Sarebbe preferibile farlo usando una chiavetta USB, in modo da eliminare tutte le partizioni.
Segui questa guida in modalità avanzata:
Questo browser non è più supportato.
Esegui l'aggiornamento a Microsoft Edge per sfruttare i vantaggi di funzionalità più recenti, aggiornamenti della sicurezza e supporto tecnico.
Buongiorno. Ieri mentre stavo navigando alla ricerca di una vecchia versione di un file .apk, mi è capitato di incorrere in un sito infetto. Defender purtroppo non è risuscito a schermare il virus (veniva riconosciuto dopo la scansione come Trojan:Win32/Wacatac.D6!ml). Quest'ultimo è penetrato e, secondo l'antivirus, ha intaccato tra gli altri
file: C:\Users\marco\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartClock.lnk
file: C:\Users\marco\AppData\Roaming\Smart Clock\SmartClock.exe
file: C:\WINDOWS\System32\Tasks\Smart Clock->(UTF-16LE)
file: c:\Users\marco\AppData\Local\Temp\tvwavlrq.exe.dll
Fatta subito la scansione veloce con Defender, l'antivirus ha rimosso la minaccia. Ho puoi eseguito per sicurezza una scansione con Spybot e fatto scansione completa e scansione online sempre con Defender.
Il Trojan pare essere stato rimosso, tuttavia ad ogni avvio del pc, ogni volta, mi esce questa schermata (allego foto).
Come si può risolvere? Grazie.
Domanda bloccata. Questa domanda è stata eseguita dalla community del supporto tecnico Microsoft. È possibile votare se è utile, ma non è possibile aggiungere commenti o risposte o seguire la domanda.
Sarebbe preferibile farlo usando una chiavetta USB, in modo da eliminare tutte le partizioni.
Segui questa guida in modalità avanzata:
Sempre usando Autoruns, vai nel Tab Logon in alto, vedi se riesci ad identificare di cosa si tratta.
Controlla anche negli Scheduled Task (sempre in autoruns), se vedi qualcosa che richiama quel nome.
Io direi però di fare una scansione approfondita.
Segui le indicazioni ai punti 1-2-2a di questa guida della Community
Allora, come già detto ho eseguito la scan con l'anti malware di Windows, ma non ha rilevato nulla. Ho poi fatto una scan preliminare con Malwarebytes ed ha rilevato, tra gli altri PUP, 7 malware messi subito in quarantena. Ho poi eseguito una scansione completa e non sono stati trovati altri file infetti. La cosa che mi lascia perplesso è che i file trovati da Malwarebytes sono gli stessi trovati da Defender e che teoricamente dovevano già essere stati rimossi. Dalla quarantena elimino tutti, giusto?
Farò comunque ulteriori scansioni con i software presenti nella guida
Dopo la scansione, pulisci la cache di Defender come indicato e dopo un riavvio riprova la scansione con Defender.
Per una installazione pulita puoi ripristinare da Impostazioni, senza mantenere dati personali, quindi salva quel che ti serve su un disco esterno prima di ripristinare
Nel caso nessuno dei software dovesse trovare nulla e, successivamente, Windows Defender dovesse segnalarmi ancora minacce, per una reinstallazione pulita mi basta fare Impostazione -> Aggiornamento e sicurezza -> Ripristino, giusto? Così si risolve al 100%?