Ciao e benvenuto.
Metti Hijackthis in una cartella in programmi
Con tutte le applicazioni chiuse e disconnesso da internet
Avvia Hijackthis e clicca su "do a system scan only"
Metti la spunta a queste voci e clicca su "fix checked"
Codice:
O2 - BHO: flvdirect - {713d919b-1ce8-c8f7-3e2c-31ec40a6e47f} - C:\WINDOWS\system32\Qhl-eQxjD.dll
O4 - HKLM\..\Run: [6s3BJYZn] C:\WINDOWS\system32\installse\msupdater.exe
O4 - HKCU\..\Run: [c3C6dkyW] C:\WINDOWS\system32\installse\msupdater.exe
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O15 - ESC Trusted Zone: http://micro.moe.hm
O15 - ESC Trusted Zone: http://axxe.trompizgerbo.com
O16 - DPF: {4819DFDF-ABC4-488C-A323-919848C51175} (Conviva LivePass) -
O20 - AppInit_DLLs: C:\PROGRA~1\GOOGLE\GOOGLE~1\GOEC62~1.DLL
O22 - SharedTaskScheduler: CtperforD3d - {40F0A2E8-2CC8-45B9-BC45-DF768DB171E0} - (no file)
Disattiva momentaneamente l'antivirus
Scarica Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Se usi Vista: Tasto destro, esegui come amministratore
(non installare la recovery console)
Lascia lavorare il programma senza interferire
Allega il rapporto C:\ComboFix.txt nella tua risposta.