Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-03-2006, 15:30   #41
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
tra parentesi crea anche una certa instabilità nel sistema, ogni tanto explorer.exe crasha

taskdir.dll è un injector
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 15:30   #42
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
ps: scusate la descrizione in real time se rompo le scatole fate un fischio
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 15:31   #43
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da eraser
EDIT: sei sicuro? ho provato ora con le basi estese e kav riconosce solo taskdir.dll non taskdir.exe
si, scusa... a forza di passare file al setaccio dei vari antivirus mi sono incasinato


taskdir.exe e parad.raw.exe non sono risconosciuti dal KAV (solo taskdir.dll è riconosciuto da KAV)

taskdir.exe e parad.raw.exe sono riconosciuti come sospetti solo dal Panda e dal DrWeb:

Panda 9.0.0.4 03.21.2006 Suspicious file
DrWeb 4.33 03.22.2006 Trojan.Spambot
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 15:32   #44
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
io sono gasato a leggere gli sviluppi in real time...
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 15:35   #45
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
daniele hai ancora il pc infetto?

se sì, puoi provare con risorse del computer ad accedere a windows/system32?
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 15:36   #46
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
pazzi
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 15:45   #47
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da eraser
tra parentesi crea anche una certa instabilità nel sistema, ogni tanto explorer.exe crasha

taskdir.dll è un injector
Infatti... ieri pomeriggio, quando ho iniziato a guardarci, il padrone di uno dei pc mi ha chiamato per segnalarmi due crash quasi consecutivi di IE, per il resto non c'erano altri sintomi. Il suo vicino di stanza mi ha chiamato quasi contemporaneamente per dirmi che anche il suo computer aveva crashato IE...
Mi sono accorto di qualcosa di anomalo perchè il loro taskmanager evidenziava caricato il "taskdir.exe"
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 15:47   #48
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
ok, finita la prima passata

ricomincio daccapo
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 15:52   #49
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Quote:
Originariamente inviato da eraser
daniele hai ancora il pc infetto?

se sì, puoi provare con risorse del computer ad accedere a windows/system32?
Boh... forse non è più infetto... ora controllo ma credo di aver tolto e messo da parte tutti i virus sulla famosa drive pen... Comunque ho aperto system32 da "risorse del computer"...
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 15:54   #50
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da wgator
Boh... forse non è più infetto... ora controllo ma credo di aver tolto e messo da parte tutti i virus sulla famosa drive pen... Comunque ho aperto system32 da "risorse del computer"...
se hai rimosso i files e non c'è piu niente non è piu infetto

non so se l'instabilità è voluta o è un bug del malware, sviluppata male magari la routine di dll injection
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 16:04   #51
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
BTW: sto con una finestra lavorando sui malware, con una sul forum e con due parlo con un paio di ricercatori di alcune società (intanto che analizzo faccio aggiornare le signature agli antivirus) oggi mi fate fare gli straordinari
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 16:08   #52
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da eraser
... oggi mi fate fare gli straordinari
tanto se dovevi studiare come seguivi stamani le lezioni....

Scherzo, eh!

Sei un mito!
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 16:14   #53
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da nV 25
tanto se dovevi studiare come seguivi stamani le lezioni....
in effetti, è vero
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 16:17   #54
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
mi ero scordato di dire che il downloader modifica le impostazioni di sicurezza di Internet Explorer (le zone)
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 16:49   #55
Ferdy78
 
Messaggi: n/a
Mumble, mi son letto le tre paginette, e devo dire che la cosa è tosta

Non l'ho beccato, per fortuna, ma sarebbe utile sapere bene o male su che genere di siti tranquilli (visto che è stato puntualizzato nel primo post da eraser stesso) lo si becca

Comunque se kav (per la cronaca ho l'ultima beta uscita ieri, la h) dai vostri test lo becca son apposto puro io
  Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 16:57   #56
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
stacco un paio di minuti mi si incrociano gli occhi
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 17:32   #57
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Grazie Eraser,
hai fatto un lavoro fantastico
Grazie ai tuoi suggerimenti l'ho rimosso dai PC dei miei amici, stasera lo tolgo anche dal mio PC-cavia dove l'avevo installato questa mattina
Spero che non lo becchino in molti perchè al momento si toglie solo a mano
Spero anche che le maggiori virus house aggiornino le firme rapidamente. Farò sapere dato che ho conservato tutti i file
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 17:34   #58
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da wgator
Grazie Eraser,
hai fatto un lavoro fantastico
Grazie ai tuoi suggerimenti l'ho rimosso dai PC dei miei amici, stasera lo tolgo anche dal mio PC-cavia dove l'avevo installato questa mattina
Spero che non lo becchino in molti perchè al momento si toglie solo a mano
Spero anche che le maggiori virus house aggiornino le firme rapidamente. Farò sapere dato che ho conservato tutti i file
grazie mille per i complimenti anche se non è che abbia fatto poi molto

sto provvedendo personalmente a farlo riconoscere agli antivirus
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 17:45   #59
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
riassumendo:

VOBLAIZDUPLA.EXE è un trojan downloader che scarica da un particolare sito un trojan, denominato taskdir.exe e una dll, denominata taskdir.dll.

taskdir.dll attraverso una dll injection viene inserita in tutti i processi del sistema e, con funzioni sembra da "rootkit", nasconde l'esecuzione del trojan taskdir.exe
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 17:49   #60
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da eraser
..

taskdir.dll attraverso una dll injection viene inserita in tutti i processi del sistema e, con funzioni sembra da "rootkit", nasconde l'esecuzione del trojan taskdir.exe
lo attendo al varco di Process Guard:
dinni che venga, vai!!

...e se un lo becca lui, provvederà RegDefend

PS: quando hai recuperato la vista, dacci poi anche qualche info sui metodi che utilizzate per fare le vs/analisi

Wgator usa BartPE, se non ho capito male....

Saluti di cuore
nV 25 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
ECOVACS DEEBOT T80 OMNI resta al prezzo ...
Roborock Qrevo Curv S5X a 499€: potenza ...
L'italiana Bending Spoons ha comprato Ev...
Pat Gelsinger, mai darlo per morto: piov...
ECOVACS DEEBOT MINI a 199€: prezzo pi&ug...
Codice rosso in casa OpenAI: priorit&agr...
AWS rinnova lo stack dell'IA: Trainium3,...
AWS entra nell'era degli agenti: il keyn...
Roscosmos: inventario a bordo della ISS ...
Arduino viene acquisita da Qualcomm e ca...
Un razzo spaziale Arianespace Vega C ha ...
Terra Next dà il via a Scale-Up P...
Il veicolo riutilizzabile ESA Space Ride...
Un Mousepad per mirare meglio: uno youtu...
Tokyo Electron sotto accusa: Taiwan cont...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v