DOMANDA Virus Hadsruda Bit

Shakingm_

Nuovo Utente
56
4
CPU
Intel Core i5 6600 3.30 GHz
Scheda Madre
MSI Z170A Gaming M3
HDD
HDD 2 TB + SSD 120 GB
RAM
Corsair Verngeance 8 GB DDR4 2133 MHz
GPU
MSI GTX 980
Monitor
SyncMaster LD220HD
PSU
Zalman GV600
Case
Corsair Carbide Spec-01
OS
Windows 10 Pro
Stasera appena acceso il PC, come da immancabile rituale lancio i vari programmi per monitorare lo stato dei componenti.
MSI Afteburner mi segna 42°, e quindi tutto ok.
Lancio poi HWMonitor, per tutto il resto, e qui un particolare che immediatamente mi salta all'occhio: la temperatura della CPU, appena avviata e senza nessun programma in corso, era quasi a 50°! :shock:
Apro Gestione attività e il grafico mostra che è a circa 45/50% del carico, ad una frequenza di circa 3,71 GHz (il massimo!), cosa assai insolita dato che nella norma senza nulla aperto è sempre rimasto a 2% a 0,76 GHz.
Scarico così Kaspersky Virus Removal Tool, inizio la scansione, e quasi verso la fine mi indica 7 file sospetti. VI allego qui la lista:

Cattura.PNG

Mentre ripulisco tutto, mi accorgo che la licenza di Avast Premiere è scaduta, lo disinstallo e lancio al suo posto Windows Defender, che quasi subito mi rileva un file potenzialmente dannoso chiamato "Hadsruda Bit!". Faccio qualche ricerca e scopro che si tratta di un virus che mangia parecchie risorse al sistema, causando appunto l'ingiustificato carico eccessivo della CPU.
Qualcuno ha mai sentito parlare di questo malware? Ho letto che è un Trojan che può anche rubare dati e combinare altri casini vari.
Sfortunatamente non c'è nulla in italiano e anche con la traduzione di Google non ho capito granché.
Adesso la CPU è tornata a funzionare normalmente, ma non mi sento del tutto sicuro, secondo voi conviene formattare?
 

menatwork

Utente Attivo
1,303
232
ciao vediamo se e' rimasto qualche residuo dell'infezione, non c'e' bisogno di formattare

scarica farbar-recovery e mettilo sul desktop


Devi scaricare la versione(32 o 64 bit) compatibile con il tuo sistema)

Avvialo e clicca su yes quando ti chiede di accettare le condizioni

Clicca su SCAN

Una volta terminata la scansione il tool creerà nella stessa directory di dove è posizionato FRST due log FRST.txt e Addition.txt

Allegali nella tua prossima risposta
 

Shakingm_

Nuovo Utente
56
4
CPU
Intel Core i5 6600 3.30 GHz
Scheda Madre
MSI Z170A Gaming M3
HDD
HDD 2 TB + SSD 120 GB
RAM
Corsair Verngeance 8 GB DDR4 2133 MHz
GPU
MSI GTX 980
Monitor
SyncMaster LD220HD
PSU
Zalman GV600
Case
Corsair Carbide Spec-01
OS
Windows 10 Pro
ciao vediamo se e' rimasto qualche residuo dell'infezione, non c'e' bisogno di formattare

scarica farbar-recovery e mettilo sul desktop


Devi scaricare la versione(32 o 64 bit) compatibile con il tuo sistema)

Avvialo e clicca su yes quando ti chiede di accettare le condizioni

Clicca su SCAN

Una volta terminata la scansione il tool creerà nella stessa directory di dove è posizionato FRST due log FRST.txt e Addition.txt

Allegali nella tua prossima risposta

Alla fine l'ho formattato, giusto per sicurezza, tanto avevo pochi programmi installati.
Grazie comunque, il software che mi hai linkato mi tornerà parecchio utile ☺
 

Shakingm_

Nuovo Utente
56
4
CPU
Intel Core i5 6600 3.30 GHz
Scheda Madre
MSI Z170A Gaming M3
HDD
HDD 2 TB + SSD 120 GB
RAM
Corsair Verngeance 8 GB DDR4 2133 MHz
GPU
MSI GTX 980
Monitor
SyncMaster LD220HD
PSU
Zalman GV600
Case
Corsair Carbide Spec-01
OS
Windows 10 Pro
Visualizza allegato Addition.txt Visualizza allegato FRST.txt
ciao vediamo se e' rimasto qualche residuo dell'infezione, non c'e' bisogno di formattare

scarica farbar-recovery e mettilo sul desktop


Devi scaricare la versione(32 o 64 bit) compatibile con il tuo sistema)

Avvialo e clicca su yes quando ti chiede di accettare le condizioni

Clicca su SCAN

Una volta terminata la scansione il tool creerà nella stessa directory di dove è posizionato FRST due log FRST.txt e Addition.txt

Allegali nella tua prossima risposta

Ciao, potresti gentilmente dare un'occhiata a questi risultati di farbar e dirmi se è tutto apposto?
 
Ultima modifica:

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!