dal pannello di controllo => installazione aplicazioni, disinstalla "Favorit"

sempre con avenger, esegui questo script:

files to delete:
C:\DOCUME~1\OFFICE\IMPOST~1\Temp\73C81FF.exe
C:\DOCUME~1\OFFICE\IMPOST~1\Temp\h2rBC.tmp
C:\DOCUME~1\OFFICE\IMPOST~1\Temp\r2hBB.tmp
C:\WINDOWS\system32\TDSSlxcp.dll
C:\WINDOWS\system32\TDSSkkai.log
C:\WINDOWS\system32\TDSSmtvd.dat
C:\WINDOWS\Passepartout.exe
C:\Documents and Settings\OFFICE\Impostazioni locali\Dati applicazioni\kiyeauu.dat
C:\Documents and Settings\OFFICE\Impostazioni locali\Dati applicazioni\kiyeauu_navps.dat
C:\Documents and Settings\OFFICE\Impostazioni locali\Dati applicazioni\kiyeauu_nav.dat
C:\Documents and Settings\OFFICE\Impostazioni locali\Dati applicazioni\kiyeauu.exe
C:\unwise.exe

folders to delete:
C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\bak
C:\Programmi\File comuni\Real\Update_OB\bak
C:\Programmi\Java\jre1.6.0_01\bin\bak
C:\Programmi\Skype\Phone\bak
C:\WINDOWS\bak
C:\WINDOWS\system32\bak
C:\WINDOWS\system32\spool\drivers\w32x86\3\bak

registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | FASTTRACKPassepartout
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserLis t | BwAwtlrKzbBovl

registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\kiyeauu

Scarica quest Utility ed attiva il centro sicurezza pc (opzione n. 16)


apri un file di testo e copiaci dentro:

Windows Registry Editor Version 5.00

[HKey_Current_User\Software\Microsoft\Windows\Curre ntVersion\Run]
"FASTTRACKPassepartout"=-
"kiyeauu"=-
;
salvalo come:
nome: fix.reg
tipo di file: tutti i file
chiudi ed eseguilo. accetta le modifiche (dura solo un attimo)


Scarica e installa malwarebytes.
Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti"
Esegui una "scansione completa" (seleziona l'opzione)
A scansione completa, fai clic su OK => Mostra i Risultati.
Assicurarti che tutto sia selezionato e clicca clic su Rimuovi selezionati.
Se ti chiede di riavviare, riavvia per completare il processo di pulizia.

Posta il rapporto e un nuovo systemscan

ciao