alternativ im abgesicherten modus starten und folgendes machen:
start -> ausführen -> regsvr /u %windir%\nsduo.dll
start > suchen > nach dateien und ordnern ->
edi.exe, rmv.exe, msmhost.dll, nsduo.dll, install2.bat, install.bat, update.bat und remove.bat suchen und anschließend alle die er findet löschen(falls es mehr als nur die im %windir% gibt)
---
das trojaner pack lohnt sich natürlich auch herunterzuladen