Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN è il primo monitor gaming con pannello QD-OLED Gen 5 a layout RGB Stripe Pixel e 360 Hz su 34 pollici: lo abbiamo misurato con sonde colorimetriche e NVIDIA LDAT. Ecco tutti i dati
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
Con Midnight, Blizzard tenta il colpaccio: il player housing sbarca finalmente su Azeroth insieme a una Quel'Thalas ricostruita da zero. Tra il dramma della famiglia Ventolesto e il nuovo Prey System, ecco com'è la nuova espansione di World of Warcraft
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-10-2007, 10:03   #1
Eleonorax
Member
 
L'Avatar di Eleonorax
 
Iscritto dal: May 2007
Città: s.ben.tr
Messaggi: 120
msi1a.tmp CHE COSè????????

Ciao a tutti!
Ho un problema mai avuto prima..... nella mia attività, stamane, andando ad aprire il programma dove registriamo le vendite, mi compare la finestra di Spyware terminator che mi blocca questo processo c:/windows/installer/msi1a.tmp

Cos'è? qualcosa di poco carino? fatto sta, comunque, che mi blocca tutto il programma.....non so se consentire e bloccare questo processo!!!!!!!

DELUCIDATEMI!!!! pleeeease

Eleonora
Eleonorax è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 10:14   #2
Alessio.16390
Senior Member
 
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11769
Non so cosa sia, ma Prevx lo riporta come uno spyware
http://spywaredlls.prevx.com/RRHDDJ1...MSI1A.TMP.html


Comunque cancellalo facendo cosi :

Prendi HijackThis http://www.trendsecure.com/portal/en...HJTInstall.exe

Installalo, aprilo,

vai su : Open the Misc Tools section
Clikka su : Delete a file on reboot...
Ti si apre una finestrella, su Nome file incollaci c:/windows/installer/msi1a.tmp
e fai Apri.

Ti chiederà di riavviare, in questo modo rimuovi il file.

Una volta riavviato, sempre con HijackThis fai "Do a system scan and save a logfile"

Una volta terminato, incollaci il log che ti genera per vedere se ci sono altri "problemini"
Alessio.16390 è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 10:24   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Alessio.16390 Guarda i messaggi
Non so cosa sia, ma Prevx lo riporta come uno spyware
http://spywaredlls.prevx.com/RRHDDJ1...MSI1A.TMP.html


Comunque cancellalo facendo cosi :

Prendi HijackThis http://www.trendsecure.com/portal/en...HJTInstall.exe

Installalo, aprilo,

vai su : Open the Misc Tools section
Clikka su : Delete a file on reboot...
Ti si apre una finestrella, su Nome file incollaci c:/windows/installer/msi1a.tmp
e fai Apri.

Ti chiederà di riavviare, in questo modo rimuovi il file.

Una volta riavviato, sempre con HijackThis fai "Do a system scan and save a logfile"

Una volta terminato, incollaci il log che ti genera per vedere se ci sono altri "problemini"
ma sei sicuro? a me non sembra che Prevx lo classifichi come spyware
MSI1A.TMP is classified as safe.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 10:25   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Eleonorax Guarda i messaggi
Ciao a tutti!
Ho un problema mai avuto prima..... nella mia attività, stamane, andando ad aprire il programma dove registriamo le vendite, mi compare la finestra di Spyware terminator che mi blocca questo processo c:/windows/installer/msi1a.tmp

Cos'è? qualcosa di poco carino? fatto sta, comunque, che mi blocca tutto il programma.....non so se consentire e bloccare questo processo!!!!!!!

DELUCIDATEMI!!!! pleeeease

Eleonora
a questo punto va analizzato in modo molto profondo il tuo parco software e le tue abitudini di navigazione sul web o di lettura email.
non è possibile che hai continuato ad avere problemi con malware, considerando che hai formattato a luglio scorso

lo dico perchè se continuano queste infezioni va trovata la causa per impedire che cio si ripeta o per lomeno diminuire le probabilità.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 10:33   #5
Alessio.16390
Senior Member
 
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11769
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
ma sei sicuro? a me non sembra che Prevx lo classifichi come spyware
MSI1A.TMP is classified as safe.
Comunque sia è un file .TMP (Temporaneo)
Anche se non fosse uno spyware / simili
lo si puo' cancellare senza problemi.

http://www.google.it/search?hl=it&q=...n+Google&meta=
Giudica tu cosa sia.
Alessio.16390 è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 10:38   #6
Eleonorax
Member
 
L'Avatar di Eleonorax
 
Iscritto dal: May 2007
Città: s.ben.tr
Messaggi: 120
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
a questo punto va analizzato in modo molto profondo il tuo parco software e le tue abitudini di navigazione sul web o di lettura email.
non è possibile che hai continuato ad avere problemi con malware, considerando che hai formattato a luglio scorso

lo dico perchè se continuano queste infezioni va trovata la causa per impedire che cio si ripeta o per lomeno diminuire le probabilità.
xcd no, non è il PC formattato
Quasta volta è il PC del negozio...ogni tanto con quello spunta sempre qualcosa! Comunque, oltre alla registrazione delle vendite...prospetti vari, siti di prodotti che vendiamo....e skype per comunicare con la ditta, il PC non viene utilizzato per altro o per navigare...non lo so...a volte capitano "attacchi d'intrusione" nel mentre il pc non viene utilizzato...

Comunque oggi pomeriggio come torno il negozio faccio una scansioncina con hijackthis....e poi vi fo sapere! (se avete pazienza con me )

Eleonora
Eleonorax è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 10:38   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Alessio.16390 Guarda i messaggi
Comunque sia è un file .TMP (Temporaneo)
Anche se non fosse uno spyware / simili
lo si puo' cancellare senza problemi.

http://www.google.it/search?hl=it&q=...n+Google&meta=
Giudica tu cosa sia.
esatto è un *.tmp che Prevx non classifica come spyware, quindi Ccleaner e ciao file.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 09-10-2007 alle 10:41.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 13:54   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Eleonorax Guarda i messaggi
xcd no, non è il PC formattato
Quasta volta è il PC del negozio...ogni tanto con quello spunta sempre qualcosa! Comunque, oltre alla registrazione delle vendite...prospetti vari, siti di prodotti che vendiamo....e skype per comunicare con la ditta, il PC non viene utilizzato per altro o per navigare...non lo so...a volte capitano "attacchi d'intrusione" nel mentre il pc non viene utilizzato...

Comunque oggi pomeriggio come torno il negozio faccio una scansioncina con hijackthis....e poi vi fo sapere! (se avete pazienza con me )

Eleonora
ok, attendiamo il log..
prima di fare il loga magari svuota i file temporanei, cookies, cronologia ecc..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2007, 19:08   #9
Eleonorax
Member
 
L'Avatar di Eleonorax
 
Iscritto dal: May 2007
Città: s.ben.tr
Messaggi: 120
Logfile of HijackThis v1.99.1
Scan saved at 20.04.52, on 12/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
c:\Programmi\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\Programmi\SigmaTel\C-Major Audio\WDM\STacSV.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\sttray.exe
C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Skype\Phone\Skype.exe
C:\Programmi\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\Programmi\U.S. Robotics\Cordless Skype Dual Phone\USR9630.exe
C:\Programmi\Skype\Plugin Manager\SkypePM.exe
C:\TeamSystem Software\Gamma Sprint\FRAMEWORK\EXE\Startup.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\pc\Desktop\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Gestione servizi.lnk = C:\Programmi\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: USRobotics Cordless Skype Dual Phone.lnk = C:\Programmi\U.S. Robotics\Cordless Skype Dual Phone\USR9630.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/micr...?1182780768531
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SQL Server (MSSMLBIZ) (MSSQL$MSSMLBIZ) - Unknown owner - c:\Programmi\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sMSSMLBIZ (file missing)
O23 - Service: MSSQLSERVER - Unknown owner - C:\Programmi\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe" -sMSSQLSERVER (file missing)
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe
O23 - Service: SQLSERVERAGENT - Unknown owner - C:\Programmi\Microsoft SQL Server\MSSQL\Binn\sqlagent.EXE" -i MSSQLSERVER (file missing)
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Programmi\SigmaTel\C-Major Audio\WDM\STacSV.exe

Questo è il log.....spero non ci sia nulla di grave!!!!

Eleonora
Eleonorax è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2007, 20:32   #10
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Eleonorax Guarda i messaggi
Questo è il log.....spero non ci sia nulla di grave!!!! Eleonora
Disattativa il Ripristino configurazione di sistema

fixa questa:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

aggiorna INTERNET EXPLORER: clicca qui per il download
scorri fino in fondo la pagina web, a sinistra devi selezionare il tuo sistema operativo (nel tuo caso sarà Windows XP ServicePack2 e avvii il download

aggiorna JAVASUN:
Start
Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso

Scarica questi software e tool per eseguire una pulizia:

CCLEANER: clicca qui per il download
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Problemi, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

PANDA ANTIROOTKIT: clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva)

ELISTARTA TOOL: clicca qui per il download
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA per scaricare il Tool (per comodità, posizionalo su Desktop)
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log e lo alleghi alla discussione)
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 11:15   #11
Eleonorax
Member
 
L'Avatar di Eleonorax
 
Iscritto dal: May 2007
Città: s.ben.tr
Messaggi: 120


Fatto tutto quello descritto sopra......solo che.....nn mi funziona piu il programma del negozio per la registrazione vendite....



eppure ho eseguito il tutto passo passo!

Ecco cmq il log che ha generato ELISTART:


Sat Oct 13 17:23:10 2007
EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):

Sat Oct 13 17:38:58 2007
EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Detectada Posible Infección del Spam-MailBot.

Sat Oct 13 17:39:18 2007
EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE

Sat Oct 13 17:39:22 2007
EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Programmi\Spyware Terminator\SPTCONTMENU.DLL --> Eliminado, KeyLogger.FL
C:\TeamSystem Software\Gamma Sprint\COGE\EXE\CGBO_CTRLSALDI.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\COMMON\EXE\COBO_NUMDOC.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\ECPORT\EXE\EPBO_MEMPORTAF.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\HYPERMEDIA\EXE\HMBO_MODELLI.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\PROVVIGIONI\EXE\PABO_CALCPROVV.DLL --> Eliminado, DownLoader.VF
Detectada Posible Infección del Spam-MailBot.

Sat Oct 13 17:52:46 2007
EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE

Sat Oct 13 17:52:50 2007
EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Eleonora

Ultima modifica di Eleonorax : 17-10-2007 alle 11:19.
Eleonorax è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 12:03   #12
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da Riverside Guarda i messaggi
ELISTARTA TOOL: clicca qui per il download
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA per scaricare il Tool (per comodità, posizionalo su Desktop)
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log e lo alleghi alla discussione)
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita
Off-Topic:
Ma non vi accorgete che il programma elimina spesso file puliti dandoli come infetti? mi riferisco a questo topic ma ce ne sono molti altri, la cosa che mi sorprende di più, è che nessuno se ne accorge

Fine Ot
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 13:15   #13
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
Off-Topic:
Ma non vi accorgete che il programma elimina spesso file puliti dandoli come infetti? mi riferisco a questo topic ma ce ne sono molti altri, la cosa che mi sorprende di più, è che nessuno se ne accorge

Fine Ot
sì io lo dissi che ogni tanto ranzava via file del tutto leciti... io quando feci la prova mi aveva deletato un file di Du-Meter e un file di KeePaswordManager
Du-Meter funzionava ancora perchèil file deletato produceva solo i log e non usavo quella funzione, mentre keePM non mi funzionava più ma avevo già deciso di rimuovrlo

ma in questo log cosa vedi di file più che pulito cancellato?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 13:33   #14
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ma in questo log cosa vedi di file più che pulito cancellato?
Non ho capito cosa vuoi dire ma cerco di interpetrare io leggo Eliminado, KeyLogger.FL e Eliminado, DownLoader.VF se lo spagnolo non va interpetrato al contrario significa eliminato nel caso è il contrario mi sono sbagliato io

2°interpetrazione:
i files mi sembrano puliti e legittimi
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 14:12   #15
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
Non ho capito cosa vuoi dire ma cerco di interpetrare io leggo Eliminado, KeyLogger.FL e Eliminado, DownLoader.VF se lo spagnolo non va interpetrato al contrario significa eliminato nel caso è il contrario mi sono sbagliato io

2°interpetrazione:
i files mi sembrano puliti e legittimi
la 2^ è assolutamente quello che chiedevo..
ed effettivamente è il software che serve in negozio..


ma se te avevi un'idea migliore per risolvere, proponi senza problema
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 14:32   #16
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ma se te avevi un'idea migliore per risolvere, proponi senza problema
Non far usare il software ti sembra una soluzione possibile o è troppo restrittiva? di solito si dovrebbe aiutare l'utente molte volte li si aggiungono solo problemi, non so se il programma fa un backup dei files che va ad eliminare, nel caso, è possibile ripristinarli ma se non esegui il backup l'utente deve reinstallare il software almeno controllare il log rilasciato dal p.g. ed avvisare l'utente, ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 16:46   #17
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
Off-Topic: Ma non vi accorgete che il programma elimina spesso file puliti dandoli come infetti? mi riferisco a questo topic ma ce ne sono molti altri, la cosa che mi sorprende di più, è che nessuno se ne accorge
Fine Ot
Quote:
Originariamente inviato da Eleonorax Guarda i messaggi
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Programmi\Spyware Terminator\SPTCONTMENU.DLL --> Eliminado, KeyLogger.FL
C:\TeamSystem Software\Gamma Sprint\COGE\EXE\CGBO_CTRLSALDI.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\COMMON\EXE\COBO_NUMDOC.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\ECPORT\EXE\EPBO_MEMPORTAF.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\HYPERMEDIA\EXE\HMBO_MODELLI.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\PROVVIGIONI\EXE\PABO_CALCPROVV.DLL --> Eliminado, DownLoader.VF
Detectada Posible Infección del Spam-MailBot.
Decisamente, fine OT: http://www.avira.com/it/threats/sect...ldr.vb.sh.html
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 16:53   #18
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Sinceramente non so cosa centri quel link con il discorso dei files eliminati, mha
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2007, 18:34   #19
Eleonorax
Member
 
L'Avatar di Eleonorax
 
Iscritto dal: May 2007
Città: s.ben.tr
Messaggi: 120
Ragazzi...ho risolto anche se ho dovuto cancellare completamente il programma e reinstallarlo nuovamente! sono stati 4 giorni di fuoco qui in negozio...senza l'applicazione funzionante è stato un po' un problema, comunque tutto ok ora
diciamo....incidente di percorso!

Eleonora
Eleonorax è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Mac OS X Cheetah gira su Nintendo Wii gr...
Tineco Floor One S9 Artist Steam Pro: la...
Metal Gear Solid, Sony rilancia il film ...
Il robot umanoide Unitree R1 si pu&ograv...
La Francia scarica Windows: Linux divent...
L'Electronic Froniter Foundation via da ...
Death Stranding 2 diventa Steam Deck Ver...
TSMC spinge i chip per smartphone verso ...
OpenAI prepara un modello per la cybersi...
Il CMF Phone 3 Pro sta arrivando: tra le...
Le migliori offerte Amazon di oggi: robo...
Altro che ridimensionamento: OnePlus sta...
YouTube batte Netflix come rivale della ...
I nuovi ASUS ROG Zephyrus G14 e G16 (202...
Meno di 200€ per un robot aspirapolvere ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v