Scansione eseguita, segue il report. Ha rimosso le minacce e riavviato.
Il problema icone c'è sempre, idem per il firewall.
Appena ritorno parto con combofix. Ti aggiorno
Grazie.

alwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Versione database: v2012.07.24.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
User :: USER-PC [amministratore]

24/07/2012 13:16:46
mbam-log-2012-07-24 (14-29-32).txt

Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|G:\|)
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File system | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 372981
Tempo impiegato: 57 minuti, 15 secondi

Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)

Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)

Chiavi di registro rilevate: 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext \PreApproved\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Nessuna azione intrapresa.

Valori di registro rilevati: 3
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run |wcnros (Trojan.Agent) -> Dati: rundll32.exe "C:\Users\User\AppData\Roaming\wcnros.dll",DetachD atabase -> Nessuna azione intrapresa.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run |Windows (Trojan.Agent) -> Dati: "C:\Users\Public\Public Documents\Windows Movie Player\player.exe" -> Nessuna azione intrapresa.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ||72800F20-3D10-1C11-94B5-11D76535DC5F} (Trojan.ZbotR.Gen) -> Dati: C:\Users\User\AppData\Roaming\Iccid\efwoe.exe -> Nessuna azione intrapresa.

Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)

Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)

File rilevati: 5
C:\Users\User\AppData\Roaming\wcnros.dll (Trojan.Agent) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Dragon Age 2\bin_ship\rld-da2k.exe (RiskWare.Tool.CK) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Magicka\TDU2k.exe (Packer.ModifiedUPX) -> Nessuna azione intrapresa.
C:\Users\User\AppData\Local\TempDIR\BetterInstalle r.exe (PUP.BundleInstaller.Somoto) -> Nessuna azione intrapresa.
C:\Users\User\AppData\Local\{1c7b2d12-67bd-d3c9-6e9c-7cdc19c84bf0}\U\00000008.@ (Trojan.Dropper.BCMiner) -> Nessuna azione intrapresa.

(fine)