PDA

Visualizza versione completa : HotFixQ0306270.exe


bllmtt
16-04-2004, 19.15.13
E' giÓ la seconda volta che becco su un pc (2 diversi) questo simpatico eseguibile in azione con tanto di chiave nel registro (solito hkey_local_machine\....\run).
I pc sono modestamente patchati (2000 SP4 e patch per blaster) e l'antivirus (McAfee) aggiornato.
Su internet ho trovto solo una citazione in un forum in russia ma siccome non sono esperto di cirilicco non ho cavato un ragno dal buco.
Qualcuno ha notizie in merito??
PS: ho giÓ provato a fare ricerche sul sito della Norton, della NAI e di Microsoft.
ciao a tutti e grazie in anticipo
Matteo

Bico Bico
17-04-2004, 00.00.40
e McAfee non segnala nulla, giusto? strano... hai per caso notato in che circostanze compare questo eseguibile? forse dopo aver eseguito qualche operazione particolare?

prova con Ad-aware e SpyBot S&D aggiornati, forse si tratta di qualche spyware poco conosciuto...

P.S. che versione del McAfee stai usando?

bllmtt
17-04-2004, 18.05.06
Mcafee versione 4 (aggiornato il motore e definizione virus al 14 aprile).
GiÓ fatto girare SpyBot: niente da segnalare.
L'unica cosa da segnalare Ŕ la chiusura di MCShield (con errore) e poi ti ritovi sta roba che gira in background.
Ho trovato connessioni aperte (netstat -a) verso un'altro pc che per˛ ha anche questo l'antivirus aggiornato. Lunedý faccio girare spybot e antivirus a fondo su entrambi.
attendo altri ulteriori suggerimenti
saluti a tutti
Matteo