Secondo me ti conviene seguire con attenzione la guida posta in evidenza. Una cosa da fare è aggiornare/cambiare l'antivirus, perchè non vorrei sbagliarmi, ma mi pare proprio che tu abbia un PC incasinato...
Sei affetto dal worm W32/Rbot-YC (marzo 2005)C:\WINDOWS\System32\xpjava.exe
F2 - REG:system.ini: UserInit=userinit.exe,xpjava.exe
Le istruzioni per rimuoverlo sono qui: http://www.sophos.com/virusinfo/analyses/w32rbotyc.html
Sei affetto dal virus W32/Rbot-AER (giugno 2005)HKCU\Software\Microsoft\Windows\CurrentVersion\Run
MS Auto-IPSec Protection
MSASP32.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
MS Auto-IPSec Protection
MSASP32.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Services
MS Auto-IPSec Protection
MSASP32.exe
Le istruzioni per rimuoverlo sono qui: http://www.sophos.com/virusinfo/anal...32rbotaer.html
Fixa queste voci (sono modifiche del tuo file hosts)O1 - Hosts: 209.66.123.175 sexyrabbit.com
O1 - Hosts: 209.66.123.175 www.sexyrabbit.com
Fixa anche queste voci: i primi due sono siti pubblicitari: perchè sono in "trusted zone"?O15 - Trusted Zone: *.media-motor.net
O15 - Trusted Zone: *.popuppers.com
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
Che te ne fai di un client rpcc? Io lo eliminerei...C:\WINDOWS\System32\rpcclient.exe
O23 - Service: Remote Procedure Call (RPC) Client (RpcClient) - Unknown owner -C:\WINDOWS\System32\rpcclient.exe
Beh, spero di sbagliarmi.
Ciao