Se può essere d'aiuto SUPERAntiSpyware mi ha messo questi in quarantena
HKCR\CLSID(EC43E3FD-5C60-46A6-97D7-E0B85DBDD6C4)
HKCR\CLSID(eC43E3FD-5C60-46A6-97D7-E0B85DBDD6C4)\Improcserver32
C:\Windows\SISTEM32\JEFADUKU.DLL
C:\Windows\SISTEM32\PIJELODO.DLL
C:\Windows\SISTEM32\ROHITELU.DLL

Mentre spybot individua Virtumonde qui

Virtumonde.prx: [SBI $4399E5A0] Impostazioni di avvio automatico (CPMbb9018da) (Valore di registro, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\CPMbb9018da
Virtumonde.prx: [SBI $4399E5A0] Impostazioni di avvio automatico (b8a32b46) (Valore di registro, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\b8a32b46
Virtumonde.prx: [SBI $4399E5A0] Impostazioni di avvio automatico (CPMbb9018da) (Valore di registro, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\CPMbb9018da
Virtumonde.prx: [SBI $4399E5A0] Impostazioni di avvio automatico (b8a32b46) (Valore di registro, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\b8a32b46