Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-03-2006, 13:43   #21
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da Stev-O
intanto ewido lo vede, alla faccia di spysweeper a pagamento
Non mi meraviglia, spysweeper e' blando con i trojans. Chissa' se a-squared lo vede.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 13:44   #22
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
già: bisognerebbe beccarlo pero'...

sarebbe interessante vedere come lo presenta hijakthis
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 13:45   #23
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
ci sto lavorando su, mi ci vorrà un pò, sono "voluminosi"
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 13:48   #24
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da eraser
il trojan downloader che mi hai mandato per ultimo è carino
una curiosità:

come si svolge materialmente il lavoro quando ti arriva un sample da analizzare?
L'analisi la esegui in un ambiente protetto ( se si, quale )?

insomma, puoi darci qualche elemento per capire che approccio viene generalmente seguito di fronte ad analisi di questa natura?

Grazie infinite.

Ah, dimenticavo:
tienici aggiornati....
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 13:58   #25
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
continuo l'analisi e te lo dico dopo ok?
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 14:02   #26
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da eraser
continuo l'analisi e te lo dico dopo ok?


L'importante è avere la risposta....peraltro sono sicuro che questa domanda interessi a più di un utente....

Ciao e buon lavoro
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 14:38   #27
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da andorra24
Non mi meraviglia, spysweeper e' blando con i trojans. Chissa' se a-squared lo vede.
Ciao,

no, purtroppo a-squared non vede nè taskdir.exe e taskdir.dll nè woblaizdupla.exe. Quest'ultimo non è visto neppure da Ewido
Tutto questo naturalmente con le ultime firme disponibili
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 14:45   #28
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
alle 18 saranno sicuramente presenti

e kaspersky??? secondo me è capace di notare qualcosa di "preventivo" almeno
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 14:50   #29
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
si il colpevole di tutto è woblaizdupla.exe

i server da cui attinge sono ancora attivi e gestiti da uno script in php
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 14:52   #30
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
daniele controlla che su system32 non ci siano anche zlbw.dll e parad.raw.exe su quei pc
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 14:57   #31
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da Stev-O
alle 18 saranno sicuramente presenti

e kaspersky??? secondo me è capace di notare qualcosa di "preventivo" almeno
Ciao,

kaspersky è l'unico al quale non sono sfuggiti, almeno come individuazione. Premetto che l'infezione era su 2 pc con NAV 2006 che non ha notato nulla, e tuttora non nota nulla

Kaspersky ha scoperto il file "voblaizdupla.exe" solo con le ultime firme di questa mattina delle 9.00 circa, ieri non lo vedeva neppure lui Vedeva solo i "taskdir"
Kaspersky non è tuttavia stato in grado di rimuovere l'infezione in modalità normale, non ho provato in provvisoria perchè ho voluto catturare e mettere da parte i file.
Io per fare questo uso sempre BART PE e metto le schifezze in una drive pen da 512 MB appositamente acquistata e verniciata in rosso con "teschio e tibie" disegnate sopra
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 15:03   #32
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da eraser
daniele controlla che su system32 non ci siano anche zlbw.dll e parad.raw.exe su quei pc
Ciao Marco,

ci sono, ci sono
O meglio, c'erano... li ho appena catturati. Incredibile, quelli non li riconosce nessuno
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 15:05   #33
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
non avevo alcun dubbio sul fatto che kav arrivasse ben prima di tutti gli altri...
quindi chi ha kav è a posto
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 15:05   #34
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da wgator
....
Io per fare questo uso sempre BART PE e metto le schifezze in una drive pen da 512 MB appositamente acquistata e verniciata in rosso con "teschio e tibie" disegnate sopra


Vogliamo vedere una bella foto della penna al più presto!

Se mi piace, poi, la userò come Avatar (sempre che tu mi dia il permesso... )
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 15:05   #35
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da wgator
Ciao Marco,

ci sono, ci sono
O meglio, c'erano... li ho appena catturati. Incredibile, quelli non li riconosce nessuno
e se guardi bene, parad.raw.exe è nient'altro che taskdir.exe.

L'originale scaricato è parad.raw.exe - da un server tutt'ora attivo - e poi viene rinominato in taskdir.exe
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 15:08   #36
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
PS: mi stò divertendo troppo a seguirvi

Non vedo l'ora di sapere come va a finire 'sta storia



PSS: Wgator, a questo punto puoi cambiare il nome al thread:
ci sono + file sospetti sui Pc dei tuoi colleghi che polli morti di aviaria...

Ultima modifica di nV 25 : 22-03-2006 alle 15:15.
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 15:16   #37
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
i files sembrano tutti fatti dalla stessa mano

compressi con upx e checksum errato nell'header per evitarne la decompressione facile
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 15:17   #38
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da eraser
e se guardi bene, parad.raw.exe è nient'altro che taskdir.exe.

L'originale scaricato è parad.raw.exe - da un server tutt'ora attivo - e poi viene rinominato in taskdir.exe
... è strano però... KAV (database esteso) riconosce taskdir.exe ma non parad.raw.exe, ho appena provato
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 15:18   #39
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da wgator
... è strano però... KAV (database esteso) riconosce taskdir.exe ma non parad.raw.exe, ho appena provato
probabilmente il server da dove scarica è un repository di bin, come ho potuto vedere di sfuggita in una stringa che mi è passata davanti agli occhi

EDIT: sei sicuro? ho provato ora con le basi estese e kav riconosce solo taskdir.dll non taskdir.exe
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 15:23   #40
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
indovinate un pò dove si va a mettere taskdir.dll?

viene richiamato da tutti i processi eseguiti, parassita
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Axiom Space ha completato un importante ...
Gli aeroplani Airbus utilizzeranno i sat...
Una nuova immagine della cometa interste...
'La soluzione a un problema che non esis...
Radeon RX 9000 sì, Ryzen 9000 no:...
Amazon versa 180 milioni al Fisco e canc...
Meta, il Board di Supervisione guarda o...
DJI rivoluziona le consegne aeree: il nu...
Fibercop e Microsoft Italia uniscono per...
App Store Award 2025: scarica le 17 app ...
NVIDIA fa marcia indietro, il supporto P...
Addio definitivo alla GeForce GTX 1080: ...
Numeri record per gli iPhone 17: Apple s...
L'Italia del 2025 raccontata da Google: ...
Piaggio lancia Porter NPE, il pick-up el...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v