Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

AMD Ryzen Threadripper 9000 e Radeon AI Pro R9700, per le workstation AI
AMD Ryzen Threadripper 9000 e Radeon AI Pro R9700, per le workstation AI
La nuova generazione di processori AMD Ryzen Threadripper 9000 espande la presenza dell'azienda americana nel settore delle workstation, con un focus particolare agli ambiti compute e dell'intelligenza artificiale. A integrare le novità troviamo le schede Radeon AI PRO R9700, con le quali sviluppare sistemi per l'IA che non siano in cloud ma direttamente in azienda
Nuova Ford Capri elettrica, la super prova: in viaggio, in città e in autostrada
Nuova Ford Capri elettrica, la super prova: in viaggio, in città e in autostrada
Dopo diverse prove, da poche ore al volante, fino a un'intera settimana come prima auto, possiamo riportarvi tutti i dettagli e le impressioni sulla Ford Capri elettrica
HUAWEI MatePad Pro (2025): display anti-riflesso e Wi-Fi 7 per il tablet 'Pro' perfetto
HUAWEI MatePad Pro (2025): display anti-riflesso e Wi-Fi 7 per il tablet 'Pro' perfetto
HUAWEI MatePad Pro PaperMatte Edition (2025) adotta un particolare display Tandem OLED da 12,2" che elimina il 99% dei riflessi grazie alla superficie PaperMatte. Con soli 508 grammi di peso e 5,5 mm di spessore, integra il processore Kirin T92A, 12GB di RAM e connettività Wi-Fi 7, novità peculiare dell'edizione di quest'anno. La batteria da 10.100 mAh supporta ricarica SuperCharge Turbo da 100W per il pieno in 55 minuti, per un tablet estremamente fluido e affidabile nei contesti più disparati.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-02-2008, 00:27   #1
alainprost
Member
 
Iscritto dal: Jun 2005
Messaggi: 44
MLNET.EXE possibile virus

premetto che non ho mai installato sto cavolo di mlnet (uso il mulo ),
mi sono ritrovato tra le applicazioni lanciate nel task manager, mlnet.exe.
All'inizio non me nesono preoccupato pensando che fosse stato il mulo (uso la versione morphxt 10.5.
Ma dopo un po' sono cominciati i problemi, Norton rilevava continue mail spam in uscita dal mio computer. Anche cancellando la cartella dove risiedeva mlnet, questo mi si reinstallava.
Ho installato kaspersky e sono riuscito a beccare i movimenti In pratica il bastardo cerca di downloadare trojan da distribuire in seguito e magare mandare in esecuzione.
Come faccio?
Voglio disinstallare mlnet e non rivederlo mai più!
Allegati
File Type: txt kavreport.txt (283 Bytes, 1 visite)

Ultima modifica di alainprost : 05-02-2008 alle 17:54.
alainprost è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 09:27   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao

questo file è relativo ad emule, piu precisamente a MLdonkey - multiuser P2P daemon

il fatto che kaspersky abbia trovato trojan dropper e altre schifezze c dice 2 cose:

1- sei infetto e devi seguire la guida alla disinfezione

2- incomincia a fare un po di pulizia tra quello che scarichi da emule, e se ti piace tanto scaricare da emule, dotati di buoni programmi anti spyware (+ di uno) e di firewall, quello che ha trovato kaspersky è un crack, ed esisteun worm molto pericoloso che si trasmette tramite crack

PS:gentilmente, modifica il tuo post, eliminando e allegando il report di kaspersky, in quanto ha modificato il layout della discussione, grazie

un' altra cosa: hai installato kaspersky con il norton installato? spero di no
se avevi disinstallato norton: hai utilizzato il tool della symantec giusto? nn sai quante cosa lascia il norton dopo una comune disinstallazione,
qui esiste una discussione apposita su come rimuove norton al 100%, si trova nella sezione TUTORIAL/HOW TO

incomincia a fare questa pulizia preliminare e poi segui la guida:

1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)


2-svuota la cache di JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al Pannello di controllo
● clicca sulla scheda Generale
● vai all'ultima sezione File temporanei Internet
● clicca sul pulsante Impostazioni
● clicca sul pulsante Elimina file e poi conferma con OK

3-Scarica CCLEANER: DOWNLOAD
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

dopo aver fatto ciò, incomincia a seguire la guida indicata sopra


ciao

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli

Ultima modifica di murack83pa : 03-02-2008 alle 09:29.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 16:53   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
purtroppo non hai intercettato movimenti molesti ma roba volutamente scaricata con un fine ben preciso
e come ti stai rendendo conto è a fare queste cose che poi ci si infetta e si corre al "Pronto Soccorso".. così anche nella vita reale

attendiamo con ansia i log delle scansioni
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 17:51   #4
alainprost
Member
 
Iscritto dal: Jun 2005
Messaggi: 44
forse non mi sono ben spiegato.
il file che kav ha intercettato, non era un file che stavo cercando di scaricare.
Semplicemente nella cartella di iexplorer/services si installa mlnet, crea delle cartelle, tra quale la incoming e comincia a fare richieste di scaricare file che solo lui sa.
NON SONO FILE RICHIESTI DA ME.
Utilizzo emule morph e non ho richiesto nemmeno da qui alcun file simile.
CCleaner lo utilizzo da tanto ed anche avgantispyware, superantispyware,spywareterminator,a-squared,spybot, adaware e qualche altro.
Norton lo avevo ma ho è stato disinstallato con l'utility giusta.
Comunque ritornando al problema, vorrei sapere come fa mlnet 2.0.09 ad installarsi se io non ho mai scaricato alcun file relativo.
alainprost è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 18:00   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
fallo analizzare da virus total

se è infetto, segui la guida e posta i log, che sono necessari x noi x capire cosa potrebbe avere il tuo pc, in quanto nn avendolo qui davanti, c dobbiamo x forza basarci sui i log....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 10:50   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
attendiamo news
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 22:54   #7
alainprost
Member
 
Iscritto dal: Jun 2005
Messaggi: 44
credo di aver risolto, ho analizzato per bene con hijack ed ho trovato un file che non si conosce da nessuna parte. eliminato e per ora non mi si reinstalla. però non canto ancora vittoria.
alainprost è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 23:06   #8
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da alainprost Guarda i messaggi
credo di aver risolto, ho analizzato per bene con hijack ed ho trovato un file che non si conosce da nessuna parte. eliminato e per ora non mi si reinstalla. però non canto ancora vittoria.
riavvia il pc e vedi se te lo ricrea o se si ripresenta il problema...in tal caso comincia pure la guida
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


AMD Ryzen Threadripper 9000 e Radeon AI Pro R9700, per le workstation AI AMD Ryzen Threadripper 9000 e Radeon AI Pro R970...
Nuova Ford Capri elettrica, la super prova: in viaggio, in città e in autostrada Nuova Ford Capri elettrica, la super prova: in v...
HUAWEI MatePad Pro (2025): display anti-riflesso e Wi-Fi 7 per il tablet 'Pro' perfetto HUAWEI MatePad Pro (2025): display anti-riflesso...
Astro A50 Gen 5 dopo 6 mesi: sono davvero le migliori? Si poteva fare di più Astro A50 Gen 5 dopo 6 mesi: sono davvero le mig...
AMD Advancing AI 2025: le nuove GPU per l'intelligenza artificiale AMD Advancing AI 2025: le nuove GPU per l'intell...
Kaspersky lancia eSIM Store: 2000 pacche...
Questo nuovo monitor OLED può cam...
ESA: il prototipo del razzo spaziale riu...
Addio ai primi appuntamenti imbarazzanti...
Honda ha realizzato un test con un proto...
La Cina è un po' più vicin...
SpaceX si prepara per una nuova missione...
Polestar omaggia l'Italia alla nuova edi...
Svolta nelle ricerche su Firefox: potete...
OLED di nuova generazione: LG mette sul ...
Firefly diventa tascabile: l'AI generati...
Intel, tagli fino al 20% del personale n...
HP Workforce Experience Platform arriva ...
ASUS annuncia i nuovi server e le nuove ...
4 giorni di sconti a raffica per i 15 an...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www1v