Originariamente inviato da ric.m
sicuramente è una versione "non eseguibile" ma la spiegazione tecnica del perchè si attiva solo al lancio della connessione quale può essere?
Ciao.
L'eseguibile c'è sempre.
Magari nascosto, oppure sotto altra estensione, ma c'è.
Poi bisogna vedere quali software hai usato.
Se hai usato Combofix, non lo rileva.
Combofix, di solito elimina i collegamenti del virus, ma l'eseguibile non lo vede.
Spulciando un log di OTL, oppure Systemscan (se è compatibile con il S.O) lo dovresti vedere .
Di solito lo vedi in :
C:\Documents and Settings\All Users\Dati applicazioni\ lettere, caratteri e numeri random seguiti da un'estensione variabile) .