PDA

View Full Version : Avira mi ha rivelato "PUA: bit cripto.gen": help!


zimmon111
28-05-2018, 08:40
Salve

Windows 10 con ultimi aggiornamenti, avira, chrome con ad block.

Ieri mentre navigavo su un famoso sito di viaggi, ho avuto la bella idea di aprire il link di uno stabilimento balneare...mi si è aperta una nuova finestra ed è partito l'avviso di avira "PUA: bitcripto.gen" (o una cosa simile) è stato messo in quarantena.

Subito ho staccato la rete e fatto una scansione antivirus.

Avira ha messo 2 file in quarantena, presenti nella cache di google, e ne è riuscita ad eliminare uno solo. Ho provato a cancellarlo a mano ma non si toglieva.

Ho provato allora ad effettuare un ripristino a 3 giorni prima, non è andato a buon fine, ma una volta rientrato ho potuto cancellare la cache e quindi anche quel file.
Ho riprovato a fare il ripristino a 3 giorni prima, e tutto ok.

Dopo di ciò ho installato la beta di kaspersky internet security, ho lasciato tutta la notte il pc a scansionare, e stamane mi è arrivato l'avviso che non è stata rilevata nessuna minaccia.

Il pc ora va bene, la cpu non è sovraccaricata, e anche una scansione rapida di avira mi dice che è tutto ok.
Ho cancellato chrome e navigo con firefox, ad block e no script.

Posso fidarmi o devo formattare!? altri consigli!?

GRAZIE MILLE!

zimmon111
31-05-2018, 09:48
grazie, gentilissimo, seguirò il consiglio!

a mente fredda ho ricostruito bene i pezzi.

L'avviso riguardava un "PUA/Cryptominer.gen" e ho letto che nell'avviso di avira era menzionato un nome...non sò se posso postarlo, comunque negli articoli che ho letto è stato riconosciuto come il malware più diffuso a gennaio che esegue mining online delle cryptovalute.

Un plauso ad Avira che l'ha segnalato.

Può darsi che il gestore della pagina web che ho visitato ha inserito volontariamente questa cosa?

Altra cosa..ma in genere queste infezioni, puntano "solo" allo sfruttamento della cpu, o anche cose tipo furto di dati, tracciatura della navigazione per pubblicità ecc?

Grazie

Unax
31-05-2018, 14:28
è probabile che fosse un javascript per minare criptovalute, finchè il browser è aperto nella pagina web dove è inserito quel javascript il pc usa parte della CPU per minare criptovalute

quindi una volta chiuso il browser e pulita la cache grossi pericoli non ce ne sono

bene ha fatto avira a bloccarlo se invece era un esegubile che tentava di installarsi nel pc stesso

zimmon111
01-06-2018, 10:04
ehi grazie ragazzi dei commenti e dei consigli!!!!