Não é possível excluir ou obter permissão de um eyfmunxx.sys na pasta de drivers

Não é possível excluir ou obter permissão de um eyfmunxx.sys na pasta de drivers

Fui atingido por um vírus, notei a infecção por vírus durante a configuração do aplicativo fraudulento infeccioso. Ele instalou muitos outros aplicativos e chaves de registro, as alterações virais usuais.

consegui limpar meu pc até agora, mas ainda resta um arquivo na pasta system32/drivers ... arquivo eyfmunxx.sys

não consigo encontrar o serviço correspondente na lista de serviços e suspeito que seja o motivo pelo qual o trustinstaller está sendo invocado sempre que limpo meu pc e de alguma forma sem acesso à Internet, dois processos virais "winsrv.exe" e "winxsrv.exe "são recriados na minha pasta do Windows...

De qualquer forma, acho que é a única coisa que resta se eu remover esse arquivo .sys, poderei remover completamente essa infecção. O problema é que, para este arquivo específico, não consigo nem me apropriar dele. Tudo tem acesso negado, desde copiar, renomear, deletar é claro... bem como tentar visualizar permissões ou alterar permissões a ponto de não conseguir apropriar-se.

Quero dizer, como esse arquivo pode ter tanta prioridade em minhas janelas? Ou está trapaceando, bloqueando recursos ou algo como interromper intencionalmente para impedir que o Windows lide com isso?

Ainda tenho duas outras soluções, restauração do sistema ou outro sistema de inicialização, conecto-me ao disco rígido e excluo enquanto o Windows está inativo.

Estou perguntando aqui que talvez haja outra solução, porque geralmente esse tipo de vírus pode corromper/infectar a restauração do sistema.

Tentei o desbloqueio, não adiantou, não mostra nenhuma alça aberta.

Alguma ideia?

Responder1

Se você realmente tem certeza de que precisa excluí-lo, você pode usar um linux live USB, como Linux Mint ou Ubuntu linux, você também pode tentar usar um disco inicializável USB, selecione Solução de problemas > Opções avançadas > Prompt de comando e exclua o arquivo usando o console de comando

Eu tentaria usar um USB Linux porque ele não carrega nenhum arquivo do Windows

https://community.linuxmint.com/tutorial/view/744

Responder2

Inicialize no modo de segurança e exclua o arquivo eyfmunxx.sys. Para inicializar no modo de segurança:

  1. Reinicie seu computador
  2. Aperte rapidamente a F8tecla
  3. Pressione a tecla e depois pressioneEnter
  4. Agora exclua esse arquivo

Dessa forma, apenas os drivers críticos são carregados. Não acho que o Windows pense que esse arquivo seja um driver crítico.

informação relacionada