ho aperto file word ricevuto via mail, virus?

maxrub

Utente Attivo
89
2
Salve, probabilmente il pc ha preso un virus. Ho aperto un file word zippato in risposta a una mail che mandai tempo fà. Il file però non conteneva nulla, solo l'avviso che era stato creato con una vecchia versione di word e non apribile. Leggevo in rete che potrebbe trattarsi di una macro che andrebbe a criptare tutti i miei files. Cosa pericolosissima perchè eè il pc del lavoro. Per ora i file posso aprirli, non ho spento il pc ma ho paura che spegnendolo, alla riaccensione potrei avere la brutta sorpresa. Come mi consigliate di procedere? Grazie
Post unito automaticamente:

Malwarebytes
www.malwarebytes.com

-Dettagli log-
Data scansione: 03/09/19
Ora scansione: 12:45
File di log: e598b652-ce37-11e9-999e-8cdcd429c8b9.json

-Informazioni software-
Versione: 3.8.3.2965
Versione componenti: 1.0.613
Aggiorna versione pacchetto: 1.0.12303
Licenza: Trial

-Informazioni sistema-
SO: Windows 7 Service Pack 1
CPU: x64
File system: NTFS
Utente: PC-112-005\User

-Riepilogo scansione-
Tipo di scansione: Ricerca elementi nocivi
Scansione avviata da: Manuale
Risultati: Completata
Elementi analizzati: 257275
Minacce rilevate: 253
Minacce messe in quarantena: 253
Tempo impiegato: 8 min, 15 sec

-Opzioni di scansione-
Memoria: Attivata
Esecuzioni automatiche: Attivata
File system: Attivata
Archivi compressi: Attivata
Rootkit: Disattivata
Analisi euristica: Attivata
PUP: Rilevare
PUM: Rilevare

-Dettagli scansione-
Processo: 0
(Nessun elemento nocivo rilevato)

Modulo: 0
(Nessun elemento nocivo rilevato)

Chiave di registro: 11
PUP.Optional.MindSpark.Generic, HKU\S-1-5-21-4104555680-1870126210-2849686407-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\EasyPDFCombineTooltab Uninstall Internet Explorer, In quarantena, [1768], [356944],1.0.12303
PUP.Optional.DriverPack, HKU\S-1-5-21-4104555680-1870126210-2849686407-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\drp.su, In quarantena, [565], [472298],1.0.12303
PUP.Optional.DriverPack, HKU\S-1-5-21-4104555680-1870126210-2849686407-1000\SOFTWARE\DRPSU, In quarantena, [565], [472301],1.0.12303
PUP.Optional.DriverPack, HKU\S-1-5-21-4104555680-1870126210-2849686407-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\update.drp.su, In quarantena, [565], [472297],1.0.12303
PUP.Optional.Conduit, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, In quarantena, [204], [236865],1.0.12303
PUP.Optional.Conduit, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, In quarantena, [204], [236865],1.0.12303
PUP.Optional.Conduit, HKU\S-1-5-21-4104555680-1870126210-2849686407-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, In quarantena, [204], [236865],1.0.12303
PUP.Optional.DriverPack, HKU\S-1-5-21-4104555680-1870126210-2849686407-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\ZONEMAP\DOMAINS\drp.su, In quarantena, [565], [472299],1.0.12303
PUP.Optional.DriverPack, HKLM\SOFTWARE\DRPSU, In quarantena, [565], [472300],1.0.12303
PUP.Optional.DriverPack, HKLM\SOFTWARE\WOW6432NODE\DRPSU, In quarantena, [565], [472300],1.0.12303
PUP.Optional.DefaultSearch, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\nladljmabboanhihfkjacnnkgjhnokhj, In quarantena, [301], [550469],1.0.12303

Valore di registro: 9
PUP.Optional.DriverPack, HKU\S-1-5-21-4104555680-1870126210-2849686407-1000\SOFTWARE\DRPSU|CLIENTID, In quarantena, [565], [472301],1.0.12303
PUP.Optional.Conduit, HKU\S-1-5-21-4104555680-1870126210-2849686407-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|URL, In quarantena, [204], [236865],1.0.12303
PUP.Optional.Conduit, HKU\S-1-5-21-4104555680-1870126210-2849686407-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}|TOPRESULTURL, In quarantena, [204], [236865],1.0.12303
PUP.Optional.DriverPack, HKLM\SOFTWARE\DRPSU|CLIENTID, In quarantena, [565], [472300],1.0.12303
PUP.Optional.MindSpark, HKU\S-1-5-21-4104555680-1870126210-2849686407-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\EasyPDFCombineTooltab Uninstall Internet Explorer|PUBLISHER, In quarantena, [643], [352442],1.0.12303
PUP.Optional.DriverPack, HKLM\SOFTWARE\WOW6432NODE\DRPSU|CLIENTID, In quarantena, [565], [472300],1.0.12303
PUP.Optional.DefaultSearch, HKU\S-1-5-21-4104555680-1870126210-2849686407-1000\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|NLADLJMABBOANHIHFKJACNNKGJHNOKHJ, In quarantena, [301], [550469],1.0.12303
PUP.Optional.DefaultSearch, HKU\S-1-5-21-4104555680-1870126210-2849686407-1000\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Profile 1\extensions.settings|NLADLJMABBOANHIHFKJACNNKGJHNOKHJ, In quarantena, [301], [550469],1.0.12303
PUP.Optional.MindSpark.Generic, HKU\S-1-5-21-4104555680-1870126210-2849686407-1000\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|mmgkbcihahpocjmclehpjejmgjmijcib, In quarantena, [1768], [443121],1.0.12303

Dati di registro: 0
(Nessun elemento nocivo rilevato)

Flusso di dati: 0
(Nessun elemento nocivo rilevato)
Post unito automaticamente:

scansionato con malwarebytes, con questi risultati, messo tutto in quarantena per ora
 
Ultima modifica:

Skills07

Head of Development
Staff Forum
Utente Èlite
35,410
11,489
CPU
Ryzen 7 5800x
Dissipatore
Deepcool gammax l240 v2
Scheda Madre
Aourus Gigabyte X-470 ultra gaming
HDD
Samsung Evo 850 250gb ,2tb x 2 toshiba P300, 256 Ssd silicon power, Samsung evo plus 1tb nvme
RAM
32 gb G.Skill Tridentz 3200 mhz RGB
GPU
Zotac - RTX 3070 Ti Trinity OC
Monitor
ASUS TUF QHD 165hz IPS, ITEK GCF 165hz IPS QHD, Samsung Curvo 144hz QHD
PSU
Seasonic Focus 650w 80 platinum
Case
Coolermaster h500p
Periferiche
Asus Tuf Wireless
Net
Fibra Tim 100mb
OS
Windows 10 Pro 64 bit
svuota la quarantena cosi ti elimina i virus e stai sereno
 

maxrub

Utente Attivo
89
2
spero sia tra quelli se c'è, ho paura nella quarantena ci sia qualcosa di importante, non so se legato a quello ma ho difficoltà ad entrare in alcuni siti come ad es gmail: malwarebytes me lo blocca
 

Kelion

Quid est veritas? Est vir qui adest
Utente Èlite
41,531
14,064
CPU
5600X
Dissipatore
Arctic Liquid Freezer 240
Scheda Madre
ASUS ROG STRIX B550-F GAMING (WI-FI)
HDD
1 SSD 1TB M.2 NVMe Samsung 970 Evo plus 4 HDD P300 3TB ciascuno
RAM
2x8GB Crucial Ballistix 3600 MHz
GPU
RTX 3060 Ti
Monitor
AOC 24G2U 144 Hz
PSU
EVGA G2 750W
Case
NZXT H510
Periferiche
Varie
Net
FTTC 100/30
OS
Windows 10, Debian 10
Scaricati ed esegui anche roguekiller che ti ripara anche eventuali problemi al registro
 

maxrub

Utente Attivo
89
2
Buongiorno, vi aggiorno: roguekiller+malwarebytes, poi per sicurezza ho salvato tutti i files su pennetta. Stamattina al riavvio del pc fortunatamente tutto ok, nessun file criptato. Ora ho cancellato i files presenti nella quarantena di Malwarebytes. Dovrei, a questo punto, cancellare questi due programmi. Però c'è una cosa che mi segnala malwarebytes: quando apro explorer, che ho impostato sulle homepage dell'accesso a due banche, unicredit e bnl, mi viene interrotta l'esecuzione del programma, motivazione: "exploit automaticamente bloccato"

345440

Di cosa si potrebbe trattare?
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!