-1

Недавно я заразился тонной вирусов, и мне удалось вычистить большинство из них, но есть еще один, от которого я не могу избавиться. Вот подробности (компьютер работает под управлением Windows 10 x64):

-Эффект вируса довольно незначительный; всякий раз, когда я выполняю поиск с помощью верхней панели в Google Chrome, он перенаправляет мои поиски в Yahoo, хотя мои настройки установлены в Google.

-Имя программы называется msmnlbvsrv.exe. Он появляется в моей папке Windows/temp, которая является папкой временных файлов, указанной в моих переменных окружения.

- Сам exe не может быть удален из Windows из-за некоторых разрешений, которые мне не удалось обойти; в основном, даже если я меняю владельца, он лишает меня возможности удалить его. Фактически, вы не можете остановить процесс из обычного диспетчера задач, потому что он лишает вас доступа. Но я смог убить его, используя Process Explorer в качестве администратора.

Но настоящая проблема заключается в следующем: я загрузил Gparted Live, чтобы удалить его оттуда, пытаясь удалить его, но когда я перезагружаю свой компьютер, он возвращается в мою временную папку. Это означает, что какое-то другое приложение является фактическим виновником и работает при загрузке и создает эту программу, которая перенаправляет мои поиски. Как я могу выяснить, что именно создает процесс и удалить его из источника? Ни Защитник Windows, ни Malwarebytes не могли избавиться от самого источника, и я действительно, ДЕЙСТВИТЕЛЬНО не хочу переустанавливать мою ОС. Кроме того, я видел Process Monitor, упомянутый здесь и там, но он не работает на моем компьютере, независимо от того, что я делаю. Окно не открывается, и если я смотрю на Process Explorer, процесс появляется и исчезает в течение одной секунды.

1 ответ1

0

Несколько вариантов в порядке простоты:

  • Полностью вытрите диск и восстановите его из последнего известного исправного образа, предварительно сохранив все последние данные в автономном режиме и отсканировав автономные файлы на наличие вредоносных программ.
  • Запустите средство удаления вредоносных программ с USB или CD, например, Avira Rescue System, Panda Cloud Cleaner Rescue ISO или Kaspersky Rescue Disk.
  • Найдите во всем диске строку «msmnlbvsrv.exe», чтобы найти место ее повторного создания, и вручную измените имя файла, где бы оно ни находилось, для изменения расширения, например «msmnlbvsrv.xxe». Это также должно быть сделано с внешнего загрузочного устройства и бесполезно, если имя файла зашифровано.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .