Altrousik è l’ennesima iterazione di un tipo comune di malware che sfrutta le risorse di sistema per il mining di criptovalute. Altre minacce simili che abbiamo trattato in passato sono Altrsik e Altruistics.
Questo software rogue si installa sul computer attraverso annunci ingannevoli e file bundle, ma lo fa in un modo che lo rende difficile da notare. Solo quando il sistema inizia a laggare a causa dell’eccessivo utilizzo della CPU e/o della RAM, l’utente si accorge finalmente che qualcosa non va nel suo sistema. Inoltre, in alcuni casi, Altrousik potrebbe eseguire i suoi processi solo quando il computer non viene utilizzato attivamente, in modo da rimanere inosservato più a lungo.
Qualunque sia la situazione, dato che siete già qui, presumo che abbiate notato la presenza di Altrousik nel vostro sistema e che stiate cercando un modo efficace per sbarazzarvene. Posso aiutarvi in due modi: una guida dettagliata alla rimozione manuale e un potente strumento anti-malware automatico, che potete trovare entrambi qui sotto.
Guida alla rimozione di Altrousik
Alcuni di voi potrebbero essere abbastanza esperti da completare i passaggi necessari per la rimozione di Altrousik senza bisogno di una guida dettagliata. Per questo motivo, fornirò prima una panoramica del processo di rimozione nel caso in cui vogliate iniziare e non abbiate bisogno di ulteriori istruzioni:
- Installare LockHunter e abilitare “Show hidden files“.
- Disinstallare le applicazioni sospette da Applicazioni e funzionalità.
- Terminare i processi dannosi in Task Manager.
- Eliminare i file malware associati da C:\Program Files, C:\Program Files (x86), e variC:\Users\YourUsername\AppData\ sottocartelle.
- Rimuovere le voci sospette dell’Utilità di pianificazione.
- Pulire le voci del malware dal Registro di sistema.
Naturalmente, se avete bisogno di aiuto per alcuni o tutti questi passaggi, di seguito troverete una spiegazione più dettagliata di ciascuno di essi.
SOMMARIO:
Nome | Altrousik |
Tipo | Trojan |
Livello di pericolo | Alto (I trojan sono spesso utilizzati come backdoor per i ransomware.) |
Strumento di rilevamento |
LEGGERE PRIMA DI PROCEDERE!
Rimuovere Altrousik manualmente non è un’operazione rapida. Può richiedere più di un’ora e richiede un certo know-how tecnico. Se avete poco tempo o non vi sentite sicuri nell’affrontare i passaggi, c’è un modo più semplice. Uno strumento di rimozione professionale come SpyHunter 5 è stato progettato per situazioni come questa. Gestisce minacce come Altrousik in modo efficiente e può portare a termine il lavoro in pochi minuti. Troverete SpyHunter 5 disponibile proprio qui in questa pagina se volete fare un tentativo.
Come rimuovere il virus Altrousik
La rimozione del malware Altrousik richiede una certa preparazione. In questo caso, vi consiglio di eseguire le due azioni seguenti prima di passare alla rimozione vera e propria del virus:
La prima cosa da fare è installare un piccolo strumento totalmente gratuito chiamato LockHunter.
Un aspetto di Altrousik è che non abbandona facilmente i suoi file. Se avete mai provato a eliminare un file e avete ricevuto un errore che vi diceva che era “in uso”, conoscete già la frustrazione. È qui che entra in gioco LockHunter. Vi dice esattamente quali processi si aggrappano a un file e vi permette di eliminarli comunque.
Senza LockHunter, siete bloccati. I file di Altrousik sono progettati per reagire e, credetemi, non vale la pena di lottare manualmente con loro. Scaricate LockHunter e tenetelo a portata di mano prima di procedere.
Successivamente, è necessario assicurarsi che tutti i file nascosti nel sistema siano visibili.
Il passo successivo consiste nell’esporre i nascondigli di Altrousik. Questo malware si nasconde in directory non visibili per impostazione predefinita. Per modificarlo, aprite il menu Start, cercate “Opzioni cartella” e regolate le impostazioni nella scheda “Visualizza” per mostrare i file e le cartelle nascoste.
Se saltate questa fase, è come se cercaste di trovare un ladro in piena vista: lo vedrete solo quando sarà troppo tardi. Una volta che i file nascosti sono visibili, siete pronti per iniziare la caccia.
Con LockHunter installato e i file e le cartelle nascoste rivelati, siete ora pronti ad affrontare il malware Altrousik.
Video guida per questa fase:
Disinstallare l’applicazione Altrousik Virus
I software dannosi come Altrousik spesso si installano nel sistema come programmi/app reali che possono essere visti nell’elenco dei programmi installati. Andare lì e tentare di disinstallare il malware raramente risolverà tutto, ma è un primo passo importante che aiuterà con il resto del processo.
- Cercate “Applicazioni e funzioni” nel menu Start e ordinate l’elenco in base alla data di installazione.
- Cercate i programmi aggiunti nel periodo in cui vi siete accorti che qualcosa non andava.
- Se appare Altrousik, disinstallatelo immediatamente.
- Ma non fermatevi qui. Prendete nota di tutti gli altri programmi sospetti che trovate: potrebbero servirvi in seguito.
- Quindi ricordatevi di disinstallare anche qualsiasi altra voce sospetta per assicurarvi che l’elenco dei programmi installati sia pulito.
Fate attenzione durante la disinstallazione. Le procedure guidate per la disinstallazione dei programmi illegali presentano spesso formulazioni fuorvianti per indurre l’utente a cliccare sull’opzione sbagliata e consentire la permanenza del programma nel sistema o approvare l’installazione di un’altra applicazione malware.
Video guida per questa fase:
Sbarazzarsi di Altrousik nel Task Manager
Il processo Altrousik è quello che sta rallentando il sistema prosciugandone le risorse. Se si identifica e si arresta tale processo, il malware non sarà più attivo e sarà possibile rintracciare ed eliminare i dati rimanenti. Ecco cosa dovete fare:
- Premere Ctrl + Shift + Esc per aprire Task Manager.
- Ordinare i processi in base all’utilizzo della CPU o della memoria. I malware amano monopolizzare le risorse, quindi i picchi insoliti sono un indizio inequivocabile.
- Cercate Altrousik o qualsiasi altro processo dall’aspetto strano che stia utilizzando una quantità sospetta di risorse.
- Quando trovate qualcosa di discutibile, fate clic con il tasto destro del mouse e selezionate “Apri posizione file“.
- Senza chiudere la cartella appena aperta, tornate rapidamente a Task Manager, fate clic sul processo illegale e su Termina attività.
- Quindi tornare alla cartella e cercare di eliminarne il contenuto.
- Alcuni file non si lasciano andare in silenzio. È qui che LockHunter si guadagna la pagnotta. Se è già stato installato, fate clic con il tasto destro del mouse sul file/cartella ostinato, fate clic sull’opzione “Cosa lo blocca?” e fate clic su Elimina.
Questa fase richiede tempo, ma è essenziale per interrompere le operazioni del malware.
Video guida per questa fase:
Come eliminare i file persistenti con Lock Hunter
Eliminare i file di Altrousik Virus
Una volta interrotti i processi attivi, il passo successivo consiste nel cercare ed eliminare i file dormienti collegati ad Altrousik. Ammetto che questa parte sembra un po’ come cercare un ago in un pagliaio, ma la pazienza paga. Prendetevi il tempo necessario, cercate con attenzione nelle posizioni elencate di seguito ed eliminate tutto ciò che sembra provenire dal malware:
Iniziare dalle cartelle di avvio del sistema. Controllare entrambe C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup e C:\Users\YourUsername\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup.
Eliminate tutto ciò che sembra fuori posto, ma lasciate stare i file standard come desktop.ini.
Successivamente, passare al setaccio C:\Program Files and C:\Program Files (x86). Cercare le cartelle denominate Altrousik o qualsiasi altra cosa sospetta. Eliminarle.
Altre due località da esplorare sono:
- C:\Users\YourUsername\AppData\Local\Programs
- C:\Users\YourUsername\AppData\Roaming\Microsoft\Windows\Start Menu\Programs
Anche in questo caso, controllate che non vi siano tracce di Altrousik ed eliminate quelle che trovate.
Infine, aprire la cartella dei file temporanei digitando “%TEMP%” nella barra di ricerca del menu Start.
Pulire tutto l’interno. I file temporanei sono come briciole di pane per il malware; eliminateli per eliminare un’ulteriore via di ritorno.
Sbarazzarsi dei compiti di Altrousik Malware
Una parte molto importante, ma spesso trascurata, del processo di rimozione di qualsiasi malware è il controllo del Task Scheduler. Se Altrousik ha creato delle attività personalizzate, è necessario individuarle ed eliminarle, altrimenti il malware potrebbe tornare.
Cercate “Task Scheduler” nel menu Start. Una volta entrati, esaminate la libreria di Task Scheduler.
Cercate le attività con nomi sconosciuti o strani percorsi di file nella scheda Azioni. Se ne trovate uno che punta a posizioni come AppData o a un file .exe casuale, eliminatelo.
Non fatevi prendere da dubbi. Siate eccessivamente cauti. Questo potrebbe risparmiarvi mesi di frustrazione.
Video guida per questa fase:
Eliminare il virus Altrousik attraverso il registro di sistema
Il passo finale consiste nel controllare il Registro di sistema alla ricerca di elementi di Altrousik. È praticamente garantito che ci sia qualcosa legato al virus, ma potrebbe essere necessario spendere un po’ di tempo per cercarlo. Ecco cosa fare esattamente:
Aprite l’Editor del Registro di sistema cercandolo nel menu Start (apritelo con i diritti di amministratore).
Utilizzare la funzione di ricerca (Modifica > Trova) per cercare le voci con l’etichetta “Altrousik“. Cancellare tutto ciò che si trova. Eseguire nuovamente la ricerca per individuare eventuali residui.
Già che ci siete, controllate le chiavi di registro relative a qualsiasi altro programma sospetto disinstallato in precedenza.
Quindi esplorare manualmente le seguenti directory del Registro di sistema:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services
Aprite ciascuno di essi, controllate i valori a destra e, se notate qualcosa di sospetto, cancellatelo, ma non cancellate la chiave stessa (pannello di sinistra).
Questa parte potrebbe sembrare noiosa, ma è l’ultimo chiodo nella bara per Altrousik. Una volta che il registro è pulito, siete quasi al sicuro.
Video guida per questa fase:
Completare il processo di rimozione di Altrousik
Se volete essere assolutamente sicuri di aver eliminato ogni traccia di Altrousik, c’è un’altra cosa da fare. Consideratela come un’ultima operazione di pulizia per catturare qualsiasi residuo che potrebbe esservi sfuggito. Sia chiaro: questo non impedirà al servizio di ripristinare i file da solo, se non avete già eseguito i passaggi precedenti. Ma aiuterà a ripulire eventuali residui in giro.
Per prima cosa, premere il tasto Win key e digitare cmd. Quando si vede il Command Prompt icona, fare clic con il tasto destro del mouse e selezionare Run as administrator.
Una volta entrati nel prompt dei comandi, digitate esattamente questo:sc delete altrousik
Quindi premere Invio per eseguire il comando.
Se tutto va come previsto, verrà visualizzata una conferma che informa che il servizio è stato trovato ed eliminato. Se non trova nulla, va bene lo stesso: significa che avete già fatto un lavoro accurato.
Infine, riavviare il computer per applicare tutte le modifiche. Questo passaggio assicura che nulla rimanga
Consigli per prevenire future infezioni
Affrontate Altrousik una volta e non vorrete più farlo. Prevenite le infezioni future per risparmiarvi questo mal di testa. Installate un software antivirus affidabile con protezione in tempo reale. Siate cauti con i file che scaricate o i link che cliccate da fonti non verificate.
Tenete aggiornato il sistema operativo per eliminare le falle di sicurezza. Eseguite regolarmente il backup dei file importanti. Considerate i backup come una rete di sicurezza: è meglio averli e non averne bisogno che il contrario.
Conclusione
La rimozione del virus Altrousik richiede uno sforzo metodico. Ogni passaggio si basa sul precedente e se si salta una parte, ci si rende vulnerabili alla reinfezione. Per chi preferisce una soluzione più semplice, strumenti come SpyHunter 5 sono ottime alternative.
La prevenzione, tuttavia, è la vera arma vincente. Proteggete il vostro sistema, rimanete vigili e fate scelte intelligenti online. In questo modo, passerete più tempo a godervi il vostro computer e meno tempo a combattere le minacce informatiche.
Leave a Comment