Антишпион TrustNinja - я знаю его фальшивку, но как я избавляюсь от него?

Таким образом, я ничего не могу найти онлайн об этой части "программного обеспечения". На одном из компьютера моего пользователя и я не могу избавиться от него. Я попробовал adaware lavasoft, вредоносный антивирус байтов и spybot. Я в настоящее время пытаюсь избавиться от него с помощью разрядного защитника.

Какие-либо идеи?

1
задан 25.08.2009, 03:07

4 ответа

Я смог наконец удалить его с помощью smitfraudfix. Большой небольшой инструмент.

1
ответ дан 12.12.2019, 13:27

Часть последней установки шпионского ПО как руткиты и может быть настоящей проблемой удалить полностью. Они могут обычно обнаруживаться в \windows\system32\drivers каталоге как DLLs и файлы SYS. Оттуда можно использовать комбинацию WhatsRunning, Killbox, Автоматически работает, и т.д. чтобы попытаться хирургически удалить его сами. При сбое этого захватите чистую копию Combofix и позвольте ему перейти к городу. Как Smitfraudfix, это - большой небольшой инструмент и после того как тот весь techs должен иметь на карте с интерфейсом USB защищенной от записи.

1
ответ дан 12.12.2019, 13:27

Никогда не слышал о нем.

Лично, если бы это было я, то я загрузил бы Проводник Процесса и Автоматические Выполнения.

Начальная загрузка в к безопасному режиму и использованию Ваши обычные инструменты, которые Вы упомянули выше, я - поклонник spybot - никогда используемые Вредоносные байты, но я услышал хорошие вещи.... Я предполагаю, что Ваше начальное сканирование нашло объекты, но вирус "перегруппированными"! или в основном было непроницаемо и переименован / перезапустил себя. Если это никогда не находилось во-первых, пропустите к следующему шагу.

Войдите к безопасному режиму и Проводнику Процесса запуска, удостоверьтесь, что нет ничего выполняющего это, Вы не знаете, каково это, парение по сервисам (таким как lsass.exe, svchost.exe e.t.c.) и удостоверяются, что они не скрывают сервисы, которые Вы не распознаете / часть окон. Если они делают, приостанавливают сервис (уничтожение может запустить другой процесс, если это было обнаружено для остановки, где как приостанавливающиеся остановки это в он - дорожки),

Затем выполните автоматические выполнения и пройдите каждую вкладку и в основном уничтожьте все, что Вы думаете, подозрительно.

Это не удалит вирус, но он имеет большой успех в том, чтобы мешать ему быть выполненным.

0
ответ дан 12.12.2019, 13:27

Можно также попробовать Sunbelt CounterSpy.

0
ответ дан 12.12.2019, 13:27

Теги

Похожие вопросы