PDA

View Full Version : msi1a.tmp CHE COSè????????


Eleonorax
09-10-2007, 10:03
Ciao a tutti!
Ho un problema mai avuto prima..... nella mia attività, stamane, andando ad aprire il programma dove registriamo le vendite, mi compare la finestra di Spyware terminator che mi blocca questo processo c:/windows/installer/msi1a.tmp

Cos'è? qualcosa di poco carino? fatto sta, comunque, che mi blocca tutto il programma.....non so se consentire e bloccare questo processo!!!!!!!

DELUCIDATEMI!!!! pleeeease:cry:

Eleonora

Alessio.16390
09-10-2007, 10:14
Non so cosa sia, ma Prevx lo riporta come uno spyware
http://spywaredlls.prevx.com/RRHDDJ154655/MSI1A.TMP.html


Comunque cancellalo facendo cosi :

Prendi HijackThis http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe

Installalo, aprilo,

vai su : Open the Misc Tools section
Clikka su : Delete a file on reboot...
Ti si apre una finestrella, su Nome file incollaci c:/windows/installer/msi1a.tmp
e fai Apri.

Ti chiederà di riavviare, in questo modo rimuovi il file.

Una volta riavviato, sempre con HijackThis fai "Do a system scan and save a logfile"

Una volta terminato, incollaci il log che ti genera per vedere se ci sono altri "problemini"

Chill-Out
09-10-2007, 10:24
Non so cosa sia, ma Prevx lo riporta come uno spyware
http://spywaredlls.prevx.com/RRHDDJ154655/MSI1A.TMP.html


Comunque cancellalo facendo cosi :

Prendi HijackThis http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe

Installalo, aprilo,

vai su : Open the Misc Tools section
Clikka su : Delete a file on reboot...
Ti si apre una finestrella, su Nome file incollaci c:/windows/installer/msi1a.tmp
e fai Apri.

Ti chiederà di riavviare, in questo modo rimuovi il file.

Una volta riavviato, sempre con HijackThis fai "Do a system scan and save a logfile"

Una volta terminato, incollaci il log che ti genera per vedere se ci sono altri "problemini"

ma sei sicuro? a me non sembra che Prevx lo classifichi come spyware
MSI1A.TMP is classified as safe.

xcdegasp
09-10-2007, 10:25
Ciao a tutti!
Ho un problema mai avuto prima..... nella mia attività, stamane, andando ad aprire il programma dove registriamo le vendite, mi compare la finestra di Spyware terminator che mi blocca questo processo c:/windows/installer/msi1a.tmp

Cos'è? qualcosa di poco carino? fatto sta, comunque, che mi blocca tutto il programma.....non so se consentire e bloccare questo processo!!!!!!!

DELUCIDATEMI!!!! pleeeease:cry:

Eleonora

a questo punto va analizzato in modo molto profondo il tuo parco software e le tue abitudini di navigazione sul web o di lettura email.
non è possibile che hai continuato ad avere problemi con malware, considerando che hai formattato a luglio scorso ;)

lo dico perchè se continuano queste infezioni va trovata la causa per impedire che cio si ripeta o per lomeno diminuire le probabilità. :O

Alessio.16390
09-10-2007, 10:33
ma sei sicuro? a me non sembra che Prevx lo classifichi come spyware
MSI1A.TMP is classified as safe.

Comunque sia è un file .TMP (Temporaneo)
Anche se non fosse uno spyware / simili
lo si puo' cancellare senza problemi.

http://www.google.it/search?hl=it&q=MSI1A.TMP&btnG=Cerca+con+Google&meta=
Giudica tu cosa sia.

Eleonorax
09-10-2007, 10:38
a questo punto va analizzato in modo molto profondo il tuo parco software e le tue abitudini di navigazione sul web o di lettura email.
non è possibile che hai continuato ad avere problemi con malware, considerando che hai formattato a luglio scorso ;)

lo dico perchè se continuano queste infezioni va trovata la causa per impedire che cio si ripeta o per lomeno diminuire le probabilità. :O

:) xcd no, non è il PC formattato :)
Quasta volta è il PC del negozio...ogni tanto con quello spunta sempre qualcosa! Comunque, oltre alla registrazione delle vendite...prospetti vari, siti di prodotti che vendiamo....e skype per comunicare con la ditta, il PC non viene utilizzato per altro o per navigare...non lo so...a volte capitano "attacchi d'intrusione" nel mentre il pc non viene utilizzato...

Comunque oggi pomeriggio come torno il negozio faccio una scansioncina con hijackthis....e poi vi fo sapere! (se avete pazienza con me ;) )

Eleonora

Chill-Out
09-10-2007, 10:38
Comunque sia è un file .TMP (Temporaneo)
Anche se non fosse uno spyware / simili
lo si puo' cancellare senza problemi.

http://www.google.it/search?hl=it&q=MSI1A.TMP&btnG=Cerca+con+Google&meta=
Giudica tu cosa sia.

esatto è un *.tmp che Prevx non classifica come spyware, quindi Ccleaner e ciao file.

xcdegasp
09-10-2007, 13:54
:) xcd no, non è il PC formattato :)
Quasta volta è il PC del negozio...ogni tanto con quello spunta sempre qualcosa! Comunque, oltre alla registrazione delle vendite...prospetti vari, siti di prodotti che vendiamo....e skype per comunicare con la ditta, il PC non viene utilizzato per altro o per navigare...non lo so...a volte capitano "attacchi d'intrusione" nel mentre il pc non viene utilizzato...

Comunque oggi pomeriggio come torno il negozio faccio una scansioncina con hijackthis....e poi vi fo sapere! (se avete pazienza con me ;) )

Eleonora

ok, attendiamo il log..
prima di fare il loga magari svuota i file temporanei, cookies, cronologia ecc.. :D

Eleonorax
12-10-2007, 19:08
Logfile of HijackThis v1.99.1
Scan saved at 20.04.52, on 12/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
c:\Programmi\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\Programmi\SigmaTel\C-Major Audio\WDM\STacSV.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\sttray.exe
C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Skype\Phone\Skype.exe
C:\Programmi\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\Programmi\U.S. Robotics\Cordless Skype Dual Phone\USR9630.exe
C:\Programmi\Skype\Plugin Manager\SkypePM.exe
C:\TeamSystem Software\Gamma Sprint\FRAMEWORK\EXE\Startup.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\File comuni\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\pc\Desktop\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Gestione servizi.lnk = C:\Programmi\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: USRobotics Cordless Skype Dual Phone.lnk = C:\Programmi\U.S. Robotics\Cordless Skype Dual Phone\USR9630.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1182780768531
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SQL Server (MSSMLBIZ) (MSSQL$MSSMLBIZ) - Unknown owner - c:\Programmi\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sMSSMLBIZ (file missing)
O23 - Service: MSSQLSERVER - Unknown owner - C:\Programmi\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe" -sMSSQLSERVER (file missing)
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe
O23 - Service: SQLSERVERAGENT - Unknown owner - C:\Programmi\Microsoft SQL Server\MSSQL\Binn\sqlagent.EXE" -i MSSQLSERVER (file missing)
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Programmi\SigmaTel\C-Major Audio\WDM\STacSV.exe

Questo è il log.....spero non ci sia nulla di grave!!!!

Eleonora

Riverside
12-10-2007, 20:32
Questo è il log.....spero non ci sia nulla di grave!!!! Eleonora

Disattativa il Ripristino configurazione di sistema

fixa questa:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

aggiorna INTERNET EXPLORER: clicca qui per il download (https://www.microsoft.com/italy/windows/downloads/ie/getitnow.mspx)
scorri fino in fondo la pagina web, a sinistra devi selezionare il tuo sistema operativo (nel tuo caso sarà Windows XP ServicePack2 e avvii il download

aggiorna JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso

Scarica questi software e tool per eseguire una pulizia:

CCLEANER: clicca qui per il download (http://download.piriform.com/ccsetup141.exe)
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Problemi, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

PANDA ANTIROOTKIT: clicca qui per il download (http://research.pandasoftware.com/blogs/images/AntiRootkit.zip)
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva)

ELISTARTA TOOL: clicca qui per il download (http://www.zonavirus.com/datos/descargas/78/elistara.asp)
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA per scaricare il Tool (per comodità, posizionalo su Desktop)
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log e lo alleghi alla discussione)
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita

Eleonorax
17-10-2007, 11:15
:cry:

Fatto tutto quello descritto sopra......solo che.....nn mi funziona piu il programma del negozio per la registrazione vendite....

:cry:

eppure ho eseguito il tutto passo passo!

Ecco cmq il log che ha generato ELISTART:


Sat Oct 13 17:23:10 2007
EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):

Sat Oct 13 17:38:58 2007
EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Detectada Posible Infección del Spam-MailBot.

Sat Oct 13 17:39:18 2007
EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE

Sat Oct 13 17:39:22 2007
EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Programmi\Spyware Terminator\SPTCONTMENU.DLL --> Eliminado, KeyLogger.FL
C:\TeamSystem Software\Gamma Sprint\COGE\EXE\CGBO_CTRLSALDI.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\COMMON\EXE\COBO_NUMDOC.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\ECPORT\EXE\EPBO_MEMPORTAF.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\HYPERMEDIA\EXE\HMBO_MODELLI.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\PROVVIGIONI\EXE\PABO_CALCPROVV.DLL --> Eliminado, DownLoader.VF
Detectada Posible Infección del Spam-MailBot.

Sat Oct 13 17:52:46 2007
EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE

Sat Oct 13 17:52:50 2007
EliStartPage v14.82 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Eleonora

lucas84
17-10-2007, 12:03
ELISTARTA TOOL: clicca qui per il download (http://www.zonavirus.com/datos/descargas/78/elistara.asp)
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA per scaricare il Tool (per comodità, posizionalo su Desktop)
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log e lo alleghi alla discussione)
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita

Off-Topic:
Ma non vi accorgete che il programma elimina spesso file puliti dandoli come infetti? mi riferisco a questo topic ma ce ne sono molti altri, la cosa che mi sorprende di più, è che nessuno se ne accorge:rolleyes:

Fine Ot

xcdegasp
17-10-2007, 13:15
Off-Topic:
Ma non vi accorgete che il programma elimina spesso file puliti dandoli come infetti? mi riferisco a questo topic ma ce ne sono molti altri, la cosa che mi sorprende di più, è che nessuno se ne accorge:rolleyes:

Fine Ot

sì io lo dissi che ogni tanto ranzava via file del tutto leciti... io quando feci la prova mi aveva deletato un file di Du-Meter e un file di KeePaswordManager :D
Du-Meter funzionava ancora perchèil file deletato produceva solo i log e non usavo quella funzione, mentre keePM non mi funzionava più ma avevo già deciso di rimuovrlo :D

ma in questo log cosa vedi di file più che pulito cancellato?

lucas84
17-10-2007, 13:33
ma in questo log cosa vedi di file più che pulito cancellato?
Non ho capito cosa vuoi dire ma cerco di interpetrare:D io leggo Eliminado, KeyLogger.FL e Eliminado, DownLoader.VF se lo spagnolo non va interpetrato al contrario significa eliminato:D nel caso è il contrario mi sono sbagliato io:rolleyes:

2°interpetrazione:
i files mi sembrano puliti e legittimi

xcdegasp
17-10-2007, 14:12
Non ho capito cosa vuoi dire ma cerco di interpetrare:D io leggo Eliminado, KeyLogger.FL e Eliminado, DownLoader.VF se lo spagnolo non va interpetrato al contrario significa eliminato:D nel caso è il contrario mi sono sbagliato io:rolleyes:

2°interpetrazione:
i files mi sembrano puliti e legittimi

la 2^ è assolutamente quello che chiedevo..
ed effettivamente è il software che serve in negozio..
:(

ma se te avevi un'idea migliore per risolvere, proponi senza problema :)

lucas84
17-10-2007, 14:32
ma se te avevi un'idea migliore per risolvere, proponi senza problema :)
Non far usare il software ti sembra una soluzione possibile o è troppo restrittiva? di solito si dovrebbe aiutare l'utente molte volte li si aggiungono solo problemi, non so se il programma fa un backup dei files che va ad eliminare, nel caso, è possibile ripristinarli ma se non esegui il backup l'utente deve reinstallare il software almeno controllare il log rilasciato dal p.g. ed avvisare l'utente, ciao

Riverside
17-10-2007, 16:46
Off-Topic: Ma non vi accorgete che il programma elimina spesso file puliti dandoli come infetti? mi riferisco a questo topic ma ce ne sono molti altri, la cosa che mi sorprende di più, è che nessuno se ne accorge
Fine Ot


Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Programmi\Spyware Terminator\SPTCONTMENU.DLL --> Eliminado, KeyLogger.FL
C:\TeamSystem Software\Gamma Sprint\COGE\EXE\CGBO_CTRLSALDI.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\COMMON\EXE\COBO_NUMDOC.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\ECPORT\EXE\EPBO_MEMPORTAF.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\HYPERMEDIA\EXE\HMBO_MODELLI.DLL --> Eliminado, DownLoader.VF
C:\TeamSystem Software\Gamma Sprint\PROVVIGIONI\EXE\PABO_CALCPROVV.DLL --> Eliminado, DownLoader.VF
Detectada Posible Infección del Spam-MailBot.


Decisamente, fine OT: http://www.avira.com/it/threats/section/fulldetails/id_vir/2024/tr_dldr.vb.sh.html

lucas84
17-10-2007, 16:53
Decisamente, fine OT: http://www.avira.com/it/threats/section/fulldetails/id_vir/2024/tr_dldr.vb.sh.html
Sinceramente non so cosa centri quel link con il discorso dei files eliminati, mha

Eleonorax
18-10-2007, 18:34
Ragazzi...ho risolto anche se ho dovuto cancellare completamente il programma e reinstallarlo nuovamente! sono stati 4 giorni di fuoco qui in negozio...senza l'applicazione funzionante è stato un po' un problema, comunque tutto ok ora :)
diciamo....incidente di percorso!

Eleonora