PDA

View Full Version : Aiuto mdm.exe a palla!


cippe
04-08-2010, 23:41
Allora, l'avg mi segnala questo virus in una cartella temp (quindi non è l'mdm.exe vero di windows)... me lo pialla in quarantena... e dopo un po' le segnala di nuovo, questo succede anche a pc "fermo" nel senso che lo lascio acceso, torno dopo qualche ora ed ho 3 o 4 notifiche... non riesco a capire da dove e come viene fuori. Ovviamente ho scansionato e non ho infezioni, ho passato anche adware e spybot... tutto a posto, quel pocxo che c'era era nei cookies ed è stato rimosso ma sto virus nella temp compare sempre -_- Ho googlato molto ma ho trovato solo roba relativa all'mdm.exe come processo di windows... aiutoooo

Chill-Out
05-08-2010, 20:45
Ciao! mdm.exe in questo percorso è legittimo C:\Program Files\Common Files\microsoft shared\VS7DEBUG, potresti allegare il log di AVG nel rispetto delle suddette modalità:

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt deve essere hostato su uno dei server remoti elencati nelle Regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598).

cippe
05-08-2010, 20:55
Come ho premesso, proprio perchè ho googlato moooolto e prevedevo risposte di questo genere, il file rilevato è in una cartella temp, e NON è il file vero, ma un trojan che non capisco come cavolo venga generato visto che risulto pulito... uffffff

Chill-Out
05-08-2010, 21:00
il file rilevato è in una cartella temp, e NON è il file vero, ma un trojan che non capisco come cavolo venga generato visto che risulto pulito... uffffff

Quindi non è il file legittimo, onde ragion per cui non sei pulito, pertanto ti suggerisco di seguire esattamente nell'ordine indicato la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598).