Logo Hardware.com.br
PH
PH Cyber Highlander Registrado
61.2K Mensagens 10.7K Curtidas
#4 Por PH
07/10/2020 - 19:56
gkfloriani disse:
Anexo do post

Antivírus detectou um arquivo .dll infectado, porém não consigo remover.
O que devo fazer?

Boa noite!

Seja bem-vindo ao fórum! wink.png

Qual antivírus está usando?

Esse malware é muito antigo, talvez ele esteja na memória alta e não vai conseguir removê-lo pelo Windows.

Cuidado que na net quando procurar por essa praga vai direto para o uso do SpyHunter, não caia nessa!

Caso não consiga tirar com as ferramentas citadas acima, pode usar um Rescue Disk, pois esse vai ser carregado fora do Windows.

Eu particularmente uso o da Karspersky, pode tentar usar o scan on-line dele.

Faça download do Kaspersky Virus Removal Tool, é um antivírus on-line, ou seja, não precisa instalar.

Neste link a seguir, tem um pequeno tutorial de como usar o Kaspersky: https://www.hardware.com.br/comunidade/v-t/1510949/#post8249043

Veja esse tópico sobre o assunto: A importância de ter um Rescue Disk dos antivírus.

O Rescue disk nada mais é que essas ferramentas de scan online, mas sendo executadas por um pendrive, sem ter o Windows carregado na memória.
Mas aquele que me negar diante dos homens, eu também o negarei diante do meu Pai que está nos céus.

Mateus 10:33
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#5 Por joram
07/10/2020 - 20:11
/!\ Boa Noite! gkfloriani /!\

Imagem
http://www.hardware.com.br/comunidade/v-t/1226830/

Siga as recomendações oficiais deste Tópico e poste: FRST.txt + Addition.txt

Imagem << ( ... by Farbar )

Ps: É fundamental que a FRST.exe,seja baixada ao desktop! (Área de trabalho)

Imagem

Disponibilize os relatórios em Cjoint.com ou utilize spoiler,cuja instrução está ao final daquela página.
Outra opçãohospedar os relatórios em Hébergement de fichiers, Security-x.fr.

Imagem << Link!

Ps: Além das recomendações oficiais,e como 2ª opção ao diagnóstico,temos a ferramenta ZHPDiag 2019/2020,cuja instrução disponibilizei no link acima.

[Abs]
TRONNER
TRONNER Cyber Highlander Registrado
32.2K Mensagens 7.3K Curtidas
#6 Por TRONNER
08/10/2020 - 08:40
gkfloriani disse:
Anexo do post
Antivírus detectou um arquivo .dll infectado, porém não consigo remover.
O que devo fazer?

Num primeiro momento eu entraria no modo de segurança e apagaria todo o conteúdo da pasta temp, pelo próprio nome arquivos ali armazenados são descartáveis.
Retornando ao ambiente normal e surgindo outros avisos, seguir com as demais dicas mas caso a mensagem suma, efetuar uma varredura completa com seu programa antivius seria uma boa também.
cool.png**Quando pensar ser um Golias, cuidado para não encontrar algum Davi**
veja.png Conheça os Poderosos e Gratuitos [ Iperius Backup ] e [ Iperius Remote ]
veja.png Todo dia um software novo e grátis [ clicando aqui ]
boa.gif Faça valer a sua voz com o Mudamos+ { https://www.mudamos.org }
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#7 Por joram
09/10/2020 - 11:26
< Srs; >

Imagem

É malware genérico,pela descrição "Malware-gen" e apresentando baixa virulência. Normalmente o Windows Defender e alguns antivírus,imputam esta classificação quando não encontram uma que seja específica, em seus bancos ou heurística.
Ps: Já vi o Windows Defender expor arquivo da AdwCleaner,como malware-gen e outras ferramentas,keygens,etc...também podem ser detectados desta forma.

[]s
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#9 Por joram
09/10/2020 - 14:51
< ivoaudio...Tudo bem! >
ivoaudio disse:
Entrar por um Linux rodando por pendrive para remover esse tipo de arquivo ajuda?

Sim! Mas,como sempre digo,porque devemos lançar uma granada para matar uma barata ,se um chinelinho pode resolver.

[]s
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#11 Por joram
09/10/2020 - 20:20
/_ Olá! ivoaudio _\

A FRST não altera o SO,e a investigação não se foca apenas em remover a dll,que pode não estar mais presente na máquina do Usuário.

%temp%

Este comando no "Executar" relaciona temporários que,manualmente,podem ser removidos.

[]s
m0z4r7
m0z4r7 Ubbergeek Registrado
2.5K Mensagens 1.2K Curtidas
#12 Por m0z4r7
16/10/2020 - 11:22
gkfloriani disse:
Anexo do post
Imagem
Antivírus detectou um arquivo .dll infectado, porém não consigo remover.
O que devo fazer?


Ele abre no Temp mas pode estar em outra pasta de onde seria ativado...eu subiria o computador em modo de segurança, iria no REGEDIT e mandaria buscar o "dw.dll" (ctrl+f) então seguiria apagando 'todas' instâncias (teclando F3 para buscar próximas) onde ele aparecesse...é tipo catar 'piolho' porque ele pode estar espalhado em dezenas de pastas dependendo da forma como ele se 'replica'...mas pode ser que se hospede apenas em uma segunda pasta que no caso apagando não mais apareceria no temp porque mesmo que fosse 'chamado' em uma terceira pasta ele não existiria mais, para então rodar um Ccleaner "Registry" e apagar o restante já que apareceriam como órfãos.
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal