|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: May 2007
Città: s.ben.tr
Messaggi: 120
|
msi1a.tmp CHE COSè????????
Ciao a tutti!
Ho un problema mai avuto prima..... nella mia attività, stamane, andando ad aprire il programma dove registriamo le vendite, mi compare la finestra di Spyware terminator che mi blocca questo processo c:/windows/installer/msi1a.tmp Cos'è? qualcosa di poco carino? fatto sta, comunque, che mi blocca tutto il programma.....non so se consentire e bloccare questo processo!!!!!!! DELUCIDATEMI!!!! pleeeease Eleonora |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11744
|
Non so cosa sia, ma Prevx lo riporta come uno spyware
http://spywaredlls.prevx.com/RRHDDJ1...MSI1A.TMP.html Comunque cancellalo facendo cosi : Prendi HijackThis http://www.trendsecure.com/portal/en...HJTInstall.exe Installalo, aprilo, vai su : Open the Misc Tools section Clikka su : Delete a file on reboot... Ti si apre una finestrella, su Nome file incollaci c:/windows/installer/msi1a.tmp e fai Apri. Ti chiederà di riavviare, in questo modo rimuovi il file. Una volta riavviato, sempre con HijackThis fai "Do a system scan and save a logfile" Una volta terminato, incollaci il log che ti genera per vedere se ci sono altri "problemini" |
|
|
|
|
|
#3 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
MSI1A.TMP is classified as safe.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
non è possibile che hai continuato ad avere problemi con malware, considerando che hai formattato a luglio scorso lo dico perchè se continuano queste infezioni va trovata la causa per impedire che cio si ripeta o per lomeno diminuire le probabilità.
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11744
|
Quote:
Anche se non fosse uno spyware / simili lo si puo' cancellare senza problemi. http://www.google.it/search?hl=it&q=...n+Google&meta= Giudica tu cosa sia. |
|
|
|
|
|
|
#6 | |
|
Member
Iscritto dal: May 2007
Città: s.ben.tr
Messaggi: 120
|
Quote:
Quasta volta è il PC del negozio...ogni tanto con quello spunta sempre qualcosa! Comunque, oltre alla registrazione delle vendite...prospetti vari, siti di prodotti che vendiamo....e skype per comunicare con la ditta, il PC non viene utilizzato per altro o per navigare...non lo so...a volte capitano "attacchi d'intrusione" nel mentre il pc non viene utilizzato... Comunque oggi pomeriggio come torno il negozio faccio una scansioncina con hijackthis....e poi vi fo sapere! (se avete pazienza con me Eleonora |
|
|
|
|
|
|
#7 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 09-10-2007 alle 11:41. |
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
prima di fare il loga magari svuota i file temporanei, cookies, cronologia ecc..
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#9 |
|
Member
Iscritto dal: May 2007
Città: s.ben.tr
Messaggi: 120
|
Logfile of HijackThis v1.99.1
Scan saved at 20.04.52, on 12/10/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programmi\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe C:\Programmi\Spyware Terminator\sp_rsser.exe c:\Programmi\Microsoft SQL Server\90\Shared\sqlwriter.exe C:\Programmi\SigmaTel\C-Major Audio\WDM\STacSV.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\msiexec.exe C:\WINDOWS\sttray.exe C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\Skype\Phone\Skype.exe C:\Programmi\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe C:\Programmi\U.S. Robotics\Cordless Skype Dual Phone\USR9630.exe C:\Programmi\Skype\Plugin Manager\SkypePM.exe C:\TeamSystem Software\Gamma Sprint\FRAMEWORK\EXE\Startup.exe C:\Programmi\Internet Explorer\iexplore.exe C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\pc\Desktop\Hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Gestione servizi.lnk = C:\Programmi\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe O4 - Global Startup: USRobotics Cordless Skype Dual Phone.lnk = C:\Programmi\U.S. Robotics\Cordless Skype Dual Phone\USR9630.exe O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/micr...?1182780768531 O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: SQL Server (MSSMLBIZ) (MSSQL$MSSMLBIZ) - Unknown owner - c:\Programmi\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sMSSMLBIZ (file missing) O23 - Service: MSSQLSERVER - Unknown owner - C:\Programmi\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe" -sMSSQLSERVER (file missing) O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe O23 - Service: SQLSERVERAGENT - Unknown owner - C:\Programmi\Microsoft SQL Server\MSSQL\Binn\sqlagent.EXE" -i MSSQLSERVER (file missing) O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Programmi\SigmaTel\C-Major Audio\WDM\STacSV.exe Questo è il log.....spero non ci sia nulla di grave!!!! Eleonora |
|
|
|
|
|
#10 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
fixa questa: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) aggiorna INTERNET EXPLORER: clicca qui per il download scorri fino in fondo la pagina web, a sinistra devi selezionare il tuo sistema operativo (nel tuo caso sarà Windows XP ServicePack2 e avvii il download aggiorna JAVASUN: ● Start ● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica) ● clicca sulla icona Java per accedere al suo Pannello di controllo ● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso Scarica questi software e tool per eseguire una pulizia: CCLEANER: clicca qui per il download una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su: ● Impostazioni, e spunta la voce Cancellazione sicura (lenta) poi su: ● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore ● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate ● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione ● sempre nel menu a sinistra, clicca sulla voce Problemi, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui PANDA ANTIROOTKIT: clicca qui per il download Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva) ELISTARTA TOOL: clicca qui per il download scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA per scaricare il Tool (per comodità, posizionalo su Desktop) Esegui ELISTARTA TOOL: ● alla prima domanda, rispondi SI ● alla seconda, rispondi SI ● alla terza rispondi NO ● si apre la finestra di scansione, clicca su Explorar ● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema ● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log e lo alleghi alla discussione) Annotazione dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita |
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: May 2007
Città: s.ben.tr
Messaggi: 120
|
Fatto tutto quello descritto sopra......solo che.....nn mi funziona piu il programma del negozio per la registrazione vendite.... eppure ho eseguito il tutto passo passo! Ecco cmq il log che ha generato ELISTART: Sat Oct 13 17:23:10 2007 EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): Sat Oct 13 17:38:58 2007 EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): Detectada Posible Infección del Spam-MailBot. Sat Oct 13 17:39:18 2007 EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): Eliminadas las Paginas de Inicio y de Busqueda del IE Sat Oct 13 17:39:22 2007 EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\ C:\Programmi\Spyware Terminator\SPTCONTMENU.DLL --> Eliminado, KeyLogger.FL C:\TeamSystem Software\Gamma Sprint\COGE\EXE\CGBO_CTRLSALDI.DLL --> Eliminado, DownLoader.VF C:\TeamSystem Software\Gamma Sprint\COMMON\EXE\COBO_NUMDOC.DLL --> Eliminado, DownLoader.VF C:\TeamSystem Software\Gamma Sprint\ECPORT\EXE\EPBO_MEMPORTAF.DLL --> Eliminado, DownLoader.VF C:\TeamSystem Software\Gamma Sprint\HYPERMEDIA\EXE\HMBO_MODELLI.DLL --> Eliminado, DownLoader.VF C:\TeamSystem Software\Gamma Sprint\PROVVIGIONI\EXE\PABO_CALCPROVV.DLL --> Eliminado, DownLoader.VF Detectada Posible Infección del Spam-MailBot. Sat Oct 13 17:52:46 2007 EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): Eliminadas las Paginas de Inicio y de Busqueda del IE Sat Oct 13 17:52:50 2007 EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\ Eleonora Ultima modifica di Eleonorax : 17-10-2007 alle 12:19. |
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Quote:
Ma non vi accorgete che il programma elimina spesso file puliti dandoli come infetti? mi riferisco a questo topic ma ce ne sono molti altri, la cosa che mi sorprende di più, è che nessuno se ne accorge Fine Ot
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Du-Meter funzionava ancora perchèil file deletato produceva solo i log e non usavo quella funzione, mentre keePM non mi funzionava più ma avevo già deciso di rimuovrlo ma in questo log cosa vedi di file più che pulito cancellato?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Quote:
2°interpetrazione: i files mi sembrano puliti e legittimi
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
ed effettivamente è il software che serve in negozio.. ma se te avevi un'idea migliore per risolvere, proponi senza problema
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Non far usare il software ti sembra una soluzione possibile o è troppo restrittiva? di solito si dovrebbe aiutare l'utente molte volte li si aggiungono solo problemi, non so se il programma fa un backup dei files che va ad eliminare, nel caso, è possibile ripristinarli ma se non esegui il backup l'utente deve reinstallare il software almeno controllare il log rilasciato dal p.g. ed avvisare l'utente, ciao
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#17 | ||
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Quote:
|
||
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Quote:
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
|
#19 |
|
Member
Iscritto dal: May 2007
Città: s.ben.tr
Messaggi: 120
|
Ragazzi...ho risolto anche se ho dovuto cancellare completamente il programma e reinstallarlo nuovamente! sono stati 4 giorni di fuoco qui in negozio...senza l'applicazione funzionante è stato un po' un problema, comunque tutto ok ora
diciamo....incidente di percorso! Eleonora |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:51.





















