Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

notepad.exe

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

notepad.exe

Messaggioda ba_61 » gio dic 15, 2005 7:29 pm

Durante una scansione con Kaspersky, mi ha individuato due file come infetti (penso un falso positivo).

I file "notepad.exe" in C:\WINDOWS ed in C:\WINDOWS\System32.

Con l'elaborazione, Kaspersky ha eliminato i due file.

Ora del Blocco Note è rimasta nella barra dei Programmi un'icona dos che ovviamente non apre niente.

E' possibile estrarre dal CD di XP tali file?

[nota] Tipo expand... o copy... con la console di ripristino o altre metodologie.

Thank
Avatar utente
ba_61
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 6290
Iscritto il: lun gen 10, 2005 11:36 pm

Messaggioda crazy.cat » gio dic 15, 2005 7:38 pm

Lo trovi nell'allegato, va messo nella cartella Windows.
Avvisa quando hai fatto che lo cancello.
Ultima modifica di crazy.cat il gio dic 15, 2005 7:51 pm, modificato 1 volta in totale.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda ba_61 » gio dic 15, 2005 7:45 pm

crazy.cat ha scritto:Lo trovi nell'allegato, va messo nella cartella Windows.
Avvisa quando hai fatto che lo cancello.
Fatto grazie, ma mi dà picche (non ne occorrerebbero 2 o sono uguali (WINDOWS e System32).
Avatar utente
ba_61
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 6290
Iscritto il: lun gen 10, 2005 11:36 pm


Messaggioda crazy.cat » gio dic 15, 2005 7:51 pm

E' vero, i file sono due, non ci avevo fatto caso.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda ba_61 » gio dic 15, 2005 8:00 pm

crazy.cat ha scritto:E' vero, i file sono due, non ci avevo fatto caso.
Mi darebbe anche l'altro? [:-D]
Avatar utente
ba_61
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 6290
Iscritto il: lun gen 10, 2005 11:36 pm

Messaggioda ba_61 » ven dic 16, 2005 3:30 am

Grazie comunque: risolto con una telefonata.

[nota] Non penso si trattasse di un falso positivo, poichè alla successiva scansione, senza esclusioni di file, non li ha più rilevati.

Penso fosse questo:
Il nome della chiave e' casuale e il suo valore contiene il percorso al file del worm nella directory di Windows. Nello stesso percorso viene poi creata una copia del file col nome NOTEPAD.EXE, mentre l'applicazione originale del Blocco Note viene rinominata in NOTEDPAD.EXE. Il worm ricerca gli indirizzi e-mail contenuti in file con determinate estensioni e nell'Address Book di Outlook. A questo punto Yarner si autoinvia a tutti gli indirizzi trovati.
Avatar utente
ba_61
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 6290
Iscritto il: lun gen 10, 2005 11:36 pm

Messaggioda blind » ven dic 16, 2005 10:47 am

controlla anche il percorso C:\WINDOWS\system32\dllcache (devi impostare la visualizzazione dei file e cartelle nascoste e protette) il file notepad.exe si trova anche li, quindi per scrupolo ti consiglio di scansionarlo..
Ogni parola pronunciata sarà lo specchio del tuo dolore.. riflette la colpa, alimenta l'odio.. "Lacuna Coil"
Avatar utente
blind
Silver Member
Silver Member
 
Messaggi: 1215
Iscritto il: gio ott 28, 2004 6:40 pm
Località: Pisa..

Messaggioda ba_61 » ven dic 16, 2005 12:35 pm

C:\WINDOWS\system32\dllcache
La cartella è vuota (con dicitura in blu) [sbigot]
Avatar utente
ba_61
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 6290
Iscritto il: lun gen 10, 2005 11:36 pm

Messaggioda blind » ven dic 16, 2005 12:41 pm

si la dicitura blu va bene.. se è vuota vuol dire che l' hai svuotata te, oppure usi dustbuster..
Ogni parola pronunciata sarà lo specchio del tuo dolore.. riflette la colpa, alimenta l'odio.. "Lacuna Coil"
Avatar utente
blind
Silver Member
Silver Member
 
Messaggi: 1215
Iscritto il: gio ott 28, 2004 6:40 pm
Località: Pisa..

Messaggioda ba_61 » ven dic 16, 2005 3:37 pm

oppure usi dustbuster..
Tanato [:-D]
Avatar utente
ba_61
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 6290
Iscritto il: lun gen 10, 2005 11:36 pm


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 21 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising