Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 8.1 e 10

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-06-2020, 16:17   #1
Pcrgbforever
Junior Member
 
Iscritto dal: Jun 2020
Messaggi: 8
Apple push

Ciao a tutti, sono nuovo del forum, spero di scrivere nella sezione giusta... attualmente ho installato kaspersky che mi ha rilevato un '' tentativo di eseguire un azione non autorizzata tramite Apple Push, però andando a vedere nel dettaglio viene scritto PDM:Exploit.Win32.Generic.
Qualcuno sa di che cosa si tratta? io ho provato ad entrare tramite il percorso ma mi dà che è inesistente...
non dà problemi però mi arriva sempre la notifica di kaspersky che dà abbastanza fastidio.
Grazie in anticipo per le risposte
Pcrgbforever è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2020, 16:43   #2
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20276
Quote:
Originariamente inviato da Pcrgbforever Guarda i messaggi
Ciao a tutti, sono nuovo del forum, spero di scrivere nella sezione giusta... attualmente ho installato kaspersky che mi ha rilevato un '' tentativo di eseguire un azione non autorizzata tramite Apple Push, però andando a vedere nel dettaglio viene scritto PDM:Exploit.Win32.Generic.
Qualcuno sa di che cosa si tratta? io ho provato ad entrare tramite il percorso ma mi dà che è inesistente...
non dà problemi però mi arriva sempre la notifica di kaspersky che dà abbastanza fastidio.
Grazie in anticipo per le risposte
Ma il sistema operativo è Windows? No perché da quello che so Apple Push è tecnologia dedicata ai device con MacOS e iOS
https://en.wikipedia.org/wiki/Apple_...cation_service

Riguardo al malware, se non si tratta di falso allarme, è da prendere molto seriamente:

https://www.kaspersky.com/about/pres...-day-exploited
https://techfromthenet.it/2019/03/17...y-per-windows/

Sarebbe interessante conoscere tutto il dettaglio in quello che ti viene comunicato da Kaspersky.


ps. benvenuto se è la prima volta che posti qui.
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2020, 16:58   #3
Pcrgbforever
Junior Member
 
Iscritto dal: Jun 2020
Messaggi: 8
Nel dettaglio mi dà solo il percorso del file che causa il problema però quando provo ad aprirlo mi dà inesistente, ho provato anche ad eliminare tutta la cartella ma mi dice che devo autorizzare truedisintaller
Pcrgbforever è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2020, 17:25   #4
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20276
Quote:
Originariamente inviato da Pcrgbforever Guarda i messaggi
Nel dettaglio mi dà solo il percorso del file che causa il problema però quando provo ad aprirlo mi dà inesistente, ho provato anche ad eliminare tutta la cartella ma mi dice che devo autorizzare truedisintaller
Va bene, ma si può almeno conoscere il percorso di questo file se non proprio tutto il messaggio?

Forse ha attributo nascosto o di sistema e in esplora file non è stata abilitata la visualizzazione di questi file?

Ma poi, non è che è semplicemente stato spostato nella quarantena di Kaspersky?

Ultima modifica di Nicodemo Timoteo Taddeo : 11-06-2020 alle 18:13.
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2020, 06:55   #5
Pcrgbforever
Junior Member
 
Iscritto dal: Jun 2020
Messaggi: 8
Come percorso mi dà:
Oggetto: C:\Windows\SysWOW64\Speech\Engines\Q-1-93-15\FD_1.3.78.68.exe
per la quarantena ora ho disabilitato l'opzione ma mi dà lo stesso messaggio ogni 10 minuti circa
Pcrgbforever è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2020, 08:11   #6
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Quote:
Originariamente inviato da Pcrgbforever Guarda i messaggi
Ciao a tutti, sono nuovo del forum, spero di scrivere nella sezione giusta... attualmente ho installato kaspersky che mi ha rilevato un '' tentativo di eseguire un azione non autorizzata tramite Apple Push, però andando a vedere nel dettaglio viene scritto PDM:Exploit.Win32.Generic.
Qualcuno sa di che cosa si tratta? io ho provato ad entrare tramite il percorso ma mi dà che è inesistente...
non dà problemi però mi arriva sempre la notifica di kaspersky che dà abbastanza fastidio.
Grazie in anticipo per le risposte
Ciao e benvenuto nel Forum di Hardware Upgrade

Devi avere installato qualche software che genera il problema > PDM:Exploit.Win32.Generic >

https://www.kaspersky.com/about/pres...-day-exploited
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2020, 08:37   #7
aled1974
Senior Member
 
L'Avatar di aled1974
 
Iscritto dal: Oct 2009
Messaggi: 24636
Quote:
Originariamente inviato da Pcrgbforever Guarda i messaggi
Come percorso mi dà:
Oggetto: C:\Windows\SysWOW64\Speech\Engines\Q-1-93-15\FD_1.3.78.68.exe
per la quarantena ora ho disabilitato l'opzione ma mi dà lo stesso messaggio ogni 10 minuti circa
sintomo che non hai risolto il problema e sei tuttora infetto

scansione completa con kaspersky mettendo in quarantena tutto ciò che trova di sospetto, poi dalla lista della quarantena vedi cos'ha trovato e se sono schifezze si eliminano

scansione con altro antivirus, va bene anche online, esempio eset, f-secure, trend micro, ecc (giusto per citare le prime hit google) e comportarsi allo stesso modo

scansione con uno o più antimalware, suggerisco per iniziare: superantispyware, emsisoft, hitmanpro. Eventualmente seguendo poi questa guida https://www.hwupgrade.it/forum/showthread.php?t=1599737

valuterei anche in seguito se tutto quanto qui sopra non bastasse un controllotto mirato ai browser, in particolare ad eventuali "barre-plugin" installati da te o a tua insaputa (FD starà per File/Facebook Downloader o simile?)

ciao ciao
__________________
Pc - [LianLi Pc70]-[Corsair Ax860]-[Asrock z-170 extreme 6]-[Intel i7 6700k]-[16gb ddr4 Kingston HyperX Fury]-[Ssd 870evo 4Tb + 860evo 1Tb + 14Tb Toshiba MG + 16Tb Seagate Exos + 18Tb Seagate Exos]-[Lg 34gn850b]-[Razer D-Back Plasma Red]-[Windows 11 Pro 64bit 23H2 ]
aled1974 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2020, 09:05   #8
Pcrgbforever
Junior Member
 
Iscritto dal: Jun 2020
Messaggi: 8
ok, per ora ho fatto la scansione e sia kaspersky che f security non rilevano niente, infatti solo ogni tanto compare la notifica di kaspersky comunque ora provo a seguire la guida e vi dico
Pcrgbforever è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2020, 09:41   #9
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20276
Quote:
Originariamente inviato da Pcrgbforever Guarda i messaggi
ok, per ora ho fatto la scansione e sia kaspersky che f security non rilevano niente, infatti solo ogni tanto compare la notifica di kaspersky comunque ora provo a seguire la guida e vi dico
Sì, dovrebbe essere un vero malware. In questa pagina web c'è l'animazione di un malware che provoca lo stesso effetto del tuo. Cioè scrive una directory con numeri casuali in C:\Windows\SysWOW64\Speech\Engines\ ma quando si prova ad accederci o cancellarla il sistema risponde che non lo trova
https://app.any.run/tasks/0832c710-9...-e6335482577b/


L'analisi completa della sua attività:
https://any.run/report/b0da109083029...2577b#registry

Se Kaspersky non tiesce ad estirparlo definitivamente, per prima cosa farei una scansione con HitmanPro, che è sì a pagamento ma nella versione trial 30 giorni consente le scansioni.
https://www.hitmanpro.com/en-us/hmp.aspx

Poi se persiste il problema andrei con gli altri software che ti sono stati validamente consigliati da aled1974.
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2020, 16:31   #10
Pcrgbforever
Junior Member
 
Iscritto dal: Jun 2020
Messaggi: 8
ok, con l'ultimo post sono riuscito ad estirparlo
Grazie infinite per il tempo dedicatomi
Pcrgbforever è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Collasso digitale alle porte? Quali sono...
Qualcomm 'schiaccia' Arm in tribunale: v...
Meta spinge sull'indipendenza da NVIDIA:...
Spotify rivoluziona la sua guida: Daniel...
Sora 2: la seconda generazione del model...
Nuovo obiettivo FE 100mm F2.8 Macro GM O...
Steelseries Arctis Nova Elite: le prime ...
30 anni di PlayStation da indossare: arr...
Amazon lancia gli Echo più potent...
Amazon rinnova la gamma Fire TV: ecco le...
Ring lancia le sue prime videocamere con...
Blink amplia la gamma di videocamere di ...
Jaguar Land Rover riprende (gradualmente...
HONOR inaugura il primo ALPHA Flagship S...
Yamaha: ecco il brevetto del 'finto moto...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v