Coloque processos ruins no gelo:
- Faça o download e execute o Process Explorer (da Microsoft ) como Admin
- Nas opções Opções > menu VirusTotal.com ative Verifique VirusTotal.com e aceite o contrato de licença
- Uma nova coluna será exibida com o título VirusTotal com um número como
0/57
. O primeiro número indica quantos scanners de vírus acham que o processo está infectado. O segundo número indica quantos examinaram o arquivo.0/57
indicaria um processo limpo, enquanto19/57
indicaria que 19 scanners acham que o processo é ruim. - Para qualquer processo sinalizado como infectado, clique com o botão direito e Suspender (não matar)
- Depois que todos os processos suspeitos tiverem sido suspensos, mate-os um de cada vez
- Se algum novo processo infectado reaparecer, suspenda-o e não o mate
- Altere as permissões de arquivo em seu executável indesejado para recuperar o Controle total e exclua-o
- Depois de excluir o arquivo, você precisa mover-se imediatamente para fazendo uma varredura em seu computador em busca de malware
Se isso não funcionar, então quebre o fogo:
- Faça o download e execute Process Monitor (também da Microsoft) e execute como administrador
- No menu Filtro , clique em Filtrar ...
- Crie uma condição de filtro para corresponder ao seu arquivo da seguinte forma:
- Clique em Adicionar e em OK
- Alterar as permissões no seu arquivo
- Revise a saída do Process Monitor. Você verá que
explorer.exe
acessa o arquivo (é você, alterando as permissões). Procure por qualquer outro processo que toque o arquivo ... provavelmente o último processo a fazê-lo. Este provavelmente será seu processo malicioso. - Use o Process Explorer para suspender esse processo (o valor
PID
mostrado pelo Process Monitor também é mostrado pelo Process Explorer) - Tente alterar as permissões / excluir o arquivo novamente