Visualizzazione dei risultati da 1 a 6 su 6
  1. #1

    qualcuno puo aiutarmi ad eliminare favorit

    ciao
    ho problemi con favorit e vorrei riuscire ad eliminarlo
    ho letto le istruzioni di deifobe e ho disattivato l uac e installato navilog ma vorrei dato che ne capisco proprio poco delle istruzioni un po piu semplici

    allego lascansione di navilog

    Search Navipromo version 3.7.1 began on 18/01/2009 at 12.39.23.43

    !!! Warning, this report may include legitimate files/programs !!!
    !!! Post this report on the forum you are being helped !!!
    !!! Don't continue with removal unless instructed by an authorized helper !!!

    Fix running from C:\Program Files\navilog1

    Updated on 02.01.2009 at 19h00 by IL-MAFIOSO

    Microsoft® Windows Vista™ Home Premium ( v6.0.6001 ) Service Pack 1
    X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2250 @ 1.73GHz )
    BIOS : Phoenix NoteBIOS 4.0 Release 6.1
    USER : Aldo ( Administrator )
    BOOT : Normal boot

    Antivirus : Kaspersky Anti-Virus 7.0.1.325 (Activated)


    C:\ (Local Disk) - NTFS - Total:83 Go (Free:23 Go)
    D:\ (USB)
    E:\ (USB) - FAT - Total:120 Mo (Free:0 Go)
    F:\ (CD or DVD)


    Search done in normal mode

    *** Searching for installed Software ***


    *** Search folders in "C:\Windows" ***


    *** Search folders in "C:\Program Files" ***

    ...\WebMediaPlayer found !

    *** Search folders in "c:\progra~2\micros~1\windows\startm~1\program s" ***

    ...\WebMediaPlayer found !

    *** Search folders in "c:\progra~2\micros~1\windows\startm~1" ***


    *** Search folders in "C:\ProgramData" ***


    *** Search folders in "c:\users\aldo\appdata\roaming\micros~1\windows\st artm~1\programs" ***


    *** Search folders in "C:\Users\Aldo\AppData\Local\virtualstore\Prog ram Files" ***



    *** Search folders in "C:\Users\Aldo\AppData\Local" ***




    *** Search folders in "C:\Users\Aldo\AppData\Roaming" ***


    *** Search with Catchme-rootkit/stealth malware detector by gmer ***
    for more info : http://www.gmer.net



    *** Search with GenericNaviSearch ***
    !!! Possibility of legitimate files in the result !!!
    !!! Must always be checked before manually deleting !!!

    * Scan in "C:\Windows\system32" *

    * Scan in "C:\Users\Aldo\AppData\Local\Microsoft" *

    * Scan in "C:\Users\Aldo\AppData\Local\virtualstore\windows\ system32" *

    * Scan in "C:\Users\Aldo\AppData\Local" *



    *** Search files ***


    c:\users\public\desktop\WebMediaPlayer.lnk found !

    *** Search specific Registry keys ***
    !! Following keys are not certainly all infected !!


    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
    "amwag"="\"c:\\users\\aldo\\appdata\\local\\amwag. exe\" amwag"


    *** Complementary Search ***
    (Search specific files)

    1)Search new Instant Access files :


    2)Heuristic Search :

    * In "C:\Windows\system32" :


    * In "C:\Users\Aldo\AppData\Local\Microsoft" :


    * In "C:\Users\Aldo\AppData\Local\virtualstore\windows\ system32" :


    * In "C:\Users\Aldo\AppData\Local" :

    amwag.exe found !
    amwag.dat found !
    amwag_nav.dat found !
    amwag_navps.dat found !

    3)Certificates Search :

    Egroup certificate found !
    Electronic-Group certificate found !
    Montorgueil certificate not found !
    OOO-Favorit certificate found !
    Sunny-Day-Design-Ltd certificate not found !

    4)Search others known folders and files :



    *** Search completed on 18/01/2009 at 12.57.23.48 ***



  2. #2
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    ciao, ha trovato anche altro.. (WebMediaPlayer)

    disattiva l'UAC di Vista (qui viene spiegato come disattivarlo microsoft.com)

    Start => Pannello di controllo => Account Utente e protezione per la famiglia (User Accounts and Family Safety) => Account Utente

    Se viene richiesto una password di amministratore, digitare il nome di utente di amministratore e la password e quindi scegliere OK. Se si richiede la conferma, scegliere Continua.

    Deselezionare la casella di controllo Use User Account Control (UAC) .... quindi scegliere OK.

    Riavvia il computer.

    Riavvia il computer in modalità provvisoria: all'avvio del pc, prima che inizi a caricare Windows, premi ripetutamente F8. Uscirà la finestra del menu Opzioni avanzate di Windows => scegli modalità provvisoria (usa il tasto freccia ^).
    Esegui Navilog1 e scegli l'opzione 2 (Automatic Cleaning) e dai l'ok (eseguirà la pulizia dei files infetti trovati)
    Quando finisce, riavvia il pc in modalità normale

    Svuota C:\WINDOWS\Prefetch
    Ripulisci con CCleaner i file temporanei e cookie (eseguilo 2 volte).

    stesso da modalità normale, riesegui navilog1 (scegli opzione 1) e posta il rapporto
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  3. #3
    ecco

    Search Navipromo version 3.7.1 began on 18/01/2009 at 14.20.23.05

    !!! Warning, this report may include legitimate files/programs !!!
    !!! Post this report on the forum you are being helped !!!
    !!! Don't continue with removal unless instructed by an authorized helper !!!

    Fix running from C:\Program Files\navilog1

    Updated on 02.01.2009 at 19h00 by IL-MAFIOSO

    Microsoft® Windows Vista™ Home Premium ( v6.0.6001 ) Service Pack 1
    X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2250 @ 1.73GHz )
    BIOS : Phoenix NoteBIOS 4.0 Release 6.1
    USER : Aldo ( Administrator )
    BOOT : Normal boot

    Antivirus : Kaspersky Anti-Virus 7.0.1.325 (Activated)


    C:\ (Local Disk) - NTFS - Total:83 Go (Free:24 Go)
    D:\ (USB)
    E:\ (USB) - FAT - Total:120 Mo (Free:0 Go)
    F:\ (CD or DVD)


    Search done in normal mode

    *** Searching for installed Software ***


    *** Search folders in "C:\Windows" ***


    *** Search folders in "C:\Program Files" ***


    *** Search folders in "c:\progra~2\micros~1\windows\startm~1\program s" ***


    *** Search folders in "c:\progra~2\micros~1\windows\startm~1" ***


    *** Search folders in "C:\ProgramData" ***


    *** Search folders in "c:\users\aldo\appdata\roaming\micros~1\windows\st artm~1\programs" ***


    *** Search folders in "C:\Users\Aldo\AppData\Local\virtualstore\Prog ram Files" ***



    *** Search folders in "C:\Users\Aldo\AppData\Local" ***




    *** Search folders in "C:\Users\Aldo\AppData\Roaming" ***


    *** Search with Catchme-rootkit/stealth malware detector by gmer ***
    for more info : http://www.gmer.net



    *** Search with GenericNaviSearch ***
    !!! Possibility of legitimate files in the result !!!
    !!! Must always be checked before manually deleting !!!

    * Scan in "C:\Windows\system32" *

    * Scan in "C:\Users\Aldo\AppData\Local\Microsoft" *

    * Scan in "C:\Users\Aldo\AppData\Local\virtualstore\windows\ system32" *

    * Scan in "C:\Users\Aldo\AppData\Local" *



    *** Search files ***



    *** Search specific Registry keys ***
    !! Following keys are not certainly all infected !!


    *** Complementary Search ***
    (Search specific files)

    1)Search new Instant Access files :


    2)Heuristic Search :

    * In "C:\Windows\system32" :


    * In "C:\Users\Aldo\AppData\Local\Microsoft" :


    * In "C:\Users\Aldo\AppData\Local\virtualstore\windows\ system32" :


    * In "C:\Users\Aldo\AppData\Local" :


    3)Certificates Search :

    Egroup certificate not found !
    Electronic-Group certificate not found !
    Montorgueil certificate not found !
    OOO-Favorit certificate not found !
    Sunny-Day-Design-Ltd certificate not found !

    4)Search others known folders and files :



    *** Search completed on 18/01/2009 at 14.34.40.62 ***

  4. #4
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    ok, è pulito.
    il pc come va?
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  5. #5
    sembra bene ,non si apre più niente !
    quindi se vedo che tra un po si ripresentano gli stessi problemi rieseguo da capo la procedura ?
    senti con systemscan devo fare qualcosa ?

    grazie mille per l'aiuto

  6. #6
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    per me dovresti aver finito
    hai installato qualche programma che ti ha installato anche l'adware.

    comunque, se ti fa stare tranquillo, puoi postarlo (come indicato negli altri thread..)
    non ho problemi a controllarlo..

    ciao
    dei
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.