Não é possível excluir ou obter permissão de um eyfmunxx.sys Na pasta de drivers [duplicado]

0

Eu fui atingido por um vírus, notei a infecção pelo vírus durante a configuração do aplicativo de golpes infecciosos. Ele instalou muitos outros aplicativos e chaves de registro, as mudanças virais usuais.

Consegui limpar meu pc até o momento, mas resta um arquivo na pasta system32 / drivers ... o arquivo eyfmunxx.sys

não consigo encontrar o serviço correspondente na lista de serviços, e eu suspeito que é o reasonthat Trustedinstaller está sendo chamado após everytime limpar meu pc e de alguma forma, mesmo sem acesso à internet, dois processos virais "winsrv.exe" e " winxsrv.exe "são recriados na minha pasta do windows ...

Enfim, eu acho que é a única coisa que resta se eu remover este arquivo .sys eu vou ser capaz de remover completamente esta infecção. O problema é que, para este arquivo em particular, não sou capaz de assumir a propriedade. Tudo é acesso negado, desde copiá-lo, renomeá-lo, excluí-lo, claro ... assim como tentar visualizar permissões ou alterar permissões até o ponto de não ser capaz de apropriar-se.

Quero dizer, como esse arquivo pode ter tanta prioridade em minhas janelas? Ou é trapaça recursos de bloqueio ou algo como interromper intencionalmente para proibir qualquer forma de janelas para lidar com isso?

Eu ainda tenho duas outras soluções, restauração do sistema, ou obtenho outro sistema de inicialização e conecto ao disco rígido e deleto enquanto o Windows está inativo.

Estou perguntando aqui talvez haja outra solução, porque geralmente esse tipo de vírus pode corromper / infectar a restauração do sistema.

Eu tentei destravar, não ajudei, ele não mostra nenhum identificador aberto.

Alguma idéia?

    
por LolaRun 03.03.2018 / 08:51

2 respostas

1

Se você está realmente certo que você precisa excluí-lo, então você pode usar um Linux live Linux, como o Linux Mint ou Ubuntu Linux, você também pode tentar usar um disco de inicialização USB, selecione Solução de problemas > Opções avançadas > Prompt de comando e excluir o arquivo usando o console de comando

Eu tentaria usar um USB linux porque ele não carrega nenhum arquivo do Windows

link

    
por 03.03.2018 / 09:04
0

Inicialize no modo de segurança e exclua eyfmunxx.sys . Para inicializar no modo de segurança:

  1. Reinicie seu computador
  2. Pressione rapidamente a tecla F8
  3. Pressione a tecla e, em seguida, pressione Enter
  4. Agora, exclua esse arquivo

Desta forma, apenas os drivers críticos são carregados. Eu não acho que o Windows pense que o arquivo é um driver crítico.

    
por 03.03.2018 / 09:54