3

В прошлом месяце у меня было много проблем с вредоносными программами, вы можете сказать, посмотрев на мой профиль, я так устал от этого, что я действительно думаю, что нужно раз и навсегда сбросить окна и пойти для Linux. Но это легче сказать, чем сделать.

У меня также было много проблем с моей графической картой, она не загружает Linux, если я не использую nomodeset, и многие игры не работают на Windows. Поэтому я задаю этот вопрос, чтобы помочь мне определить проблему.

Прежде чем я начну, я хотел бы сказать, что это последний вопрос по этой теме. Если эта тема не решит мою проблему, на следующей неделе я приму решение: сбросить ли окна или переустановить его.

Я использую 64-разрядную версию Windows 7, за последние 2 недели я установил и удалил следующий антивирус в надежде решить проблему: MWB pro, MWB rootkit, windows anti rootkit, kaspersky anti rootkit, интернет-безопасность avg 2013, MSE и bitdefender internet security 2014, которые я использую сейчас, потому что истек срок действия лицензии avg, и spybot и no я не устанавливал 2 антивируса в реальном времени одновременно.

Все они удалили некоторые вредоносные программы (я не люблю говорить о вирусе), но каждый раз, когда я запускаю Windows, через 2 или 3 минуты я вижу командную строку, которая открывается и закрывается быстрее, чем вы можете моргнуть, я очень верю это шпионское ПО, но я не могу доказать это.

Поэтому я решил исправить это, вчера я скачал загрузчик bitdefender, запустил загрузчик и пошел спать, пока он загружался, на следующий день мой брат сказал, что ему пришлось выключить мой ноутбук, потому что у меня был синий экран, что странно.

Здесь есть пользователь, я думаю, что он Ramhound, он сказал: « Do not try to scan a potentially infected system while running it. Shut it down, boot from something else, then scan from that other booted

Итак, я скачал сегодня bitdefender rescue cd, загрузил его на свой usb и просканировал компьютер, получил 25 заражений с тем же троянским конем

Я попытался удалить их все (удалить, не исправить), 23 были удалены, 2 были переименованы.

И я попытался перезапустить Windows и посмотреть, что я получил (я захватил это на моем телефоне), когда Windows запускается, я вижу это и это (то же самое, захваченное дважды).

Почему это происходит? Кстати, я проверил запущенные процессы, ничего подозрительного, то же самое с сервисами msconfig (если только я что-то упустил, так как хакеры иногда используют имя реальной программы, чтобы пользователь не знал о вредоносном ПО, работающем в их системе)

3 ответа3

1

Лучшее лекарство от вредоносных программ и вирусов - это в первую очередь не получать их, остерегаться того, что вы загружаете и устанавливаете на свой компьютер, постоянно обновлять брандмауэр / антивирус и регулярно выполнять полное сканирование системы и быстрое сканирование, когда вы обнаруживаете ЛЮБЫЕ вредоносные действия, такие как, например, возможная атака, и если ваш брандмауэр сообщает вам, что веб-сайт может быть вредоносным, закройте его и заблокируйте как можно скорее, если есть что-то подозрительное, если он предлагает вам что-то, что вы, вероятно, должны иметь или делать предложение слишком хорошее, чтобы быть правдой и т. д., затем просто закройте эту веб-страницу и не нажимайте на любые подозрительные ссылки, так как при загрузке программ я сканирую все программы, которые загружаю, на наличие вирусов с помощью своего антивируса и программа брандмауэра перед открытием, и если я нахожу вредоносное или любое вредоносное содержимое в файле, я удаляю это вредоносное содержимое из программы (дезинфицирую), а если это невозможно, просто удалите программу, так как лучше без нее Эту программу, которая может заразиться ... и у меня есть, я могу сказать, ни один вирусный троян или заражение червями с тех пор, как я начал делать это на регулярной основе.

0

После заражения вредоносным ПО лучше всего выполнить следующие действия:> сделать низкоуровневый формат, перепрограммировать BIOS и снова установить операционную систему. Я советую вам использовать Linux с этого момента, хотя современные операционные системы Windows действительно легко заразить, и в настоящее время существует много проблем с конфиденциальностью. Даже если вам удастся уничтожить вредоносные программы без низкоуровневого формата и перепрограммирования биосов ... вы не можете быть уверены, что бэкдор все еще будет там. Я бы посоветовал вам использовать сканер herd protect и metadefender aswell -herd protect является переносимым, и его можно использовать в качестве программного обеспечения второго мнения, оно отправляет образцы в более чем 40 лабораторий ... если вы собираетесь снова использовать Windows. Убедитесь, что в вашей сети нет других устройств, которые могут быть заражены. Если вы удалите заражение и другие зараженные устройства будут в вашей сети, вы можете заразиться снова.

0

Загрузите и запустите ComboFix. Вам нужно будет удалить антивирусное программное обеспечение, прежде чем оно запустится, я бы рекомендовал делать все это в безопасном режиме. Мне еще не приходилось сталкиваться с чем-то, что ComboFix не может вычистить, после того, как получил проверенное программное обеспечение AV.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .