|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#55101 |
|
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23898
|
Se vuoi un conforto la mia LTSB 2016 sono mesi e mesi che fallisce nell'aggiornare il Defender sia automaticamente che con un aggiornamento manuale.
E sono costretto ad usare uno script da PowerShell per aggiornare le firme (tipicamente con il comando Update-MpSignature.
__________________
Stampanti multifunzione [Thread ufficiale - consigli per gli acquisti] |
|
|
|
|
|
#55102 |
|
Senior Member
Iscritto dal: Jan 2001
Messaggi: 562
|
|
|
|
|
|
|
#55103 |
|
Senior Member
Iscritto dal: Oct 2008
Messaggi: 6744
|
fai così apri cmd come admin e dagli il comando
"%programfiles%\Windows Defender\MpCmdRun.exe" -SignatureUpdate |
|
|
|
|
|
#55104 |
|
Senior Member
Iscritto dal: Jan 2001
Messaggi: 562
|
|
|
|
|
|
|
#55105 |
|
Senior Member
Iscritto dal: Nov 2020
Messaggi: 1813
|
aiuto da voi esperti . stasera mentre navigavo con il browser bloccato tutto!
non andava piu nulla neppure gestiore attivita' , tutto frizzato . ho dovuto forzare lo spegnimento con il tasto accensione a lungo, poi al ravvio schermata azzura di problema di windows, andiamo bene ! fatto sfc scannow e pare tutto ok, SSD cristaldisk mi dice ok in VERDE al 79% gli unici 3 errori in ROSSO trovati in "sistema" erano 2 di google che credo non sia quelli e uno : TMP-WMI certificato avvio protetto ... scade nel 2026 ! che sia quello ? che dite e come risolvo sto problema, non so come fare ? grazie |
|
|
|
|
|
#55106 | |
|
Senior Member
Iscritto dal: Oct 2008
Città: Monza
Messaggi: 35286
|
Quote:
__________________
Pr0ject 0rigin - Pr0ject_0rigin83 - Pr0ject_0rigin - pr0ject0rigin
Xbox Series X - PlayStation 5 - Switch Oled - Deck Oled Samsung 43 Q60B - Asus TUF F15 |
|
|
|
|
|
|
#55107 |
|
Senior Member
Iscritto dal: Nov 2020
Messaggi: 1813
|
|
|
|
|
|
|
#55108 |
|
Senior Member
Iscritto dal: Oct 2008
Messaggi: 6744
|
che è sta roba?
|
|
|
|
|
|
#55109 | |
|
Senior Member
Iscritto dal: Oct 2008
Messaggi: 6744
|
Quote:
https://www.google.com/search?q=cert...hrome&ie=UTF-8 |
|
|
|
|
|
|
#55110 |
|
Senior Member
Iscritto dal: Oct 2005
Città: Anor Londo
Messaggi: 32238
|
O è un falso positivo oppure un qualche roba brutta ti ha infettato quel file lì.
Essendo in system32 propendo a pensare a un falso positivo, ma una scansione approfondita falla, hai visto mai.... ps: se sei sicuro che il file è quello di win puoi metterlo in whitelist di defender
__________________
IL MENNE Ultima modifica di il menne : Ieri alle 11:50. |
|
|
|
|
|
#55111 |
|
Senior Member
Iscritto dal: Mar 2008
Messaggi: 20728
|
|
|
|
|
|
|
#55112 | |
|
Senior Member
Iscritto dal: Nov 2020
Messaggi: 1813
|
Quote:
quel errore ROSSO pare di si .... ma come si aggiornano, chi mi aiuta ? PS: ma avra' creato quel errore il freeze del pc , non credo vero o ?
|
|
|
|
|
|
|
#55113 |
|
Senior Member
Iscritto dal: Nov 2000
Città: Loud™
Messaggi: 5329
|
Security tools like Cortex usually flag taskhostw.exe not because the file itself is fake, it is often the legitimate Microsoft binary residing in C:\Windows\System32, but because its behavior or execution context matches a pattern of "process hollowing" or malicious code injection. In these scenarios, a threat actor launches the valid Windows container and injects malicious code into its memory space to evade detection, meaning a simple signature check will yield a false sense of security because the file on the disk is technically clean.
To properly validate this alert, you need to examine the Causality Chain within your Cortex XDR console rather than just the file properties. A legitimate taskhostw.exe is typically spawned by svchost.exe (often associated with DCOM launch services) or explorer.exe for specific user-triggered tasks. If you observe the parent process is powershell.exe, cmd.exe, or an Office application like winword.exe, treat this as a high-confidence Indicator of Compromise (IoC). Additionally, scrutinize the command line arguments provided in the alert details. A benign instance usually executes with specific arguments pointing to the DLLs it is hosting; if the command line is empty or points to a script in a temporary directory, the process is likely compromised regardless of its digital signature. I hope you've found something useful here. If it helps you get more insight into the issue, it's appreciated to accept the answer. Should you have more questions, feel free to leave a message. Have a nice day!
__________________
On-Line by: Acer Aspire 4920+Lumia550 RN5A TIMIronX - Le mie: Trattative - Il mio: DeviantArt Freeware/Opensource - Masterizzare?: Alternative a Nero - ImgBurn Thread Ufficiale |
|
|
|
|
|
#55114 | |
|
Senior Member
Iscritto dal: Oct 2008
Messaggi: 6744
|
Quote:
|
|
|
|
|
|
|
#55115 |
|
Senior Member
Iscritto dal: Nov 2020
Messaggi: 1813
|
In Windows 10, il termine "Cortex" può riferirsi principalmente a due cose molto diverse, a seconda che si tratti di un contesto di gioco o di sicurezza aziendale: Razer Cortex (Gaming): È un software gratuito sviluppato da Razer che mira a migliorare le prestazioni del PC durante il gioco. Ottimizza il sistema liberando RAM e risorse CPU, chiudendo processi non necessari in background. Include anche funzionalità come "System Booster" e "Game Booster". Cortex XDR (Sicurezza Informatica): È una piattaforma di sicurezza avanzata creata da Palo Alto Networks, utilizzata spesso in ambienti aziendali (endpoint security) per rilevare e rispondere a minacce informatiche |
|
|
|
|
|
#55116 | |
|
Senior Member
Iscritto dal: Feb 2005
Città: MIa
Messaggi: 8571
|
Quote:
E il crash non dipende da quelli, quelli servono per autorizzare l'avvio di Win (secure boot), una volta che è partito fine. Però, ti hanno anche linkato google, magari leggere un po prima di fiondarti a chiedere ogni volta per ogni stupidata... Ultima modifica di sbaffo : Ieri alle 16:40. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:40.




















