caro r16,
ho eseguito i tuoi consigli fino alla scansione con malwarebytes che ha confermato 15 files infetti che sono stati eliminati(credo) dallo stesso programma, ecco il log:Malwarebytes' Anti-Malware 1.40
Versione del database: 2713
Windows 6.0.6001 Service Pack 1
29/08/2009 20.44.52
mbam-log-2009-08-29 (20-43-53).txt
Tipo di scansione: Scansione completa (C:\|D:\|J:\|)
Elementi scansionati: 271790
Tempo trascorso: 53 minute(s), 14 second(s)
Processi delle memoria infetti: 0
Moduli della memoria infetti: 1
Chiavi di registro infette: 8
Valori di registro infetti: 4
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 2
Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)
Moduli della memoria infetti:
C:\Program Files\IE Security\iesecpro.dll (Spyware-Logger.Unknown) -> No action taken.
Chiavi di registro infette:
HKEY_CLASSES_ROOT\iesecpro.iesecurity (Spyware-Logger.Unknown) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{49e0e0f0-5c30-11d4-945d-000000000000} (Spyware-Logger.Unknown) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{49e0e0f0-5c30-11d4-945d-000000000000} (Spyware-Logger.Unknown) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{49e0e0f0-5c30-11d4-945d-000000000000} (Spyware-Logger.Unknown) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3aa42713-5c1e-48e2-b432-d8bf420dd31d} (Rogue.AntiVirus2008) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
HKEY_CURRENT_USER\System\CurrentControlSet\Services\iTunesMusic (Fake.Dropped.Malware) -> No action taken.
HKEY_CURRENT_USER\typelib (Fake.Dropped.Malware) -> No action taken.
Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ekahwla (Trojan.Agent.H) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\SystemCheck2 (Trojan.Agent) -> No action taken.
Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)
Cartelle infette:
(Nessun elemento malevolo rilevato)
File infetti:
c:\Users\Casetta\AppData\Local\ekahwla.exe (Trojan.Agent.H) -> No action taken.
C:\Program Files\IE Security\iesecpro.dll (Spyware-Logger.Unknown) -> No action taken.
il problema e' che non sono riuscito ad utilizzare combofix perche' si bloccava in quanto erano attivi sia norton ie security che avast che, scusate l'ignoranza non riesco a bloccare!!!sic!!!
il keylogger l'ho installato io(ho fatto male?)
ho ripristinato il uac e riattivato il ripristino configurazione di sistema!!!!
scusa se non ho postato prima ma ero in vacanza!