Passiamo a rimuovere definitivamente la minaccia (TDSS killer ha ripristinato il mbr sano, ma il rootkit è ancora li pronto a divertirsi).
Tieni da parte il cd di windows, ci servirà dopo.
Leggi attentamente questa pagina, e al momento di selezionare il blocco, inserisci i seguenti valori:
settori 1-62 (estremi compresi): inizio 200, fine 7DFF;
settori 156280320-156301488 (estremi compresi): inizio 12A14C0000, fine 12A1F15FFF;
una volta completata la procedura di pulizia come indicata nell'articolo, riavvia il pc effettuando il boot dal cd di windows, accedi alla console di ripristino ed esegui i comandi fixmbr e fixboot; conferma ogni volta e poi riavvia nuovamente il pc.
Una volta riavviato se la connessione non si ripristina da sola esegui di nuovo il winsockfix.