Visualizzazione dei risultati da 1 a 4 su 4
  1. #1

    open me.exe (WUPDADTE.EXE)

    Stavo girovagando per l'hd del mio notebook con win xp.. e in una partizione in cui tengo solo dei filmatiho notato un file nascosto chiamato "open me.exe" creato ieri alle 17:30.. ora in cui pressapoco mi ero appena connesso....

    passo il file all'antivirus che ho trovato preinstallato sul notebook all'acquisto (Norman virus control) e non segnala niente..... non avendo niente da perdere a formattare in caso di casini.. e visto che sono curioso e pignolo su ste cose... eseguo il file... mi crea una chiave nel registry alla voce famosa voce "run".. e la chiave banamente mascherata come wupdate driver [:quipy:] ha associato come valore WUPDADTE.EXE... cercandolo con la funzione di ricerca di win trovo WUPDADTE.EXE-0148099F.pf in c:/windows/prefetch
    l'antivirus n segnala nulla.. ma ho killato il suo processo, e pulito il registry.... la curiosità resta:

    che roba era?
    come me la sono beccata essendo un utente prudente?
    e, perdonate l'ignoranza, cosa sono questi files pf? non è la prima volta che li vedo....



  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    WORM_SPYBOT.B



    Marco(amvinfe)
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    grazie..considerando che non uso kazaa comecacchio l'ho preso?

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Originariamente inviato da }gu|do[z]{®©
    grazie..considerando che non uso kazaa comecacchio l'ho preso?
    http://www.trendmicro.com/vinfo/viru....B#Description
    http://securityresponse.symantec.com...ybot.worm.html alla voce "Distribution"
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.