scusa, a volte mi scappano i thread..

Esegui systemscan, clicca sul pulsante "Removal Script" nella finestra principale di Systemscan e, nella finestra che si apre, copia/incolla questo script:
files to delete:
C:\DOCUME~1\Giuseppe\IMPOST~1\Temp\u67B9.tmp
C:\WINDOWS\system32\drivers\Vyd47.sys
C:\WINDOWS\System32\drivers\tcpsr.sys

registry keys to delete:
HKLM\system\currentcontrolset\services\Vyd47
HKLM\system\controlset001\services\Vyd47
HKLM\system\controlset002\services\Vyd47
HKLM\system\currentcontrolset\enum\root\legacy_Vyd 47
HKLM\system\controlset001\enum\root\legacy_Vyd47
HKLM\system\controlset002\enum\root\legacy_Vyd47
HKLM\system\currentcontrolset\services\tcpsr
HKLM\system\controlset001\services\tcpsr
HKLM\system\controlset002\services\tcpsr
HKLM\system\currentcontrolset\enum\root\legacy_tcp sr
HKLM\system\controlset001\enum\root\legacy_tcpsr
HKLM\system\controlset002\enum\root\legacy_tcpsr
Clicca su "Proceed with removal" e il pc si riavviera' per eseguire lo script.
Al riavvio troveri la finestra di SystemScan con un messaggio (blu se lo script e' stato eseguito correttamente - rossa in caso contrario): controlla l'esito e rieseguilo se necessario.


apri il blocco note e copiaci dentro questo:

@echo off
regedit.exe /e C:\sb.txt "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contr ol\SafeBoot"
salvalo sul desktop come 2.bat
chiudilo ed eseguilo (dura un attimo)
carica su freefilehosting il file c:\sb.txt


posta anche un nuovo systemscan