Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Guida all'uso dei Programmi

Super Device, cos'è e come funziona la tecnologia che unisce l'ecosistema HUAWEI
Super Device, cos'è e come funziona la tecnologia che unisce l'ecosistema HUAWEI
Super Device è la soluzione integrata nei dispositivi Huawei che garantisce un’interoperabilità tra i device che la supportano (al momento in cui scriviamo è compatibile solo con alcuni PC Huawei con PC Manager 11.1 e alcuni smartphone e tablet Huawei con EMUI 12 o versioni successive e HarmonyOS 2 o versioni successive). Il punto di forza della funzionalità è l'assenza di soluzioni di continuità, con qualsiasi tipo di utente (anche quello meno esperto) che può accedere a potenti strumenti di condivisione nella maniera più semplice e rapida possibile.
Sony FE 24-70mm F2.8 GMaster II, minor peso e più funzioni, soprattutto per videomaker
Sony FE 24-70mm F2.8 GMaster II, minor peso e più funzioni, soprattutto per videomaker
Sony aggiorna il suo zoom standard più pregiato. Minor peso e maggior vocazione in ambito video, per un'ottica moderna dal grande potere risolvente.
INNO3D GeForce RTX 3090 Ti X3 OC alla prova: Ampere, ultima fermata
INNO3D GeForce RTX 3090 Ti X3 OC alla prova: Ampere, ultima fermata
Proviamo la seconda scheda video custom basata sul progetto delle GeForce RTX 3090 Ti, la INNO3D GeForce RTX 3090 Ti X3 OC. Contraddistinta da un look elegante e "tutto d'un pezzo", la nuova soluzione di INNO3D permette di accedere alle massime prestazioni possibili con l'architettura Ampere di NVIDIA. Ovviamente a caro prezzo, sia di listino che in termini di consumi...
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-12-2007, 16:20   #81
done75
Senior Member
 
L'Avatar di done75
 
Iscritto dal: Mar 2007
Messaggi: 2361
Quote:
Originariamente inviato da Jo77 Guarda i messaggi
idem, trovati.
anch'io li avevo trovati,ma con l'ultimo aggiornamento hanno fissato il problema
done75 è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2007, 19:23   #82
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da done75 Guarda i messaggi
anch'io li avevo trovati,ma con l'ultimo aggiornamento hanno fissato il problema
L'ho aggiornato un'ora fa ma niente, anche mettendolo in quarantena continua a rilevarmi Backdoor.Win32.Bifrose.em
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2007, 20:29   #83
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao sirio
io l'ho aggiornato ieri o l'altro ieri e nn mi ha rilevato piu niente
che io sappia, csrss.exe puo essere un virus,lo ha puntualizzato pure riverside,ed effetivamente basta cercare un po in google e si scoprono tanti casi di csrss.exe/virus (bisogna stare attenti a dove si trova questo csrss.exe:quello originale nella cartella c:\windows\system32, almeno in xp)
quindi è molto sospetto che nonostante gli aggiornamenti,asquared ti abbia rilevato ancora csrss.exe come trojan.....oppure sono altri i file?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2007, 21:05   #84
oineg
Senior Member
 
L'Avatar di oineg
 
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
Si è molto sospetto. Li ha rilevati di nuovo anche a me: anzi nel dettaglio ora sono tre (anche a voi?):
C:\I386\CSRSS.EX_/csrss.exe rilevati: Backdoor.Win32.Bifrose.em
C:\WINDOWS\system32\dllcache\csrss.exe rilevati: Backdoor.Win32.Bifrose.em
C:\WINDOWS\system32\csrss.exe rilevati: Backdoor.Win32.Bifrose.em

Al momento sono in quarantena in attesa di stabilire come stanno le cose: non li ho ancora sottoposti alla scansione di Virustotal, qualcuno lo ha fatto ancora una volta?
oineg è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2007, 21:07   #85
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
io ai tempi li avevo subito fatto esaminare da virustotal
mi state facendo preoccupare
piu tardi rifaccio la scansione con asquared
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2007, 11:28   #86
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ciao sirio
io l'ho aggiornato ieri o l'altro ieri e nn mi ha rilevato piu niente
che io sappia, csrss.exe puo essere un virus,lo ha puntualizzato pure riverside,ed effetivamente basta cercare un po in google e si scoprono tanti casi di csrss.exe/virus (bisogna stare attenti a dove si trova questo csrss.exe:quello originale nella cartella c:\windows\system32, almeno in xp)
quindi è molto sospetto che nonostante gli aggiornamenti,asquared ti abbia rilevato ancora csrss.exe come trojan.....oppure sono altri i file?
Ciao murack,
no, si tratta di csrss.exe che sta proprio in c:\windows\system32.
Ho aggiornato di nuovo poco fa... lo rileva sempre

Quote:
Originariamente inviato da oineg Guarda i messaggi
Si è molto sospetto. Li ha rilevati di nuovo anche a me: anzi nel dettaglio ora sono tre (anche a voi?):
C:\I386\CSRSS.EX_/csrss.exe rilevati: Backdoor.Win32.Bifrose.em
C:\WINDOWS\system32\dllcache\csrss.exe rilevati: Backdoor.Win32.Bifrose.em
C:\WINDOWS\system32\csrss.exe rilevati: Backdoor.Win32.Bifrose.em

Al momento sono in quarantena in attesa di stabilire come stanno le cose: non li ho ancora sottoposti alla scansione di Virustotal, qualcuno lo ha fatto ancora una volta?
A me ne ha trovati 2 la prima volta che feci la scansione il primo su
C:\Windows\system32\csrss.exe

e il secondo su
C:\Windows\system32\dllcache\csrss.exe

messi in quarantena tutti e due, riavviato, ora me ne rileva sempre e solo uno quello su C:\windows\system32\csrss.exe

La scansione su VirusTotal l'ho fatta ieri sera ma non ha trovato niente.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2007, 12:07   #87
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
io so che l'unico vero processo csrss valido deve trovarsi in system32

si possono trovare altri csrss "residui" in cartelle di aggiornamenti di windows (cartelle nascoste, in system32 e che si riferiscono ad aggiornamenti di windows come sp2: esempio "$NtServicePackUninstall$" , "$NtUninstallWIC$", ecc)

credo,cmq, che bisogna preoccuparsi di questo processo quando tale processo occupa troppa memoria, rendendo particolarmente lento il sistema:in questo caso c'è da preoccuparsi,e fare una bella analisi anti-rootkit

io x si x no, una bella scansione anti-rootikit la farei....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2007, 13:42   #88
oineg
Senior Member
 
L'Avatar di oineg
 
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
In pratica in a-squared per pensarla diversamente da molti antivirus devono essere fermamente convinti che i files in questione sono sospetti. Diversamente perché continuare a fare questa "sceneggiata" ad ogni scansione?. Il vizietto dei falsi positivi a-squa.. l'ha sempre avuto ma questa volta la cosa è più complessa. Al momento ho buttato tutto in quarantena...

Ultima modifica di oineg : 05-12-2007 alle 17:55.
oineg è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2007, 14:10   #89
ShoShen
 
Messaggi: n/a
boh...a me a-squared segnala vdownloader come riskware...non riesco a capire cosa ci sia di rischioso in questo programma (che serve a scaricare i video di you tube) che tra l altro ho scaricato io volontariamente facendo prima una verifica sulla casa produttrice e sul programma stesso ...tra parantesi ho scaricato questo programma da mesi ma solo adesso mi viene segnalato come tale...spybot,avg, (superantispyware e ad ware quando li provai) non mi segnalarono mai nulla
su virus total 9/32 lo considerano come riskware ma sono tutti antivirus non eccelsi a parte kaspersky e fsecure (prevx lo rileva sospetto con l euristica)
a questo punto non so se disinstallarlo

Ultima modifica di ShoShen : 05-12-2007 alle 14:17.
  Rispondi citando il messaggio o parte di esso
Old 05-12-2007, 20:15   #90
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da oineg Guarda i messaggi
In pratica in a-squared per pensarla diversamente da molti antivirus devono essere fermamente convinti che i files in questione sono sospetti. Diversamente perché continuare a fare questa "sceneggiata" ad ogni scansione?. Il vizietto dei falsi positivi a-squa.. l'ha sempre avuto ma questa volta la cosa è più complessa. Al momento ho buttato tutto in quarantena...
E' inutile metterlo in quarantena... se rifai la scansione te lo trova nuovamente.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2007, 20:19   #91
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
...io x si x no, una bella scansione anti-rootikit la farei....
Ieri ne ho fatta una con AVG antirookit e una con PANDA antirookit... non hanno trovato niente
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2007, 20:21   #92
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da ShoShen Guarda i messaggi
boh...a me a-squared segnala vdownloader come riskware...non riesco a capire cosa ci sia di rischioso in questo programma (che serve a scaricare i video di you tube) che tra l altro ho scaricato io volontariamente facendo prima una verifica sulla casa produttrice e sul programma stesso ...tra parantesi ho scaricato questo programma da mesi ma solo adesso mi viene segnalato come tale...spybot,avg, (superantispyware e ad ware quando li provai) non mi segnalarono mai nulla
su virus total 9/32 lo considerano come riskware ma sono tutti antivirus non eccelsi a parte kaspersky e fsecure (prevx lo rileva sospetto con l euristica)
a questo punto non so se disinstallarlo

oggi vuoi disinstallare tutto.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2007, 20:22   #93
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
bisogna preoccuparsi di questo processo quando tale processo occupa troppa memoria, rendendo particolarmente lento il sistema
come ho scritto sopra,credo che in quel caso siamo sotto attacco rootkit
il fatto che il tuo asquared ti continui a rilevare questo processo un po mi rende perplesso, nn su di te, ma su asquared.....molto strana sta cosa....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2007, 20:30   #94
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
come ho scritto sopra,credo che in quel caso siamo sotto attacco rootkit
il fatto che il tuo asquared ti continui a rilevare questo processo un po mi rende perplesso, nn su di te, ma su asquared.....molto strana sta cosa....
No murak, è da ieri che tengo le "recchie appizzate"... non c'è nessun processo strano. Utilizzo CPU di csrss.exe 00 RAM 4.868 con picco massimo a 5.356 Kb. Anche per me è un falso positivo. Cmq continuo a tenerle appizzate le recchie.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2007, 20:32   #95
ShoShen
 
Messaggi: n/a
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi

oggi vuoi disinstallare tutto.
questa è stata divertente lo ammetto.
  Rispondi citando il messaggio o parte di esso
Old 05-12-2007, 20:49   #96
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
si,sicuramente il tuo è un falso positivo...
fa sempre bene a tenere le "recchie appizzate"....ma di dove sei???
sei mio compaesano?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2007, 21:43   #97
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Romano sono ...mio padre è di Messina.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2007, 21:48   #98
commi
Senior Member
 
Iscritto dal: Mar 2005
Messaggi: 1448
Anche a me nei giorni scorsi aveva segnalato il Backdoor.Win32.Bifrose.em nel file csrss.exe sia in c:\windows\system32 che in c:\windows\system32\dllcache. Dopo gli ultimi aggiornamenti, ad una nuova scansione (sempre con il deep scan) non mi viene rilevato più nulla. Se può essere d'aiuto, segnalo che quando faccio gli aggiornamenti lascio sempre selezionata anche la casella "installa aggiornamenti beta" e che ad oggi le firme risultano essere 984.391. Tra l'altro, è stato aggiornato anche l'engine di a-squared alla versione 3.1.0.2 (che può essere un aggiornamento beta) con il quale, penso, hanno risolto il problema con il file csrss.exe.
commi è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2007, 11:15   #99
oineg
Senior Member
 
L'Avatar di oineg
 
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
Questa mattina non mi rileva più
C:\I386\CSRSS.EX_/csrss.exe rilevati: Backdoor.Win32.Bifrose.em
C:\WINDOWS\system32\dllcache\csrss.exe rilevati: Backdoor.Win32.Bifrose.em
C:\WINDOWS\system32\csrss.exe rilevati: Backdoor.Win32.Bifrose.em

Ieri ho spuntato l'opzione Aggiornamenti Beta. Sarà per questo? Boh.. tra l'altro leggo che questi aggiornamenti non sono ancora testati.
oineg è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2007, 11:25   #100
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
io nn scarico aggiornamenti beta e a me csrss nn lo ha piu rilevato.....

ps:sirio, m fa piacere che nelle tue vene scorre sangue siciliano...certo...avrei preferito palermitano, ma va bene lo stesso
murack83pa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Super Device, cos'è e come funziona la tecnologia che unisce l'ecosistema HUAWEI Super Device, cos'è e come funziona la te...
Sony FE 24-70mm F2.8 GMaster II, minor peso e più funzioni, soprattutto per videomaker Sony FE 24-70mm F2.8 GMaster II, minor peso e pi...
INNO3D GeForce RTX 3090 Ti X3 OC alla prova: Ampere, ultima fermata INNO3D GeForce RTX 3090 Ti X3 OC alla prova: Amp...
Recensione EPOS H3PRO Hybrid: le cuffie da gaming (quasi) definitive Recensione EPOS H3PRO Hybrid: le cuffie da gamin...
DJI Mini 3 Pro: crescono le specifiche, ma non il peso. Promosso a pieni voti DJI Mini 3 Pro: crescono le specifiche, ma non i...
Ubisoft+ arriva su PlayStation: Ubisoft+...
Call of Duty: Modern Warfare 2, un insid...
Artemis I: gli ultimi aggiornamenti in v...
Alla scoperta delle soluzioni per la fir...
Riciclo batterie, il più grande s...
ASUS GeForce RTX 3080 Noctua Edition uff...
Il rover cinese Zhurong potrebbe aver tr...
La moto del futuro è 100% elettri...
Il 'nuovo' PlayStation Plus: Sony svela ...
Tesla Semi, si parte con gli ordini: dop...
LG UltraGear e UltraWide: i nuovi monito...
Processori alimentati ad alghe grazie al...
Stazione Spaziale Internazionale: la coo...
Mary Barra conferma il ritorno di GM in ...
Terra e LUNA, prosegue la vicenda: la ri...
Chromium
K-Lite Codec Pack Update
K-Lite Codec Tweak Tool
K-Lite Mega Codec Pack
K-Lite Codec Pack Full
K-Lite Codec Pack Standard
K-Lite Codec Pack Basic
Google Chrome 101
Google Chrome Portable
Dropbox
3DMark
Process Lasso
AMD Software Adrenalin 22.5.1
Driver NVIDIA GeForce 512.77 WHQL
The Bat! Home Edition
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2022, Jelsoft Enterprises Ltd.
Served by www2v