Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 95,98,ME,NT,2000,XP,2003

Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
be quiet! debutta nel settore mouse da gaming con Dark Perk Ergo e Dark Perk Sym: due modelli gemelli per specifiche, con polling rate di 8.000 Hz anche in wireless, sensore PixArt PAW3950 da 32.000 DPI e autonomia dichiarata fino a 110 ore. Nel test, a 8.000 Hz si arriva a circa 30 ore reali, con ricarica completa in un'ora e mezza
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
Analizziamo nel dettaglio DJI RS 5, l'ultimo arrivato della famiglia Ronin progettato per videomaker solisti e piccoli studi. Tra tracciamento intelligente migliorato e ricarica ultra rapida, scopriamo come questo gimbal eleva la qualità delle produzioni.
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D è la nuova CPU gaming di riferimento grazie alla 3D V-Cache di seconda generazione e frequenze fino a 5,6 GHz. Nei test offre prestazioni superiori a 9800X3D e 7800X3D, confermando la leadership AMD nel gaming su PC.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-06-2008, 19:59   #1
Contemax59
Senior Member
 
L'Avatar di Contemax59
 
Iscritto dal: Jun 2008
Città: San Clemente (RN)
Messaggi: 1979
WINDOWS MEDIA PLAYER e Malware/Trojan (nuovo?)

Ieri sul mio sistema XP SP3, ho avviato come sempre Media Player (11) che mi ha presentato immediatamente la finestra di non riconoscimento del formato (mp3) (!).

Mi è sembrato strano lì x lì sono andato avanti e la riproduzione è iniziata. Peccato che dopo 10 secondi si è interrotta ed è partito Iexplore (v.7) puntando ad un sito sconosciuto "www.flashcodec.com" con la conseguente richiesta di download del codec; ovviamente non l'ho fatto, ho annullato e sono ripartito di nuovo con un altro MP3 ottenendo lo stesso risultato: apertura di Iexplorer dopo 10 secondi di esecuzione.

Morale: qualsiasi MP3 esegua, dopo 10 secondi parte IExploer col risultato che è impossibile ascoltare qualsiasi MP3.

Questa cosa mi ha innervosito parecchio non fosse per il fatto che mi ero ripromesso di sistemare i miei archivi MP3. Operazione che adesso non posso eseguire.
Oggi con calma mi sono messo ad indagare su questa anomalia ed ho scoperto che all'avvio della sessione di IExplore, il brower punta a questi indirizzi (cronologicamente):

1) 58.65.234.165
2) 203.117.111.47
3) esegue la connessione a www.flashcodec.com e richiesta di download

Se la connessione non è attiva, presenta questo indirizzo (senza visualizzarlo):
4) http://svbr.net

Con un analizzatore di processi ho scoperto che la stringa di avvio di Windows Media Player originalmente impostata su:

"C:\Programmi\Windows Media Player\wmplayer.exe" /prefetch:1

al termine dei 10 secondi viene modificata in:
"C:\Programmi\Windows Media Player\wmplayer.exe" /prefetch:6 /SHELLHLP_V9 Play /DataObject:NEFEPEHFBAAAAAAAOABAAAAAAAAAAAAAAMAAAAAAAAAAAAGEAAAAAAAAFAAAAAAAEMJBPOBLOMAOCMIGHNKJOANHCIGGNIBDLAANAAAAAEHAEHHAJJIKAHJDMKJBNDPBAAAAAAAA

Dalle prove che ho fatto, qualsiasi lettore una volta installato subisce l'effetto di questo malware/trojan che di fatto, non lo fa funzionare x più di 10 secondi.

Sulla rete ho trovato solo un caso (di ieri) come il mio ma ancora senza soluzione:
http://www.technologyquestions.com/t...ing-virus.html

Che ne pensate?
Max

P.s.: ovviamente ho provato tutti gli anti-spyware del pianeta inclusi prodotti antivirus (Avast!, NOD32, Kaspersky etc..) ed ammennicoli. Nulla è stato rilevato.....mah!
Contemax59 è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2008, 20:59   #2
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20659
Il tuo computer è chiaramente infetto da qualche forma di malware. Ti conviene postare nella sottosezione "Aiuto sono infetto" della sezione Antivirus e sicurezza.

Inoltre sarebbe buona norma non rendere clicckabili i link di siti sospetti, e nel caso di flashcodec è ben più che un sospetto. Modificando l'URL, ad esempio come : vvv.flashcodec.com, oppure www(punto)flashcodec(punto)com


Saluti.
Nicodemo Timoteo Taddeo è online   Rispondi citando il messaggio o parte di esso
Old 13-06-2008, 21:28   #3
Contemax59
Senior Member
 
L'Avatar di Contemax59
 
Iscritto dal: Jun 2008
Città: San Clemente (RN)
Messaggi: 1979
Quote:
Originariamente inviato da Nicodemo Timoteo Taddeo Guarda i messaggi
Ti conviene postare nella sottosezione "Aiuto sono infetto" della sezione Antivirus e sicurezza.

Inoltre sarebbe buona norma non rendere clicckabili i link di siti sospetti, e nel caso di flashcodec è ben più che un sospetto. Modificando l'URL, ad esempio come : vvv.flashcodec.com, oppure www(punto)flashcodec(punto)com

Saluti.
Grazie per i consigli che sono sempre ben accetti!.
Ho postato nella sezione corretta ed ho cambiato i link.

Max
Contemax59 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
3 TV da 55" crollano di prezzo: c'&...
Segway Navimow presenta la nuova gamma d...
Xiaomi SU7 Pro: l'ispezione dopo 265.000...
Nimbus Innovation Awards 2026: le miglio...
SSD Samsung contraffatto, ma Windows e C...
Enrique Lores, CEO e presidente di HP, l...
SoftBank e Intel preparano la 'memoria d...
Il blocco dei porno per i minori è...
AMD: i nuovi processori Zen 6 saranno (i...
Ancora aumenti per le schede video Radeo...
Sonos presenta Amp Multi a ISE 2026: il ...
Una funzione esclusiva dei Pixel potrebb...
La Cina vieta ufficialmente le maniglie ...
HP e lavoro ibrido: le nuove cuffie Poly...
MSI sta lavorando a un dissipatore ottim...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v