Ho disattivato le voci in avvio automatico ad una ad una ed ho scoperto che la famosa colonna "gpu_update.exe e nella colonna motore GPU 0 - Copy" si riferiva all'aggiornamento di un cloud che utilizzo. Tolto quello è tutto a posto.
Altro è il Malwarebutes: di seguito il risultato scansione
Malwarebytes
www.malwarebytes.com-Dettagli log-
Data scansione: 09/09/22
Ora scansione: 14:23
File di log: 2ee8e554-303a-11ed-821a-04d4c4f30446.json
-Informazioni software-
Versione: 4.5.14.210
Versione componenti: 1.0.1751
Aggiorna versione pacchetto: 1.0.59843
Licenza: Periodo di prova
-Informazioni sistema-
SO: Windows 10 (Build 19044.1889)
CPU: x64
File system: NTFS
Utente: DESKTOP-03OGEIA\****
-Riepilogo scansione-
Tipo di scansione: Ricerca elementi nocivi
Scansione avviata da: Manuale
Risultati: Completata
Elementi analizzati: 343329
Minacce rilevate: 14
Minacce messe in quarantena: 0
Tempo impiegato: 1 min, 56 sec
-Opzioni di scansione-
Memoria: Attivata
Esecuzioni automatiche: Attivata
File system: Attivata
Archivi compressi: Attivata
Rootkit: Disattivata
Analisi euristica: Attivata
PUP: Rilevare
PUM (modifica potenzialmente indesiderata): Rilevare
-Dettagli scansione-
Processo: 1
RiskWare.BitCoinMiner, C:\USERS\*****\APPDATA\LOCAL\PACKAGES\CONF\V14-0\GPU_UPDATE.EXE, Nessuna azione intrapresa, 880, 930555, , , , , 0820A2AA39E5FB39661E84F4D97301F1, 794B37D03568CEDD4452A3FBA8A5BE05F30196A1F17CD03B2981BA66318AC9A6
Modulo: 1
RiskWare.BitCoinMiner, C:\USERS\*****\APPDATA\LOCAL\PACKAGES\CONF\V14-0\GPU_UPDATE.EXE, Nessuna azione intrapresa, 880, 930555, , , , , 0820A2AA39E5FB39661E84F4D97301F1, 794B37D03568CEDD4452A3FBA8A5BE05F30196A1F17CD03B2981BA66318AC9A6
Chiave di registro: 5
PUP.Optional.FastestTube.ChrPRST, HKLM\SOFTWARE\POLICIES\GOOGLE\CHROME, Nessuna azione intrapresa, 2458, -1, 0.0.0, , action, , ,
PUP.Optional.FastestTube.ChrPRST, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\CHROME, Nessuna azione intrapresa, 2458, -1, 0.0.0, , action, , ,
RiskWare.BitCoinMiner, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\ServiceGPUTaskUpdate, Nessuna azione intrapresa, 880, 930555, , , , , ,
RiskWare.BitCoinMiner, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{3B18A252-79D0-46BC-A838-D319697826C8}, Nessuna azione intrapresa, 880, 930555, , , , , ,
RiskWare.BitCoinMiner, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\LOGON\{3B18A252-79D0-46BC-A838-D319697826C8}, Nessuna azione intrapresa, 880, 930555, , , , , ,
Valore di registro: 2
PUP.Optional.FastestTube.ChrPRST, HKLM\SOFTWARE\POLICIES\GOOGLE\CHROME\EXTENSIONINSTALLWHITELIST|1, Nessuna azione intrapresa, 2458, 373197, 1.0.59843, , ame, , ,
PUP.Optional.FastestTube.ChrPRST, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\CHROME\EXTENSIONINSTALLWHITELIST|1, Nessuna azione intrapresa, 2458, 373197, 1.0.59843, , ame, , ,
Dati di registro: 0
(Nessun elemento nocivo rilevato)
Flusso di dati: 0
(Nessun elemento nocivo rilevato)
Cartella: 0
(Nessun elemento nocivo rilevato)
File: 5
PUP.Optional.FastestTube.ChrPRST, C:\DOCUMENTS AND SETTINGS\ALL USERS\NTUSER.POL, Nessuna azione intrapresa, 2458, -1, 0.0.0, , action, , FEBF39782F3D68FE6EFD297C213823BF, 7B8823FD1F6E2AD82E7766988B33E9737D66B41E0FBF114962FEA823F097022A
PUP.Optional.FastestTube.ChrPRST, C:\WINDOWS\SYSTEM32\GROUPPOLICY\MACHINE\REGISTRY.POL, Nessuna azione intrapresa, 2458, -1, 0.0.0, , action, , 0E939555A90FF10780E8E03293818F5C, 75B1544C50474A21100CAEAB33FCFD42DF6634EF4D2FCB7058A49249AAE013B9
RiskWare.BitCoinMiner, C:\WINDOWS\SYSTEM32\TASKS\ServiceGPUTaskUpdate, Nessuna azione intrapresa, 880, 930555, , , , , 824F21B063F4F2A14F3F9A8DF0414323, 47CB33DA9A689C466827B13B8AC84A514BE8F1092DF31788AB60A545B3CDDDCB
RiskWare.BitCoinMiner, C:\USERS\*****\APPDATA\LOCAL\PACKAGES\CONF\V14-0\GPU_UPDATE.EXE, Nessuna azione intrapresa, 880, 930555, 1.0.59843, 9C2C535315B784A96270B643, dds, 01940312, 0820A2AA39E5FB39661E84F4D97301F1, 794B37D03568CEDD4452A3FBA8A5BE05F30196A1F17CD03B2981BA66318AC9A6
Trojan.Injector, C:\PROGRAMDATA\WONDERSHARE\PATCH.EXE, Nessuna azione intrapresa, 712, 495393, 1.0.59843, CFEE0E42FCD2150BFD50314A, dds, 01940312, 76AD2C7862080CC3F9118EC3C19200A9, 61216C38F1548B6184092869820343D2E5155FCF1986680E2E259C24239D92A6
Settore fisico: 0
(Nessun elemento nocivo rilevato)
WMI: 0
(Nessun elemento nocivo rilevato)
(end)