alloooooooooooora, disattivato il ripristino di configurazione e ripetuto lo scan con BD Rescue Disc, ha rilevato uno solo dei file, successfully deleted, MA al riavvio del pc, eccoti là, cartella completa dei due files!
scaricato e aggiornato Malwarebytes, rileva i due files, più un rootkit in system32 regolarmente rimosso e una voce di registro infetta: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0)
risolve i problemi e mi dice di riavviare per completare l'eliminazione dei due files che mi fanno ammattire
riavvio e la cartella e UN solo file è ancora là
per giunta, ora appare l'iconina rossa di windows che mi dice che BD non è aggiornato, controllo subito, BD è aggiornatissimo e funzionante, ma Centro sicurezza di windows non è d'accordo. in realtà, non lo era manco prima, ma non me lo segnalava sulla barra degli strumenti
dimenticavo: malwarebytes chiama i due files Trojan.Cycler
File infetti:
C:\System volume information\Microsoft\services.exe (Trojan.Cycler) -> Delete on reboot.
C:\System volume information\Microsoft\smss.exe (Trojan.Cycler) -> Delete on reboot.
e un'altra cosa, il publisher di questi due files si chiama Black Internet