con HijackThis elimina questi valori:

O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKCU\..\Run: [ncrpxhrh] C:\ProgramData\ncrpxhrh\twvypota.exe


al riavvio elimina:
C:\ProgramData\ncrpxhrh ==> la cartella
C:\Users\Mirko\AppData\Local\Temp\1352a822.exe
C:\Users\Mirko\AppData\Local\Temp\2e48e4ed.exe
C:\Users\Mirko\AppData\Local\Temp\5a21ed3c.exe
C:\Users\Mirko\AppData\Local\Temp\6f80fe3c.exe

Dai favoriti di IE elimina
c:\Users\Mirko\Favorites\Rimozione di Pc-Cleaner.url
c:\Users\Mirko\Favorites\Security Network.url

riavvia ed esegui una scansione online
http://www.pandasoftware.com/actives..._principal.htm

scarica infine
CCleaner
http://www.ccleaner.com/download
ed esegui una pulizia dei file obsoleti.

Posta il responso della scansione online