Hehe well kan du reverse engineering så kan du väl till slut få fram källkoden annars nej. Kolla med filemon/regmon/netstat/network trace osv. Process explorer från Sysinternals.com kan vara till viss hjälp för att kolla vilka handles den har öppna. Utan symbolfiler för 1.exe får du dock inte minnesadresserna översatta till funktioner så det ger nog inte så mycket. Däremot kan du se om den eventuellt anropar några windowskomponenter.
Mitt tips, rensa skiten och kör anti-virus-scanning osv. Såvida du inte tänkt dig att blåsa maskinen och installera om ändå.
Det jag vet hitills är det jag skrev ovan och att den spammade alla på irc med samma länk som jag fick av en annan.
Japp jag kollar med antivirus program. Och har också kikat services, msconfig startup filer mina processer som är igång (brukar ha bra koll på dom) men inget annorlunda har jag upptäckt så antagligen så är det bara att den spammar om jag har tur
260 ms totalt · 4 externa anrop · v20260731065814-full.2f471f9e