
Portanto, não consigo encontrar nada on-line sobre esse "software". Está em um dos computadores do meu usuário e não consigo me livrar dele. Eu tentei o adaware da lavasoft, o antimalware de bytes de malware e o spybot. Atualmente estou tentando me livrar dele usando o Bit Defender.
Alguma ideia?
Responder1
Finalmente consegui removê-lo usando smitfraudfix. Ótima pequena ferramenta.
Responder2
Alguns dos spywares mais recentes são instalados como rootkits e pode ser um grande desafio removê-los completamente. Eles geralmente podem ser descobertos no diretório \windows\system32\drivers como arquivos DLLs e SYS. A partir daí, você pode usar uma combinação de WhatsRunning, Killbox, Autoruns, etc. para tentar removê-lo cirurgicamente. Caso contrário, pegue uma cópia limpa do Combofix e deixe-a ir para a cidade. Assim como o Smitfraudfix, é uma pequena ferramenta excelente e que todos os técnicos deveriam ter em um pendrive protegido contra gravação.
Responder3
Nunca ouvi falar disso.
Pessoalmente, se fosse eu, eu baixariaExplorador de processoseExecuções automáticas.
Inicialize no modo de segurança e use as ferramentas usuais listadas acima. Sou fã de spybot - nunca usei bytes de malware, mas ouvi coisas boas... Presumo que sua verificação inicial encontrou itens, mas o vírus "reagrupou" ! ou basicamente era impermeável e renomeado/reiniciado. Se nunca foi encontrado, pule para a próxima etapa.
Entre no modo de segurança e inicie o Process Explorer, certifique-se de que não há nada em execução que você não saiba o que é, passe o mouse sobre os serviços (como lsass.exe, svchost.exe etc) e certifique-se de que eles não estão ocultando serviços que você não reconhece/faz parte do Windows. Se o fizerem, pause o serviço (matar pode iniciar outro processo se for detectado que ele parou, enquanto a pausa o interrompe)
Em seguida, execute execuções automáticas e passe por cada guia e basicamente mate tudo que você acha suspeito.
Isso não excluirá o vírus, mas terá grande sucesso em impedir que ele seja executado.
Responder4
Você também pode tentarContraespião do Cinturão Solar.