即使我的亲戚在不同的地方,我该怎么办?

Vad*_*ade 6 virus virus-removal anti-virus

上周,我有两个家庭成员就他们机器上可能存在的病毒与我联系。这些案例涉及不同地理位置的不同机器。唯一的相似之处是它们都在 BT 上并且都使用 McAfee Internet Security 软件包。

发生什么了:

用户向我描述了听起来像是来自网站的标准弹出窗口——你知道,“在你的机器上发现的 X 病毒有风险,点击这里删除等等”排序——但是,它似乎位于两个桌面图标的后面机器并在重新启动计算机后仍然存在。一旦用户登录到机器,它就在那里,甚至在用户打开浏览器窗口之前。同样在这两种情况下,它似乎都阻止用户打开 McAfee,说它已损坏。

我指示用户重新启动到安全模式并尝试运行完整扫描,两个用户都这样做了。两次扫描都回来了。但是,在正常启动回 Windows 时——即使 WiFi 关闭——它又出现了。

现在是真正奇怪的部分。

第一个用户是我妈妈。两天后我又去看看,它不见了。没有任何迹象,迈克菲打开正常,没有事件报告,在 ms-config 启动中没有任何异常显示......什么都没有。她让我格式化磁盘并重新安装 Windows,我做到了,但它再也没有回来。

然后,今天,第三个人打电话给我,遇到了完全相同的问题。相同的ISP,相同的防病毒软件。

我有点难住了。我应该从这里做什么?

小智 2

当我在未设置的系统上遇到病毒时,这就是我所做的(按顺序)

  1. 启动到安全模式,以用户身份登录,运行 msconfig,查找在用户主目录中启动的任何条目。这些可能是病毒,可以删除。
  2. 启动到安全模式,运行 MalwareBytes 并扫描恶意软件。
  3. 获取 AVG 救援光盘,从中启动。运行扫描并替换/重命名任何发现受感染的文件。这显然是最难远程处理的。

当我设置计算机时,用户会获得两个帐户“管理员”和“用户”。我向他们解释他们应该使用“用户”帐户,并且仅使用管理器来安装软件。在这种情况下,如果他们感染了病毒,我会让他们注销,以管理员身份登录,然后运行 ​​MalwareBytes,在我见过的 98% 的情况下,它会发现并删除病毒。