Ciao gente, è quanche giorno che ho un problemino con sto virus... premetto che non ho antivirus
Utilizza file in avvio automatico come
wuamkop.exe, win34.exe, e se non erro anche con ntfs,exe, up2dat5.exe
Ho eliminato le varie chiavi errate da HJT, ho eliminato gli avvii automatici anche da spybot (che tra l'altro non o ha rilevato, nemmeno ad-ware). e ho eliminato materialmente i file dal pc, anche in modalità provvisoria.
dal regedit ho cercato le chiavi che avviavano quegli eseguibili e le ho rimosse.
Solo quando cerco quei file su regedit mi tira fuori anche un file chiamato read.pif??? ma che è? e poi poilcc.exe (su HKEY_CURRENT_USER\Software\Microsoft\OLE)?
questi valori nel registro, li avete anche voi?
inoltre sulla cartella system32 è presente un file chiamato win34 senza estensioni. E' normale che ci sia?
Tra le cose che ho capito di sto trojan, è che si diffonde via messanger.... ma è possibile?
che faccio?
http://www.symantec.com/region/it/te....kelvir.f.html