Ciao,
dopo aver resettato completamente il mio notebook (con xppro sp1), ho installato Nod32 aggiornato e mi sono cnnesso ad internet per installare le patch di microsoft....
non faccio in tempo che dopo pochi secondi nod32 rileva un worm (spybot o simile) ma non riesce ad eliminarlo

... poco dopo inoltre il sistema si riavvia con procedura quasi identica a quella di sasser ....
Faccio scansione con vari remover ma sasser non viene rilevato
in compenso dal taskmanager ci sono questi 2 processi che sono sicuramente worm: dllcom.exe e wininimil.exe che vengono anche avviati da relatuve chiavi di registro
facendo una ricerca con "trova file" tali file sembrano non essere presenti sul mio pc
se stoppo i processi e cancello le chiavi di reg, queste ricompaiono al successivo riavvio
se avvio in mod. provvisoria, tali processi e tali chiavi non sono + presenti
visto che avevo appena formattato ho risolto tutto con un'altro formattone, ma altrimenti come facevo?
ho cercato su internet info su questi 2 prcessi ma ho trovato pochissimo, forse č una nuova variante di sasser? ... cmq adesso per prima cosa installo la patch, senza connettermi a winowsupdate
qualcuno conosce tali worm?