Eu fui atingido por um vírus, notei a infecção pelo vírus durante a configuração do aplicativo de golpes infecciosos. Ele instalou muitos outros aplicativos e chaves de registro, as mudanças virais usuais.
Consegui limpar meu pc até o momento, mas resta um arquivo na pasta system32 / drivers ... o arquivo eyfmunxx.sys
não consigo encontrar o serviço correspondente na lista de serviços, e eu suspeito que é o reasonthat Trustedinstaller está sendo chamado após everytime limpar meu pc e de alguma forma, mesmo sem acesso à internet, dois processos virais "winsrv.exe" e " winxsrv.exe "são recriados na minha pasta do windows ...
Enfim, eu acho que é a única coisa que resta se eu remover este arquivo .sys eu vou ser capaz de remover completamente esta infecção.
O problema é que, para este arquivo em particular, não sou capaz de assumir a propriedade.
Tudo é acesso negado, desde copiá-lo, renomeá-lo, excluí-lo, claro ... assim como tentar visualizar permissões ou alterar permissões até o ponto de não ser capaz de apropriar-se.
Quero dizer, como esse arquivo pode ter tanta prioridade em minhas janelas? Ou é trapaça recursos de bloqueio ou algo como interromper intencionalmente para proibir qualquer forma de janelas para lidar com isso?
Eu ainda tenho duas outras soluções, restauração do sistema, ou obtenho outro sistema de inicialização e conecto ao disco rígido e deleto enquanto o Windows está inativo.
Estou perguntando aqui talvez haja outra solução, porque geralmente esse tipo de vírus pode corromper / infectar a restauração do sistema.
Eu tentei destravar, não ajudei, ele não mostra nenhum identificador aberto.
Alguma idéia?