E' abbastanza semplice: prima del caricamento di win premi ripetutamente F8 e ti fa comparire una schermata su cui ti fa scegliere il tipo di avvio.
tra le varie opzioni scegli "modalità provvisoria con rete" e ti parte windows solo con i drivers ed i servizi di base e senza tutti i programmi (compresi virus) che si caricano all'avvio.
In questo modo, sia gli antivirus, sia i tools tipo combofix o TDSS killer hanno maggiori probabilità di trovare file infetti.
Se proprio tremi ad usare combofix, (ma come ho detto a me non è successo mai nulla), sempre in modalità provvisoria usa Dr.Web antivirus.
Dr.Web ANTI-VIRUS - Italia Official Partner - Download
Non deve essere installato e si lancia direttamente dall'eseguibile volta per volta, è meno potente di combofix, ma anche meno invasivo. Comunque meglio degli antivirus freee tipo avast ecc.
Fai prima una scansione veloce e poi ti raccomando di fare anche quella approfondita.
Unica cosa, fallo quando non ti serve il pc perchè ti blocca completamente il desktop in fase di scansione, che nel caso dell'approfondita e se il pc è particolarmente infetto, può durare parecchio.
P.S. e' vero che combofix prima di iniziare "tenta" di fare un punto di ripristino, ma può anche non riuscirci.
Per non saper ne leggere ne scrivere, io me lo faccio sempre manualmente prima e mi faccio anche una copia di backup dei file di registro...
