intanto ho trovato questi.. comincia da qui
scarica Avenger e
CCleaner
Disattiva il ripristino configurazione di sistema: start -> pannello di controllo -> sistema -> ripristino configurazione di sistema -> spunta "disattiva ripristino configuraz. di sistema"
esegui avenger e nel box bianco copia/incolla:
Spunta "Automatically disable any rootkits found" e clicca su "execute".files to delete
C:\DOCUME~1\x\IMPOST~1\Temp\jqwjhdqa.exe
C:\DOCUME~1\x\IMPOST~1\Temp\9v7av45g.exe
C:\DOCUME~1\x\IMPOST~1\Temp\removefiles.txttemp
Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato o dimmi se è stato eliminato.
Esegui CCleaner e ripulisci file temporanei e cookie (devi eseguirlo 2 volte).
direi che non vedo altro... eccetto un servizio che, così come si chiama, non esiste.. quindi:
apri il registro (start - esegui - digita regedit e dai l'ok)
segui questo percorso:
HKEY_LOCAL_MACHINE\system\controlset001\services\a nsoelhy
clicca 1 sola volta su ansoelhy con il tasto destro del mouse e seleziona "esporta"
salvala esattamente così:
nome: servizio.txt
tipo di file: file di testo
salvala in c:\
caricalo su freefilehosting e posta il link, così vediamo di cosa si tratta..
posta un nuovo rapporto di systemscan ma devi togliere tutte le spunte e lasciare solo quella per la scansione "recent files".