Le voci nocive comunque sono:
O2 - BHO: (no name) - {D61D7E1A-6613-49CA-B6F9-51DB248E209D} - C:\Programmi\Security Tools\iesplg.dll
O4 - HKLM\..\Policies\Explorer\Run: [user32.dll] C:\Programmi\Security Tools\iesmn.exe
O4 - HKLM\..\Policies\Explorer\Run: [rare] C:\Programmi\Security Tools\imsmain.exe
O22 - SharedTaskScheduler: amberoids - {4688f900-0d0c-4788-b297-59cc10e70ccc} - (no file)
pare esserci una traccia di Smitfraud, prova anche con il FIX:
http://siri.urz.free.fr/Fix/SmitfraudFix.exe