PROBLEMA VirTool: INF / Autorun.gen Minaccia rilevata da Windows Defender

R16

Utente Èlite
2,307
425
CPU
boh
Scheda Madre
boh
HDD
boh
RAM
boh
GPU
boh
Audio
boh
Monitor
boh
PSU
boh
Case
boh
OS
boh
Da quando abbiamo resettato un po' tutto,
Ciao.
Effettivamente ci sono andato un po pesante, ma tutto perchè il tipo di infezione richiedeva le maniere forti.
O magari defender fa una scansione a mia insaputa?
Questo dipende da come è configurato.

Comunque per vedere se è proprio Defender puoi disattivarlo:
Apri Gestione attività.
Clicca su "Servizi" (in alto)
Cerca "WinDefend"
Cliccaci sopra con il tasto destro e scegli "Disattiva".
Conferma la disattivazione e spegni il pc. (non riavvia)
Accendi il pc e controlla se Win Defender è realmente disattivato.

A questo punto avvia il gioco e vedi se è cambiato qualcosa.

N.B:
Per riattivarlo devi fare la stessa operazione al contrario. (cliccando "Avvia)

Se non è cambiato molto, ti disturba disinstallare il gioco, fare una pulizia con CCleaner compreso il registro e poi reinstallarlo?

Poi, visto che abbiamo capito da dove parte l'infezione, (che non influisce sul SSD) possiamo sempre ritornare all'inizio.
Con la prima scansione che hai fatto con FRST, ho creato un punto di ripristino, (per sicurezza) quindi, volendo, puoi sempre tornare indietro a quel giorno.
 

Kyakure

Utente Attivo
210
13
Ciao.
Effettivamente ci sono andato un po pesante, ma tutto perchè il tipo di infezione richiedeva le maniere forti.

Questo dipende da come è configurato.

Comunque per vedere se è proprio Defender puoi disattivarlo:
Apri Gestione attività.
Clicca su "Servizi" (in alto)
Cerca "WinDefend"
Cliccaci sopra con il tasto destro e scegli "Disattiva".
Conferma la disattivazione e spegni il pc. (non riavvia)
Accendi il pc e controlla se Win Defender è realmente disattivato.

A questo punto avvia il gioco e vedi se è cambiato qualcosa.

N.B:
Per riattivarlo devi fare la stessa operazione al contrario. (cliccando "Avvia)

Se non è cambiato molto, ti disturba disinstallare il gioco, fare una pulizia con CCleaner compreso il registro e poi reinstallarlo?

Poi, visto che abbiamo capito da dove parte l'infezione, (che non influisce sul SSD) possiamo sempre ritornare all'inizio.
Con la prima scansione che hai fatto con FRST, ho creato un punto di ripristino, (per sicurezza) quindi, volendo, puoi sempre tornare indietro a quel giorno.
Facendo così ho solo l'opzione "arresta" o "riavvia" ma quando clicco su arresta mi dice "accesso negato"
 

R16

Utente Èlite
2,307
425
CPU
boh
Scheda Madre
boh
HDD
boh
RAM
boh
GPU
boh
Audio
boh
Monitor
boh
PSU
boh
Case
boh
OS
boh
Facendo così ho solo l'opzione "arresta" o "riavvia" ma quando clicco su arresta mi dice "accesso negato"
Ciao.
Francamente non me la sento di farti "smanettare" sul Registro.
Meglio che lo faccia un tool per te:
Scarica questo tool sul desktop:
Scompattalo in una cartella a piacere ed apri il file Disabilita Antimalware Service Executable.reg.
Conferma i vari avvisi e, riavvia il PC. (è importante)
Adesso è disattivato

Per riattivarlo e ripristinare la situazione di default e riavviare Antimalware Service Executable (MsMpEng.exe) è necessario aprire l'altro file contenuto nello zip, "Abilita Antimalware Service Executable (default).reg," e riavvia il PC.
Tutto qui.
Vedi tu se tenerlo questo tool, oppure eliminarlo.
Dipende da quante volte vuoi Disattivare\Riattivare WinDefender senza smanettare sul Registro.
 

Kyakure

Utente Attivo
210
13
Ciao.
Francamente non me la sento di farti "smanettare" sul Registro.
Meglio che lo faccia un tool per te:
Scarica questo tool sul desktop:
Scompattalo in una cartella a piacere ed apri il file Disabilita Antimalware Service Executable.reg.
Conferma i vari avvisi e, riavvia il PC. (è importante)
Adesso è disattivato

Per riattivarlo e ripristinare la situazione di default e riavviare Antimalware Service Executable (MsMpEng.exe) è necessario aprire l'altro file contenuto nello zip, "Abilita Antimalware Service Executable (default).reg," e riavvia il PC.
Tutto qui.
Vedi tu se tenerlo questo tool, oppure eliminarlo.
Dipende da quante volte vuoi Disattivare\Riattivare WinDefender senza smanettare sul Registro.
Perfetto grazie, sembra che si sia risolto così. Non c'è un modo per mettere il gioco nelle eccezioni? Non vorrei disattivare e attivare ogni volta quel exe, visto che immagino che non sia di buon senso tenerlo disattivato
 

R16

Utente Èlite
2,307
425
CPU
boh
Scheda Madre
boh
HDD
boh
RAM
boh
GPU
boh
Audio
boh
Monitor
boh
PSU
boh
Case
boh
OS
boh
Non c'è un modo per mettere il gioco nelle eccezioni?
Mi becchi in "castagna".......non lo sò.....
L'unica cosa che sò, è che per disattivare Win Defender senza agire sul registro, è quella di installare un antivirus di terze parti.
Non chiedermi quale antivirus, sono completamente ignorante in materia di antivirus.
Ho sempre seguito il mio maestro di informatica: "Il miglior antivirus sei tu".
E così ho fatto.
Ciao!
 

meiyo

Utente Èlite
4,977
2,023
CPU
FX8350@4500
Dissipatore
UN VECCHIO DINOSAURO THERMALTAKE
Scheda Madre
ASUS 970 PRO GAMING AURA
HDD
M2 NVME 970EVO + SSD CRUCIAL MX500
RAM
GSKYLL TRIDENT 2133 16GB
GPU
ASUS ROG PLATINUM GTX760
Audio
integrata
Monitor
LG FULL-HD
PSU
LEPA 1000W
Case
BANCHETTO DIMASTECH EASY V3
Net
FIBRA TIM 30MEGA
OS
Windows 7 Ultimate 64Bit+ WINDOWS 10 PRO
Mi becchi in "castagna".......non lo sò.....
L'unica cosa che sò, è che per disattivare Win Defender senza agire sul registro, è quella di installare un antivirus di terze parti.
Non chiedermi quale antivirus, sono completamente ignorante in materia di antivirus.
Ho sempre seguito il mio maestro di informatica: "Il miglior antivirus sei tu".
E così ho fatto.
Ciao!
Cosa ne dici... Potrebbe mettere una versione di prova di kaspersky che dura 30gg tanto per verificare

Inviato dal mio Redmi Note 7 utilizzando Tapatalk
 

R16

Utente Èlite
2,307
425
CPU
boh
Scheda Madre
boh
HDD
boh
RAM
boh
GPU
boh
Audio
boh
Monitor
boh
PSU
boh
Case
boh
OS
boh
Potrebbe mettere una versione di prova di kaspersky che dura 30gg tanto per verificare
Mi metti in difficoltà......non saprei quanto "pesa" Kaspersky sul pc.
Poi, la scelta dell'antivirus, è quasi sempre personale.
Se chiedi a 5 persono qual'è il miglior antivirus, possono darti 5 pareri diversi, quindi.....
C'è una sezione che discute questo argomento:
Prova a sentire cosa dicono lì.
 

Kyakure

Utente Attivo
210
13
Perfetto grazie ancora, se proprio continuerò così. Ciò che non capisco è il perché ora dia questo problema quando prima era tutto a posto
 

R16

Utente Èlite
2,307
425
CPU
boh
Scheda Madre
boh
HDD
boh
RAM
boh
GPU
boh
Audio
boh
Monitor
boh
PSU
boh
Case
boh
OS
boh
Facciamo così: dammi il tempo per cercare in rete se esiste una soluzione.
 

R16

Utente Èlite
2,307
425
CPU
boh
Scheda Madre
boh
HDD
boh
RAM
boh
GPU
boh
Audio
boh
Monitor
boh
PSU
boh
Case
boh
OS
boh
Secondo Microsoft, Windows Defender non deve superare il 50% della CPU.
Il tuo Defender arriva al 27,8%.
Non mi sembra esagerato.
Il gioco che usi,arriva al 36,4%.
E siamo già a 64,2% .
Poi ci sono un sacco di attività minori che fanno andare la CPU al 100%.
Clicca il tasto Windows + R
Nella finstra digita msconfig
Clicca in alto su "Avvio"
Mi fai uno screenshot (foto) su quanti programmi partono all'avvio del pc?
In rete ho trovato un modo per ridurre la CPU di Defender, ma non l'ho mai testato, quindi non mi fido.
 
Ultima modifica:

Kyakure

Utente Attivo
210
13
Mi fa andare nel gestione attività comunque lo metto. Ma il problema non è l'utilizzo della CPU, ma il perché parta così alto quando avvio il gioco, non me lo spiego. Non lo faceva prima, e ciò che mi da fastidio è che poi il gioco non parte, devo chiuderlo e riaprirlo.
 

Allegati

  • Immagine.jpg
    Immagine.jpg
    48.7 KB · Visualizzazioni: 94

R16

Utente Èlite
2,307
425
CPU
boh
Scheda Madre
boh
HDD
boh
RAM
boh
GPU
boh
Audio
boh
Monitor
boh
PSU
boh
Case
boh
OS
boh
ma il perché parta così alto quando avvio il gioco, non me lo spiego.
Guarda che è normale che parta in alto i primi secondi, ma poi si stabilizza.
Comunque si può mettere in "Esclusioni" un programma su Windows Defender:
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!