|
![]() |
||
Extensao SCR
|
||
. Nós temos 759.260 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.
![]() |
|
|
Opções do Tópico |
|
|
#1 (permalink) |
|
Super Participante
|
Ola amigos , recebi um arkivo no msn de um colega com extensao .scr
, crei q seja um keylogger , como q faço para remove lo?
__________________
c2d 4300 1.8GH - asus p5b deluxe wifi - 2x 1gb geil pc6400 geforce 8600gt fatal1ty - 320gb sataII 16mb |
|
|
|
|
|
#2 (permalink) | |
|
Highlander
|
Por favor, edito o título do seu tópico.
Citação:
|
|
|
|
|
|
|
#3 (permalink) |
|
Zumbi
Registrado em: Mar 2005
Localização: Ariquemes - RO
Idade: 24
Mensagens: 5.543
Reputação: 139
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Passa um scan com o HijackThis e poste o log aqui.
Veja também: :arrow: http://forumgdh.net/viewtopic.php?t=...ight=virus+scr :arrow: http://forumgdh.net/viewtopic.php?t=...ight=virus+scr
__________________
Última edição por OP : 05-09-2011 às 22:38. |
|
|
|
|
|
#4 (permalink) |
|
General de Pijama
Registrado em: Jul 2004
Localização: Cidade de Deus
Idade: 26
Mensagens: 3.448
Reputação: 68
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
hErCuLeS putz q amigo é esse heim ...
passe o spybot realmente se for detectado problemas
__________________
Bastante dicas sobre TI, conto com a presença ... Post Novo 09/04/2012 - Instalação e configuração básica do Microsoft Forefront TMG (Antigo ISA Server) « Suporte de Rede » http://suportederede.wordpress.com |
|
|
|
|
|
#5 (permalink) | |
|
Zumbi
Registrado em: Mar 2005
Localização: Ariquemes - RO
Idade: 24
Mensagens: 5.543
Reputação: 139
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Citação:
Mas se não foi esse o caso, ele é sim um "belo amigo" :lol:
__________________
|
|
|
|
|
|
|
#6 (permalink) |
|
Super Participante
|
Na verdade eu recebi um arquivo com o icone de uma carta , clico nele e nada acontece! sera q póde ser mesmo um keylogger?
__________________
c2d 4300 1.8GH - asus p5b deluxe wifi - 2x 1gb geil pc6400 geforce 8600gt fatal1ty - 320gb sataII 16mb |
|
|
|
|
|
#7 (permalink) |
|
Zumbi
Registrado em: Mar 2005
Localização: Ariquemes - RO
Idade: 24
Mensagens: 5.543
Reputação: 139
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Não, geralmente é relacionado a ScreenSavers.
Dê uma olhada aqui: :arrow: http://filext.com/detaillist.php?extdetail=SCR
__________________
|
|
|
|
|
|
#8 (permalink) |
|
Super Participante
|
Pois eh rapaz , eu estou encucado aki , nao estou colocando senha de usuario em nada pq to com receio q seja Key Logger , mais eu cliquei em propriedades do arquivo e diz q o tipo de arquivo eh Proteçao de Tela! Nao sei se existe , mais teria como testar o arquivo com algum outro programa pra descobrir do que se trata?
__________________
c2d 4300 1.8GH - asus p5b deluxe wifi - 2x 1gb geil pc6400 geforce 8600gt fatal1ty - 320gb sataII 16mb |
|
|
|
|
|
#9 (permalink) |
|
Banned
|
Se tiver menos de 1MB, manda para o Kaspersky Online File Scan que é analisado na hora e de graça. Geralmente são mesmo
keyloggers, mas a remoção é fácil. Confirma o vírus aí pra gente, ok? |
|
|
|
|
|
#10 (permalink) |
|
Super Participante
Registrado em: Dec 2002
Mensagens: 889
Reputação: 21
![]() |
Te adianto que isto é Keylogger, posso afirmar com veemência que são daqueles eu reproduzem páginas fake de bancos no IE afim de roubar senhas. Já tive contato com muitos destes :wink:
__________________
HP Pavilion DV6220BR |
|
|
|
|
|
#11 (permalink) |
|
Super Participante
|
Z0 - Estou testando o arquvio no site e logo posto o resultado
Dungeon - Como faço para remover esse keylogger? tenho medo dele pq pode pegar senha de banco q minha mae usa aki e as senhas de email e etc! como remover ?
__________________
c2d 4300 1.8GH - asus p5b deluxe wifi - 2x 1gb geil pc6400 geforce 8600gt fatal1ty - 320gb sataII 16mb |
|
|
|
|
|
#12 (permalink) |
|
Super Participante
|
Aki esta o resultado do site q o amigo Z0 indicou
![]() o que fazer agora?
__________________
c2d 4300 1.8GH - asus p5b deluxe wifi - 2x 1gb geil pc6400 geforce 8600gt fatal1ty - 320gb sataII 16mb |
|
|
|
|
|
#13 (permalink) |
|
Banned
|
Baixe o trial do Kaspersky Anti-Virus (funciona por 30 dias sem limitações), atualize e scaneia. Ele com certeza vai conseguir remover.
Página de Download da última versão (escolha qualquer mirror link, são a mesma coisa). |
|
|
|
|
|
#14 (permalink) |
|
Super Participante
|
valew Z0 to baixando , depois de todo esse processo como eu vou ter a certeza de que a KL foi removida?
__________________
c2d 4300 1.8GH - asus p5b deluxe wifi - 2x 1gb geil pc6400 geforce 8600gt fatal1ty - 320gb sataII 16mb |
|
|
|
|
|
#15 (permalink) |
|
Super Participante
Registrado em: Dec 2002
Mensagens: 889
Reputação: 21
![]() |
hErCuLeS, apesar de serem perigosos, geralmente esses keyloggers são fáceis de remover. Vá até o INICIAR/EXECUTAR , digite "msconfig" <enter>. Vá na aba iniciar e veja se tem algo suspeito, se tiver, desative a inicialização do mesmo. Depois de um ctrl+alt+del, veja se o processo está ativo, se tiver, finalize-o. Agora basta ir na pasta onde tá o bagulho e deletar :mrgreen:
Aconselho você usar o Firefox, ainda não vi keyloggers para ele :wink:
__________________
HP Pavilion DV6220BR |
|
|
|
|
|
#16 (permalink) |
|
Super Participante
|
soh uso Mozilla / opera , Ie ja era pra min nunca gostei!
__________________
c2d 4300 1.8GH - asus p5b deluxe wifi - 2x 1gb geil pc6400 geforce 8600gt fatal1ty - 320gb sataII 16mb |
|
|
|
|
|
#17 (permalink) |
|
Banned
|
Dungeon Master, o problema é que ele recebeu o arquivo por MSN Messenger e fez a burrada (sorry) de abrir (SCR é velha). Só de navegar com o IE você já pega spyware, e com Firefox, Opera e companhia isso não tem como acontecer.
Agora, para saber que foi removido, passa o scan (no maximum) e quando ele detectar ele vai perguntar se quer remover. Então, se não disser que não foi possível remover o arquivo, é só correr pro abraço! E, claro, provavelmente o keylog colocou uma entrada para inicializar com o sistema, então, como foi dito, vai no msconfig e na aba inicializar desmarque o que você não tem certeza do que é. Se já foi removido a entrada será inválida, mas então quando você liga o Windows ele pode dar mensagem de erro "Keylogger marcado para inicializar junto comigo não existe. Clique em continuar para continuar e em travar para continuar travando". |
|
|
|
|
|
#18 (permalink) | |
|
Colaborador
Registrado em: Apr 2002
Mensagens: 25.079
Reputação: 41666
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Citação:
[]s
__________________
10 ANOS DE FGDH
- 05/04/2002 - PASSOU BATIDO POR MIM!!! E MUITO OBRIGADO AOS NOBRES AMIGOS QUE LEMBRARAM!!! - PARECE QUE FOI ONTEM!!! |
|
|
|
|
![]() |
| Opções do Tópico | |
|
|