Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-10-2007, 11:03   #1
Eleonorax
Member
 
L'Avatar di Eleonorax
 
Iscritto dal: May 2007
Città: s.ben.tr
Messaggi: 120
msi1a.tmp CHE COSè????????

Ciao a tutti!
Ho un problema mai avuto prima..... nella mia attività, stamane, andando ad aprire il programma dove registriamo le vendite, mi compare la finestra di Spyware terminator che mi blocca questo processo c:/windows/installer/msi1a.tmp

Cos'è? qualcosa di poco carino? fatto sta, comunque, che mi blocca tutto il programma.....non so se consentire e bloccare questo processo!!!!!!!

DELUCIDATEMI!!!! pleeeease

Eleonora
Eleonorax è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 11:14   #2
Alessio.16390
Senior Member
 
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11744
Non so cosa sia, ma Prevx lo riporta come uno spyware
http://spywaredlls.prevx.com/RRHDDJ1...MSI1A.TMP.html


Comunque cancellalo facendo cosi :

Prendi HijackThis http://www.trendsecure.com/portal/en...HJTInstall.exe

Installalo, aprilo,

vai su : Open the Misc Tools section
Clikka su : Delete a file on reboot...
Ti si apre una finestrella, su Nome file incollaci c:/windows/installer/msi1a.tmp
e fai Apri.

Ti chiederà di riavviare, in questo modo rimuovi il file.

Una volta riavviato, sempre con HijackThis fai "Do a system scan and save a logfile"

Una volta terminato, incollaci il log che ti genera per vedere se ci sono altri "problemini"
Alessio.16390 è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 11:24   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Alessio.16390 Guarda i messaggi
Non so cosa sia, ma Prevx lo riporta come uno spyware
http://spywaredlls.prevx.com/RRHDDJ1...MSI1A.TMP.html


Comunque cancellalo facendo cosi :

Prendi HijackThis http://www.trendsecure.com/portal/en...HJTInstall.exe

Installalo, aprilo,

vai su : Open the Misc Tools section
Clikka su : Delete a file on reboot...
Ti si apre una finestrella, su Nome file incollaci c:/windows/installer/msi1a.tmp
e fai Apri.

Ti chiederà di riavviare, in questo modo rimuovi il file.

Una volta riavviato, sempre con HijackThis fai "Do a system scan and save a logfile"

Una volta terminato, incollaci il log che ti genera per vedere se ci sono altri "problemini"
ma sei sicuro? a me non sembra che Prevx lo classifichi come spyware
MSI1A.TMP is classified as safe.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 11:25   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Eleonorax Guarda i messaggi
Ciao a tutti!
Ho un problema mai avuto prima..... nella mia attività, stamane, andando ad aprire il programma dove registriamo le vendite, mi compare la finestra di Spyware terminator che mi blocca questo processo c:/windows/installer/msi1a.tmp

Cos'è? qualcosa di poco carino? fatto sta, comunque, che mi blocca tutto il programma.....non so se consentire e bloccare questo processo!!!!!!!

DELUCIDATEMI!!!! pleeeease

Eleonora
a questo punto va analizzato in modo molto profondo il tuo parco software e le tue abitudini di navigazione sul web o di lettura email.
non è possibile che hai continuato ad avere problemi con malware, considerando che hai formattato a luglio scorso

lo dico perchè se continuano queste infezioni va trovata la causa per impedire che cio si ripeta o per lomeno diminuire le probabilità.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 11:33   #5
Alessio.16390
Senior Member
 
Iscritto dal: Oct 2005
Città: Roseto Degli Abruzzi
Messaggi: 11744
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
ma sei sicuro? a me non sembra che Prevx lo classifichi come spyware
MSI1A.TMP is classified as safe.
Comunque sia è un file .TMP (Temporaneo)
Anche se non fosse uno spyware / simili
lo si puo' cancellare senza problemi.

http://www.google.it/search?hl=it&q=...n+Google&meta=
Giudica tu cosa sia.
Alessio.16390 è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 11:38   #6
Eleonorax
Member
 
L'Avatar di Eleonorax
 
Iscritto dal: May 2007
Città: s.ben.tr
Messaggi: 120
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
a questo punto va analizzato in modo molto profondo il tuo parco software e le tue abitudini di navigazione sul web o di lettura email.
non è possibile che hai continuato ad avere problemi con malware, considerando che hai formattato a luglio scorso

lo dico perchè se continuano queste infezioni va trovata la causa per impedire che cio si ripeta o per lomeno diminuire le probabilità.
xcd no, non è il PC formattato
Quasta volta è il PC del negozio...ogni tanto con quello spunta sempre qualcosa! Comunque, oltre alla registrazione delle vendite...prospetti vari, siti di prodotti che vendiamo....e skype per comunicare con la ditta, il PC non viene utilizzato per altro o per navigare...non lo so...a volte capitano "attacchi d'intrusione" nel mentre il pc non viene utilizzato...

Comunque oggi pomeriggio come torno il negozio faccio una scansioncina con hijackthis....e poi vi fo sapere! (se avete pazienza con me )

Eleonora
Eleonorax è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 11:38   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Alessio.16390 Guarda i messaggi
Comunque sia è un file .TMP (Temporaneo)
Anche se non fosse uno spyware / simili
lo si puo' cancellare senza problemi.

http://www.google.it/search?hl=it&q=...n+Google&meta=
Giudica tu cosa sia.
esatto è un *.tmp che Prevx non classifica come spyware, quindi Ccleaner e ciao file.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 09-10-2007 alle 11:41.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 14:54   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Eleonorax Guarda i messaggi
xcd no, non è il PC formattato
Quasta volta è il PC del negozio...ogni tanto con quello spunta sempre qualcosa! Comunque, oltre alla registrazione delle vendite...prospetti vari, siti di prodotti che vendiamo....e skype per comunicare con la ditta, il PC non viene utilizzato per altro o per navigare...non lo so...a volte capitano "attacchi d'intrusione" nel mentre il pc non viene utilizzato...

Comunque oggi pomeriggio come torno il negozio faccio una scansioncina con hijackthis....e poi vi fo sapere! (se avete pazienza con me )

Eleonora
ok, attendiamo il log..
prima di fare il loga magari svuota i file temporanei, cookies, cronologia ecc..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2007, 20:08   #9
Eleonorax
Member
 
L'Avatar di Eleonorax
 
Iscritto dal: May 2007
Città: s.ben.tr
Messaggi: 120
Logfile of HijackThis v1.99.1
Scan saved at 20.04.52, on 12/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
c:\Programmi\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\Programmi\SigmaTel\C-Major Audio\WDM\STacSV.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\sttray.exe
C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Skype\Phone\Skype.exe
C:\Programmi\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\Programmi\U.S. Robotics\Cordless Skype Dual Phone\USR9630.exe
C:\Programmi\Skype\Plugin Manager\SkypePM.exe
C:\TeamSystem Software\Gamma Sprint\FRAMEWORK\EXE\Startup.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\pc\Desktop\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Gestione servizi.lnk = C:\Programmi\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: USRobotics Cordless Skype Dual Phone.lnk = C:\Programmi\U.S. Robotics\Cordless Skype Dual Phone\USR9630.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/micr...?1182780768531
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SQL Server (MSSMLBIZ) (MSSQL$MSSMLBIZ) - Unknown owner - c:\Programmi\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sMSSMLBIZ (file missing)
O23 - Service: MSSQLSERVER - Unknown owner - C:\Programmi\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe" -sMSSQLSERVER (file missing)
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe
O23 - Service: SQLSERVERAGENT - Unknown owner - C:\Programmi\Microsoft SQL Server\MSSQL\Binn\sqlagent.EXE" -i MSSQLSERVER (file missing)
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Programmi\SigmaTel\C-Major Audio\WDM\STacSV.exe

Questo è il log.....spero non ci sia nulla di grave!!!!

Eleonora
Eleonorax è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2007, 21:32   #10
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Eleonorax Guarda i messaggi
Questo è il log.....spero non ci sia nulla di grave!!!! Eleonora
Disattativa il Ripristino configurazione di sistema

fixa questa:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

aggiorna INTERNET EXPLORER: clicca qui per il download
scorri fino in fondo la pagina web, a sinistra devi selezionare il tuo sistema operativo (nel tuo caso sarà Windows XP ServicePack2 e avvii il download

aggiorna JAVASUN:
Start
Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso

Scarica questi software e tool per eseguire una pulizia:

CCLEANER: clicca qui per il download
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Problemi, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

PANDA ANTIROOTKIT: clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva)

ELISTARTA TOOL: clicca qui per il download
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA per scaricare il Tool (per comodità, posizionalo su Desktop)
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log e lo alleghi alla discussione)
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 12:15   #11
Eleonorax
Member
 
L'Avatar di Eleonorax
 
Iscritto dal: May 2007
Città: s.ben.tr
Messaggi: 120


Fatto tutto quello descritto sopra......solo che.....nn mi funziona piu il programma del negozio per la registrazione vendite....



eppure ho eseguito il tutto passo passo!

Ecco cmq il log che ha generato ELISTART:


Sat Oct 13 17:23:10 2007
EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):

Sat Oct 13 17:38:58 2007
EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Detectada Posible Infección del Spam-MailBot.

Sat Oct 13 17:39:18 2007
EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE

Sat Oct 13 17:39:22 2007
EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Programmi\Spyware Terminator\SPTCONTMENU.DLL --> Eliminado, KeyLogger.FL
C:\TeamSystem Software\Gamma Sprint\COGE\EXE\CGBO_CTRLSALDI.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\COMMON\EXE\COBO_NUMDOC.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\ECPORT\EXE\EPBO_MEMPORTAF.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\HYPERMEDIA\EXE\HMBO_MODELLI.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\PROVVIGIONI\EXE\PABO_CALCPROVV.DLL --> Eliminado, DownLoader.VF
Detectada Posible Infección del Spam-MailBot.

Sat Oct 13 17:52:46 2007
EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE

Sat Oct 13 17:52:50 2007
EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Eleonora

Ultima modifica di Eleonorax : 17-10-2007 alle 12:19.
Eleonorax è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 13:03   #12
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da Riverside Guarda i messaggi
ELISTARTA TOOL: clicca qui per il download
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA per scaricare il Tool (per comodità, posizionalo su Desktop)
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log e lo alleghi alla discussione)
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita
Off-Topic:
Ma non vi accorgete che il programma elimina spesso file puliti dandoli come infetti? mi riferisco a questo topic ma ce ne sono molti altri, la cosa che mi sorprende di più, è che nessuno se ne accorge

Fine Ot
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 14:15   #13
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
Off-Topic:
Ma non vi accorgete che il programma elimina spesso file puliti dandoli come infetti? mi riferisco a questo topic ma ce ne sono molti altri, la cosa che mi sorprende di più, è che nessuno se ne accorge

Fine Ot
sì io lo dissi che ogni tanto ranzava via file del tutto leciti... io quando feci la prova mi aveva deletato un file di Du-Meter e un file di KeePaswordManager
Du-Meter funzionava ancora perchèil file deletato produceva solo i log e non usavo quella funzione, mentre keePM non mi funzionava più ma avevo già deciso di rimuovrlo

ma in questo log cosa vedi di file più che pulito cancellato?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 14:33   #14
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ma in questo log cosa vedi di file più che pulito cancellato?
Non ho capito cosa vuoi dire ma cerco di interpetrare io leggo Eliminado, KeyLogger.FL e Eliminado, DownLoader.VF se lo spagnolo non va interpetrato al contrario significa eliminato nel caso è il contrario mi sono sbagliato io

2°interpetrazione:
i files mi sembrano puliti e legittimi
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 15:12   #15
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
Non ho capito cosa vuoi dire ma cerco di interpetrare io leggo Eliminado, KeyLogger.FL e Eliminado, DownLoader.VF se lo spagnolo non va interpetrato al contrario significa eliminato nel caso è il contrario mi sono sbagliato io

2°interpetrazione:
i files mi sembrano puliti e legittimi
la 2^ è assolutamente quello che chiedevo..
ed effettivamente è il software che serve in negozio..


ma se te avevi un'idea migliore per risolvere, proponi senza problema
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 15:32   #16
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ma se te avevi un'idea migliore per risolvere, proponi senza problema
Non far usare il software ti sembra una soluzione possibile o è troppo restrittiva? di solito si dovrebbe aiutare l'utente molte volte li si aggiungono solo problemi, non so se il programma fa un backup dei files che va ad eliminare, nel caso, è possibile ripristinarli ma se non esegui il backup l'utente deve reinstallare il software almeno controllare il log rilasciato dal p.g. ed avvisare l'utente, ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 17:46   #17
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
Off-Topic: Ma non vi accorgete che il programma elimina spesso file puliti dandoli come infetti? mi riferisco a questo topic ma ce ne sono molti altri, la cosa che mi sorprende di più, è che nessuno se ne accorge
Fine Ot
Quote:
Originariamente inviato da Eleonorax Guarda i messaggi
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Programmi\Spyware Terminator\SPTCONTMENU.DLL --> Eliminado, KeyLogger.FL
C:\TeamSystem Software\Gamma Sprint\COGE\EXE\CGBO_CTRLSALDI.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\COMMON\EXE\COBO_NUMDOC.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\ECPORT\EXE\EPBO_MEMPORTAF.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\HYPERMEDIA\EXE\HMBO_MODELLI.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\PROVVIGIONI\EXE\PABO_CALCPROVV.DLL --> Eliminado, DownLoader.VF
Detectada Posible Infección del Spam-MailBot.
Decisamente, fine OT: http://www.avira.com/it/threats/sect...ldr.vb.sh.html
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2007, 17:53   #18
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Sinceramente non so cosa centri quel link con il discorso dei files eliminati, mha
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 18-10-2007, 19:34   #19
Eleonorax
Member
 
L'Avatar di Eleonorax
 
Iscritto dal: May 2007
Città: s.ben.tr
Messaggi: 120
Ragazzi...ho risolto anche se ho dovuto cancellare completamente il programma e reinstallarlo nuovamente! sono stati 4 giorni di fuoco qui in negozio...senza l'applicazione funzionante è stato un po' un problema, comunque tutto ok ora
diciamo....incidente di percorso!

Eleonora
Eleonorax è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SwitchBot, arriva il Presence Sensor a...
AirPods 4 in super offerta su Amazon: il...
Offerte Bose folli su Amazon: QuietComfo...
Apple apre le porte agli assistenti di t...
Il nuovo cameraphone di Xiaomi arriver&a...
Realme GT 8 Pro: ecco la Dream Edition r...
'Vibe coding? Sì, ma non toccate ...
Cloudflare si scusa e spiega cos'è...
Obbligati ad acquistare una scheda madre...
GTA VI su PC? La data non c'è, ma...
Monopattini elettrici, a un anno dal dec...
Tesla Robotaxi, autista di sicurezza si ...
Samsung Galaxy S26: svelate le combinazi...
Microsoft Ignite: arriva Edge for Busine...
OPPO e Lamine Yamal uniscono sport e tec...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v