Questo è un tipico file desktop ini che normalmente salva le impostazioni di visualizzazione delle cartelle come l'immagine di sfondo ecc. Se si sospetta che alcuni malware siano in esecuzione all'avvio di Windows, potrebbe essere in esecuzione da
- Esegui e RunOnce le chiavi nel registro
- Servizi Windows
- Driver Windows
- dirottamento della DLL (posizionandosi in un percorso che precede il
legittima DLL)
- Chiave di registro delle estensioni della shell registrate
- File o collegamento nascosto nella cartella di avvio
Potrebbero esserci anche altre posizioni, quindi la soluzione migliore è quarentare la macchina e seguire la procedura standard di pulizia del malware. Troverete un sacco di esempi su come pulire una macchina infetta da malware su SE e altri forum.