Ciao

ho rimosso il virus in oggetto dal pc ma mi è rimasto un servizio WinVhm (non avviato ma impostato su startup automatico) che viene avviato dall'utente .\TGyUmr

Qualcuno sa qualche dettaglio in proposito?

Grazie