ti ho modificato l'allegato in file.txt , hai allegato in .doc..... dal log il pc e' parecchio infetto, procedi cosi': avvia nuovamente hijackthis, seleziona
do a systemscan only, metti la spunta accanto a queste voci:
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spooIsv.exe
O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\logon.exe
O4 - HKLM\..\Run: [Windows Update] ssms.exe
O4 - HKLM\..\RunServices: [Windows Update] ssms.exe
O4 - HKCU\..\Run: [12CFG515-K641-55SF-N66P] C:\RECYCLER\S-1-5-21-0243636035-3055115376-381863306-1556\pqlmq.exe
O4 - HKCU\..\Run: [Tjmm71] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\mmdg.exe
e premi
fix checked
avvia il pc in modalita' provvisoria
Come avviare Windows in modalit provvisoria - Guida rendi visibili file e cartelle nascoste
Come Rendere Visibili Cartelle e File Nascosti [MegaLab.it] cerca ed elimina, tasto destro-elimina, i files evidenziati:
C:\WINDOWS\System32\
spooIsv.exe
C:\WINDOWS\System32\
logon.exe
C:\WINDOWS\System32\
ssms.exe
fatto questo riavvia in modalita' normale e prova ad eseguire combofix.