Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 95,98,ME,NT,2000,XP,2003

DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
Analizziamo nel dettaglio DJI RS 5, l'ultimo arrivato della famiglia Ronin progettato per videomaker solisti e piccoli studi. Tra tracciamento intelligente migliorato e ricarica ultra rapida, scopriamo come questo gimbal eleva la qualità delle produzioni.
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D è la nuova CPU gaming di riferimento grazie alla 3D V-Cache di seconda generazione e frequenze fino a 5,6 GHz. Nei test offre prestazioni superiori a 9800X3D e 7800X3D, confermando la leadership AMD nel gaming su PC.
Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-06-2008, 19:59   #1
Contemax59
Senior Member
 
L'Avatar di Contemax59
 
Iscritto dal: Jun 2008
Città: San Clemente (RN)
Messaggi: 1979
WINDOWS MEDIA PLAYER e Malware/Trojan (nuovo?)

Ieri sul mio sistema XP SP3, ho avviato come sempre Media Player (11) che mi ha presentato immediatamente la finestra di non riconoscimento del formato (mp3) (!).

Mi è sembrato strano lì x lì sono andato avanti e la riproduzione è iniziata. Peccato che dopo 10 secondi si è interrotta ed è partito Iexplore (v.7) puntando ad un sito sconosciuto "www.flashcodec.com" con la conseguente richiesta di download del codec; ovviamente non l'ho fatto, ho annullato e sono ripartito di nuovo con un altro MP3 ottenendo lo stesso risultato: apertura di Iexplorer dopo 10 secondi di esecuzione.

Morale: qualsiasi MP3 esegua, dopo 10 secondi parte IExploer col risultato che è impossibile ascoltare qualsiasi MP3.

Questa cosa mi ha innervosito parecchio non fosse per il fatto che mi ero ripromesso di sistemare i miei archivi MP3. Operazione che adesso non posso eseguire.
Oggi con calma mi sono messo ad indagare su questa anomalia ed ho scoperto che all'avvio della sessione di IExplore, il brower punta a questi indirizzi (cronologicamente):

1) 58.65.234.165
2) 203.117.111.47
3) esegue la connessione a www.flashcodec.com e richiesta di download

Se la connessione non è attiva, presenta questo indirizzo (senza visualizzarlo):
4) http://svbr.net

Con un analizzatore di processi ho scoperto che la stringa di avvio di Windows Media Player originalmente impostata su:

"C:\Programmi\Windows Media Player\wmplayer.exe" /prefetch:1

al termine dei 10 secondi viene modificata in:
"C:\Programmi\Windows Media Player\wmplayer.exe" /prefetch:6 /SHELLHLP_V9 Play /DataObject:NEFEPEHFBAAAAAAAOABAAAAAAAAAAAAAAMAAAAAAAAAAAAGEAAAAAAAAFAAAAAAAEMJBPOBLOMAOCMIGHNKJOANHCIGGNIBDLAANAAAAAEHAEHHAJJIKAHJDMKJBNDPBAAAAAAAA

Dalle prove che ho fatto, qualsiasi lettore una volta installato subisce l'effetto di questo malware/trojan che di fatto, non lo fa funzionare x più di 10 secondi.

Sulla rete ho trovato solo un caso (di ieri) come il mio ma ancora senza soluzione:
http://www.technologyquestions.com/t...ing-virus.html

Che ne pensate?
Max

P.s.: ovviamente ho provato tutti gli anti-spyware del pianeta inclusi prodotti antivirus (Avast!, NOD32, Kaspersky etc..) ed ammennicoli. Nulla è stato rilevato.....mah!
Contemax59 è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2008, 20:59   #2
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20655
Il tuo computer è chiaramente infetto da qualche forma di malware. Ti conviene postare nella sottosezione "Aiuto sono infetto" della sezione Antivirus e sicurezza.

Inoltre sarebbe buona norma non rendere clicckabili i link di siti sospetti, e nel caso di flashcodec è ben più che un sospetto. Modificando l'URL, ad esempio come : vvv.flashcodec.com, oppure www(punto)flashcodec(punto)com


Saluti.
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2008, 21:28   #3
Contemax59
Senior Member
 
L'Avatar di Contemax59
 
Iscritto dal: Jun 2008
Città: San Clemente (RN)
Messaggi: 1979
Quote:
Originariamente inviato da Nicodemo Timoteo Taddeo Guarda i messaggi
Ti conviene postare nella sottosezione "Aiuto sono infetto" della sezione Antivirus e sicurezza.

Inoltre sarebbe buona norma non rendere clicckabili i link di siti sospetti, e nel caso di flashcodec è ben più che un sospetto. Modificando l'URL, ad esempio come : vvv.flashcodec.com, oppure www(punto)flashcodec(punto)com

Saluti.
Grazie per i consigli che sono sempre ben accetti!.
Ho postato nella sezione corretta ed ho cambiato i link.

Max
Contemax59 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
LEGO annuncia l'iconica Ferrari F2004 co...
Oral-B iO in super offerta su Amazon: pr...
Il 28% degli sviluppatori di videogiochi...
Questo robot aspirapolvere da 13.000 Pa ...
Supercomputer AI, segreti rubati e Cina:...
Huang smentisce le tensioni con OpenAI e...
Epic supporta la causa legale contro Val...
Uno dei più importanti network il...
Coupon Amazon nascosti, ecco quelli nuov...
Videocitofoni Ring, 6 articoli in super ...
A 369€ non si batte: ECOVACS DEEBOT T50 ...
Xiaomi 17: ecco il prezzo europeo del to...
Google fa tremare l'industria dei videog...
Gli sviluppatori 'abbandonano' Xbox: il ...
Galaxy S27 Ultra, è già te...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v