Ciao,
fai attenzione a seguire e ad eseguire correttamente le seguenti procedure, nel caso, stampati i passaggi opererai meglio:


disconnettiti da internet, disattiva l'antivirus.

Apri il Blocco note ed inserisci al suo interno questo script, fai un copia/incolla

Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run]
"wsctf.exe"=-
"EXPLORER.EXE"=-
;
Clicca in alto a sx su "File" poi su "Salva con nome", dalla finestra che si apre clicca in corrispondenza di "Salva come:">seleziona "Tutti i file">nella casella "Nome file" scrivi fix.reg > salva il file sul desktop> esegui il file fix.reg accetta le modifiche ma NON riavviare
====
ATTENZIONE ORA A QUESTI PASSAGGI, UN'ERRORE POTREBBE COMPROMETTERE IL RIAVVIO DEL COMPUTER!

Apriamo l' "Editor del registro di sistema"


da Start>Esegui
scrivi
regedit
dai l'OK

aiutandoti cliccando sui + portati in

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

apri la cartellina gialla Winlogon e, dal pannello di dx, clicca di dx sul valore Userinit e seleziona "Modifica"

sostituisci il valore presente con il valore (virgola compresa!!!)

C:\WINDOWS\system32\userinit.exe,

ora clicca su OK e poi premi il tasto F5 sulla tastiera e chiudi l' "Editor del registro di sistema" ma NON riavviare.


====
ora apri SystemScan>Clicca su "Removal Script".
All'interno del box bianco copia ed incolla i valori riportati qui sotto

Files to delete:
C:\autorun.inf
C:\windows\system32\wsctf.exe
C:\windows\system32\explorer.exe
D:\autorun.inf
ora clicca su "Proceed with removal" e poi su OK.

Il pc dovrebbe riavviarsi da solo, diversamente riavvialo manualmente

Portati in C:\ postami il contenuto del log generato da Avenger (avenger.txt) insieme ad un nuovo report di SystemScan

ciao

PS
fai tutto con la dovuta calma