Sì, è il LinkOptimizer.

Disabilita il ripristino di configurazione di sistema:
Risorse del computer => Proprietà => Ripristino configurazione di sistema => Disattiva ripristino configurazione di sistema (lo riattiverai a problema risolto).

Abilita la visualizzazione dei file nascosti:
Strumenti => Opzioni cartella => Visualizzazione => Visualizza cartelle e file nascosti.

Con HijackThis fixa:
R3 - Default URLSearchHook is missing.

Accedi a C:\Documents and settings e riporta l’esatto nome della cartella fittizia generata dal LinkOptimizer (la riconoscerai subito).

Cancella (se presente) la cartella LinkOptimizer in C:\Programmi.

Disinstalla (se presente) ogni riferimento Java che trovi in Pannello di controllo / Installazione applicazioni (reinstallerai il tutto, a lavoro completato, da questo sito: http://java.com/it/download/index.jsp).

Posta un log di Rootkit di Gmer.

Nel prossimo passaggio procederemo all’eliminazione dei files infetti…