La situazione non è semplice...

Ho ripulito la chiave di registro USERINIT come consigliato, ma ad ogni riavvio il valore si ripristina (cioè ricompare la voce Toshibaspeed.exe).

Quindi ho gli stessi problemi a far partire HijackThis.
Ho provato anche con systemscan, mi dice che per eseguire lo scan occorre abilitare i Privilegi di Debug (seDebugPrivilege) al gruppo Administrators (il mio utente è Administrator): chiede di cliccare OK per conferma e riavviare il sistema: al riavvio succede sempre la stessa cosa!

virit continua a segnalarmi come sospetto il file \\?\c:\Windows\SYSTEM32\COM4.MUH, che non si vede nemmeno abilitando la visibilità dei file nascosti e di sistema.

Con Advanced System Optimizer sono riuscito a farmi listare i processi attivi n memoria, ci sono diversi fake, due IEXPLORE.exe (scritto così come maiuscole e minuscole), cinque SVCHOST.exe, e il famigerato Toshibaspeed.exe.
Purtroppo il prg non permette di copiare come testo la lista dei processi, se è utile posso provare a postarli come immagine(ho catturato la schermata).

Help!
Che posso fare adesso?