Procure por: FreezeScreenSaver dê dois cliques e troque o Tipo de Inicialização para Desativado.
Novamente, clique em Iniciar>Executar>Digite:
appwiz.cpl
Procure por NewDotNet e remova.
Baixe o Pocket Killbox
Salve numa pasta em C:\
Rode-o. Marque Delete on Reboot e copie as linhas abaixo(Ctrl+C):
C:\WINDOWS\system32\FreezeScreenSaver.exe
C:\windows\system32\rlvknlg.exe
C:\Arquivos de programas\NewDotNet
C:\Arquivos de programas\Internet Explorer\bb.exe
C:\Arquivos de programas\Internet Explorer\desc.exe
C:\WINDOWS\system32\Microsoft.exe
Volte ao Killbox. Clique em File>Paste from Clipboard , clique no botão All Files , clique no X e responda Sim a pergunta.
Reinicie o PC em Modo Seguro(Pressione intermintentemente a tecla F8 e escolha Modo Seguro).
Rode o Hijackthis. Dê um Fix Checked nas entradas abaixo:
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Arquivos de programas\NewDotNet\newdotnet7_22.dll
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\ARQUIV~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKLM\..\Run: [RelevantKnowledge] c:\windows\system32\rlvknlg.exe -boot
O4 - Global Startup: Microsoft.exe
O4 - HKLM\..\Run: [Microsoft] C:\WINDOWS\system32\Microsoft.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O23 - Service: FreezeScreenSaver - Unknown owner - C:\WINDOWS\system32\FreezeScreenSaver.exe
Ainda no Hijackthis... Clique em Config > Misc Tools (section). Agora, clique em Delete an NT Service. Na caixa cole o serviço abaixo em negrito e clique em Ok. Clique em Não, quando for perguntado se deseja reiniciar.
FreezeScreenSaver
Feche o Hijackthis.
Reincie em Modo Normal.
Gere um novo log e poste.