msa.exe和ygh.exe是否真的是恶意软件,我还需要做些什么才能清理PC?


1

我的一个孩子正在寻找一些改变语音的软件 - 我认为AV语音转换器 - 他说他开始安装它但后来决定反对它。

但是,我现在认为他确实安装了它但尝试手动卸载而不是使用程序uninistall选项或添加/删除程序。

无论如何,它留下了几个可执行文件 msa.exe 在“C:\ Windows”和 ygh.exe &安培; ygg.exe 在“C:\ Documents and Settings [user] \ Local Settings \ Temp”中。

ygh.exe 被我的防火墙困住了,但当我查看日志时,我看到了 msa.exe 被允许出局。它似乎连接到广告网站。两个可执行文件都作为进程运行。

无论如何,我阻止了两个,然后在线检查。我找不到任何有关的信息 ygh.exemsa.exe 在众多网站上被识别为威胁。我杀了进程,然后从各自的位置删除了可执行文件。

注册表搜索未能找到 msa.exeygh.exe 出现了 \HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run。不用说它被删除了。

那么 - 我需要做些什么才能清洁PC?我还需要重新教育孩子们不要安装他们在随机网站上找到的软件,并为他们设置非管理员帐户。

请不要说“安装Linux”或“购买MAC”;)

UPDATE

看起来我有一个完全受损的操作系统。我运行了Malwarebytes,它抛出了一些要删除的文件。我删除了一个我确定的,然后不得不重启。在重新启动时,我得到了一个BSOD - “非分页区域中的页面错误”。

无论引导模式如何 - “安全模式”,“正常”,“上次已知的正确配置” - 都发生了这种情况 - 因此在尝试使用Windows CD中的修复模式后(它需要我认为我知道的管理员密码,但是我试过的一切都被拒绝了)我决定要完全重新安装。


另一个超级用户常见错误的一般病毒/恶意软件推荐;这是必读的: superuser.com/questions/100360/...
quack quixote

@~嘎嘎 - 我忘记了那个问题。
ChrisF

Answers:


1

我愿意 的Malwarebytes 一个运行 - 它可能是目前最好的恶意软件扫描程序,应该根除大多数事情。


+1,如果只是为了让我发现我的网络连接已被摆弄。
ChrisF

我应该提到 - 恶意软件失败是恶意软件的确定标志; p
Journeyman Geek

1

我不确定ygh.exe,但是很多站点列表 msa.exe 作为一种威胁。但你永远不会太安全。

我安装了一个具有实时扫描功能的防病毒解决方案,因此它在进入系统之前会选择大部分内容。如果你愿意放下一些钱, NOD32 是我的选择。对于免费的解决方案,我相信 Avira免费版 有实时扫描。

您也可能对。。。有兴趣 稳定状态 (免费)或 深度冻结 。通过这些程序,孩子们可以对计算机造成严重破坏,并且可以通过简单的重启来修复。


我已经运行了Avast和Sygate Personal防火墙 - 后者接收了 ygh.exe - 我怀疑我的儿子刚被允许 msa.exe 想都没想。
ChrisF

给你的孩子他自己的帐户,一个非管理员帐户,不要让他安装任何软件。您可能必须配置Avast和Sysgate,以便非管理员无法允许可疑下载。
CarlF

@CarlF - 这是我要做的事情清单;)到目前为止,我一直在密切监督他们的工作,但现在他们已经老了,是时候给他们更多的责任了。
ChrisF

@CarlF - 正如我在我的问题中指出的那样,计算机现在已经死了。我只是三重检查我有0.1%的数据仍然在C:重新格式化和重新安装之前。
ChrisF

1

所以看起来我还需要做其他事情 - 这就是检查网络连接。

我发现我无法到达 malwarebytes.org ,所以起初我怀疑软件已经改变/设置代理,但结果并非如此。

接下来要检查的是网络连接上的DNS设置。瞧,他们已被更改为通过未知的DNS服务器。将其重置为“自动获取DNS服务器地址”修复了问题。

因此,鉴于这些狡猾的可执行文件中的一个或其中一个摆弄了网络设置,我会说它对问题肯定是“是”,它们是恶意软件。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.