Trojan.GenericKD продовжує з'являтися - варто витирати машину?


0

Як сімейна технічна підтримка, я отримав дзвінок, коли мої люди почали мати деякі класичні ознаки того, що вони якось отримали вірус. Вони мають Sophos встановлюється через робочу програму, але я здогадуюсь це не ловило це. Я мав їх встановити MalwareBytes і він знайшов гідний список речей, щоб вбити. Так було зроблено. Вона все ще "повільно працює", тому мені довелося спробувати Bitdefender. Він знайшов інший список. Вони запустили його знову, і вона знайшла більше / повторюваних екземплярів того ж самого - "Trogan.GenericKD.2898920".

Я також спробував як засоби видалення вірусів Касперського, так і TDSSKiller, але не знайшов жодних загроз.

З того, що я можу сказати на даний момент, «Trogan.GenericKD.2898920» - це єдина річ, яка з'являється.

Безпека Windows / антивірус - це не моя річ. На даний момент, здається, що вони можуть просто продовжувати працювати і працювати і запускати BitDefender, і він знайде цю річ, але це не зупиняє її.

Крім того, я не знаю, чи було це пов'язано з вірусом або просто з поганим плануванням, але вони не мають жодного відновлення зображень для того, щоб «відступити», так що це не варіант.

За винятком того, щоб витирати машину, що-небудь ще я повинен змусити їх спробувати?


Попросіть їх подивитися на журнали / звіти і повідомити про те, де знаходяться файли, і які їхні імена.
Tim


@Tim - останній журнал мав декілька екземплярів "Trogan.GenericKD.2898920" - це було єдине, що було знайдено. Всі вони знаходилися в Windows / Temp / tmpXXXXXXX / tmpYYYYYYY
getglad

Попросіть їх завантажити Інструмент для видалення вірусу Sophos потім виконайте a чистий завантаження Як тільки вони завантажуються чистими, вони мають запустити інструмент Sophos, а також malwarebytes. Після того, як він видалив їх, вони повинні повторно запустити всі служби, які відключені. Це може або не може бути достатньо чистим. Але його початок.
Tim

@Tim - я буду робити це сьогодні. Повідомлять про це. Дякую
getglad
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.