Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    Chiarimenti su MyDoom.M che ha colpito anche Google

    Salve ragazzi,

    avete saputo del recente attacco della nuova versione diMyDoom ?

    ho letto l'articolo

    Rilevamento
    Il worm può essere rilevato se nel computer viene reperito (attraverso una ricerca tra i file) il file java.exe o services.exe nella directory di Windows

    Ed infatti ho trovato i due file incriminati eppure il tool antivirus della Symantec che scensionato il mio HD non lo ha individuato

    E' vero che ... "Da ricordare che in Windows XP e 2000 è presente un legittimo file di sistema services.exe"

    ma con il java.exe come la mettiamo ?
    Ho timore di cancellarlo e di confonderlo con un file utile avendo installato il Virtual Machine Java che comunque mi serve

    Come posso essere sicuro che non ci sia il Virus? Se il tool di rimozione non l'hs trovato, posso essere tranquillo.. grazie

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    anche nel mio sistema è presente il java.exe (24 KB)in C:\Windows, ma non è certo il file che Mydoom.m colloca nella WinDir
    mentre services.exe è presente (quello legittimo) nella SysDir e non nella WinDir dove viene invece collocato dal worm.
    Altra cosa che ti può essere utile sapere è che il file services.exe infetto pesa 8192 bytes
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.