R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\OOBE\BLANK.HTM
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\OOBE\BLANK.HTM
questi valori sono riferiti al worm Caspid, è un worm P2P
aggiorna come prima cosa il sitema operativo tramite il WindowsUpdate, aggiorna il tuo antivirus e fai una scansione dalla modalità provvisoria.
Solo dopo aver fatto questi passaggi posta un nuovo Log di HJT (metti HijackThis all'interno di una cartella)