
svjoliveira
Novo Membro
Registrado
3 Mensagens
0 Curtidas
Modem ZTE MF622 com virus???
#1 Por svjoliveira
28/06/2009 - 18:24
Pessoal, estou com o notebook infectado.Essa semana eu formatei o computador 4x porque ficava intrigada pra saber em qual momento é que eu pegava virus.Inicialmente achei que estivesse no meu pendrive, entao isolei o mesmo.O virus voltou a se instalar.Achei então que poderia estar na unidade D, que uso para backup dos arquivos, mas não é também.Na ultima formatação, hoje, cheguei à conclusão que o virus se instalou no modem ZTE MF622 da Claro 3g.INstalei o windows e fiquei monitorando os processos. Percebi que o comportamento do sistema operacional começava a ficar estranho. Notei a presença do processo SPOOLSV.EXE. Sei que é um processo referente a impressão, mas fiquei intrigada porque não tenho impressora.Assim que acessei a internet, os processos começaram a se multiplicar. Abriam sozinhos os processos com nomes que o windows usa, porém que não estavam sendo usados, ou que estavam escritos de forma incorreta: cmd.exe (apesar de o prompt não estar aberto), FTP.exe, winIogon.exe (com I maiusculo no lugar do L), servises.exe (com S), reader_r.exe, winamp.exe (não instalei winamp), dentre outros que não lembro.O computador passa a ter o uso de 100% da CPU, tendo também estouro de buffer.Formatei novamente o computador. Acredito que esse virus esteja no modem, pois na última formatação, agora há pouco, a única coisa que fiz foi instalar o windows (nem instalei os drives dos dispositivos). Estava tudo perfeito. Apenas pluguei o modem na USB, ele começou a se instalar e olha lá o Spoolsv.exe já executando. Conectei a internet, fiquei olhando o aplicativo da conexão. Não mandei abrir nada. Mas já estava lá um tráfego considerável e cerca de 10 segundos depois estão os processos FTP.exe, CMD.exe, Updater.exe sendo executados.Agora vem a pergunta: o que posso fazer? Estava pensando em explorar o dispositivo removível do modem por um outro computador que tenha linux, que mostra os arquivos executáveis e ocultos que não tem jeito de ver pelo windows e excluir os arquivos suspeitos, mas tenho medo de detonar o funcionamento do modem.