Anche io ho lo stesso problema e sto provando questa soluzione:

http://www.myantispyware.com/2009/12...jan-fakealert/

il codice da inserire su OTM però non é questo:

:services
SSHNAS

:reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run]
"Videohost"=-
"SSHNAS"=-
"LosAlamos"=-
"Halo2"=-

:files
%windir%\msa.exe
%windir%\system32\sshnas.dll
%windir%\system32\sshnas21.dll
%windir%\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job
%windir%\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job

:Commands
[emptytemp]
[Reboot]
in quanto il troiano si trova in temp quindi facendo un po' di ricerche ho scoperto che basta scrivere:

:services
SSHNAS

:reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run]
"Videohost"=-
"SSHNAS"=-
"LosAlamos"=-
"Halo2"=-

:files
%windir%\msa.exe
%windir%\system32\sshnas.dll
%appdata%\local\temp\sshnas21.dll
%windir%\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job
%windir%\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job

:Commands
[emptytemp]
[Reboot]
riavvii e sucessivamente con MBAM fai una scansione completa...

P.S.: Devi tenere disabilitato il ripristino di sistema di windows...