ok
invia questi tre files http://www.suspectfile.com/

C:\WINDOWS\hwuser.dll
C:\WINDOWS\winfup.dll
C:\WINDOWS\system32\msiclass.dll

scarica Avenger, eseguilo e nella finestra copia/incolla:

files to delete:
C:\WINDOWS\hwuser.dll
C:\WINDOWS\winfup.dll
C:\WINDOWS\system32\msiclass.dll
Spunta "Automatically disable any rootkits found" e clicca su "execute".
Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato in c:\avenger



Nota : tra le poche info disponibili, ho trovato questo:
C:\WINDOWS\system32\msiclass.dll <Not Verified; Microsott Corporation; >