dimenticavo, controlla che questi valori non siano stati modificati dal worm
HKEY_LOCAL_MACHINE\Software\Microsoft\Ole\EnableDC OM
il valore dev'essere
"Y"
e
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Contro l\Lsa\ restrictanonymous
il valore dev'essere
"dword:00000000"