Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Guida all'uso dei Programmi

OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-01-2008, 10:59   #1561
oineg
Senior Member
 
L'Avatar di oineg
 
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
Questa mattina Antivir mi ha riservato questa sfilza di detention:

C:\Programmi\InstallShield Installation Information\{827289F5-B44F-4E49-9993-840741585A62}\Setup.ilg
[DETECTION] Contains detection pattern of the exploits EXP/Office.Dropper.Gen
[INFO] A backup was created as '480ef15e.qua' ( QUARANTINE )
[INFO] The file was deleted!

C:\System Volume Information\_restore{40B70121-7FC1-4057-9C2D-765003B2A806}\RP28\A0003396.exe
[DETECTION] Contains detection pattern of the dropper DR/QuickBatch.Gen
[INFO] A backup was created as '47caf30a.qua' ( QUARANTINE )
[INFO] The file was deleted!
C:\System Volume Information\_restore{40B70121-7FC1-4057-9C2D-765003B2A806}\RP29\A0003462.exe
[DETECTION] Contains detection pattern of the dropper DR/QuickBatch.Gen
[INFO] A backup was created as '47caf30c.qua' ( QUARANTINE )
[INFO] The file was deleted!
C:\System Volume Information\_restore{40B70121-7FC1-4057-9C2D-765003B2A806}\RP29\A0003509.exe
[DETECTION] Contains detection pattern of the dropper DR/QuickBatch.Gen
[INFO] A backup was created as '47caf310.qua' ( QUARANTINE )
[INFO] The file was deleted!
C:\System Volume Information\_restore{1A2B3C4D-5E6F-7G8H-9I1L-MERC25042006}\RP71\A0009138.exe
[DETECTION] Contains detection pattern of the dropper DR/QuickBatch.Gen
[INFO] A backup was created as '47caf362.qua' ( QUARANTINE )
[INFO] The file was deleted!
C:\System Volume Information\_restore{1A2B3C4D-5E6F-7G8H-9I1L-MERC25042006}\RP71\A0009139.ilg
[DETECTION] Contains detection pattern of the exploits EXP/Office.Dropper.Gen
[INFO] A backup was created as '47caf363.qua' ( QUARANTINE )
[INFO] The file was deleted!

--------
Mi interessa sapere qualcosa sulla prima voce: C:\Programmi\InstallShield ....... L'eliminazione (ora quarantena) può provocare problemi a qualche programma.

Tutti le altre segnalazioni riguardano C:\System Volume Information (anche in quarantena), che provvederò a cancellare.

Grazie mille
oineg è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 12:12   #1562
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da miz86miz Guarda i messaggi
voi cosa mi consigliate....antivir personal edition prenium o classic?
premium,senza dubbio
Quote:
Originariamente inviato da oineg Guarda i messaggi
Mi interessa sapere qualcosa sulla prima voce: C:\Programmi\InstallShield ....... L'eliminazione (ora quarantena) può provocare problemi a qualche programma.
e
fallo analizzare su virustotal
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 12:23   #1563
miz86miz
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 467
mi potreste spiegare le differenze tra il classic e il premium?
miz86miz è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 12:27   #1564
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
leggere i primi post no?!
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 12:28   #1565
miz86miz
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 467
mi dici dove..sn nuovo e nn ne capisco molto
miz86miz è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 12:29   #1566
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da miz86miz Guarda i messaggi
mi dici dove..sn nuovo e nn ne capisco molto
ovviamente in questa discussione,dove sennò?!
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 12:46   #1567
miz86miz
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 467
ho letto ma più o meno sn simili..ci sn sl piccole differenze o no?niente di sostanziale?
miz86miz è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 12:53   #1568
oineg
Senior Member
 
L'Avatar di oineg
 
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
premium,senza dubbio

fallo analizzare su virustotal
Mi potresti dire come fare a far esaminare un file dalla quarantena visto che il file è stato eliminato? Infatti ho messo l'opzione rapair e in subordine delete; non vorrei ripristinare per far esaminare il file da virustotal. Grazie
oineg è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 12:57   #1569
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
avevi spuntato "quarantine before action"?se si ripristinalo e fallo scansionare
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 13:03   #1570
oineg
Senior Member
 
L'Avatar di oineg
 
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
avevi spuntato "quarantine before action"?se si ripristinalo e fallo scansionare
Allora devo mettere ignore al posto di delete per fare quest'operazione altrimenti guard,che è impostato su delete, me lo elimina subito.
oineg è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 14:06   #1571
oineg
Senior Member
 
L'Avatar di oineg
 
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
@juninho85
La questione sta in questi termini: con virustotal nemmeno Antivir lo vede come virus (Virustotal però è aggiornato a AntiVir 7.6.0.53 - 2008.01.25) mentre la versione aggiornata è (Search engine avewin32.dll 7.06.00.56 25/01/2008 Virus definition file antivir.vdf 7.00.02.50 25/01/2008)
Non mi è chiara la cosa (Virustotal non sembra aggiornato all'ultima versione o mi sbaglio?)
Con Virustotal solo l'antivirus Webwasher-Gateway rileva Exploit.Office.Dropper.Gen Informazioni. Per il momento mando di nuovo in quarantena.
oineg è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 14:24   #1572
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2051
l' EXP/Office.Dropper.Gen è stato inserito con l'aggiornamento 7.6.0.56 dell'engine.

http://forum.avira.com/thread.php?threadid=32925

A volte capita che Virus non sia aggiornato

Webwasher-Gateway è basato su antivir per questo è rilevato come Exploit.Office.Dropper.Gen

penso che sia un falso positivo, prova ad inviarlo ad AVIRA

http://analysis.avira.com/samples/index.php

Selezionando File type: -> False Positive Suspicion
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 14:40   #1573
Il Castiglio
Senior Member
 
L'Avatar di Il Castiglio
 
Iscritto dal: Sep 2005
Messaggi: 5663
Quote:
Originariamente inviato da oineg Guarda i messaggi
Questa mattina Antivir mi ha riservato questa sfilza di detention:

C:\Programmi\InstallShield Installation Information\{827289F5-B44F-4E49-9993-840741585A62}\Setup.ilg
[DETECTION] Contains detection pattern of the exploits EXP/Office.Dropper.Gen
[INFO] A backup was created as '480ef15e.qua' ( QUARANTINE )
[INFO] The file was deleted!
Proviamo a ragionare:
nella cartella InstallShield sono contenute le copie di backup dei file di installazione di alcuni programmi che tu hai installato, quindi se tu entri nella cartella incriminata e lanci il setup.exe che si trova lì dentro (e che Avira, leggendo il log, non sembra aver eliminato), puoi capire di che programma stiamo parlando.
Ovviamente una volta che hai visto il nome del programma puoi interrompere l'installazione e ragionare sul programma:
se l'hai installato volutamente, se ti serve o meno, ecc. ...
Il Castiglio è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 14:48   #1574
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
potrebbero essere driver intel per portatili acer
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 14:55   #1575
oineg
Senior Member
 
L'Avatar di oineg
 
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
Quote:
Originariamente inviato da GmG Guarda i messaggi
l' EXP/Office.Dropper.Gen è stato inserito con l'aggiornamento 7.6.0.56 dell'engine.

http://forum.avira.com/thread.php?threadid=32925

A volte capita che Virus non sia aggiornato

Webwasher-Gateway è basato su antivir per questo è rilevato come Exploit.Office.Dropper.Gen

penso che sia un falso positivo, prova ad inviarlo ad AVIRA

http://analysis.avira.com/samples/index.php

Selezionando File type: -> False Positive Suspicion
Il responso è questo
A listing of files alongside their results can be found below:
File ID Filename Size (Byte) Result
3654408 Setup.ilg 41 KB MALWARE


Please find a detailed report concerning each individual sample below:
Filename Result
Setup.ilg MALWARE

The file 'Setup.ilg' has been determined to be 'MALWARE'. Our analysts named the threat EXP/Office.Dropper.Gen. The term "EXP/" denotes malware that is able to detect and use certain security vulnerabilities whereby the attacker can get control of the system.This malware is detected by a special detection routine from the engine module.
Please note that you will receive an email which will contain the results shown above. In case the final outcome of the analysis is not yet finished for all files the notification will be sent once ready.
oineg è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 14:59   #1576
oineg
Senior Member
 
L'Avatar di oineg
 
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
Quote:
Originariamente inviato da Il Castiglio Guarda i messaggi
Proviamo a ragionare:
nella cartella InstallShield sono contenute le copie di backup dei file di installazione di alcuni programmi che tu hai installato, quindi se tu entri nella cartella incriminata e lanci il setup.exe che si trova lì dentro (e che Avira, leggendo il log, non sembra aver eliminato), puoi capire di che programma stiamo parlando.
Ovviamente una volta che hai visto il nome del programma puoi interrompere l'installazione e ragionare sul programma:
se l'hai installato volutamente, se ti serve o meno, ecc. ...
L'altro file è setup.inx e non exe. Si tratta lo stesso di un eseguibile?
oineg è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 15:32   #1577
oineg
Senior Member
 
L'Avatar di oineg
 
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
@Il Castiglio
setup.inx non si apre (non è un eseguibile). Risulta dalla ricerca file sconosciuto.
oineg è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 16:12   #1578
miz86miz
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 467
INFO

quando vado a cliccare su "start update"nn mi parte il download...
e mi dice "no valid license file available" "more information in the report file"
cos'è???HELP
miz86miz è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 16:58   #1579
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da miz86miz Guarda i messaggi
quando vado a cliccare su "start update"nn mi parte il download...
e mi dice "no valid license file available" "more information in the report file"
cos'è???HELP
hai scaricato la versione premium, quella che era in promozione?

se è si, nn vale piu, quindi puoi disinstallare la versione premium e mettere quella free
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 17:05   #1580
leolas
Senior Member
 
L'Avatar di leolas
 
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
hai scaricato la versione premium, quella che era in promozione?

se è si, nn vale piu, quindi puoi disinstallare la versione premium e mettere quella free
non vale più la promozione?
leolas è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Il Garante della Privacy ha bloccato Clo...
C'è un nuovo operatore virtuale s...
Google Chrome non si ferma più: &...
Tenstorrent produrrà chip nelle f...
Tutte le offerte HOT di Amazon: Galaxy S...
Dreame L40 Ultra AE: il nuovo robot aspi...
Fesseria totale: c'è chi demolisc...
Super TV in saldo su Amazon: Mini-LED, O...
Fast Motion Response: la nuova funzional...
Xiaomi Redmi Note 14 Pro a 219€, un supe...
Cybertruck: Tesla accusata per la morte ...
Xiaomi SU7 si sposta dal sola: lo spaven...
Huawei Ascend 910C: componenti TSMC, Sam...
Mai costate così poco: cuffie Son...
Apple Watch SE 2 scende a 199€ su Amazon...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v