Vi scrivo questo post, non per chiedere info sul virus in oggetto, ma per dirvi come sono riuscito ad eliminarlo(almeno spero!).
Già in passato era successo la stessa cosa anche a mio figlio ma ebbi più fortuna allora in quanto fu sufficiente eseguire un ripristino configurazione di sistema e tutto andò a buon fine(nel suo computer con S.O. Windows7); a me invece(altro computer con S.O. Windows XP con SP3 e tutti gli aggiornamenti possibili installati) la faccenda si dimostrò più complessa del previsto!!! Il maledetto in oggetto non permetteva di andare in modalità provvisoria ma solo in modalità provvisoria con prompt. Cercando sui vari forum che trattano di sicurezza informatica, avevo trovato delle soluzioni molto articolate(soprattutto per un un inesperto quale sono io!) . Cerca e cerca ho trovato un sistema molto semplice(di solito le cose semplici non sempre funzionano bene). La soluzione è stata quella che vi elenco:
1)Scaricare su di una chiavetta USB l'ultima versione di ComboFix(ovviamente serve un altro computer, io ho usato quello del figlio)
2)Aprire Windows sul pc infetto, dopo aver digitato la password di Windows PREMERE IMMEDIATAMENTE alt+ctrl+canc (immediatamente perchè il maledetto ti toglieva subito il desktop per presentarti la pagina fasulla della polizia e la richiesta di 100€ per sbloccarla! rendendo così impossibile altre manovre).
3)Con alt+ctrl+canc si apre Task Manager, si seleziona explorer.exe, si preme il pulsante in basso a destra"termina processo", spariranno le icone dal desktop, ma ciò non importa.
4)Si apre, sempre da task manager, la cartella "applicazioni" si preme su "Nuova operazione" e si sceglie il driver dove abbiamo caricato ComboFix.exe, si da l'OK e....si aspetta che concluda il tutto!
A me ha concluso con un po di patema d'animo poiché ha presentato una videata blu per un secondo con scritto qualcosa che non ho potuto leggere però, si è quindi riavviato il computer e del virus nessuna traccia. Ho quindi eseguito una scansione con Malwerebytes(che ha trovato due file infetti) e per ora sembra andare tutto per il meglio.
Ho voluto condividere questo mio risultato, non so se con altri S.O. funzioni lo stesso, ma su WinXP ha funzionato alla grande.
Saluti cordiali