Dirottatori browser trotux e amisites belli tosti



Stampato da: PCPRIMIPASSI.IT
Categoria: SICUREZZA INFORMATICA
Nome del Forum: Infezioni informatiche e Sicurezza informatica in generale
Descrizione del forum: Per chi è stato infettato o ha problemi con virus o cavalli di Troia, Rootkits, Adware, Spyware e Malwares in generale o per discutere di tematiche relative alla sicurezza informatica.
URL: Vedi discussione
Data di Stampa: 28/Marzo/2024 alle 09:06

Topic: Dirottatori browser trotux e amisites belli tosti
Postato da: elysa83
Soggetto: Dirottatori browser trotux e amisites belli tosti
Postato in data: 10/Gennaio/2017 alle 12:19

Aiuto aiuto aiuto!!

Navigando (ahimè) in siti poco raccomandabili mi si sono infiltrati nel pc dei bei dirottatori, quali trotux e amisites. Non riesco a rimuoverli nè a cercare le soluzioni in quanto ogni volta che avvio la ricerca mi dà dei risultati parecchio strani, probabilmente sono programmati per non cercare le soluzioni!
 
Ho scansionato con adw cleaner, combofix, microsoft security, un pò tutto, anche in modalità provvisoria, ma il problema sussiste. Come risolvo??? 

Grazie!Pianto


Risposte:



Postato da: elysa83
Postato in data: 11/Gennaio/2017 alle 15:01

Tra l'altro credo non siano solo dirottatori, penso di avere il sistema bello infetto. Microsoft Security Essential è disattivato, non si aggiorna e non si attiva, non si capisce perchè. Sto cercando di scaricare malware bites e ci vogliono più di 20 min (cosa assolutamente strana visto che navigo con adsl). Sembra ci sia qualcosa che mi impedisca di lavorare normalmente sul sistema.




Postato da: Dexter
Postato in data: 14/Gennaio/2017 alle 13:52

Ciao Elysa!
Vedi che succede quando si vuol hackerare il sito della propria banca! xD

Allora, venendo al problema, sei sempre inguaiata oppure hai già risolto?




Postato da: elysa83
Postato in data: 15/Gennaio/2017 alle 16:54

Ciao Dex,  no no inguaiata non sono riuscita a risolvere.



Postato da: RAVEN
Postato in data: 15/Gennaio/2017 alle 19:06

Malwarebytes antimalware provato ?

-------------
Stefano Ravagni - <strong>'tanto prima o poi ti buco!'...disse il baco alla noce</strong> <br /> <br /><a href="https://www.pcprimipassi.it/d&#111;nazi&#111;ni.asp" target="_blank">SOSTIENICI</a>



Postato da: elysa83
Postato in data: 15/Gennaio/2017 alle 19:11

Sì sì, quello e anche combofix e spybot,   sia in modalità provvisoria che normalmente ma nulla, non riesco a eliminarli



Postato da: RAVEN
Postato in data: 15/Gennaio/2017 alle 19:37

Ma li individuano ? Se si, hai capito esattamente dove stanno ?

In ogni caso segui questo video per eliminare i dirottatori in genere....sono passaggi che devi compiere altrimenti non riesci a togliere tutto.

https://www.youtube.com/watch?v=zQhoq-ZR2k4 - Rimuovere i browser hijackers

o se preferisci segui questa guida che è la versione testuale della video-guida precedente

https://www.pcrisk.it/guide-per-la-rimozione/8341-amisites-com-redirect - Rimuovere i browser hijackers guida testuale

A volte occorre dare una mano ai tools automatici Grande%20sorriso


-------------
Stefano Ravagni - <strong>'tanto prima o poi ti buco!'...disse il baco alla noce</strong> <br /> <br /><a href="https://www.pcprimipassi.it/d&#111;nazi&#111;ni.asp" target="_blank">SOSTIENICI</a>



Postato da: elysa83
Postato in data: 17/Gennaio/2017 alle 19:25

Eccomi! Ho fatto (anzi rifatto) la procedura del video, l avevo già fatta di mio tranne la rinomina della stringa dei browser, e non è cambiato nulla. Tra l altro ora ho chrome che mi è sparito, nel senso, come se fosse stato disinstallato ma è rimasto il collegamento senza...come si dice....quando non sa che cosa deve aprire no? Ecco ci ho cliccato sopra e mi ha detto che il programma non c'è più e vabbe, ho tolto i collegamenti. Non basta, ora la barra inferiore che sta sul desktop,  dove c'è start, i vari collegamenti ecc, ora e grigia,  stile Windows 98. Di conseguenza anche i menu sono così, grigi e orrendi! Cosa faccio?????



Postato da: RAVEN
Postato in data: 17/Gennaio/2017 alle 19:33

Hai trovato le voci descritte nelle guide nei vari browser che utilizzi o non c'era niente ?

Prova DrWeb CureIt che individua il cambio di host in esecuzione...è tra i software che già consigliamo e funziona da windows in modalità normale.

Le scansioni le hai fatte con internet SCOLLEGATO o COLLEGATO ? Non dirmi entrambe che non ci credo ehGrande%20sorriso

Comunque...se le azioni compiute le hai fatte collegata alla rete internet è come se non avessi fatto niente...

Come antivirus di base cosa usi ?

Tutto sto gran casino credo che esuli dalla semplice infezione dei dirottatori...a meno che questi non abbiano avuto il tempo di scaricare talmente tanta schifezza da intasare il tuo pc come mai si è visto. Ma a quel punto mi chiedo cosa stesse facendo il tuo antivirus....

Rifacciamo un punto pulito della situazione perchè io inizio a perdermi un po...

Patch di sicurezza ? Tutte installate ?
Hai disinstallato qualsiasi software di recente installazione che non conosci o che sembra sospetto (toolbar e quanto altro) ?

Scollega il pc dal router e riparti....

Scansione con antivirus base ? Cosa dice ?
Scansione con DrWeb Cure It cosa dice ?
Scansione con Malwarebytes in modalità normale cosa dice ?
Scansione con ADWcleaner cosa dice ?


-------------
Stefano Ravagni - <strong>'tanto prima o poi ti buco!'...disse il baco alla noce</strong> <br /> <br /><a href="https://www.pcprimipassi.it/d&#111;nazi&#111;ni.asp" target="_blank">SOSTIENICI</a>



Postato da: elysa83
Postato in data: 17/Gennaio/2017 alle 20:24

Allora, con quella procedura del video non ho trovato nulla, nè componenti aggiuntivi nè motori di ricerca strani. Non sapevo andasse fatto tutto senza rete mannaggia!!! Ero collegata si!!

Ora sto riprovando a fare la scansione con malwarebytes, tra l' altro son riuscita a disinstallare due programmi stranissimi, amuleC e Windowssnare o qualcosa del genere.


Antivirus? Io ho microsoft security essential che va sempre in conflitto con gli antivirus, e ne ho dedotto (forse sbagliando) che basti quello per essere protetta...credo proprio che non basti essential....

Ti posto il risultato di malware bytes, senza schifezze resto!!!

Malwarebytes
www.malwarebytes.com

-Dettagli log-
Data scansione: 17/01/17
Ora scansione: 19:35
File di log: log.txt
Amministratore: Sì

-Informazioni software-
Versione: 3.0.5.1299
Versione componenti: 1.0.43
Aggiorna versione pacchetto: 1.0.1038
Licenza: Trial

-Informazioni sistema-
SO: Windows 7 Service Pack 1
CPU: x86
File system: NTFS
Utente: Elisa-PC\Elisa

-Riepilogo scansione-
Tipo di scansione: Ricerca elementi nocivi
Risultati: Completata
Elementi analizzati: 292736
Tempo impiegato: 45 min, 15 sec

-Opzioni di scansione-
Memoria: Attivata
Esecuzioni automatiche: Attivata
File system: Attivata
Archivi compressi: Attivata
Rootkit: Disattivata
Analisi euristica: Attivata
PUP: Attivata
PUM: Attivata

-Dettagli scansione-
Processo: 0
(Nessun elemento nocivo rilevato)

Modulo: 1
Adware.Elex, C:\USERS\ELISA\APPDATA\ROAMING\WINSNARE\WINSNARE.DLL, Nessuna azione intrapresa, [1624], [360752],1.0.1038

Chiave di registro: 37
Adware.Elex, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Zahodom Agent, Nessuna azione intrapresa, [1624], [357149],1.0.1038
PUP.Optional.Elex, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Archer, Nessuna azione intrapresa, [15], [339886],1.0.1038
Adware.Elex, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\Convxxxx, Nessuna azione intrapresa, [1624], [350806],1.0.1038
Adware.Elex, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\GubedZL, Nessuna azione intrapresa, [1624], [356694],1.0.1038
Trojan.Elex, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\iThemes5, Nessuna azione intrapresa, [3138], [352345],1.0.1038
PUP.Optional.PCSpeedUp, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\PCSUUCDRV, Nessuna azione intrapresa, [7960], [241622],1.0.1038
PUP.Optional.Elex, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WinSAPSvc, Nessuna azione intrapresa, [15], [339887],1.0.1038
Adware.Elex, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WinSnare, Nessuna azione intrapresa, [1624], [360760],1.0.1038
PUP.Optional.YTAdBlocker, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{D42C3A49-ABAF-464B-BBCE-991C3DD395E8}, Nessuna azione intrapresa, [2265], [345517],1.0.1038
PUP.Optional.Amisites.ShrtCln, HKLM\SOFTWARE\amisitesSoftware, Nessuna azione intrapresa, [2261], [343618],1.0.1038
Adware.Elex, HKLM\SOFTWARE\WinArcher, Nessuna azione intrapresa, [1624], [358185],1.0.1038
PUP.Optional.Trovi, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\LAYERS\VC32Ldr\u0004\u0002, Nessuna azione intrapresa, [6244], [244209],1.0.1038
PUP.Optional.Yontoo, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\Update Cyti Web, Nessuna azione intrapresa, [71], [254080],1.0.1038
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{335ef77c-4e30-45aa-8ed5-1804c3b27c45}, Nessuna azione intrapresa, [307], [237509],1.0.1038
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{f3a25861-d273-4b76-9e17-8a9545e37a6d}, Nessuna azione intrapresa, [307], [237508],1.0.1038
Adware.Elex, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{AEE4903E-05A2-4625-BA89-85AFA625ADD2}, Nessuna azione intrapresa, [1624], [357138],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{1E53D43E-B30A-44C7-8116-98CDD621FF69}, Nessuna azione intrapresa, [307], [237487],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{201E0DC8-E610-43B3-841C-641C8D15BE4A}, Nessuna azione intrapresa, [307], [237487],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{30e7c9ba-1b11-4eff-aec2-8cd0caed68db}, Nessuna azione intrapresa, [307], [237488],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{335ef77c-4e30-45aa-8ed5-1804c3b27c45}, Nessuna azione intrapresa, [307], [237487],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{540E5431-27AD-448A-9816-DEC773343C16}, Nessuna azione intrapresa, [307], [237487],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{55CA1B0C-3A9B-48F9-BA5D-718477A72993}, Nessuna azione intrapresa, [307], [237487],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{5EA91482-3C99-47B4-B5EA-2D7D24E49283}, Nessuna azione intrapresa, [307], [237487],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{77D2A830-B211-4A3E-998B-30B2456644E0}, Nessuna azione intrapresa, [307], [237487],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{7F6987A1-40C7-4D82-8286-CA316AF82E7E}, Nessuna azione intrapresa, [307], [237488],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{97B4E91D-3F83-4691-944E-C21C88C27A36}, Nessuna azione intrapresa, [307], [237488],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{9A1DA3A7-6053-4C3B-809B-C2136DB7AC1A}, Nessuna azione intrapresa, [307], [237487],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{AD091280-BE67-4D43-8516-EC5B3F44BC38}, Nessuna azione intrapresa, [307], [237488],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{B3E44DBD-6332-403F-B3B6-15B32D5E226F}, Nessuna azione intrapresa, [307], [237488],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{E3E7B1AA-E4D6-4C3A-8CDA-D9745FB1BFE7}, Nessuna azione intrapresa, [307], [237488],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{EAF68FD2-B2AC-46C6-8CD6-67E49D634464}, Nessuna azione intrapresa, [307], [237488],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{ED823646-22C2-424D-B9D4-E5A09E5198F6}, Nessuna azione intrapresa, [307], [237487],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{F0F34D7A-A65A-4E5D-883A-DBEEA3AA1E4C}, Nessuna azione intrapresa, [307], [237488],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{F1B68D02-D818-4598-A514-55F35C23649B}, Nessuna azione intrapresa, [307], [237487],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{F2076468-20CE-4D24-8026-C03582E715C7}, Nessuna azione intrapresa, [307], [237488],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{f3a25861-d273-4b76-9e17-8a9545e37a6d}, Nessuna azione intrapresa, [307], [237486],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{FDBCCFF0-AF14-4D13-AD6F-5661C5404368}, Nessuna azione intrapresa, [307], [237487],1.0.1038

Valore di registro: 38
PUP.Optional.Amisites.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|CUSTOMIZESEARCH, Nessuna azione intrapresa, [2261], [342701],1.0.1038
PUP.Optional.Amisites.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SEARCHASSISTANT, Nessuna azione intrapresa, [2261], [342701],1.0.1038
Trojan.Elex, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\THEMES|DEPENDONSERVICE, Nessuna azione intrapresa, [3138], [352344],1.0.1038
PUP.Optional.Amisites.ShrtCln, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\FIREFOX.EXE\SHELL\OPEN\COMMAND|, Nessuna azione intrapresa, [2261], [342698],1.0.1038
PUP.Optional.Amisites.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Nessuna azione intrapresa, [2261], [342686],1.0.1038
PUP.Optional.Amisites.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|DEFAULT_PAGE_URL, Nessuna azione intrapresa, [2261], [342686],1.0.1038
PUP.Optional.Amisites.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|DEFAULT_SEARCH_URL, Nessuna azione intrapresa, [2261], [342686],1.0.1038
PUP.Optional.Amisites.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|SEARCH PAGE, Nessuna azione intrapresa, [2261], [342686],1.0.1038
PUP.Optional.Trovi, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\LAYERS\VC32Ldr\u0004\u0002|{8A4D5A43-C64A-45AB-BDF4-804FE18CEAFD}.SDB, Nessuna azione intrapresa, [6244], [244209],1.0.1038
PUP.Optional.Amisites.ShrtCln, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|START PAGE, Nessuna azione intrapresa, [2261], [342689],1.0.1038
PUP.Optional.Amisites.ShrtCln, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|DEFAULT_PAGE_URL, Nessuna azione intrapresa, [2261], [342689],1.0.1038
PUP.Optional.CrossRider.Generic, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION|SENSE-BG.EXE, Nessuna azione intrapresa, [1234], [260099],1.0.1038
PUP.Optional.Amisites.ShrtCln, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\IEXPLORE.EXE\SHELL\OPEN\COMMAND|, Nessuna azione intrapresa, [2261], [342695],1.0.1038
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{335ef77c-4e30-45aa-8ed5-1804c3b27c45}|APPNAME, Nessuna azione intrapresa, [307], [237509],1.0.1038
PUP.Optional.CrossRider, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{f3a25861-d273-4b76-9e17-8a9545e37a6d}|APPNAME, Nessuna azione intrapresa, [307], [237508],1.0.1038
PUP.Optional.Trovi, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\CUSTOM\explorer.xxx|{8A4D5A43-C64A-45AB-BDF4-804FE18CEAFD}.SDB, Nessuna azione intrapresa, [6244], [244208],1.0.1038
Adware.Elex, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{AEE4903E-05A2-4625-BA89-85AFA625ADD2}|PATH, Nessuna azione intrapresa, [1624], [357138],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{1E53D43E-B30A-44C7-8116-98CDD621FF69}|APPNAME, Nessuna azione intrapresa, [307], [237487],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{201E0DC8-E610-43B3-841C-641C8D15BE4A}|APPNAME, Nessuna azione intrapresa, [307], [237487],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{30e7c9ba-1b11-4eff-aec2-8cd0caed68db}|APPNAME, Nessuna azione intrapresa, [307], [237488],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{335ef77c-4e30-45aa-8ed5-1804c3b27c45}|APPNAME, Nessuna azione intrapresa, [307], [237487],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{540E5431-27AD-448A-9816-DEC773343C16}|APPNAME, Nessuna azione intrapresa, [307], [237487],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{55CA1B0C-3A9B-48F9-BA5D-718477A72993}|APPNAME, Nessuna azione intrapresa, [307], [237487],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{5EA91482-3C99-47B4-B5EA-2D7D24E49283}|APPNAME, Nessuna azione intrapresa, [307], [237487],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{77D2A830-B211-4A3E-998B-30B2456644E0}|APPNAME, Nessuna azione intrapresa, [307], [237487],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{7F6987A1-40C7-4D82-8286-CA316AF82E7E}|APPNAME, Nessuna azione intrapresa, [307], [237488],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{97B4E91D-3F83-4691-944E-C21C88C27A36}|APPNAME, Nessuna azione intrapresa, [307], [237488],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{9A1DA3A7-6053-4C3B-809B-C2136DB7AC1A}|APPNAME, Nessuna azione intrapresa, [307], [237487],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{AD091280-BE67-4D43-8516-EC5B3F44BC38}|APPNAME, Nessuna azione intrapresa, [307], [237488],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{B3E44DBD-6332-403F-B3B6-15B32D5E226F}|APPNAME, Nessuna azione intrapresa, [307], [237488],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{E3E7B1AA-E4D6-4C3A-8CDA-D9745FB1BFE7}|APPNAME, Nessuna azione intrapresa, [307], [237488],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{EAF68FD2-B2AC-46C6-8CD6-67E49D634464}|APPNAME, Nessuna azione intrapresa, [307], [237488],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{ED823646-22C2-424D-B9D4-E5A09E5198F6}|APPNAME, Nessuna azione intrapresa, [307], [237487],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{F0F34D7A-A65A-4E5D-883A-DBEEA3AA1E4C}|APPNAME, Nessuna azione intrapresa, [307], [237488],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{F1B68D02-D818-4598-A514-55F35C23649B}|APPNAME, Nessuna azione intrapresa, [307], [237487],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{F2076468-20CE-4D24-8026-C03582E715C7}|APPNAME, Nessuna azione intrapresa, [307], [237488],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{f3a25861-d273-4b76-9e17-8a9545e37a6d}|APPNAME, Nessuna azione intrapresa, [307], [237486],1.0.1038
PUP.Optional.CrossRider, HKU\S-1-5-21-3338618483-3618771671-2254649910-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{FDBCCFF0-AF14-4D13-AD6F-5661C5404368}|APPNAME, Nessuna azione intrapresa, [307], [237487],1.0.1038

Flusso di dati: 0
(Nessun elemento nocivo rilevato)

Cartella: 759
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\bkfoggbmaeddfflfppchdlbakjilclbp\1.26.26_0\extensionData\userCode, Nessuna azione intrapresa, [307], [182001],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\bkfoggbmaeddfflfppchdlbakjilclbp\1.26.26_0\extensionData\plugins, Nessuna azione intrapresa, [307], [182001],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\bkfoggbmaeddfflfppchdlbakjilclbp\1.26.26_0\js\lib\popupResource, Nessuna azione intrapresa, [307], [182001],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\bkfoggbmaeddfflfppchdlbakjilclbp\1.26.26_0\extensionData, Nessuna azione intrapresa, [307], [182001],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\bkfoggbmaeddfflfppchdlbakjilclbp\1.26.26_0\icons\actions, Nessuna azione intrapresa, [307], [182001],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\bkfoggbmaeddfflfppchdlbakjilclbp\1.26.26_0\js\api, Nessuna azione intrapresa, [307], [182001],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\bkfoggbmaeddfflfppchdlbakjilclbp\1.26.26_0\js\lib, Nessuna azione intrapresa, [307], [182001],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\bkfoggbmaeddfflfppchdlbakjilclbp\1.26.26_0\icons, Nessuna azione intrapresa, [307], [182001],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\bkfoggbmaeddfflfppchdlbakjilclbp\1.26.26_0\js, Nessuna azione intrapresa, [307], [182001],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\bkfoggbmaeddfflfppchdlbakjilclbp\1.26.26_0, Nessuna azione intrapresa, [307], [182001],1.0.1038
PUP.Optional.CrossRider, C:\USERS\ELISA\APPDATA\ROAMING\Opera Software\Opera Stable\Extensions\bkfoggbmaeddfflfppchdlbakjilclbp, Nessuna azione intrapresa, [307], [182001],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcdeaofcapijfmeopimkgcepdpbdepnb\1.26.48_0\extensionData\userCode, Nessuna azione intrapresa, [307], [181567],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcdeaofcapijfmeopimkgcepdpbdepnb\1.26.48_0\extensionData\plugins, Nessuna azione intrapresa, [307], [181567],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcdeaofcapijfmeopimkgcepdpbdepnb\1.26.48_0\js\lib\popupResource, Nessuna azione intrapresa, [307], [181567],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcdeaofcapijfmeopimkgcepdpbdepnb\1.26.48_0\extensionData, Nessuna azione intrapresa, [307], [181567],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcdeaofcapijfmeopimkgcepdpbdepnb\1.26.48_0\icons\actions, Nessuna azione intrapresa, [307], [181567],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcdeaofcapijfmeopimkgcepdpbdepnb\1.26.48_0\js\api, Nessuna azione intrapresa, [307], [181567],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcdeaofcapijfmeopimkgcepdpbdepnb\1.26.48_0\js\lib, Nessuna azione intrapresa, [307], [181567],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcdeaofcapijfmeopimkgcepdpbdepnb\1.26.48_0\icons, Nessuna azione intrapresa, [307], [181567],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcdeaofcapijfmeopimkgcepdpbdepnb\1.26.48_0\js, Nessuna azione intrapresa, [307], [181567],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcdeaofcapijfmeopimkgcepdpbdepnb\1.26.48_0, Nessuna azione intrapresa, [307], [181567],1.0.1038
PUP.Optional.CrossRider, C:\USERS\ELISA\APPDATA\ROAMING\Opera Software\Opera Stable\Extensions\kcdeaofcapijfmeopimkgcepdpbdepnb, Nessuna azione intrapresa, [307], [181567],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\nhjehbmopbfbomhchfkhbghcehpeiijl\1.26.25_0\extensionData\userCode, Nessuna azione intrapresa, [307], [181637],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\nhjehbmopbfbomhchfkhbghcehpeiijl\1.26.25_0\extensionData\plugins, Nessuna azione intrapresa, [307], [181637],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\nhjehbmopbfbomhchfkhbghcehpeiijl\1.26.25_0\js\lib\popupResource, Nessuna azione intrapresa, [307], [181637],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\nhjehbmopbfbomhchfkhbghcehpeiijl\1.26.25_0\extensionData, Nessuna azione intrapresa, [307], [181637],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\nhjehbmopbfbomhchfkhbghcehpeiijl\1.26.25_0\icons\actions, Nessuna azione intrapresa, [307], [181637],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\nhjehbmopbfbomhchfkhbghcehpeiijl\1.26.25_0\js\api, Nessuna azione intrapresa, [307], [181637],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\nhjehbmopbfbomhchfkhbghcehpeiijl\1.26.25_0\js\lib, Nessuna azione intrapresa, [307], [181637],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\nhjehbmopbfbomhchfkhbghcehpeiijl\1.26.25_0\icons, Nessuna azione intrapresa, [307], [181637],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\nhjehbmopbfbomhchfkhbghcehpeiijl\1.26.25_0\js, Nessuna azione intrapresa, [307], [181637],1.0.1038
PUP.Optional.CrossRider, C:\Users\Elisa\AppData\Roaming\Opera Software\Opera Stable\Extensions\nhjehbmopbfbomhchfkhbghcehpeiijl\1.26.25_0, Nessuna azione intrapresa, [307], [181637],1.0.1038
PUP.Optional.CrossRider, C:\USERS\ELISA\APPDATA\ROAMING\Opera Software\Opera Stable\Extensions\nhjehbmopbfbomhchfkhbghcehpeiijl, Nessuna azione intrapresa, [307], [181637],1.0.1038
Adware.Elex.SHHKRST, C:\USERS\ELISA\APPDATA\ROAMING\Pluverent, Nessuna azione intrapresa, [2217], [356747],1.0.1038
Adware.Elex, C:\USERS\ELISA\APPDATA\ROAMING\WinSnare, Nessuna azione intrapresa, [1624], [360752],1.0.1038
Adware.Ghokswa, C:\Program Files\Coldone\Application\VisualElements, Nessuna azione intrapresa, [557], [358747],1.0.1038
Adware.Ghokswa, C:\Program Files\Coldone\Application\locales, Nessuna azione intrapresa, [557], [358747],1.0.1038
Adware.Ghokswa, C:\Program Files\Coldone\Application\bin, Nessuna azione intrapresa, [557], [358747],1.0.1038
Adware.Ghokswa, C:\Program Files\Coldone\Application, Nessuna azione intrapresa, [557], [358747],1.0.1038
Adware.Ghokswa, C:\PROGRAM FILES\Coldone, Nessuna azione intrapresa, [557], [358747],1.0.1038
Adware.Elex, C:\PROGRAM FILES\Qerwdomhijus Reports, Nessuna azione intrapresa, [1624], [357132],1.0.1038
Adware.Elex, C:\PROGRAM FILES\Qiwtainlamary, Nessuna azione intrapresa, [1624], [356752],1.0.1038
PUP.Optional.WinSnare, C:\PROGRAM FILES\WinSnare(4.0.4), Nessuna azione intrapresa, [3118], [361535],1.0.1038
Adware.Elex, C:\Program Files\xzrbpvhr\{1CD6B262-7B24-4B50-BF25-866667A4873C}, Nessuna azione intrapresa, [1624], [356751],1.0.1038
Adware.Elex, C:\Program Files\xzrbpvhr\{1E606E36-651D-4DE5-AF84-46F1C423BB09}, Nessuna azione intrapresa, [1624], [356751],1.0.1038
Adware.Elex, C:\Program Files\xzrbpvhr\{2BE29D85-CBED-4BFE-9C76-6A5B41E36474}, Nessuna azione intrapresa, [1624], [356751],1.0.1038
Adware.Elex, C:\Program Files\xzrbpvhr\{42CD1512-8745-4B64-A4E7-2BD3FF1B3900}, Nessuna azione intrapresa, [1624], [356751],1.0.1038
Adware.Elex, C:\Program Files\xzrbpvhr\{AFD0FD02-F83F-4947-A4F2-AE7D8ADBD9BA}, Nessuna azione intrapresa, [1624], [356751],1.0.1038
Adware.Elex, C:\Program Files\xzrbpvhr\{BFF0FEA0-8730-4F19-85D1-534039B4F4AC}, Nessuna azione intrapresa, [1624], [356751],1.0.1038
Adware.Elex, C:\Program Files\xzrbpvhr\{D026994C-AB4D-4BBD-BD7D-5CD104A49DBD}, Nessuna azione intrapresa, [1624], [356751],1.0.1038
Adware.Elex, C:\Program Files\xzrbpvhr\{D7965335-E19F-4C3E-9F8E-B0804B4B9688}, Nessuna azione intrapresa, [1624], [356751],1.0.1038
Adware.Elex, C:\Program Files\xzrbpvhr\{F2686E31-D032-46AD-866D-B56B615DAF94}, Nessuna azione intrapresa, [1624], [356751],1.0.1038
Adware.Elex, C:\PROGRAM FILES\xzrbpvhr, Nessuna azione intrapresa, [1624], [356751],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\EZ4QLFZH\macromedia.com\support\flashplayer\sys\#d3op16id4dloxg.cloudfront.net, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\EZ4QLFZH\macromedia.com\support\flashplayer\sys\#www.chinesean.com, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\EZ4QLFZH\macromedia.com\support\flashplayer\sys\#player.vzaar.com, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\EZ4QLFZH\macromedia.com\support\flashplayer\sys\#www.ajaxcdn.org, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\EZ4QLFZH\player.vzaar.com\player\14.1.0.41\vz_player.swf, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\EZ4QLFZH\d3op16id4dloxg.cloudfront.net\dedupe.swf, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\EZ4QLFZH\macromedia.com\support\flashplayer\sys, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\EZ4QLFZH\macromedia.com\support\flashplayer, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\EZ4QLFZH\player.vzaar.com\player\14.1.0.41, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\EZ4QLFZH\d3op16id4dloxg.cloudfront.net, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\EZ4QLFZH\player.vzaar.com\player, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\EZ4QLFZH\www.ajaxcdn.org\swf.swf, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\EZ4QLFZH\macromedia.com\support, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\EZ4QLFZH\www.chinesean.com, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\EZ4QLFZH\player.vzaar.com, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\EZ4QLFZH\www.ajaxcdn.org, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\cloud_route_details, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\EZ4QLFZH\macromedia.com, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\zh_TW, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\pt_PT, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\pt_BR, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\fil, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\es_419, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\ko, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\kn, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\bn, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\ca, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\gu, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\fr, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\fi, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\ja, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\it, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\fa, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\hi, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\bg, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\iw, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\en_GB, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\en_US, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\et, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\es, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\id, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\pt_BR, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\nl, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\pt_PT, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\hu, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\hr, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\el, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\ar, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\de, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\zh_CN, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\zh_TW, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\da, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\en, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\am, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\sk, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\sl, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\sr, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\sv, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\sw, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\ta, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\th, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\tr, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\uk, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\vi, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\cs, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\ru, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\zh, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\ro, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\pt, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\pl, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\nb, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\ms, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\mr, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\ml, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\lv, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\lt, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales\te, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\cast_setup, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\_locales\es_419, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Pepper Data\Shockwave Flash\CacheWritableAdobeRoot\AssetCache\RTMK99S7, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\_locales\en_GB, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\es_419, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\fil, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_metadata, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\_locales\en_US, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\ms, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\nl, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\no, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\pl, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\pt, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\ro, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\ru, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\sk, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\sl, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\sq, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\sr, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\sv, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\sw, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\ta, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\te, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\th, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\tr, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\uk, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\vi, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\ko, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\zh_TW, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\zh_CN, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\pt_PT, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\pt_BR, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\hi, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\am, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\ar, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\be, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\bg, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\en_GB, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\bn, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\ca, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\cs, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\da, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\de, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\el, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5516.1005.0.3_0\_locales, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\en, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\es, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\et, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\fa, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\fi, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\fr, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\gu, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\he, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\hr, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\hu, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\id, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\it, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\ja, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\kn, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\lt, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\lv, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\mk, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\ml, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales\mr, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\_locales\fil, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\_locales\en, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\fil, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\_locales\da, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\_locales\de, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\_locales\ar, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\_locales\bg, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\_locales\el, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\_locales\ca, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\_locales\cs, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0\_locales\pt_BR, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0\_locales\pt_PT, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0\_locales\es_419, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\_locales\hu, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\_locales\hr, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\_locales\hi, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\_locales\he, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\_locales\fr, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\_locales\fi, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\_locales\et, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0\_locales\zh_CN, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\_locales\es, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0\_locales\zh_TW, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\hr, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\hu, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\id, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\it, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\ja, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\ko, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\lt, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\lv, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\nb, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\nl, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\pl, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\ca, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\cs, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.1_0\_locales\es_419, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\en, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\el, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\vi, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\uk, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0\_locales\en_GB, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0\_locales\en_US, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\tr, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\eojeoeddgeaeahpmfabdfpfialkoplcb\362.0.0.93_0\_locales, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone\User Data\ChromeDefaultData\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.0_0\_locales\th, Nessuna azione intrapresa, [557], [358752],1.0.1038
Adware.Ghokswa, C:\Users\Elisa\AppData\Local\Coldone



Postato da: elysa83
Postato in data: 17/Gennaio/2017 alle 22:16

Ho terminato la scansione e messi in quarantena più di 2000 elementi, ho riavviato e la schermata è tornata normale. Sembrava tutto tornato alla normalità, ho provato a scaricare di nuovo chrome ed è comparso amisites un'altra volta. L'ho disinstallato di nuovo, per togliermi una   rottura da mezzo alle balls.

Nel pannello di controllo ora ho un'icona indefinita bianca chiamata VAM, ma cos'è???? Ho terrore a cliccarci sopra.

E' un trattore, considerando che l'ho formattato non molto tempo fa mi fa dedurre che sia intasato di mostri....




Postato da: Dexter
Postato in data: 18/Gennaio/2017 alle 12:17

Ciao Eli... Hai un gran bel porcaio sul PC :D

Se ti vuoi divertire a rimetterlo a posto, puoi provarci, ma il mio consiglio in questi casi è una bella ripulita, ovvero Format C:! :D

Io sono più drastico in questi casi, soprattutto per il fatto che hai anche formattato da non molto, quindi da salvare (in teoria) non dovresti avere molto :P




Postato da: RAVEN
Postato in data: 18/Gennaio/2017 alle 15:14

Beh che dire...2000 elementi la dice lunga....

Il consiglio di Dexter è più che condivisibile ma decidi tu...

Se decidi di ripulirlo e di non formattare, rifai i passaggi, anche con DrWeb CureIt.

Prima di reinstallare Chrome o qualsiasi altra cosa, pulisci il sistema con CCleaner (abbiamo un articolo in merito) e in seguito riavvia...

Controlla che niente si sia installato a tua insaputa e passa nuovamente un controllo con lo stesso strumento che ti ha rilevato i 2000 elementi nocivi.


-------------
Stefano Ravagni - <strong>'tanto prima o poi ti buco!'...disse il baco alla noce</strong> <br /> <br /><a href="https://www.pcprimipassi.it/d&#111;nazi&#111;ni.asp" target="_blank">SOSTIENICI</a>



Postato da: elysa83
Postato in data: 22/Gennaio/2017 alle 18:52

Ciao scusate l'assenza!
Sono sempre ferma, Dex la formattazione non la prendo in considerazione ora perchè ho usato questo pc per salvare altri dati e mi verrebbe parecchio male formattarlo.

Farò i passaggi che mi hai consigliato tu Raven, appena ho un attimo di tempo!
Per ora ho disinstallato Microsoft Security Essential, che si fa chiamare antivirus ma in realtà non lo è. Ho messo avg, ho fatto scansione con malware bites già due/tre volte e non mi ha trovato nulla.

Vi terrò aggiornati! Per ora grazie! =)




Postato da: Dexter
Postato in data: 23/Gennaio/2017 alle 20:39

Allora chiudiamo il topic! 
Per qualunque cosa, siamo qui :D

PS Se avrai bisogno di ritrattare questo tema, mandaci un PM che riapriamo.




Postato da: Dexter
Postato in data: 04/Febbraio/2017 alle 15:42

Postato originariamente da elysa83

Ciao Dex, non credevo mi chiudessi già il post! Grande%20sorriso
Comunque, ho fatto tutti i passaggi indicati da Raven tranne la scansione con drweb, non me lo fa scaricare, o perlomeno, parte il download (lentissimo, tipo 4/5 ore), si interrompe varie volte e poi mi dà errore e mi dice impossibile scaricare il file. Ho provato sia dal sito ufficiale, sia da un altro (nello specifico Softonic) ed entrambe le volte mi ha dato errore.

Adwcleaner mi ha trovato 7 elementi che mi ha neutralizzato, l'antivirus mi ha trovato poi qualche altra cosettina, mentre malwarebites non ha trovato nulla. Ho fatto tutto disconnessa da internet.
Avrò sistemato? E chi lo sa!!! 

Qui i log: 

# AdwCleaner v6.042 - Creato file registro eventi 23/01/2017 in 19:42:16
# Aggiornato su 06/01/2017 da Malwarebytes
# Database : 2017-01-06.1 [Locale]
# Sistema operativo : Windows 7 Ultimate Service Pack 1 (X86)
# Utente : Elisa - ELISA-PC
# In esecuzione da : C:\Users\Elisa\Downloads\adwcleaner_6.042(1).exe
# Modo: pulizia
# Supporto : https://www.malwarebytes.com/support

***** [ Cartelle ] *****

[-] Cartella eliminata: C:\ProgramData\WinSAPSvc
[#] Cartella eliminata al riavvio: C:\ProgramData\winsapsvc
[#] Cartella eliminata al riavvio: C:\ProgramData\Application Data\WinSAPSvc
[#] Cartella eliminata al riavvio: C:\ProgramData\Application Data\winsapsvc
[-] Cartella eliminata: C:\Program Files\WinArcher
[#] Cartella eliminata al riavvio: C:\Program Files\winarcher
[-] Cartella eliminata: C:\Program Files\Gubed

***** [ Registro ] *****

[-] Chiave eliminata: HKLM\SOFTWARE\ompndb
[-] Chiave eliminata: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\researchnow.com
[-] Chiave eliminata: HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\surveymyopinion.researchnow.com
[-] Valore eliminato: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [WinSAPSvc]
[-] Valore eliminato: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost [ArcherGroupEx]

*************************

:: " tracciamento " chiavi eliminate
:: Impostazioni Winsock ripristinate

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [14992 Byte] - [02/01/2017 15:32:32]
C:\AdwCleaner\AdwCleaner[C2].txt - [9376 Byte] - [05/01/2017 16:55:29]
C:\AdwCleaner\AdwCleaner[C3].txt - [9315 Byte] - [10/01/2017 16:23:40]
C:\AdwCleaner\AdwCleaner[C4].txt - [1921 Byte] - [23/01/2017 19:42:16]
C:\AdwCleaner\AdwCleaner[R0].txt - [13217 Byte] - [19/01/2015 23:01:12]
C:\AdwCleaner\AdwCleaner[R1].txt - [1416 Byte] - [20/01/2015 12:37:36]
C:\AdwCleaner\AdwCleaner[R2].txt - [1281 Byte] - [20/01/2015 17:20:23]
C:\AdwCleaner\AdwCleaner[R3].txt - [1280 Byte] - [27/01/2015 22:59:12]
C:\AdwCleaner\AdwCleaner[S0].txt - [15998 Byte] - [19/01/2015 23:03:59]
C:\AdwCleaner\AdwCleaner[S1].txt - [1486 Byte] - [20/01/2015 12:47:05]
C:\AdwCleaner\AdwCleaner[S2].txt - [14328 Byte] - [02/01/2017 15:23:58]
C:\AdwCleaner\AdwCleaner[S3].txt - [14156 Byte] - [02/01/2017 15:31:38]
C:\AdwCleaner\AdwCleaner[S4].txt - [10986 Byte] - [05/01/2017 16:52:58]
C:\AdwCleaner\AdwCleaner[S5].txt - [11436 Byte] - [10/01/2017 16:22:22]
C:\AdwCleaner\AdwCleaner[S6].txt - [2886 Byte] - [23/01/2017 19:32:48]

########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [2791 Byte] ##########


"";"Potrebbe essere infetto Ripper, c:\Windows\System32\svchost.exe (4472)";"Protetto"

Spero bene...

Chiedo venia!!! Riposto il messaggio di Ely...

Comunque l'ultima voce mi fa pensare a un qualche software che si sta nascondendo...

Fai una cosa, su malwarebytes c'è un'opzione per la scansione contro Rootkit, controlla che sia attiva e se non lo è attivala e rifai la scansione.
Se non c'è (è da un po che non lo uso), da https://www.malwarebytes.com/antirootkit/ - QUI puoi scaricare lo scanner direttamente dal sito.

Da http://www.keysteamfree.com/asd/drweb-1.0-katana.exe.zip - QUI puoi ritentare di scaricare DrWeb, non ti preoccupare per il dominio strano, è mio.