A questo punto è importante allora ripulire il disco per prendere i dati che mi interessano...
Questa è sempre una buona idea.
Nel caso devo provare comunque a estrarli senza usare il copia e incolla di windows perché a questo punto è probabile che sfrutti questa potenzialità per veicolarsi tra i dischi...
Non credo, e ti spiego anche il perché, e perché secondo me è già pericoloso solo il fatto di connettere un disco ad un sistema infetto.
All'avvio del sistema (o al momento della connessione di una periferica di immagazzinamento rw come un disco rigido o una penna USB) il kernel legge la tabella di partizione, per sapere quante e quali partizioni ci sono in un disco fisico.
Alt! Ma se il MBR è infetto, solo questo è veicolo di infezione!!! Bastano gli hook giusti nel kernel e il rootkit già può diffondersi. Di conseguenza, non è necessario che il malware si annidi nei file, che potrebbero essere perfettamente sani (a meno che non siano porzioni di kernel come quelle che hai postato con il log di combofix), ma che esista in settori critici come il settore 0 o qualche "settore di servizio" come quelli che stanno tra lo 0 e quello della prima partizione, nella stragrande maggioranza dei casi il settore 63, oppure i settori inutilizzati tra la fine dell'ultima partizione e il termine del disco fisico.
Quindi, copia pure, perché, se le cose stanno come penso, è controproducente per il rootkit annidarsi tra i file, perché prima o poi verrà scoperto.
Ciononostante, potrei anche sbagliarmi, e un'operazione di copia-incolla potrebbe essere del tutto innocua. Una cosa davvero "neutra" che si potrebbe fare è copiare i file tramite Linux, perché questi rootkit sono progettati per generare agganci nel kernel di Windows. In un ambiente Linux non ha alcuna possibilità, nè di diffondersi, nè di sopravvivere, perché trova terreno ostile.
Poi una volta fatto questo, a questo disco può essere passata pure la calamita!
Non ti preoccupare, dopo il mio trattamento su un disco rigido non resta più niente
![Armato (e pericoloso) [weponed]](http://www.megalab.it/forum/images/smilies/gunsmilie.gif)
E adesso vado a nanna anch'io, 'notte a tutti.