Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 8.1 e 10

DJI Romo 2: tante novità lo rendono un robot completo
DJI Romo 2: tante novità lo rendono un robot completo
Romo 2 è la seconda generazione di robot lavapavimenti di DJI, un modello che si caratterizza per la precisione nel sistema di navigazione e per il funzionamento particolarmente silenzioso. Con le modifiche introdotte in questa seconda versione, e un posizionamento di prezzo più allineato alla concorrenza, rappresenta una valida alternativa sul mercato delle soluzioni di pulizia domestica
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Il primo Sony con retroilluminazione True RGB alla prova del banco di misura e dei contenuti: luminanza enorme, colori accurati in HDR e un antiriflesso molto efficace. I limiti sono due sole HDMI 2.1 e il blooming fuori asse
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Dopo quasi un mese di utilizzo quotidiano e un viaggio medio-lungo in autostrada, raccontiamo pregi e limiti della Geely EX5: comfort premium, batteria LFP da 60,22 kWh, autonomia fino a 430 km e un prezzo che parte da 38.900 €
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-06-2020, 16:17   #1
Pcrgbforever
Junior Member
 
Iscritto dal: Jun 2020
Messaggi: 8
Apple push

Ciao a tutti, sono nuovo del forum, spero di scrivere nella sezione giusta... attualmente ho installato kaspersky che mi ha rilevato un '' tentativo di eseguire un azione non autorizzata tramite Apple Push, però andando a vedere nel dettaglio viene scritto PDM:Exploit.Win32.Generic.
Qualcuno sa di che cosa si tratta? io ho provato ad entrare tramite il percorso ma mi dà che è inesistente...
non dà problemi però mi arriva sempre la notifica di kaspersky che dà abbastanza fastidio.
Grazie in anticipo per le risposte
Pcrgbforever è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2020, 16:43   #2
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20989
Quote:
Originariamente inviato da Pcrgbforever Guarda i messaggi
Ciao a tutti, sono nuovo del forum, spero di scrivere nella sezione giusta... attualmente ho installato kaspersky che mi ha rilevato un '' tentativo di eseguire un azione non autorizzata tramite Apple Push, però andando a vedere nel dettaglio viene scritto PDM:Exploit.Win32.Generic.
Qualcuno sa di che cosa si tratta? io ho provato ad entrare tramite il percorso ma mi dà che è inesistente...
non dà problemi però mi arriva sempre la notifica di kaspersky che dà abbastanza fastidio.
Grazie in anticipo per le risposte
Ma il sistema operativo è Windows? No perché da quello che so Apple Push è tecnologia dedicata ai device con MacOS e iOS
https://en.wikipedia.org/wiki/Apple_...cation_service

Riguardo al malware, se non si tratta di falso allarme, è da prendere molto seriamente:

https://www.kaspersky.com/about/pres...-day-exploited
https://techfromthenet.it/2019/03/17...y-per-windows/

Sarebbe interessante conoscere tutto il dettaglio in quello che ti viene comunicato da Kaspersky.


ps. benvenuto se è la prima volta che posti qui.
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2020, 16:58   #3
Pcrgbforever
Junior Member
 
Iscritto dal: Jun 2020
Messaggi: 8
Nel dettaglio mi dà solo il percorso del file che causa il problema però quando provo ad aprirlo mi dà inesistente, ho provato anche ad eliminare tutta la cartella ma mi dice che devo autorizzare truedisintaller
Pcrgbforever è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2020, 17:25   #4
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20989
Quote:
Originariamente inviato da Pcrgbforever Guarda i messaggi
Nel dettaglio mi dà solo il percorso del file che causa il problema però quando provo ad aprirlo mi dà inesistente, ho provato anche ad eliminare tutta la cartella ma mi dice che devo autorizzare truedisintaller
Va bene, ma si può almeno conoscere il percorso di questo file se non proprio tutto il messaggio?

Forse ha attributo nascosto o di sistema e in esplora file non è stata abilitata la visualizzazione di questi file?

Ma poi, non è che è semplicemente stato spostato nella quarantena di Kaspersky?

Ultima modifica di Nicodemo Timoteo Taddeo : 11-06-2020 alle 18:13.
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2020, 06:55   #5
Pcrgbforever
Junior Member
 
Iscritto dal: Jun 2020
Messaggi: 8
Come percorso mi dà:
Oggetto: C:\Windows\SysWOW64\Speech\Engines\Q-1-93-15\FD_1.3.78.68.exe
per la quarantena ora ho disabilitato l'opzione ma mi dà lo stesso messaggio ogni 10 minuti circa
Pcrgbforever è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2020, 08:11   #6
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Quote:
Originariamente inviato da Pcrgbforever Guarda i messaggi
Ciao a tutti, sono nuovo del forum, spero di scrivere nella sezione giusta... attualmente ho installato kaspersky che mi ha rilevato un '' tentativo di eseguire un azione non autorizzata tramite Apple Push, però andando a vedere nel dettaglio viene scritto PDM:Exploit.Win32.Generic.
Qualcuno sa di che cosa si tratta? io ho provato ad entrare tramite il percorso ma mi dà che è inesistente...
non dà problemi però mi arriva sempre la notifica di kaspersky che dà abbastanza fastidio.
Grazie in anticipo per le risposte
Ciao e benvenuto nel Forum di Hardware Upgrade

Devi avere installato qualche software che genera il problema > PDM:Exploit.Win32.Generic >

https://www.kaspersky.com/about/pres...-day-exploited
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2020, 08:37   #7
aled1974
Senior Member
 
L'Avatar di aled1974
 
Iscritto dal: Oct 2009
Messaggi: 25180
Quote:
Originariamente inviato da Pcrgbforever Guarda i messaggi
Come percorso mi dà:
Oggetto: C:\Windows\SysWOW64\Speech\Engines\Q-1-93-15\FD_1.3.78.68.exe
per la quarantena ora ho disabilitato l'opzione ma mi dà lo stesso messaggio ogni 10 minuti circa
sintomo che non hai risolto il problema e sei tuttora infetto

scansione completa con kaspersky mettendo in quarantena tutto ciò che trova di sospetto, poi dalla lista della quarantena vedi cos'ha trovato e se sono schifezze si eliminano

scansione con altro antivirus, va bene anche online, esempio eset, f-secure, trend micro, ecc (giusto per citare le prime hit google) e comportarsi allo stesso modo

scansione con uno o più antimalware, suggerisco per iniziare: superantispyware, emsisoft, hitmanpro. Eventualmente seguendo poi questa guida https://www.hwupgrade.it/forum/showthread.php?t=1599737

valuterei anche in seguito se tutto quanto qui sopra non bastasse un controllotto mirato ai browser, in particolare ad eventuali "barre-plugin" installati da te o a tua insaputa (FD starà per File/Facebook Downloader o simile?)

ciao ciao
__________________
Pc - [LianLi Pc70]-[Corsair Ax860]-[Asrock z-170 extreme 6]-[Intel i7 6700k]-[16gb ddr4 Kingston HyperX Fury]-[Ssd 870evo 4Tb + 860evo 1Tb + 14Tb Toshiba MG + 16Tb Seagate Exos + 18Tb Seagate Exos]-[Lg 34gn850b]-[Razer D-Back Plasma Red]-[Windows 11 Pro 64bit 25H2 ]
aled1974 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2020, 09:05   #8
Pcrgbforever
Junior Member
 
Iscritto dal: Jun 2020
Messaggi: 8
ok, per ora ho fatto la scansione e sia kaspersky che f security non rilevano niente, infatti solo ogni tanto compare la notifica di kaspersky comunque ora provo a seguire la guida e vi dico
Pcrgbforever è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2020, 09:41   #9
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20989
Quote:
Originariamente inviato da Pcrgbforever Guarda i messaggi
ok, per ora ho fatto la scansione e sia kaspersky che f security non rilevano niente, infatti solo ogni tanto compare la notifica di kaspersky comunque ora provo a seguire la guida e vi dico
Sì, dovrebbe essere un vero malware. In questa pagina web c'è l'animazione di un malware che provoca lo stesso effetto del tuo. Cioè scrive una directory con numeri casuali in C:\Windows\SysWOW64\Speech\Engines\ ma quando si prova ad accederci o cancellarla il sistema risponde che non lo trova
https://app.any.run/tasks/0832c710-9...-e6335482577b/


L'analisi completa della sua attività:
https://any.run/report/b0da109083029...2577b#registry

Se Kaspersky non tiesce ad estirparlo definitivamente, per prima cosa farei una scansione con HitmanPro, che è sì a pagamento ma nella versione trial 30 giorni consente le scansioni.
https://www.hitmanpro.com/en-us/hmp.aspx

Poi se persiste il problema andrei con gli altri software che ti sono stati validamente consigliati da aled1974.
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2020, 16:31   #10
Pcrgbforever
Junior Member
 
Iscritto dal: Jun 2020
Messaggi: 8
ok, con l'ultimo post sono riuscito ad estirparlo
Grazie infinite per il tempo dedicatomi
Pcrgbforever è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre Recensione Google Pixel 11: non ha l'HiLight dei...
Le offerte Amazon di oggi: iPhone 17 Pro...
ECOVACS lancia DEEBOT X12S OmniCyclone: ...
Roborock Saros 20 Neo a 799€ (-500€ risp...
Inaugurato nei Paesi Bassi il più...
RTX 5090 fantasma, due acquirenti truffa...
La Cina prepara i robot umanoidi per la ...
Liquid, attacco da 4.000 bitcoin: 3.400 ...
Forza Horizon 6 arriverà ancora su PS5 e...
Google Play Store, in arrivo la gestione...
Amazon Seconda Mano: sconto extra del 20...
Audi A2 e-tron: la compatta con lo spazi...
iPhone 18 Pro: dal codice di iOS 27 emer...
LG a IFA 2026: monitor a 1.000 Hz, OLED ...
La Svizzera prova a liberarsi di Microso...
Samsung Galaxy S27 Pro sempre più simile...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v