Ad un mio collega è successo di essersi beccato questo virus. Mi ha chiesto di dargli una mano ad eliminarlo. Il suo pc è un acer
con so windows 7 home edition. Ho scaricato su chiavetta combofix. Sono entrato in modalità provvisoria con prompt ( quella normale lanciava in esecuzione il virus) dei comandi. Ho disabilitato tutti i servizi in esecuzione (quindi anche quelli relativi al McAfee) ed ho mandato in esecuzione il combofix (questo almeno 4 volte). Ho riavviato ed appena entrato in windows dava subito la segnalazione che mancava un file e mi dava uno schermo completamente blu. Con ctrl-alt-canc ho mandato in esecuzione la gestione dei processi, ho poi digitato regedit aprendo il registro di sistema. sono entrato nella chiave: HKEY LOCAL MACHINE - SOFTWARE - MICROSOFT - WINDOWS NT - SHELL ed ho variato il valore di questa ultima in explorer.exe. Fatto questo per tutti gli utenti. Problema risolto. Spero possa essere di aiuto a qualcuno. Usando solo combofix il problema rimaneva.
Roberto