Ich habe dieses ernsthafte Problem
Zum ersten Mal kann ich ein Programm nicht mehr stoppen.
Auf einem Laptop-Computer befindet sich etwas, das als System-Legacy-Treiber ausgeführt und als Rootkit selbstgeschützt und im Betrieb verborgen wird .
Alles, was ich versuche zu entfernen, schlägt fehl.
Wenn ein Programm oder ein Anti-Toolkit versucht, die ausgeblendete Registrierungseinstellung zu entfernen, um das Programm anzuhalten, wird der folgende Fehler angezeigt : " Ein an das System angeschlossenes Gerät funktioniert nicht. "
Gibt es also eine Idee, die mir helfen kann, die Ausführung zu stoppen oder sie beim Start sogar zu löschen?
Meine einzige Einschränkung ist, dass sich die Festplatte auf einem Laptop befindet und ich sie nicht entfernen und an einer anderen Stelle anbringen kann.
Dieses Programm lässt mich nicht die Registry berühren, lässt mich nicht die Datei berühren, lässt mich nicht die Datei berühren, Das Verschieben beim Booten kann es nicht löschen, das Rootrepeal kann es nicht löschen, das Rootkiet enthüllt von Sysinternalen enthüllt es nicht es! alles scheitert.
Haben Sie Erfahrungen damit oder haben Sie Vorschläge, wie Sie diesen Treiber stoppen können?
Update
Ich habe den Windows-Befehlsmodus ausgeführt , versuche, das Rootkit anzuzeigen und stoppe die Ausführung dieses Dienstes. Leider wird dieser @ # @ # @ # $ als System-Legacy-Treiber ausgeführt, und Windows XP führt ihn sogar im Befehlsmodus aus.
Dann versuche ich , diese alte Notiz zu löschen , aber wieder denke ich, finde sie und platziere sie wieder.
Dann versuche ich, der Legacy-Notiz keine Erlaubnis zu geben, die vom System verwendet werden soll - (und beim Neustart im Befehlsmodus wird dies nicht ausgeführt), aber einige versuchen, die Sicherheitsberechtigungen zu umgehen und alles, was ich entferne, wieder zurückzusetzen.
Dieses # @ # $ @ # @ Programm wird mit der Datei services.exe ausgeführt , die alle Dienste enthält und alle Nachrichten, die ich erhalte, von Diensten stammen. Sein Monitor für die Internetverbindung versucht alle 5 Sekunden, eine große Liste von allgemeinen URLs (wie Amazon, MSN usw.) zu pingen, und wenn er sieht, dass eine Verbindung besteht, beginnt er, E-Mails zu senden.
Im Moment habe ich nur Filter / Firewall auf E-Mail-Port gesetzt und den 80er-Port auf Dienst gesperrt und das funktioniert - das @ # @ # @ denke kann die Firewall in dieser Version nicht umgehen.