Behavior:Win32/Gamarue.gen!A

  • Trading Day 19 aprile Torino - Corso Gratuito sull'investimento

    Migliora la tua strategia di trading con le preziose intuizioni dei nostri esperti su oro, materie prime, analisi tecnica, criptovalute e molto altro ancora. Iscriviti subito per partecipare gratuitamente allo Swissquote Trading Day.

    Per continuare a leggere visita questo LINK

Segnali di fumo

Nuovo Utente
Registrato
4/4/00
Messaggi
2.119
Punti reazioni
56
windows defender security continua a rilevarmi questo virus-trojan , ma non riesco a eliminarlo completamente dal computer
qualcuno riesce ad aiutarmi ?
ho windows 10 e come antivirus windows defender
 
windows defender security continua a rilevarmi questo virus-trojan , ma non riesco a eliminarlo completamente dal computer
qualcuno riesce ad aiutarmi ?
ho windows 10 e come antivirus windows defender

Quando windows defender lo rileva solitamente chiede una conferma per l'azione da prendersi: rimuoverlo o permetterne l'accesso ecc... queste azioni puoi sceglierle proprio quando lo rileva, facendoti notare una notifica nel fumetto che si trova nell'angolo in basso a destra. però questo immagino tu lo abbia fatto diverse volte...
Forse è meglio se descrivi quello che succede quando provi a rimuoverlo, il pc ti chiede di essere riavviato? cosa significa "non riesco a eliminarlo completamente", che te lo trovi li anche dopo aver fatto la pulizia?
 
E' un malware con un livello di pericolosità non bassa. Verifica nella sezione "what to do now" se qualcuno degli strumenti citati è utile alla rimozione, senza dimenticare di verificare anche pen usb ed eventuali dischi esterni.

Behavior:Win32/Gamarue.gen!A
 
mi appare la scritta : sono state rilevate delle minacce , riavviare il dispositivo per rimuoverle
lo faccio , ma nel giro di max 1 ora interviene ancora windows defender , mi mette la minaccia in quarantena e poi mi appare il solito messaggio
 
ho provato ad inserire una chiavetta di un cliente , è mi è partito subito l'antivirus di default
sono andato in cronologia - minacce in quarantena e mi sono apparsi tutti questi files
 

Allegati

  • Cattura.PNG
    Cattura.PNG
    17,5 KB · Visite: 121
OK, se clicchi su uno di quelli, dovrebbe comparire il bottone "DETTAGLI" se lo premi ti mostra il "percorso" in cui Defender ha rilevato la minaccia es.: C:/Windows/system32/driver/bla bla bla....
questo serve per capire se stiamo parlando di un eseguibile o di un estensione/servizio.
Se è un eseguibile (.exe, .bat, .msi, .vbs ecc...) puoi rimuoverlo manualmente selezionandolo e poi premendo Shift+Canc dalla tastiera.
Ripeterei l'azione anche sulle altre voci che leggi nel tuo allegato. Per ognuna, clicca dettagli e poi vai a rimuovere manualmente. Se durante la rimozione esce un popup di windows che dice che il file è utilizzato da un altro processo, avvia il Gestione Attività/Task Manager cliccando col destro sulla barra delle applicazioni nella parte bassa del monitor, quando si aprirà il popup vai sulla scheda "dettagli" e da li individua il file incriminato, cliccaci su col destro e fa "termina attività" poi riprova ad eliminarlo.
Dopo aver eliminato i file vai in"Questo Pc" clicchi col destro sul disco principale (ossia quello in cui è installato windows) e vai su proprietà.
All'apertura del popup, clicca al centro "Pulizia disco" attendi la ricerca dei file cestinabili.... al termine un nuovo popup con un elenco di opzioni comparirà, selezionale TUTTE. (se vuoi salvare i dati web ovviamente lascia l'opzione "File temporanei internet") poi clicchi su "OK" in basso e poi su "Eliminazione file"
In questo modo togliamo residui di file nella cartella Temporanei di Windows dove spesso si fermano questi eseguibili.

Poi ti direi, vai in Pannello di controllo\Strumenti di amministrazione\ Utilità di pianificazione, ti si aprirà una finestra, sulla colonna di sinistra clicca una volta su "Libreria Utilità di pianificazione" noterai che al centro in alto si popolerà un elenco di azioni pianificate, il mio consiglio qui è questo: se non hai mai impostato tu un evento pianificato e nemmeno un tuo amico o parente o la tua software house, seleziona tutte le voci e sulla destra clicca su Elimina.

Poi riavvia il pc e vedi se esce ancora.
Nel caso non ti fidassi per paura o per evitare di cancellare file di sistema per poi compromettere Windows, meglio se lo fai fare ad un conoscente o professionista.

Se vuoi invece affidarti ad un software di terze parti per tentare la pulizia, prova Malwarebyte in fondo clicca sulla versione di prova e lo fai girare.
 
non ho capito di che sezione parli ?

Se apri il link che ho postato c'è una sezione che si chiama così dove MS indica alcuni tool di verifica/rimozione :yes:

Anche se sembra più probabile che l'origine della segnalazione sia la pen USB :rolleyes:

Dato che malware e varie si nascondono spesso negli autorun.inf delle pen usb, consiglia al tuo sprovveduto cliente questo tool :o

Panda USB Vaccine Download
 
allora ho provato ad installare malwarebite , faccio partire scansione ma a un certo punto si bloccava , disinstallato il programma
 

Allegati

  • 1.PNG
    1.PNG
    12,1 KB · Visite: 122
  • 2.PNG
    2.PNG
    12,2 KB · Visite: 120
  • 3.PNG
    3.PNG
    14,3 KB · Visite: 123
Se apri il link che ho postato c'è una sezione che si chiama così dove MS indica alcuni tool di verifica/rimozione :yes:

Anche se sembra più probabile che l'origine della segnalazione sia la pen USB :rolleyes:

Dato che malware e varie si nascondono spesso negli autorun.inf delle pen usb, consiglia al tuo sprovveduto cliente questo tool :o

Panda USB Vaccine Download

ok visto
 
Poi ti direi, vai in Pannello di controllo\Strumenti di amministrazione\ Utilità di pianificazione

qui sono riuscito ad arrivare ma non tocco niente per ora perchè non vorrei fare danno

adesso ho fatto partire una analisi avanzata con defender e vediamo cosa succede
 

Allegati

  • a.PNG
    a.PNG
    37,2 KB · Visite: 16
Ultima modifica:
ho provato ad inserire una chiavetta di un cliente , è mi è partito subito l'antivirus di default
sono andato in cronologia - minacce in quarantena e mi sono apparsi tutti questi files

fatti una domanda e datti una risposta... ;)

tu continui ad eliminare i troiani che hanno invaso il tuo regno, invece quello che devi eliminare è il cavallo di tr0ia... (nel senso storico del termine)
 
forse si è sistemato tutto , spariti gli alert di windows defender
grazie a tutti per l'aiuto :bow:

adesso devo valutare se installare qualche antivirus-antispam- antiworm più potente , voi cosa consigliate ( anche a pagamento)
 
Indietro