forum gentiluomo digitale

Benvenuto nel forum del canale Youtube Gentiluomo Digitale.

Ti ricordiamo che la partecipazione a queste discussioni comporta l’implicita accettazione delle

N. B. Se dopo la registrazione non ti arrivasse la mail di conferma puoi effettuare comunque la procedura password smarrita per ricevere la mail che ti consentirà di impostarla ed accedere al forum.

Please or Registrati to create posts and topics.

Risolto - Bloccato da: riduzione superficie di attacco....ma che è???

Buongiorno a tutti, è da un pò di giorni che mi appaiono notifiche di questo genere:

contenuto bloccato per motivi di protezione l'amministratore non ti consente l'accesso al contenuto da c:\windows\temp1UDDAC13.TEMP

AZIONE RISCHIOSA BLOCCATA
l'app o il processo è bloccato: svchost.exe
Bloccato da: riduzione superficie di attacco
regola: blocca l'abuso dello sfruttamento di driver firmati vulnerabili in circolazione
elementi interessati: c:\Windows\temp\UDDAC13.tmp

Queste notifiche appaiono ogni giorno all'accensione del pc, sono sempre 6 notifiche, premetto che non uso nessun antivirus di terze parti, queste notifiche sono apparse dopo un paio di aggiornamenti di windows 10, ho cercato in rete se magari questi aggiornamenti avessero creato dei problemi ma non ho trovato nulla del genere, ma allora cosa sarà successo?

Ciao, se non hai una versione di Windows in modalità ''S'' potresti provare a disabilitare Isolamento core nel Defender, o, sempre da quella sezione cliccare su ognuna delle voci in elenco relative ai driver incriminati per ottenere ulteriori info e poter risalire al programma che ha fatto scattare l'alert per poi decidere se disinstallarlo o cercare un driver più recente compatibile nel caso si trattasse di un dispositivo esterno.

Capisco la tua preoccupazione. Questo messaggio indica che Windows ha bloccato l'accesso a un file temporaneo per motivi di sicurezza. Questo è un meccanismo di protezione integrato in Windows che mira a prevenire attacchi informatici sfruttando vulnerabilità nei driver.

Cosa significa:

* svchost.exe: È un processo di sistema di Windows che ospita vari servizi. In questo caso, sembra che un servizio all'interno di svchost.exe stesse tentando di accedere al file bloccato.

* Riduzione superficie di attacco: Questa è una funzionalità di sicurezza di Windows che limita le azioni che le app possono eseguire. In questo caso, ha bloccato l'accesso al file per prevenire un potenziale attacco.

* Regola: La regola specifica indica che Windows sta cercando di proteggerti da exploit che sfruttano vulnerabilità in driver firmati.

Cosa fare:

* Non tentare di sbloccare manualmente il file: Questo potrebbe compromettere la sicurezza del tuo sistema.

* Verifica la presenza di malware: Esegui una scansione completa del tuo sistema con un antivirus aggiornato. Potrebbe esserci un malware che sta cercando di sfruttare questa vulnerabilità.

* Aggiorna Windows: Assicurati che il tuo sistema operativo sia aggiornato con le ultime patch di sicurezza. Gli aggiornamenti spesso includono correzioni per vulnerabilità note.

* Controlla i programmi di terze parti: Se hai installato recentemente nuovi programmi, disinstallali temporaneamente per vedere se il problema persiste.

* Verifica i processi in esecuzione: Utilizza Task Manager per controllare quali processi sono in esecuzione e se ci sono processi sospetti.

* Contatta il supporto tecnico: Se il problema persiste, contatta il supporto tecnico di Microsoft o di un professionista IT per una diagnosi più approfondita.

Importante:

* Non disabilitare la protezione: La riduzione della superficie di attacco è una funzionalità importante per la sicurezza del tuo sistema. Disabilitarla potrebbe renderti più vulnerabile agli attacchi.

* Fai attenzione alle fonti online: Non cercare soluzioni generiche su internet, poiché potrebbero non essere applicabili al tuo caso specifico e potrebbero addirittura peggiorare la situazione.

In conclusione, questo blocco è un segnale che il sistema di sicurezza di Windows sta funzionando correttamente. Seguendo questi consigli, dovresti essere in grado di risolvere il problema e proteggere il tuo computer da potenziali minacce.

 

Ti consiglio un avvio pulito e un controllo dei programmi in autoesecuzione

 

- RAM -

Ciao,

oltre a quanto suggerito da mitico Andrea, suggerirei anche una scansione con Adwcleaner e poi con Malwarebytes free.

Rimango a disposizione.

Cordialmente Mars.

Kris and Andrea Parolo have reacted to this post.
KrisAndrea Parolo

Buongiorno,

ok, ho risolto così:

da DefenderUI sono andato su "Regole USR", scendendo in basso, alla voce "Blocca l'abuso sullo sfruttamento della vulnerabilità dei driver firmati" ho selezionato la voce "Ascolto", stava messo su "Avverti", adesso non arrivano più quelle notifiche fastidiose ad ogni accensione o riavvio del pc.

 

Kris ha reagito a questo messaggio.
Kris

Buongiorno Mario, chiudo il topic come risolto.

 

Ads Blocker Image Powered by Code Help Pro

Ads Blocker rilevato!

Alcune sezioni di questo sito non funzionano correttamente in presenza di blocco Ads. Per favore disabilita tutti gli Ad Blockers, verifica i DNS e clicca su aggiorna oppure usa un browser diverso.
Ti chiedo di farmi sapere nei commenti YouTube se hai difficoltà, grazie.
Ti chiedo scusa per il disagio.🙏