Ciao a tutti,
spero che il problema non sia già stato trattato visto che non l'ho trovato...
Praticamente ogni volta che avvio XP Sp1 con tutti gli aggiornamenti critici installati mi viene caricato un processo di nome windowsupdate.exe
ora questo processo crasha inevitabilmente dopo qualche minuto dall'avvio di xp...
Ho anche scoperto che quel processo crasha nel momento in cui chiede una connessione verso il sito ad.altervista.org... (che non mi sembra molto inerente all'update di Microsoft)
Dunque ho seri sospetti che sia uno spyware... o backdoor... accidenti!!
In più ho visto che viene caricato nella chiave Run del registro di configurazione (sotto HKEY_LOCALMACHINE) all'avvio assieme agli altri processi "buoni"...
...
Praticamente volevo sapere se gli indizi possono confermare che ti tratta di una versione "fake" del vero windowsupdate... oppure se non ci sono prove sufficienti...
in particolare
1) anche il vero processo viene caricato all'avvio a quel modo?(dai miei ricord mi parrebbe di no)
2) è realmente lecita la connessione a questo fantomatico ad.altervista.ork?
3) Il fatto che il file windowsupdate.exe sia datato 27 Marzo 2004 quando l'installazione del mio XP risale a Dicembre non può essere una prova ulteriore dell'essenza "maligna" di tale file?
Grazie a ttutti!!
(Nel frattempo provo a documentarmi ulteriormente...)