Eric Gagulic...
Super Zumbi
Registrado
13.4K Mensagens
380 Curtidas
Abra o Iniciar > Executar > msconfig > Guia Iniciar e procure por qualquer entrada que seja referente ao arquivo mencionado e desabilite o mesmo.
Jarod
Ubbergeek
Registrado
7K Mensagens
52 Curtidas
Ja fiz isso, nao tem nenhum arquivo suspeito lá, o q tinha desabilitei, o unico nome suspeito q deixei ta no LoadPowerProfile ,
Eric Gagulic...
Super Zumbi
Registrado
13.4K Mensagens
380 Curtidas
Qual é a versão do Windows que você está usando? Já verificou em Iniciar > Programas > Iniciar?
Experimente procurar no "registro" do Windows as seguintes chaves:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
Jarod
Ubbergeek
Registrado
7K Mensagens
52 Curtidas
é win98 Se, tem nada no iniciar, vou olhar no registro,
Claudio Hide...
Cyber Highlander
Registrado
41.6K Mensagens
297 Curtidas
Ou estou enganado,ou é um programa Spy.Ele monitora o seu computador,e tudo o que vc faz nele.É bom dar uma olhada aqui:
http://www.google.com/search?q=Password+Capture&sourceid=opera&num=0&ie=utf-8&oe=utf-8
.
.
.
EU NÃO RESPONDO DÚVIDAS TÉCNICAS POR MP!!!!!
Weyne Jr
Tô em todas
Registrado
2.9K Mensagens
16 Curtidas
Este Password Capture é um programa que registra todas as senha digitadas no seu micro. Você tem que ver quem é que anda usando o seu micro, porque foi alguém que quer descobrir tuas senhas que andou instalando ele ai. No Superdownloads até tem pra download, e ainda uma descrição:
http://superdownloads.ubbi.com.br/download/i10793.html
Jarod
Ubbergeek
Registrado
7K Mensagens
52 Curtidas
Pior q nao é na minha maquina é na maquina do chefe...
Stratosphere
Super Participante
Registrado
747 Mensagens
0 Curtidas
Pior q nao é na minha maquina é na maquina do chefe...
vixi
• A árvore que crescerá até os céus, precisa estender suas raízes até o inferno.
• Desistir nao é cair, é recusar a se levantar
• Posso não ser metade do que você deseja, mas sou o dobro do que você merece.
qaws
Super Participante
Registrado
946 Mensagens
0 Curtidas
entao o seguinte:
peca uma hora de sua atencao
diga q ao ligar o computador dele- com devida autorizacao- vc percebeu algo de estranho
ligue a maquina na frente dele
depois entre no forum gdh
mostre seu topico-este
faca a remocao com devida cautela
fala p/ ele fazer uma pequena auditoria sigiloso para descobrir o safado e ofereca ajuda, sem se sujar
e boa sorte
tente no win.ini
system.ini
run=
load=
e como estes programas geram ips, fale para seu boss, descobrir no server os ips destinatario ou ficar ate mais tarde no office, sem ser visto para pegar o espinho (safado)
qaws
Super Participante
Registrado
946 Mensagens
0 Curtidas
fiu no www.idg.com.br e encontrei o seguinte
Vírus Downloader.BN.b rouba senhas de internautas
Segunda-feira, 11 de Novembro de 2002 - 16h15
IDG Now!
A McAfee Security divulgou, nesta segunda-feira (11/11), uma nota de alerta para o risco de propagação de três novas ameaças. Entre elas, o Downloader.BN.b, que monitora tudo o que é digitado pelos usuários.
O Downloader.BN.b, de origem desconhecida, é uma variante do Cavalo de Tróia Downloader.BN, que contém códigos para roubar senhas digitadas pelos usuários.
O vírus se conecta a um usuário do geocities.com para resgatar uma URL. Em seguida, navega por essa URL, questionando várias chaves de registro para reportar a instalação de programas como WebMonkey, WinMX, Return to Castle Wolfenstein e Soldier of Fortune II.
O Downloader.BN.b monitora tudo o que é digitado, tentando roubar “cookies” associados aos sites PayPal, iFriend, E-Bullion, EZCardin, Chase, Evocash, Gold, Account, Access, Netter, WebMoney, eBay, e bancos.
Já o Friend Greeting Application (II), apesar de não ser considerado um vírus, solicita informações de usuários para carregar a instalação.
Quando aceito, o programa envias e-mails com um link do Web site a todos os contatos do Microsoft Outlook. Devido ao fato de ser uma aplicação, caso seus termos de licença não sejam aceitos, o programa não irá instalar a rotina de e-mails em massa.
A terceira praga, batizada de Fregit, utiliza o Microsoft Outlook para se auto enviar a todos os usuários encontrados no livro de endereços do Outlook. A praga chega em mensagens de e-mail identificadas, por exemplo, por assuntos como “Hello!”, “How are you?” e “Have a nice day!”.
Apesar da praga não conter uma carga destrutiva, quando seu anexo é executado, ele se autocopia para o subdiretório System do Windows, criando uma chave de registro para que tenha sua carga ativada na inicialização do sistema.
Por enquanto, as ameaças são consideradas de baixo risco, devido ao número de relatórios recebidos no Brasil e no mundo. A McAfee Security recomenda que os produtos antivírus sejam atualizados, semanalmente, além de estar configurados para proteção de arquivos compactados.
Weyne Jr
Tô em todas
Registrado
2.9K Mensagens
16 Curtidas
Bom, como existe uma identificação do nome do executável que está monitorando, no caso Password Capture, e como existe um software registrado com este nome, e cujo o fabricante do programa é um brasileiro chamado Liciano Antônio Siqueira. Estou inclinado a acreditar que foi alguém mal intencionado que instalou o espião na máquina do chefe.
Este é o site do brasileiro que produz o software:
http://igspot.ig.com.br/lucianosiqueira/
Este é o email do fabricante do software:
lucianosiqueira@ig.com.br
Até o aconselho a pedir a orientação do fabricante, pedindo informações de como desinstalar o programa, informando o seu problema.