apri otl e copia nel box bianco questo codice poi clicca una sola volta su RUN FIX
Nella cartella C:\_OTL\MovedFiles\ verrà creato un log tipo ggMMaaaa_hhmmss.log
Allegalo nel forum
codice:
:OTL
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
O33 - MountPoints2\{401806a9-c70f-11e3-9e6a-889ffae43135}\Shell - "" = AutoRun
O33 - MountPoints2\{401806a9-c70f-11e3-9e6a-889ffae43135}\Shell\AutoRun\command - "" = D:\Windows\AutoRun.exe
O33 - MountPoints2\{bd8e477e-c70c-11e3-abc4-889ffae43135}\Shell - "" = AutoRun
O33 - MountPoints2\{bd8e477e-c70c-11e3-abc4-889ffae43135}\Shell\AutoRun\command - "" = D:\Windows\AutoRun.exe
[2013/10/22 16:21:40 | 000,963,218 | ---- | C] () -- C:\ProgramData\lc8ft9a.bxx
[2013/10/22 16:19:45 | 000,000,000 | ---- | C] () -- C:\ProgramData\lc8ft9a.fvv
[2014/12/20 11:58:04 | 000,000,000 | ---D | M] -- C:\Users\Andy_2\AppData\Roaming\{950EB46C-6AC7-4ACC-AB36-9A6A77C08B6A}
:Files
ipconfig /flushdns /c
:commands
[purity]
[Reboot]
ci sono delle cartelle un po' sospette, controlla il suo contenuto
C:\ProgramData\*.tmp
C:\Users\Andy\AppData\Roaming\.#
Quando hai finito fammi sapere se il problema persiste