Per quanto riguarda le chiavi Run almeno per quanto riguarda Hkey_Local_Machine sono sicuro che non sono cambiate,oppure che se ne sia aggiunta un'altra.Le posto ugualmente:
Dslagentexe,
Dslagent.exe USB ;
Gsiconexe,
Gsicon.exe ;
LoadPowerProfile,
Rundll32.exe Powrprof.dll,LoadCurrentPwrScheme ;
NAV Agent,
C:\progra~1\norton~1\navapw32.exe ;
NAV CfgWiz,
C:\progra~1\norton~1\cfgwiz.exe /r ;
ScanRegistry,
C:\WINDOWS\scanregw.exe /autorun ;
SmcService,
C:\PROGRA~1\SYGATE\SPF\SMC.EXE -startgui ;
SystemTray,
SysTray.Exe ;
TaskMonitor,
C:\WINDOWS\taskmon.exe ;
Tweak UI,
RUNDLL32.EXE TWEAKUI.CPL, TweakMeUp ;
HKLM\Software\Microsoft\Windows\CurrentVersion\
Run-Disabled
(Predefinito) (valore non impostato)
Per quanto riguarda Hkey_Current_User\Software\Microsoft\Windows\CurrentVersion\
RUN
non esiste la chiave Run in HKCU,tempo fa c'era
Per la scansione ho già provveduto ad effettuarla online senza nessun virus rilevato,anzi ho disinstallato NAV 2002 e ho installato AntivirPe aggiornandolo alle ultime definizioni.Ho effettuato una scansione del sistema in modalità provvisoria con nessun virus rilevato.Poi ho ripristinato nuovamente NAV 2002(sono affezionato)
I file con nome Rundll32 sono due:
RUNDLL.32.EXE in C:\Windows
RUNDLL32.LGC in C:\Windows\Applog
Per quanto riguarda le regole del firewall sono presenti solo quelle che ho impostato io.
Rimane solo il dubbio riguardante la chiave Run in HKCU che non esiste.