Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Ghost of Tsushima: Director's Cut, le meraviglie di Iki su PS5 - Recensione
Ghost of Tsushima: Director's Cut, le meraviglie di Iki su PS5 - Recensione
Dopo il clamoroso successo riscontrato su PS4, Ghost of Tsushima approda su PlayStation 5 con la Director's Cut, riedizione che introduce diverse migliorie - non solo tecniche - e un'espansione nuova di zecca. Un pacchetto che farà gola a molti utenti che non hanno ancora vestito i panni di Jin Sakai, ma anche a chi ha già sviscerato, e amato, l'avventura dello Spettro.
Xiaomi 11T Pro, la ricarica da 120W è pazzesca ma non basta. La recensione
Xiaomi 11T Pro, la ricarica da 120W è pazzesca ma non basta. La recensione
Ha diverse peculiarità, Xiaomi 11T Pro, ma fatica a fare breccia in chi lo usa. Potenza da vendere e ricarica fulminea sono due doti molto interessanti, ma la tendenza al surriscaldamento rappresenta un sensibile compromesso per chi vuole un'esperienza d'uso senza sacrifici. Il prezzo di acquisto, specie al day-one, è interessante, ma in seguito il listino diventa troppo elevato per quello che offre lo smartphone. Eppure la stessa Xiaomi offre già proposte più convenienti a un prezzo più accattivante. Ecco la nostra recensione
Anteprima! Canon EOS R3 dal vivo, la mirrorless che mette a fuoco con lo sguardo
Anteprima! Canon EOS R3 dal vivo, la mirrorless che mette a fuoco con lo sguardo
In super anteprima ecco a voi dal vivo la nuova Canon EOS R3, la mirrorless full frame sportiva che punta a rivoluzionare il modo degli autofocus. Canon ripropone la tecnologia che permette di spostare il punto di messa a fuoco con lo sguardo. L'abbiamo provata e funziona davvero! Non è ancora la top di gamma mirrorless, ma è già una super sportiva professionale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-03-2006, 08:19   #1
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10291
Attenti a quei due!

Ciao,

ieri è stata una giornata un po' campale: ho trovato in due pc appartenenti a persone diverse (miei colleghi) un trojan residente in "system32" non ancora riconosciuto da molti antivirus, abbastanza difficile da togliere, presumibilmente beccato navigando in siti non a rischio, semplicemente, pare, facendo una ricerca con google:

- taskdir.exe
- taskdir.dll

Si sono accorti di avere qualcosa che non funzionava a causa di alcune schermate di errore.

Questa l'analisi di Virustotal:

AntiVir 6.34.0.14 03.22.2006 TR/Proxy.Lager.AQ.1
Avast 4.6.695.0 03.22.2006 no virus found
AVG 386 03.21.2006 Proxy.BRR
Avira 6.34.0.53 03.22.2006 TR/Proxy.Lager.AQ.1
BitDefender 7.2 03.22.2006 no virus found
CAT-QuickHeal 8.00 03.20.2006 no virus found
ClamAV devel-20060126 03.21.2006 no virus found
DrWeb 4.33 03.21.2006 Trojan.PWS.Alanchum
eTrust-InoculateIT 23.71.108 03.22.2006 no virus found
eTrust-Vet 12.4.2129 03.22.2006 no virus found
Ewido 3.5 03.21.2006 Proxy.Lager.aq
Fortinet 2.71.0.0 03.22.2006 W32/Lager.AQ!tr
F-Prot 3.16c 03.20.2006 no virus found
Ikarus 0.2.59.0 03.21.2006 Trojan-Proxy.Win32.Lager.AQ
Kaspersky 4.0.2.24 03.22.2006 Trojan-Proxy.Win32.Lager.aq
McAfee 4723 03.21.2006 no virus found
NOD32v2 1.1454 03.21.2006 no virus found
Norman 5.70.10 03.21.2006 no virus found
Panda 9.0.0.4 03.21.2006 Suspicious file
Sophos 4.03.0 03.22.2006 no virus found
Symantec 8.0 03.22.2006 no virus found
TheHacker 5.9.6.117 03.21.2006 no virus found
UNA 1.83 03.21.2006 TrojanProxy.Win32.Lager
VBA32 3.10.5 03.21.2006 Trojan.PWS.Alanchum

Se serve a qualcuno, l'ho messo da parte

P.S.

lanciando una ricerca (start -> cerca) e usando come termine taskdir.exe o taskdir.dll non viene trovato. Per trovarlo occorre scrivere solo "taskdir" senza estensione. Se c'è, saltano fuori sia l'eseguibile sia la libreria.
Aprendo "taskmanager" se c'è, risulta tra i processi attivi "taskdir.exe"
L'ho appena installato sul mio pc cavia e sto cercando di capire cosa fa esattamente
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 08:29   #2
halduemilauno
Senior Member
 
L'Avatar di halduemilauno
 
Iscritto dal: Feb 2002
Città: Discovery
Messaggi: 34709
ottima info.
grazie.
__________________
Good afternoon, gentlemen, I'm a H.A.L. computer.
halduemilauno è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 08:31   #3
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10291
In questo momento, con le ultime firme disponibili il trojan non è riconosciuto neppure da Spybot nè da Spysweeper.

Kaspersky lo vede ma non è in grado di rimuoverlo, così come Ewido: lo segnala ma non lo toglie. Ora provo da modalità provvisoria
Norton 2006 lo ignora completamente
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 08:42   #4
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
sul mio Pc non c'è .....
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 08:52   #5
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6359
wgator, se puoi spedirmeli oggi pomeriggio ci lavoro su (ora sono all'università)
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 08:52   #6
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28647


non vedo l'ora di tornare a casa
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 08:53   #7
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da eraser
...ora sono all'università...
aaaaaahhhhh, è cosi' che si seguono le lezioni, eh?
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 08:55   #8
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da juninho85
non vedo l'ora di tornare a casa
prenditela con calma, invece....tanto l'esito positivo è SCRITTO
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 09:17   #9
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6359
Quote:
Originariamente inviato da nV 25
aaaaaahhhhh, è cosi' che si seguono le lezioni, eh?
eeeehmmmmmmm
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 09:17   #10
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10291
Quote:
Originariamente inviato da nV 25
sul mio Pc non c'è .....
Neppure sul mio c'era... ora però ce l'ho messo
Ho visto con "netstat -an" che apre una porta (varia, non è sempre quella) e tenta di contattare un server remoto
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 09:19   #11
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6359
Quote:
Originariamente inviato da wgator
Neppure sul mio c'era... ora però ce l'ho messo
Ho visto con "netstat -an" che apre una porta (varia, non è sempre quella) e tenta di contattare un server remoto
sarà un bot IRC

se hai msn aggiungimi
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 09:27   #12
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
facendo una ricerca rapidissima su Viruslist, questo Trojan, che risulta appartenere alla categoria TrojanProxy, è stato aggiunto nel database delle firme del Kav 3 giorni fà, il 19/3/06 ...

Ultima modifica di nV 25 : 22-03-2006 alle 09:30.
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 09:32   #13
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6359
dalle mie fonti è in giro almeno dal 25 febbraio
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 10:43   #14
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
e alle "fonti" dei vari Kaspersky Lab sparsi sul pianeta è arrivato dopo cosi' tanto tempo? o non è proprio arrivato?? ( leggi Nod32,...)
Mi sa che devono rivedere i loro canali di approvvigionamento di sample, allora

Facci sapere qualcosa di +, cmq...
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 10:46   #15
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10291
Aggiornamento

Ciao,

ripercorrendo la cronologia di navigazione di uno dei computer che erano stati infettati ieri, mi sono ritrovato un tale "voblaizdupla.exe" riconosciuto come infetto solo da Kaspersky con il nome di "small.ciw"
Comincio a divertirmi

Eraser, ti mando anche quello

P.S.

purtroppo non ho MSN
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 10:48   #16
tutmosi3
Senior Member
 
L'Avatar di tutmosi3
 
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23965
Hai anche qualche URL?
Ciao
__________________
Sorridi ... Sempre, anche quando le cose non vanno|2 aprile 2005, ore 21:37 - Giovanni Paolo II vive
NAS
|Quello su Libero e su Splinder, non sono io|Test RAM
tutmosi3 è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 11:07   #17
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10291
Quote:
Originariamente inviato da tutmosi3
Hai anche qualche URL?
Ciao
Sto ancora cercando di capire tra i vari siti che hanno visitato ieri quale potrebbe essere il colpevole... Sembrerebbero (apparentemente) tutti siti seri e puliti, cose di lavoro, poi hanno "gironzolato" su libero e hanno fatto qualche ricerca (legittima) con google...

Le prime schifezze le hanno sicuramente beccate ieri intorno alle 15/18.30
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 11:55   #18
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6359
Quote:
Originariamente inviato da wgator
Ciao,

ripercorrendo la cronologia di navigazione di uno dei computer che erano stati infettati ieri, mi sono ritrovato un tale "voblaizdupla.exe" riconosciuto come infetto solo da Kaspersky con il nome di "small.ciw"
Comincio a divertirmi

Eraser, ti mando anche quello

P.S.

purtroppo non ho MSN
non usi neanche icq? cmq sono a casa, mi metto a lavoro
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::

Ultima modifica di eraser : 22-03-2006 alle 12:03.
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 12:15   #19
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6359
il trojan downloader che mi hai mandato per ultimo è carino
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2006, 12:40   #20
Stev-O
Senior Member
 
L'Avatar di Stev-O
 
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34262
Quote:
Originariamente inviato da wgator
In questo momento, con le ultime firme disponibili il trojan non è riconosciuto neppure da Spybot nè da Spysweeper.

Kaspersky lo vede ma non è in grado di rimuoverlo, così come Ewido: lo segnala ma non lo toglie. Ora provo da modalità provvisoria
Norton 2006 lo ignora completamente
intanto ewido lo vede, alla faccia di spysweeper a pagamento (spybot non lo consideriamo neanche essendo un aranciata annacquata): hijack cosa dice in merito???
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK
Stev-O è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ghost of Tsushima: Director's Cut, le meraviglie di Iki su PS5 - Recensione Ghost of Tsushima: Director's Cut, le meraviglie...
Xiaomi 11T Pro, la ricarica da 120W è pazzesca ma non basta. La recensione Xiaomi 11T Pro, la ricarica da 120W è paz...
Anteprima! Canon EOS R3 dal vivo, la mirrorless che mette a fuoco con lo sguardo Anteprima! Canon EOS R3 dal vivo, la mirrorless ...
Nuova Opel Grandland, primo contatto e test drive: l'ibrido plug-in di Stellantis non delude Nuova Opel Grandland, primo contatto e test driv...
OPPO Reno6 Pro 5G: elegante, leggero e pronto per i video-maker. La recensione OPPO Reno6 Pro 5G: elegante, leggero e pronto pe...
HONOR annuncia partnership strategica co...
Myntelligence cambia nome in MINT e apre...
Bud Spencer & Terence Hill: parte la...
Cooler Master MasterBox NR200P presto di...
Avocent ADX, la nuova piattaforma per la...
Il mercato di crypto in Africa è ...
AG324UX e AG274FZ, i nuovi monitor AGON ...
GoPro HERO10 Black: video in 5,3K/60p e ...
Incidenti di sicurezza in cloud: due su ...
Corsair Sabre RGB Pro: ecco la versione ...
Shenzhou-12: gli astronauti cinesi hanno...
Ender-3 Max, prezzo super per una delle ...
OPPO Reno6 Pro 5G: ecco tutti i segreti ...
Call of Duty: Vanguard, al via il second...
SpaceX e la vista della cupola trasparen...
Dropbox
Windows 10 Manager
Chromium
Advanced SystemCare Ultimate
NTLite
CCleaner Portable
CCleaner Standard
Trillian
PassMark BurnInTest Windows Edition
Opera Portable
K-Lite Codec Pack Update
K-Lite Mega Codec Pack
K-Lite Codec Pack Full
K-Lite Codec Pack Standard
K-Lite Codec Pack Basic
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2021, Jelsoft Enterprises Ltd.
Served by www1v