Apri SystemScan>Clicca su "Removal Script".
Allinterno del box bianco copia ed incolla i valori riportati qui sotto in rosso:


Files to delete:
C:\WINDOWS\system32\afknspdn.ini
C:\WINDOWS\system32\dephgalb.ini
C:\WINDOWS\system32\pmsahxyk.ini
C:\WINDOWS\system32\tkunlodq.ini
C:\WINDOWS\system32\aagislps.dll
C:\WINDOWS\system32\splsigaa.ini
C:\WINDOWS\system32\eunryjao.dll
C:\WINDOWS\system32\clkcnt.txt
C:\WINDOWS\system32\oajyrnue.ini
C:\WINDOWS\system32\tuxFOqss.ini2
C:\WINDOWS\system32\tuxFOqss.ini
C:\WINDOWS\system32\ssqOFxut.dll
C:\WINDOWS\system32\fpwojggw.ini
C:\WINDOWS\system32\niimmarw.ini
C:\Documents and Settings\Utente\svchost.exe
C:\WINDOWS\system32\cbXoLbcB.dll
C:\WINDOWS\system32\b4fm.dll

Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | 3877d770
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | Host Process
HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\ShellExecuteHooks | {4F96CCB9-01EC-419E-AAEA-C2C913F2A236}
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Notify | cbXoLbcB

Registry keys to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects\{4F96CCB9-01EC-419E-AAEA-C2C913F2A236}
HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects\{C49B6118-3445-456B-9B31-7C49FEF6A11C}




ora clicca su "Proceed with removal" e poi su OK.

Il pc dovrebbe riavviarsi da solo, diversamente riavvialo manualmente

Portati in C:\ postami il contenuto del log generato da Avenger (avenger.txt) insieme ad uno nuovo di SystemScan

NB
le operazioni di rimozione devono essere effettuate NON connessi e con l'antivirus disabilitato