eccomi a casa. Scusa ma da lavoro non posso fare più di tanto.

Appena rincasata ho fatto una ricerca all'inverso, cercando i programmi che avevano eliminato i residui che hai tu, senza passare per la semplice eliminazione.

Qui è stato riconosciuto ed eliminato il valore:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{11A69AE4-FBED-4832-A2BF-45AF82825583}"=hex:00
con http://www.superantispyware.com

Qui la chiave:
[HKEY_USERS\S-1-5-21-1409082233-1788223648-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext \Stats\{11A69AE4-FBED-4832-A2BF-45AF82825583}]
e quindi anche
[HKEY_USERS\S-1-5-21-1409082233-1788223648-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext \Stats\{11A69AE4-FBED-4832-A2BF-45AF82825583}\iexplore]
con.. http://www.scanwith.com/Spybot_Searc...y_download.htm

Prima di fare le scansioni, riprova a fixare:
O3 - Toolbar: (no name) - {11A69AE4-FBED-4832-A2BF-45AF82825583} - (no file)
O20 - AppInit_DLLs: C:\WINDOWS\system32\__c003C024.dat
ma dovrebbero andare comunque via. Disattiva il ripristino configurazione sistema.

Ciao

ps nel primo link (a metà pagina) con combofix vengono anche trovati i file .dllbox, di cui ti avevo scritto oggi, e __c003C024.dat.. ma vedi se li trovi manualmente.. poi si vede se utilizzarlo o no.
Se fai le scansioni, posta i report.