1

Я почти уверен, что мой ноутбук заражен вирусом, но я не могу его идентифицировать или удалить.

Симптомы:

  • Создается несколько процессов explorer.exe, которые занимают много памяти

  • Когда я запускаю IE, история показывает много сайтов / страниц, которые я никогда не посещал.

  • Когда я выключаюсь, я вижу вспышки изображений, которые выглядят так, как будто они с веб-сайтов, заполненных рекламой.

Я предполагаю, что фоновый процесс explorer.exe посещает сайты, чтобы увеличить или увеличить количество просмотров, и сделать так, чтобы это выглядело так, как будто оно идет с разных компьютеров.

Что я пробовал:

  • Скачайте CCleaner и удалите временные интернет-файлы и т.д.
  • Скачайте и запустите несколько антивирусных программ, включая McAfee, AVG, Malwarebytes и Ad -ware.
    • Сканирования выполнялись как в обычном Windows, так и в безопасном режиме.
    • Большинство программ AV не нашли много. В основном плохие куки, которые, я думаю, связаны со скрытым просмотром.
    • AVG обнаружил вирус HTML/Framer и Java/Downloader при первом запуске, но заявил, что очистил его, а затем запустил при следующих запусках.
  • Я могу завершить процесс explorer.exe из диспетчера задач, но новый spawn снова. Если удалить весь процесс explorer.exe, то в конце концов я попаду в реальный, и панель задач и т.д. Исчезнет.

    • Я также скачал Process Explorer, чтобы попытаться найти родительский процесс, но родительский выглядит как системный процесс:

Я дошел до точки, когда я считаю, что чистая установка - мой единственный вариант, но я надеялся, что есть решение, чтобы удалить это, не прибегая к этому.

2 ответа2

1

Возможно, вам придется попробовать инструмент Combofix дальше. Это очень мощный инструмент, поэтому убедитесь, что у вас есть резервные копии важных данных. Работает на Windows XP, Vista, 7 и 8; убедитесь, что вы запускаете его от имени администратора. Этот инструмент проходит гораздо больше проверок, чем типичные антивирусные программы

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Я использую только этот продукт, я не помогаю в его разработке и не получаю компенсацию за то, что рассказывал другим о его использовании. Это хорошо работает для меня, поэтому я предлагаю это как возможное решение.

0

Да. Я видел этот множественный файл explorer.exe раньше, и даже если вы убьете процессы, они все равно вернутся. Malwarebytes - единственное программное обеспечение, которое исправило вирус.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .