C: \ ProgramData içinde yaratılan klasör GufeSoman olarak adlandırıldı. Geri gelmeye devam ediyor mu?


-1

Antivirüs tarafından belli bir dosyanın tehlikeli bir trojan olduğu dikkatimi çekti. Kaldırdım. Ancak, klasör (GufeSoman), ne zaman silsem kendimi yeniden oluşturmaya devam ediyor. Hiçbir olağandışı işlem gerçekleştirmediğimden (hizmetler hakkında emin değilim) bu yüzden ne yapacağımdan emin değilim.


Başlamak için basit bir yaklaşım tam bir virüsten koruma taraması çalıştırmak olacaktır. Bir klasörü ya da bu klasörü yeniden yaratan bir şey var. Ayrıca tarama ve çıkarmayı güvenli modda yapmayı deneyin. Bir garanti değil ama daha kolay olabilir. Başka bir garip davranış
Matt

Ne dosyanın adı, klasörün adı ingilizce değil, bu yüzden bizim için çevirebilir misiniz?
Ramhound


Matt Antivirüs tam bir tarama yaptığımda buldu. Ramhound Dosyanın adını hatırlayamıyorum ama .lep ile bitti, yeniden oluşturulmuş bir klasör, ama dosyayı değil ... magicandre1981 Bunu şimdi deneyeceğim, ne olacağını size bildireceğim .
Pyroglyph

@ magicandre1981 ProcMon'a göre, explorer.exe ve ekm.exe klasörü yaratıyor. Tuhaf. ekm.exe bu arada antivirüsümün bir parçası.
Pyroglyph

Yanıtlar:


1

Görev Yöneticisi'nde Ayrıntılar'a gidin, sonra explorer.exe gibi bir işlemin yinelenen örneklerini bulun. Kötü amaçlı yazılımları taramak ve kaldırmak için Malwarebytes kullanın.


1
Güzel buldum. Gelecekteki okuyucular için: aynı sürecin kopyalarını görmek nadir değildir, ancak bu özel durumda, biri explorer.exegörünüşte diğerlerinden farklıydı.
Arjan
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.