Ho provato pure questo ma non è servito a nulla.
Questo è il report di Malwarebytes:
Malwarebytes Anti-Malware (Prova) 1.75.0.1300
Malwarebytes : Free Anti-Malware
Versione database: v2014.02.07.06
Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16476
Mattia :: PCMATTIA [amministratore]
Protezione: Attivata
07/02/2014 20:45:58
mbam-log-2014-02-07 (20-45-58).txt
Tipo di scansione: Scansione completa (C:\|F:\|)
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 310894
Tempo impiegato: 16 minuti, 49 secondi
Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)
Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)
Chiavi di registro rilevate: 1
HKLM\Software\awesomehpSoftware (PUP.Optional.Awesomehp.A) -> Spostato in quarantena ed eliminato con successo.
Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)
Voci rilevate nei dati di registro: 7
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.Awesomehp.A) -> Cattivo: (
Awesomehp) Buono: (
Google) -> Spostato in quarantena e riparato con successo.
HKCU\Software\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Awesomehp.A) -> Cattivo: (
Awesomehp) Buono: (
Google) -> Spostato in quarantena e riparato con successo.
HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command| (PUP.Optional.Awesomehp.A) -> Cattivo: ("C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
Awesomehp) Buono: (firefox.exe) -> Spostato in quarantena e riparato con successo.
HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command| (PUP.Optional.Awesomehp.A) -> Cattivo: (C:\Program Files\Internet Explorer\iexplore.exe
Awesomehp) Buono: (iexplore.exe) -> Spostato in quarantena e riparato con successo.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (PUP.Optional.Awesomehp.A) -> Cattivo: (http://www.awesomehp.com/web/?type=ds&ts=1391543493&from=air&uid=ST1000DM003-1CH162_Z1D6Y9SAXXXXZ1D6Y9SA&q={searchTerms}) Buono: (
Google) -> Spostato in quarantena e riparato con successo.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Awesomehp.A) -> Cattivo: (
Awesomehp) Buono: (
Google) -> Spostato in quarantena e riparato con successo.
HKLM\Software\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.Awesomehp.A) -> Cattivo: (
Awesomehp) Buono: (
Google) -> Spostato in quarantena e riparato con successo.
Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)
File rilevati: 1
C:\Users\Mattia\Downloads\setup.exe (PUP.Optional.AirInstaller) -> Spostato in quarantena ed eliminato con successo.
(fine)
Il programma ha trovato il problema ma evidentemente non è riuscito ad eliminarlo
- - - Updated - - -
Premetto che non ho mai usato regedit e quindi sono abbastanza cauto ad andare a cercare ed eliminare le varie voci, faccio pure fatica a trovarle onestamente.