Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-01-2005, 11:24   #1
Pugaciov
Senior Member
 
L'Avatar di Pugaciov
 
Iscritto dal: Oct 2002
Città: Macerata
Messaggi: 7645
mdms.exe | Trojan-Clicker.Win32.Agent.bp

Ciao a tutti
Appena clicco con il destro su un qualsiasi file, Kaspersky s'imbestialisce e dice testuali parole:

Accesso all'oggetto C:\Windows\System32\mdms.exe è bloccato. Oggetto è infetto da virus Trojan-Clicker.Win32.Agent.bp. Si consiglia di eliminare l'oggetto.

Il bello è che dopo aver cliccato su elimina (non si sa bene poi cosa elimini...) continua a farci all'infinito, basta che clicco sul destro sullo stesso file e lo fa di nuovo.
In una scansione, qualche tempo fa, avevo successivamente eliminato manualmente quel mdms.exe (me l'aveva messo anche nei programmi in esecuzione). Ho fatto male?
Adesso ovviamente mdms.exe non c'è in System32 quindi quel Trojan non so proprio come fermarlo; con lo scan di Kaspersky non trova niente.
Grazie Mille

Saluti
__________________
Last.fm
Noisegrind tenerissimo

Ultima modifica di Pugaciov : 30-01-2005 alle 13:30.
Pugaciov è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2005, 13:28   #2
Pugaciov
Senior Member
 
L'Avatar di Pugaciov
 
Iscritto dal: Oct 2002
Città: Macerata
Messaggi: 7645
Up!
Mi serve una mano ragazzi; se è un trojan conosciuto e "distruggibile", basta che mi linkate siti a tool di rimozione utili o ad altri thread in cui se n'è parlato
Grazie

Saluti
__________________
Last.fm
Noisegrind tenerissimo
Pugaciov è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2005, 23:10   #3
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
devi editare il registro di sistema le seguenti chiavi ed eliminarle:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Machine Debug Manager=mdms.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
Machine Debug Manager=mdms.exe

HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
Machine Debug Manager=mdms.exe
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2005, 13:01   #4
Pugaciov
Senior Member
 
L'Avatar di Pugaciov
 
Iscritto dal: Oct 2002
Città: Macerata
Messaggi: 7645
Quote:
Originariamente inviato da bluepix
devi editare il registro di sistema le seguenti chiavi ed eliminarle:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Machine Debug Manager=mdms.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
Machine Debug Manager=mdms.exe

HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
Machine Debug Manager=mdms.exe
Ciao
Non ho capito bene, devo eliminare queste chiavi? Se è così, non posso farlo, perchè non ci sono, nessuna delle tre
__________________
Last.fm
Noisegrind tenerissimo
Pugaciov è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2005, 15:35   #5
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Purtroppo su internet c'è solo questa possibilità. Probabilmente il virus non è stato analizzato ancora bene.
Posso suggerirti una soluzione temporanea.

Prova a sostituire al file "mdms.exe" quello che ti allego.
In realtà è un file di testo rinominato .exe. E' un po' banale la soluzione, però mette in crisi il virus che cerca di lanciarlo, ma, come è ovvio, non fa quello che il vero programma farebbe.

Ps: E' possibile che ne metta altre copie in altre posizione del disco. Tu cercale e sostituiscile.

Il tutto in attesa che venga trovato il modo per estirparlo

ciao
Allegati
File Type: zip mdms.zip (123 Bytes, 2 visite)
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2005, 15:47   #6
Pugaciov
Senior Member
 
L'Avatar di Pugaciov
 
Iscritto dal: Oct 2002
Città: Macerata
Messaggi: 7645
Quote:
Originariamente inviato da bluepix
Purtroppo su internet c'è solo questa possibilità. Probabilmente il virus non è stato analizzato ancora bene.
Posso suggerirti una soluzione temporanea.

Prova a sostituire al file "mdms.exe" quello che ti allego.
In realtà è un file di testo rinominato .exe. E' un po' banale la soluzione, però mette in crisi il virus che cerca di lanciarlo, ma, come è ovvio, non fa quello che il vero programma farebbe.

Ps: E' possibile che ne metta altre copie in altre posizione del disco. Tu cercale e sostituiscile.

Il tutto in attesa che venga trovato il modo per estirparlo

ciao
Grazie dell'aiuto che mi stai dando, bluepix.
Ora devo uscire al volo, stasera ti faccio sapere; intanto però ti faccio notare che, di fatto, non c'è più nessun mdms.exe nel mio PC, è quello il problema. Devo aver fatto ua cavolata eliminando nel registro i riferimenti a quel file, e forse c'è rimasto qualcosa che manda in crisi Kaspersky, non so...
Grazie ancora

Saluti
__________________
Last.fm
Noisegrind tenerissimo
Pugaciov è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2005, 16:01   #7
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Hai abilitato la visualizzazione dei file nascosti?

risorse del computer/strumenti/opzioni cartella/visualizzazione
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2005, 19:07   #8
Pugaciov
Senior Member
 
L'Avatar di Pugaciov
 
Iscritto dal: Oct 2002
Città: Macerata
Messaggi: 7645
Quote:
Originariamente inviato da bluepix
Hai abilitato la visualizzazione dei file nascosti?

risorse del computer/strumenti/opzioni cartella/visualizzazione

Si, i file nascosti li metto sempre visibili...
Non so che dirti
__________________
Last.fm
Noisegrind tenerissimo
Pugaciov è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
Commissione UE contro Google: Big G dovr...
Pale eoliche che durano 500 anni grazie ...
Blink Mini Pan-Tilt a 19,99€: la telecam...
Google e Gucci collaborano per degli occ...
Adobe e Anthropic insieme: il nuovo Fire...
Netflix, importanti novità per l'...
Top 7 tech più venduti su Amazon ...
Stop alle app pesanti: Android 17 Beta 4...
Apple Watch Series 11 e SE 3 crollano su...
Opera Browser Connector: ChatGPT e Claud...
Nuova Opel Astra: maturità elettr...
Il film di Call of Duty ha finalmente un...
Tra nuove mappe e modalità: Battl...
Narwal Flow 2 ufficiale: 31000 Pa di asp...
GPT-Rosalind: OpenAI lancia il suo primo...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v