Domanda:
Trojan Virus(wuauclt.exe)5 stelle al migliore?
Ƥrodigy
2010-05-04 11:19:37 UTC
Ciao ragazzi ieri aprendo una pagina mi si è istallato un trojan (cavallo di *****) ma non so come si elimina Ho provato a terminare il processo dal task manager ma poi si riforma .
io ho sul taskmanager file ke mi sembrano strani come wuauclt.exe,Nxd.exe ma non so

5 stelle al migliore
Sei risposte:
pc4life.forumfree.it
2010-05-04 11:24:56 UTC
Ciao,

Probabilmente hai delle infezioni.

Per rimuoverle definitivamente devi scaricare ed installare

MalwareBytes Antimalware free:

http://majorgeeks.com/download.php?det=5756

Prima di fare la scansione AGGIORNALO.(è molto importante)

Esegui una scansione completa del sistema.

Selezioni il tabellino log e lo invii a: supercesco94@hotmail.it

camelcrazy94@yahoo.it



Se hai altri problemi contattami sempre via email:

supercesco94@hotmail.it (valido anche per msn)

camelcrazy94@yahoo.it



Ci teniamo informati via email.

Saluti.



Volevo dirti che ho creato un forum, per aiutare chi ha problemi con il PC e non solo.

Se vuoi iscriverti vai qui e clicca in alto su REGISTRATI.

Fai una visita ogni tanto!

http://pc4life.forumfree.it
Paolo
2010-05-04 11:34:58 UTC
Anch'io ho avuto il virus, una copia fausulla dell'originale wuauclt, ho risolto scansionando il pc con Malwarebytes anti-malware dalla modalità provvisoria dove i suoi processi maligni non sono attivi a Ripristino configurazione di sistema disattivato.

Se non sbaglio il virus è abbastanza rognoso perchè modifica chiavi di registro sulla sicurezza del sistema ( mi sembra che disabilita Windows firewall e l'update automatico degli aggiornamenti del sistema operativo)

Va be procedi così

Recati in Pannello di controllo > Sistema > Ripristino configurazione di sistema e spunta la voce disabilita il ripristino configurazione di sistema su tutte le unità

Ora portati sul sito www.malwarebytes.org e scarica il setup di Malwarebytes

(Se l'accesso al sito è negato vai in Windows>System32>drivers>etc> prendi il file chiamato "host" aprilo con il blocco note e elimina tutto ciò che c'è scritto sotto a "127.0.0.1 localhost" poi salva // Poi anche trovare un link per malwarebytes alternativo)

Installalo e al momento della richiesta lascialo aggiornare.

Accedi alla modalità provvisoria (devi premere F8 ripetutamente alla schermata nera quando si accende il computer) lancia Malwarebytes anti-malware e scansiona completamente il tuo sistema.

Rimuovi tutti gli elementi malevoli che ti trova.

Ciao e auguri!
Erwin
2016-08-25 10:48:41 UTC
2
Colors
2010-05-04 12:19:16 UTC
VAI nel task manager / Processi / Mostra i processi di tutti gli utenti / arresta solo il wuauclt.exe di troppo...

Scarica Spybot search e distroy installalo scansiona ed eliminalo...in modalità provvisoria...F8



Ho già avuto questo trojan / worm è bastardissimo però si toglie...



Ciao !
Lele
2010-05-04 11:44:22 UTC
ttenzione a quello che fai, perchè wuauclt.exe è il file della Microsoft per l'aggiornamento automatico, ma è anche un modo per alcuni furbacchioni di nascondere un malware, a seconda di dove è nel tuo pc.

Se lo trovi in C:\windows\system32 come file singolo o eventualmente in C:\prefetch, è quello originale, non toccarlo. Al massimo, per stare tranquilli, puoi disattivare l'aggiornamento automatico e mettere quello manuale (vai in pannello di controllo, aggiornamenti automatici).

Se lo trovi in una cartella tutta sua dentro system32 o in c:\windows o in qualunque altro posto, è molto probabile che sia un troiano o un backdoor particolarmente difficile da togliere. Controlla se ha un'icona tipica della Microsoft e con il tasto destro va a vedere le proprietà di questo file, se è Microsoft originale c'è la certificazione scritta nell'ultimo tab delle proprietà.

Se hai un buon programma che controlla il registro di windows, ti consiglio di farlo andare, potrebbe riuscire a beccare quello che non va e darti anche la possibilità di eliminarlo direttamente dal registro.

Nel caso il file fosse in un posto dove non dovrebbe essere, hai tre possibilità: fare una scansione online con i programmi che ti indico più sotto e che vanno a scovare ognuno una possibile versione di wuaulct.exe maligno; fare quello che consiglia l'articolo (un po' datato ma utile) sul sito del norton per eliminare il backdoor travestito da wuaulct.exe; provare a cancellare i wuaulct.exe che non sono al loro posto e sovrascrivere il wuauclt.exe che si trova nella posizione giusta con quello che viene dal cd originale di windows, cercando nelle sottocartelle.

Se non dovesse funzionare (ma da mia esperienza almeno uno di questi metodi dovrebbe andare), l'ultima chance è beccare un punto di ripristino (se hai xp o vista) che sia precedente alla tua infezione. Non esistesse nemmeno questo, temo che ti resti solo l'opzione di formattare e reinstallare tutto, ma mi auguro per te che non sia così e che possa sistemarsi tutto...



Programma per pulitura del registro di windows (ma rimozione a pagamento):

registry booster

Programma per pulitura registro (versione trial):

regcleaner

Programma per pulitura registro gratis per uso domestico:

ccleaner

Tool gratuito Sophos per eliminare un tipo di wuauclt.exe maligno:

Sophos Threat Detection Test
▲נα¢к▲
2010-05-04 11:24:05 UTC
fai una scansione con il tuo antivirus poi skarika ---> http://malwarebytes-anti-malware.softonic.it/ se il virus resiste ancora scarika ---> http://combofix.softonic.it/ kosì risolvi tto ( prima di usare combofix disattiva l'antivirus )


Questo contenuto è stato originariamente pubblicato su Y! Answers, un sito di domande e risposte chiuso nel 2021.
Loading...