Mi sa che ho fatto un danno di proporzioni bibliche.
Qualche tempo fa ho avuto dei problemi con l'hardisk portatile sul mio pc privato. Cercando le cause ho visto che avevo un virus che aveva modificato l'autorun.ini, avevo cercato qualche info su internet e ero riuscita a cancellare l'autorun.ini. Inoltre, visto che non si sa mai, avevo formattato l'hardisk.

Ieri sul portatile del lavoro mi si è bloccato l'antivirus, ho riavviato in modalità provvisoria, lanciato avg 8.5 e mi ha annunciato la presenza di Win32/Heur, ho fatto una pulizia con avg e spento tutto perchè era ora di andare a casa. Oggi sono da un cliente su pc fisso, nel frattempo a fianco a me sto rifancendo andare l'antivirus del portatile del lavoro e pare che il visur sia ancora presente. Ho fatto girare hijackthis e siccome il portatile è fuori rete ho usato l'hardisk esterno per passarmi il log. Quando l'ho connesso al fisse del cliente non me l'ha riconosciuto subito ho infettato anche questo?

Alla fine mi ritrovo con tre possibili pc infettati. Sono disperata. come faccio a capire se ho fatto danni sul pc del cliente?

da qui systemscan non è scaricabile, viene bloccato dal filtro.
Nel portatile ho fatto girare avg e hijackthis e i risultati sono questi:

codice:
AVG 8.5 Anti-Virus command line scanner
Copyright (c) 1992 - 2009 AVG Technologies
Program version 8.0.268, engine 8.0.273
Virus Database: Version 270.11.4/1978  2009-03-01

C:\WINDOWS\system32\urretnd.exe Virus found Win32/Heur Object was moved to Virus Vault.
HKU\S-1-5-21-2618864048-1988121828-3040133901-1006\Software\Microsoft\Windows\CurrentVersion\Run\\cbvcs Found registry key with reference to infected file C:\WINDOWS\system32\urretnd.exe Object was moved to Virus Vault.
C:\autorun.inf Virus found Worm/AutoRun Object was moved to Virus Vault.
C:\Documents and Settings\EOZEN\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Locked file. Not tested. 
C:\Documents and Settings\EOZEN\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Locked file. Not tested. 
C:\Documents and Settings\EOZEN\Local Settings\Temp\nmf138.tmp Virus found Win32/Heur Object was moved to Virus Vault.
C:\Documents and Settings\EOZEN\NTUSER.DAT Locked file. Not tested. 
C:\Documents and Settings\EOZEN\ntuser.dat.LOG Locked file. Not tested. 
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Locked file. Not tested. 
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Locked file. Not tested. 
C:\Documents and Settings\NetworkService\NTUSER.DAT Locked file. Not tested. 
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Locked file. Not tested. 
C:\pagefile.sys Locked file. Not tested. 
C:\System Volume Information\ Locked file. Not tested. 
C:\tvlx2fg.exe Virus found Win32/Heur Object was moved to Virus Vault.
C:\WINDOWS\system32\config\default Locked file. Not tested. 
C:\WINDOWS\system32\config\default.LOG Locked file. Not tested. 
C:\WINDOWS\system32\config\SAM Locked file. Not tested. 
C:\WINDOWS\system32\config\SAM.LOG Locked file. Not tested. 
C:\WINDOWS\system32\config\SECURITY Locked file. Not tested. 
C:\WINDOWS\system32\config\SECURITY.LOG Locked file. Not tested. 
C:\WINDOWS\system32\config\software Locked file. Not tested. 
C:\WINDOWS\system32\config\software.LOG Locked file. Not tested. 
C:\WINDOWS\system32\config\system Locked file. Not tested. 
C:\WINDOWS\system32\config\system.LOG Locked file. Not tested. 
C:\WINDOWS\system32\optyhww0.dll Virus found Win32/Heur Object was moved to Virus Vault.
C:\WINDOWS\system32\optyhww1.dll Virus found Win32/Heur Object was moved to Virus Vault.
D:\autorun.inf Virus found Worm/AutoRun Object was moved to Virus Vault.
D:\System Volume Information\ Locked file. Not tested. 
D:\tvlx2fg.exe Virus found Win32/Heur Object was moved to Virus Vault.

------------------------------------------------------------
Objects scanned     : 267160
Found infections    :    8
Found PUPs          :    0
Healed infections   :    8
Healed PUPs         :    0
Warnings            :    0
------------------------------------------------------------