PDA

View Full Version : Infettato da un virus


Idk493
20-04-2016, 18:52
Buongiorno a tutti,
Oggi ho stupidamente aperto un eseguibile (lasciamo stare i dettagli) che mi ha infettato, inizialmente ho notato che i soliti adware e varie estensioni per browser si stavano installando, il computer si è riavviato più volte senza il mio consenso e diversi programmi installati, appena riavviato ho fatto partire malwarebytes e eliminato ogni minaccia rilevata, questo ha fatto sparire tutte le adware varie e problemi con il browser, ho invece notato in task manager che ci sono vari processi sospetti sempre attivi in background tra i quali uc (icona del pinguino) e VMI provider host, insieme ad altri tipo "tool to handle etc" e "sink to recieve etc"
http://i.imgur.com/FEHZhw9.png

Infine ho notato che cercando di aprire un immagine mi appare il messaggio: "non riesco ad aprire questa app. non riesco ad aprire foto con account predefinito amministratore, accedi con un account diverso e riprova".
C'è un modo ti revertire questo cambiamento?

I processi nel background non sembrano avere nessun effetto visibile, ma dato il messaggio che mi appare quando provo ad aprire una foto evidentemente il virus ha fatto molto di più di cambiarmi la pagina predefinita di firefox

Unax
21-04-2016, 08:31
hai provato a fare tasto destro sul processo e cerca online?

Idk493
21-04-2016, 13:25
Si e c'è scritto che potrebbe essere un virus, comunque utilizzando altri anti malware sono riuscito a liberarmi da tutti i processi non di windows, ma processi di windows sospetti come diverse istanze di VMI Provider Host rimangono, inoltre hai idea did che cosa sia successo con la question del mio account diventato amministratore predefinito? non posso più usare le app di windows10 come foto e musica e i programmi predefiniti si sono resettati

Unax
21-04-2016, 13:54
quanti account c'erano nel pc?

riesci a creare un altro account amministratore ed uno standard?

Idk493
21-04-2016, 16:02
Il mio utente è l'unico sul computer ed ha privilegi di amministratore, sono comunque riuscito a risolvere il problema, spostando in questo pannello
http://i.imgur.com/S3y1qKo.png
Da "non notificare mai" a "notifica solo quando un app tenta etc".
Ora posso aprire le applicazioni win10 quindi suppongo che il problema sia risolto, ho letto che la modalità amministratore built in permette ai malware di avere completo controllo sul computer, posso considerarmi al sicuro?