Come sapere se si è stati infettati da Flame
Inviato: giovedì 31 maggio 2012, 12:58
L'ultima in termini di infezioni è l'epidemia scatenata dal malware Flame. Sul blog di Kaspersky Lab è descritto come sapere se il proprio PC è stato infettato (http://www.securelist.com/en/blog/20819 ... eetleJuice).
- Cercare il file ~DEB93D.tmp, la cui presenza indica una attuale o precedenze infezione dal virus Flame.
- Controllare la chiave di registro (digitando regedit dalla casella di ricerca) HKLM_SYSTEM\CurrentControlSet\Control\Lsa\ Authentication Packages. Nel caso in cui siano presenti le voci mssecmgr.ocx o authpack.ocx significa che il sistema è infetto da Flame.
- La presenza delle seguenti cartelle indica anch'essa sistema infetto:
C:\Program Files\Common Files\Microsoft Shared\MSSecurityMgr
C:\Program Files\Common Files\Microsoft Shared\MSAudio
C:\Program Files\Common Files\Microsoft Shared\MSAuthCtrl
C:\Program Files\Common Files\Microsoft Shared\MSAPackages
C:\Program Files\Common Files\Microsoft Shared\MSSndMix