Corrigi o laptop de alguém recentemente e encontrei uma infecção por malware.
Tudo acabou agora e todas as ferramentas mostram que o computador está livre de vírus e malware.
No entanto, ao baixar um arquivo no Internet Explorer, ele ainda diz que o arquivo contém um vírus e será excluído. Baixar o mesmo arquivo no Chrome ou Firefox funciona bem.
O Microsoft Security Essentials foi instalado anteriormente e parece ter sido corrompido pela infecção. Suponho que é isso que está bloqueando no IE. Fiz uma desinstalação manual do MSE, mas o problema permanece.
O que mais posso tentar?
Respostas:
Faça uma verificação offline. O Disco de Recuperação da Kasperky é uma dessas ferramentas. Ele descobriu (e excluiu) um rootkit no setor de inicialização de um sistema em que trabalhei recentemente.
fonte
Eu tive muito sucesso com as ferramentas freeware da Sophos: http://www.sophos.com/en-us/products/free-tools.aspx
Ele faz uma varredura profunda e também encontra e corrige (o máximo que pode ser corrigido) um rootkit. Se você possui um vírus rootkit do Windows, é recomendado por muitas pessoas conhecedoras que você reinstale o sistema operacional
fonte
Faça o download do arquivo e faça o upload para www.virustotal.com para ver o que a maioria dos fornecedores de antivírus diz sobre ele. Pode ser um falso positivo.
Além disso, sua declaração de que o malware se foi é duvidosa - depende de como você "consertou" o laptop, qual malware foi detectado e quais são essas "todas as ferramentas". Você fez, por exemplo, uma verificação do rootkit a partir de um CD de inicialização?
E se sua suposição "Microsoft Security Essentials [...] parece ter sido corrompida pela infecção" está correta: você a removeu e reinstalou completamente?
fonte