Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
Analizziamo nel dettaglio DJI RS 5, l'ultimo arrivato della famiglia Ronin progettato per videomaker solisti e piccoli studi. Tra tracciamento intelligente migliorato e ricarica ultra rapida, scopriamo come questo gimbal eleva la qualità delle produzioni.
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D è la nuova CPU gaming di riferimento grazie alla 3D V-Cache di seconda generazione e frequenze fino a 5,6 GHz. Nei test offre prestazioni superiori a 9800X3D e 7800X3D, confermando la leadership AMD nel gaming su PC.
Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-02-2008, 01:27   #1
alainprost
Member
 
Iscritto dal: Jun 2005
Messaggi: 44
MLNET.EXE possibile virus

premetto che non ho mai installato sto cavolo di mlnet (uso il mulo ),
mi sono ritrovato tra le applicazioni lanciate nel task manager, mlnet.exe.
All'inizio non me nesono preoccupato pensando che fosse stato il mulo (uso la versione morphxt 10.5.
Ma dopo un po' sono cominciati i problemi, Norton rilevava continue mail spam in uscita dal mio computer. Anche cancellando la cartella dove risiedeva mlnet, questo mi si reinstallava.
Ho installato kaspersky e sono riuscito a beccare i movimenti In pratica il bastardo cerca di downloadare trojan da distribuire in seguito e magare mandare in esecuzione.
Come faccio?
Voglio disinstallare mlnet e non rivederlo mai più!
Allegati
File Type: txt kavreport.txt (283 Bytes, 1 visite)

Ultima modifica di alainprost : 05-02-2008 alle 18:54.
alainprost è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 10:27   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao

questo file è relativo ad emule, piu precisamente a MLdonkey - multiuser P2P daemon

il fatto che kaspersky abbia trovato trojan dropper e altre schifezze c dice 2 cose:

1- sei infetto e devi seguire la guida alla disinfezione

2- incomincia a fare un po di pulizia tra quello che scarichi da emule, e se ti piace tanto scaricare da emule, dotati di buoni programmi anti spyware (+ di uno) e di firewall, quello che ha trovato kaspersky è un crack, ed esisteun worm molto pericoloso che si trasmette tramite crack

PS:gentilmente, modifica il tuo post, eliminando e allegando il report di kaspersky, in quanto ha modificato il layout della discussione, grazie

un' altra cosa: hai installato kaspersky con il norton installato? spero di no
se avevi disinstallato norton: hai utilizzato il tool della symantec giusto? nn sai quante cosa lascia il norton dopo una comune disinstallazione,
qui esiste una discussione apposita su come rimuove norton al 100%, si trova nella sezione TUTORIAL/HOW TO

incomincia a fare questa pulizia preliminare e poi segui la guida:

1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)


2-svuota la cache di JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al Pannello di controllo
● clicca sulla scheda Generale
● vai all'ultima sezione File temporanei Internet
● clicca sul pulsante Impostazioni
● clicca sul pulsante Elimina file e poi conferma con OK

3-Scarica CCLEANER: DOWNLOAD
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

dopo aver fatto ciò, incomincia a seguire la guida indicata sopra


ciao

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli

Ultima modifica di murack83pa : 03-02-2008 alle 10:29.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 17:53   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
purtroppo non hai intercettato movimenti molesti ma roba volutamente scaricata con un fine ben preciso
e come ti stai rendendo conto è a fare queste cose che poi ci si infetta e si corre al "Pronto Soccorso".. così anche nella vita reale

attendiamo con ansia i log delle scansioni
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 18:51   #4
alainprost
Member
 
Iscritto dal: Jun 2005
Messaggi: 44
forse non mi sono ben spiegato.
il file che kav ha intercettato, non era un file che stavo cercando di scaricare.
Semplicemente nella cartella di iexplorer/services si installa mlnet, crea delle cartelle, tra quale la incoming e comincia a fare richieste di scaricare file che solo lui sa.
NON SONO FILE RICHIESTI DA ME.
Utilizzo emule morph e non ho richiesto nemmeno da qui alcun file simile.
CCleaner lo utilizzo da tanto ed anche avgantispyware, superantispyware,spywareterminator,a-squared,spybot, adaware e qualche altro.
Norton lo avevo ma ho è stato disinstallato con l'utility giusta.
Comunque ritornando al problema, vorrei sapere come fa mlnet 2.0.09 ad installarsi se io non ho mai scaricato alcun file relativo.
alainprost è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 19:00   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
fallo analizzare da virus total

se è infetto, segui la guida e posta i log, che sono necessari x noi x capire cosa potrebbe avere il tuo pc, in quanto nn avendolo qui davanti, c dobbiamo x forza basarci sui i log....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 11:50   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
attendiamo news
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 23:54   #7
alainprost
Member
 
Iscritto dal: Jun 2005
Messaggi: 44
credo di aver risolto, ho analizzato per bene con hijack ed ho trovato un file che non si conosce da nessuna parte. eliminato e per ora non mi si reinstalla. però non canto ancora vittoria.
alainprost è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2008, 00:06   #8
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da alainprost Guarda i messaggi
credo di aver risolto, ho analizzato per bene con hijack ed ho trovato un file che non si conosce da nessuna parte. eliminato e per ora non mi si reinstalla. però non canto ancora vittoria.
riavvia il pc e vedi se te lo ricrea o se si ripresenta il problema...in tal caso comincia pure la guida
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
Nothing non realizzerà un nuovo t...
Samsung spoilera una novità del f...
SpaceX sta provando le piastrelle isolan...
Il National Reconnaissance Office statun...
Volkswagen avvia la produzione su CEA: c...
La crisi delle memorie non influenzer&ag...
MoM-z14 è la galassia scoperta da...
Da Sony nuovi display professionali dell...
Com'è fatta una delle e-bike pi&u...
iPhone 16 domina il 2025: ecco la classi...
Huawei a supporto delle startup: potenzi...
Iliad è il miglior operatore di l...
Le pompe di calore parlano italiano: Bon...
Moltbot non è solo un chatbot: ag...
Sinner e Alcaraz fermati dall'arbitro: i...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v