scarica Avenger e CCleaner

crea una nuova cartella in c:\ chiamata pluto

esegui avenger e nela finestra copia/incolla:
files to delete:
C:\DOCUME~1\Andrea\IMPOST~1\Temp\r3588394704.exe
C:\DOCUME~1\Andrea\IMPOST~1\Temp\r3526849376.exe
C:\DOCUME~1\Andrea\IMPOST~1\Temp\r2918585112.exe
C:\WINDOWS\system32\NeroCheck.exe3511837576
C:\WINDOWS\system32\NeroCheck.exe2871494112
C:\WINDOWS\system32\NeroCheck.exe629551528
C:\WINDOWS\system32\nerocheck.exe3859220112
C:\WINDOWS\VM_STI .exe
C:\WINDOWS\system32\nerocheck.exe
C:\WINDOWS\system32\nerocheck .exe

files to move:
C:\WINDOWS\VM_STI.exe | c:\pluto\VM_STI.exe
Spunta "Automatically disable any rootkits found" e clicca su "execute".
Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato

Esegui CCleaner e ripulisci i file temporanei e i cookie (eseguilo 2 volte)

Esegui hijackthis, clicca su "Open the Misc Tools section" - "Open ADS Spy" - "Scan". Se rileva ADS spunta voci e clicca su "remove selected".

Analizza il file c:\pluto\VM_STI.exe su Virustotal e posta i risultati. Se risulta infetto eliminalo

posta un nuovo systemscan

ciao