per prima cosa prova così:

scarica avenger, link nella mia firma, aprilo, vai su input script manually, poi sulla lente e copia quanto segue...:

Files to delete:
C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\trusted.exe
C:\WINDOWS\system32\drivers\pci32.sys
C:\Documents and Settings\Sanyo\Dati applicazioni\hidires\m_hook.sys
C:\Documents and Settings\Sanyo\Dati applicazioni\hidires\hidr.exe
C:\Documents and Settings\Sanyo\Dati applicazioni\hidires\rosa.sys
C:\Documents and Settings\Utente\Dati applicazioni\m\flec006.exe

Folders to delete:
C:\WINDOWS\exefnd
C:\Documents and Settings\Sanyo\Dati applicazioni\hidires

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\m_hook
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_H OOK
HKLM\SYSTEM\CurrentControlSet\Services\rosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ros a
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SRO SA
HKLM\SYSTEM\CurrentControlSet\Services\pci32
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI 32

Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | hldrrr


poi vai su done, poi sul semaofrino verde, accosnenti, a questo punto il computer dovrebbe riavviarsi, altrimenti fallo tu. al riavvio ti apparirà il blocco note, copiane qui il contenuto

posta anche i nomi ed i percorsi dei files che ha rilevato kaspersky.

come va?