prima dai una passata con adaware, ewido e spybot...
cmq questi mi sembrano sospetti (aspetta altri pareri!):
C:\Programmi\Eset\nod32krn.exe
C:\Programmi\E-nrgyPlus\E-nrgyPlus.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\E-nrgyPlus\trackurl.exe
C:\Programmi\ESET\nod32.exe
O4 - HKLM\..\Run: [lich] lich.exe
O4 - HKLM\..\Run: [E-nrgyPlus] C:\Programmi\E-nrgyPlus\E-nrgyPlus.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE