Como remover manualmente uma infecção rootkit

Hackers usam rootkits para se disfarçar.

Um rootkit é composto de uma série de programas usados ​​por hackers para esconder seus programas maliciosos de antivírus e outros programas de segurança. No entanto, nem todos os rootkits são instalados por hackers. Alguns programas antivírus legítimos usam rootkits para neutralizar as ações dos hackers. Por conseguinte, é recomendável que você faça backup de seu sistema antes de tentar excluir qualquer rootkits.

Ativar Bota Log

  • Clique no "Começar" menu e selecione "Corre."

  • Digitar "msconfig" na caixa aberta e clique "ESTÁ BEM."

  • Clique no "bota" guia e marque a caixa ao lado "Log de inicialização."

  • Clique "Aplicar" e reinicie o computador.

Localize arquivos infectados

  • Clique no "Começar" menu, em seguida "Pesquisar arquivos e pastas."

  • Procurar todos os arquivos que começam com os seguintes nomes. Anote o nome completo (ou seja rot.exe ou rot.sys) de todos os arquivos que você encontrar.

    "podridão"
    "gás"
    "gaopdx"
    "Seneka"
    "win32k.sys"
    "uacd"
    "TDSS"
    "TDSS"
    "kungsf"
    "gxvxc"
    "ovsfth"
    "msqp"
    "ndisp"
    "msivx"
    "skynet"



  • Feche o "Pesquisar arquivos e pastas" janela.

Desativar permissão de ficheiro

  • Clique no "Começar" menu e clique em "Corre."

  • Digitar "cmd" na caixa aberta e clique "ESTÁ BEM." A janela do prompt de comando será aberta.

  • Digitar "cacls C: WINDOWSsystem32drivers [arquivo] / d todos" na janela do prompt de comando e pressione "ENTRAR." Note-se que [nome do arquivo] deve ser substituído com o nome do arquivo que você anotou na Seção 2, Passo 2. Por exemplo, "cacls C: WINDOWSsystem32drivers rot.sys / d todos" Faça isso para cada arquivo que você anotou.

  • Reinicie o computador.

Excluir arquivos infectados

  • Clique no "Começar" cardápio.

  • Clique em "Pesquisar arquivos e pastas."

  • Procurar todos os arquivos que você anotou e excluí-los. Para excluir um arquivo, basta direita; clique sobre ele e selecione "Excluir."

De esta maneira? Compartilhar em redes sociais:

LiveInternet