PDA

View Full Version : Blast: come faccio a sapere se lo ho ?!


Matrixbob
30-10-2003, 20:05
Quali sono i file che va a creare ?!
TNX

eraser
30-10-2003, 20:13
msblast.exe sotto la dir di windows e l'aggiunta sul registro della key "windows auto update"="msblast.exe" all'indirizzo HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Ciao

Eraser :)

MrOZ
30-10-2003, 20:29
A seconda delle varianti può creare questi file ke puoi trovare di solito in C:\Windows\System32 or C:\WINNT\System32 (a seconda del tuo OS e delle partizioni del tuo HD) e ke puoi vedere nel TaskManager:

MSBLAST.EXE (variante A)
PENIS32.EXE (variante B )
TEEKIDS.EXE (variante C)

Nel registro sotto questa kiave, come ti ha detto eraser, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

puoi trovare i seguenti valori:

”windows auto update" = MSBLAST.EXE (variante A)
”windows auto update" = PENIS32.EXE (variante B )
”Microsoft Inet xp.." = TEEKIDS.EXE (variante C)

A volte MSBLAST si porta dietro anke queste 2 componenti identificate come 2 diverse backdoor:

index.exe
root32.exe



Ciao.

Matrixbob
30-10-2003, 20:51
neinte di tutto questo sul mio pc, grazie a tutti!

eraser
30-10-2003, 22:15
Originariamente inviato da MrOZ
A seconda delle varianti può creare questi file ke puoi trovare di solito in C:\Windows\System32 or C:\WINNT\System32 (a seconda del tuo OS e delle partizioni del tuo HD) e ke puoi vedere nel TaskManager:

MSBLAST.EXE (variante A)
PENIS32.EXE (variante B )
TEEKIDS.EXE (variante C)

Nel registro sotto questa kiave, come ti ha detto eraser, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

puoi trovare i seguenti valori:

”windows auto update" = MSBLAST.EXE (variante A)
”windows auto update" = PENIS32.EXE (variante B )
”Microsoft Inet xp.." = TEEKIDS.EXE (variante C)

A volte MSBLAST si porta dietro anke queste 2 componenti identificate come 2 diverse backdoor:

index.exe
root32.exe



Ciao.

che fai mi precisi?!?! :D :D mi sfidi?!??!? :mad: :D :D :D

MrOZ
31-10-2003, 04:15
Originariamente inviato da eraser
che fai mi precisi?!?! :D :D mi sfidi?!??!? :mad: :D :D :D


:sofico: ... controllavo solo la prontezza di riflessi e l'efficacia degli HWinit Labs :D :D :D ... e di tutte le persone ke ci lavorano :D :D ROTFL

eraser
31-10-2003, 15:42
che bello :D :D :D qualcuno mi legge allora :D :D :D :D

MrOZ
31-10-2003, 16:30
Originariamente inviato da MrOZ
:sofico: ... controllavo solo la prontezza di riflessi e l'efficacia degli HWinit Labs :D :D :D ... e di tutte le persone ke ci lavorano :D :D ROTFL

... e ke nn fanno nulla da mattina a sera :D :D :D :D

eraser
31-10-2003, 20:50
tsk...'nvidioso......:O