Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 8.1 e 10

Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
realme 16 5G è un nuovo smartphone con sensore Sony IMX 852 da 50MP sul retro e uno specchio selfie fisico integrato nella camera bar, una prima nel segmento di mercato. Batteria da 6550mAh in un corpo da 8,1mm e 183g, certificazione IP69K e ricarica da 45W completano un pacchetto aggressivo per la fascia media, per uno dei prodotti più interessanti del produttore sul piano commerciale
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Sono ormai definitive le nuove norme del Codice della Strada per i monopattini elettrici. Non solo targa e assicurazione, le regole sono tante e riguardano diversi aspetti, vi spieghiamo come evitare sanzioni che possono essere salate
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-06-2020, 16:17   #1
Pcrgbforever
Junior Member
 
Iscritto dal: Jun 2020
Messaggi: 8
Apple push

Ciao a tutti, sono nuovo del forum, spero di scrivere nella sezione giusta... attualmente ho installato kaspersky che mi ha rilevato un '' tentativo di eseguire un azione non autorizzata tramite Apple Push, però andando a vedere nel dettaglio viene scritto PDM:Exploit.Win32.Generic.
Qualcuno sa di che cosa si tratta? io ho provato ad entrare tramite il percorso ma mi dà che è inesistente...
non dà problemi però mi arriva sempre la notifica di kaspersky che dà abbastanza fastidio.
Grazie in anticipo per le risposte
Pcrgbforever è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2020, 16:43   #2
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20830
Quote:
Originariamente inviato da Pcrgbforever Guarda i messaggi
Ciao a tutti, sono nuovo del forum, spero di scrivere nella sezione giusta... attualmente ho installato kaspersky che mi ha rilevato un '' tentativo di eseguire un azione non autorizzata tramite Apple Push, però andando a vedere nel dettaglio viene scritto PDM:Exploit.Win32.Generic.
Qualcuno sa di che cosa si tratta? io ho provato ad entrare tramite il percorso ma mi dà che è inesistente...
non dà problemi però mi arriva sempre la notifica di kaspersky che dà abbastanza fastidio.
Grazie in anticipo per le risposte
Ma il sistema operativo è Windows? No perché da quello che so Apple Push è tecnologia dedicata ai device con MacOS e iOS
https://en.wikipedia.org/wiki/Apple_...cation_service

Riguardo al malware, se non si tratta di falso allarme, è da prendere molto seriamente:

https://www.kaspersky.com/about/pres...-day-exploited
https://techfromthenet.it/2019/03/17...y-per-windows/

Sarebbe interessante conoscere tutto il dettaglio in quello che ti viene comunicato da Kaspersky.


ps. benvenuto se è la prima volta che posti qui.
Nicodemo Timoteo Taddeo è online   Rispondi citando il messaggio o parte di esso
Old 11-06-2020, 16:58   #3
Pcrgbforever
Junior Member
 
Iscritto dal: Jun 2020
Messaggi: 8
Nel dettaglio mi dà solo il percorso del file che causa il problema però quando provo ad aprirlo mi dà inesistente, ho provato anche ad eliminare tutta la cartella ma mi dice che devo autorizzare truedisintaller
Pcrgbforever è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2020, 17:25   #4
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20830
Quote:
Originariamente inviato da Pcrgbforever Guarda i messaggi
Nel dettaglio mi dà solo il percorso del file che causa il problema però quando provo ad aprirlo mi dà inesistente, ho provato anche ad eliminare tutta la cartella ma mi dice che devo autorizzare truedisintaller
Va bene, ma si può almeno conoscere il percorso di questo file se non proprio tutto il messaggio?

Forse ha attributo nascosto o di sistema e in esplora file non è stata abilitata la visualizzazione di questi file?

Ma poi, non è che è semplicemente stato spostato nella quarantena di Kaspersky?

Ultima modifica di Nicodemo Timoteo Taddeo : 11-06-2020 alle 18:13.
Nicodemo Timoteo Taddeo è online   Rispondi citando il messaggio o parte di esso
Old 12-06-2020, 06:55   #5
Pcrgbforever
Junior Member
 
Iscritto dal: Jun 2020
Messaggi: 8
Come percorso mi dà:
Oggetto: C:\Windows\SysWOW64\Speech\Engines\Q-1-93-15\FD_1.3.78.68.exe
per la quarantena ora ho disabilitato l'opzione ma mi dà lo stesso messaggio ogni 10 minuti circa
Pcrgbforever è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2020, 08:11   #6
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Quote:
Originariamente inviato da Pcrgbforever Guarda i messaggi
Ciao a tutti, sono nuovo del forum, spero di scrivere nella sezione giusta... attualmente ho installato kaspersky che mi ha rilevato un '' tentativo di eseguire un azione non autorizzata tramite Apple Push, però andando a vedere nel dettaglio viene scritto PDM:Exploit.Win32.Generic.
Qualcuno sa di che cosa si tratta? io ho provato ad entrare tramite il percorso ma mi dà che è inesistente...
non dà problemi però mi arriva sempre la notifica di kaspersky che dà abbastanza fastidio.
Grazie in anticipo per le risposte
Ciao e benvenuto nel Forum di Hardware Upgrade

Devi avere installato qualche software che genera il problema > PDM:Exploit.Win32.Generic >

https://www.kaspersky.com/about/pres...-day-exploited
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2020, 08:37   #7
aled1974
Senior Member
 
L'Avatar di aled1974
 
Iscritto dal: Oct 2009
Messaggi: 25180
Quote:
Originariamente inviato da Pcrgbforever Guarda i messaggi
Come percorso mi dà:
Oggetto: C:\Windows\SysWOW64\Speech\Engines\Q-1-93-15\FD_1.3.78.68.exe
per la quarantena ora ho disabilitato l'opzione ma mi dà lo stesso messaggio ogni 10 minuti circa
sintomo che non hai risolto il problema e sei tuttora infetto

scansione completa con kaspersky mettendo in quarantena tutto ciò che trova di sospetto, poi dalla lista della quarantena vedi cos'ha trovato e se sono schifezze si eliminano

scansione con altro antivirus, va bene anche online, esempio eset, f-secure, trend micro, ecc (giusto per citare le prime hit google) e comportarsi allo stesso modo

scansione con uno o più antimalware, suggerisco per iniziare: superantispyware, emsisoft, hitmanpro. Eventualmente seguendo poi questa guida https://www.hwupgrade.it/forum/showthread.php?t=1599737

valuterei anche in seguito se tutto quanto qui sopra non bastasse un controllotto mirato ai browser, in particolare ad eventuali "barre-plugin" installati da te o a tua insaputa (FD starà per File/Facebook Downloader o simile?)

ciao ciao
__________________
Pc - [LianLi Pc70]-[Corsair Ax860]-[Asrock z-170 extreme 6]-[Intel i7 6700k]-[16gb ddr4 Kingston HyperX Fury]-[Ssd 870evo 4Tb + 860evo 1Tb + 14Tb Toshiba MG + 16Tb Seagate Exos + 18Tb Seagate Exos]-[Lg 34gn850b]-[Razer D-Back Plasma Red]-[Windows 11 Pro 64bit 25H2 ]
aled1974 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2020, 09:05   #8
Pcrgbforever
Junior Member
 
Iscritto dal: Jun 2020
Messaggi: 8
ok, per ora ho fatto la scansione e sia kaspersky che f security non rilevano niente, infatti solo ogni tanto compare la notifica di kaspersky comunque ora provo a seguire la guida e vi dico
Pcrgbforever è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2020, 09:41   #9
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20830
Quote:
Originariamente inviato da Pcrgbforever Guarda i messaggi
ok, per ora ho fatto la scansione e sia kaspersky che f security non rilevano niente, infatti solo ogni tanto compare la notifica di kaspersky comunque ora provo a seguire la guida e vi dico
Sì, dovrebbe essere un vero malware. In questa pagina web c'è l'animazione di un malware che provoca lo stesso effetto del tuo. Cioè scrive una directory con numeri casuali in C:\Windows\SysWOW64\Speech\Engines\ ma quando si prova ad accederci o cancellarla il sistema risponde che non lo trova
https://app.any.run/tasks/0832c710-9...-e6335482577b/


L'analisi completa della sua attività:
https://any.run/report/b0da109083029...2577b#registry

Se Kaspersky non tiesce ad estirparlo definitivamente, per prima cosa farei una scansione con HitmanPro, che è sì a pagamento ma nella versione trial 30 giorni consente le scansioni.
https://www.hitmanpro.com/en-us/hmp.aspx

Poi se persiste il problema andrei con gli altri software che ti sono stati validamente consigliati da aled1974.
Nicodemo Timoteo Taddeo è online   Rispondi citando il messaggio o parte di esso
Old 12-06-2020, 16:31   #10
Pcrgbforever
Junior Member
 
Iscritto dal: Jun 2020
Messaggi: 8
ok, con l'ultimo post sono riuscito ad estirparlo
Grazie infinite per il tempo dedicatomi
Pcrgbforever è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta DLSS 4.5: con Dynamic Frame Generation e MFG 6X ...
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere) Plaud NotePin S, il registratore IA si fa indoss...
Prime Day in anticipo, giorno 1: tutte l...
Agenti IA che si coordinano tra loro: Go...
Ring Intercom Video da 99€ a 49€, quello...
8 sconti Amazon dal 72% al 78%, reali: d...
'Non mi riconosco più in questa a...
Gears of War: E-Day, svelati i requisiti...
Amazon Seconda Mano rilancia con il 10% ...
Un set di scacchi con 32 robot indipende...
3 milioni di dollari per una copia sigil...
DREAME L40 Ultra AE a 449€ e L40s Pro Ul...
Acer TravelMate AI: tre notebook busines...
Ha camminato sulla vetta di un vulcano, ...
Chip per smartphone: market share in cal...
Prime Day anticipato al via: ECOVACS DEE...
DJI fa causa a Insta360, che risponde co...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v