@ skyhawk:
prova a far passare il file che dici ( HydraCPL.exe ) su
Jotty e
virustotal ... ma secondo me è il KAV che svagella e segnala falsi positivi....
PS: guarda un pò se hai questa chiave? ( è quella che fa differire il parite.b dal parite.a )....
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\PINF
EDIT: visto che il parite.a & .b sono =, guarda
qui per sicurezza...
PSS: hai le ultime patch di XP??