O Antimalware Doctor usa algum apelido?

2

Isso apareceu na caixa XP da família hoje, com todas as atualizações de segurança da MS aplicadas, além das versões gratuitas do ZoneAlarm e do AVG em execução. Se você precisa de um culpado, pode ser o jovem vizinho que instalou algum software de gravação de vídeo, mas eu estou procurando por isso. Agora eu tenho um sistema onde as buscas do Google são seqüestradas, o IE é lançado a cada poucos minutos, não consigo iniciar o regedit sem reiniciar no modo de segurança, e em suma a máquina parece muito comprometida.

Quando eu iniciei no modo de segurança, nenhuma das entradas esperadas apareceu no registro, nem na pasta Meus Documentos \ Nova Pasta do usuário principal. Antes da reinicialização, havia dois processos setup.exe separados em execução - isso seria um prazer rastrear.

Estou pensando em fazer o backup de todas as fotos, crianças, email, etc. e fazer uma reinstalação completa. Alguém tem uma alternativa?

    
por Eric 27.08.2010 / 08:08

2 respostas

1

Uma reinstalação completa é a opção mais segura - é a única maneira de você ter 100% de certeza de que o sistema estará limpo.

Mas, se você está tentando evitar isso, a maneira mais eficaz de limpar um sistema é inicializar um Live CD / USB, para que o malware não tenha a chance de ser executado e executar todas as tarefas de limpeza de lá. Nesse caso, eu recomendo esta pergunta como fornece algumas boas opções para Live CD's para esse propósito.

Além disso, você pode encontrar esta questão para ser útil, uma vez que discute onde a infecção pode ter vindo.

    
por 27.08.2010 / 11:40
0
O BleepingComputer lista várias maneiras de limpar infecções por malware, geralmente consistindo em impedir que os serviços comecem com HijackThis e continuando com MalwareBytes e possivelmente algumas ferramentas mais poderosas. No entanto, é mais provável que a remoção de malware usando um ambiente do LiveCD seja bem-sucedida e a única maneira certa de removê-lo completamente é com uma limpeza e recarregamento.

    
por 27.08.2010 / 14:25