Мой компьютер включался и выключался в течение последней недели или около того, и восстановление системы исправило это до вчерашнего дня.
Вчера я заметил, что Norton Antivirus продолжает отправлять уведомления о том, что он заблокировал атаку с хост-сайта бла-бла-бла с высоким риском и что никаких действий не требуется.
Это был третий раз на этой неделе, когда я видел это, и поиск в Google привел к сообщению на форумах Symantec от парня с такой же проблемой. Я читал, что это может быть вирус, пытающийся загрузить другие вирусы со вредоносных сайтов. Поэтому я решил запустить полную проверку системы.
Я щелкнул значок Нортона в правом нижнем углу экрана, и центр действий появился, а затем исчез. Я пытался открыть все известные ярлыки программы, но ничего не получалось. Поэтому я открыл инструмент восстановления Norton, и мой компьютер показывал синий экран с ошибкой остановки 0x0000001E. У меня есть фотография всех других кодов, следующих за этим при необходимости. В тексте не было кода ошибки. Поэтому я загрузился в безопасном режиме и запустил полное сканирование системы, которое работало нормально, и обнаружил 30 файлов cookie для отслеживания, которые, конечно, ничего не значат. Я сделал восстановление системы до 22-го числа, а затем использовал Mbam в обычном режиме.
Примечание: Нортон также отправлял уведомления о высокой загрузке процессора winrscmde.
Я сканировал с помощью Malwarebytes, и он обнаружил кучу вещей, два из которых были троянами в Windows/Svchost.exe, поэтому я удалил их все и перезапустил. При первом перезапуске он показывал черный экран с Cursur, поэтому я принудительно отключил его, а затем снова запустил и сказал, что svchost пытается запуститься, поэтому я изолировал его, но все равно не смог открыть Norton.
Дальнейшие исследования побудили меня загрузить и запустить TDSS Killer от Kaspersky.
Разрешение -
Я запустил TDSS killer, и он обнаружил и изолировал вирус svchost.exe, он навсегда исчез из папки Windows. Это похоже на единственное решение избавиться от вируса.
В этом уроке все описано, как удалить вирус: http://averablog.blogspot.com/