Rilevamento potenziale problema.

macOS Mojave (versione 10.14) è la quindicesima versione del sistema operativo macOS sviluppato da Apple .
Include subforum per le versioni precedenti di macOS e OS X.

Moderatore: ModiMaccanici

Avatar utente
macbio
Stato: Non connesso
Pietra Miliare Maccanica
Pietra Miliare Maccanica
Avatar utente
Iscritto il: mar, 19 gen 2010 23:06
Messaggi: 1327

Top

salve
per la prima volta, magari ciecherei sempre una prima volta, mi è apparso questo messaggio
grazie
Allegati
Schermata 2020-02-01 alle 22.49.38.jpg
Schermata 2020-02-01 alle 22.49.38.jpg (138.15 KiB) Visto 519 volte

Avatar utente
fragrua
Stato: Non connesso
Admin of my life
Admin of my life
Avatar utente
Iscritto il: sab, 08 ott 2005 07:00
Messaggi: 62849
Località: [k]ragnano

Top

Contatta:
Io butterei la cartella e riavvierei, in fondo è all'interno di TMP. ;-)
La prima cosa su cui devi investire è il benessere del tuo corpo, l'unica cosa che ti porterai nella tomba.
Franz Grua (sarebbe fragrua)

In un mondo perfetto io sarei un essere inutile.
©2015 albertocchio

—> Uso corretto del Forum: https://goo.gl/9xOO0a

Immagine

Avatar utente
macbio
Stato: Non connesso
Pietra Miliare Maccanica
Pietra Miliare Maccanica
Avatar utente
Iscritto il: mar, 19 gen 2010 23:06
Messaggi: 1327

Top

fragrua ha scritto:
sab, 01 feb 2020 23:29
Io butterei la cartella e riavvierei, in fondo è all'interno di TMP. ;-)
Fatto, grazie

Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
macbio ha scritto:
sab, 01 feb 2020 22:58
... ciecherei...
Chissà che volevi dire...

In ogni caso Eficheck è un sistema di controllo Apple introdotto con Sierra o High Sierra (credo).
Lo scopo è di verificare l'integrità di EFI (firmware della macchina dove è installato il sistema)

https://eclecticlight.co/2017/09/24/hig ... each-week/

Un po' per verificare che non sia un hackintosh, un po' per verificare se il firmware è aggiornato.
Quindi se non provoca fenomeni di rallentamento (dump) o ingrossamento di cartelle dei log, non lo eliminerei.

Andrei a fare delle verifiche sul motivo dell'avviso.
Anche perché a volte segnala la presenza di un malware che tenta di aggirare alcune funzionalità di protezione.

Attiva anche, dopo gli altri controlli, DetectX

Avatar utente
macbio
Stato: Non connesso
Pietra Miliare Maccanica
Pietra Miliare Maccanica
Avatar utente
Iscritto il: mar, 19 gen 2010 23:06
Messaggi: 1327

Top

faxus ha scritto:
dom, 02 feb 2020 11:03
macbio ha scritto:
sab, 01 feb 2020 22:58
... ciecherei...
Chissà che volevi dire...

In ogni caso Eficheck è un sistema di controllo Apple introdotto con Sierra o High Sierra (credo).
Lo scopo è di verificare l'integrità di EFI (firmware della macchina dove è installato il sistema)

https://eclecticlight.co/2017/09/24/hig ... each-week/

Un po' per verificare che non sia un hackintosh, un po' per verificare se il firmware è aggiornato.
Quindi se non provoca fenomeni di rallentamento (dump) o ingrossamento di cartelle dei log, non lo eliminerei.

Andrei a fare delle verifiche sul motivo dell'avviso.
Anche perché a volte segnala la presenza di un malware che tenta di aggirare alcune funzionalità di protezione.

Attiva anche, dopo gli altri controlli, DetectX
Non so cosa volevo dire, anche perchè non lo vedo nel mio post, mah.
Purtroppo l'ho già cancellato come suggerito faxus ; ho appena eseguito Malwarebytes e non mi segnala problemi.
DetectX mi segnala: SEARCH RESULTS:

DetectX Swift v1.093
Report printed at 2020-02-04 22:35:05 +0000

/Users/Fabio/Library/Preferences/com.applications.plist

Penso di capite che dovrebbe essere cancellato.

Avatar utente
faxus
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: lun, 02 giu 2014 15:12
Messaggi: 30459
Località: Circondato dalle bufale

Top

Contatta:
macbio ha scritto:
mar, 04 feb 2020 23:36
... ~/Library/Preferences/com.applications.plist

Penso di capite che dovrebbe essere cancellato.
Infatti è malware.

Puoi provare a leggerlo, verificando che è uno script di hacking.
(non presenta pericolo aprirlo, spostalo sulla scrivania e aprilo con un qualsiasi editore di testo.
Anche Text Edit, se non hai BBEdit o simili)

Apparirà difforme da un qualsiasi file di preferenze.
Su un post del forum Apple si identifica come parte di un software di nome Sorbonist.
Onestamente mai sentito... però potrebbe essere parte di un altro malware.
Comunque sia è un file non ortodosso, per cui cancellalo.

Tieni comunque sotto controllo per qualche tempo il sistema


Per reinstallare Eficheck, se non sai usare Pacifist, devi reinstallare il sistema (senza inizializzare) da Recovery o applicare una combo.
Non è indispensabile, ma come vedi è stato utile

macbio ha scritto:
mar, 04 feb 2020 23:36
... non lo vedo nel mio post, mah....
Immagine

Avatar utente
macbio
Stato: Non connesso
Pietra Miliare Maccanica
Pietra Miliare Maccanica
Avatar utente
Iscritto il: mar, 19 gen 2010 23:06
Messaggi: 1327

Top

faxus ha scritto:
mer, 05 feb 2020 00:34
macbio ha scritto:
mar, 04 feb 2020 23:36
... ~/Library/Preferences/com.applications.plist

Penso di capite che dovrebbe essere cancellato.
Infatti è malware.

Puoi provare a leggerlo, verificando che è uno script di hacking.
(non presenta pericolo aprirlo, spostalo sulla scrivania e aprilo con un qualsiasi editore di testo.
Anche Text Edit, se non hai BBEdit o simili)

Apparirà difforme da un qualsiasi file di preferenze.
Su un post del forum Apple si identifica come parte di un software di nome Sorbonist.
Onestamente mai sentito... però potrebbe essere parte di un altro malware.
Comunque sia è un file non ortodosso, per cui cancellalo.

Tieni comunque sotto controllo per qualche tempo il sistema


Per reinstallare Eficheck, se non sai usare Pacifist, devi reinstallare il sistema (senza inizializzare) da Recovery o applicare una combo.
Non è indispensabile, ma come vedi è stato utile

macbio ha scritto:
mar, 04 feb 2020 23:36
... non lo vedo nel mio post, mah....
Immagine

Ok visto scusa, molto probabilmente ho scritto male e forse il correttore automatico ha corretto male!!!

poi, riguardo Eficheck, io ho solo cancellato il file temporaneo non l'app. che poi non trovo, e, visto che era un file temp. penso che non ci siano stati problemi ad eliminarlo.

Per il resto ora elimino il Malware

se ci sono problemi mi fermo
grazie

Rispondi

Torna a “macOS Mojave 10.14”

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti