Autoruns.
W Dostępne tylko dla zarejestrowanych użytkowników (jeśli czegoś nie znajdziesz, bądź nie będzie chciało pójść to spróbuj w trybie normalnym, jeśli nadal nie będzie chciało pójść to tylko odznacz), w Autoruns usuń następujące wpisy (co nie będzie dało się usunąć to po prostu odznacz):
HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms
rdpclip
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
MSC
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run
MDM
TkBellExe
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
Microsoft Windows
HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components
Microsoft Windows
HKLM\Software\Wow6432Node\Classes\*\ShellEx\ContextMenuHandlers
AIMPClassic
HKLM\Software\Wow6432Node\Classes\Directory\ShellEx\ContextMenuHandlers
AIMPClassic
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
Wszystko.
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
Wszystko.
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Extensions
Wszystko.
Task Scheduler
Wszystko.
HKLM\System\CurrentControlSet\Services
ABBYY.Licensing.FineReader.Professional.11.0
AdobeARMservice
AdobeFlashPlayerUpdateSvc
AMD External Events Utility
DsiWMIService
FLEXnet Licensing Service
fsssvc
FTRTSVC (tylko odznacz)
gusvc
MDM
MDM Service (tylko odznacz)
Microsoft Office Groove Audit Service
MozillaMaintenance
MsMpSvc
MWLService
NisSrv
NOBU
NTI IScheduleSvc
odserv
ose
PDF Architect Helper Service
PDF Architect Service (tylko odznacz)
RealNetworks Downloader Resolver Service
SesamService (tylko odznacz)
SkypeUpdate
Updater Service
WinDefend
wlidsvc
WMPNetworkSvc
HKLM\System\CurrentControlSet\Services
Wszystko z frazą File Not Found.
Dalej Dostępne tylko dla zarejestrowanych użytkowników. Następnie podajesz nowe logi z OTL.