Sono riuscito a ottenere una lista dei driver caricati e non con "Abilita registrazione all'avvio" e sono postati nel file seguente:
http://wikisend.com/download/485760/ntbtlog.txt
ntbtlog.txt
da cui però non si capisce un fico secco...credo
per tale motivo posto anche il log che sono riuscito a ottenere da Gmer eseguito in DOS, che però fa un'analisi su X: (che è il disco di boot) e non su C:, che è il disco su cui è messo il sistema operativo....non capisco bene cos'è quell'X:....credo una specie di SO che parte quando non si avvia il principale...
http://wikisend.com/download/709658/gmer.log
gmer.log
Cmq il log è il suddetto: vi sarei molto grato se poteste interpretarmelo....inoltre volevo sapere se è necessario ricavare anche un log di HiJackThis....grazie!

Ah, dimenticavo: ovviamente Gmer dice che rileva l'attività di un rootkit