Oggi è 15 maggio 2024, 13:25

Tutti gli orari sono UTC + 1 ora


AVVISO: attualmente stai visualizzando il forum come Ospite, Per usufruire di tutte le funzioni del Forum iscriviti o esegui l'accesso

Apri un nuovo argomento Rispondi all’argomento  [ 15 messaggi ] 
Autore Messaggio
 Oggetto del messaggio: virus MCKMUES.EXE
MessaggioInviato: 30 marzo 2009, 10:44 
Avatar utente
Non connesso
Livello utente:
Livello 9

Iscritto il: 5 gennaio 2007
Messaggi: 6781
sono stato uno dei primi fortunati a beccarsi il virus MCKMUES2EEXE

sfiga vuole che il primo giorno dell'apparizione di questo virus sia il 27 marzo


http://translate.google.it/translate?u=http%3A%2F%2Fwww.prevx.com%2Ffilenames%2FX2087428477706033941-X1%2FMCKMUES2EEXE.html&sl=en&tl=it&hl=it&ie=UTF-8

se qualcuno trova informazioni su come rimuoverlo o ne sa di più sarei grato ...

p.s.
AVAST e AVG manco lo beccano


 Profilo  
Rispondi citando  
 Oggetto del messaggio:
MessaggioInviato: 30 marzo 2009, 11:07 
Avatar utente
Non connesso
Livello utente:
Livello 5

Iscritto il: 1 maggio 2008
Messaggi: 963
Località: Liguria
Sci utilizzati: Head, Rossignol, Atomic
Morfy ha scritto:
sono stato uno dei primi fortunati a beccarsi il virus MCKMUES2EEXE

sfiga vuole che il primo giorno dell'apparizione di questo virus sia il 27 marzo


http://translate.google.it/translate?u=http%3A%2F%2Fwww.prevx.com%2Ffilenames%2FX2087428477706033941-X1%2FMCKMUES2EEXE.html&sl=en&tl=it&hl=it&ie=UTF-8

se qualcuno trova informazioni su come rimuoverlo o ne sa di più sarei grato ...

p.s.
AVAST e AVG manco lo beccano



dovresti scaricare l'antivirus della prevx, http://www.prevx.com...
la cosa strana è che google punta solo a loro...puzza e per il momento non farei niente,non vorrei ti mettessi in casa qualche porcata peggiore - comunque ho scaricato il loro antivirus e oggi lo testo un momento su una macchina 'muletto' e poi ti dico.
Prafrasando MSP, nel dubbio tieni giù e non far niente!

The rangers had a homecoming in Harlem late last night
And the Magic Rat drove his sleek machine over the Jersey state line
Immagine


 Profilo  
Rispondi citando  
 Oggetto del messaggio:
MessaggioInviato: 30 marzo 2009, 11:18 
Avatar utente
Non connesso
Livello utente:
Livello 9

Iscritto il: 5 gennaio 2007
Messaggi: 6781
il virus è in:

C:\Users\Marco\AppData\Local

io l'ho beccato perchè è da tre giorni che non capisco come mai ma MSN ogni 30 secondi si sconnette per i fatti proprio e sta cosa mi fa bestemiare ...

non trovando spiegazioni ho provato a fare una ricerca di strane applicazioni che partivano per i fatti loro e ho trovato appunto questa.

cercando poi anche io su google ho trovato quanto anche tu poi hai verificato ...


ma il software che hai scaricato lo hai pagato ?


 Profilo  
Rispondi citando  
 Oggetto del messaggio:
MessaggioInviato: 30 marzo 2009, 11:20 
Avatar utente
Non connesso
Livello utente:
Livello 3

Iscritto il: 10 gennaio 2007
Messaggi: 201
Località: Torino
Sci utilizzati: HEAD WC I Speed 2010
Da un altro forum mi consigliano di installare quanto segue:

http://www.sandboxie.com/index.php?DownloadSandboxie

Lo potete anche usare per lanciare il vostro Browser in "virtuale"...
in pratica potrete fare tutte le navigate che vorrete senza "sporcare" il vostro PC! e se arriva qualcosa di strano nel vostro piccolo mondo virtuale, un semplice "cancel" ripulira' il tutto inpochi secondi. Per esempio potrebbe essereutili per le navigazioni sospette o per l'utilizzo del mulo.
Certamente se il virus l'hai già beccato non può farci nulla, ma per il futuro potrebbe essere un ottima prevenzione.
Se qualcuno ha qualcosa da dire parli ora o taccia per sempre :D

Riporto un commento da un altro forum

[i]a proposito di Sandboxie:

roba a dir poco fantastica.... praticamente puoi fare girare tutti i tuoi programmi e/o quelli da provare, dentro al box, senza intaccare minimamente il registro ne' qualsiasi altra parte del sistema...
ad esempio puoi installare e usare il Mulo in tutta tranquillita', scaricare e provare un virus senza prenderlo... insomma, tutti gli casini se li prendera' la Sandboxie, e a quel punto, pulsante destro del mouse sull'icona "sandboxie" e quindi "cancella", e ritornera' pulita in un nanosecondo e pronta per nuove avventure !!:3t8qzn3d]

valter


 Profilo  
Rispondi citando  
 Oggetto del messaggio:
MessaggioInviato: 30 marzo 2009, 12:11 
Avatar utente
Non connesso
Livello utente:
Livello 3

Iscritto il: 13 settembre 2008
Messaggi: 194
Località: Abruzzo
Sci utilizzati: Head SS Magnum/REV 80 - Elan GSX
quoto MagicRat!

Se puoi aspetta l'uscita del removal tool specifico, oppure di qualche tutorial per la rimozione manuale.
Io personalmente in questi casi eseguo il classico "FORMATTONE" e non ci penso più!

ImmagineImmagineImmagine


 Profilo  
Rispondi citando  
 Oggetto del messaggio:
MessaggioInviato: 30 marzo 2009, 12:15 
Avatar utente
Non connesso
Livello utente:
Livello 4

Iscritto il: 17 febbraio 2008
Messaggi: 529
Località: Lombardia
Morfy............., ma un bel Mac ??????????

Qualcuno ha detto di resistere alle tentazioni....siiii come nò, resisti anche per me!


 Profilo  
Rispondi citando  
 Oggetto del messaggio:
MessaggioInviato: 30 marzo 2009, 12:21 
Avatar utente
Non connesso
Livello utente:
Livello 5

Iscritto il: 1 maggio 2008
Messaggi: 963
Località: Liguria
Sci utilizzati: Head, Rossignol, Atomic
Morfy ha scritto:
il virus è in:

C:\Users\Marco\AppData\Local

io l'ho beccato perchè è da tre giorni che non capisco come mai ma MSN ogni 30 secondi si sconnette per i fatti proprio e sta cosa mi fa bestemiare ...

non trovando spiegazioni ho provato a fare una ricerca di strane applicazioni che partivano per i fatti loro e ho trovato appunto questa.

cercando poi anche io su google ho trovato quanto anche tu poi hai verificato ...


ma il software che hai scaricato lo hai pagato ?




no lo sto provando ora, poi ti dico lasciami un paio d'ore

The rangers had a homecoming in Harlem late last night
And the Magic Rat drove his sleek machine over the Jersey state line
Immagine


 Profilo  
Rispondi citando  
 Oggetto del messaggio:
MessaggioInviato: 30 marzo 2009, 12:33 
Avatar utente
Non connesso
Livello utente:
Livello 6

Iscritto il: 26 gennaio 2008
Messaggi: 2091
Località: e son di Firenzeeeeee
Sci utilizzati: HEAD SS SPEED
http://www.symantec.com/it/it/norton/security_response/removaltools.jsp
prova a dare un occhiata qui morfy ;)
edit: scusa morfy, non è aggioranto per niente....

Immagine


 Profilo  
Rispondi citando  
 Oggetto del messaggio:
MessaggioInviato: 30 marzo 2009, 13:00 
Avatar utente
Non connesso
Livello utente:
Livello 6

Iscritto il: 24 maggio 2008
Messaggi: 1649
Località: Liguria
Fai una scansione con :http://www.trendsecure.com/portal/en-US/_download/HiJackThis.zip
Ti fa un report con i file sospetti che poi dovrai eliminare manualmente in modalità provvisoria.
E' complicato ma efficace quando gli antivirus non riescono a beccarlo o vengono disattivati.
Fai attenzione che non basta cancellare il file ma è importante individuare il file che duplicherà al successivo riavvio.

Immagine

2011 ma di solito in montagna..........2012 si ci sono nutrie in alta quota............2013 niente pmc grrrr......


 Profilo  
Rispondi citando  
 Oggetto del messaggio:
MessaggioInviato: 30 marzo 2009, 13:21 
Avatar utente
Non connesso
Livello utente:
Livello 6

Iscritto il: 24 maggio 2008
Messaggi: 1649
Località: Liguria
Forse mi sbaglio,ma prevx mi puzza un pò :evil:

Immagine

2011 ma di solito in montagna..........2012 si ci sono nutrie in alta quota............2013 niente pmc grrrr......


 Profilo  
Rispondi citando  
 Oggetto del messaggio:
MessaggioInviato: 30 marzo 2009, 13:44 
Avatar utente
Non connesso
Livello utente:
Livello 9

Iscritto il: 5 gennaio 2007
Messaggi: 6781
grazie raga ...

volevo specificare solo una cosa...
i vari strumenti di rimozione dei virus li conosco da symantec ad altri sparsi su vari siti ecc..
E non mi sono mai trovato in difficoltà a rimuovere dei virus quando li ho trovati.

Con la maggior parte di essi capita che gli antivirus non riescono a rimuoverli ma tante volte basta riavviare il pc in safeboot e far ripartire la scansione oltre che andare a eliminare le relative stringhe nel registro di windows.


In questo caso però ma cosa strana è che mi sono accorto di questa applicazione che era in funzione nella gestione attività di windows - processi.

Facendo poi una ricerca per conoscere di che tipo di file si trattava mi esce tramite Prevx (anche se a me non piace) che è un virus...
Insomma 2+2 per una volta mi ha dato l'impressione di fare 4...

Ora ho preso tutti i file MCKMUES e li ho spostati in un altra cartella e ora nei processi non si avvia più...


@Jacapo: i tools di rimozione della symantec li avevo già visti ma non c'è traccia di questo pseudo-famigerato virus...


Io al momento ho solo 2 problemi sul pc:
- se tramite un motore di ricerca, ricerco ad esempio "cravatte", mi si aprono poi pagine piene di cravatte, se cerco sci, pagine piene di sci ... e non so quale cavolo di applicazione sia a fare questo ... (maledetto Vista che odio, Hp con tutte le sue funzioni del ca77o e applicazioni aggiuntive per la ricerca)

- come detto da 3 giorni, MSN mi si sconnette in continuazione anche se la connessione internet non cade e continuo a navigare. Sembra che altra gente abbia lo stesso problema. Ma non è finita. Con vista non c'è più outlook express ma ora c'è windows mail. Win mail però fa parte del pacchetto windows live suite che comprende tra l'altro tutta una serie di applicazioni tra cui appunto MSN.
Insomma io cancellerei volentieri tutto ma su Vista outlook express non si può installare. Outlook non mi piace e quindi sono costretto a tenermi il win mail. Ma se tengo win mail non posso ad esempio caricare il vecchio e caro MSN 7.5....
Si insomma... vanfulo a bil gheissss e la sua squadra ...


@Geronte: no, non ho voglia e tempo di perdere ore a imparare MAC e poi .... vabbè lasciamo stare che l'è mei ...


 Profilo  
Rispondi citando  
 Oggetto del messaggio:
MessaggioInviato: 30 marzo 2009, 13:45 
Avatar utente
Non connesso
Livello utente:
Livello 3

Iscritto il: 13 settembre 2008
Messaggi: 194
Località: Abruzzo
Sci utilizzati: Head SS Magnum/REV 80 - Elan GSX
geronte ha scritto:
Morfy............., ma un bel Mac ??????????


:D :D :D

ImmagineImmagineImmagine


 Profilo  
Rispondi citando  
 Oggetto del messaggio:
MessaggioInviato: 30 marzo 2009, 14:07 
Avatar utente
Non connesso
Livello utente:
Livello 5

Iscritto il: 1 maggio 2008
Messaggi: 963
Località: Liguria
Sci utilizzati: Head, Rossignol, Atomic
allora ho fatto girare il prevx e mi ha trovato due infezioni...una è un file del sw del telefonino, l'altra è un software per scaricare video da youtube...mah due pacchetti secondo me a posto visto che li ho testati con AVG e altro e li ho da tempo; comunque la rimozione viene fatta se e solo se si acquista il prodotto - ovvio !!!! :D :D :D

Per cui Morfy se vuoi fallo girare ma se non paghi non disinfetti nulla. Ammesso naturalmente che tu ti sia infettato sul serio, tieni presente che msn ha il vizio di disconnettersi a manetta, mio figlio ne ha sofferto a lungo, il problema si è poi risolto installando la service pack 3 di XP e pulendo il registro se ben ricordo.

Per quel che riguarda MCKMUES.EXE non vorrei che fosse un troian per far installare prevx, suggerisco aspettare qualche giorno che si chiarisca la situazione sui forum di supporto visto che finora non c'è traccia.
Per la cronaca anche MUES.exe rimanda al sito prevx...e il db di fsecure (una discreta autorità in materia) non reca traccia di questi nomi.
Tieni anche presente che ci sono virus che generano nomi casuali per se stessi in maniera da non poter essere tracciati nella process list di windows per cui non si può escludere un'infezione in presenza di nomi sconosciuti ma che nessuno ne sappia niente di questa roba mah è un pò strano.
dimmi che versione di win hai e di msn e vedo se c'è qualche patch da applicare


addendum...

oops leggo ora la tua risposta in effetti la situazione è grigia fammici ragionare per esempio un bella retromarcia a XP no????

The rangers had a homecoming in Harlem late last night
And the Magic Rat drove his sleek machine over the Jersey state line
Immagine


 Profilo  
Rispondi citando  
 Oggetto del messaggio:
MessaggioInviato: 30 marzo 2009, 14:09 
Avatar utente
Non connesso
Livello utente:
Livello 6

Iscritto il: 24 maggio 2008
Messaggi: 1649
Località: Liguria
ho ho anche tu allora hai un maledetto hp con tutti i casini possibili caricati comprensivo di Vista,qualche problemino mi si è risolto installando explorer8 beta....ma ne sono nati altri :evil:

Immagine

2011 ma di solito in montagna..........2012 si ci sono nutrie in alta quota............2013 niente pmc grrrr......


 Profilo  
Rispondi citando  
 Oggetto del messaggio:
MessaggioInviato: 30 marzo 2009, 19:58 
Avatar utente
Non connesso
Livello utente:
Livello 6

Iscritto il: 7 settembre 2007
Messaggi: 2374
Località: Richmond, VA, USA
Sci utilizzati: Head iSL 160 08/09 Salomon 3V 160 08/09
geronte ha scritto:
Morfy............., ma un bel Mac ??????????

Non cantate troppo vittoria, che i virus cominciano a comparire anche per i cupertiniani! ;) :D

L'ignoranza cederà il passo al fascino del mistero, che potrà essere amato fino alla follia.
Renato Lunelli


 Profilo  
Rispondi citando  
Visualizza ultimi messaggi:  Ordina per  
Apri un nuovo argomento Rispondi all’argomento  [ 15 messaggi ] 

Tutti gli orari sono UTC + 1 ora


Chi c’è in linea

Visitano il forum: Nessuno e 3 ospiti


Non puoi aprire nuovi argomenti
Non puoi rispondere negli argomenti
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi inviare allegati

Cerca per:
Vai a:  
Powered by phpBB® Forum Software © phpBB Group
Traduzione Italiana phpBBItalia.net basata su phpBB.it 2010 - Credits: KKaio.com
Risoluzione minima consigliata: 1280x720 - Ottimizzato per browser: Microsoft Internet Explorer 9+ Mozilla Firefox 4+, Google Chrome, Apple Safari 5+
Privacy Policy Cookie Policy
Impostazioni cookie

Facebook

Ci trovi anche su Facebook

Pagina del Negozio Online


Pagina del Team Bike