PDA

View Full Version : Sono infetto? file hasplms.exe


Prezioso
19-02-2009, 03:27
tramite hijack trovo questa stringa

O23 - Service: HASP License Manager (hasplms) - Aladdin Knowledge Systems Ltd. - C:\WINDOWS\system32\hasplms.exe

ma non capisco cosa sia! il percorso del file è

C:\WINDOWS\system32\Setup\aladdin\hasphl

sono infetto?ad aware mi dice che il file hasphl è un file infetto e lo rimuove, ma solo lui! poi se manualmente vado a scansionare la cartella mi dice che è ok! spybot non trova nulla, asquared pure e anche malwarebyters...

cosa è questo programma alladin?!?!? andando sul sito sembra facciano penne usb? sono infetto? come rimuovo questo file? se fixo la stringa ricompare SEMPRE

Nautilus39
19-02-2009, 07:12
@prezioso
ciao

http://translate.google.it/translate?hl=it&sl=en&u=http://www.lavasoftsupport.com/index.php%3Fshowtopic%3D22454&ei=0AKdSebeEomR_gadrIWMBQ&sa=X&oi=translate&resnum=4&ct=result&prev=/search%3Fq%3Dhasplms.exe%26hl%3Dit%26sa%3DG

Eseguiamo, comunque, un controllo in linea del file su due siti
In entrambi i collegamenti il file verrà esaminato rispettivamente da 37-39 antivirus o antispyware:

● Virscan
http://virscan.org/
- Clicca, nella parte superiore della pagina, il pulsante:
- Sfoglia…
- Seleziona il percorso:
C:\WINDOWS\system32\Setup\aladdin\hasphl
- Seleziona il file:
hasplms.exe
- Premi il tasto vicino a Sfoglia:
- Upload
- Al termine della scansione premi il tasto
Copy to clipboard►esegui►OK
- Lancia Blocco Note
Tasto destro del mouse►Incolla
- Postaci il contenuto del nuovo file

● Virus Total
http://www.virustotal.com/it/
- Clicca, nella parte centrale della pagina, il pulsante:
- Sfoglia…
- Seleziona il percorso:
C:\WINDOWS\system32\Setup\aladdin\hasphl
- Seleziona il file:
hasplms.exe
- Premi il tasto sotto a Sfoglia:
- Invia file
- Al termine della scansione mandaci, per quanto possibile, i risultati di ricerca virus risultati positivi positivi.

Nautilus

N.B. Le mie risposte sono dettagliate per mettere in grado, a una importante parte della utenza non qualificata e che tuttavia leggono il Topic, di comprenderli ed eseguirli, indipendentemente dalla preparazione dell'utente a cui sono destinati.

Prezioso
19-02-2009, 15:57
oggi al riavvio del pc ad-aware con il boot cleaner mi ha eliminato il file!
quindi non posso più analizzarlo

resta però la voce in hijack, non me la fixa! rimane nonostante ci sia (file missing)