Ti posto la procedura.. dammi qualche minuto
Apri il registro (start => esegui => digita regedit e dai l'ok).
Clicca su "Risorse del computer", poi su "file" => "esporta" => salva la copia del registro in c:\
Poi segui questo percorso:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Clicca su "winlogon" una sola volta e individua, nella finestra a destra
"Shell"="Explorer.exe %WINDIR%\system32\drivers\btwdins.exe
clicca 2 volte su "shell" e, nella finestra che si apre, cancella solo la parte %WINDIR%\system32\drivers\btwdins.exe
e dai l'ok
Quindi quello che deve restare è:
Nome = shell -----> Valore = Explorer.exe
Premi F5, chiudi il registro e riavvia il sistema
scarica SystemScan, disconnetti il pc da internet => disattiva l'antivirus => esegui systemscan => clicca su "unselect all", spunta le scansioni "recent file" e "registry run keys" e clicca su "Scan Now". Finita la scansione, riattiva l'antivirus
carica il rapporto che trovi sul desktop su Savefile e posta il link ottenuto.
nota: systemscan viene riconosciuto come infetto per il tipo di scansione effettuata (è un falso positivo). La procedura postata è sicura.