Недавно я заразился тонной вирусов, и мне удалось вычистить большинство из них, но есть еще один, от которого я не могу избавиться. Вот подробности (компьютер работает под управлением Windows 10 x64):
-Эффект вируса довольно незначительный; всякий раз, когда я выполняю поиск с помощью верхней панели в Google Chrome, он перенаправляет мои поиски в Yahoo, хотя мои настройки установлены в Google.
-Имя программы называется msmnlbvsrv.exe. Он появляется в моей папке Windows/temp, которая является папкой временных файлов, указанной в моих переменных окружения.
- Сам exe не может быть удален из Windows из-за некоторых разрешений, которые мне не удалось обойти; в основном, даже если я меняю владельца, он лишает меня возможности удалить его. Фактически, вы не можете остановить процесс из обычного диспетчера задач, потому что он лишает вас доступа. Но я смог убить его, используя Process Explorer в качестве администратора.
Но настоящая проблема заключается в следующем: я загрузил Gparted Live, чтобы удалить его оттуда, пытаясь удалить его, но когда я перезагружаю свой компьютер, он возвращается в мою временную папку. Это означает, что какое-то другое приложение является фактическим виновником и работает при загрузке и создает эту программу, которая перенаправляет мои поиски. Как я могу выяснить, что именно создает процесс и удалить его из источника? Ни Защитник Windows, ни Malwarebytes не могли избавиться от самого источника, и я действительно, ДЕЙСТВИТЕЛЬНО не хочу переустанавливать мою ОС. Кроме того, я видел Process Monitor, упомянутый здесь и там, но он не работает на моем компьютере, независимо от того, что я делаю. Окно не открывается, и если я смотрю на Process Explorer, процесс появляется и исчезает в течение одной секунды.