|
![]() |
||
AVG detecta "SysWOW64" infectado
|
||
. Nós temos 759.160 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.
![]() |
|
|
Opções do Tópico |
|
|
#1 (permalink) |
|
Newbie
Registrado em: Oct 2009
Mensagens: 2
Reputação: 0
![]() |
boas, sempre que eu ligo o meu pc no windows vista, aparece uma mensagem do AVG Anti-virus Free a dizer que alguns ficheiros nessa pasta estão infectados (ficheiros que teem como nome números e alguns que trazem a palavra "download" e depois números...)
Isto não alterou nada... simplesmente me indica que são cavalos de tróia... ele move-os para a quarentena (porque eu peço) e não acontece nada... até que desligue e ligue outra vez o pc. Aparece sempre um nome com números diferentes... Eu deixo aqui um printscreen da janela do hisórico do AVG e o log do HiJackThis... Obrigado Aqui está o log: Código:
Código:
|
|
|
|
|
|
#2 (permalink) |
|
Colaborador
Registrado em: Apr 2007
Mensagens: 16.436
Reputação: 14255
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
*Baixe o MalwareBytes Anti-malware e salve-o no desktop:
*Instale o programa *Ao finalizar, se alguma atualização existir,o download será automático. Aguarde... *Terminada a atualização, o programa será aberto automaticamente. *Na aba [Verificação], selecione a opção [Verificação completa] *Clique em [Verificar] e selecione as unidades a serem examinadas *Ao término do scan poderá ser interrogado se deseja remover objetos da memória. Clique [SIM] e finalmente clique em [OK]. Um relatório (mbam-log-ano-mês-data.txt) será apresentado. *Alguns malwares são rebeldes e necessitam de uma reinicialização para a remoção. Caso isto seja solicitado, clique para reiniciar o PC. Caso não seja solicitado, reinicie o PC manualmente. *Abra novamente o programa Malwarebytes e na aba [Logs] clique no arquivo mbam-log-ano-mês-data.txt *Clique em [Abrir], copie, cole-o na sua próxima resposta e novo log do hijack
__________________
Não respondo dúvidas técnicas por MP. Favor utilizar o Fórum. ![]() |
|
|
|
|
|
#3 (permalink) |
|
Newbie
Registrado em: Oct 2009
Mensagens: 2
Reputação: 0
![]() |
Boas, obrigado
Aqui está o log do Malwarebytes' Anti-Malware: Código:
E aqui está o log do HijackThis: Código:
![]() |
|
|
|
|
|
#4 (permalink) |
|
Colaborador
Registrado em: Apr 2007
Mensagens: 16.436
Reputação: 14255
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Faça uma nova verificação completa com o Malwarebytes, porém em Modo de Segurança.
__________________
Não respondo dúvidas técnicas por MP. Favor utilizar o Fórum. ![]() |
|
|
|
|
|
#5 (permalink) |
|
Newbie
Registrado em: May 2009
Mensagens: 5
Reputação: 0
![]() |
Uma dica:
o mDNSresponder.exe é um virus: Nos últimos dias diversas pessoas tem tido problemas com o mDNSresponder.exe, este programa de nome duvidoso é instalado no computador juntamente com algum outro programa, na maioria das vezes o operador do computador nem mesmo percebe que está instalando ele. O pessoal que usa firewall percebe logo de cara que é um programa que tenta acessar a internet, mas, ninguém sabe pra que, se você acessar a pasta “Arquivos de programas” (C:\Arquivos de programas\Bonjour) verá que existe uma pasta com o nome “BonJour“, dentro desta pasta encontra-se o arquivo executável do programa mDNSresponder.exe juntamente com a DLL mdnsNSP.dll. Apesar de nomes tão duvidosos que praticamente nos dão � certeza de que o programa se trata de um vírus a Uniblue Process Library informa que o mDNSresponder.exe é apenas parte de um programa da Apple chamado Bonjour for Windows, ele é usado pelo iTunes no compartilhamento de músicas. Eu não quero isso no meu computador, como desinstalo? Bom, pra quem instalou o iTunes é só desinstalar que o mDNSresponder.exe também é removido junto, quem não possui o iTunes instalado, tente a opção abaixo: OBS.: Não tente deletar a pasta BonJour ou os arquivos contidos nela, isso pode fazer com que seu computador fique extremamente lento na hora de desligar. Caso você não encontre o iTunes dentro do Instalar Remover programas você terá que seguir os procedimentos abaixo para remover o mDNSresponder.exe. ATENÇÃO: Não vá mexendo em todo e qualquer lugar pra ver o que acontece você pode ter muita dor de cabeça com o que fizer, apenas siga as instruções. Acesse o menu Iniciar Selecione Executar Digite services.msc Você verá a janela Serviços, nela estão descritos todos os programas que estão sendo processados no momento entre outras informações. Observe que a janela possui algumas colunas localize na coluna Descrição o serviço ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762# # este é o Bonjour Service. Agora localize a coluna Tipo de inicialização e dê um clique duplo na linha correspondente ao mDNSresponder.exe que é o código citado acima. Selecione a opção Desativado Clique no botão Parar Ao finalizar você terá desativado o mDNSresponder.exe, até o momento ainda não encontrei alguma alternativa para desistala-lo por completo, no entanto, estes procedimentos vão impedir que ele funcione. E como eu já havia dito antes, atualize seu antivírus o quanto antes para evitar dores de cabeça. Talvez você queira ver FLW http://www.vibemidia.com/ |
|
|
|
![]() |
| Opções do Tópico | |
|
|