Allora prova a fixare
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://213.159.117.134/index.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://213.159.117.134/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://213.159.117.134/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://213.159.117.134/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
http://213.159.117.134/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
http://213.159.117.134/index.php
O2 - BHO: (no name) - {66894724-946D-29BA-8722-165579A2291D} - C:\WINDOWS\System32\wexaqhp.dll
O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod.dll
O4 - HKLM\..\Run: [WinTime] C:\WINDOWS\system32\wintime.exe
anche questo almeno tu non sappia cosa sia
O4 - HKCU\..\Run: [Bopo] C:\Documents and Settings\Administrator.CAMMELLO\Dati applicazioni\iwcr.exe
poi
O4 - HKCU\..\Run: [Fypj] C:\WINDOWS\System32\dppkgvrg.exe
O15 - Trusted Zone: *.blazefind.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.skoobidoo.com
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) -
http://www.mt-download.com/MediaTicketsInstaller.cab
ti consiglio ovviamente di fare pulizia anche con adaware (aggiornato) e cwshredder e antivirus aggiornato...
inoltre aggiorna la tua versione di hijackThis...
dovresti inoltre eliminare tutti questi file che abbiamo citato
da provvisoria (esempio C:\WINDOWS\System32\wexaqhp.dll)
fammi sapere postando magari il nuovo log (1.98)