이 질문에는 이미 답변이 있습니다.
바이러스에 감염되어 전염성 사기 앱을 설정하는 동안 바이러스 감염을 발견했습니다. 다른 많은 앱과 레지스트리 키, 일반적인 바이러스 변경 사항을 설치했습니다.
지금까지 내 PC를 청소할 수 있었지만 system32 / drivers 폴더에 하나의 파일이 남아 있습니다 ... eyfmunxx.sys 파일
서비스 목록에서 해당 서비스를 찾을 수 없으며 PC를 청소할 때마다 인터넷 액세스없이 두 개의 바이러스 프로세스 "winsrv.exe"및 "winxsrv.exe"가있을 때마다 trustedinstaller가 호출 된 이유라고 생각합니다. "는 내 Windows 폴더에 다시 생성됩니다 ...
어쨌든,이 .sys 파일을 제거하면이 감염을 완전히 제거 할 수있는 유일한 방법이라고 생각합니다. 문제는이 특정 파일의 경우 소유권을 가질 수 없다는 것입니다. 복사, 이름 바꾸기, 물론 삭제 ...에서 소유권을 보지 못하고 범위 내에서 권한을 보거나 권한을 변경하려고 할 때 액세스가 거부됩니다.
내 창에서 이러한 파일이 어떻게 우선 순위를 높일 수 있습니까? 아니면 잠금 리소스를 속이는 것입니까?
나는 여전히 두 가지 다른 솔루션, 시스템 복원 또는 다른 부팅 시스템을 가지고 하드 디스크에 연결하고 Windows가 다운 된 동안 삭제합니다.
여기에 다른 해결책이있을 수 있습니다. 일반적 으로이 유형의 바이러스는 시스템 복원을 손상 / 감염시킬 수 있습니다.
잠금 해제를 시도했지만 도움이되지 않았습니다. 열린 핸들이 표시되지 않습니다.
어떤 아이디어?