Ti sei beccato la variante di questo virus più difficile da eliminare....
cancella dall'editor di registro (start-->esegui-->regedit) i valori
[HKCU\Software\FirstRuxzx]
"FirstRun"="dword:00000001"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"drv_st_key"="%UserProfile%\Application Data\hidn\hidn2.exe"
sempre nell'editor inserisci il valore
[HKLM\System\CurrentControlSet\Control\SafeBoot]
Cancella nella directory sottoscritta il file
%UserProfile%\Application Data\hidn\hidn2.exe e il file m_hook.sys
(se non riesci ad eliminarli perchè ti nega l'accesso usa KillBox)
A questo punto dovresti riuscire ad andare in modalità provvisoria... Quando sei in mod. provvisoria fai una scansione con hijackthis e posta il log![]()

Rispondi quotando