Non riesco a eliminare PUA:Win32/NetFilter dal mio pc

p calt 25 Punti di reputazione
2026-01-02T23:17:01.0033333+00:00

Buongiorno,

All'inizio avevo due applicazioni malevole, quella del titolo, e AppNetFilterSDK. Allora, ho disinstallato il software che mi segnalava la presenza delle applicazioni malevole e ho eliminato quest'ultima.

Questa viene fuori solamente con un'analisi completa del pc. Poi questa PUA:Win32/NetFilter si è "spostata" su dei files a cui non riesco ad accedere. Ho già provato lo strumento di rimozione "Microsoft Defender Offline", e lo "Strumento di rimozione malware di Windows (64-bit)", senza risultati (cioè mi dice che non ci sono malware).

Riporto qui sotto il risultato dell'ultima analisi completa di Windows Defender:

PUA:Win32/NetFilter

Stato:Attivo

Data: 31/12/2025 00:28

Categoria:Software potenzialmente indesiderato

Dettagli:Questo programma presenta comportamenti potenzialmente indesiderati.

Elementi interessati:

containerfile: C:\Recovery\Customizations\usmt.ppkg

*** file: C:\eSupport\eDriver\Software\ASUS\ROG Game First III\Win10_64_1.00.27\data2.cab

file: C:\Recovery\Customizations\usmt.ppkg->\ICB\0\MachineSpecific\File\C$\eSupport\eDriver\Software\ASUS\ROG Game First III\Win10_64_1.00.27\data2.cab

file: C:\Recovery\Customizations\usmt.ppkg->\ICB\0\MachineSpecific\File\C$\Program Files (x86)\ASUS\ROG Game First III\drivers\Driver\amd64\NFC_InsDrv.exe

file: C:\Recovery\Customizations\usmt.ppkg->\ICB\0\MachineSpecific\File\C$\Program Files (x86)\ASUS\ROG Game First III\drivers\Driver\amd64\tdi\NFC_Driver.sys

file: C:\Recovery\Customizations\usmt.ppkg->\ICB\0\MachineSpecific\File\C$\Program Files (x86)\ASUS\ROG Game First III\drivers\Driver\amd64\wfp\windows7\NFC_Driver.sys

file: C:\Recovery\Customizations\usmt.ppkg->\ICB\0\MachineSpecific\File\C$\Program Files (x86)\ASUS\ROG Game First III\drivers\Driver\i386\NFC_InsDrv.exe

file: C:\Recovery\Customizations\usmt.ppkg->\ICB\0\MachineSpecific\File\C$\Program Files (x86)\ASUS\ROG Game First III\drivers\Driver\i386\tdi\NFC_Driver.sys

file: C:\Recovery\Customizations\usmt.ppkg->\ICB\0\MachineSpecific\File\C$\Program Files (x86)\ASUS\ROG Game First III\drivers\Driver\i386\wfp\windows7\NFC_Driver.sys

file: C:\Recovery\Customizations\usmt.ppkg->\ICB\0\MachineSpecific\File\C$\Program Files (x86)\ASUS\ROG Game First III\drivers\Driver\i386\wfp\windows8\NFC_Driver.sys

file: C:\Recovery\Customizations\usmt.ppkg->\ICB\0\MachineSpecific\File\C$\Windows\System32\drivers\NFC_Driver.sys

spero col vostro aiuto di eliminare questa applicazione xchè nel web ho letto che potrebbe essere pericolosa. Ditemi se avete bisogno di altre informazioni. Sist. Op. su hd a stato solido da 100 Gb + HD da 1 Tb.

Saluti

(nota del moderatore: PII rimossa)

Windows per utenti privati | Windows 10 | Sicurezza e privacy
0 commenti Nessun commento

Risposta accettata dall'autore della domanda
Thomas4-N 22,380 Punti di reputazione Personale Esterno Microsoft Moderatore
2026-01-03T09:46:53.48+00:00

Questa risposta è stata tradotta. Di conseguenza, possono verificarsi formulazioni strane o errori grammaticali.

Ciao P Calt, benvenuto nel forum di domande e risposte di Microsoft.

So che Windows Defender rileva PUA:Win32/ NetFilter e lo segna come "Software potenzialmente indesiderato." Non si tratta di malware o virus; è una categoria di gravità inferiore per i programmi che si comportano in modi che Microsoft considera rischiosi, come l'intercettazione del traffico di rete.

Il motivo del rilevamento è che NetFilter utilizza un driver di filtro di rete per collegarsi allo stack di rete di Windows. Anche se questo può essere legittimo per ottimizzazioni di gaming, la stessa tecnologia è stata abusata in passato da app indesiderate, quindi Microsoft segnala l'intera classe di driver NetFilter.

Nel tuo caso, i file segnalati fanno parte dei contenuti OEM ASUS. Questi file rimangono anche se l'applicazione principale ASUS Game First è stata rimossa perché sono incorporati nell'immagine di recupero di fabbrica e nello store driver. Ecco perché Defender continua a trovarli durante le scansioni complete. I risultati puliti di Microsoft Defender Offline e dello strumento di rimozione software malevolo di Windows confermano che non è presente alcun malware attivo; questi strumenti non mirano alle PUA né modificano partizioni di recupero.

In questo contesto, questo non è pericoloso. Si tratta di un rilevamento generico di un driver ASUS che corrisponde a un modello rischioso, non a una minaccia attiva.

Se vuoi fermare l'avviso senza rischiare il recupero o problemi con i driver, il modo più semplice è aggiungere un'esclusione in Windows Defender:

  • Open Windows Security
  • Vai su Impostazioni di protezione antivirus e minacce > Gestione
  • Scorri fino alle esclusioni > aggiungi o rimuovi le esclusioni
  • Clicca su Aggiungi un'esclusione > scegli Cartella
  • Aggiungi C:\Recovery\Personalizzazioni e C:\eSupport (o sottocartelle ASUS)
  • Esegui una scansione completa per confermare che l'allarme sia sparito

Si tratta di un componente OEM a basso rischio. Aggiungere un'esclusione è il modo più semplice e sicuro per risolvere l'allarme e mantenere stabile il sistema. La rimozione completa è possibile ma potrebbe rompere il reset di fabbrica.


Se la risposta è utile, clicca su "Accetta risposta" e vota favorevolmente la risposta positivamente. Se hai domande extra su questa risposta, clicca su "Commento".  

Nota: Segui i passaggi nella nostra documentazione per abilitare le notifiche via e-mail se desideri ricevere la notifica via email correlata a questo thread.

La risposta è stata utile?


1 risposta aggiuntiva

Ordina per: Più utili
  1. p calt 25 Punti di reputazione
    2026-01-04T21:21:58.7866667+00:00

    Sorry for the delay in responding.

    Thank you for the reassuring explanations, but I need some time to implement what you suggested.

    I tried what you said, but Windows Security gives me an error if I select a folder. This applies to C:\Recovery\Customizations.

    I can add it by choosing "Process," but it works for C:\eSupport.

    In the meantime, I'm attaching a link that scared me a little, which is why I decided to contact technical support.

    https://www.bleepingcomputer.com/news/security/microsoft-admits-to-signing-rootkit-malware-in-supply-chain-fiasco/

    Have a good evening.

    xxx

    La risposta è stata utile?

    1 persona ha trovato utile questa risposta.

Risposta

Le risposte possono essere contrassegnate come "Accettata" dall'autore della domanda e "Consigliata" dai moderatori, in modo da consentire agli utenti di sapere che la risposta ha risolto il problema dell'autore.