Luke57 ha scritto:Ciao, mi raccomando non eliminare userinit.exe, il computer non sarà più in grado d riavviarsi.
luke57 senza offesa, ma quella è una copia del vero file, non è il file reale, se non lo elimina non eliminerà mail il trojan, questo perchè, come hai visto nella sezione
F2 ha il service.exe in successione, quindi fa riferimento al trojan e non al file di sistema reale.
Come hai visto le tecniche dei trojan si sono aggiornate, ora sono più difficili da eliminare perchè tolgono la possibilità di vedere il file di sistema infetto, nascondendo la parte di hijack che li visualizza. Se non si riesce ad eliminare quelli che hai dato tu, il trojan risiede in userinit.exe