Già che ci sei una scansione con Malwarebytes la farei...
In effetti è una bella idea. Possibilmente in modalità provvisoria se possibile. :p
Questi sono i risultati della scansione(non in modalità provvisoria):
Malwarebytes Anti-Malware
Malwarebytes | Free Anti-Malware & Internet Security Software
Data scansione: 18/06/2015
Ora scansione: 11:52:32
File di log:
Amministratore: Si
Versione: 2.01.6.1022
Database malware: v2015.03.09.05
Database rootkit: v2015.06.15.01
Licenza: Prova
Protezione da malware: Attivata
Protezione da siti web nocivi: Attivata
Auto-protezione: Disattivata
SO: Windows 7 Service Pack 1
CPU: x64
File system: NTFS
Utente: Aleksi
Tipo di scansione: Ricerca elementi nocivi
Risultati: Completata
Elementi analizzati: 337569
Tempo impiegato: 5 min, 43 sec
Memoria: Attivata
Esecuzioni automatiche: Attivata
File system: Attivata
Archivi compressi: Attivata
Rootkit: Disattivata
Euristica: Attivata
PUP: Attivata
PUM: Attivata
Processi: 1
Trojan.Agent.WNS, C:\Users\Aleksi\AppData\Roaming\winregis.exe, 2276, , [1b5e340fe7a3e4526ac9be439f6346ba]
Moduli: 0
(Nessun elemento nocivo rilevato)
Chiavi di registro: 10
Trojan.Proxy, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{C379EAD1-CB34-4B09-AF6B-7E587F8BCD80}, , [c9b0291a1674cb6b45930e0844bfb749],
Trojan.Proxy, HKLM\SOFTWARE\CLASSES\windows_loader_extreme_edition_3503 (1).DynamicNS, , [c9b0291a1674cb6b45930e0844bfb749],
Trojan.Proxy, HKLM\SOFTWARE\CLASSES\windows_loader_extreme_edition_3503.DynamicNS, , [c9b0291a1674cb6b45930e0844bfb749],
Trojan.Proxy, HKLM\SOFTWARE\WOW6432NODE\CLASSES\windows_loader_extreme_edition_3503 (1).DynamicNS, , [c9b0291a1674cb6b45930e0844bfb749],
Trojan.Proxy, HKLM\SOFTWARE\WOW6432NODE\CLASSES\windows_loader_extreme_edition_3503.DynamicNS, , [c9b0291a1674cb6b45930e0844bfb749],
Trojan.Proxy, HKLM\SOFTWARE\CLASSES\WOW6432NODE\windows_loader_extreme_edition_3503 (1).DynamicNS, , [c9b0291a1674cb6b45930e0844bfb749],
Trojan.Proxy, HKLM\SOFTWARE\CLASSES\WOW6432NODE\windows_loader_extreme_edition_3503.DynamicNS, , [c9b0291a1674cb6b45930e0844bfb749],
Trojan.Proxy, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{C379EAD1-CB34-4B09-AF6B-7E587F8BCD80}, , [c9b0291a1674cb6b45930e0844bfb749],
PUP.Optional.Multiplug, HKU\S-1-5-21-1058694778-2905054262-285239125-1000_Classes\TYPELIB\{157B1AA6-3E5C-404A-9118-C1D91F537040}, , [babffc4792f86acc923fca5046bda957],
PUP.Optional.Multiplug, HKU\S-1-5-21-1058694778-2905054262-285239125-1000_Classes\INTERFACE\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326}, , [babffc4792f86acc923fca5046bda957],
Valori di registro: 0
(Nessun elemento nocivo rilevato)
Dati di registro: 0
(Nessun elemento nocivo rilevato)
Cartelle: 0
(Nessun elemento nocivo rilevato)
File: 15
Trojan.Agent.WNS, C:\Users\Aleksi\AppData\Roaming\winregis.exe, , [1b5e340fe7a3e4526ac9be439f6346ba],
PUP.Optional.Multiplug, C:\Users\Aleksi\AppData\Local\Temp\8FB0\temp\3852732894488661582b.exe, , [babffc4792f86acc923fca5046bda957],
HackTool.Agent, C:\Users\Aleksi\AppData\Roaming\Skype\My Skype Received Files\PerX.rar, , [3d3c331007832b0b5a44a2d4f709de22],
Riskware.Tool.CK, C:\Users\Aleksi\AppData\Roaming\Windows Loader\Windows 7 Loader Extreme Edition v3.exe, , [8cede261a6e440f661d19fc9ed18f808],
Backdoor.Agent.WN, C:\Users\Aleksi\AppData\Roaming\Windows Loader\Windows 7 Loader Extreme Edition.exe, , [4930bf84464474c2be168fdaab55926e],
Trojan.MalPack.G, C:\Users\Aleksi\Desktop\NFSW_CarChanger.exe, , [fc7df350503a2b0b0e1d3ff3bc4553ad],
PUP.Optional.Rev, C:\Users\Aleksi\AppData\Local\Temp\clrvu.exe, , [d2a73f04ee9c2313b33420e910f3a35d],
Heuristics.Shuriken, C:\Users\Aleksi\Downloads\Odin V3.10.6.exe, , [ffffffffffffffffffffffffffffffff],
PUP.Optional.OpenCandy, C:\Users\Aleksi\Downloads\SetupImgBurn_2.5.8.0.exe, , [7504b291ddad76c06bbeb751ba4c20e0],
Trojan.MalPack.G, C:\Users\Aleksi\Downloads\NFSW_CarChanger.rar, , [2950271c8505c96d5bd01a1810f14db3],
PUP.Optional.ShoppingGate.A, C:\Users\Aleksi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_inst.shoppingate.info_0.localstorage, , [6f0adf64bcceb482212e02db1ae90df3],
PUP.Optional.ShoppingGate.A, C:\Users\Aleksi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_inst.shoppingate.info_0.localstorage-journal, , [23567fc48307a393fe515885867d9769],
Malware.Trace.RU, C:\Users\Public\Desktop\Download windows_loader...lnk, , [9fdaac97b8d2092da7e68caa6e973ac6],
Malware.Trace.E, C:\Users\Aleksi\AppData\Roaming\winuptstart.bat, , [691048fbc8c2181ec030cc6a49bc06fa],
Trojan.Extens.FEI, C:\Users\Aleksi\AppData\Roaming\startupbt.bat, , [3e3bbb888901bd794bc8b38527de718f],
Settori fisici: 0
(Nessun elemento nocivo rilevato)
(end)