Ciao a tutti,

mi sono beccato un trojan/back door che si annida nel file

509817579:349019361.exe

Gli effetti sono che mi ha disattivato l'antivirus (Sophos), messo in readonly tutte le cartelle/file dei dischi, sia dati che di sistema operativo (windows xp).

Il sintomo più evidente, oltre al fatto dei file in ro è l'estrema lentezza (un click impiega circa 5 minuti a rispondere).

Ripartendo in modalità provvisoria ed eliminando il .exe a mano, una scansione di Kaspersky removal tool vir trova ancora sporcizia in serial.sys sotto la directory Windows/drivers.

Nonostante il removal tool confermi la rimozione alla ripartenza di windows in modalità normale, i sintomi permangono, e il file exe me lo ritrovo sempre.

Qualcuno mi può dare una mano?

Grazie

Arigghe