Исследователь угнал троян

471

Мне удалось поймать нового трояна, которого не смогла обнаружить моя антивирусная программа.

Я обычно неплохо разбираюсь в компьютерах, но я действительно не знаю, что с этим делать.

Трояну каким-то образом удалось заставить мою Windows восстанавливать его каждый раз, когда я пытаюсь удалить его, удаляя его exe (называемое странным именем, расположенным в программах «asdza / saddasn.exe» (только пример)). Это также устанавливает запись в моем автозапуске.

Он запускает второй файл explorer.exe и пытается подключиться к какому-либо серверу, который явно пытается украсть данные. (рад, что у меня все еще есть мой брандмауэр)

Как я могу избавиться от этого трояна, мне действительно нужна помощь.

Он новый и, вероятно, не распознается всеми основными антивирусными сканерами.

0

2 ответа на вопрос

2
Dave M

Прежде всего, отключите восстановление системы, если оно включено. Перезагрузите компьютер и убедитесь, что он выключен. Загрузите последние обновления AV и запустите полное сканирование. Возможно, вам придется сделать это в безопасном режиме.

Возьмите некоторые другие инструменты, такие как Adaaware, Spybot search и destoy и MalwareBytes, и выполните полное сканирование. Я бы использовал все три. Если вы получите название вредоносной программы, я могу предложить более конкретное направление

Adaware

Spybot

Malwarebytes

@hsdb, я бы скачал как минимум вредоносное ПО и запустил полное сканирование в безопасном режиме. Также получите HijackThis и удалите подозрительные вещи, и используйте его передовые инструменты для удаления злых файлов при перезагрузке Tyler 14 лет назад 0
Считаете ли вы, что этот троян способен модифицировать файл explorer.exe или он должен запускаться при каждой загрузке? Его цель состояла в том, чтобы держать себя в автозапуске реестра, хотя мне удалось там избавиться. 14 лет назад 0
Я думаю, что я исправил это сейчас. Просматривал через систему восстановление файлов резервных копий и заменил мой текущий (возможно, зараженный) explorer.exe на старый. Спасибо за вашу помощь. 14 лет назад 0
-1
DennyHalim.com