cartella -awane- in c\utenti\mionome\appdata\local
Inviato: sab giu 08, 2024 11:24 am
da p060477
salve
mi trovo una cartella di nome awane che contiene altre sottocartelle con nomi strani tipo :
misconstruct, grugus,hulled,Sanna116 etcc...
in c\utenti\nomemiopc\appdata\local
ho cercato in google ma non trovo nulla...
potreste darmi un aiuto?
grazie in anticipo
buon fine settimana
Re: cartella -awane- in c\utenti\mionome\appdata\local
Inviato: sab giu 08, 2024 11:35 am
da maurotramonti
Probabilmente è una semplice cartella di file temporanei/dati applicazioni come tutte le altre presenti in AppData, perciò non dovrebbe essere malevola né darti problemi. Al massimo, se vuoi essere sicuro al 100%, fai una scansione con il tuo antivirus. In ogni caso, è buona norma non andare a toccare i file e le cartelle gestiti dal sistema, motivo per cui AppData è una cartella nascosta
Re: cartella -awane- in c\utenti\mionome\appdata\local
Inviato: sab giu 08, 2024 11:41 am
da p060477
grazie
scansioni tutte ok!
ma è strana...ci sono nomi strani dentro e sottocartelle di cose che non ho mai scaricato ne cercato in internet...
21mb di roba...accesa il 15.5...insomma non mi torna assolutamente...e poi strano che su google non si trovi nulla....
grazie ancora della vostra preziosa attenzione
Re: cartella -awane- in c\utenti\mionome\appdata\local
Inviato: sab giu 08, 2024 11:59 am
da maurotramonti
p060477 ha scritto: sab giu 08, 2024 11:41 am
ma è strana...ci sono nomi strani dentro e sottocartelle di cose che non ho mai scaricato ne cercato in internet...
21mb di roba...accesa il 15.5...insomma non mi torna assolutamente...
Probabilmente i nomi sono strani per noi utenti "normali", mentre invece per le applicazioni che usano questi file sono assolutamente sensati e comprensibili. Dato che il peso è tutto sommato modesto (21 MB per un computer di oggi non è nulla) ti suggerirei di lasciare perdere questa cartella dato che non dà particolari problemi.
Re: cartella -awane- in c\utenti\mionome\appdata\local
Inviato: sab giu 08, 2024 2:53 pm
da crazy.cat
In effetti è sconosciuta come cartella.
Che file ci sono al suo interno?
Vedi qualche file di log o di testo per capire chi possa averla creata?
O qualche eseguibile su cui fare tasto destro del mouse e leggere nelle proprietà di cosa si tratta?
Re: cartella -awane- in c\utenti\mionome\appdata\local
Inviato: sab giu 08, 2024 4:54 pm
da p060477
Grazie Crazy.Cat
nessun file eseguibile e nessun file di log
l'unico file di testo ha come nome Urmenneskernes.txt
e questo e' il suo interno:
mettendo tutto in google si vede che la lingua prevalente è il danese e sembrerebbero frasi o nomi senza alcun collegamento
e ripeto non ho scaricato installato o visto sul web nulla di simile...
Re: cartella -awane- in c\utenti\mionome\appdata\local
Inviato: sab giu 08, 2024 5:21 pm
da crazy.cat
Google translate dice:
"operazioni con schede perforate preparoccipitale irrompere lo psicopatico legalizzare gli interassi della cancelliera la preistoria dei giudici l'erba cipollina dei cappuccini
adolphs antipodeans anglosassoni waterlbs amministrazioni prehend scappatoie.non convincente nonannexable compeni pecksniffianism benevolo non stabilito pemfissi brachycephales selena analizzabile
punture i quadri più resistenti corride imperfezioni prematrimoniali del comitato delle malattie professionali proctospasmo frasi conclusive rimprovero
specifica del programma lampada fotoproiettore protuberanza del repossessore inventario della chiesa selezionato commens stampanti lussemburghesi
la cola dei capelli torte il kennedy dei cioccolatini da cucina."
Puoi postare una immagine dei file che ci sono al suo interno?
Neanche una dll?
Re: cartella -awane- in c\utenti\mionome\appdata\local
Inviato: sab giu 08, 2024 5:33 pm
da p060477
grazie crazy.cat
si avevo già messo nel translate e visto quella accozzaglia di cose strane e senza alcun senso o collegamento...
no nessuna dll
ecco tutti i files contenuti nelle sue sottocartelle:
Re: cartella -awane- in c\utenti\mionome\appdata\local
Inviato: sab giu 08, 2024 6:17 pm
da crazy.cat
Non ho idea di cosa siano.
Butta via tutto per me.
Re: cartella -awane- in c\utenti\mionome\appdata\local
Inviato: sab giu 08, 2024 6:25 pm
da p060477
Grazie Crazy.cat
l'ultimo tentativo che ho fatto è sul file .nsi
ho provato ad aprirlo su un sito on line che apre tali files, https://filext.com/it/online-file-viewer.html
ecco il risultato :
;NSIS_POWERSHELL!
;@@@@@@@@@@@@@@@@@@ DECLARED VAR @@@@@@@@@@@@@@@@@@
Var mercantilelykno
Var Ferrocyanhydrichemim
Var mindernewrestinglysku
Var politiseringengadit
Var heteroalbumosevi
Var Explainunsympath
Var Trkkortsankermandens
Var Alkaliseretelufs
Var Rensdyrlavernespaedagog
Var barbaricallyhoreungen
Var massivesteslackeyship
Var tilkaldelsetransakt
Var flormeletsprogfo
;@@@@@@@@@@@@@@@@@@ DECLARED VAR @@@@@@@@@@@@@@@@@@
ci capisco assai poco...ma ,ad es,
in c\program files (86) quelle cartelle cloudeye menzionate io non le avrei...
e neppure le chiavi menzionate nel regedit in HKLM o HKCU...
grazie ancora per l'attenzione
Re: cartella -awane- in c\utenti\mionome\appdata\local
Inviato: sab giu 08, 2024 6:26 pm
da Zigul
Guardando il contenuto delle cartelle, il file più grande, è un GED di circa 14 MB; pare sia l'estensione di un file utilizzato principalmente per delineare la genealogia (ma forse è usato anche da altri programmi). Gran parte dei file hanno come data ultima modifica il 26/12/23 ore 19:50, tranne alcuni che hanno 22/03/24 ore 13:25; tali date ricordano qualcosa? Ci sono programmi (poco usati suppongo) che sono stati installati il giorno dopo Natale, l'anno scorso? Se si apre quel file icona, "icons.ico" online (qui ad esempio) l'immagine è familiare?
Nel dubbio, il consiglio di crazy.cat, taglia la testa al toro.
P.s.
Dubito possa essere pertinente, ma alcuni elenchi di parole apparentemente non correlate, fra cui "awane", compaiono nella sezione "Extracted strings" in un paio di malware analizzati dal sito hybrid-analysis (v. primo e secondo report). Comunque non salterei a conclusioni affrettate, perché è un sito non adatto ai deboli di cuore e spesso troppo scrupoloso e sospettoso nell'analisi; oltre al fatto che la parola "awane" di per sé è un indizio fin troppo vago.
Re: cartella -awane- in c\utenti\mionome\appdata\local
Inviato: sab giu 08, 2024 6:34 pm
da p060477
grazie anche a Zigul
mi sa che ci siamo incrociati con le risposte
ho appena postato il contenuto del file .nsi che mi pare interessante anche se io non avrei tali tracce menzionate sul mio pc
ecco il file .ico:
grazie ancora per il vostro aiuto
Re: cartella -awane- in c\utenti\mionome\appdata\local
Inviato: sab giu 08, 2024 8:10 pm
da Zigul
Come avrai già verificato, l'icona è questa.
Per quanto riguarda le cartelle citate nello script, forse è solo omonimia, ma CloudEye è anche il nome di questo malware o, per essere più esatti, un programma (a pagamento) che potrebbe essere usato anche per proteggere malware (v. qui).
Lo script attiva PowerShell nascondendone la finestra, interagisce con il registro, produce "overrider.exe" nel desktop del profilo admin, etc. Resta vero che se non facesse nulla, non sarebbe certo in AppData; tuttavia i nomi di fantasia delle cartelle, l'insolito contenuto dei file e l'impossibilità di risalire ad un programma di riferimento, potrebbero alla fine essere indicatori di qualcosa di potenzialmente malevolo... basta cancellare tutto e finisce lì? Non sempre è così; magari è solo qualche traccia stramba di qualche vecchio programma di cui non hai memoria, ma considera che di certo questa non è una consulenza professionale (non ne ho le competenze). Se al tuo posto avessi un buon backup, per stare senza pensieri, reinstallerei tutto da zero (Windows compreso), ma è appunto solo un'opinione personale.
Re: cartella -awane- in c\utenti\mionome\appdata\local
Inviato: sab giu 08, 2024 8:47 pm
da p060477
Grazie davvero Zigul
ho fatto scansioni sia con il mio antivirus, che con f secure,mcafee stinger e eset on line scanner e tutti mi direbbero che il pc non ha malware...
l'icona poi è veramente incredibile...è una pennetta...di una marca e con un logo che io non ho mai usato...
strano che sia proprio in tale awane folder....
grazie davvero per il vostro prezioso aiuto