Originariamente inviato da matrics21
xp senza pass
fai un netstat -an
se vedi aperte le porte 139/445 vuol dire ke ti è entrato da netbios/cifs e erano cazzi in quanto ti poteve realmente fottere il pc.
installati SUBITO un fw e nega l'accesso alle 2 porte sopra indicate
ah, nn è un trojan

già ke ci sei fai NET SHARE e posta il risultato