Como livrar meu computador de spyware e adware

4

Eu tenho um problema de spyware.

Eu tentei usar Como limpar uma infestação de spyware do Windows para ajudar a se livrar do spyware / adware no meu computador. Eu tenho autoruns e process explorer e me livrei dos arquivos que não tinham um editor ou um nome de empresa. Eu reiniciei o computador e os mesmos arquivos voltaram. Eu realmente me perdi no final do artigo sobre os ganchos do winlogon e tentando encontrar as alças ruins e os arquivos DLL.

Eu não quero excluir o arquivo winlogon porque não posso fazer login (de acordo com o aviso) e não há um nome de editor como a corporação Microsoft.

    
por Jeff Atwood 26.01.2010 / 05:04

5 respostas

3

Parece que você removeu todos os arquivos sem um editor válido usando o Process Explorer .

Esta é a parte em que você pode estar preso:

Aplicativos ruins gostam de se unir a processos do sistema não faturáveis. Dessa forma, eles não podem ser facilmente excluídos e magicamente "reaparecerão".

Como antes, verifique o explorador de processos procurando por processos sem um editor válido. Anote os nomes dos arquivos desses processos. Agora você precisa matar quaisquer threads ativos em processos de sistema não-matemáticos referenciando esses arquivos malignos .

Use a função find no Process Explorer para localizar quaisquer referências ao vivo para os arquivos malignos. A caixa de diálogo de propriedades do processo é onde você quer terminar, e então selecione a aba de threads e clique no botão Kill para cada thread malvado.

Fire up Process Explorer and use the Find | Find Handle or DLL menu to locate all the instances of this DLL by name. (See, I told you this option was powerful.) Kill any open handles to this file that you find, exactly as we did before. But you'll need to go one step further. We know from the Autoruns that this DLL is likely to be attached to the Explorer and Winlogon processes, but let the find results be your guide. Double-click on any processes you found that reference this DLL. In the process properties dialog, select the Threads tab. Scroll through the threads and kill every one that has the rogue DLL loaded.

enter image description here

Once you've killed all the threads, you can finally delete the entries in Autoruns without them coming back. Reboot, and your machine is now completely free of spyware. I count 17 entries in Task Manager, exactly the same number as when I originally started.

Até que você faça isso, os arquivos não poderão ser excluídos.

    
por 26.01.2010 / 05:50
2

Para resolver o problema, você pode usar

link

para verificar e limpar completamente seu disco rígido.

Mas dependendo do que você instalou no seu sistema você tem que reinstalar o sistema (não se esqueça de primeiro copiar seus dados importantes, por exemplo, ubuntu-live-cd ou knoppix - google para download-links).

Além disso:

  1. faça uma varredura em seu sistema com o já nomeado CD de resgate avira-antivir (lembre-se de alterar o configurações para renomear os arquivos encontrados)
  2. instale a pesquisa e destruição do spybot ; executá-lo e procurar por spyware (geralmente spybot search and destroy faz um bom trabalho em deletar coisas
  3. instale o hijackthis , abra e digitalize, copie e cole o log no hajackthis-website-check e leia as informações exibidas
  4. instale um bom programa antivírus (por exemplo, do kaspersky, panda cloud antivirus ou AVG Antivirus)
  5. instale todas as atualizações do sistema! e a versão mais recente do seu navegador favorito!
por 26.01.2010 / 05:26
1

A maneira mais eficaz, ainda que disruptiva, de livrar um computador de spyware e adware é formatar e reinstalar.

Em seguida, tentarei usar as soluções e ferramentas gratuitas que já estão na maioria das máquinas Windows.

Vá para Iniciar > Execute e digite "mrt.exe" para executar a Ferramenta de Remoção de Software Mal-Intencionado do Microsoft Windows . A barra de título do programa deve ter um mês e um ano recentes para que você saiba que ele foi atualizado recentemente. Selecione "full scan" e deixe que funcione.

Você também pode ter o Windows Defender instalado. Execute-o.

Você pode ter o Microsoft Security Essentials , uma ferramenta antivírus gratuita da Microsoft. Se não, você pode procurá-lo e baixá-lo.

Por fim, visite onecare.live.com e clique em "Scanner de segurança". Um programa Active-X da Microsoft examinará seu computador em busca de malware.

    
por 26.01.2010 / 05:22
1

Um software gratuito que eu realmente gosto para esse tipo de missão é o Spybot Search and Destroy, link .

Fácil de usar e eficaz.

    
por 26.01.2010 / 08:40
0

Eu recomendo dar VIPRE de Sunbelt Software (www.sunbeltsoftware.com) uma tentativa.

Há uma avaliação de 15 dias e, até onde posso dizer, não há limite para a funcionalidade durante esse período.

    
por 26.01.2010 / 11:06