Espírita
Cyber Highlander
Registrado
9.6K Mensagens
2.1K Curtidas
apimente.br
Cyber Highlander
Moderador
51.2K Mensagens
3.8K Curtidas
O Linux não é o Windows
Como fazer perguntas inteligentes? Clique aqui!
Ao pedir ajuda, informe sua configuração completa e forneça detalhes suficientes para alguém te ajudar.
PH
Cyber Highlander
Registrado
61.2K Mensagens
10.7K Curtidas
Antivírus detectou um arquivo .dll infectado, porém não consigo remover.
O que devo fazer?
Boa noite!
Seja bem-vindo ao fórum!
Qual antivírus está usando?
Esse malware é muito antigo, talvez ele esteja na memória alta e não vai conseguir removê-lo pelo Windows.
Cuidado que na net quando procurar por essa praga vai direto para o uso do SpyHunter, não caia nessa!
Caso não consiga tirar com as ferramentas citadas acima, pode usar um Rescue Disk, pois esse vai ser carregado fora do Windows.
Eu particularmente uso o da Karspersky, pode tentar usar o scan on-line dele.
Faça download do Kaspersky Virus Removal Tool, é um antivírus on-line, ou seja, não precisa instalar.
Neste link a seguir, tem um pequeno tutorial de como usar o Kaspersky: https://www.hardware.com.br/comunidade/v-t/1510949/#post8249043
Veja esse tópico sobre o assunto: A importância de ter um Rescue Disk dos antivírus.
O Rescue disk nada mais é que essas ferramentas de scan online, mas sendo executadas por um pendrive, sem ter o Windows carregado na memória.
Mas aquele que me negar diante dos homens, eu também o negarei diante do meu Pai que está nos céus.
Mateus 10:33
joram
Highlander
Registrado
5.4K Mensagens
2.5K Curtidas
TRONNER
Cyber Highlander
Registrado
32.2K Mensagens
7.3K Curtidas
Antivírus detectou um arquivo .dll infectado, porém não consigo remover.
O que devo fazer?
Num primeiro momento eu entraria no modo de segurança e apagaria todo o conteúdo da pasta temp, pelo próprio nome arquivos ali armazenados são descartáveis.
Retornando ao ambiente normal e surgindo outros avisos, seguir com as demais dicas mas caso a mensagem suma, efetuar uma varredura completa com seu programa antivius seria uma boa também.
joram
Highlander
Registrado
5.4K Mensagens
2.5K Curtidas
< Srs; >
É malware genérico,pela descrição "Malware-gen" e apresentando baixa virulência. Normalmente o Windows Defender e alguns antivírus,imputam esta classificação quando não encontram uma que seja específica, em seus bancos ou heurística.
Ps: Já vi o Windows Defender expor arquivo da AdwCleaner,como malware-gen e outras ferramentas,keygens,etc...também podem ser detectados desta forma.
[]s
ivoaudio
Cyber Highlander
Registrado
7.1K Mensagens
2.2K Curtidas
Entrar por um Linux rodando por pendrive para remover esse tipo de arquivo ajuda?
joram
Highlander
Registrado
5.4K Mensagens
2.5K Curtidas
< ivoaudio...Tudo bem! >
Entrar por um Linux rodando por pendrive para remover esse tipo de arquivo ajuda?
Sim! Mas,como sempre digo,porque devemos lançar uma granada para matar uma barata ,se um chinelinho pode resolver.
[]s
ivoaudio
Cyber Highlander
Registrado
7.1K Mensagens
2.2K Curtidas
Se o objetivo é apenas apagar um arquivo, penso que fazê-lo rodando algo na memória, por fora do sistema, é menos invasivo e potencialmente menos perigoso que instalar algo que alterará o sistema.
joram
Highlander
Registrado
5.4K Mensagens
2.5K Curtidas
/_ Olá! ivoaudio _\
A FRST não altera o SO,e a investigação não se foca apenas em remover a dll,que pode não estar mais presente na máquina do Usuário.
%temp%
Este comando no "Executar" relaciona temporários que,manualmente,podem ser removidos.
[]s
m0z4r7
Ubbergeek
Registrado
2.5K Mensagens
1.2K Curtidas
Antivírus detectou um arquivo .dll infectado, porém não consigo remover.
O que devo fazer?
Ele abre no Temp mas pode estar em outra pasta de onde seria ativado...eu subiria o computador em modo de segurança, iria no REGEDIT e mandaria buscar o "dw.dll" (ctrl+f) então seguiria apagando 'todas' instâncias (teclando F3 para buscar próximas) onde ele aparecesse...é tipo catar 'piolho' porque ele pode estar espalhado em dezenas de pastas dependendo da forma como ele se 'replica'...mas pode ser que se hospede apenas em uma segunda pasta que no caso apagando não mais apareceria no temp porque mesmo que fosse 'chamado' em uma terceira pasta ele não existiria mais, para então rodar um Ccleaner "Registry" e apagar o restante já que apareceriam como órfãos.