Esegui Hijackthis, clicca sul tasto "Do a system scan only", spunta le seguenti voci e clicca su "fix Checked"
R3 - Default URLSearchHook is missing
O1 - Hosts: 160.128.161.153 bute2ieh.com
O1 - Hosts: 98.142.154.12 catolcwxcav.com
O1 - Hosts: 164.105.11.128 ukjp9mn2.com
O1 - Hosts: 26.61.135.9 vkipqugtsx.com
O1 - Hosts: 74.155.15.232 wvdimh98zhq.com
O1 - Hosts: 21.43.177.216 zobcslgff.com
O1 - Hosts: 217.65.130.117 fullows.com
O1 - Hosts: 7.19.148.180 thumbstring.net
O1 - Hosts: 46.227.219.28 wschooler.com
O1 - Hosts: 237.198.174.168 addwjf6zoy.com
O1 - Hosts: 42.9.237.234 itqoipyqsq.com
O2 - BHO: Class - {DB6A85CB-CA4E-24E4-8705-144D0DB986A4} - C:\WINDOWS\oosml1.dll (file missing)
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [pofri] "C:\DOCUME~1\HP_PRO~1\IMPOST~1\Temp\3425187.ex e"
O4 - HKCU\..\Run: [pofri] "C:\DOCUME~1\HP_PRO~1\IMPOST~1\Temp\3425187.ex e"
O20 - AppInit_DLLs: \\?\C:\WINDOWS\system32\com1.ctc
O21 - SSODL: oledll - {42445467-183A-C20F-DD27-CF14D224B679} - C:\WINDOWS\system32\wdaol.dll
O23 - Service: WinOjd - Unknown owner - C:\RKBXYI.exe (file missing)
quelle indicate in verde sono voci legittime di cui per ora facciamo a meno..

elimina manualmente i files:
C:\WINDOWS\system32\wdaol.dll
C:\DOCUME~1\HP_PRO~1\IMPOST~1\Temp\3425187.exe

Scarica SystemScan, disconnetti il pc da internet => disattiva l'antivirus => esegui systemscan => clicca su "Scan Now". Finita la scansione, riattiva l'antivirus, carica il rapporto che trovi sul desktop su Savefile e posta il link ottenuto.

l'userinit (voce F2) lo metterai a posto manualmente, invece.

ciao