como remover este vírus permanentemente do meu computador [duplicado]

0

Eu tenho um computador windows XP sp 2 com o windows XP sp2 nele. Eu tenho o McAfee Enterprise Virusscan instalado e recentemente recebo esses popups.

parece que a verificação de vírus está detectando, limpando, excluindo, etc., o que é bom, mas eu sempre recebo os mesmos popups.

Eu executei a ferramenta de remoção de software malicioso da Microsoft e algumas outras ferramentas de antivírus e ninguém detectou nada.

qualquer sugestão de como me livrar dessa coisa permanentemente. (além de reformatar e reinstalar o SO novamente)

    
por leora 18.11.2010 / 21:32

4 respostas

3

O worm conficker é altamente irritante e difícil de remover porque tende a se esconder onde não pode ser encontrado por ferramentas de varredura (cache de restauração do sistema) e se duplica em todo o sistema. Portanto, suas ferramentas antivírus acabam encontrando os clones, mas nunca o original. No entanto, é muito possível se livrar.

A última vez que eu removi este worm, tudo o que eu tive que fazer foi desativar a Restauração do Sistema, que exclui todos os pontos de restauração (onde o worm se esconde), baixou e executou a última versão Ferramenta de Remoção de Software Mal-intencionado da Microsoft - que repeti até não encontrar nada repetidamente. Foi isso. No entanto, as remoções anteriores levaram muito mais esforço.

Este artigo da Microsoft contará a você tudo sobre esse worm irritante e como removê-lo. O artigo também inclui um link para um patch do Windows que também protege contra esse worm - uma vez limpo, certifique-se de aplicar este patch para que isso não aconteça novamente.

Se você estiver em uma rede, você também precisará garantir que todas as outras máquinas na mesma rede também sejam limpas e corrigidas . O que seu antivírus está vendo pode ser o worm tentando se espalhar para a sua máquina e seu antivírus está capturando-o antes que ele possa infectar seu sistema. Assim, seu sistema pode não estar infectado, enquanto outra máquina na rede está e o worm está tentando se espalhar a partir daí.

    
por 18.11.2010 / 21:48
1

A primeira coisa a fazer é desabilitar a restauração do sistema ... inseri-lo em um sistema limpo conhecido, como James sugere ser uma boa ideia, desde que toda a porcaria automática esteja desabilitada. O problema que você encontra é se o rootkitted, a remoção inadequada pode fazer com que o PC não inicialize. Eu iria olhar para "encontrar uma cópia" do software de migração de software alohabob, removendo o software de segurança, fazendo a migração para um armazenamento de arquivos, formatar e reinstalar, migrar de volta. Parei de contornar os malwares quando a maioria dos ruins começou a implementar tecnologias de rootkit.

    
por 18.11.2010 / 21:59
0

Execute uma análise do Pesquisa e Destino do Spybot . Retire o disco rígido infectado e digitalizá-lo com um monte de software de remoção de vírus de um sistema limpo conhecido. Verifique se você tem as atualizações mais recentes de antivírus para cada produto. A verificação de um sistema com definições de antivírus desatualizadas é de pouca utilidade.

Basicamente, siga as etapas descritas aqui .

    
por 18.11.2010 / 21:43
0

As ferramentas mencionadas ajudarão, mas a primeira coisa a fazer é desativar a restauração do sistema, conforme mencionado. E, verifique se ele permanece desligado após uma reinicialização. Eu vi uma infecção em que algo virou a restauração do sistema na inicialização. O malware tinha algum componente que fez isso. Um formato era necessário nesse sistema. A restauração do sistema é fundamental para remover o malware

A Symantec tem uma ferramenta que pode ajudar também Symantec Tool

    
por 18.11.2010 / 22:01