Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Guida all'uso dei Programmi

OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-01-2008, 11:59   #1561
oineg
Senior Member
 
L'Avatar di oineg
 
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
Questa mattina Antivir mi ha riservato questa sfilza di detention:

C:\Programmi\InstallShield Installation Information\{827289F5-B44F-4E49-9993-840741585A62}\Setup.ilg
[DETECTION] Contains detection pattern of the exploits EXP/Office.Dropper.Gen
[INFO] A backup was created as '480ef15e.qua' ( QUARANTINE )
[INFO] The file was deleted!

C:\System Volume Information\_restore{40B70121-7FC1-4057-9C2D-765003B2A806}\RP28\A0003396.exe
[DETECTION] Contains detection pattern of the dropper DR/QuickBatch.Gen
[INFO] A backup was created as '47caf30a.qua' ( QUARANTINE )
[INFO] The file was deleted!
C:\System Volume Information\_restore{40B70121-7FC1-4057-9C2D-765003B2A806}\RP29\A0003462.exe
[DETECTION] Contains detection pattern of the dropper DR/QuickBatch.Gen
[INFO] A backup was created as '47caf30c.qua' ( QUARANTINE )
[INFO] The file was deleted!
C:\System Volume Information\_restore{40B70121-7FC1-4057-9C2D-765003B2A806}\RP29\A0003509.exe
[DETECTION] Contains detection pattern of the dropper DR/QuickBatch.Gen
[INFO] A backup was created as '47caf310.qua' ( QUARANTINE )
[INFO] The file was deleted!
C:\System Volume Information\_restore{1A2B3C4D-5E6F-7G8H-9I1L-MERC25042006}\RP71\A0009138.exe
[DETECTION] Contains detection pattern of the dropper DR/QuickBatch.Gen
[INFO] A backup was created as '47caf362.qua' ( QUARANTINE )
[INFO] The file was deleted!
C:\System Volume Information\_restore{1A2B3C4D-5E6F-7G8H-9I1L-MERC25042006}\RP71\A0009139.ilg
[DETECTION] Contains detection pattern of the exploits EXP/Office.Dropper.Gen
[INFO] A backup was created as '47caf363.qua' ( QUARANTINE )
[INFO] The file was deleted!

--------
Mi interessa sapere qualcosa sulla prima voce: C:\Programmi\InstallShield ....... L'eliminazione (ora quarantena) può provocare problemi a qualche programma.

Tutti le altre segnalazioni riguardano C:\System Volume Information (anche in quarantena), che provvederò a cancellare.

Grazie mille
oineg è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 13:12   #1562
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da miz86miz Guarda i messaggi
voi cosa mi consigliate....antivir personal edition prenium o classic?
premium,senza dubbio
Quote:
Originariamente inviato da oineg Guarda i messaggi
Mi interessa sapere qualcosa sulla prima voce: C:\Programmi\InstallShield ....... L'eliminazione (ora quarantena) può provocare problemi a qualche programma.
e
fallo analizzare su virustotal
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 13:23   #1563
miz86miz
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 467
mi potreste spiegare le differenze tra il classic e il premium?
miz86miz è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 13:27   #1564
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
leggere i primi post no?!
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 13:28   #1565
miz86miz
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 467
mi dici dove..sn nuovo e nn ne capisco molto
miz86miz è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 13:29   #1566
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da miz86miz Guarda i messaggi
mi dici dove..sn nuovo e nn ne capisco molto
ovviamente in questa discussione,dove sennò?!
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 13:46   #1567
miz86miz
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 467
ho letto ma più o meno sn simili..ci sn sl piccole differenze o no?niente di sostanziale?
miz86miz è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 13:53   #1568
oineg
Senior Member
 
L'Avatar di oineg
 
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
premium,senza dubbio

fallo analizzare su virustotal
Mi potresti dire come fare a far esaminare un file dalla quarantena visto che il file è stato eliminato? Infatti ho messo l'opzione rapair e in subordine delete; non vorrei ripristinare per far esaminare il file da virustotal. Grazie
oineg è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 13:57   #1569
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
avevi spuntato "quarantine before action"?se si ripristinalo e fallo scansionare
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 14:03   #1570
oineg
Senior Member
 
L'Avatar di oineg
 
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
avevi spuntato "quarantine before action"?se si ripristinalo e fallo scansionare
Allora devo mettere ignore al posto di delete per fare quest'operazione altrimenti guard,che è impostato su delete, me lo elimina subito.
oineg è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 15:06   #1571
oineg
Senior Member
 
L'Avatar di oineg
 
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
@juninho85
La questione sta in questi termini: con virustotal nemmeno Antivir lo vede come virus (Virustotal però è aggiornato a AntiVir 7.6.0.53 - 2008.01.25) mentre la versione aggiornata è (Search engine avewin32.dll 7.06.00.56 25/01/2008 Virus definition file antivir.vdf 7.00.02.50 25/01/2008)
Non mi è chiara la cosa (Virustotal non sembra aggiornato all'ultima versione o mi sbaglio?)
Con Virustotal solo l'antivirus Webwasher-Gateway rileva Exploit.Office.Dropper.Gen Informazioni. Per il momento mando di nuovo in quarantena.
oineg è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 15:24   #1572
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2052
l' EXP/Office.Dropper.Gen è stato inserito con l'aggiornamento 7.6.0.56 dell'engine.

http://forum.avira.com/thread.php?threadid=32925

A volte capita che Virus non sia aggiornato

Webwasher-Gateway è basato su antivir per questo è rilevato come Exploit.Office.Dropper.Gen

penso che sia un falso positivo, prova ad inviarlo ad AVIRA

http://analysis.avira.com/samples/index.php

Selezionando File type: -> False Positive Suspicion
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 15:40   #1573
Il Castiglio
Senior Member
 
L'Avatar di Il Castiglio
 
Iscritto dal: Sep 2005
Messaggi: 5663
Quote:
Originariamente inviato da oineg Guarda i messaggi
Questa mattina Antivir mi ha riservato questa sfilza di detention:

C:\Programmi\InstallShield Installation Information\{827289F5-B44F-4E49-9993-840741585A62}\Setup.ilg
[DETECTION] Contains detection pattern of the exploits EXP/Office.Dropper.Gen
[INFO] A backup was created as '480ef15e.qua' ( QUARANTINE )
[INFO] The file was deleted!
Proviamo a ragionare:
nella cartella InstallShield sono contenute le copie di backup dei file di installazione di alcuni programmi che tu hai installato, quindi se tu entri nella cartella incriminata e lanci il setup.exe che si trova lì dentro (e che Avira, leggendo il log, non sembra aver eliminato), puoi capire di che programma stiamo parlando.
Ovviamente una volta che hai visto il nome del programma puoi interrompere l'installazione e ragionare sul programma:
se l'hai installato volutamente, se ti serve o meno, ecc. ...
Il Castiglio è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 15:48   #1574
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
potrebbero essere driver intel per portatili acer
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 15:55   #1575
oineg
Senior Member
 
L'Avatar di oineg
 
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
Quote:
Originariamente inviato da GmG Guarda i messaggi
l' EXP/Office.Dropper.Gen è stato inserito con l'aggiornamento 7.6.0.56 dell'engine.

http://forum.avira.com/thread.php?threadid=32925

A volte capita che Virus non sia aggiornato

Webwasher-Gateway è basato su antivir per questo è rilevato come Exploit.Office.Dropper.Gen

penso che sia un falso positivo, prova ad inviarlo ad AVIRA

http://analysis.avira.com/samples/index.php

Selezionando File type: -> False Positive Suspicion
Il responso è questo
A listing of files alongside their results can be found below:
File ID Filename Size (Byte) Result
3654408 Setup.ilg 41 KB MALWARE


Please find a detailed report concerning each individual sample below:
Filename Result
Setup.ilg MALWARE

The file 'Setup.ilg' has been determined to be 'MALWARE'. Our analysts named the threat EXP/Office.Dropper.Gen. The term "EXP/" denotes malware that is able to detect and use certain security vulnerabilities whereby the attacker can get control of the system.This malware is detected by a special detection routine from the engine module.
Please note that you will receive an email which will contain the results shown above. In case the final outcome of the analysis is not yet finished for all files the notification will be sent once ready.
oineg è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 15:59   #1576
oineg
Senior Member
 
L'Avatar di oineg
 
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
Quote:
Originariamente inviato da Il Castiglio Guarda i messaggi
Proviamo a ragionare:
nella cartella InstallShield sono contenute le copie di backup dei file di installazione di alcuni programmi che tu hai installato, quindi se tu entri nella cartella incriminata e lanci il setup.exe che si trova lì dentro (e che Avira, leggendo il log, non sembra aver eliminato), puoi capire di che programma stiamo parlando.
Ovviamente una volta che hai visto il nome del programma puoi interrompere l'installazione e ragionare sul programma:
se l'hai installato volutamente, se ti serve o meno, ecc. ...
L'altro file è setup.inx e non exe. Si tratta lo stesso di un eseguibile?
oineg è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 16:32   #1577
oineg
Senior Member
 
L'Avatar di oineg
 
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
@Il Castiglio
setup.inx non si apre (non è un eseguibile). Risulta dalla ricerca file sconosciuto.
oineg è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 17:12   #1578
miz86miz
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 467
INFO

quando vado a cliccare su "start update"nn mi parte il download...
e mi dice "no valid license file available" "more information in the report file"
cos'è???HELP
miz86miz è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 17:58   #1579
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da miz86miz Guarda i messaggi
quando vado a cliccare su "start update"nn mi parte il download...
e mi dice "no valid license file available" "more information in the report file"
cos'è???HELP
hai scaricato la versione premium, quella che era in promozione?

se è si, nn vale piu, quindi puoi disinstallare la versione premium e mettere quella free
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 18:05   #1580
leolas
Senior Member
 
L'Avatar di leolas
 
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
hai scaricato la versione premium, quella che era in promozione?

se è si, nn vale piu, quindi puoi disinstallare la versione premium e mettere quella free
non vale più la promozione?
leolas è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Presto in arrivo anche in Italia Alexa+,...
Bill Gates cambia idea sul cambiamento c...
Diella: la parlamentare albanese basata ...
Apple dice addio ai pulsanti meccanici: ...
Battlefield 6 introduce la radio in-game...
Photoshop, basta perdere tempo con opera...
Windows 11, come abilitare il nuovo Menu...
Windows 11 cambia volto: arriva il nuovo...
Console portatile con raffreddamento a l...
iPad Pro 11'' con Chip M4 in super offer...
NVIDIA e Uber insieme per la più ...
Prezzi anomali sui prodotti FRITZ! oggi ...
Portatili Acer e ASUS con 40GB di RAM a ...
Offerte Oral-B su Amazon: sconti fino al...
Withings lancia U-Scan: analisi delle ur...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v