Molto bene Luky79, sicuro di aver aggiornato i software?
Controlla in special modo: Adobe Reader, Adobe Flash Player, JavaSun e Internet Explorer.
Anche se non usi il browser Microsoft vi sono alcune vulnerabilità intrinseche che potrebbero permettere exploit e attacchi da remoto.
Per rendere più veloce l'avvio possiamo fixare queste voci
Inoltre sostituirei la homepage del browser con quella di google.
Con tutte le applicazioni chiuse e disconnesso da internet
Avvia Hijackthis e clicca su "do a system scan only"
Metti la spunta a queste voci e clicca su "fix checked"
codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Programmi\Visualizzazione Filmati\Power DVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Programmi\Visualizzazione Filmati\Power DVD\Language\Language.exe"
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\Masterizzazione\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\Visualizzazione Filmati\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\PDF\Adobe Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKCU\..\Run: [LaunchList] C:\Programmi\Video Utility\Acquisizione Video\Pinnacle Studio 11 Plus\LaunchList2.exe
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 6\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Programmi\Nokia\Nokia PC Suite 6\Nokia PC Suite 6\PCSync2.exe" /NoDialog
Se non ti occorre TrayCd fixa anche queste
codice:
O4 - S-1-5-18 Startup: TrayCd.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: TrayCd.exe (User 'Default user')
O4 - Startup: TrayCd.exe