Autoruns.
W Autoruns odznacz, a następnie usuń (co się będzie dało):
HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms
rdpclip
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
cAudioFilterAgent
IgfxTray
Persistence
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run
Adobe ARM
Dolby Advanced Audio v2
IAStorIcon
Lenovo Registration
USB3MON
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
Microsoft Windows
HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components
Wszystko.
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
Wszystko.
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
Wszystko.
Task Scheduler
Wszystko.
HKLM\System\CurrentControlSet\Services
AdobeARMservice
cphs
fsssvc
Futuremark SystemInfo Service
gupdate
gupdatem
IAStorDataMgrSvc
Intel(R) Capability Licensing Service Interface
LMS
Microsoft Office Groove Audit Service
odserv
ose
SkypeUpdate
UNS
WinDefend
wlidsvc
WMPNetworkSvc
HKLM\System\CurrentControlSet\Services
Wszystko z frazą -> File Not found.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
igfxcui
Logi.
Następnie podajesz nowe logi z OTL.