Problemas com o avg

0

Eu tenho o windows 7 64 bit, o avg internet security 2013 e o malwarebytes pro. Não sei se devo perguntar aqui ou no security.SO, sinta-se à vontade para migrar se achar que não pertence aqui. Vou usar o termo malware, não vírus, e não vamos passar pela discussão de ter 2 antivírus em 1 pc, o MWB não é um antivírus em tempo real, tenho outra pergunta sobre esse assunto, você pode discuti-la lá

Hoje, eu fiz a varredura do meu pc usando avg, tenho 55 malware, a maioria deles são rootkits, o avg me disse para reiniciar o meu pc, eu fiz, o número foi reduzido para 35.

Eu fiz a varredura com o MWB, obtive apenas 1 malware, removi-o e o MWB não detectou mais nada. Eu fiz a varredura com a ferramenta anti-rootkit da microsoft, e a ferramenta de remoção de rootkits da MWB não obteve nada.

Eu fui para o modo de segurança, abri o AVG como administrador e escaneou, no modo de segurança, o verificador do avg é como um prompt de comando que você conhece, e eu recebi esse erro para muitos arquivos

  • Arquivobloqueado!quemedeixoulouco,omesmoacontececomoantivíruspcinteiroouapenasalgunsarquivosquenãoestãobloqueados?nãofazsentido

Eunãotermineiainda,eutiveosuficientecomomododesegurança,decidifazerumavgscannopc,lembre-sedaúltimavezqueeufizavarredura,eutinha35vírus,quandoeurescanedeutenho47!

Euaindanãoterminei,eusabia,avgouMWBestámentindoparamim,enãofazianenhumsentidoparamimquedepoisdereiniciaropc,oavgaindadetectasseomesmonúmerodemalware,senãomais.

NomeuPC,nãoháarquivosocultos,porexemplo,oavgmedisseque

"";"IRP hook, \FileSystem\Ntfs IRP_MJ_SHUTDOWN -> spaq.sys +0x3FB68, C:\Windows\System32\Drivers\spaq.sys";"Infected"

  • Então, eu estava curioso para verificar esse arquivo, a pasta Drivers está cheia de .sys files mas não há nada chamado spaq.sys ! Mesmo? de fato a maioria dos resultados spaq.sys que não existe. Como assim?

O AVG está fornecendo apenas 1 detalhes, avg anti rootkit detected spaq.sys ', o que não é bom o suficiente para mim, especialmente que eu possuo dois dos melhores anti-rootkits instalados. E como é que nenhum rootkit é removido depois de reiniciar? em vez disso, eles aumentam.

Problema inicial resolvido

Consegui remover os rootkits usando o utilitário Kaspersky Anti-rootkit TDSSKiller , eu tinha 27 rootkits e eles tinham nomes diferentes , então o Avg me forneceu números errados e nomes errados e não foi possível removê-los, depois de remover o rootkit usando o TDSSKiller, fiz a varredura com o avg e não encontrei nada.

Mas deixarei a pergunta em aberto, ainda não tenho resposta para a primeira pergunta, por que recebi locked file error? E, portanto, o antivírus verifica cada arquivo no sistema ou pula os arquivos bloqueados?

    
por Lynob 18.09.2013 / 01:01

1 resposta

0

Consegui remover os rootkits usando o utilitário Kaspersky Anti-rootkit TDSSKiller , eu tinha 27 rootkits e eles tinham nomes diferentes , então o Avg me forneceu números errados e nomes errados e não foi possível removê-los, depois de remover o rootkit usando o TDSSKiller, fiz a varredura com o avg e não encontrei nada.

    
por 18.09.2013 / 02:09