fixa
O4 - HKLM\..\Policies\Explorer\Run: [p2aO7301T3] C:\Documents and Settings\All Users\Dati applicazioni\ktydgxmt\urcjotcr.exe
O20 - Winlogon Notify: __c00606A2 - C:\WINDOWS\system32\__c00606A2.dat
O21 - SSODL: sxfnewqb - {83FDD397-903E-4D1C-8B1B-8E7DB19B8084} - C:\WINDOWS\sxfnewqb.dll (file missing)
O21 - SSODL: fkdnrwsv - {B6832B8C-7DAF-4D9C-87A2-F9E7ECCE15D8} - C:\WINDOWS\fkdnrwsv.dll (file missing)

ed elimina la cartella:
C:\Documents and Settings\All Users\Dati applicazioni\ktydgxmt

ed il file:
C:\WINDOWS\system32\__c00606A2.dat

scarica: SmitfraudFix
entra in modalità provvisoria ed esegui SmitfraudFix.
Seleziona l'opzione 2 (Clean) e premi invio (elimina i file infetti).
Alla domanda "Registry cleaning - Do you want to clean the registry ?", rispondi "si", digitando "Y" e dai l'invio (rimuove tutto quanto associato con l'infezione - se non erro reimposta lo sfondo del desktop, quindi il tuo potrebbe sparire).
Il computer si riavviera' per completare il processo di pulizia (altrimenti riavvialo tu in modalita' normale). Sul desktop verra' visualizzato un file di testo con risultati: dovresti trovare questo report anche in C:\rapport.txt.
Posta il log di SmitfraudFix