Per Gas: di solito questo .exe maligno all'interno della suddetta cartella C:\Users\Patricia\AppData\Local\gmamm.exe, è navipromo, virus che apre in continuazione pagine pubblicitarie, in vista si immette nella cartella Local, in Xp si immette nella cartella Application Data. Controlla se nella cartella Local oltre il file gmamm.exe sono presenti i file:
gmamm.dat
gmamm_navps.dat
gmamm_nav.dat
Se sono presenti, hai navipromo. Rimuovendo i suddetti file e la chiave di registro legata al .exe togli il problema delle pagine pubblicitarie.
Questo virus si presenta sempre con nomi diversi, non so gmamm.exe, hiorti.exe, fretno.exe ecc.ecc., ma la cartella in cui trova sede e i file che crea sono sempre gli stessi, stesso nome con le 4 estensioni sopracitate.
La vita è fatta a scale, c'è chi scende e c'è chi cade.
![]()
Se avrei studiato, avessi imparato. [Cit. Leone di Lernia ]
![]()
a me viene da dirvelo... ma invece di intromettervi l'uno nelle discussioni dell'altro... perchè non fate che ciascuno di voi risponda buono buonino ai suoi casi?
confondete anche gli utenti così.. ma penso di aver già detto queste cose in un'altra circostanza.
se poi vi fa piacere regolarvi così... ditemelo che, vi do una mano anch'io.. magari capirete cosa cosa voglio dirvi![]()
...
:x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___
hehe hai ragione anche tu dei....la mia era solo una intromissione per dare supporto a gas
comunque lascio a lui di completare il lavoro per fare meno confusione
![]()
La vita è fatta a scale, c'è chi scende e c'è chi cade.
![]()
Se avrei studiato, avessi imparato. [Cit. Leone di Lernia ]
![]()
Beh, l'altra volta avevi detto che navipromo era riconoscibile con 4 file aventi per nome il nome utente, senza distinzioni (mi pare) di sistema operativo.Originariamente inviato da SkinBonno
Per Gas: di solito questo .exe maligno all'interno della suddetta cartella C:\Users\Patricia\AppData\Local\gmamm.exe, è navipromo, virus che apre in continuazione pagine pubblicitarie, in vista si immette nella cartella Local, in Xp si immette nella cartella Application Data. Controlla se nella cartella Local oltre il file gmamm.exe sono presenti i file:
gmamm.dat
gmamm_navps.dat
gmamm_nav.dat
Se sono presenti, hai navipromo. Rimuovendo i suddetti file e la chiave di registro legata al .exe togli il problema delle pagine pubblicitarie.
Questo virus si presenta sempre con nomi diversi, non so gmamm.exe, hiorti.exe, fretno.exe ecc.ecc., ma la cartella in cui trova sede e i file che crea sono sempre gli stessi, stesso nome con le 4 estensioni sopracitate.Se può essere anche come dici, tanto di guadagnato per la soluzione del problema.
Magari detto ieri avremmo risparmiato qualche ora di stress a Led84
![]()
Con HJT ho già notato che, rimuovendo alcune voci relative a gmamm.exe, ne sono rimovibili anche altre che prima andavano bene...
Intanto Malwarebytes ha rilevato un ad-ware per il quale sembra necessario Spybot...
No è che avevo trovato un modo un po' complicato di spiegarlo e s'era creata un po' di confusione...il nome dei 4 file (a volte 5, se si aggiunge anche il .bat), è casuale...mi ero un po' incasinato a spiegare, comunque vai pure avanti tu così facciamo meno confusioneOriginariamente inviato da Gas75
Beh, l'altra volta avevi detto che navipromo era riconoscibile con 4 file aventi per nome il nome utente, senza distinzioni (mi pare) di sistema operativo.....![]()
La vita è fatta a scale, c'è chi scende e c'è chi cade.
![]()
Se avrei studiato, avessi imparato. [Cit. Leone di Lernia ]
![]()
eccomi di nuovo, allora le cose stanno così ora ho fatto la scansione con spybot e qst mi ha rilevato:
FunwebProducts 1voci PUPS
MyWay.MyWebSearch 11voci PUPSC
Win32.Agent.Fbx 2 voci TrojansC
Win32.Bifrose.LA 1 voci Trojans
x ripulire devo cliccare su correggere prolemi selezionati? e poi dopo avviare la scansione con malwarebytese fix poi quei risultati suggeriti da gas75?
Sì, clicca su correggi come avevo detto...Originariamente inviato da Led84
eccomi di nuovo, allora le cose stanno così ora ho fatto la scansione con spybot e qst mi ha rilevato:
FunwebProducts 1voci PUPS
MyWay.MyWebSearch 11voci PUPSC
Win32.Agent.Fbx 2 voci TrojansC
Win32.Bifrose.LA 1 voci Trojans
x ripulire devo cliccare su correggere prolemi selezionati? e poi dopo avviare la scansione con malwarebytese fix poi quei risultati suggeriti da gas75?
Poi puoi chiudere Spybot.
Fai una scansione con Malwarebytes giusto come controprova chee Spybot ha funzionato (visto che Malwarebytes rilevava ma non toglieva). Se il pc lo vede pulito, limitati ad una pulizia del registro con Ccleaner (come mi pare d'averti già detto) ed un ultimo HiJackThis; poi dovremmo aver finito (tocchiamo ferro!).
ok , adesso provo a far tutto e vi faccio sapere, grazie infinitamente!!![]()
Ciao ragazzi, il problema ancora nn è risolto, spybot mi individuato gli altri virus prima erano 16 ora 8 !ma mi dice che nn li piò eliminare perchè dovrei registrarlo come account administrator. Poi se provo ad usare malwarebytes inizia la scansione ma poi dice che ha smesso di funzionare e si blocca il pc.Ho pulito anche il registro su ccleaner ed eliminato i valori suggeritomi da gas. Volevo dirvi nn sarà che malwarebytes nn funzioni x via che ho anche la versione gratuita di avast antivirus e spybot ? anche se prima ho arrestato avast malwarebytes cmq smetteva di funzionare!!![]()