Eu tenho o windows 7 64 bit, o avg internet security 2013 e o malwarebytes pro. Não sei se devo perguntar aqui ou no security.SO, sinta-se à vontade para migrar se achar que não pertence aqui. Vou usar o termo malware, não vírus, e não vamos passar pela discussão de ter 2 antivírus em 1 pc, o MWB não é um antivírus em tempo real, tenho outra pergunta sobre esse assunto, você pode discuti-la lá
Hoje, eu fiz a varredura do meu pc usando avg, tenho 55 malware, a maioria deles são rootkits, o avg me disse para reiniciar o meu pc, eu fiz, o número foi reduzido para 35.
Eu fiz a varredura com o MWB, obtive apenas 1 malware, removi-o e o MWB não detectou mais nada. Eu fiz a varredura com a ferramenta anti-rootkit da microsoft, e a ferramenta de remoção de rootkits da MWB não obteve nada.
Eu fui para o modo de segurança, abri o AVG como administrador e escaneou, no modo de segurança, o verificador do avg é como um prompt de comando que você conhece, e eu recebi esse erro para muitos arquivos
- Arquivobloqueado!quemedeixoulouco,omesmoacontececomoantivíruspcinteiroouapenasalgunsarquivosquenãoestãobloqueados?nãofazsentido
Eunãotermineiainda,eutiveosuficientecomomododesegurança,decidifazerumavgscannopc,lembre-sedaúltimavezqueeufizavarredura,eutinha35vírus,quandoeurescanedeutenho47!
Euaindanãoterminei,eusabia,avgouMWBestámentindoparamim,enãofazianenhumsentidoparamimquedepoisdereiniciaropc,oavgaindadetectasseomesmonúmerodemalware,senãomais.
NomeuPC,nãoháarquivosocultos,porexemplo,oavgmedisseque
"";"IRP hook, \FileSystem\Ntfs IRP_MJ_SHUTDOWN -> spaq.sys +0x3FB68, C:\Windows\System32\Drivers\spaq.sys";"Infected"
- Então, eu estava curioso para verificar esse arquivo, a pasta
Drivers
está cheia de
.sys files
mas não há nada chamado spaq.sys
! Mesmo? de fato
a maioria dos resultados spaq.sys
que não existe. Como assim?
O AVG está fornecendo apenas 1 detalhes, avg anti rootkit detected
spaq.sys ', o que não é bom o suficiente para mim, especialmente que eu possuo dois dos melhores anti-rootkits instalados. E como é que nenhum rootkit é removido depois de reiniciar? em vez disso, eles aumentam.
Problema inicial resolvido
Consegui remover os rootkits usando o utilitário Kaspersky Anti-rootkit TDSSKiller , eu tinha 27 rootkits e eles tinham nomes diferentes , então o Avg me forneceu números errados e nomes errados e não foi possível removê-los, depois de remover o rootkit usando o TDSSKiller, fiz a varredura com o avg e não encontrei nada.
Mas deixarei a pergunta em aberto, ainda não tenho resposta para a primeira pergunta, por que recebi locked file
error? E, portanto, o antivírus verifica cada arquivo no sistema ou pula os arquivos bloqueados?