Salve ragazzi,
Un paio di settimane fa mi sono accorto che ilmio computer era infetto da gromozon... durante una delle innumerevoli scansioni con VirIt fatte prima di giungiere alla soluzione ( http://forum.html.it/forum/showthrea...readid=1214546) ho trovato un minaccia chiamata 672437.exe... L'antivirus l'ha eliminato (?)' almeno è quello che mi ha fatto credere... Ora lo trovo in msconfig > "scheda avvio" che parte all'avvio del SO...
La directory del file ( al posto di - c'è un segno strano che vi posterò nel log) "C:\DOCUME-1\paolo\IMPOST-1\Temp\672437.exe" (con virgolette comprese)
La cosa che mi sorprende (per quel che me ne intendo, cioè poco) è che c'è ne sono due 672437.exe con la stessa directory, ma anche le virgolette prima della directory... non è la sola in msconfig > avvio con la directory preceduta dalla virgolette, ci sono:
mmtask "C:\Programmi\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe" ;
672437 "C:\DOCUME-1\paolo\IMPOST-1\Temp\672437.exe" ;
LVComSX "C:\Programmi\File comuni\Logitech\LComMgr\LVComSX.exe" ;
jusched "C:Programmi\Java\jre1.6.0_03\bin|jusched.exe" ;
672437 "C:\DOCUME-1\paolo\IMPOST-1\Temp\672437.exe" ;
c'è qualcosa di strano?
Comunque tra un'attimo vi posterò il log di HiJackThis...