Forse sei tu che dovrai avere un po' di pazienza...

NB (edit): durante la procedura accetta le modifiche richieste da spybot per valori eliminati.

Scarica Avenger , SmitfraudFix e CCleaner

Apri il blocco note e nella pagina copia/incolla:
Windows Registry Editor Version 5.00

[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"BM35463459"=-
"cmds"=-
"mdm"=-

[-HKCR\CLSID\{0541290B-954E-4B9E-B9D0-907944A5F690}]

salvalo in c:\ con il nome nome: fix.reg
tipo di file: tutti i file

Esegui avenger e nella finestra copia/incolla tutta la citazione:
files to delete:
C:\Users\Dario\AppData\Local\Temp\rQhefFvT.dll
C:\Users\Dario\AppData\Local\Temp\fccyaYRI.dll
C:\Users\Dario\AppData\Local\Temp\opnnkjgG.dll
C:\Users\Dario\AppData\Local\Temp\geBrsPgG.dll
C:\Users\Dario\AppData\Local\Temp\nnnOiiIc.dll
C:\Users\Dario\AppData\Local\Temp\yaywurRj.dll
C:\Users\Dario\AppData\Local\Temp\hgGyabaY.dll
C:\Users\Dario\AppData\Local\Temp\wVPhGwtr.dll
C:\Users\Dario\AppData\Local\Temp\wvUnliii.dll
C:\Users\Dario\AppData\Local\Temp\vtUklkIY.dll
C:\Users\Dario\AppData\Local\Temp\kvuvnesx.ini
C:\Users\Dario\AppData\Local\Temp\pujeumjh.dll
C:\Users\Dario\AppData\Local\Temp\pmnnMfDS.dll
C:\Users\Dario\AppData\Local\Temp\qoMfdebX.dll
C:\Users\Dario\AppData\Local\Temp\rQhgHyYQ.dll
C:\Users\Dario\AppData\Local\Temp\eFWpPJCu.dll
C:\Users\Dario\AppData\Local\Temp\hgGXpoNf.dll
C:\Users\Dario\AppData\Local\Temp\nnnnMExv.dll
C:\Users\Dario\AppData\Local\Temp\jkkLEUMf.dll
C:\Users\Dario\AppData\Local\Temp\ddcBQgHX.dll
C:\Users\Dario\AppData\Local\Temp\wvUllkLf.dll
C:\Users\Dario\AppData\Local\Temp\gEwUMCUn.dll
C:\Users\Dario\AppData\Local\Temp\byXPGXpp.dll
C:\Users\Dario\AppData\Local\Temp\yywnjqkq.dll
C:\Users\Dario\AppData\Local\Temp\asvnxtqj.ini
C:\Users\Dario\AppData\Local\Temp\lnhuwans.ini
C:\Users\Dario\AppData\Local\Temp\snawuhnl.dll
C:\Users\Dario\AppData\Local\Temp\onuubnue.dll
C:\Users\Dario\AppData\Local\Temp\iifddbbb.dll
C:\Windows\mdm.exe
C:\Windows\system32\ljJDUmLb.dll
C:\Users\Dario\AppData\Local\Temp\is-07T8V.tmp
C:\Users\Dario\AppData\Local\Temp\is-07T8V.tmp
C:\Users\Dario\AppData\Local\Temp\ProductPath\pgs. exe

folders to delete:
C:\Users\Dario\Documents\Azureus Downloads\Spyware Doctor 5.5.1.322 +Serials

registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\ShellExecuteHooks | {0541290B-954E-4B9E-B9D0-907944A5F690}

programs to launch on reboot:
c:\fix.reg
Spunta "Automatically disable any rootkits found" e clicca su "execute".
Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato

Esegui CCleaner e ripulisci i file temporanei e i cookie (eseguilo 2 volte).

Svuota C:\Windows\Prefetch

Esegui systemscan

Esegui SmitfraudFix, seleziona l'opzione 1 (Search) e premi invio. Ti verra' visualizzato un file di testo, che dovrai postare, con l'elenco dei file infetti (se presenti): dovresti trovare questo report anche in C:\rapport.txt (NB: process.exe da alcuni antivirus viene rilevato come virus, ovviamente non lo e').

Posta il rapporto di systemscan, di SmitfraudFix e quello di avenger (c:\avenger) (caricali sempre su Savefile)

Ciao