con HJT elimina questa stringa
O4 - HKLM\..\Policies\Explorer\Run: [start] D:\Programmi\Applications\iebtm.exe


e verifica non vi sia il file, nel caso lo elimini dalla provvisoria.