Ok, bene così, riportiamo la discussione con toni più tranquilli.
E poi, pensate a me: ignorante in tante cose tecnologiche che mi sono ritrovato una infezione da gestire e cercare di discernere tra più informazioni.
Allora: purtroppo non tempo per dedicarmi a lungo alla risoluzione del problema, potrà farlo nel weekend con più ore a disposizione, ma tanto per un assaggio ho cominciato con lo scaricare Malwarebytes e fargli fare una prima scansione.
Non siete curiosi di sapere cosa ha trovato? Be', ve lo dico lo stesso ...
Malwarebytes
www.malwarebytes.com
-Dettagli log-
Data scansione: mercoledì 19 02 2025
Ora scansione: 21:03
File di log: 869448a6-eefc-11ef-aab2-d8bbc1cc3116.json
-Informazioni software-
Versione: 5.2.6.163
Versione componenti: 1.0.5146
Aggiorna versione pacchetto: 1.0.96132
Licenza: Periodo di prova
-Informazioni sistema-
SO: Windows 11 (Build 26100.3194)
CPU: x64
File system: NTFS
Utente: DESKTOP-6OLBLTL\Principale
-Riepilogo scansione-
Tipo di scansione: Scansione veloce
Scansione avviata da: Manuale
Risultati: Completata
Elementi analizzati: 4125
Minacce rilevate: 8
Minacce messe in quarantena: 0
Tempo impiegato: 0 min, 34 sec
-Opzioni di scansione-
Memoria: Attivata
Esecuzioni automatiche: Disattivata
File system: Disattivata
Archivi compressi: Attivata
Rootkit: Disattivata
Analisi euristica: Disattivata
PUP: Rilevare
PUM (modifica potenzialmente indesiderata): Rilevare
-Dettagli scansione-
Processo: 0
(Nessun elemento nocivo rilevato)
Modulo: 0
(Nessun elemento nocivo rilevato)
Chiave di registro: 6
Trojan.Tasker, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\OneDrive_htHtb, Nessuna azione intrapresa, 5782, 1165056, 1.0.96132, , ame, , ,
Trojan.Tasker, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{C343562E-3BDC-44C1-B993-8F699AE09A32}, Nessuna azione intrapresa, 5782, 1165056, 1.0.96132, , ame, , ,
Trojan.Tasker, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\LOGON\{C343562E-3BDC-44C1-B993-8F699AE09A32}, Nessuna azione intrapresa, 5782, 1165056, 1.0.96132, , ame, , ,
Trojan.Tasker, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\OneDrive_YAYgO, Nessuna azione intrapresa, 5782, 1165056, 1.0.96132, , ame, , ,
Trojan.Tasker, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{A2DCB27C-30C2-4018-8587-FCEF723809B9}, Nessuna azione intrapresa, 5782, 1165056, 1.0.96132, , ame, , ,
Trojan.Tasker, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\LOGON\{A2DCB27C-30C2-4018-8587-FCEF723809B9}, Nessuna azione intrapresa, 5782, 1165056, 1.0.96132, , ame, , ,
Valore di registro: 0
(Nessun elemento nocivo rilevato)
Dati di registro: 0
(Nessun elemento nocivo rilevato)
Flusso di dati: 0
(Nessun elemento nocivo rilevato)
Cartella: 0
(Nessun elemento nocivo rilevato)
File: 2
Trojan.Tasker, C:\WINDOWS\SYSTEM32\TASKS\ONEDRIVE_HTHTB, Nessuna azione intrapresa, 5782, 1165056, 1.0.96132, , ame, , F8F8607EBE264B204593F062C4BC7F09, 47F30A6AE560474CB4B9AD67DD23289F9C714C50023BC192528559002397431F
Trojan.Tasker, C:\WINDOWS\SYSTEM32\TASKS\ONEDRIVE_YAYGO, Nessuna azione intrapresa, 5782, 1165056, 1.0.96132, , ame, , 0CB8F061D11D69AF91E15D324BAB5F3C, D32944E82794F61D3E78FDF54FBF71C9F41CEF1F8A1C4DA15C8EC0694A915906
Settore fisico: 0
(Nessun elemento nocivo rilevato)
WMI: 0
(Nessun elemento nocivo rilevato)
(end)
Io, non sapendo né leggere né scrivere in quarantena ce li metterei, come mi suggerisce il software ...
======
Con il risultato che wasa.exe è sempre là, ma Microsoft Defender all'avvio non ha trovato minacce da bloccare.