Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 95,98,ME,NT,2000,XP,2003

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-06-2008, 18:59   #1
Contemax59
Senior Member
 
L'Avatar di Contemax59
 
Iscritto dal: Jun 2008
Città: San Clemente (RN)
Messaggi: 1961
WINDOWS MEDIA PLAYER e Malware/Trojan (nuovo?)

Ieri sul mio sistema XP SP3, ho avviato come sempre Media Player (11) che mi ha presentato immediatamente la finestra di non riconoscimento del formato (mp3) (!).

Mi è sembrato strano lì x lì sono andato avanti e la riproduzione è iniziata. Peccato che dopo 10 secondi si è interrotta ed è partito Iexplore (v.7) puntando ad un sito sconosciuto "www.flashcodec.com" con la conseguente richiesta di download del codec; ovviamente non l'ho fatto, ho annullato e sono ripartito di nuovo con un altro MP3 ottenendo lo stesso risultato: apertura di Iexplorer dopo 10 secondi di esecuzione.

Morale: qualsiasi MP3 esegua, dopo 10 secondi parte IExploer col risultato che è impossibile ascoltare qualsiasi MP3.

Questa cosa mi ha innervosito parecchio non fosse per il fatto che mi ero ripromesso di sistemare i miei archivi MP3. Operazione che adesso non posso eseguire.
Oggi con calma mi sono messo ad indagare su questa anomalia ed ho scoperto che all'avvio della sessione di IExplore, il brower punta a questi indirizzi (cronologicamente):

1) 58.65.234.165
2) 203.117.111.47
3) esegue la connessione a www.flashcodec.com e richiesta di download

Se la connessione non è attiva, presenta questo indirizzo (senza visualizzarlo):
4) http://svbr.net

Con un analizzatore di processi ho scoperto che la stringa di avvio di Windows Media Player originalmente impostata su:

"C:\Programmi\Windows Media Player\wmplayer.exe" /prefetch:1

al termine dei 10 secondi viene modificata in:
"C:\Programmi\Windows Media Player\wmplayer.exe" /prefetch:6 /SHELLHLP_V9 Play /DataObject:NEFEPEHFBAAAAAAAOABAAAAAAAAAAAAAAMAAAAAAAAAAAAGEAAAAAAAAFAAAAAAAEMJBPOBLOMAOCMIGHNKJOANHCIGGNIBDLAANAAAAAEHAEHHAJJIKAHJDMKJBNDPBAAAAAAAA

Dalle prove che ho fatto, qualsiasi lettore una volta installato subisce l'effetto di questo malware/trojan che di fatto, non lo fa funzionare x più di 10 secondi.

Sulla rete ho trovato solo un caso (di ieri) come il mio ma ancora senza soluzione:
http://www.technologyquestions.com/t...ing-virus.html

Che ne pensate?
Max

P.s.: ovviamente ho provato tutti gli anti-spyware del pianeta inclusi prodotti antivirus (Avast!, NOD32, Kaspersky etc..) ed ammennicoli. Nulla è stato rilevato.....mah!
Contemax59 è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2008, 19:59   #2
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 19839
Il tuo computer è chiaramente infetto da qualche forma di malware. Ti conviene postare nella sottosezione "Aiuto sono infetto" della sezione Antivirus e sicurezza.

Inoltre sarebbe buona norma non rendere clicckabili i link di siti sospetti, e nel caso di flashcodec è ben più che un sospetto. Modificando l'URL, ad esempio come : vvv.flashcodec.com, oppure www(punto)flashcodec(punto)com


Saluti.
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2008, 20:28   #3
Contemax59
Senior Member
 
L'Avatar di Contemax59
 
Iscritto dal: Jun 2008
Città: San Clemente (RN)
Messaggi: 1961
Quote:
Originariamente inviato da Nicodemo Timoteo Taddeo Guarda i messaggi
Ti conviene postare nella sottosezione "Aiuto sono infetto" della sezione Antivirus e sicurezza.

Inoltre sarebbe buona norma non rendere clicckabili i link di siti sospetti, e nel caso di flashcodec è ben più che un sospetto. Modificando l'URL, ad esempio come : vvv.flashcodec.com, oppure www(punto)flashcodec(punto)com

Saluti.
Grazie per i consigli che sono sempre ben accetti!.
Ho postato nella sezione corretta ed ho cambiato i link.

Max
Contemax59 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Sharkoon punta sui case a basso costo, m...
La tua rete Wi-Fi fa pena? Questi FRITZ!...
Amazon, un weekend di fuoco per gli scon...
Ancora 3 smartwatch Amazfit in forte sco...
Sharkoon A60 RGB: dissipatore ad aria du...
HONOR 400 Pro a prezzo bomba su Amazon: ...
Offerte da non perdere: robot aspirapolv...
Apple Watch e Galaxy Watch ai minimi sto...
Il rover NASA Perseverance ha ''raccolto...
NASA e ISRO hanno lanciato il satellite ...
Switch 2 ha venduto 5,82 milioni di cons...
Assassin's Creed Black Flag Remake: le m...
Cosa ci fa una Xiaomi SU7 Ultra alle por...
Promo AliExpress Choice Day: prezzi stra...
Nostalgico, ma moderno: il nuovo THEC64 ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v