Dal poco che ho visto in giro e dall'idea che mi sono fatta, si potrebbe trattare di un nuovo malware difficile da scovare. Nei casi più "ostici" come questo, vale la pena di provare qualche tool aggiuntivo, per analizzare in modo sistematico l'attività del sistema. Se qualcuno che ha il problema del firewall disattivato vuole tentare, io consiglierei questi della Sysinternals (gratuiti e che non necessitano di installazione) che trovo molto utili:
Autoruns. Il nome è autoesplicativo: fa un report di tutto quello che si avvia. Conviene salvare il file di log del tab "everithing".
Regmon e Filemon e Pmon ;monitorizzano in tempo reale rispettivamente l'accesso al registro di windows, l'accesso ai file e l'attività dei processi. Sono molto utili per accorgersi di quei processi che si avviano ad intermittenza per pochi istanti, come sembrerebbe fare quello di questo topic. Nessuno necessita di installazione, basta farli girare qualche minuto e poi salvare il file di log.
Non escluderei infine la scansione con Rootkitrevealer.
Se qualcuno che ha il firewall che si disattiva si prende la briga di provarli, poi potrebbe postare i log generati (magari come file txt su qualche sito di hosting) che proviamo insieme a capire le cause.

Rispondi quotando
[QUOTE]

