Ho fatto un'esplorazione del virus ed ho trovato il driver del Trojan di UACd.sys.
Non avevo fatto prima un'esplorazione del virus perché tutta l'Info ha condotto ad un impulso di potere.
Tuttavia, il mio cliente ha mantenuto sempre il suo calcolatore sopra e quando una ripartenza è stata richiesta dopo che l'interruzione elettrica il Trojan poteva installarsi.
Per il edification futuro; Cercare le seguenti caratteristiche;
1) Il caricamento del sistema normale causa i problemi con l'inizio automatico di molti servizi. Questi servizi non possono essere iniziati manualmente.
2) Il modo sicuro è GIUSTO
3) Sul caricamento del sistema normale parecchie azioni del calcolatore (vedere la domanda qui sopra)
4) MBAM era l'unico antivirus che potrei installare nel modo sicuro. Aggiornerà il virus che le definizioni sopra installano in modo da farlo funzionare anche se non potrete aggiornare dopo installazione.