Ciao gente, è quanche giorno che ho un problemino con sto virus... premetto che non ho antivirus


Utilizza file in avvio automatico come

wuamkop.exe, win34.exe, e se non erro anche con ntfs,exe, up2dat5.exe

Ho eliminato le varie chiavi errate da HJT, ho eliminato gli avvii automatici anche da spybot (che tra l'altro non o ha rilevato, nemmeno ad-ware). e ho eliminato materialmente i file dal pc, anche in modalità provvisoria.

dal regedit ho cercato le chiavi che avviavano quegli eseguibili e le ho rimosse.

Solo quando cerco quei file su regedit mi tira fuori anche un file chiamato read.pif??? ma che è? e poi poilcc.exe (su HKEY_CURRENT_USER\Software\Microsoft\OLE)?
questi valori nel registro, li avete anche voi?


inoltre sulla cartella system32 è presente un file chiamato win34 senza estensioni. E' normale che ci sia?

Tra le cose che ho capito di sto trojan, è che si diffonde via messanger.... ma è possibile?

che faccio?

http://www.symantec.com/region/it/te....kelvir.f.html