Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Intel Core Ultra 5 235 e Core Ultra 5 225F, CPU Arrow Lake per la fascia media
Intel Core Ultra 5 235 e Core Ultra 5 225F, CPU Arrow Lake per la fascia media
Intel ha introdotto le CPU Core Ultra 200S "non K" a inizio 2025. I nuovi modelli stanno arrivando sul mercato e abbiamo avuto l'opportunità di provare le soluzioni Core Ultra 5 235 e Core Ultra 5 225F, confrontandole con il Core i5-14400F di precedente generazione. Come si comportano i processori Arrow Lake per la massa? Scopriamolo insieme.
Roborock Saros Z70: un braccio meccanico per fare ordine in casa
Roborock Saros Z70: un braccio meccanico per fare ordine in casa
Dotato di tutte le ultime innovazioni in tema di aspirazione della polvere e pulizia dei pavimenti di casa, Roborock Saros Z70 integra un braccio meccanico che promette di rendere più efficiente la pulizia di casa spostando oggetti presenti sul pavimento e riordinandoli. Una idea bella e pratica, ma che all'atto pratico è pressoché inutilizzabile e dalle ricadute nulle
I nuovi notebook Acer al debutto al Computex 2025
I nuovi notebook Acer al debutto al Computex 2025
Al Computex 2025 di Taipei Acer mostra una completa gamma di soluzioni notebook delle famiglie Swift, Aspire, Predator e Nitro pensati per gli utenti consumer oltre che per coloro che ricercano elevata potenza di elaborazione, per lavorare o per giocare. In base al modello troviamo piattaforme Intel, AMD oppure Qualcomm anche in abbinamento alle nuove GPU NVIDIA GeForce RTX 5000
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-09-2006, 14:42   #1
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Lo strano caso di oreans32.sys, PREY & Spybot....

Sono 2 giorni che Spybot mi restituisce questo avviso:



Il passaggio di questo file su VirusTotal mostra questo scenario,



in linea con l'esperienza di un altro utente che ho rintracciato qui, http://www.dslreports.com/forum/rema...3650~mode=flat.

L'illuminazione su quello che potrebbe essere realmente mi è venuta leggendo il terz'ultimo post,

"Have you installed the game PREY?

This game installs Oreans32.sys as part of a protection scheme
. Nothing bad if it is the real Oreans32.sys"
.

Inutile dire che qualsiasi scansione on-line ha fornito esito negativo, cosi' come è superfluo dire che *per prova* ho lasciato che Spybot rimuovesse il file di sistema che gli dava noia constatando come effettivamente PREY, per poter essere rilanciato, richiedesse nuovamente il ripristino di Oreans32.sys (tutto monitorato da RegDefend...).


Ora, tutta questa storiella per dire:

di coloro che frequentano la sezione & che hanno PREY installato, chi mi fa gentilmente la cortesia di controllarmi se nella directory C:\windows\system32\drivers figura il "famigerato" Oreans32.sys con le dimensioni come da figura sotto?



Grazie infinite

EDIT:
chiedo lumi anche sul thread ufficiale del gioco (saltando la storiella, xò...)
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2006, 14:51   #2
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6384
Oreans32.sys è un driver utilizzato dall'exe protector/packer themida
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::

Ultima modifica di eraser : 11-09-2006 alle 14:58.
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2006, 14:58   #3
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da eraser
Orean32.sys è un driver utilizzato dall'exe protector/packer themida


Stò tranquillo.

TXS!

nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2006, 14:59   #4
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6384
Quote:
Originariamente inviato da nV 25


Stò tranquillo.

TXS!

che poi lo installi di nascosto ecc...ecc... è una cosa che anche a me non è andata giù subito però che ci vuoi fare
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2006, 14:59   #5
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
strano cmq che fino a 2 gg fà SB se ne stesse in silenzio, poi, improvvisamente...

Bè, è anche vero che a SB dò giusto importanza per cookie et similia, figuriamoci se vede un Trojan lui e KAV sonnecchia!
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2006, 15:01   #6
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6384
Parlerò con Mike del team SpyBot...appena mi si riconnette msn
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2006, 15:02   #7
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da eraser
che poi lo installi di nascosto ecc...ecc... è una cosa che anche a me non è andata giù subito però che ci vuoi fare
se imparassi a tenermi attivi i vari Process-Guard/RegDefend quando faccio i Set-Up, non ti preoccupare che PREY non lo installava neppure con BinLaden di supporto....

...ma la cosa non avrebbe molto senso...
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2006, 15:04   #8
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6384
devi installarlo per forza. È utilizzato come appoggio per decomprimere l'eseguibile. Praticamente viene installato il driver, poi quando l'exe viene eseguito va a colloquiare con il driver che lo decomprime e lo protegge da eventuali manomissioni.
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2006, 15:06   #9
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
grazie delle preziose delucidazioni.

Se senti il tipo di SB via MSN, "ramazzolalo" da parte mia...

Ciao, Marco!
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2006, 15:07   #10
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2047
Quote:
Originariamente inviato da eraser
devi installarlo per forza. È utilizzato come appoggio per decomprimere l'eseguibile. Praticamente viene installato il driver, poi quando l'exe viene eseguito va a colloquiare con il driver che lo decomprime e lo protegge da eventuali manomissioni.
Sbaglio o sistemi del genere non funzioneranno con vista.
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2006, 15:12   #11
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Non credo altrimenti molti software non funzionerebbero
Quote:
Per garantire che il driver non venga aggiunto da software dannoso, Windows Vista chiede all'utente di confermare la richiesta di installazione del driver. In questo modo, la protezione dell'account utente (User Account Protection) protegge gli utenti senza limitarne la capacità operativa.
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2006, 13:18   #12
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
il periodo nero degli AntiSpyware...

Ecco freschi freschi gli abbagli di AdAware SE:



Pensate, il tipo ha KAV6 e si domandava "se era possibile che il suo AV ( a caso...) avesse cannato cosi' clamorosamente" mentre *improvvisamente* AdAware era diventato meglio di Ewido.

Sui Trojan, poi?!!? , dove il Kav ne perde 1 ogni milione...





Vabuò, TUTTI FP! (PS:qualcuno aveva dubbi? )

- LA STORIA....

...e i riferimenti....
(segnalati anche nel thread sopra...)








Per me, SpyBot/AdAware ecc...son boni si', ma per rimuovere i cookie traccianti e cavolate simili...

Ultima modifica di nV 25 : 13-09-2006 alle 13:32.
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2006, 13:44   #13
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Anche sophos,da quel valore associato ad un malware
http://www.sophos.com/security/analy...angelfred.html

McAffe
http://vil.nai.com/vil/content/v_131039.htm
http://vil.nai.com/vil/content/v_133500.htm
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2006, 13:54   #14
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
E quindi?

Qui si parla di FP, non di sistemi realmente infetti.

Puoi dare ulteriori delucidazioni?
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2006, 14:00   #15
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
anche perchè, per magia, con l'update delle definizioni, il MAGO AdAware non li riconosce +.....ma guarda un pò che strano, eh?

(in sostanza, quando parli [Lucas ecc], non riesco mai a capire dove vuoi arrivare con le tue allusioni...)
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2006, 14:00   #16
blue_tech
Senior Member
 
L'Avatar di blue_tech
 
Iscritto dal: Aug 2006
Messaggi: 299
Quote:
Originariamente inviato da nV 25
E quindi?

Qui si parla di FP, non di sistemi realmente infetti.

Puoi dare ulteriori delucidazioni?
quelli rilevati potrebbero essere rimasugli di precedenti infezioni rimosse...
il pc non da più segni e non ci sono più file infetti ma magari qualche voce di registro è rimasta...

gli altri sono spyware e adaware quindi è normale che kav non li abbia trovati

rimane da dire che sia ad-aware che spybot sono prodotti ottimi e più che collaudati e che quindi le possibilità di falsi positivi non sono così alte
blue_tech è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2006, 14:03   #17
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da blue_tech
quelli rilevati potrebbero essere rimasugli di precedenti infezioni rimosse...
il pc non da più segni e non ci sono più file infetti ma magari qualche voce di registro è rimasta...

gli altri sono spyware e adaware quindi è normale che kav non li abbia trovati

rimane da dire che sia ad-aware che spybot sono prodotti ottimi e più che collaudati e che quindi le possibilità di falsi positivi non sono così alte
vedi, le tue parole almeno sono comprensibili.

Posso essere eventualmente d'accordo o meno, specie sull'ultimo periodo, ma questo cmq sia sarebbe 1 problema mio...ma almeno CAPISCO cosa intendi dire.

Lucas, aimè, proprio "non lo intendo"
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2006, 14:17   #18
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Open your eyes
Quel valore era realmente sul pc,capisci?ci sei?

Ciao

PS:Le mie non erano allusioni,forse sei tu che per certe cose sei tonto
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2006, 14:20   #19
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Se non capisci, chiarisco ulteriormente.
Quindi anche McAffe e Sophos producono il falso positivo(???????),è un mio pensiero o dubbio chiamalo come vuoi
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2006, 14:30   #20
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Visto che sei sicuramente più informato di me in materia (rimozione/identificazione, ecc...), perchè se il tipo iniziale (quello con KAV6) non ha eliminato le chiavi ( After these findings I didn't deleted anything but I close ad-aware and started a full system scan with KAV 6.0.0.303 and its latest virus databases. KAV didn't detect anything!
Six days back I performed full scans with both ad-aware&KAV and my system was clean
) dopo 6 gg (o quello che sono) non ha + alcun segnale di allarme da parte di AdAware?

Per osmosi, forse, quelle chiavi si sono dematerializzate dal suo Pc entrando nel tuo?

Quote:
Originariamente inviato da lucas84
...ci sei?
questo invece sei pregato di dirlo a tua madre.
nV 25 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Intel Core Ultra 5 235 e Core Ultra 5 225F, CPU Arrow Lake per la fascia media Intel Core Ultra 5 235 e Core Ultra 5 225F, CPU ...
Roborock Saros Z70: un braccio meccanico per fare ordine in casa Roborock Saros Z70: un braccio meccanico per far...
I nuovi notebook Acer al debutto al Computex 2025 I nuovi notebook Acer al debutto al Computex 202...
Nutanix .NEXT: così l'azienda vuole aiutare i clienti a limitare la dipendenza da Broadcom Nutanix .NEXT: così l'azienda vuole aiuta...
HUAWEI WATCH FIT 4 Pro: lo smartwatch che non ha rivali a questo prezzo! HUAWEI WATCH FIT 4 Pro: lo smartwatch che non ha...
Google AI Mode sotto accusa: per gli edi...
Synology entra nel mondo enterprise “tie...
Clash of Clans diventa una serie Netflix...
The Last of Us, preparatevi a vedere pi&...
NVIDIA GeForce RTX 5060: al COMPUTEX abb...
Lumma Stealer in ginocchio: l'operazione...
Ricoh annuncia lo sviluppo di GR IV, una...
ASUS al Computex 2025: parola d'ordine i...
Nuova Grande Panda 4x4, le foto dal vivo...
MSI MEG MAESTRO 900: il gigante di vetro...
OpenAI acquisisce io Products: Jony Ive ...
Il mercato nero degli iPhone rubati ha u...
Fortnite torna su App Store USA: la nuov...
Dyson annuncia PencilVac: è l'asp...
iPhone 16 anche Pro, portatili (anche co...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www2v