Sì, è il LinkOptimizer.
Disabilita il ripristino di configurazione di sistema:
Risorse del computer => Proprietà => Ripristino configurazione di sistema => Disattiva ripristino configurazione di sistema (lo riattiverai a problema risolto).
Abilita la visualizzazione dei file nascosti:
Strumenti => Opzioni cartella => Visualizzazione => Visualizza cartelle e file nascosti.
Con HijackThis fixa:
R3 - Default URLSearchHook is missing.
Accedi a C:\Documents and settings e riporta l’esatto nome della cartella fittizia generata dal LinkOptimizer (la riconoscerai subito).
Cancella (se presente) la cartella LinkOptimizer in C:\Programmi.
Disinstalla (se presente) ogni riferimento Java che trovi in Pannello di controllo / Installazione applicazioni (reinstallerai il tutto, a lavoro completato, da questo sito: http://java.com/it/download/index.jsp).
Posta un log di Rootkit di Gmer.
Nel prossimo passaggio procederemo all’eliminazione dei files infetti…