|
|
|
|
Strumenti |
14-08-2012, 19:45 | #15701 |
Senior Member
Iscritto dal: May 2008
Città: Bergamo
Messaggi: 5466
|
ok grazie
__________________
Xiaomi Mi9T (Glacier Blue) |
14-08-2012, 19:50 | #15702 |
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9727
|
nada, da me sto problema non c'è...
|
14-08-2012, 19:53 | #15703 |
Senior Member
Iscritto dal: Jan 2012
Messaggi: 421
|
|
14-08-2012, 20:34 | #15704 | |
Senior Member
Iscritto dal: Jan 2007
Città: Trieste
Messaggi: 3849
|
Quote:
__________________
Apps e Widget per Android | Sharkoon AI7000 Silent | Corsair HX650W | Asus Prime X470-Pro | AMD Ryzen 5 2600 | AC Freezer XTREME Rev.2 | 16GB DDR4 Crucial Ballistix Tactical Dual | SSD Samsung 860 EVO 250GB | SanDisk SSD Ultra 3D 2TB | Sapphire Radeon RX 580 NITRO+ | Samsung C34H890WJU | LG GH22NS50 | Zyxel VMG8825-B50B | Epson Expression Premium XP-830 | Win11Pro 64bit | |
|
14-08-2012, 20:36 | #15705 | |
Senior Member
Iscritto dal: May 2008
Città: Bergamo
Messaggi: 5466
|
Quote:
http://www.hwupgrade.it/forum/showpo...&postcount=653 magari si continua di là ciao Claudio si dai che va'....
__________________
Xiaomi Mi9T (Glacier Blue) |
|
14-08-2012, 20:47 | #15706 |
Senior Member
Iscritto dal: Jan 2007
Città: Trieste
Messaggi: 3849
|
C'è già la soluzione (anche molto banale):
"First, uninstall the update from Programs and Features -> Installed Updates. Then, download the offline installer from Microsoft and run that. That installs fine, and after doing it, Windows Update does not find it again. If you don't uninstall the one from Microsoft Update before installing the offline installer, you get a message saying it's not applicable. "
__________________
Apps e Widget per Android | Sharkoon AI7000 Silent | Corsair HX650W | Asus Prime X470-Pro | AMD Ryzen 5 2600 | AC Freezer XTREME Rev.2 | 16GB DDR4 Crucial Ballistix Tactical Dual | SSD Samsung 860 EVO 250GB | SanDisk SSD Ultra 3D 2TB | Sapphire Radeon RX 580 NITRO+ | Samsung C34H890WJU | LG GH22NS50 | Zyxel VMG8825-B50B | Epson Expression Premium XP-830 | Win11Pro 64bit | |
14-08-2012, 22:36 | #15707 | |
Senior Member
Iscritto dal: Jan 2012
Messaggi: 421
|
Quote:
|
|
15-08-2012, 22:47 | #15708 | |
Senior Member
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7141
|
Quote:
La cosa strana è che come per l'altra volta il presunto malware è sempre in un file stravecchio. Stavolta me lo ha beccato su un file per l'emulazione del gameboy scaricato addirittura nel 2000 e che non uso già da un po' di anni Lo usavo che avevo sul Pc ancora Windows98 Un file che ho scaricato più di 12 anni fa conservato in una cartella chiamata Download dove ci tengo un po' di tutto. Ora mi sorge una curiosità. Ma l'aggiornamento dei virus come viene fatto alla cazzo di cane? Se si tratta di un vero virus praticamente ho usato un file infetto per anni senza sapere che contenesse virus visto che Avira in anni e anni di scansioni prima di stasera non me lo ha mai segnalato, se invece è un falso positivo come mai vanno ad analizzare anche files così vecchi che fino a ieri erano del tutto innocui? Cmq ho rifatto come l'altra volta la segnalazione a quel link vediamo stavolta se si tratta di virus o di falso positivo. Ultima modifica di paditora : 15-08-2012 alle 23:16. |
|
15-08-2012, 23:09 | #15709 | |
Senior Member
Iscritto dal: May 2005
Città: Alcatraz ▲
Messaggi: 2137
|
Quote:
Che dice?
__________________
Case Obsidian 650D-MB.Asus P8Z68V-Pro-Procio i5 2500K -Dissi Noctua NH-D14- Rheo Lamptron Thouch- RAM G.SkillECOF3-12800CL7 8GB (4X2GB) -VGA HD XfX 6970- SSD Samsung 830 128GB-HD WD Caviar Blak 1TB-Ali Corsair HX1000Wat-Monitor LG 24W2486L-Windows ultimate 64 bit |
|
15-08-2012, 23:12 | #15710 | |
Senior Member
Iscritto dal: May 2010
Messaggi: 5345
|
Quote:
Molti sono infetti da "probabile xyz" o joke (programmi scherzo), etc... Quindi, il fatto che viene segnalato in rosso non vuol dire necessariamente che sia un virus, bisogna vedere cosa dice di quel file Avira, oltre ai virus, segnala tantissime categorie di programmi, quindi non bisogna gridare "virus" alla prima finestrella rossa che esce... Questo può essere un pregio per l'utente tecnico, che legge cosa c'è scritto nella finestrella... Ma un difetto per l'utente niubbo, che vede una finestra rossa, e senza leggere la descrizione della segnalazione (magari ritenuta troppo tecnica) pensa sia un per forza "virus" e lo tratta come tale, invece magari era un programma scherzo, o uno strumenti di compressione runtime insolito, o ancora un software ingannevole, etc... Quindi, se vuoi, scrivi qui il motivo della segnalazione... Ossia, segnalato il file xyz (interessa poco o niente), infetto da ......... (invece questo interessa) |
|
15-08-2012, 23:24 | #15711 | |
Senior Member
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7141
|
Quote:
Le impostazioni sono sempre le stesse da anni, mica mi metto a cambiarle di giorno in giorno. Ho fatto centinaia di scansioni del computer da quando ho acquistato il mio primo Pc e fino a ieri quel file contenuto in un archivio .zip in anni e anni di scansioni non è mai risultato niente (nè Joke, nè trojan, nè pincopallino). Stasera tutto di un colpo dopo l'ultimo aggiornamento dell'antivirus e dopo una scansione del sistema quel file è diventato trojan. Ma metti pure che fosse stato semplicemente un Joke o una cosa innocua, cioè dopo 12 anni si svegliano e si accorgono che un archivio che circolava su internet nel 2000 è un Joke e lo inseriscono nell'ultimo aggiornamento disponibile? Boh io sta cosa non l'ho mica capita. Cioè la cosa che mi torna strana non è che abbia un archivio che contiene un trojan o un semplice Joke, ma che viene identificato dopo 12 anni che l'ho scaricato. Me lo segnala come: è stato rilevato un virus o programma indesiderato 'TR/Spy.148992.61' [trojan]. Ultima modifica di paditora : 16-08-2012 alle 00:14. |
|
15-08-2012, 23:26 | #15712 | |
Senior Member
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7141
|
Quote:
3 su 42 me lo segnalano come virus gli altri lo danno come pulito. Ecco i 3 sospetti: AntiVir TR/Spy.148992.61 20120815 CAT-QuickHeal (Suspicious) - DNAScan 20120814 VirusBuster Suspicious!SA 20120815 Ultima modifica di paditora : 15-08-2012 alle 23:28. |
|
16-08-2012, 06:49 | #15713 |
Senior Member
Iscritto dal: Jan 2007
Città: Trieste
Messaggi: 3849
|
Con l'ultimo aggiornamento, su W7 64 bit, sono spariti i famigerati 64 oggetti nascosti, ma a me, su 2 pc diversi (notebook e desktop) sono apparsi vari avvisi che prima non avevo mai visto.
Ovviamente si riferiscono a programmi che si trovano sui PC da 2 anni e che mai avevano dato problemi. Ad esempio: 1- K-Lite Codec Pack x64 2- Comodo 3- Exact Audio Copy 4- Fair Use 5- SmartRipper 6- Macchine virtuali (relativo alle Archive Bomb - e questo posso anche capirlo....) Alcuni sono relativi ad alcuni files comuni ai due computer, altri solo su uno. Sono messaggi di AVVISO e non di INFEZIONE, che risulta sempre negativa anche con Emsisoft e Superantispyware. Qua vi riporto gli avvisi: 1- [AVVISO] Alcuni file di questo archivio sono distribuiti su diversi archivi parziali (multiple volume) 2- [AVVISO] Il file è protetto da password 3- [AVVISO] Chiusura inaspettata del file 4- [AVVISO] Nessun file ulteriore può essere estratto da questo archivio. L'archivio verrà chiuso 5- [AVVISO] Dati compressi errati 6- [AVVISO] Possibile Archive Bomb: è stata raggiunta la massima dimensione di decompressione. 7- [AVVISO] Versione dell'archivio non supportata In tutto, su un pc ci sono 17 avvisi e sull'altro 6. Inoltre sul NB mi rileva anche questo oggetto nascosto, che essendo relativo ad Avira, mi sembra molto strano che venga rilevato (dopotutto se Avira non sa quello che fa, chi può saperlo ?): È stata avviata la scansione per accertare la presenza di oggetti nascosti. HKEY_USERS\S-1-5-21-1483734535-988980457-1937657371-500\Software\Avira\AntiVir Desktop\profDataStr [NOTA] L'inserimento della registrazione non è visibile. Il bello tra le cose è che se metto su Google la ricerca di "Alcuni file di questo archivio sono distribuiti su diversi archivi parziali (multiple volume)", il primo (e il più pertinente) link che mette è quello che richiama un mio precedente post in cui segnalavo per primo il problema 3 giorni fa. Link: http://www.google.it/url?sa=t&rct=j&...tfaoMrXYqJIJcw Possibile che nessun altro abbia questi problemi ? A voi va tutto bene ? Mi sembra molto strano...... Rik Inviato dal mio GT-I9100
__________________
Apps e Widget per Android | Sharkoon AI7000 Silent | Corsair HX650W | Asus Prime X470-Pro | AMD Ryzen 5 2600 | AC Freezer XTREME Rev.2 | 16GB DDR4 Crucial Ballistix Tactical Dual | SSD Samsung 860 EVO 250GB | SanDisk SSD Ultra 3D 2TB | Sapphire Radeon RX 580 NITRO+ | Samsung C34H890WJU | LG GH22NS50 | Zyxel VMG8825-B50B | Epson Expression Premium XP-830 | Win11Pro 64bit | Ultima modifica di RRR1 : 16-08-2012 alle 15:35. |
16-08-2012, 09:18 | #15714 | |
Senior Member
Iscritto dal: May 2010
Messaggi: 5345
|
Quote:
In base alla segnalazione che ti viene mostrata, non è un virus ma un possibile programma spyware Spesso, questi programmi vengono rilevati in questi modi dagli antivirus... Ad esempio, i trainer (quelli utilizzati per invincibilità ed altri trucchi nei giochi) vengono spesso rilevati come programmi potenzialmente indesiderati, del resto vanno a modificare un programma in memoria, e questo è un campanello di allarme per l'antivirus. Però, visto che quello è il lavoro del trainer, non ci sono problemi, basta ignorare l'avviso. Personalmente preferisco mi venga segnalato tutto, ed è meglio quando l'antivirus segnala tutto. Se un antivirus invece non segnala niente, magari in mezzo a tutti quegli avvisi di programmi potenzialmente indesiderati che non segnala, ne passa anche uno veramente virus |
|
16-08-2012, 10:17 | #15715 | ||
Senior Member
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7141
|
Quote:
Alla fine era come immaginavo un falso positivo mi hanno appena risposto: Il file 'NO$GMB.EXE' è stato classificato come 'FALSE POSITIVE'. Questo significa che tale file non è pericoloso e che si tratta di un falso allarme creato da noi. In uno dei prossimi aggiornamenti del file di definizione dei virus (VDF) verrà eliminato il modello di riconoscimento. Quote:
Ipotizziamo che fosse stato realmente un virus o un file pericoloso lo avrei usato tranquillamente per anni perchè fino all'altro ieri su quel file non mi ha mai segnalato nulla di nulla. Ultima modifica di paditora : 16-08-2012 alle 10:27. |
||
16-08-2012, 10:40 | #15716 | |
Senior Member
Iscritto dal: May 2010
Messaggi: 5345
|
Quote:
La cosa buona di avira è che da la possibilità di segnalare la cosa, ed in 1-2 giorni riparano l'errore |
|
16-08-2012, 15:48 | #15717 | |
Senior Member
Iscritto dal: Jan 2007
Città: Trieste
Messaggi: 3849
|
Quote:
Grazie Rik
__________________
Apps e Widget per Android | Sharkoon AI7000 Silent | Corsair HX650W | Asus Prime X470-Pro | AMD Ryzen 5 2600 | AC Freezer XTREME Rev.2 | 16GB DDR4 Crucial Ballistix Tactical Dual | SSD Samsung 860 EVO 250GB | SanDisk SSD Ultra 3D 2TB | Sapphire Radeon RX 580 NITRO+ | Samsung C34H890WJU | LG GH22NS50 | Zyxel VMG8825-B50B | Epson Expression Premium XP-830 | Win11Pro 64bit | |
|
17-08-2012, 20:22 | #15718 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 17-08-2012 alle 20:34. |
|
19-08-2012, 11:02 | #15719 |
Senior Member
Iscritto dal: Oct 2008
Messaggi: 5986
|
guardando negli events di Avira mi ritrovo spesso dei warning
In accordance with security guidelines, the Administrator has blocked access to the registry. nei file di log avguard.log trovo avvisi di questo tipo [WARNING] A suspicious attempt to access the registry was blocked! [WARNING] A suspicious attempt to access the registry was blocked! [WARNING] A suspicious attempt to access the registry was blocked! però avira non dice che tipo di tentativo di accesso e a quale chiave inoltre non si capisce bene se è stato avira a bloccare o se dipende dal fatto che uso un account limitato e quindi certe chiavi del registro sono comunque inacessibili in scrittura per chi usa avira può guardare se ha avvisi simili? Grazie |
19-08-2012, 12:54 | #15720 | |
Senior Member
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7141
|
Quote:
Adesso non ricordo cosa mi segnalava dato che l'ultima volta sarà successo un po' di mesi fa. Non è niente di allarmante giusto? |
|
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:10.