Há tempos venho lutando contra malwares, ramsowares e outras invasões nessa máquina, basicamente nunca tendo paz. Esse mês inclusive ele deu pau e não ligava mais, mostrando a tela de reparação do Windows mas sem solução, enviei ele ao concerto onde inclusive instalei um SSD novo. Ele chegou ontem e já instalei e comecei a usar ele, noramlmente, discord, steam, navegador, Avast e Kaspersky. Já instalei o FRST também e agora estou instalando o Rkill, já porque suspeitava que poderia acontecer, mas não tão rápido
Estou fazendo agora uma varredura pelo windows defender e avast, e logo mais vou deixar o FRST e o Kaspersky rodarem, mas não tenho entendimento suficiente para fazer uma análise, por isso estou pedindo ajuda. Não é a primeira vez que venho aqui na comunidade pedir por esse tipo de ajuda também.
Em resumo, estou com muito medo, porque não quero passar por todo esse terror de novo. A única coisa que eu acredito que possa ter relação é o navegador Opera, que eu usava anteriormente e nas várias vezes que fiz scan ele indicou coisas suspeitas, como arquivos não podendo ser escaneados ou pastas pesadas demais, mas achava que era algo do prórpio navegador e aceitável, baixei ele de novo e fiz login com minha conta dele mesmo para recuperar algumas senhas e sites, mas logo após isso vi isso nos meus favoritos (img 1)
Esses favoritos são meus mesmo, mas esses desktop no speed dial não reconheço, e na verdade, são desktops até demais, já que ainda nem usei o navegador nesse computador e em teoria no máximo teria os favoritos salvos de antes do concerto, não tantos assim...
Agora memso enquanto escrevo esse texto meu computador ficou muito estranho, desaparecendo por um segundo ou dois a barra de tarefas, abrindo o cmd duas vezes rapidamente e ficando meio lento por alguns segundos. Desliguei a internet e rodei o Rkill, mas duvido que seja suficiente.
O avast indicou essa ameaça: (img 2)
Local original: C:\Users\Giom\AppData\Local\Temp\MsCtfMonitor.DLL
Também mais cedo, enquanto assistia um seriado em um site meu computador desligou repentinamente, ao ligar ele, apareceu uma mensagem de erro que dizia que "MsCtfMonitor não foi projetado para funcionar no Windows ou está com erro, tente reinstalar o programa na máquina, erro 0xc0000906"
Do mais, ao entrar na pasta indicada pelo Avast, localizei isso:
Primeiro (img 3)
Segundo (img 4)
E enquanto escrevo isso, praticamente meu pc tentou parar de funcionar por um momento. Após enviar esse tópico, irei de imediato escanear com o FRST e com o Kaspersky para ver o que encontro, enquanto aguardo pela ajuda de alguém que entenda melhor. Fico muito triste de imaginar que já fui infectado tendo menos de 1 dia de uso no computador sem entrar em nenhum site diferente de YouTube ou Discord/Steam para dowload dos mesmos...
agio_dio
Novo Membro
Registrado
22 Mensagens
1 Curtida
[Resolvido] Ajuda com análise de possível infecção e log, computador voltou ontem do concerto e já indicou ameaça de malware gen.
#1 Por agio_dio
09/12/2023 - 14:54