Grazie Dylan
Avevo già visitato questo topic. Il caso è simile e la connessione. quella normale, si apre su ogni cartella. Non vi ho però trovato indicazioni utili. Se infatti apro la chiave di registro HKEY_CLASSES_ROOT\Folder\shell trovo i seguenti dati :
explore (Predefinito) ‘’’’
BrowserFlags 0x00000022(34)
ExplorerFlags 0x00000021(33)
command (Predefinito) “C:\WINDOWS\Explorer.exe/e,/idlist,%l%L”
ddeexec (Predefinito) “[ExploreFolder(“%l”,%l,%S)]”
NoActivateHandler “”
application (Predefinito) “Folders”
ifexec (Predefinito) “[]”
topic (Predefinito) “AppProperties”
open (Predefinto) “”
BrowserFlags 0x00000010(16)
BrowserFlags 0x00000012(18)
shellex (Predefinito) (valore non impostato)
ColumnHandlers (Predefinito) (valore non impostato)
{0D2E74C4-3C34-11d2-A27E-00C04FC30871} (Predefinito) “””
{24F14F01-7B1C-11d1-838f-0000F80461CF} (Predefinito) “””
{24F14F02-7B1C-11d1-838f-0000F80461CF} (Predefinito) “””
{7ab770c7-0e23-4d7a-8aa2-19bfad479829} (Predefinito) “””
{884EA37B-37C0-11d2-BE3F-00A0C9A83DA1} (Predefinito) “””
ContextMenuHandlers (Predefinito) “””
Symantec.Norton.Antivirus.IEContextMenu (Predefinito) “{5345A4D5-41EB-4A2F-9616-CE1D4F6C35B2}”
WinRAR (Predefinito) “{B41DB860-8EE4-11D2-9906-E49FADC173CA}”
WinZip (Predefinito) “{E0D79300-84BE-11CE-9641-444553540000}”
ZLAVShExt (Predefinito) “{D9872D13-7651-4471-9EEE-F0A00218BEBB}”
DragDropHandlers (Predefinito) (valore non impostato)
{BD472F60-27FA-11cf-B8B4-444553540000} (Predefinito) “””
WinRAR (Predefinito) “{B41DB860-8EE4-11D2-9906-E49FADC173CA}”
WinZip (Predefinito) “{E0D79301-84BE-11CE-9641-444553540000}”
ExtShellFolderViews (Predefinito) (valore non impostato)
{5984FFE0-28D4-11CF-AE66-08002B2E1262} (Predefinito) (valore non impostato)
PersistMoniker “file://%webdir%\default.htt“
Aprendo invece HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
risulta questo :
(Predefinito) valore non impostato
AtiPTA “Atiptaxx.exe”
CcApp “C:\Programmi\File comuni\Symantec Shared\ccApp.exe”
CcRegVfy “C:\Programmi\File comuni\Symantec Shared\ccRegVfy.exe”
EnsoniqMixer “starter.exe”
LoadPowerProfile “Rundll32.exe powrprof.dll,LoadCurrentPwrScheme”
PCHealth “C:\WINDOWS\PCHealth\Support\PCHSchd.exe – s”
RegShave “C:\Progra~1\REGSHAVE\REGSHAVE.EXE/autorun”
Run StartupMonitor “StartupMonitor.exe”
ScanRegistry “C:\WINDOWS\scanregw.exe/autorun”
Symantec NetDriv… “C:\PROGRA~1\SYMNET~1\SNDMON.EXE/Consumer”
SystemTray “SysTray.Exe”
TaskMonitor “C:\WINDOWS\taskmon.exe”
Tweak UI “RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp”
Zone Labs Client “C:\Programmi|Zone Labs\ZoneAlarm\zlclient.exe”
In entrambi i casi non mi sembra di riconoscere stringhe maligne.
A te cosa ne pare ?