Um vírus / malware ainda pode permanecer se os sintomas de instalação do vírus desaparecerem após a restauração do sistema para um ponto anterior?

1

Então, ontem à noite, eu baixei no meu PC com Windows 10 o que eu achava que era um arquivo de configuração do Minecraft do Kickasstorrents (um site espelho). Quando abri, veio uma janela que dizia que precisava verificar se eu sou humano e me disse para clicar em um botão 'Begin test', que deveria me dar uma senha que eu teria que enviar naquela janela. Eu cliquei no botão e ele me levou para uma página da web. Esqueci o endereço exato, mas tinha a palavra 'humantest' em algum lugar.

Logo o navegador (Chrome) foi fechado automaticamente. Quando reabri o navegador, descobri que minha página inicial foi alterada para um site de mecanismo de busca de aparência estranha. Meu mecanismo de pesquisa padrão também foi alterado. Além disso, foi instalada uma extensão, que removi do Chrome prontamente.

Mas houve mais sintomas. Anúncios pornôs apareceriam na minha área de trabalho a cada poucos segundos. O Windows me pedindo para instalar alguns programas ainda mais estranhos também apareceria. Então apareceria uma janela em branco com o título de algo como 'News'.

Eu estava frustrado, porque nunca instalei um vírus (ou malware) na minha vida. Mas decidi tentar uma restauração do sistema. Eu restaurei um ponto criado no dia anterior.

Depois que a restauração foi concluída, todos os anúncios pop-up e as janelas de instalação do programa desapareceram. A única coisa que permaneceu foram os mecanismos de pesquisa padrão no Chrome e eu mudei isso manualmente.

Alguém está familiarizado com esses vírus / malware? Existe alguma chance de o vírus ainda estar escondido em algum lugar no meu computador e fazer coisas desagradáveis?

(Estou relutante em instalar um antivírus, porque às vezes ele desinstala muitas extensões do Chrome que eu instalei manualmente (de arquivos crx). Além disso, elas tendem a tornar muitos outros programas disfuncionais também.)

Muito obrigado por dedicar seu valioso tempo a ler um post tão longo.

    
por user427360 19.10.2016 / 06:37

2 respostas

1

Sim, infelizmente, ainda há uma chance de que os vestígios de um vírus e / ou malware permaneçam após a restauração do sistema Windows. Para ser honesto, a única maneira de ter certeza absoluta de que seu sistema está limpo após uma infecção é uma limpeza / recarregamento total do sistema operacional.

Nesse ínterim, no mínimo, eu faria uma verificação rápida com Malwarebytes . Se aparecer limpo, você deve ter uma boa dose de paz de espírito por agora. Se algum sintoma ressurgir, eu definitivamente recarregaria o SO.

    
por 19.10.2016 / 06:52
0

Você provavelmente ainda tem lixo deixado em seu navegador / registro.

Você pode tentar a Ferramenta de Remoção de Adware ou AdwCleaner . Ambos limpam navegadores, registros e várias coisas. Eles não são aplicativos antivírus. Eles são verificadores de adware que você executa sob demanda (eles não inicializam com o Windows). Apenas certifique-se de verificar as coisas que está excluindo antes de confirmar. Pode excluir algumas extensões necessárias / histórico / itens de registro / etc. Se você sentir que não removeu completamente tudo que queria, não há mal algum em executar os dois.

Da próxima vez, evite abrir nada com privilégios de administrador e ficar longe de sites espelhados. Se qualquer site de torrent / download / etc abrir automaticamente uma segunda janela, feche-a imediatamente. Nenhum conteúdo legítimo é apresentado como uma janela separada. Só pode ser um anúncio ou um vírus. Além disso, se você procurar sites de torrent com frequência, use apenas os servidores legítimos deles. Geralmente, as notícias surgirão se um domínio do site de torrent for apreendido. Você pode encontrar facilmente para qual domínio eles mudaram, pesquisando um pouco no Google.

Eventualmente, tudo se resume a quão bom você pode identificar qual é o botão certo e qual é spam / ad / vírus.

Disclaimer: Eu não estou de forma alguma ligado a nenhum dos programas acima.

    
por 19.10.2016 / 07:03