DOMANDA wusa.exe è normale?

Pubblicità

baudolino

Nuovo Utente
Messaggi
36
Reazioni
7
Punteggio
29
salve a tutti, da quando sabato ho installato l'aggiornamento a 24h2 del mio Windows 11 pro, ad ogni accensione/avvio/riavvio mi compare questa richiesta. Ogni volta, indifferentemente che gli risponda di Sì o di No.
Deve fare così o è una anomalia?
requester wusa.webp
 
Ultima modifica da un moderatore:
Per curiosità, sono andato a cercare sul sito della Microsoft che cosa è wusa.exe e qualcosa dicono, e la prima cosa che dicono è che sconsigliano di rimuoverlo o disinstallarlo, questo vuol dire per me, che già conoscono questo problema, ma non dicono molto altro, se non che è lo strumento di aggiornamento di Windows 11 Pro, per 24H2 e le varie novità che apporta, se poi fai parte degli Insider ce ne sono molti di più, come i canali Dev e Beta del programma Insider stessi (ma questo a te non interessa minimamente). Comunque a mio parere, il fatto che l'autore sia sconosciuto, come apparisce nel tuo post è insolito o quantomeno sospetto, e potrebbe indicare un'anomalia o qualcosa di simile o di mancato riconoscimento. Credo che una scansione con l'antivirus di windows, sia dovuta, ancor meglio con Mrt.exe, sempre della Microsoft, ma moltissimo più potente, tanto per essere sicuri che non sia qualcosa di malevolo. Poi per logica, dopo questo, comunque vada, una scansione su prompt dei comandi con sfc/scannow e dopo questo anche DISM.exe /Online /Cleanup-image /Restorehealth, sia doveroso consigliarlo, e se windows update, avesse dei problemi che hai notato, ma direi che è consigliabile farlo ugualmente, anche se non li vedi, quello di eseguire lo strumento di risoluzione dei problemi di Windows Update, per finire, dato che io li ho attivati personalmente in passato, e non sò, se a te ti si sono attivati, o li hai modificati, nella sezione, servizi o services.msc o come preferisci chiamarlo, ci sono tre voci al riguardo molto importanti che riguardano windows update, ossia, Windows Update, Background Intelligent Transfer Service (BITS) e Cryptographic Services che devono essere attivati o ancor meglio messi su automatico, windows update, è particolare, e scrive tutto e ricorda tutto, anche se non sembra, o cancelli la cronologia, l'unica maniera per pulirlo realmente è fare una pulizia diretta con PowerShell o prompt dei comandi (non cambia niente su quale scegli), è quella di cancellare la cache di Windows Update, ma prima di dirti come, dato che elimini veramente tutto, io proverei prima con quello detto sopra, e vedere che cosa succede.
Sperando di esserti utile, saluti da Andrea1957
 
Ultima modifica:
Carissimo Andrea ti ringrazio per la tua risposta, anche molto completa di particolari.
Ma Microsoft non ha pensato minimamente agli utilizzatori "normali" che usano il PC non da super tecnici?
 
Carissimo Andrea ti ringrazio per la tua risposta, anche molto completa di particolari.
Ma Microsoft non ha pensato minimamente agli utilizzatori "normali" che usano il PC non da super tecnici?
Mi chiami carissimo, mi fai diventare rosso, 😡 - bando alle battute, non è che la Microsoft non pensa agli utilizzatori "normali", mettiamola cosi, che parte dal presupposto (talvolta errato e da loro stessi ammesso) - che è windows stesso che mette le cose apposto, !!!! permettimi un altra battuta, se cosi fosse vero che bisogno ci sarebbe dell'intelligenza umana, che credi chi abbia creato l'AI, - Windows, o un essere umano!. Diciamo che per loro si dovrebbe essere tutti esperti, o quantomeno aver comprato qualche libro al riguardo per imparare e poi fare - attuabile nel passato, ma oggi giorno, direi, un pò sorpassato, senza contare che in Windows (se attivata, ma io ti direi se lo fosse, disattivala subito, se no te lo trovi sempre davanti) stesso vi è una sezione che spiega sul funzionamento, sulle parti importanti e via dicendo (a mio parere, forse sbagliato, ma io lo ritengo minimalista, quasi ridicolo, e consigliatore di placebi e se anche questa parola non esiste la metto ugualmente, mi domando, perchè, non deve esistere una forma plurale di placebo 😙). Come dire bisogna diventare bravi alla svelta, o almeno accettabili, io mi metto da una parte, primo è perchè è 30 anni che lavoro con Windows, il secondo è personale. Spero di aver soddisfatto, la tua curiosità e volendo aver fatto un paio di battute per sdrammatizzare e passare un pò di tempo insieme. ☺️ - - - Sai che cosa è Windows Insider Program e Microsoft 365 Insider Program o Microsoft Community- - - Salutoni da Andrea1957.
 
Ultima modifica:
Andrea si chiamava mio padre e, se quel 1957 nel tuo nick è il tuo anno di nascita, be' siamo quasi coetanei (io dovrei chiamarmi Carlo1958).

Per quanto riguarda lo stato del mio computer provvederò a fare questa (o una prossima) notte la scansione antivirus che mi hai consigliato, perché non so il tempo che impiegherà.
A proposito di virus, da qualche giorno, all'avvio, la sicurezza di Windows mi segnala che è stata rilevata una minaccia, ma, quando clicco per vedere di che si tratta, Defender mi tranquillizza dicendo che non ci sono minacce in atto (!), però se visualizzo la cronologia delle protezioni ottengo questo ...
Immagine 2025-02-17 205707.webp

non capisco, se la minaccia viene bloccata e rimossa, perché si ripresenta sempre alla riaccensione, quando poi viene puntalmente rimossa (?).

Torno a ripetere che non so bene come muovermi (sono il cosiddetto Utilizzatore Finale😁), che in tanti anni di frequentazione dei computer (dal mio primo Olivetti Prodest a quest'ultimo di oggi, passando per Commodore Amiga, vari 486 e intel core 2duo) mi sarò trovato faccia a faccia con un virus solo un paio di volte.

Proverò a fare la scansione antivirus con mrt.exe e vedere cosa succede.

Ti/vi aggiornerò poi.

Grazie ancora.
 
su Carlo1958 - ci hai dato alla grande ☺️ - - - e ora vediamo se ci capisco qualcosa, primo quando vi è scritto grave, vuol di grave, ma grave sul serio, secondo, ricercando il nome identificativo, e lo puoi fare anche da te - viene rilevato come un composto multiplo ossia un abbinamento di due o più elementi, in questo caso un Malware Trojan a quanto ho letto, ha la particolarità (ti sei proprio andato a cercare una torta in faccia, ma come ha fatto a beccarlo?) che anche se dice che è stato eliminato non è vero, è un suo mascheramento, ti dico una pagina della communiti, che naturalmente a te essendo ospite, ti offre poco, ma puoi vedere che esiste quello che ti dico, https://www.microsoft.com/en-us/wds...-description?Name=Behavior:Win32/MaleficAms.B - ossia, come dicevo ha la facoltà di lavorare in remoto (per cui attenzione a chi entra da remoto nel tuo computer, io (e io lo ho fatto e sono tanti) o tolto tutti gli accessi da remoto, sia da windows, sia da servizi, sia da regedit e via dicendo). E non viene eliminato per il semplice motivo che il suo mascheramento si basa su un programma falsa, ma reale, è per questo che si ripresenta, windows defender elimina la voce che viene presentata in quel momento, ma il giorno dopo che lo riaccendi, si ripresenta con un altro nome, e via cosi a continuare, lasciando le porte aperte, soprattutto la porta 80, cosa dire oltre, non vorrei farla troppo lunga, cerco di sintetizzare, alterazioni di sistema scaricamento ulteriore di programmi o simili dannosi, e via dicendo, per concludere perchè, mi sembra troppo lunga. Una volta installato, può agire come una backdoor, consentendo agli aggressori di eseguire comandi, raccogliere informazioni sensibili o disabilitare le funzionalità di sicurezza. Rubarti i dati è sottointeso, niente banca o simile, finche non lo elimini. Prima di passare ai rimedi ti dico subito questo - se non funziona con windows normale, prova anche in modalità provvisoria, quello che ti stò per dire, perchè in modalità provvisoria, per il semplice fatto, che in MP non viene caricato o non dovrebbe venire caricato, per cui risulta più facile eliminarlo, ma è veramente un animalaccio.
Aggiorna windows defender, e poi eseguilo - dopo di che vai su https://learn.microsoft.com/it-it/d..._us_pc_tools__26431986939&view=o365-worldwide e scarica Mrt.exe, noterai che è sempre di Microsoft - (unico difetto che si aggiorna ogni 15 giorni, ma il tuo ci rientra di sicuro), salvalo sul desktop e poi mettilo sin una cartella che vuoi (se in un futuro lo volessi riadoperare, se sono passati dei giorni, non riusare il solito, devi riscaricarlo di nuovo), al suo confronto windows defender, è una ciabatta - quando è in funzione potresti notare che il chip sale a 100 più di una volta, (proprio per la sua potenza), se dovesse spegnersi il pc, difficile, ma può succedere, disattiva tutti i programmi in background o quelli attivi, di modo da dargli più risorse possibili. Questo dovrebbe essere sufficiente, ma trattandosi di un multiplo se hai anche un anti-Malware e un anti-Trojan eseguili anche questi, io ho, e ogni tanto eseguo ---------- Adlice Protect + adwcleaner + JRT (anche se vecchiotto e non aggiornato, fa ancora il suo dovere) + Malwarebytes + rkill (anche questo vecchiotto, ma il suo dovere, lo fà tuttora) + Start Scanner.exe, e anche se non li uso, credo proprio che anche Gridinsoft Anti-Malware o Trojan Killer, (semmai ti ricordo che questi due, sono programmi assestanti, ossia programmi veri antivirus, che inibiscono windows defender, io li lascerei stare, ma li consigliano!, ce ne sono altri in giro, simili ai miei, basta cercare) , possano essere validi. Puoi provare anche con un punto di ripristino antecedente all'infezione, non garantisco, ma neanche è detto che non funzioni e se funziona, non stai a fare tutto questo macello. Ce ne sarebbero molte altre da dire al riguardo, nella community, viene classificato, come, non pericoloso, ma veramente pericoloso a tal punto, che se uno non riesce ad eliminarlo, consigliano di formattare tutto e rifare una installazione pulita e rincominciare da capo, ora nella pagina che ti ho elencato a te non ti si presenta o non lo vedi, ma io la vedo per intero, viene elencata anche una pagina esterna, che ha il consenso di Microsoft (non sò quanto è valida o se è capibile, non avendola guardata, ma se te vuoi puoi dargli un occhiata ---- https://www.bugsfighter.com/it/remove-behaviorwin32-maleficams/ - non saprei cosa altro dire - anche perchè, mi sembra che sia veramente lunga la descrizione che ti ho fatto, - Unico consiglio valido che ti darei, - non la prendere sottogamba, ma prendila come un pericolo reale, pratico e pericoloso.
 
Ultima modifica:
su Carlo1958 - ci hai dato alla grande ☺️ - - - e ora vediamo se ci capisco qualcosa, primo quando vi è scritto grave, vuol di grave, ma grave sul serio, secondo, ricercando il nome identificativo, e lo puoi fare anche da te - viene rilevato come un composto multiplo ossia un abbinamento di due o più elementi, in questo caso un Malware Trojan a quanto ho letto, ha la particolarità (ti sei proprio andato a cercare una torta in faccia, ma come ha fatto a beccarlo?) che anche se dice che è stato eliminato non è vero, è un suo mascheramento, ti dico una pagina della communiti, che naturalmente a te essendo ospite, ti offre poco, ma puoi vedere che esiste quello che ti dico, https://www.microsoft.com/en-us/wds...-description?Name=Behavior:Win32/MaleficAms.B - ossia, come dicevo ha la facoltà di lavorare in remoto (per cui attenzione a chi entra da remoto nel tuo computer, io (e io lo ho fatto e sono tanti) o tolto tutti gli accessi da remoto, sia da windows, sia da servizi, sia da regedit e via dicendo). E non viene eliminato per il semplice motivo che il suo mascheramento si basa su un programma falsa, ma reale, è per questo che si ripresenta, windows defender elimina la voce che viene presentata in quel momento, ma il giorno dopo che lo riaccendi, si ripresenta con un altro nome, e via cosi a continuare, lasciando le porte aperte, soprattutto la porta 80, cosa dire oltre, non vorrei farla troppo lunga, cerco di sintetizzare, alterazioni di sistema scaricamento ulteriore di programmi o simili dannosi, e via dicendo, per concludere perchè, mi sembra troppo lunga. Una volta installato, può agire come una backdoor, consentendo agli aggressori di eseguire comandi, raccogliere informazioni sensibili o disabilitare le funzionalità di sicurezza. Rubarti i dati è sottointeso, niente banca o simile, finche non lo elimini. Prima di passare ai rimedi ti dico subito questo - se non funziona con windows normale, prova anche in modalità provvisoria, quello che ti stò per dire, perchè in modalità provvisoria, per il semplice fatto, che in MP non viene caricato o non dovrebbe venire caricato, per cui risulta più facile eliminarlo, ma è veramente un animalaccio.
Aggiorna windows defender, e poi eseguilo - dopo di che vai su https://learn.microsoft.com/it-it/d..._us_pc_tools__26431986939&view=o365-worldwide e scarica Mrt.exe, noterai che è sempre di Microsoft - (unico difetto che si aggiorna ogni 15 giorni, ma il tuo ci rientra di sicuro), salvalo sul desktop e poi mettilo sin una cartella che vuoi (se in un futuro lo volessi riadoperare, se sono passati dei giorni, non riusare il solito, devi riscaricarlo di nuovo), al suo confronto windows defender, è una ciabatta - quando è in funzione potresti notare che il chip sale a 100 più di una volta, (proprio per la sua potenza), se dovesse spegnersi il pc, difficile, ma può succedere, disattiva tutti i programmi in background o quelli attivi, di modo da dargli più risorse possibili. Questo dovrebbe essere sufficiente, ma trattandosi di un multiplo se hai anche un anti-Malware e un anti-Trojan eseguili anche questi, io ho, e ogni tanto eseguo ---------- Adlice Protect + adwcleaner + JRT (anche se vecchiotto e non aggiornato, fa ancora il suo dovere) + Malwarebytes + rkill (anche questo vecchiotto, ma il suo dovere, lo fà tuttora) + Start Scanner.exe, e anche se non li uso, credo proprio che anche Gridinsoft Anti-Malware o Trojan Killer, possano essere validi. Puoi provare anche con un punto di ripristino antecedente all'infezione, non garantisco, ma neanche è detto che non funzioni e se funziona, non stai a fare tutto questo macello. Ce ne sarebbero molte altre da dire al riguardo, nella community, viene classificato, come, non pericoloso, ma veramente pericoloso a tal punto, che se uno uno riesce ad eliminarlo, consigliano di formattare tutto e rifare una installazione pulita e rincominciare da capo, ora nella pagina che ti ho elencato a te non ti si presenta o non lo vedi, ma io la vedo per intero, viene elencata anche una pagina esterna, che ha il consenso di Microsoft (non sò quanto è valida o se è capibile, non avendola guardata, ma se te vuoi puoi dargli un occhiata ---- https://www.bugsfighter.com/it/remove-behaviorwin32-maleficams/ - non saprei cosa altro dire - anche perchè, mi sembra che sia veramente lunga la descrizione che ti ho fatto, - Unico consiglio valido che ti darei, - non la prendere sottogamba, ma prendila come un pericolo reale, pratico e pericoloso.
GUmamma! Mi sto scervellando per capire dove l'ho preso, anche se temo una mail infetta.
Quindi, mosse da fare:
1) prima di tutto tentare con il ripristino. L'ho già fatto in passato per un altro malware e allora ha funzionato. Speriamo bene anche stavolta.
2) seguire in successione i suggerimenti tuoi e della community che mi hai linkato.
3) in ultima istanza (non dimentichiamo il mio status di "Utilizzatore Finale") portarlo al tecnico che me lo ha assemblato a vedere se ce la fa lui. Malissimo che vada gli chiedo la formattazione e il ripristino del software installato.

Per concludere
a) banca? in questi giorni in cui ignoravo la minaccia ci sono andato. Anche qui speriamo bene.
b) anche gli hard disk esterni sono a rischio? Contengono solo file di dati.

Ti ringrazio per l'enorme tempo che mi hai dedicato.

Carlo
 
Che dire la soluzione non è sempre a portata di mano, ma quasi sempre devi seguire la strada fino alla sua fine, se hai la fortuna di poterci arrivare 😞
 
Ciao baudolino, non vi è niente da spiegare o capire, vedrai che seguendo questo forum, capirai che nv 25, ha due, come dire, facolta, immettere un pò di spirito nelle sue risposte abbinate alla soluzione possibile ma in modo veloce, e in questo caso riferendomi a me che sono un vecchietto rintercolito e con i dolori alle mani, sicuramente, non riesco certamente a stargli dietro, - credo proprio che sicuramente, non voleva offendere nessuno - - - almeno credo --- giusto nv 25 ??????????????????? ------------ ma solo evidenziare molto velocemente e concretamente, quello che è stato scritto fino a ora, in un unica frase.
 
Pubblicità
Pubblicità
Indietro
Top