lunedì 30 novembre 2009

Virus serr.exe

Questa mattina sul lavoro mi sono imbattuto in un bel virus!
Cliente con pc lento, errori nell'apertura di outlook, excell, internet, pc che si blocca, etc etc.
Prima di formattare e reinstallare i vari gestionali, gioco la carta combofix in modalità provvisoria. Dopo un bel 50 minuti di scansione mi trova e mi elimina diversi virus mascherati nei dll. Il problema però non è ancora risolto. Scansione con Malwarebytes e Kaspersky. Trovati altri virus. Rimossi, il pc va meglio ma dà ancora problemi nell'apertura dei vari programmi. Provo ad installare tuneup per pulire il registro, ma non si riesce ad installare. Controllo allora i programmi nell'avvio automatico con autoruns e scopro che ci sono diversi processi con lo stesso nome: serr.exe.
Riavvio ancora in modalità provvisoria, abilito i file nascosti e le estensioni del file. cerco il file in questione ( che si trova in una cartella nascosta in sytem32) e lo rinomino in .old. Rimuovo anche i vari processi in avvio automatico.
Riavvio il pc e magicamente funziona!!!!
Fatto poi la classica pulizia del registro con ccleaner e tuneup. Deframmentato il disco. E il problema è stato risolto.
Spero di essere stato d'aiuto a chi si dovesse trovarsi nella stessa situazione. Per ulteriori chiarimenti o aiuto, non esitate a lasciare qui sotto un commento.

1 commento:

Anonimo ha detto...

Sono cose sempre utili, bravo e continua così. Ciao!!!