Contém um vírus e será excluído

0

Corrigi o laptop de alguém recentemente e encontrei uma infecção por malware.

Tudo acabou agora e todas as ferramentas mostram que o computador está livre de vírus e malware.

No entanto, ao baixar um arquivo no Internet Explorer, ele ainda diz que o arquivo contém um vírus e será excluído. Baixar o mesmo arquivo no Chrome ou Firefox funciona bem.

O Microsoft Security Essentials foi instalado anteriormente e parece ter sido corrompido pela infecção. Suponho que é isso que está bloqueando no IE. Fiz uma desinstalação manual do MSE, mas o problema permanece.

O que mais posso tentar?

Andrew Hall
fonte
Examine o seu disco com um anti-malware, por exemplo: Malware-Bytes .
stderr
Que arquivo você está baixando? Talvez MSE esteja certo.
terdon
um backup seletivo e uma reconstrução completa são indicados.
9788 Frank-Thomas Thomas
1
dê uma olhada na resposta a esta pergunta
Mokubai

Respostas:

0

Faça uma verificação offline. O Disco de Recuperação da Kasperky é uma dessas ferramentas. Ele descobriu (e excluiu) um rootkit no setor de inicialização de um sistema em que trabalhei recentemente.


fonte
0

Eu tive muito sucesso com as ferramentas freeware da Sophos: http://www.sophos.com/en-us/products/free-tools.aspx

Ele faz uma varredura profunda e também encontra e corrige (o máximo que pode ser corrigido) um rootkit. Se você possui um vírus rootkit do Windows, é recomendado por muitas pessoas conhecedoras que você reinstale o sistema operacional

Xavierjazz
fonte
0

Faça o download do arquivo e faça o upload para www.virustotal.com para ver o que a maioria dos fornecedores de antivírus diz sobre ele. Pode ser um falso positivo.

Além disso, sua declaração de que o malware se foi é duvidosa - depende de como você "consertou" o laptop, qual malware foi detectado e quais são essas "todas as ferramentas". Você fez, por exemplo, uma verificação do rootkit a partir de um CD de inicialização?

E se sua suposição "Microsoft Security Essentials [...] parece ter sido corrompida pela infecção" está correta: você a removeu e reinstalou completamente?

Jan Doggen
fonte
1
"Fiz uma desinstalação manual do MSE, mas o problema permanece." Parece que ele tem.
ChrisF