PROBLEMA Sotto Attacco Malware

xxvirus7xx

Nuovo Utente
87
3
CPU
Intel® Core™2 Quad Processor Q9300 (6M Cache, 2.50 GHz)
Scheda Madre
Asus-Pegatron IPIEL LA3
HDD
Hitachi 1 TB
RAM
Elpida 2x2 GB DDR3
GPU
Sapphire R7 250
Audio
Realtek ALC888 – High Definition
Monitor
HP s2031a
PSU
PSU 300 W
Case
HP 6000 Series
OS
Windows 8
Ciao a tutti,è da ieri sera che il mio pc è invaso da malware con molteplici tentativi di accesso da ogni parte del mondo,il problema è che non riesco a risolvere la faccenda con malwarebytes e windws defender i quali sembrano non essere efficaci.L'ultima scansione mi ha rivelato circa 139 infezioni,messe in quarantena ed eliminate,ma stamattina accendendo il pc il problema si è presentato di nuovo.Sia malware bytes che windows defender vengono disattivati e non c'è verso di riattivarli.
105b87a.png


L'unico modo che ho per rimanere protetto è riavviare il computer al che mi compaiono tentativi di accesso da parte di vari indirizzi IP ,come da screen

6scgoj.png

Nel task manager ci sono moltissimi processi malevoli che non vengono riconosciuti dall'antivirus per cui sono costretto a terminarli manualmente,ma eliminato uno se ne presenta un altro sottoforma di nome e directory diversa -.-
Ho provato ad aggirare cercando di entrare in modalità provvisoria,ma ogni qual volta tento di entrare in questa modalità il pc si blocca e devo riavviarlo manualmente.Questa è la pagina scansioni in cui ci sono parte dei tentativi bloccati..come posso risolvere definitivamente ed eliminare tutte le minacce?
2akwwm.png
 

DareDevil_

Bob Aggiustatutto👨‍🔧
Staff Forum
Utente Èlite
22,511
10,610
CPU
Ryzen 7 3800X @4.4Ghz
Dissipatore
Gelid Solution Phantom
Scheda Madre
MSI B550 Tomahawk
HDD
Sabrent Rocket NVME 256GB+A400 120GB+P300 2 TB
RAM
32 GB DDR4 3200 MHz
GPU
Asus RTX 3070 ROG Strix OC
Monitor
AOC 24G2U
PSU
Corsair TX650M
Case
TG5 PRO RGB
Periferiche
Mouse : Logitech G502; Tastiera : Logitech G213; Volante : Logitech G920.
Net
🤡😭
OS
Windows 11

danilo79

Utente Èlite
1,814
549
Ciao esegui questa "procedura scansioni" solo i primi quattro programmi: (se gia eseguiti rieseguili e posta i report)
https://forum.tomshw.it/threads/procedura-scansioni.736474/

Per cortesia rispondere alle domande e inserire risposta nel prossimo post:
-Te lo fa solo con crhome o con tutti i browser???
-Le segnalazioni appaiono solo quando usi i browser o anche a browser chiusi??
-Hai scaricato programmi in quest ultimo periodo?? se si di quali....
-Hai visitato qualche sito a rischio???
-Cosa intendi quando dici che nel taskmanager ci sono moltissimi processi malevoli che non vengono riconosciuti dall'antivirus ???
-Chi ti dice che quei processi sono malevoli, hai avuto qualche segnalazione dell antivirus???(posta uno screen dei processi "malevoli")
-Quali sono questi processi??
-Riesci a risalire al percorso del file di questi processi ??

Ciao Grazie
 

xxvirus7xx

Nuovo Utente
87
3
CPU
Intel® Core™2 Quad Processor Q9300 (6M Cache, 2.50 GHz)
Scheda Madre
Asus-Pegatron IPIEL LA3
HDD
Hitachi 1 TB
RAM
Elpida 2x2 GB DDR3
GPU
Sapphire R7 250
Audio
Realtek ALC888 – High Definition
Monitor
HP s2031a
PSU
PSU 300 W
Case
HP 6000 Series
OS
Windows 8
Ciao esegui questa "procedura scansioni" solo i primi quattro programmi: (se gia eseguiti rieseguili e posta i report)
https://forum.tomshw.it/threads/procedura-scansioni.736474/

Per cortesia rispondere alle domande e inserire risposta nel prossimo post:
-Te lo fa solo con crhome o con tutti i browser???
-Le segnalazioni appaiono solo quando usi i browser o anche a browser chiusi??
-Hai scaricato programmi in quest ultimo periodo?? se si di quali....
-Hai visitato qualche sito a rischio???
-Cosa intendi quando dici che nel taskmanager ci sono moltissimi processi malevoli che non vengono riconosciuti dall'antivirus ???
-Chi ti dice che quei processi sono malevoli, hai avuto qualche segnalazione dell antivirus???(posta uno screen dei processi "malevoli")
-Quali sono questi processi??
-Riesci a risalire al percorso del file di questi processi ??

Ciao Grazie
non ho provato con altri browser ,ma ho notato che l'icona di google chrome ( browser che uso ) era scomparsa e si era impostata l'icona bianca di default,ho dovuto reinstallare il browser per ripristinare il tutto,ma l'antivirus continua a mostrarmi la notifica di tentativi di accesso di trojan da parte di vari indirizzi ip ,cosa prima mai accaduta
I processi avevano il nome di sicko.exe ,nuno.exe e dfgjhgh.exe li ho terminati manualmente dal task manager e poi ho eliminato la loro directory in C/user/Programmi dopodichè ho potuto riattivare l'antivirus
 

Ibernato

Utente Èlite
4,328
2,047
OS
Windows 10 Pro / Ubuntu 22.04
A parte i consigli di Danilo, io farei una bella formattazione per ripulire tutto.
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!