grazie per la risposta,

allora i percorsi dei file sono:
C:\WINDOWS\system32\lsagyezx.exe
C:\WINDOWS\system32\cdahgthw.ico

adesso provo a fare la scansione con Gmer