Forum Linux.debian/ubuntu izu-nldr.exe, c'est quoi ?

Posté par  (site web personnel) .
Étiquettes : aucune
0
25
juin
2005
Bonjour,

il me semble que ce n'est pas la 1ère fois que je le vois, et donc que je le supprime, mais une chose est sûre, ce n'est pas moi qui l'ai placé là :

nom : izu-nldr.exe
taille : 16.5 ko

Il est placé dans un dossier de mon disque mis en partage, et je suis en ext3

Question à 100000 euros : que vient faire ce .exe sur mon pc ?
Question subsidiaire : ca me met dans les propriétés du fichiers Dernier accès : vendredi 24 juin ...
Hier j'ai vraiment RIEN fait de spécial, donc ya t il possibilité de connaitre le nom du processus qui a dernièrement accédé/créé modifié ce fichier ? Si je ne peux pas, ya une technique propre basée sur fuser qui me permettrait d'espionnait ce fichier en permanence et de logguer tout ? ca doit pas etre sorcier a faire à la sauce gruik, mais si un programme s'en charge déjà...

Merci

P.S : ce dossier etant en partage, la possibilité qu'un pc windows connecté au réseau ait créé ce fichier n'est pas impossible. Mais pourquoi ? aucun virus connu avec un fichier de ce nom (google : 0 résultats)
  • # bonjour

    Posté par  . Évalué à 3.

    bonjour,

    essayez avec "izu-nldr" sans l'extension sur google.... il y a plein de résultats. A vous de voir à quoi ça correspond.


    Eric!
    ---------
    • [^] # Re: bonjour

      Posté par  . Évalué à 5.

      C'est un crack :
      http://www.google.fr/search?biw=&hl=fr&q=izu-nldr&meta=(...) premier résultat.
      $ unzip izu-nldr.zip
      $ ls
      izu-nldr.exe izu-nldr.nfo
      • [^] # Re: bonjour

        Posté par  (site web personnel) . Évalué à 2.

        hum. c'est pertinent, c'est effectivement un crack pour NewsLeecher, un logiciel qui, a ma connaissance ne tourne que sous windows, mais pourquoi il est là, sur mon partage, ca c'est la bonne question...

        J'vais p'tetre mettre des permissions un peu plus restrictives moi, les réseaux locaux sont plus très sûr de nos jours :)

        Merci à vous 2 pour vos réponses.
        • [^] # Re: bonjour

          Posté par  (site web personnel) . Évalué à 1.

          blaster et les autres on tendance a mettre des .exe dans les share dont ils ont les accès en écriture...

          ça me permettais a une époque de repérer les utilisateurs infectés sur notre réseau local...

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.