con avenger inserisci questo script:
se conosci o in qualche modo pensi che quel file Eplorer.exe sia legittimo, toglilo dalòlo script, dalla riga in rosso...
Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run \winfp.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run \C:\WINDOWS\system\lsass.exe"
Files to delete:
C:\windows\winfp.exe
C:\WINDOWS\system\lsass.exe
D:\Explorer.exe
C:\54a1c3e5edc60dd949621bbe04\autorun.inf
C:\54a1c3e5edc60dd949621bbe04\Setup.exe
Folders to delete:
C:\DOCUME~1\Daniele\IMPOST~1\Temp
Error opening C:\WINDOWS\Temp
alla fine dacci il log e un nuovo log di hijackthis...