da Amantide » mar gen 16, 2007 11:36 am
Oltre al falso lsass elimina anche questi file, dalla modalità provvisoria o con aiuto di Unlocker:
C:\WINDOWS\system\svchost.exe
C:\WINDOWS\system\svchost32.exe
Dopo fixa questi valori:
O4 - HKLM\..\Run: [Yahoo Messenger] C:\WINDOWS\system\svchost32.exe
O4 - HKLM\..\Run: [Task Manager] C:\WINDOWS\system\svchost.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
Alla fine fai una scansione con A-squared ed installa urgentemente un buon firewall, Comodo Firewall o Zone Alarm.