Sicherer Weg, um einen Trojaner loszuwerden

358
Reek

Ich glaube, ich habe einen Trojaner.

svchost.exe verbraucht die ganze Zeit% 25 CPU, und meine Microsoft Security Essentials meldet alle halbe Stunde einen anderen Virus. Nach meinem Verständnis lädt der Trojaner verschiedene Viren herunter. MSE entfernt diese, kann aber den wahren Schuldigen nicht deaktivieren.

Ich habe ein paar bootfähige Scanner wie Kaspersky Rescue Disk ausprobiert, sie scheinen dieselben zu finden, die von MSE gefunden wurden, aber ohne weiteren Erfolg. Wenn ich meinen PC neu starte, verwendet svchost immer noch% 25 CPU und ich erhalte von Zeit zu Zeit neue Virenwarnungen.

Meine Frage ist, ich habe eine Windows-Sicherung meines Laufwerks C (120 GB Einzelpartition). Wenn ich die Partition lösche und sie formatiere und sie dann aus der Sicherungskopie wieder herstelle, ist dies ein sicherer Weg, um Trojan loszuwerden, vorausgesetzt, es wurde keine Verbindung hergestellt selbst etwas in D-Laufwerk (was ist eine separate Festplatte) und ich führe es nicht? Ich lese einige Trojaner, die sich in GUID-Tabellen befinden, und kann diese Aktion sie entfernen?

0
Obwohl dies wahrscheinlich ein Virus ist, sollten Sie bedenken, dass svchost.exe zum Erstellen von Diensten dient. Ein hängender Dienst würde jedoch keine Virenmeldungen erzeugen. LPChip vor 8 Jahren 0

1 Antwort auf die Frage

1
Dave

Wenn Sie einen Virus haben, formatieren Sie die Maschine vollständig. Wenn das Image, das Sie wiederherstellen, keinen Virus enthält, können Sie fortfahren.

Wenn eine andere Festplatte infiziert ist, müssen Sie dasselbe tun - Nuke und Wiederherstellung von Backups.

Wenn sich der Virus im Netzwerk befindet, tun Sie im Wesentlichen dasselbe. Trennen Sie das Netzwerk, schalten Sie alles ab und starten Sie es mit Backups neu.

Ich habe kein Verständnis für GUID- und MBR-Teile. Die Frage ist, wie ich sie nuke machen kann. Reek vor 8 Jahren 0
Weil es immer noch auf der Festplatte gespeichert ist ... http://techlogon.com/2012/01/15/wie-nach-check-auf-und-fix-mbr-virus-infection/ Dave vor 8 Jahren 0