Eliminare mshelper / pplauncher, nuovo adware

Mac OS X e le sue Applicazioni

Moderatore: ModiMaccanici

Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
Un po' dappertutto si è sparso questo nuovo adware.
Forse anche minatore di criptovaluta.
Non è ben chiaro come si trasferisce, pare un bundle di applicazioni lecite da siti scorretti.

Fatto sta che manda il processo mshelper al massimo.
Ventole in funzione e batteria dei portatili che dura poco.

Apple, come sempre, introdurrà in lista nera i componenti responsabili.
In un paio di giorni, tramite aggiornamento di sicurezza.
Di recente lo fa anche non notificandolo, come abbiamo già visto, con un aggiornamento silente.

Nel frattempo chi se lo ritrova lo potrà rimuovere manualmente.
Come sempre consiglio l'azione manuale.
Al posto di mefitiche applicazioni antimalware che vi proporranno anche un antivirus a pagamento...

Basta rimuovere questi due documenti:
/Library/LaunchDaemons/com.pplauncher.plist
/Library/Application Support/pplauncher/pplauncher

È facile raggiungere la locazione.
Sono nella libreria del disco, nelle cartelle LaunchDaemons e Application Support.
Si prendono i file, si trascinano nel cestino e poi si svuota.

Riavviare non sarà mai inutile, anche se non strettamente necessario
Immagine

TAG: mshelper, pplauncher

Avatar utente
Paolofast
Stato: Non connesso
Expert Latitante
Expert Latitante
Avatar utente
Iscritto il: dom, 07 gen 2018 20:00
Messaggi: 5564

Top

faxus ha scritto:Non è ben chiaro come si trasferisce, pare un bundle di applicazioni lecite da siti scorretti.
Si sa il nome di questi siti scorretti?
*
*
“Non so tutto, so solo quello che conosco” Hanekawa Tsubasa.

Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
Non mi sembra di trovare indicazioni sicure.

Pare diffuso presso chi scarica da depositi e non dai siti dei produttori.
Pessima abitudine di chi cerca cose in rete e clicca sul primo link che trova.

Vedi, per esempio, chi scarica cose da Softonic e siti simili

utente_autoeliminato
Stato: Non connesso

Top

faxus ha scritto:Come sempre consiglio l'azione manuale.
Al posto di mefitiche applicazioni antimalware che vi proporranno anche un antivirus a pagamento...
Ogni riferimento è puramente casuale :D :wink:

Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
paolinoweb ha scritto:
faxus ha scritto:Come sempre consiglio l'azione manuale.
Al posto di mefitiche applicazioni antimalware che vi proporranno anche un antivirus a pagamento...
Ogni riferimento è puramente casuale :D :wink:
Hahaha...

Veramente ci ho pensato, ma solo dopo!

utente_autoeliminato
Stato: Non connesso

Top

Apro una parentesi, chi si ricorda di mac rogue remore tool?
https://www.bleepingcomputer.com/downlo ... over-tool/" onclick="window.open(this.href);return false;
Mi era tornato utile, per togliere quei pochi fake rogue anti-spyware che erano usciti 7/8 anni fa
Peccato non lo abbiano più aggiornato. Chiusa parentesi

Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
Forse sono stati implementati negli aggiornamenti di sicurezza Apple.

In genere è così

utente_autoeliminato
Stato: Non connesso

Top

Si probabile, non ne ho più visto uno di questi fake programmi alla windows.
Apple ha chiuso la porta!

Avatar utente
Alberto.G
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: dom, 22 gen 2017 20:34
Messaggi: 3148
Località: Fvg

Top

faxus ha scritto:Basta rimuovere questi due documenti:
/Library/LaunchDaemons/com.pplauncher.plist
/Library/Application Support/pplauncher/pplauncher
Verificato: nessuna presenza di questi sulla mia macchina!
Grazie faxus per la segnalazione data

iMac (Retina 4K, 21.5-inch, Late 2015) Mod.16,2 - Processore 3,1 GHz Intel Core i5 (i5-5675R) CPU 4-core
Memoria 8 GB 1867 MHz DDR3 - Scheda grafica Intel Iris Pro Graphics 6200 1536 MB
sistema presente: macOS MONTEREY versione 12.7.4 (21H1123) dal 08/03/2024 ore 09:29

Avatar utente
iStefano
Stato: Non connesso
Genio guastatore
Genio guastatore
Avatar utente
Iscritto il: mer, 30 dic 2009 10:30
Messaggi: 8279
Località: Pomigliano D'Arco (NA)

Top

Contatta:
Non ci sono ...

Codice: Seleziona tutto

/Library/LaunchDaemons/com.pplauncher.plist
/Library/Application Support/pplauncher/pplauncher
Immagine

Scrivo su iMaccanici con TapaTalk per MacBook Air

Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
Come finezza è un po' regalata la schermata... Hahaha...


Uè, buttalo DiskDrill

utente_autoeliminato
Stato: Non connesso

Top

c'è anche malwarebytes nell'elenco :D

Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
Qualcuno un giorno presenterà il conto a lui...

Avatar utente
iStefano
Stato: Non connesso
Genio guastatore
Genio guastatore
Avatar utente
Iscritto il: mer, 30 dic 2009 10:30
Messaggi: 8279
Località: Pomigliano D'Arco (NA)

Top

Contatta:
faxus ha scritto:
Uè, buttalo DiskDrill
Conosci qualcuna meglio???
Mi è servita per recuperare una microSD danneggiata

Scrivo su iMaccanici con TapaTalk per MacBook Air

Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
iStefano ha scritto:
faxus ha scritto: Uè, buttalo DiskDrill
Conosci qualcuna meglio???
Mi è servita per recuperare una microSD danneggiata
No, non so neanche se c'è di meglio.

Volevo dire che certe cose dopo l'uso si buttano.

Non faccio esempi, naturalmente...

Rispondi

Torna a “Software”

Chi c’è in linea

Visitano il forum: Bing [Bot], trendiction [Bot], Yandex [Bot] e 40 ospiti