Secondo me ti conviene seguire con attenzione la guida posta in evidenza. Una cosa da fare è aggiornare/cambiare l'antivirus, perchè non vorrei sbagliarmi, ma mi pare proprio che tu abbia un PC incasinato...


C:\WINDOWS\System32\xpjava.exe
F2 - REG:system.ini: UserInit=userinit.exe,xpjava.exe
Sei affetto dal worm W32/Rbot-YC (marzo 2005)
Le istruzioni per rimuoverlo sono qui: http://www.sophos.com/virusinfo/analyses/w32rbotyc.html

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
MS Auto-IPSec Protection
MSASP32.exe

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
MS Auto-IPSec Protection
MSASP32.exe

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Services
MS Auto-IPSec Protection
MSASP32.exe
Sei affetto dal virus W32/Rbot-AER (giugno 2005)
Le istruzioni per rimuoverlo sono qui: http://www.sophos.com/virusinfo/anal...32rbotaer.html


O1 - Hosts: 209.66.123.175 sexyrabbit.com
O1 - Hosts: 209.66.123.175 www.sexyrabbit.com
Fixa queste voci (sono modifiche del tuo file hosts)


O15 - Trusted Zone: *.media-motor.net
O15 - Trusted Zone: *.popuppers.com
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
Fixa anche queste voci: i primi due sono siti pubblicitari: perchè sono in "trusted zone"?


C:\WINDOWS\System32\rpcclient.exe
O23 - Service: Remote Procedure Call (RPC) Client (RpcClient) - Unknown owner -C:\WINDOWS\System32\rpcclient.exe
Che te ne fai di un client rpcc? Io lo eliminerei...

Beh, spero di sbagliarmi.

Ciao