virus (o malware)

Tutto quello che riguarda Monterey

Moderatore: ModiMaccanici

RenatoPontefice
Stato: Non connesso
Maccanico assiduo
Maccanico assiduo
Iscritto il: dom, 20 dic 2020 20:55
Messaggi: 118

Top

Buongiorno,
è da un po di tempo che nella parte alta a destra dello schermo, quando faccio login, mi appare una comunicazione di sistema che mi avvisa che il sistema è stato contagiato da virus (o malware)
1 - come potrei riprendere quel messaggio (per poterlo inviare)?
2 - mi consigliate un sw per fare la scansione?

Grazie

Renato

quadret
Stato: Non connesso
Pietra Miliare Maccanica
Pietra Miliare Maccanica
Iscritto il: mer, 30 nov 2011 09:07
Messaggi: 1216

Top

il mac non fa visualizzare messaggi di questo genere,
hai installato qualche applicazione particolare tipo;
pulitori di sistema
cleaner my mac oppure simili.
RenatoPontefice ha scritto:
dom, 06 ago 2023 10:58
come potrei riprendere quel messaggio (per poterlo inviare)?
Potresti fare uno screenshot dello schermo
con combinazione tasti
shift+cmd+alt+3
puoi dare anche un occhiata a questo link
https://support.apple.com/it-it/HT201361

RenatoPontefice ha scritto:
dom, 06 ago 2023 10:58
mi consigliate un sw per fare la scansione?
si ci sarebbero delle applicazioni per fare delle scansioni, però in questo momento non mi vengono in mente..
se non ricordo male l'app è detectx

Sicuramente qualche utente ti darà tutte le indicazioni del caso.
Mac mini m1 " s. o. Monterey ssd 256gb - 16gb ram.

joseterra
Stato: Non connesso
Expert
Expert
Iscritto il: lun, 28 feb 2022 07:24
Messaggi: 1124

Top

..è un software adware che hai installato da una pagina web o da un progamma: dovrebbe essere Apple Security Alert.
vai nelle cartelle /Library/LaunchAgents e /Library/LaunchDaemons e vedi quali strane app hai (tipo, com.pcv.hlpramc.plist, com.updater.mcy.plist, com.avickUpd.plist, and com.msp.agent.plist, com.pplauncher.plist, com.startup.plist, com.ExpertModuleSearchDaemon.plist, e simili) e cancellale.
Segui le indicazioni di questo sito:
https://macsecurity.net/view/518-apple- ... op-up-scam

**** ma non scaricare nulla che ti venga proposto: usa solo la procedura manuale ;) ****

RenatoPontefice
Stato: Non connesso
Maccanico assiduo
Maccanico assiduo
Iscritto il: dom, 20 dic 2020 20:55
Messaggi: 118

Top

eccolo, ho beccato il messaggio
Schermata 2023-08-06 alle 11.38.25.png
Schermata 2023-08-06 alle 11.38.25.png (27.92 KiB) Visto 781 volte

RenatoPontefice
Stato: Non connesso
Maccanico assiduo
Maccanico assiduo
Iscritto il: dom, 20 dic 2020 20:55
Messaggi: 118

Top

joseterra ha scritto:
dom, 06 ago 2023 11:23
..è un software adware che hai installato da una pagina web o da un progamma: dovrebbe essere Apple Security Alert.
vai nelle cartelle /Library/LaunchAgents e /Library/LaunchDaemons e vedi quali strane app hai (tipo, com.pcv.hlpramc.plist, com.updater.mcy.plist, com.avickUpd.plist, and com.msp.agent.plist, com.pplauncher.plist, com.startup.plist, com.ExpertModuleSearchDaemon.plist, e simili) e cancellale.
Segui le indicazioni di questo sito:
https://macsecurity.net/view/518-apple- ... op-up-scam

**** ma non scaricare nulla che ti venga proposto: usa solo la procedura manuale ;) ****
Ho solo questi nella cartella e NIELSEN è un app da me autorizzata.

Mentre in launchDaenon ho questa situazione
Schermata 2023-08-06 alle 11.50.21.png
Schermata 2023-08-06 alle 11.50.21.png (10 KiB) Visto 776 volte
che sia uno di questi?

ma non credo perché sono sempre di NIELSEN...

Renato
Allegati
Schermata 2023-08-06 alle 11.52.15.png
Schermata 2023-08-06 alle 11.52.15.png (13.25 KiB) Visto 776 volte

quadret
Stato: Non connesso
Pietra Miliare Maccanica
Pietra Miliare Maccanica
Iscritto il: mer, 30 nov 2011 09:07
Messaggi: 1216

Top

RenatoPontefice ha scritto:
dom, 06 ago 2023 11:41
eccolo, ho beccato il messaggio
Schermata 2023-08-06 alle 11.38.25.png
hai cliccato sopra per vedere le notifiche?

Come detto sopra hai installato qualche app?
Mac mini m1 " s. o. Monterey ssd 256gb - 16gb ram.

Avatar utente
Alberto.G
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: dom, 22 gen 2017 20:34
Messaggi: 3199
Località: Fvg

Top

Ciao Renato, sì il suggerimento dato quadret è più che giusto!
In questi casi, magari anche come semplice verifica del contenuto del Mac, è consigliabile l’utilizzo dell’app DetectX Swift.
Ho predisposto una guida, o meglio un Tutorial, per il suo utilizzo ottimale.
Vedi link
viewtopic.php?f=33&t=52394

iMac (Retina 4K, 21.5-inch, Late 2015) Mod.16,2 - Processore 3,1 GHz Intel Core i5 (i5-5675R) CPU 4-core
Memoria 8 GB 1867 MHz DDR3 - Scheda grafica Intel Iris Pro Graphics 6200 1536 MB
sistema presente: macOS MONTEREY versione 12.7.4 (21H1123) dal 08/03/2024 ore 09:29

Avatar utente
fragrua
Stato: Non connesso
Admin of my life
Admin of my life
Avatar utente
Iscritto il: sab, 08 ott 2005 07:00
Messaggi: 62954
Località: [k]ragnano

Top

Contatta:
RenatoPontefice ha scritto:
dom, 06 ago 2023 11:41
eccolo, ho beccato il messaggio
Schermata 2023-08-06 alle 11.38.25.png
Comincia a disabilitare le notifiche dalle App che non trovi familiari.
;-)
La prima cosa su cui devi investire è il benessere del tuo corpo, l'unica cosa che ti porterai nella tomba.
Franz Grua (sarebbe fragrua)

In un mondo perfetto io sarei un essere inutile.
©2015 albertocchio

—> Uso corretto del Forum: https://goo.gl/9xOO0a

Immagine

RenatoPontefice
Stato: Non connesso
Maccanico assiduo
Maccanico assiduo
Iscritto il: dom, 20 dic 2020 20:55
Messaggi: 118

Top

Alberto.G ha scritto:
dom, 06 ago 2023 23:36
Ciao Renato, sì il suggerimento dato quadret è più che giusto!
In questi casi, magari anche come semplice verifica del contenuto del Mac, è consigliabile l’utilizzo dell’app DetectX Swift.
Ho predisposto una guida, o meglio un Tutorial, per il suo utilizzo ottimale.
Vedi link
viewtopic.php?f=33&t=52394
ho scaricato e installato DetectX,ottengo questo risultato:
Schermata 2023-08-07 alle 17.50.07.png
Schermata 2023-08-07 alle 17.50.07.png (101.83 KiB) Visto 673 volte
ma, seguendo la guida, non ho ben capito cosa devo fare ora

Renato

Avatar utente
fragrua
Stato: Non connesso
Admin of my life
Admin of my life
Avatar utente
Iscritto il: sab, 08 ott 2005 07:00
Messaggi: 62954
Località: [k]ragnano

Top

Contatta:
Come fai ad avere 13 elementi nella lista bianca?
La prima cosa su cui devi investire è il benessere del tuo corpo, l'unica cosa che ti porterai nella tomba.
Franz Grua (sarebbe fragrua)

In un mondo perfetto io sarei un essere inutile.
©2015 albertocchio

—> Uso corretto del Forum: https://goo.gl/9xOO0a

Immagine

Avatar utente
Alberto.G
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: dom, 22 gen 2017 20:34
Messaggi: 3199
Località: Fvg

Top

ciao Renato, la ricerca di DetectX ha trovato 13 file o elementi in lista bianca… che non dovrebbero essere in quel posto.
Giusta l’osservazione che ti ha fatto fragrua.
Per vederli devi far questo:
- devi cliccare DetectX Swift in alto (menu), poi su Preferences, quindi su opzione Search;
- qui devi trovare l’elenco dei 13 elementi;
- devi fare uno screenshot ed inviarcelo.

Per lo screenshot (se non l’hai mai fatto) devi
- cliccare i tasti ⇧ + ⌘ + tasto 4
- il cursore (vedrai apparire cerchietto con croce in mezzo) si posiziona in alto, angolo sinistro, quindi devi premere sul mouse e, sempre premuto, devi spostare il cursore verso destra e poi in basso in modo da far scorrere il cursore e così evidenziare tutto il pannello
- poi rilascia il mouse e così viene scattata la foto che la trovi dentro la Scrivania con nome Schermata e la data
- invia la Schermata anche come [ Allegati ]
Ti invio, come esempio, lo screenshot che ho fatto del pannello Preferences.

Schermata 2023-08-07 alle 21.55.37.png
Schermata 2023-08-07 alle 21.55.37.png (111.81 KiB) Visto 641 volte

Il mio pannello Preferences è vuoto perché non ho elementi o file né in Lista nera e né in Lista bianca.
Così dovrebbe sempre essere!

iMac (Retina 4K, 21.5-inch, Late 2015) Mod.16,2 - Processore 3,1 GHz Intel Core i5 (i5-5675R) CPU 4-core
Memoria 8 GB 1867 MHz DDR3 - Scheda grafica Intel Iris Pro Graphics 6200 1536 MB
sistema presente: macOS MONTEREY versione 12.7.4 (21H1123) dal 08/03/2024 ore 09:29

RenatoPontefice
Stato: Non connesso
Maccanico assiduo
Maccanico assiduo
Iscritto il: dom, 20 dic 2020 20:55
Messaggi: 118

Top

Hocatturato questa schermata:

Schermata 2023-08-08 alle 10.56.49.png
Schermata 2023-08-08 alle 10.56.49.png (51.35 KiB) Visto 604 volte
ma di elementi ce ne sono più(appunto 13) ma non riesco ad allungare la finestra

ma credo di averceli messi io, perché ad un certo punto della scansione, mi ha dato questi 13 elementi, io li ho selezionati e se non sbaglio c'era il pulsante "metti in white list". Che faccio premo "reset"?



Grazie

Renato

Avatar utente
Alberto.G
Stato: Non connesso
Pro-Expert 
Pro-Expert 
Avatar utente
Iscritto il: dom, 22 gen 2017 20:34
Messaggi: 3199
Località: Fvg

Top

Esatto, Renato!
DetectX difficilmente sbaglia, se rileva dalla scansione un elemento o file sospetto o quantomeno possibile portatore di malware e/o adware, è preferibile sempre eliminarlo o eliminarli tutti.
Non ho mai avuto elementi in Lista bianca, ma credo che si debba cliccare su [ Reset… ] e questa operazione dovrebbe trasferire in Lista nera o magari eseguire ancora la scansione e segnalarli come elementi da eliminare.
Se è così, non fai altro che cliccare sul quadratino presente all’inizio dell’elemento o file, così viene evidenziato, e poi cliccare in alto a destra il pulsante [ X ] e l’elemento evidenziato viene eliminato (credo che vada in Cestino).
Ti consiglio di fare singolarmente questa operazione; io preferisco eliminare sempre singolarmente ogni file.
Alla fine di tutto, devi riavviare il Mac (oppure anche, come faccio io, spegnere, aspettare almeno 30 secondi e riaccendere) ed eseguire ancora, per verifica, DetectX: non devi esservi più nessun file evidenziato e sul pannello dovrà esserci OK.

iMac (Retina 4K, 21.5-inch, Late 2015) Mod.16,2 - Processore 3,1 GHz Intel Core i5 (i5-5675R) CPU 4-core
Memoria 8 GB 1867 MHz DDR3 - Scheda grafica Intel Iris Pro Graphics 6200 1536 MB
sistema presente: macOS MONTEREY versione 12.7.4 (21H1123) dal 08/03/2024 ore 09:29

Avatar utente
Jethro
Stato: Non connesso
Expert Retrogamer
Expert Retrogamer
Avatar utente
Iscritto il: sab, 04 lug 2009 22:26
Messaggi: 5291

Top

Quindi riepilogando Renato, segui i consigli di Alberto.G...
togli quegli elementi dalla lista bianca e poi, dopo che DetectX te li segnala nella finestra "Search" come elementi problematici, eliminali tutti.
RenatoPontefice ha scritto:
dom, 06 ago 2023 11:53
...
Ho solo questi nella cartella e NIELSEN è un app da me autorizzata.
Mentre in launchDaenon ho questa situazione...
che sia uno di questi? Ma non credo perché sono sempre di NIELSEN...
In pratica questa applicazione che hai installato non è un'applicazione sicura. Non devi più utilizzarla

Immagine MacBook Pro Retina 15" - macOS Mojave 10.14.6
i7 quad-core 2.6GHz, 16GB RAM, SSD 1TB, Iris Pro/GeForce GT 750M

Immagine MacBook Air 11" - macOS Big Sur 11.7.10
i7 dual-core 1.7GHz, 8GB RAM, SSD 128GB, HD Graphics 5000

8) La mia piccola collezione di "giochini" :
https://www.flickr.com/photos/140997970@N07/albums

RenatoPontefice
Stato: Non connesso
Maccanico assiduo
Maccanico assiduo
Iscritto il: dom, 20 dic 2020 20:55
Messaggi: 118

Top

ho cancellato tutto, riavviato e:
Schermata 2023-08-08 alle 12.21.21.png
Schermata 2023-08-08 alle 12.21.21.png (103.85 KiB) Visto 585 volte
sembra che tutto sia risolto

Grazie a tutti

Renato

Rispondi

Torna a “macOS 12 Monterey”

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti