Scarica Avenger e CCleaner

clicca start - pannello di controllo - opzioni internet - connessioni
in "connessioni" elimina => [Internet Connection] e imposta la tua come predefinita

Apri il blocco note e nella pagina copia/incolla:
Windows Registry Editor Version 5.00

[-HKCR\CLSID\{14370F76-7676-44A2-AD11-93A31C5FC9FC}]

[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"ChristmasTree"=-

salvalo in c:\ con il nome nome: fix.reg
tipo di file: tutti i file


Esegui avenger e nella finestra copia/incolla:
files to delete:
C:\DOCUME~1\User\IMPOST~1\Temp\Rar$EX00.954\Christ mas.exe
C:\DOCUME~1\User\IMPOST~1\Temp\r742923952.exe
C:\WINDOWS\system32\qoMdbyvW.dll
C:\WINDOWS\tasks\At2.job
C:\WINDOWS\tasks\At3.job
C:\WINDOWS\tasks\At1.job
C:\Documents and Settings\User\Dati applicazioni\wunauclt.exe

registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\ShellExecuteHooks | {14370F76-7676-44A2-AD11-93A31C5FC9FC}

registry keys to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects\{14370F76-7676-44A2-AD11-93A31C5FC9FC}

programs to launch on reboot:
c:\fix.reg
Spunta "Automatically disable any rootkits found" e clicca su "execute".
Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato

Esegui CCleaner e ripulisci i file temporanei e i cookie (eseguilo 2 volte).

Svuota C:\WINDOWS\Prefetch

Usa la funzione cerca di windows, trova ed elimina Christmas.exe (se presente)

Esegui systemscan

Posta il rapporto di systemscan e quello di avenger (c:\avenger) - (caricali sempre su savefile)