Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 11

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-11-2024, 21:46   #1
TheGaiden
Senior Member
 
L'Avatar di TheGaiden
 
Iscritto dal: Apr 2005
Città: Tairon
Messaggi: 575
unità di rete A: "fantasma"

ciao a tutti!
su un sistema Win11 24H2 è la seconda volta all'accensione che mi capita di trovare in esplora risorse una fantomatica unità di rete chiamata A: contenente dei file dai nomi e contenuti quantomeno "esotici".
un riavvio riporta la situazione alla normalità ma capite bene che vorrei venire a capo del problema.
ho fatto qualche screenshoot per farvi vedere:







scansione bitdefender non rileva nulla di anomalo.

se avete qualche idea ve ne sarei grato.
__________________
MB: ASUS ROG Strix B650E-F Gaming WiFi CPU: Ryzen9 7900X Dissi: Peerless Assassin 120SE RGB RAM: 2x32Gb Corsair Vengeance DDR5 RGB CL30 HD: Samsung 990 pro evo M.2 PSU: Seasonic Focus GX750W VGA: XFX Ati Rx6650XT Case: Sharkoon S25-W mesh
TheGaiden è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2024, 14:58   #2
SysLack
Member
 
Iscritto dal: Feb 2024
Messaggi: 135
In Gestione Dischi c'è anche il drive A? Hai recentemente mappato qualche risorsa come drive? 500 GB è anche la dimensione del disco C?
Potrebbe essere dovuto alla sincronizzazione con pCloud (che siano nomi random di file temporanei gestiti da pCloud?); prova a disabilitarla (o a disabilitare pCloud all'avvio) e vedere se il problema persiste.
SysLack è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2024, 16:06   #3
TheGaiden
Senior Member
 
L'Avatar di TheGaiden
 
Iscritto dal: Apr 2005
Città: Tairon
Messaggi: 575
Mai mappato nulla.
E non c'entra pcloud visto che la prima volta che è successo non l'avevo manco installato.

Su gestione disco non so dirti, son fuori per il weekend
__________________
MB: ASUS ROG Strix B650E-F Gaming WiFi CPU: Ryzen9 7900X Dissi: Peerless Assassin 120SE RGB RAM: 2x32Gb Corsair Vengeance DDR5 RGB CL30 HD: Samsung 990 pro evo M.2 PSU: Seasonic Focus GX750W VGA: XFX Ati Rx6650XT Case: Sharkoon S25-W mesh
TheGaiden è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2024, 19:05   #4
TheGaiden
Senior Member
 
L'Avatar di TheGaiden
 
Iscritto dal: Apr 2005
Città: Tairon
Messaggi: 575
su gestione disco non c'è nessuna unità.

cmq oggi appena rientrato dal weekend "sveglio" il pc dalla sospensione e di nuovo: unità di rete disconnessa in Esplora Risorse (sono sicuro che quando ho messo il pc in sospensione non ci fosse)
apparentemente creata nel momento in cui ho risvegliato il pc

file differenti
__________________
MB: ASUS ROG Strix B650E-F Gaming WiFi CPU: Ryzen9 7900X Dissi: Peerless Assassin 120SE RGB RAM: 2x32Gb Corsair Vengeance DDR5 RGB CL30 HD: Samsung 990 pro evo M.2 PSU: Seasonic Focus GX750W VGA: XFX Ati Rx6650XT Case: Sharkoon S25-W mesh
TheGaiden è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2024, 19:47   #5
SysLack
Member
 
Iscritto dal: Feb 2024
Messaggi: 135
Anche stavolta sono: un mdb, un docx, un doc, un rtf, un sql, un jpg, un xls, un xlsx, un txt e un pem. Si direbbe un elenco di file con volutamente le estensioni più diffuse, creati con nomi random... oltre a BitDefender, Malwarebytes che dice del sistema (non dei singoli file)?
Se provi a modificare la visualizzazione di Explorer per controllare la data di creazione o modifica dei file e le dimensioni, noti qualcosa di utile o strano (creati tutti alla stessa ora o con date improbabili, etc.)?
Usi particolari programmi difensivi (anti-ransomware o simili) che interagiscono con il controllo dei file o dei dischi?
Le dimensioni del "drive A" coincidono con quelle di C?
Nel Task Scheduler c'è qualcosa di anomalo?
Domande a raffica per cercare indizi, abbi pazienza.
SysLack è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2024, 22:16   #6
deuterio1
Senior Member
 
Iscritto dal: Nov 2009
Messaggi: 561
Quote:
Originariamente inviato da TheGaiden Guarda i messaggi
su gestione disco non c'è nessuna unità.

cmq oggi appena rientrato dal weekend "sveglio" il pc dalla sospensione e di nuovo: unità di rete disconnessa in Esplora Risorse (sono sicuro che quando ho messo il pc in sospensione non ci fosse)
apparentemente creata nel momento in cui ho risvegliato il pc

file differenti
Guardando i nomi dei file e le estensioni, mi è venuta in mente una cosa: non è che per caso hai installato una soluzione per il rilevamento di ransomware basato su tecniche di deception? In sintesi, esistono delle soluzioni per intercettare l'attività di un ransomare le quali creano una unità di rete fake con file "appetibili" per i ransomware. Quando il ransomware tenta l'accesso ad uno di questi file per crittografarlo, il backend genera un allarme e cerca di bloccare il processo.
Non ho esperienza con questa tipologia di prodotti, ma tempo fa se ne parlava tra colleghi (e se non ricordo male, alcuni prodotti Fortinet implementano una soluzione di questo tipo).
deuterio1 è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2024, 08:39   #7
TheGaiden
Senior Member
 
L'Avatar di TheGaiden
 
Iscritto dal: Apr 2005
Città: Tairon
Messaggi: 575
1) tutti i file sono stati modificati allo stesso momento (quando ho risvegliato il pc)
2) in effetti si, le dimensioni di A e C coincidono
3) malwareBytes ha trovato solo un PUM (PUM.Optional.NoDrives)
4) sullo scheduler, a occhio, nn vedo nulla di strano. se hai qualche strumento da utilizzare per una scansione la lancio subito. (hijackthis mi pare non funzioni più da anni...)

dopo qualche riflessione mi sono accorto che tipo e nomi dei file mi sapevano di "già sentito" e mi è venuta una mezza illuminazione: sembrano le cartelle nascoste create da cybereason ransomfree!
un confronto dopo aver abilitato la visualizzazione dei file nascosti conferma la stessa natura e nomenclatura dei file.
però utilizzo cybereason ransomfree da anni e mai aveva avuto un comportamento simile.
cercando in effetti ho trovato qualche segno che potrebbe essere lui ( https://answers.microsoft.com/en-us/...a-3de5d45220e6 )

sono più tranquillo ma resta un comportamento strano
__________________
MB: ASUS ROG Strix B650E-F Gaming WiFi CPU: Ryzen9 7900X Dissi: Peerless Assassin 120SE RGB RAM: 2x32Gb Corsair Vengeance DDR5 RGB CL30 HD: Samsung 990 pro evo M.2 PSU: Seasonic Focus GX750W VGA: XFX Ati Rx6650XT Case: Sharkoon S25-W mesh
TheGaiden è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2024, 11:09   #8
SysLack
Member
 
Iscritto dal: Feb 2024
Messaggi: 135
Per quello ti ho chiesto anche se usavi programmi anti-ransomware: file cosi architettati e riproposti sempre allo stesso modo sono tipici o di ambienti di testing o di honeypot. Per me il fatto che il "drive A" coincida per dimensioni con C conferma che c'è una sorta di "scudo di virtualizzazione" con cui A vuole spacciarsi per un drive legittimo e reagire appena qualcosa inizia ad essere attaccato o cifrato. Inoltre, plausibilmente, il ruolo di A è anche di controllare se vengono lanciate cifrature sulle periferiche: i ransomware più maligni cercano anche risorse di rete, periferiche di backup online, etc. per fare più danni possibili ed impedire che tutto si risolva semplicemente ripristinando un backup (motivo per cui almeno un backup va tenuto sempre offline, come da regola 3-2-1-1-0).
Prediche a parte, nel link che hai postato sembra che qualcuno abbia risolto reinstallando il programma, anche se non è detto che questa esposizione del "drive A" ne comprometta il funzionamento (resta il fatto che se in passato non accadeva, qualcosa di anomalo c'è; hai aggiornato il programma di recente? Hai modificato qualche impostazione riguardante l'avvio di Windows?).
SysLack è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2024, 15:00   #9
TheGaiden
Senior Member
 
L'Avatar di TheGaiden
 
Iscritto dal: Apr 2005
Città: Tairon
Messaggi: 575
Quote:
Originariamente inviato da SysLack Guarda i messaggi
Per quello ti ho chiesto anche se usavi programmi anti-ransomware: file cosi architettati e riproposti sempre allo stesso modo sono tipici o di ambienti di testing o di honeypot. Per me il fatto che il "drive A" coincida per dimensioni con C conferma che c'è una sorta di "scudo di virtualizzazione" con cui A vuole spacciarsi per un drive legittimo e reagire appena qualcosa inizia ad essere attaccato o cifrato. Inoltre, plausibilmente, il ruolo di A è anche di controllare se vengono lanciate cifrature sulle periferiche: i ransomware più maligni cercano anche risorse di rete, periferiche di backup online, etc. per fare più danni possibili ed impedire che tutto si risolva semplicemente ripristinando un backup (motivo per cui almeno un backup va tenuto sempre offline, come da regola 3-2-1-1-0).
Prediche a parte, nel link che hai postato sembra che qualcuno abbia risolto reinstallando il programma, anche se non è detto che questa esposizione del "drive A" ne comprometta il funzionamento (resta il fatto che se in passato non accadeva, qualcosa di anomalo c'è; hai aggiornato il programma di recente? Hai modificato qualche impostazione riguardante l'avvio di Windows?).
il programma è sempre lo stesso da un bel po, non ci sono aggiornamenti che io sappia (tra l'altro forse non è più nemmeno disponibile per il download dal sito-madre), non ho cambiato nulla.
è strano anche che questa unità sia presente a volte si e a volte no...

approfitto della situazione per porti 3 domande:
1) mi sai consigliare un'alternativa a Cybereason? (il fatto che il programma non sia aggiornato da un po mi preoccupa)
2) qualcosa per scansione dei processi attivi?
3) cos'è la regola 3-2-1-1-0??
__________________
MB: ASUS ROG Strix B650E-F Gaming WiFi CPU: Ryzen9 7900X Dissi: Peerless Assassin 120SE RGB RAM: 2x32Gb Corsair Vengeance DDR5 RGB CL30 HD: Samsung 990 pro evo M.2 PSU: Seasonic Focus GX750W VGA: XFX Ati Rx6650XT Case: Sharkoon S25-W mesh
TheGaiden è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2024, 16:27   #10
SysLack
Member
 
Iscritto dal: Feb 2024
Messaggi: 135
1) Puoi usare la protezione integrata in Windows, o applicazioni esterne come quella di Neushield, tuttavia si tratta sempre di "presenze" piuttosto invasive per il sistema operativo, che talvolta creano più disagi e contrattempi di quanto siano utili (salvo nei casi in cui non si faccia attenzione a quello che si scarica e si esegue nel proprio dispositivo). Onestamente non ne uso nessuna, quindi non ho un programma particolare da consigliarti per esperienza diretta.

2) ProcessExplorer (Sysinternals) consente di inviare automaticamente i processi a VirusTotal (senza bisogno di una chiave API, richiesta ad esempio da altri programmi come GlassWire).

3) La regola del 3-2-1-1-0 si riferisce alla buona prassi di riferimento per il backup (qui una spiegazione). Ad esempio, se vuoi avere un buon metodo di backup di un file, dovresti averne almeno 3 esemplari, divisi in almeno 2 dispositivi differenti, di cui 1 in un'altra sede fisica (ad esempio in locale e in cloud, o in locale e in un'altra casa), lasciando 1 copia offline, ossia non in rete (anche nel senso di disconnessa dal dispositivo in locale). In soldoni significa, ad esempio, tre copie complessive: una copia sul PC e una in cloud (quindi 2 dispositivi differenti di cui uno offsite, "fuori sede", considerando che non tutti hanno una seconda casa, una cassetta di sicurezza in banca o qualcuno fidato a cui lasciare una copia) e un'ultima copia offline, come un disco esterno scollegato dal PC (così i dispositivi sono tre, due di proprietà e l'altro è il cloud). Lo zero sta per l'aspetto forse più importante: zero errori in caso di ripristino, ossia controllare periodicamente che i file di backup funzionino e siano affidabili.
SysLack è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2024, 19:06   #11
TheGaiden
Senior Member
 
L'Avatar di TheGaiden
 
Iscritto dal: Apr 2005
Città: Tairon
Messaggi: 575
ti ringrazio
__________________
MB: ASUS ROG Strix B650E-F Gaming WiFi CPU: Ryzen9 7900X Dissi: Peerless Assassin 120SE RGB RAM: 2x32Gb Corsair Vengeance DDR5 RGB CL30 HD: Samsung 990 pro evo M.2 PSU: Seasonic Focus GX750W VGA: XFX Ati Rx6650XT Case: Sharkoon S25-W mesh
TheGaiden è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Nuove informazioni sul fallimento del la...
SpaceX: completato parte dell'assemblagg...
Landspace si prepara al secondo lancio d...
Tutti gli sconti Apple su Amazon: tornan...
Altro che entry-level: due smartwatch Am...
Roscosmos ha posticipato (ancora) il lan...
Isar Aerospace si prepara al secondo lan...
Tory Bruno è entrato in Blue Orig...
Fujifilm lancia la cartuccia per archivi...
Dreame H15 Mix: la soluzione 7-in-1 per ...
AirPods Pro 3 in forte sconto su Amazon:...
36 offerte Amazon, molte appena partite:...
2 caricatori multipli eccezionali: da 28...
OLED e 360 Hz a un prezzo senza preceden...
Roborock Q10 S5+ a un prezzo molto conve...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v