Visualizzazione dei risultati da 1 a 7 su 7

Discussione: NaviPromo

  1. #1
    Utente di HTML.it
    Registrato dal
    May 2009
    Messaggi
    112

    NaviPromo

    Ciao a tutti.Sono un utente nuovo e ho deciso di iscrivermi qui perchè mi sembra un ottimo sito.Detto questo il mio problema è che avg mi segnala 2 infezioni che ora si trovano in quarantena:

    1)Trojan NaviPromo.AF Percorso del file C:\Documents and Settings\x\Impostazioni locali\Dati applicazioni\sqsqk_navps.dat

    2)Trojan NaviPromo.AA Percorso del file C:\Documents and Settings\x\Impostazioni locali\Dati applicazioni\sqsqk.dat

    contemporaneamente ho avuto anche problemi di navigazione nel senso che mentre navigavo mi si arivano continuamente pagine pubblicitarie.ho dato un'occhiata a discussioni precedenti e ho scaricato Navilog1 e al momento di fare la scansione ho premuto il tasto 1.Durante la scansione con navilog,avg mi ha aperto una finestra dove mi segnalava dei file ...mi pare compressi...run-time o roba del genere.In ogni caso ho chiuso la finestra.Questo è il rapporto della scansione:

    Search Navipromo version 3.7.7 began on 15/05/2009 at 12.49.30,78

    !!! Warning, this report may include legitimate files/programs !!!
    !!! Post this report on the forum you are being helped !!!
    !!! Don't continue with removal unless instructed by an authorized helper !!!

    Fix running from C:\Programmi\navilog1

    Updated on 12.05.2009 at 18h00 by IL-MAFIOSO

    Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 2
    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6400 @ 2.13GHz )
    BIOS : Phoenix - AwardBIOS v6.00PG
    USER : x ( Administrator )
    BOOT : Normal boot

    Antivirus : AVG Anti-Virus Free 8.5 (Activated)


    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:189 Go (Free:161 Go)
    D:\ (CD or DVD)
    E:\ (CD or DVD)


    Search done in normal mode


    *** Search folders in "C:\WINDOWS" ***


    *** Search folders in "C:\Programmi" ***

    ...\Live-Player found !

    *** Search folders in "C:\Documents and Settings\All Users\menuav~1\progra~1" ***


    *** Search folders in "C:\Documents and Settings\All Users\menuav~1" ***


    *** Search folders in "c:\docume~1\alluse~1\datiap~1" ***


    *** Search folders in "C:\Documents and Settings\x\datiap~1" ***

    ...\Live-Player found !

    *** Search folders in "C:\Documents and Settings\x\impost~1\datiap~1" ***


    *** Search folders in "C:\Documents and Settings\x\menuav~1\progra~1" ***


    *** Search with Catchme-rootkit/stealth malware detector by gmer ***
    for more info : http://www.gmer.net



    *** Search with GenericNaviSearch ***
    !!! Possibility of legitimate files in the result !!!
    !!! Must always be checked before manually deleting !!!

    * Scan in "C:\WINDOWS\system32" *

    * Scan in "C:\Documents and Settings\x\impost~1\datiap~1" *



    *** Search files ***



    *** Search specific Registry keys ***
    !! Following keys are not certainly all infected !!


    *** Complementary Search ***
    (Search specific files)

    1)Search new Instant Access files :


    2)Heuristic Search :

    * In "C:\WINDOWS\system32" :


    * In "C:\Documents and Settings\x\impost~1\datiap~1" :

    sqsqk.exe found !
    sqsqk_nav.dat found !

    3)Certificates Search :

    Egroup certificate not found !
    Electronic-Group certificate not found !
    Montorgueil certificate not found !
    OOO-Favorit certificate not found !
    Sunny-Day-Design-Ltd certificate not found !

    4)Search others known folders and files :



    *** Search completed on 15/05/2009 at 12.52.20,10 ***


    Cosa devo fare adesso?Avviare il pc in modalità provvisoria e poi premere il tasto 2?Grazie

  2. #2
    Utente di HTML.it L'avatar di SkinBonno
    Registrato dal
    Dec 2007
    residenza
    Bologna
    Messaggi
    1,139
    Ciao,
    Si, riavvia in modalità provvisoria e scegli l'opzione due. i due file nella quarantena di avg li puoi eliminare (dopo che hai eseguito la scansione in provvisoria), sono legati allo stesso navipromo.
    La vita è fatta a scale, c'è chi scende e c'è chi cade.

    Se avrei studiato, avessi imparato. [Cit. Leone di Lernia ]

  3. #3
    Utente di HTML.it
    Registrato dal
    May 2009
    Messaggi
    112
    I file di testo che mi si sono creati in cui sono documentate le relative scansioni si possono cancellare?In ogni caso ho avviato il pc in modalità provvisoria e fatto la scansione.gentilmente fatemi sapere se risulta qualche problema.questo è il risultato che mi ha dato:



    Navipromo Removal version 3.7.7 started on 15/05/2009 at 14.20.02,59

    Fix running from C:\Programmi\navilog1

    Updated on 12.05.2009 at 18h00 by IL-MAFIOSO

    Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 2
    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6400 @ 2.13GHz )
    BIOS : Phoenix - AwardBIOS v6.00PG
    USER : x ( Administrator )
    BOOT : Fail-safe boot

    Antivirus : AVG Anti-Virus Free 8.5 (Activated)


    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:189 Go (Free:161 Go)
    D:\ (CD or DVD)
    E:\ (CD or DVD)


    Automatic removal
    with Catchme and GNS results


    Cleanning stage done in safe mode


    *** fsbl1.txt not found ***
    (Check that Catchme found nothing in Search Mode)


    *** Deleting with Backups GenericNaviSearch results ***

    * Deletion in "C:\WINDOWS\System32" *


    * Deletion in "C:\Documents and Settings\x\impost~1\datiap~1" *



    *** Deleting folders in "C:\WINDOWS" ***


    *** Deleting folders in "C:\Programmi" ***

    ...\Live-Player ...deleting...
    ...\Live-Player deleted !


    *** Deleting folders in "C:\Documents and Settings\All Users\menuav~1\progra~1" ***


    *** Deleting folders in "C:\Documents and Settings\All Users\menuav~1" ***


    *** Deleting folders in "c:\docume~1\alluse~1\datiap~1" ***


    *** Deleting folders in "C:\Documents and Settings\x\datiap~1" ***

    ...\Live-Player ...deleting...
    ...\Live-Player deleted !


    *** Deleting folders in "C:\Documents and Settings\x\impost~1\datiap~1" ***


    *** Deleting folders in "C:\Documents and Settings\x\menuav~1\progra~1" ***



    *** Deleting files ***


    *** Deleting temporary files ***

    Cleaning of C:\WINDOWS\Temp done !
    Cleaning of C:\Documents and Settings\x\impost~1\Temp done !

    *** Complementary Search ***
    (Search specific files)

    1)Deletion with backups new Instant Access files:

    2)Heuristic search and deletion with backups :


    * In "C:\WINDOWS\system32" *


    * In "C:\Documents and Settings\x\impost~1\datiap~1" *


    sqsqk.exe found !
    Copy sqsqk.exe done !
    sqsqk.exe deleted !

    sqsqk_nav.dat found !
    Copy sqsqk_nav.dat done !
    sqsqk_nav.dat deleted !


    *** Copy Registry to Safebackup folder ***

    Backing up Registry done !

    *** Cleaning Registry ***

    Registry cleaned


    *** Certificates ***

    Egroup Certificate not found !
    Electronic-Group Certificate not found !
    Montorgueil Certificate not found !
    OOO-Favorit Certificate not found !
    Sunny-Day-Design-Ltd Certificate not found !

    *** Search others known folders and files ***



    *** Cleaning stage complete on 15/05/2009 at 14.21.53,17 ***


    PS-Per quanto riguarda quei file compressi che mi ha segnalato avg mentre facevo la prima scansione con navilog1...è normale?

  4. #4
    Utente di HTML.it
    Registrato dal
    May 2009
    Messaggi
    112
    Ho provato a fare la scansione con avg e quei 2 trojan non me li segnala più.Ho però un'altra segnalazione:

    -File C:\Programmi\Navilog1\gnc.exe Infezione Run-time compresso fsg

    Cosa mi consigliate?

  5. #5
    Utente di HTML.it L'avatar di SkinBonno
    Registrato dal
    Dec 2007
    residenza
    Bologna
    Messaggi
    1,139
    E' un falso positivo..disinstalla navilog visto che hai già rimosso il virus e sei a posto.
    La vita è fatta a scale, c'è chi scende e c'è chi cade.

    Se avrei studiato, avessi imparato. [Cit. Leone di Lernia ]

  6. #6
    Utente di HTML.it
    Registrato dal
    May 2009
    Messaggi
    112
    ok grazie SkinBonno.Per il resto il risultato della scansione con navilog andava bene o segnala qualcos'altro di sospetto?Ciao e alla prossima.

  7. #7
    Utente di HTML.it L'avatar di SkinBonno
    Registrato dal
    Dec 2007
    residenza
    Bologna
    Messaggi
    1,139
    Per il risultato di Navilog tutto a posto...dovesse esserci altro stiamo qui.
    La vita è fatta a scale, c'è chi scende e c'è chi cade.

    Se avrei studiato, avessi imparato. [Cit. Leone di Lernia ]

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.