con HijackThis elimina questi valori:
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKCU\..\Run: [ncrpxhrh] C:\ProgramData\ncrpxhrh\twvypota.exe
al riavvio elimina:
C:\ProgramData\ncrpxhrh ==> la cartella
C:\Users\Mirko\AppData\Local\Temp\1352a822.exe
C:\Users\Mirko\AppData\Local\Temp\2e48e4ed.exe
C:\Users\Mirko\AppData\Local\Temp\5a21ed3c.exe
C:\Users\Mirko\AppData\Local\Temp\6f80fe3c.exe
Dai favoriti di IE elimina
c:\Users\Mirko\Favorites\Rimozione di Pc-Cleaner.url
c:\Users\Mirko\Favorites\Security Network.url
riavvia ed esegui una scansione online
http://www.pandasoftware.com/actives..._principal.htm
scarica infine
CCleaner
http://www.ccleaner.com/download
ed esegui una pulizia dei file obsoleti.
Posta il responso della scansione online