Domande con tag 'virus'

1
risposta

In che modo stuxnet ha nascosto i suoi file dopo l'infezione?

Ho notato che quando viene caricato ~WTR4141.tmp , non imposta hidden attributi di file in .lnk file e sull'altro .tmp rootkit file del pacchetto Stuxnet. Ho visto che questi sono tutti i possibili attributi di file su Wind...
posta 30.01.2017 - 23:17
1
risposta

È possibile ottenere virus / minacce informatiche semplicemente connettendosi a un telefono Android che funge da hotspot WiFi? [duplicare]

È possibile che il mio computer Windows 8.1 venga infettato da virus o malware connettendosi semplicemente a un telefono Android che funge da hotspot WiFi? Non ho fatto nient'altro Non ho navigato in internet, niente. Mi sono appena collegato...
posta 01.02.2017 - 07:09
2
risposte

Due attività in esecuzione senza nome

Non so se questo è il posto giusto per pubblicare questa domanda, ma ho due compiti che sono apparsi di recente e occupano sempre gran parte della mia CPU. Non hanno un nome e quando vado a fermarli non smettono di correre. Se apro la posizio...
posta 03.11.2016 - 22:43
1
risposta

Estensioni di file pericolose in Linux?

Ci sono molte estensioni di file pericolose in Windows con le quali un utente malintenzionato può eseguire comandi arbitrari sul sistema di destinazione. Ad esempio .exe , .js , .com , .wsh o .vbs . La mia domanda è ora, ci sono estensioni...
posta 01.09.2016 - 18:44
5
risposte

Notifica chrome sconosciuta da shoutmeloud.pushengage.com sul mio Mac

Sul mio Mac, recentemente ho iniziato a vedere il popup di una notifica mentre utilizzavo il mio chrome. Le notifiche provengono da un sito Web chiamato shoutmeloud.pushengage.com Ho eseguito una scansione anti-virus ma non ha rilevato nulla....
posta 13.09.2016 - 01:49
2
risposte

come rilevare un virus crittografato

un codice virus (x byte lungo) è XORed con una parola lunga x byte (chiamiamo questo T). Questa parola T è costruita ripetendo più volte una chiave segreta da 8 byte. il file infetto contiene questo codice virus XORed (offuscato), la chiave s...
posta 26.05.2015 - 11:39
1
risposta

backdoor php trojan è ancora pericoloso sul mio computer locale?

Recentemente ho rimosso e corretto un sacco di trojan backdoor in alcuni file in uno dei miei server e li ho copiati sul mio computer locale. Ma il problema è che ora che eseguo il programma antivirus sul mio computer, si dice che sono pericolos...
posta 25.04.2015 - 03:22
1
risposta

Che cosa fa questo script bash dannoso?

Ho trovato questo script scavare sul computer di un amico (Mac OSX El Capitan) oggi. Sembra ovviamente malizioso e sembra essere uno script di installazione / installazione. Vedo che sposta i file e decomprime alcune palline di catrame. La mi...
posta 16.08.2016 - 16:19
2
risposte

Aiuta a capire l'infezione da malware

Sono una specie di principiante della sicurezza e ho bisogno di aiuto per comprendere appieno come mi infetto inavvertitamente. Diciamo che dovevo scaricare un file .zip allegato a un'email e ho decompresso il contenuto. È a mia conoscenza ch...
posta 16.10.2014 - 21:50
2
risposte

Come posso leggere il codice sorgente di questo script PowerShell codificato dal registro?

Prendo questa riga da ProcessExplorer C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" -noprofile -windowstyle hidden -executionpolicy bypass iex ([Text.Encoding]::ASCII.GetString([Convert]::FromBase64String((gp 'HKCU:\Sof...
posta 29.03.2016 - 13:36