Ciao, nonostante aver eseguito i passi richiesti ed eliminato alcuni file (vedi log sotto), al riavvio in modalitā "normale" i file continuano a rigenerarsi come da prima segnalazione.

"č da qualche giorno che il mio antivirus AVIRA mi segnala la presenzza di virus (TR/ATRAPS.Gen2 - TR/Sirefef.AG.35 - TR/Sirefef.P.466) che vengono spostati in quarantena e cancellati, per poi ricrearsi nella stessa cartella dieci minuti dopo
cartella:
C:\Windows\Installer\{e68f4ec1-243f-8561-6e9e-f3a22a9074b7}\U
file:
00000001.@
80000000.@
800000cb.@
"

-----------------------------------
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Versione database: v2012.06.10.01

Windows 7 Service Pack 1 x86 NTFS (Modalitā provvisoria)
Internet Explorer 9.0.8112.16421
Alberto :: PC-ALBERTO [amministratore]

10/06/2012 9.30.58
mbam-log-2012-06-10 (09-30-58).txt

Tipo di scansione: Scansione completa
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File system | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 445166
Tempo impiegato: 43 minuti, 36 secondi

Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)

Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)

Chiavi di registro rilevate: 0
(non sono stati rilevati elementi nocivi)

Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)

Voci rilevate nei dati di registro: 1
HKCR\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InprocServer32| (Trojan.Zaccess) -> Cattivo: (C:\Users\Alberto\AppData\Local\{e68f4ec1-243f-8561-6e9e-f3a22a9074b7}\n.) Buono: (%SystemRoot%\system32\shdocvw.dll) -> Spostato in quarantena e riparato con successo.

Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)

File rilevati: 8
C:\Users\Alberto\AppData\Local\Microsoft\Windows\T emporary Internet Files\Content.IE5\ENMI8CMU\8[1].exe (Heuristics.Shuriken) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Alberto\AppData\Local\{e68f4ec1-243f-8561-6e9e-f3a22a9074b7}\n (Rootkit.0Access) -> Verrā eliminato al riavvio.
C:\Users\Alberto\Downloads\SoftonicDownloader_per_ atube-catcher.exe (PUP.OfferBundler.ST) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Alberto\Downloads\SoftonicDownloader_per_ format-factory.exe (PUP.ToolbarDownloader) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Alberto\Downloads\SoftonicDownloader_per_ freemake-video-downloader.exe (PUP.OfferBundler.ST) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Alberto\Downloads\SoftonicDownloader_per_ vdownloader.exe (PUP.OfferBundler.ST) -> Spostato in quarantena ed eliminato con successo.
C:\Windows\Installer\{e68f4ec1-243f-8561-6e9e-f3a22a9074b7}\n (Rootkit.0Access) -> Spostato in quarantena ed eliminato con successo.
C:\Users\Public\Desktop\MP3 Downloader.lnk (Rogue.Link) -> Spostato in quarantena ed eliminato con successo.

(fine)


-----------------------------------