non so se ti interessa ancora ma se si fai così:

Per prima cosa, assicurati di disabilitare il Ripristino Configurazione di Sistema

Scarica The Avenger ed estrailo l'archivio sul desktop

Avvia il file Avenger.exe

Seleziona l'opzione Input Script Manually

Clicca sulla lente di ingrandimento e, all'interno del form, incolla lo script:

Files to delete:
C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\trusted.exe
C:\WINDOWS\system32\drivers\pci32.sys

folders to delete:
C:\WINDOWS\exefnd

registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SRO SA
HKLM\SYSTEM\CurrentControlSet\Services\pci32
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI 32

Chiudete il form cliccando sul pulsante Done

Cliccate sull'icona di semaforo verde e rispondete Si alle domande successive

Il pc dovrebbe riavviarsi da solo. Se così non fosse, riavviatelo manualmente.
Al riavvio del sistema verrà visualizzato il log con l'esito dell'operazione.