ti ricompaiono, perchè alcuni software fanno una copia dei file nel registro di sistema, quindi è normale, hijackthis te li visualizza poi come inutil, ossia copia di programmi non esistenti più, anche se a volte come vedrai sotto, ci possono essere delle eccezioni.
Da eliminare hai:
C:\Documents and Settings\Administrator\Desktop\Nuova cartella\sysclean.exe
è un malware ti apre una backdoor sul sistema
O4 - HKLM\..\Run: [Systems] C:\WINDOWS\system32\spoolsvc.exe
altro trojan w32.
O4 - HKLM\..\Run: [ala.exe] c:\progra~1\access~1\ala.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
toolbar installata dal trojan che poi chiude direttamente il browser, a lui risulta inutile perchè effettivamente non hai installato nessuna toolbar
O9 - Extra button: GoDownload - Download Manager - {145AF4C0-0DB6-42A3-8F6E-FBD91CA32B58} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: GoDownload - Download Manager - {145AF4C0-0DB6-42A3-8F6E-FBD91CA32B58} - C:\WINDOWS\system32\shdocvw.dll
sono doppi non ho sbagliato, sono doppioni delle librerie omonime di windows.
O10 - Broken Internet access because of LSP provider 'c:\programmi\newdotnet\newdotnet7_22.dll' missing
trojan abbinato alle librerie di prima
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} -
http://www.azebar.com/install/azesearch.cab
questo è un trojan che installa una toolbar, quella di prima che risulta inutile, poichè non la vede, e che poi chiude IE
O17 - HKLM\System\CCS\Services\Tcpip\..\{FD2D2904-CCB7-4E43-AC0D-6BAA7E81B4F5}: NameServer = 10.173.201.199,10.173.201.2
non risulta essere di un isp italiano, quindi penso che sia l'esito della tua backdoor, eliminalo.
questi non gli risultano più nel sistema, quindi li ritiene inutili:
O2 - BHO: Tensons.Application.DownloadAcceleratorManager.BHO - {00000003-1118-11da-8cd6-0800200c9888} - mscoree.dll (file missing)
O2 - BHO: 3D SuDoku Toolbar Helper - {C0359FAB-B1E6-4e08-A945-AE9651D11AD5} - blank (file missing)
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
Se non conosci questi eliminali:
O4 - HKLM\..\Run: [SlipStream] "C:\Programmi\SlipStream Web Accelerator\slipcore.exe"
in teoria dovrebbe essere l'acceleratore di web accelerator di libero, ma essendo che ti risulta installata una backdoor mi sembra strano, a mio avviso è più un trojan che ha modificato il programma originale, io lo eliminerei.
O4 - HKCU\..\RunOnce: [NeroHomeFirstStart] C:\Programmi\File comuni\Ahead\Lib\NMFirstStart.exe
questo in teoria dovrebbe essere un processo di Nero 7 se non lo hai installato o non ti risulta eliminalo, altro doppione del w32.
O4 - Global Startup: SlipStream Web Accelerator.lnk = C:\Programmi\SlipStream Web Accelerator\slipgui.exe
stesso processo dato prima dell'acceleratore web.
O23 - Service: CFSService - Protect Folder Plus Team - C:\Programmi\Protect Folder Plus\CFSSvc.exe
O23 - Service: FreePOPs - Unknown owner - C:\Programmi\FreePOPs\freepopsservice.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: MySQL - Unknown owner - C:\Programmi\MySQL\MySQL.exe (file missing)
In internet il saper leggere equivale al saper ascoltare nella realtà.
Chi sa ascoltare possiede le chiavi di molte porte.