Hej Khul,
Har du en fil i mappen C:\Windows\Temp eller C:\Winnt\Temp der hedder noget med KitKat der evt. ikke er fjernet endnu, så vidt jeg ka’ forstå på den, laver den også en kopi af det vedhæftede herned til.
Så vidt jeg ka’ forstå på det så bliver den også kopieret til MSTASKMON.exe
så filen Win.ini vil blive opdateret til at køre Ormen/Virusen, når Windows starter.
Jeg ved ikke om det evt. ka’ være det at den står i Win.ini der ka’ gi’ problemer fordi den ikke ka’ finde filen når du har slettet den og derfor giver problemer med at køre andre exe filer, indtil den eksistere igen.
Men ellers ka’ problemet også være at du har fjernet virusen før du ændrede i registrerings databasen.
Så vidt jeg ka’ se er det vigtigt at ændre registrerings data basen før de slettets, computeren eller ka’ komme i en tilstand hvor den har svært ved at køre programmer.
Ifølge det her link nede i bunden -->
http://www.sophos.com/virusinfo/analyses/w32yahae.html
har du prøvet det med at lave en kopi af regedit.exe om til regedit.com
hvis du bliver ved med at ha' problemer ka' du evt. maile din Win.ini fil til strarup@worldonline.dk
så ka' jeg prøve at kigge på den...
mvh.
Strarup