allora,
ho usato Avenger ed è andato tutto ok;

ho eseguito la scansione con malwarebytes e questo è il report:

--------------------------------------------------------------------------

Malwarebytes' Anti-Malware 1.28
Versione del database: 1136
Windows 6.0.6000

11/09/2008 10.43.20
mbam-log-2008-09-11 (10-43-15).txt

Tipo di scansione: Scansione completa (C:\|H:\|)
Elementi scansionati: 297011
Tempo trascorso: 2 hour(s), 18 minute(s), 8 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 3
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 1

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_CLASSES_ROOT\gksraemq.bswm (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\gksraemq.toolbar.1 (Trojan.FakeAlert) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\WebVideo (Trojan.FakeAlert) -> No action taken.

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
C:\Avenger\evnr.exe (Trojan.FakeAlert) -> No action taken.

--------------------------------------------------------------------

adesso posto anche Il Systemscan