usi Sophos AntiRootkit? se lo hai ancora installato fai una scansione e controlla cosa rileva

esegui anche una scansione con questot tool