|
![]() |
||
Malware, me ajudem a desinfectá-lo
|
||
. Nós temos 754.091 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.
![]() |
|
|
Opções do Tópico |
|
|
#1 (permalink) |
|
Membro Senior
|
Aí, pessoal, de repente começou a aparecer na bandeja do windows o Malware Doctor aqui. Não consigo desligá-lo, ele está fazendo um scan, estava, na realidade. E toda hora aparecia aqui que o computador está infectado.
Não consigo desligar o compuador. Não consigo passar um antivírus nele. Apesar de não ter antivírus aqui, até semana passada estava fazendo o online com o Bitdefender. Daí baixei o Fyndykill para tentar eliminar. Só que chageava na hora e não reiniciava. Os vírus encontrados no M. Doctors foram esses Generic Rootkit.g , Generic Downloader.b e Backdoor-DUK Alguem tem alguma idéia para me ajudar?
__________________
Processador (Athlon 3500 Single Core) - Placa mãe (A8NX) - Placa de Video (8500GT) -M. Ram (2 GB DDr400) - HD 160 GB Seargate - Gravador de DVD LG - Monitor LCD 15' LG - Fonte (???) |
|
|
|
|
|
#2 (permalink) |
|
Moderador
Registrado em: Apr 2007
Localização: Portugal ou 0° 20′ 0″ N, 6° 44′ 0″ E
Mensagens: 6.498
Reputação: 1464
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
|
|
|
|
|
|
#3 (permalink) |
|
Membro Senior
|
Log do HijackThis
Código:
__________________
Processador (Athlon 3500 Single Core) - Placa mãe (A8NX) - Placa de Video (8500GT) -M. Ram (2 GB DDr400) - HD 160 GB Seargate - Gravador de DVD LG - Monitor LCD 15' LG - Fonte (???) |
|
|
|
|
|
#4 (permalink) |
|
GeeK
Registrado em: Jul 2008
Mensagens: 2.879
Reputação: 211
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Olá bmetal1418! Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet: - Faça o download do Malwarebytes Anti-Malware. * Faça a instalação dando um duplo clique em "mbam-setup.exe"; *Selecione a linguagem Português (Brasil) *Selecione apenas a caixa: "Atualizar MalwareBytes'Anti-Malware" *Se alguma atualização existir, o download será automático *Não faça ainda scan!!! *Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). * Se não possível executar o computador em Modo Seguro, faça o escaneamento no modo normal *Execute o programa MalwareBytes'Anti-Malware e clique na aba: "Verificação", selecione a opção "Verificação completa" *Clique no botão: "Verificar" * Marque todas as partes do computador que você deseja escanear e clique no botão: “Iniciar verificação” *Ao término do scan, clique em "OK" > "Mostrar Resultados" *Selecione todas as entradas e clique em "Remover Selecionados" *Após a remoção poderá ser interrogado se deseja remover objetos da memória. Clique "SIM" *Um log será apresentado com o resultado das ações *Alguns malwares são rebeldes e necessitam de uma reinicialização para a remoção. Caso isto seja solicitado, clique para reiniciar o PC. *Ao término do processo, reinicie o PC em Modo Normal. * Depois de alguns dias, se o seu computador estiver funcionando normalmente sem estes arquivos que foram excluidos pelo Malwarebytes Anti-malware, abra (execute) o Malwarebytes Anti-malware, clique na aba: Quarentena e clique no botão: Remover tudo. *Execute novamente o programa Malwarebytes Anti-malware e clique na aba “Logs”, dê um duplo clique com o mouse sobre o log mais recente, selecione o log completo e copie-o. Poste este log gerado pelo Malwarebytes Anti-Malware juntamente com um novo log do Hijackthis na sua próxima resposta e nos diga como está o seu computador depois de seguir este procedimento acima. Ficamos no aguardo de sua resposta.
__________________
<><><><><><><><><><><><><><><><> Pop Blogs = O melhor dos blogs você encontra aqui! Caixa de Dicas = Sempre com novos tutoriais e novidades em informática e tecnologia. |
|
|
|
|
|
#5 (permalink) |
|
Membro Senior
|
Log do Malware:
Código:
Código:
Ah, lembrando que o Gerenciador de Tarefas aqui não está abrindo... E ainda esse programa que falei, que fica na bandeja, o Malware Doctor, tem aberto junto com o Windows e feito o scan sozinho.
__________________
Processador (Athlon 3500 Single Core) - Placa mãe (A8NX) - Placa de Video (8500GT) -M. Ram (2 GB DDr400) - HD 160 GB Seargate - Gravador de DVD LG - Monitor LCD 15' LG - Fonte (???) |
|
|
|
|
|
#6 (permalink) |
|
Highlander
Registrado em: Apr 2007
Mensagens: 15.651
Reputação: 2819
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Dando um auxílio....
*Desative temporariamente seu antivírus *Baixe o programa ComboFix e salve-o no desktop *Feche o Internet Explorer e o Windows Explorer *Duplo-clique no arquivo Combofix.exe e aguarde o início *Leia o contrato, tecle [1] > [ENTER] *Importante: enquanto o ComboFix estiver em execução, não use o mouse nem o teclado, pois seu desktop ficará em branco!!...Para interromper o procedimento tecle [N] *Ao final do procedimento, o programa será fechado automaticamente e será mostrado um relatório *Cole o relatório criado em C:\combofix.txt
__________________
|
|
|
|
|
|
#7 (permalink) | |
|
Membro Senior
|
Citação:
Cara, só tem um problema, o Malware Doctor aqui não dá pra fechá-lo. Então toda hora aparece uma janela dizendo que meu computador pode estar infectado e pergunta se quero scaneá-lo. E toda hora abre o Mozila aqui com propaganda de perfume.
__________________
Processador (Athlon 3500 Single Core) - Placa mãe (A8NX) - Placa de Video (8500GT) -M. Ram (2 GB DDr400) - HD 160 GB Seargate - Gravador de DVD LG - Monitor LCD 15' LG - Fonte (???) |
|
|
|
|
|
|
#8 (permalink) |
|
Highlander
Registrado em: Apr 2007
Mensagens: 15.651
Reputação: 2819
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Esqueça o Malware Doctor....siga o procedimento.
__________________
|
|
|
|
|
|
#9 (permalink) |
|
Membro Senior
|
Caraca, que sinistro, cara. Tipo, baixei o Combofix e reiniciei o computador. Quando cliquei nele de novo apareceu uma tela preta e um alerta dizendo que não seria seguro continuar, e fechou e automaticamente o Combfix foi excluido do meu desktop, local onde eu salvei ele.
__________________
Processador (Athlon 3500 Single Core) - Placa mãe (A8NX) - Placa de Video (8500GT) -M. Ram (2 GB DDr400) - HD 160 GB Seargate - Gravador de DVD LG - Monitor LCD 15' LG - Fonte (???) |
|
|
|
|
|
#10 (permalink) |
|
Highlander
Registrado em: Apr 2007
Mensagens: 15.651
Reputação: 2819
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
OK...vamos lá.
1. *Baixe o programa SmitFraudFix e salve-o no desktop *Desative temporariamente o antivírus *Duplo clique em SmitfraudFix.exe *Ao surgir a primeira tela tecle ENTER *Tecle [1] > [ENTER]...aguarde o término *Cole o relatório criado em C:\rapport.txt
__________________
|
|
|
|
|
|
#11 (permalink) | |
|
Membro Senior
|
Citação:
Po, cara, ta brabo, ta caindo nesta páina aqui: http://perso99-g5.free.fr/overload.html Não estou conseguindo baixar. Agradeço pela paciência.
__________________
Processador (Athlon 3500 Single Core) - Placa mãe (A8NX) - Placa de Video (8500GT) -M. Ram (2 GB DDr400) - HD 160 GB Seargate - Gravador de DVD LG - Monitor LCD 15' LG - Fonte (???) |
|
|
|
|
|
|
#12 (permalink) |
|
Highlander
Registrado em: Apr 2007
Mensagens: 15.651
Reputação: 2819
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Enviado link por MP.
__________________
|
|
|
|
|
|
#13 (permalink) |
|
Membro Senior
|
Aí está, cara.
Código:
__________________
Processador (Athlon 3500 Single Core) - Placa mãe (A8NX) - Placa de Video (8500GT) -M. Ram (2 GB DDr400) - HD 160 GB Seargate - Gravador de DVD LG - Monitor LCD 15' LG - Fonte (???) |
|
|
|
|
|
#14 (permalink) | |
|
Highlander
Registrado em: Apr 2007
Mensagens: 15.651
Reputação: 2819
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
É...o Smitfraudfix não detectou o Malware Doctor.
Vamos com o que podemos usar, já que o Combofix não consegue ser executado. 1. *Delete o programa SmitfraudFix e o arquivo C:\rapport.txt 2. *Baixe o programa OTMoveIt e salve-o no desktop *Selecione e copie (Ctrl+c) todo o código abaixo: Citação:
*Mantenha selecionada a caixa "Unregister Dll's and Ocx's" *Cole (Ctrl+v) o código que você copiou no espaço em branco abaixo de "Paste Instructions for items to be Moved" *Clique em [MoveIt] *Clique em [Sim] se for solicitado para reiniciar o PC *Cole o relatório criado em C:\_OTMoveIt\MovedFiles\###_###.log, onde ### é data_hora e novo log do hijack
__________________
|
|
|
|
|
|
|
#15 (permalink) |
|
Membro Senior
|
Log desse programa:
Código:
Código:
__________________
Processador (Athlon 3500 Single Core) - Placa mãe (A8NX) - Placa de Video (8500GT) -M. Ram (2 GB DDr400) - HD 160 GB Seargate - Gravador de DVD LG - Monitor LCD 15' LG - Fonte (???) |
|
|
|
|
|
#16 (permalink) |
|
Highlander
Registrado em: Apr 2007
Mensagens: 15.651
Reputação: 2819
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Poucas mudanças no log.
1. *Acesse a página abaixo: http://www.kellys-korner-xp.com/regs...ytoolsundo.reg *Clique com o botão direito do mouse nela e selecione "Salvar como.." *Salve no desktop *Duplo clique em disableregistrytoolsundo.reg e aceite a entrada no registro. *Reinicie o PC 2. Vá em Adicionar/Remover programas e desinstale ThunMail 3. Novo log do hijack
__________________
|
|
|
|
|
|
#17 (permalink) | |
|
Membro Senior
|
Citação:
Hum....Deu aqui que a edição de registro foi desativada pelo administrador...
__________________
Processador (Athlon 3500 Single Core) - Placa mãe (A8NX) - Placa de Video (8500GT) -M. Ram (2 GB DDr400) - HD 160 GB Seargate - Gravador de DVD LG - Monitor LCD 15' LG - Fonte (???) |
|
|
|
|
|
|
#18 (permalink) |
|
Highlander
Registrado em: Apr 2007
Mensagens: 15.651
Reputação: 2819
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
A guerra vai ser longa....
1. *Delete o arquivo disableregistrytoolsundo.reg 2. Desinstale o programa que solicitei. 3. *Baixe o programa RegistryFix e salve-o no desktop *Duplo clique em RegistryFix.exe e clique em Fix Registry ![]() *Reinicie o PC 4. Novo log do hijack
__________________
|
|
|
|
|
|
#19 (permalink) |
|
Membro Senior
|
Depois destes dois últimos procedimentos, o M. Doctors não tem ligado mais. Que bom. Mas ainda surge uma propaganda de perfume pelo Firefox. E quando dou Ctrl + Alt + Del diz que o Gerenciador de Tarefas foi desativado pelo administrador.
Código:
__________________
Processador (Athlon 3500 Single Core) - Placa mãe (A8NX) - Placa de Video (8500GT) -M. Ram (2 GB DDr400) - HD 160 GB Seargate - Gravador de DVD LG - Monitor LCD 15' LG - Fonte (???) |
|
|
|
|
|
#20 (permalink) | |
|
Highlander
Registrado em: Apr 2007
Mensagens: 15.651
Reputação: 2819
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
OK...o malware havia bloqueado o acesso ao registro.
Vamos tentar novamente o procedimento com o OTMoveIt. *Selecione e copie (Ctrl+c) todo o código abaixo: Citação:
*Mantenha selecionada a caixa "Unregister Dll's and Ocx's" *Cole (Ctrl+v) o código que você copiou no espaço em branco abaixo de "Paste Instructions for items to be Moved" *Clique em [MoveIt] *Clique em [Sim] se for solicitado para reiniciar o PC *Cole o relatório criado em C:\_OTMoveIt\MovedFiles\###_###.log, onde ### é data_hora e novo log do hijack
__________________
|
|
|
|
|
![]() |
| Opções do Tópico | |
|
|