19/09/2004

a caccia di virus

"explodark.osirc.net"

Il mio pc vuole collegarsi a questo misterioso indirizzo.
Dovrebbe essere associato ad un programma: wingamed.exe, di cui non trovo traccia.
Trovo invece l'indirizzo nel registro di sistema fra gli altri dell'elenco di RAS autodial.
Cancello tutti gli indirizzi, non si sa mai, e disattivo il servizio di RAS autodial.
Bah avremo risolto ?

A proposito di virus, quel bravo ragazzo di hotel messico distribuisce il suo indubbio genio su vari indirizzi. Fra questi ce n'è però uno(www.hotelmessico.cjb.net) che ha più pulci di un cane randagio e se entrate da lì vi beccate un bel dialer.
Il che mi rende quel blog un pò meno simpatico ed un pò sospetto.

Qualcuno ne sa qualcosa di più ?

Buongiorno a tutti.
5am

AGGIORNAMENTO 30/09/04: Bingo ! Il colpevole è memstat.exe, come documentato da questo articolo. Come ci sono arrivato ? Bah, quando lo vedevo fra i processi non mi insospettivo, perchè il nome mi sembrava innocuo, pensavo ad un programma che tenesse sotto controllo la situazione della memoria ram, o qualcosa di simile, poi usando Tcpview, ho cominciato ad insospettirmi per il numero incredibile di chiamate ip che faceva questo canchero di memstat.