Problema virus

Anonimo
2020-12-07T15:12:04+00:00

Buongiorno. Ieri mentre stavo navigando alla ricerca di una vecchia versione di un file .apk, mi è capitato di incorrere in un sito infetto. Defender purtroppo non è risuscito a schermare il virus (veniva riconosciuto dopo la scansione come Trojan:Win32/Wacatac.D6!ml). Quest'ultimo è penetrato e, secondo l'antivirus, ha intaccato tra gli altri 

file: C:\Users\marco\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartClock.lnk

file: C:\Users\marco\AppData\Roaming\Smart Clock\SmartClock.exe

file: C:\WINDOWS\System32\Tasks\Smart Clock->(UTF-16LE)

file: c:\Users\marco\AppData\Local\Temp\tvwavlrq.exe.dll

Fatta subito la scansione veloce con Defender, l'antivirus ha rimosso la minaccia. Ho puoi eseguito per sicurezza una scansione con Spybot e fatto scansione completa e scansione online sempre con Defender. 

Il Trojan pare essere stato rimosso, tuttavia ad ogni avvio del pc, ogni volta, mi esce questa schermata (allego foto). 

Come si può risolvere? Grazie.

Windows per utenti privati | Windows 10 | Sicurezza e privacy

Domanda bloccata. Questa domanda è stata eseguita dalla community del supporto tecnico Microsoft. È possibile votare se è utile, ma non è possibile aggiungere commenti o risposte o seguire la domanda.

0 commenti Nessun commento
Risposta accettata dall'autore della domanda
Nunziante Citro 139.6K Punti di reputazione Consulente indipendente
2020-12-08T21:09:00+00:00

Sarebbe preferibile farlo usando una chiavetta USB, in modo da eliminare tutte le partizioni.

Segui questa guida in modalità avanzata:

Installazione pulita Windows 10 - Microsoft Community

La risposta è stata utile?

0 commenti Nessun commento
Risposta accettata dall'autore della domanda
Nunziante Citro 139.6K Punti di reputazione Consulente indipendente
2020-12-07T17:33:16+00:00

Sempre usando Autoruns, vai nel Tab Logon in alto, vedi se riesci ad identificare di cosa si tratta.

Controlla anche negli Scheduled Task (sempre in autoruns), se vedi qualcosa che richiama quel nome.

Io direi però di fare una scansione approfondita.

Segui le indicazioni ai punti 1-2-2a di questa guida della Community

https://answers.microsoft.com/it-it/windows/for...

La risposta è stata utile?

0 commenti Nessun commento

42 risposte aggiuntive

Ordina per: Più recente
  1. Anonimo
    2020-12-08T21:00:11+00:00

    Ok. Grazie. Per installazione pulita quindi devo fare Impostazioni -> Aggiornamento e sicurezza -> Ripristino -> Reimposta pc e selezionare poi elimina tutti i file. Corretto?

    La risposta è stata utile?

    0 commenti Nessun commento
  2. Nunziante Citro 139.6K Punti di reputazione Consulente indipendente
    2020-12-08T20:32:16+00:00

    Ciao, se non ci sono minacce ulteriori, dopo l'ultima verifica, direi che il PC è pulito.

    Se però vuoi un parere personale, in caso di infezioni del genere, soprattutto se non hai molti software e dati da reinstallare è preferibile fare una Installazione Pulita, eliminando tutte le partizioni presenti, in modo da scongiurare ogni possibile pericolo.

    La risposta è stata utile?

    0 commenti Nessun commento
  3. Anonimo
    2020-12-08T20:01:03+00:00

    Buongiorno. Ho passato la giornata ad eseguire le scansioni con tutti i software della guida. Allego in foto i risultati. Ho poi fatto come mi era stato detto: ho rimosso tutto, pulito le chace di Defender, riavviato ed eseguito una nuova scansione con quest'ultimo, che non ha trovato minacce. Ora come mi devo comportare? Secondo lei il pc è pulito? 

    Perché le dirò, lo pensavo anche io dopo le ultime due scansioni (una completa e una offline) eseguite domenica 6 che non avevano trovato altro. Tuttavia ieri pomeriggio, qualcuno ha cercato di fare un acquisto Amazon con la carta prepagata associata al mio account. Dal servizio clienti mi è stato detto che probabilmente sono risaliti ai dati della carta bucandomi la mail di Hotmail. È probabile che invece il tutto sia successo perché qualcuno è riuscito ad entrare nel mio sistema? Da lì quindi mi sono allarmato ed ho eseguito poi la scan che ha appunto rilevato il dropper, che però il giorno prima non era stato trovato. A questo punto le chiedo: mi posso fidare di queste operazioni effettuate, che ora non rilevano altre minacce, oppure è possibile che il mio sistema sia stato pesantemente compromesso e che il virus di base sia penetrato tanto da non farsi beccare da nessuno dei software usati? 

    Se mi dice che con il ripristino c'è ancor più alta probabilità di pulizia totale, io lo faccio senza problemi, così sto più tranquillo. Tanto consideri che il pc è relativamente nuovo (2 mesi) e lo uso solamente per navigare e servizi di streaming (Twitch, SkyGo, Dazn). Ho pochissimi file personali e penso impiegherò pochi minuti a salvarli su un hd esterno e rimetterli su pc una volta terminato il ripristino. 

    Attendo una sua risposta. Grazie. 

    Immagine

    Immagine

    Immagine

    La risposta è stata utile?

    0 commenti Nessun commento