我感染了恶意软件还是图形卡问题?


3

在过去的一个月里,我遇到了许多恶意软件问题,你可以通过查看我的个人资料来判断,我真的很厌烦它,我真的想要翻转我的窗户,一劳永逸地走了对于Linux。但说起来容易做起来难。

我的显卡也有很多麻烦,它不加载linux,除非我使用nomodeset,许多游戏不能在windows上运行。所以我问这个问题可以帮助我确定问题。

在我开始之前,我想说这是关于这个主题的最后一个问题,如果这个主题不能解决我的问题,我将在下周决定是否转储窗口或重新安装它。

我正在使用Windows 7,64位,在过去的两周内,我安装并卸载了以下防病毒软件以期解决问题,MWB pro,MWB rootkit,windows anti rootkit,kaspersky anti rootkit,avg 2013 internet security, MSE和bitdefender互联网安全2014,我现在正在使用,因为avg许可证已过期,spybot并没有我同时没有安装2个实时反病毒。

所有这些都删除了一些恶意软件(我不喜欢说病毒),但每次我启动Windows,2或3分钟后,我看到一个命令提示符,打开和关闭的速度比你眨眼的速度快,我坚信它是间谍软件,但我无法证明这一点。

所以我决定解决它,昨天,我下载了bitdefender下载器,运行下载器并在下载时进入睡眠状态,第二天我哥哥说他必须关闭我的笔记本电脑,因为我有蓝屏,这很奇怪。

他说,这里有一个用户,我认为他是Ramhound Do not try to scan a potentially infected system while running it. Shut it down, boot from something else, then scan from that other booted

所以我今天下载了bitdefender rescue cd,在我的usb上启动并扫描电脑,得到了25个感染,同样的特洛伊木马

在此输入图像描述

我试图将它们全部删除(删除不修复)23被删除,2被重命名。

我试图重新启动Windows,看看我得到了什么(我抓住它在我的手机上),在Windows启动时,我看到这个这个(同样的事情,拍摄两次)。

为什么会这样?顺便说一句,我检查了正在运行的进程,没有任何可疑的,与msconfig服务相同的东西(除非我遗漏了一些东西,因为黑客有时会使用真实程序的名称,因此用户不会知道在他们的系统上运行的恶意软件)


请注意,这是一个启发式匹配。
Lorenzo Von Matterhorn 2013年

2
请参考这个答案:superuser.com/a/512901/179299注意:您最好的选择是格式。
Lorenzo Von Matterhorn 2013年

图形故障不是恶意软件
Ramhound 2013年

@Ramhound我见过恶意软件那样做。某种基于coords / pixelization颜色记录鼠标点击的全屏应用程序。
Lorenzo Von Matterhorn 2013年

1
请注意,当检测到特洛伊木马时,它可能根本不运行,但可能会在静止时在磁盘上检测到。如果你能确认这个木马从来没有被执行过,那就没有危险了。最后,如果您反复遇到恶意软件问题,您很可能会下载不应该的内容(从纯粹的技术角度来看,而不是价值判断)。最好的反恶意软件是一种良好的怀疑态度和常识,即使这意味着你有时也无法得到你想要的东西。
Frank Thomas

Answers:


0

下载并运行ComboFix。您需要在运行之前卸载防病毒软件,我建议您在安全模式下执行此操作。在通过声誉良好的AV软件之后,我还没有遇到ComboFix无法清理的东西。


1

最好的治疗对于恶意软件和病毒,首先要注意的是,请注意您下载和/或安装到计算机上的内容,使防火墙/防病毒软件保持最新并经常运行完整的系统扫描并在检测到时快速扫描任何恶意活动,例如可能的攻击,如果你的防火墙告诉你一个网站可能是恶意关闭它并尽快阻止它,如果有任何可疑的东西,如果它提供你可能应该的东西拥有或提供太好的提议等等,然后只关闭该网页,并且不要点击任何可疑的链接,如下载程序,在我打开之前,我使用防病毒软件和防火墙程序扫描每个下载病毒的程序,如果我在文件中发现恶意软件或任何恶意内容,我会从程序中删除恶意内容(消毒),如果无法完成,只需删除程序,因为最好没有这样一个被感染的程序...而且我可能会说我没有病毒特洛伊木马和蠕虫恶意软件感染,因为我开始定期这样做。


0

被恶意软件感染后最好的事情是执行以下操作 - >制作低级格式,刷新BIOS并再次安装操作系统。我建议你从现在开始使用linux,目前的Windows操作系统真的很容易感染,目前有很多隐私问题。即使您能够在没有低级格式和闪烁BIOS的情况下消除恶意软件......您也无法确定后门仍然存在。我会建议你使用牧群保护扫描仪和metadefender以及-herd保护是便携式的,并且可以作为第二意见软件,它将样本发送到40多个实验室......如果你打算再次使用Windows .-另外确保您的网络中没有其他设备可能被感染。如果您清除感染并且其他受感染的设备位于同一网络中,


建议使用不同的操作系统并不是真正的答案
mic84
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.