No puedo eliminar ni obtener permiso de un eyfmunxx.sys en la carpeta de controladores

No puedo eliminar ni obtener permiso de un eyfmunxx.sys en la carpeta de controladores

Fui atacado por un virus, noté la infección del virus durante la configuración de la aplicación de estafa infecciosa. Instaló muchas otras aplicaciones y claves de registro, los cambios virales habituales.

Pude limpiar mi PC hasta ahora, pero queda un archivo en la carpeta system32/drivers... archivo eyfmunxx.sys

No puedo encontrar el servicio correspondiente en la lista de servicios, y sospecho que es la razón por la que se invoca el instalador confiable cada vez que limpio mi PC y de alguna manera sin siquiera acceso a Internet, dos procesos virales "winsrv.exe" y "winxsrv.exe". "se recrean en mi carpeta de Windows...

De todos modos, creo que eso es lo único que queda: si elimino este archivo .sys, podré eliminar completamente esta infección. El problema es que, para este archivo en particular, ni siquiera puedo tomar posesión de él. Todo es acceso denegado, desde copiarlo, renombrarlo, eliminarlo por supuesto... así como intentar ver permisos o cambiar permisos hasta el punto de no poder tomar posesión.

Quiero decir, ¿cómo puede un archivo así tener tanta prioridad en mis ventanas? ¿O es una trampa bloquear recursos o algo así como interrumpir intencionalmente para no permitir que Windows lo solucione?

Todavía tengo otras dos soluciones, restaurar el sistema u obtener algún otro sistema de arranque y conectarme al disco duro y eliminarlo mientras Windows está inactivo.

Estoy preguntando aquí si tal vez haya otra solución, porque normalmente este tipo de virus puede dañar/infectar la restauración del sistema.

Intenté desbloquearlo, no me ayudó, no muestra ningún identificador abierto.

¿Algunas ideas?

Respuesta1

Si realmente está seguro de que necesita eliminarlo, puede usar un USB Live de Linux, como Linux Mint o Ubuntu Linux, también puede intentar usar un disco de arranque USB, seleccione Solucionar problemas > Opciones avanzadas > Símbolo del sistema y elimine el archivo usando la consola de comando

Intentaría usar un USB de Linux porque no carga ningún archivo de Windows.

https://community.linuxmint.com/tutorial/view/744

Respuesta2

Inicie en modo seguro y luego elimine eyfmunxx.sys. Para iniciar en modo seguro:

  1. Reinicia tu computadora
  2. Pulsa rápidamente la F8tecla
  3. Presione la tecla y luego presioneEnter
  4. Ahora borra ese archivo

De esta manera, sólo se cargan los controladores críticos. No creo que Windows piense que ese archivo es un controlador crítico.

información relacionada