Salve, ho un problema apparentemente di difficile soluzione (per me).
Dopo una megainfezione da virus win32/sality_NAE, rilevata con nod32.exe, che mi ha costretto a una megapulizia di file eseguibili dal pc (ne ho cancellati mezzi), pare che tuttavia sia rimasto un worm che nod32 non riesce a rilevare.
Ogni volta che riavvio, infatti, un qualche processo automatico (e ne ho ben pochi) crea un file eseguibile di 64 kb in una qualsiasi sottocartella della cartella programmi, con un nome che ricalca quello di uno dei file giā presenti nella sottocartella; il file eseguibile, credo, si appoggia al svchost e apre una porta ogni qualvolta mi connetto ad internet (ho alice adsl), collegandosi rapidamente a una lunga e continua serie di indirizzi IP probabilemte casuali; ho installato il firewall outpost che funziona egregiamente (anche se ho trovato solo una versione in inglese) e blocca tutti questi accessi non consentiti; avendo poi trovato un file sospetto nella cartella windows\system32, svchost32.exe, l'ho cancellato e sembra che le connessioni "illecite" si siano bloccate, anche se ho continuamente il pc sotto attacco.
Supponendo si trattasse di una variante del w32/sasser ho fatto una scansione con il tool della symantec, ma non ha trovato niente.
Resta il fastidioso problema del file eseguibile creato a ogni avvio del pc, che sono costretto a interrompere e cancellare manualmente ogni volta.
Se qualcuno sa di cosa si tratta...attendo impazientemente gentile risposta...
Grazie.