Fui atingido por um vírus, notei a infecção por vírus durante a configuração do aplicativo fraudulento infeccioso. Ele instalou muitos outros aplicativos e chaves de registro, as alterações virais usuais.
consegui limpar meu pc até agora, mas ainda resta um arquivo na pasta system32/drivers ... arquivo eyfmunxx.sys
não consigo encontrar o serviço correspondente na lista de serviços e suspeito que seja o motivo pelo qual o trustinstaller está sendo invocado sempre que limpo meu pc e de alguma forma sem acesso à Internet, dois processos virais "winsrv.exe" e "winxsrv.exe "são recriados na minha pasta do Windows...
De qualquer forma, acho que é a única coisa que resta se eu remover esse arquivo .sys, poderei remover completamente essa infecção. O problema é que, para este arquivo específico, não consigo nem me apropriar dele. Tudo tem acesso negado, desde copiar, renomear, deletar é claro... bem como tentar visualizar permissões ou alterar permissões a ponto de não conseguir apropriar-se.
Quero dizer, como esse arquivo pode ter tanta prioridade em minhas janelas? Ou está trapaceando, bloqueando recursos ou algo como interromper intencionalmente para impedir que o Windows lide com isso?
Ainda tenho duas outras soluções, restauração do sistema ou outro sistema de inicialização, conecto-me ao disco rígido e excluo enquanto o Windows está inativo.
Estou perguntando aqui que talvez haja outra solução, porque geralmente esse tipo de vírus pode corromper/infectar a restauração do sistema.
Tentei o desbloqueio, não adiantou, não mostra nenhuma alça aberta.
Alguma ideia?
Responder1
Se você realmente tem certeza de que precisa excluí-lo, você pode usar um linux live USB, como Linux Mint ou Ubuntu linux, você também pode tentar usar um disco inicializável USB, selecione Solução de problemas > Opções avançadas > Prompt de comando e exclua o arquivo usando o console de comando
Eu tentaria usar um USB Linux porque ele não carrega nenhum arquivo do Windows
Responder2
Inicialize no modo de segurança e exclua o arquivo eyfmunxx.sys
. Para inicializar no modo de segurança:
- Reinicie seu computador
- Aperte rapidamente a F8tecla
- Pressione a ↓tecla e depois pressioneEnter
- Agora exclua esse arquivo
Dessa forma, apenas os drivers críticos são carregados. Não acho que o Windows pense que esse arquivo seja um driver crítico.