C'è un problema serio di sicurezza. Oggi ho provato con IE e antivirus disattivato. ZoneAlarm si è accorto di 4 o 5 eseguibili che chiedevano l'accesso a Internet, naturalmente negato. Erano dei trojan che hanno avuto tuttavia modo di cambiare impostazioni di sistema: disabilitazione delle pagine di scelta sfondi e screensaver nelle Impostazioni Video, registrazione di un KeyLogger e di uno spyware.
Il log:
SCKeylogger: [SBI $11D18DED] Impostazioni di avvio automatico (WMDM PMSP Service) (Valore di registro, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WMDM PMSP Service
SCKeylogger: [SBI $11D18DED] File di programma (File, nothing done)
C:\WINDOWS\system32\cssrss.exe
Microsoft.Windows.System: [SBI $D619D565] Impostazioni (Modifica al registro, nothing done)
HKEY_USERS\S-1-5-21-329068152-764733703-725345543-1002\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage
Microsoft.Windows.System: [SBI $7F8E43F4] Impostazioni utente (Modifica al registro, nothing done)
HKEY_USERS\S-1-5-21-329068152-764733703-725345543-1002\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage
MeMedia.AdVantage: [SBI $E0E6B2C4] Classe radice (Root) (Chiave di registro, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MEAD.1
Zlob.DNSChanger.Rtk: [SBI $FE3023DF] Impostazioni (Valore di registro, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System=...KDDES.EXE...