Idrosbirro
Bannato
Ultima modifica:
Vorrei capire cos'è questa parte di codice, sai illuminarmi? @Ryoka
Non vorrei che quel is64.fil fosse un malware o comunque qualcosa di dannoso per gli utenti
Fammi sapere, bacetto stellare!
Aggiungo:
Ci sono circa 4 eseguibili che vengono creati nella cartella Temp, uno di questi è:
Vorrei capire gli eseguibili come tmp29340 etc cosa contengono e se sono malevoli
@Valley Sto testando per la sicurezza della community, sarebbe da darci un'occhiata più approfondita comunque
Codice:
if exist "%SystemRoot%\Sysnative" echo:1>"CUsers\AppData\Local\Temp\is64.txt" echo:"%SystemRoot%\Sysnative\cmd.exe">CUsers\AppData\Local\Temp\is64.fil
Non vorrei che quel is64.fil fosse un malware o comunque qualcosa di dannoso per gli utenti
Fammi sapere, bacetto stellare!
Messaggio unito automaticamente:
Aggiungo:
Ci sono circa 4 eseguibili che vengono creati nella cartella Temp, uno di questi è:
Codice:
[USER=137459]@Echo[/USER] off set ztmp=CUsers\AppData\Local\Temp\wxy set MYFILES=CUsers\AppData\Local\Temp\myfiles set bfcec=tmp29340.exe set cmdline= SHIFT /0 [USER=137459]@Echo[/USER] off start metin2client.exe i3Keeedk3js0
Vorrei capire gli eseguibili come tmp29340 etc cosa contengono e se sono malevoli
@Valley Sto testando per la sicurezza della community, sarebbe da darci un'occhiata più approfondita comunque
