Pagina 2 di 2
Re: file danneggiati, SHA non corrispondente
Pubblicato: 3 settembre 2026 - 16:55
di sfontenau
Dopo la copia, il file MSI è ancora firmato da Microsoft?
Teoria azzardata:
la versione è ancora quella prevista o è una versione successiva?
Comincio a chiedermi se Microsoft non stia sostituendo i file binari al volo... sarebbe assurdo, ma comunque... è una teoria che vale la pena verificare...
Re: file danneggiati, SHA non corrispondente
Pubblicato: 4 settembre 2026 - 10:27
di Emmanuel64
Ciao
, non avevo visto la tua risposta, quindi ho aggiunto una riga al mio post precedente che è ancora sulla falsariga di cose bizzarre:
copio il file .msi sul desktop: hash OK.
Lo copio nella directory principale di C, nella cartella Download, sì wapt\private\install: hash modificato.
Lo riporto sul desktop, l'hash corrisponde di nuovo
... quindi il file non è modificato. È il calcolo dell'hash che sembra essere troncato.
Per rispondere alle tue domande, ho provato con tutte le nuove versioni del pacchetto distribuite (attualmente 152.0.4191.62-48).
La firma Microsoft appare correttamente sul file .msi ovunque si trovi.
Per continuare i test, ho bisogno di chiarimenti riguardo a wapt. Quando il pacchetto .wapt viene scaricato in wapt\private\cache e poi estratto per l'installazione, viene eliminato anche in caso di errore (tranne alcune eccezioni); esiste un modo per decomprimerlo manualmente su richiesta per studiare i file decompressi? => Trovato... una semplice decompressione con 7-Zip, ad esempio

Re: file danneggiati, SHA non corrispondente
Pubblicato: 4 settembre 2026 - 11:24
di Emmanuel64
Finalmente sto iniziando a individuare il problema.
Scarico il file .wapt, lo estraggo manualmente e l'hash risulta errato.
Per velocizzare le cose, eseguo una scansione manuale del file .msi e l'hash è corretto.
Se eseguo la stessa operazione con l'EDR completamente disabilitato, l'hash risulta errato per circa venti secondi (ogni test effettuato durante questo periodo produce un hash diverso, dopodiché l'hash diventa corretto).
Tuttavia, su una macchina che non presenta questo problema, il comportamento è diverso: l'hash è corretto immediatamente. La domanda ora è:
cosa sta rallentando questo controllo?

Re: file danneggiati, SHA non corrispondente
Pubblicato: 4 settembre 2026 - 11:57
di sfontenau
Emmanuel64 ha scritto: ↑4 set 2026 - 11:24
Per velocizzare le cose, ho scansionato manualmente il file .msi; l'hash è corretto.
Non ho capito quella frase
Re: file danneggiati, SHA non corrispondente
Pubblicato: 4 settembre 2026 - 12:48
di Emmanuel64
Per chiarire,
anziché attendere una scansione EDR, ho scansionato il file manualmente. A quel punto è apparso un hash corretto.
Re: file danneggiati, SHA non corrispondente
Pubblicato: 4 settembre 2026 - 13:23
di Emmanuel64
Ok... finalmente ho la risposta.
Era proprio l'EDR a causare il problema, nonostante una policy globale applicata a tutte le macchine.
Quando l'EDR è completamente disabilitato, alcuni filtri dovrebbero rimanere attivi.
Dopo averlo disinstallato, tutto torna alla normalità e Wapt funziona correttamente.
Ora devo solo capire perché l'EDR è così zelante su alcune macchine, ma smetterò di "inquinare" questo forum.
Grazie a tutti per l'interesse e le risposte.
Re: file danneggiati, SHA non corrispondente
Pubblicato: 4 settembre 2026 - 14:07
di sfontenau
Grazie per il feedback!
Potresti specificare quale sistema EDR è stato utilizzato?
Re: file danneggiati, SHA non corrispondente
Pubblicato: 4 settembre 2026 - 21:02
di Emmanuel64
Sto usando Withsecure EDR.
Ora devo capire perché e come disinstallare correttamente il programma.
Con wsuninstaller ha funzionato su una macchina, ma non su un'altra.