allora, visto il ripetesi ancora del problema, sono andato in modalità provvisoria (a dir il vero con difficicoltà perchè il mio pc a volte non mi permetteva di selezionare la scelta pur avendo premuto F8) e ho fatto quanto segue:

1 - scansione con ad-aware personal SE .
non ha trovato niente

2 - scansione Spybot - Search & Destroy .
ha trovato i seguenti 4 file che ho eliminato







3 - scansione con Unhackme
non ha trovato niente


4 - usando HijackThis ho eliminato

O4 - HKLM\..\Run: [zzzHPSETUP] F:\Setup.exe

O23 - Service: DirectX Service (DirectService) - Unknown owner - c:\windows\system32\directx.exe


5 - scansione con avast home edition
ha trovato e cancellato 6 files .html nella cartella Internet Temporary Files che avevano un worm - infezione: VBS.malware(script)

6 - cancellati Int.Temp.Files, Files temporanei e cestino