Dosya izinleri değişiyor, olası Kötü Amaçlı Yazılımlar


0

Giriş ekranını görüntüleyen bir dizüstü bilgisayarım var ve ardından boş bir ekrana geçeceğim. C + A + D hala çalışıyor, bu yüzden çalışan işlemleri kontrol ettim. Explorer'ın çalışmadığını fark ettim, bu yüzden el ile başlatmaya çalıştım, bu da "izniniz yok" hatasıyla sonuçlandı. HDD'yi çektim ve harici bir muhafaza kullanarak kontrol ettim ve explorer.exe (sadece bu dosya) için tüm izinlerin bir virüs tarafından kaldırıldığı ortaya çıktı.

Bunu daha önce kimse gördü mü, Bir tür Kötü Amaçlı Yazılım türünden şüpheliyim, işte bir zamanlar böyle bir şey görmüştüm, ancak pencerelerin yüklenmesine izin verdi ve daha sonra bütün gün pop-up göstermeye başladı. Koşan herhangi bir çalıştırılabilir dosyanın izinlerini değiştirir. Word'ü çalıştırırsanız, birkaç saniye sonra kapanır ve izinleri değiştirir, virüs tarayıcılarında olduğu gibi.


Bir Rogue güvenlik yazılımı virüsüne sahip olabilirsiniz ya da bir kalkan normalde görev çubuğundadır ve kaldırmak için ödeme yapmaya çalışan bir siteye yol gösterir. Ayrıca, görev yöneticisi işlemleri oturumunda listelenen numaralardan başka bir şey olmadan bir işlem görebilirsiniz. Normalde internetteki hiçbir şeye erişmenize izin vermez, ancak haydut siteyi tutar.
N4TKD

Kötü Önyükleme Sektörü Virüsünü kaldırmak için bu sayfaya bakın ... superuser.com/questions/100360/...
Moab

Büyük olasılıkla explorer.exe virüs tarafından da eklenmiş / enjekte edilmişse, dosyayı bilinen bir temiz kopyasıyla değiştirirdim.
Moab

@Moab deneyeceğim, tam olarak anlamadığım şey WinLogin işleminin çalışmasına izin veriyor olmasıdır, ancak explorer.exe değil. Bana göre, bir virüsün yeniden kurmaya zorlamadığı sürece farkedilmeden gitmek isterdi. Ben de o Boot Sector Virus cevabına bakacağım.
Timbermar

Herhangi bir enfeksiyon bulamazsanız, SFC'yi çalıştırın ... support.microsoft.com/kb/929833
Moab
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.