Come indicato nel collegamento a cui si fa riferimento, questa vulnerabilità riguarda solo le versioni precedenti al 2003 di Microsoft LSASS. Dice anche che alcuni worm sono noti per cercare di sfruttare questa vulnerabilità per propagarsi. In sostanza, tentano semplicemente di inviare una richiesta al servizio directory dell'autorità di sicurezza locale del sistema operativo (qualunque sia, probabilmente è incorporato in molte versioni di Windows perché utilizzato per creare reti aziendali). Se il worm è fortunato, eseguirai un DS LSA, e se ancora più fortunato sarà abbastanza vecchio perché l'exploit funzioni e che il worm acquisisca il controllo di quel servizio e faccia qualsiasi cosa viziosa che deve fare.
Quindi, non sei molto preoccupato finora. Il tuo sistema operativo è abbastanza recente perché questa vulnerabilità sia stata corretta e nessun worm o virus può sfruttarla.
Ma questa non è la fine della storia. Hai affermato che ciò è accaduto quando hai collegato la chiavetta mobile 3G. Quindi è molto probabile che la tua chiavetta 3G esegua del codice quando è collegato (tramite un exploit in un driver di Windows, o perché hai installato alcuni software che lo consentono, o perché quel componente è previsto da Windows per eseguire del codice quando collegato, non sono un utente di Windows quindi non ne ho idea) e che questo codice contiene almeno un exploit . È abbastanza probabile che contenga anche exploit altri , per aumentare le possibilità di prendere il controllo della macchina. Forse alcuni di questi altri exploit funzionano su Windows 7.
Dovresti innanzitutto valutare la reputazione del fornitore di e del fornitore di chiavi 3G. Sono stati sorpresi a fornire malware ai loro clienti prima? O sono essi stessi potenzialmente vittime di un dipendente o di un estraneo? Ti fidi di loro? Spetta a te decidere, ma vorrei contattarli e chiedere perché la loro chiave 3G sembra contenere malware. Se fossi in te, eseguirò una scansione completa del mio sistema con qualsiasi utilità antivirus su cui posso mettere le mani. Non è impossibile che tu sia infetto da qualche altro exploit.