scusami, non ho pututo che leggere ora parte del rapporto. Quello che ti interessa è questo:

C:\Documents and Settings\Supervisore\Impostazioni locali\Dati applicazioni\zmydwjobta.exe [2112] 0x85B0CA20

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\BTHPORT\Parameters\Keys\001060a6cdf4]
"00194f76e484"=hex:a1,10,04,d4,a6,16,97,72,d3,e1,3 d,08,8f,e2,3e,d6
"0018c58538b0"=hex:61,84,a3,ae,01,12,9f,ba,06,f0,d c,53,9f,7e,e6,e8
"001a77a5a9f9"=hex:20,24,6b,1e,ce,66,cc,bd,0f,fd,3 1,42,52,5d,4b,c2
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\B THPORT\Parameters\Keys\001060a6cdf4]
"00194f76e484"=hex:a1,10,04,d4,a6,16,97,72,d3,e1,3 d,08,8f,e2,3e,d6
"0018c58538b0"=hex:61,84,a3,ae,01,12,9f,ba,06,f0,d c,53,9f,7e,e6,e8
"001a77a5a9f9"=hex:20,24,6b,1e,ce,66,cc,bd,0f,fd,3 1,42,52,5d,4b,c2

scanning hidden registry entries ...

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run]
"zmydwjobta"="c:\documents and settings\supervisore\impostazioni locali\dati applicazioni\zmydwjobta.exe zmydwjobta"

scanning hidden files ...

C:\Documents and Settings\Supervisore\Impostazioni locali\Dati applicazioni\zmydwjobta.dat 4858 bytes
C:\Documents and Settings\Supervisore\Impostazioni locali\Dati applicazioni\zmydwjobta.exe 305152 bytes executable
C:\Documents and Settings\Supervisore\Impostazioni locali\Dati applicazioni\zmydwjobta_nav.dat 362173 bytes
C:\Documents and Settings\Supervisore\Impostazioni locali\Dati applicazioni\zmydwjobta_navps.dat 1560 bytes
C:\WINDOWS\Prefetch\ZMYDWJOBTA.EXE-0BB78CB8.pf 37484 bytes

una cortesia: li analizzi tutti e 5 su Virustotal? posta i risultati. Vedi anche nelle proprietà del file .exe la data di creazione e la società (clic con il tasto destro del mouse e seleziona proprietà )
grazie