[RISOLTO] Attacco al PC! cercasi tool per leggere i file .exe

Installazione, configurazione e uso di programmi e strumenti.
mayamuni
Prode Principiante
Messaggi: 48
Iscrizione: mercoledì 1 agosto 2007, 1:11

[RISOLTO] Attacco al PC! cercasi tool per leggere i file .exe

Messaggio da mayamuni »

Ciao a tutti!
premetto che con search non ho trovato nulla.. in pratica ero connesso con WinXP e in due secondi ho visto buttar giù il firewall e antivirus/spyware..  :o riaperto l'antivirus e fatto partire c'è stato un'altra chiusura non richiesta dello stesso. :-\
Spento il PC in 4 secondi netti.  8) forse 3 ^^

adesso tutto funziona, però ho notato che c'è un file nuovo in una cartella non prevista, e temporanea: tale "update.exe" con data e ora di oggi al momento del fattaccio.

Mi chiedevo se c'è modo di leggere il file o quel che ne è arrivato, ad esempio con una specie di compilatore C++ o il vecchio comando "edit" da MS-DOS o altro di simile (sono abbastanza ignorante in merito, ma voglio arrivare in fondo, anche ci volessero tempo e studio!

quindi chiedo il nome di un tool con cui vedere tale .exe cosa fà e dove lo và a fare...
Ultima modifica di mayamuni il lunedì 13 agosto 2007, 16:17, modificato 1 volta in totale.
Avatar utente
simo_magic
Rampante Reduce
Rampante Reduce
Messaggi: 9496
Iscrizione: lunedì 18 dicembre 2006, 21:37
Località: Piemonte

Re: Attacco al PC! cercasi tool per leggere i file .exe

Messaggio da simo_magic »

proprio perchè è un file binario non puoi vedere quel che fa se intendi di tradurlo di nuovo in linguaggio di programmazione tipo c/c++...ben che vada puoi trasformarlo in assembler ma è un'impresa capire quel che fa... ;)
Avatar utente
jepessen
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3569
Iscrizione: lunedì 26 dicembre 2005, 11:49
Desktop: KDevelop
Distribuzione: Ubuntu 20.04
Sesso: Maschile
Località: Somma Lombardo

Re: Attacco al PC! cercasi tool per leggere i file .exe

Messaggio da jepessen »

Non serve a niente aprirlo, neanche con un editor esadecimale, e manco utilizzare debugger ed affini. Scansionalo con il tuo antivirus, e soprattutto cancellalo, anche considerando che, se è un virus, probabilmente questo file ricomparirà. Inoltre fai tutto quando sei disconnesso dalla rete, non vorrai sbattere il tuo virussino ai tuoi amichetti?

Se proprio non ci riesci, prova ad installare ClamAV su linux ed ad ispezionare con questo antivirus la partizione windows.

Daniele
Compiz l'ha creato Chuck Norris quando ha colpito un computer con un calcio rotante.
http://www.renderosity.com/mod/gallery/ ... e=Jepessen
http://jepessen.wordpress.com/
mayamuni
Prode Principiante
Messaggi: 48
Iscrizione: mercoledì 1 agosto 2007, 1:11

Re: Attacco al PC! cercasi tool per leggere i file .exe

Messaggio da mayamuni »

eliminarlo non è un problema, ne tantomeno salvaguardare gli amici..

quel che mi premeva era capire da chi e a che scopo fosse arrivato.

posso chiedere, anche solo link, alla spiegazione per cui non è possibile tradurlo in modo da decifrarne il funzionamento?

CITO: ??? "esadecimale"  ???
Avatar utente
simo_magic
Rampante Reduce
Rampante Reduce
Messaggi: 9496
Iscrizione: lunedì 18 dicembre 2006, 21:37
Località: Piemonte

Re: Attacco al PC! cercasi tool per leggere i file .exe

Messaggio da simo_magic »

mayamuni ha scritto: eliminarlo non è un problema, ne tantomeno salvaguardare gli amici..

quel che mi premeva era capire da chi e a che scopo fosse arrivato.

posso chiedere, anche solo link, alla spiegazione per cui non è possibile tradurlo in modo da decifrarne il funzionamento?

CITO: ??? "esadecimale"  ???
per l'unico motivo che è umanamente impossibile risalire al sorgente!!!!

Codice: Seleziona tutto

01110010110101001010100101001111010101010101010101001010101
un pezzo di un codice di un binario magari è questo...mi spieghi come fai a sapere quel che fa???(l'ho inventato per l'esempio ma non è che cambia molto il concetto eh?  ;D )
Avatar utente
jepessen
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3569
Iscrizione: lunedì 26 dicembre 2005, 11:49
Desktop: KDevelop
Distribuzione: Ubuntu 20.04
Sesso: Maschile
Località: Somma Lombardo

Re: Attacco al PC! cercasi tool per leggere i file .exe

Messaggio da jepessen »

Al limite puoi crearti una macchina virtuale windows con vmware, copiarci dentro questo file, eseguirlo dentro la macchina virtuale e vederne gli effetti (se sono visibili).

daniele
Compiz l'ha creato Chuck Norris quando ha colpito un computer con un calcio rotante.
http://www.renderosity.com/mod/gallery/ ... e=Jepessen
http://jepessen.wordpress.com/
mayamuni
Prode Principiante
Messaggi: 48
Iscrizione: mercoledì 1 agosto 2007, 1:11

Re: Attacco al PC! cercasi tool per leggere i file .exe

Messaggio da mayamuni »

per l'unico motivo che è umanamente impossibile risalire al sorgente!!!!

Codice: Seleziona tutto

01110010110101001010100101001111010101010101010101001010101
un pezzo di un codice di un binario magari è questo...mi spieghi come fai a sapere quel che fa???(l'ho inventato per l'esempio ma non è che cambia molto il concetto eh?  ;D )
[/quote]


ora è chiaro LOL..

cmq mi sa che proverò almeno l'emulazione.. magari con un vecchio PC, così edo effetti e difetti!
Scrivi risposta

Ritorna a “Applicazioni”

Chi c’è in linea

Visualizzano questa sezione: Google [Bot] e 7 ospiti