Un altro malware che chiede soldi piuttosto insidioso
Se il solito malware che blocca il pc e chiede cento euro si toglie con 4 colpi di mouse stamattina ne ho visto uno che è più modesto, ne chiede solo 50, ma ormai in tempi di crisi anche i virus si adattano ad abbassare i prezzi, ma si toglie molto peggio.
Questo modifica il registro e cambia in:
HKLM/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon
la voce userinit e la voce shell che devono essere rispettivamente:
userinit -> c:\windows\system32\userinit.exe, <- notare la virgola finale (grazie Seba)
shell -> explorer.exe
se si cancella il virus, che si annida nella cartella temporanea dell’utente, senza modificare le rispettive voci di registro al prossimo reboot il pc si logga e poi esce, come avevo già scritto QUI in altre occasioni e se non abbiamo qualche cosa per modificare il registro di windows senza avviarlo (erd commander o chi per lui) l’unica è provare a fare un ripristino di configurazione.
Aggiungo uno screenshot del virus… e del logo del Penny Market ne vogliamo parlare ???

Il web pullula di programmi per riversare un dvd di windows 7 su una chiavetta usb, ma l’operazione si può fare senza programmi aggiuntivi: