Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-01-2005, 11:24   #1
Pugaciov
Senior Member
 
L'Avatar di Pugaciov
 
Iscritto dal: Oct 2002
Città: Macerata
Messaggi: 7645
mdms.exe | Trojan-Clicker.Win32.Agent.bp

Ciao a tutti
Appena clicco con il destro su un qualsiasi file, Kaspersky s'imbestialisce e dice testuali parole:

Accesso all'oggetto C:\Windows\System32\mdms.exe è bloccato. Oggetto è infetto da virus Trojan-Clicker.Win32.Agent.bp. Si consiglia di eliminare l'oggetto.

Il bello è che dopo aver cliccato su elimina (non si sa bene poi cosa elimini...) continua a farci all'infinito, basta che clicco sul destro sullo stesso file e lo fa di nuovo.
In una scansione, qualche tempo fa, avevo successivamente eliminato manualmente quel mdms.exe (me l'aveva messo anche nei programmi in esecuzione). Ho fatto male?
Adesso ovviamente mdms.exe non c'è in System32 quindi quel Trojan non so proprio come fermarlo; con lo scan di Kaspersky non trova niente.
Grazie Mille

Saluti
__________________
Last.fm
Noisegrind tenerissimo

Ultima modifica di Pugaciov : 30-01-2005 alle 13:30.
Pugaciov è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2005, 13:28   #2
Pugaciov
Senior Member
 
L'Avatar di Pugaciov
 
Iscritto dal: Oct 2002
Città: Macerata
Messaggi: 7645
Up!
Mi serve una mano ragazzi; se è un trojan conosciuto e "distruggibile", basta che mi linkate siti a tool di rimozione utili o ad altri thread in cui se n'è parlato
Grazie

Saluti
__________________
Last.fm
Noisegrind tenerissimo
Pugaciov è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2005, 23:10   #3
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
devi editare il registro di sistema le seguenti chiavi ed eliminarle:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Machine Debug Manager=mdms.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
Machine Debug Manager=mdms.exe

HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
Machine Debug Manager=mdms.exe
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2005, 13:01   #4
Pugaciov
Senior Member
 
L'Avatar di Pugaciov
 
Iscritto dal: Oct 2002
Città: Macerata
Messaggi: 7645
Quote:
Originariamente inviato da bluepix
devi editare il registro di sistema le seguenti chiavi ed eliminarle:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Machine Debug Manager=mdms.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
Machine Debug Manager=mdms.exe

HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
Machine Debug Manager=mdms.exe
Ciao
Non ho capito bene, devo eliminare queste chiavi? Se è così, non posso farlo, perchè non ci sono, nessuna delle tre
__________________
Last.fm
Noisegrind tenerissimo
Pugaciov è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2005, 15:35   #5
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Purtroppo su internet c'è solo questa possibilità. Probabilmente il virus non è stato analizzato ancora bene.
Posso suggerirti una soluzione temporanea.

Prova a sostituire al file "mdms.exe" quello che ti allego.
In realtà è un file di testo rinominato .exe. E' un po' banale la soluzione, però mette in crisi il virus che cerca di lanciarlo, ma, come è ovvio, non fa quello che il vero programma farebbe.

Ps: E' possibile che ne metta altre copie in altre posizione del disco. Tu cercale e sostituiscile.

Il tutto in attesa che venga trovato il modo per estirparlo

ciao
Allegati
File Type: zip mdms.zip (123 Bytes, 2 visite)
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2005, 15:47   #6
Pugaciov
Senior Member
 
L'Avatar di Pugaciov
 
Iscritto dal: Oct 2002
Città: Macerata
Messaggi: 7645
Quote:
Originariamente inviato da bluepix
Purtroppo su internet c'è solo questa possibilità. Probabilmente il virus non è stato analizzato ancora bene.
Posso suggerirti una soluzione temporanea.

Prova a sostituire al file "mdms.exe" quello che ti allego.
In realtà è un file di testo rinominato .exe. E' un po' banale la soluzione, però mette in crisi il virus che cerca di lanciarlo, ma, come è ovvio, non fa quello che il vero programma farebbe.

Ps: E' possibile che ne metta altre copie in altre posizione del disco. Tu cercale e sostituiscile.

Il tutto in attesa che venga trovato il modo per estirparlo

ciao
Grazie dell'aiuto che mi stai dando, bluepix.
Ora devo uscire al volo, stasera ti faccio sapere; intanto però ti faccio notare che, di fatto, non c'è più nessun mdms.exe nel mio PC, è quello il problema. Devo aver fatto ua cavolata eliminando nel registro i riferimenti a quel file, e forse c'è rimasto qualcosa che manda in crisi Kaspersky, non so...
Grazie ancora

Saluti
__________________
Last.fm
Noisegrind tenerissimo
Pugaciov è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2005, 16:01   #7
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Hai abilitato la visualizzazione dei file nascosti?

risorse del computer/strumenti/opzioni cartella/visualizzazione
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2005, 19:07   #8
Pugaciov
Senior Member
 
L'Avatar di Pugaciov
 
Iscritto dal: Oct 2002
Città: Macerata
Messaggi: 7645
Quote:
Originariamente inviato da bluepix
Hai abilitato la visualizzazione dei file nascosti?

risorse del computer/strumenti/opzioni cartella/visualizzazione

Si, i file nascosti li metto sempre visibili...
Non so che dirti
__________________
Last.fm
Noisegrind tenerissimo
Pugaciov è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Dopo gli unicorni, arrivano i "soon...
Europei sempre più diffidenti ver...
L'acquisto di Steam Machine è un ...
Lenovo Prime Day: i 6 migliori sconti (a...
CATL non riesce a superare la fase proto...
Mythos, il caso si complica: causa contr...
Il pazzesco nuovo record di Xiaomi YU7 G...
OneXPlayer 3: un PC gaming in formato Ni...
Climate.us riporta online i 15 anni di C...
Hisense da 58 pollici sotto i 300€ fa tr...
Windows 11 26H2: cosa cambia e chi resta...
SpaceX ha lanciato la sua prima capsula ...
Il prezzo medio di vendita degli smartph...
Prime Day robot tagliaerba: MAMMOTION, D...
Recensione Google Home Speaker: Gemini s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:26.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v