Autoruns.
W Dostępne tylko dla zarejestrowanych użytkowników (jeśli czegoś nie znajdziesz, bądź nie będzie chciało pójść to spróbuj w trybie normalnym, jeśli nadal nie będzie chciało pójść to tylko odznacz), w Autoruns usuń następujące wpisy (co nie będzie dało się usunąć to po prostu odznacz):
HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms
Wszystko.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Wszystko.
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
Wszystko.
HKLM\SOFTWARE\Microsoft\Windows CE Services\AutoStartOnConnect
Wszystko.
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
Wszystko.
HKLM\Software\Microsoft\Internet Explorer\Extensions
Wszystko.
Task Scheduler
Wszystko.
HKLM\System\CurrentControlSet\Services
AdobeFlashPlayerUpdateSvc
Microsoft SharePoint Workspace Audit Service
NBService
NMIndexingService (tylko odznacz)
ose
osppsvc
SkypeUpdate
WinDefend
WMPNetworkSvc
HKLM\System\CurrentControlSet\Services
IpInIp
NwlnkFlt
NwlnkFwd
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
Wszystko.
Następnie podajesz nowe logi z OTL.