Logo Hardware.com.br
thiagodeyvison
thiagodeyvis... General de Pijama Registrado
4.1K Mensagens 96 Curtidas

Vírus no Skype ?

#1 Por thiagodeyvis... 11/10/2016 - 00:06
Boa noite amigos, tenho uma dúvida quanto a utilização do Skype. Raramente tenho usado skype, utilizo TS e Discord porém tem um ou outro amigo que não larga esse programa ruim rsrsrs.

A questão é que sempre que entro nesse skype aparece que enviei link para alguém. DETALHE: Formatei o PC HOJE, não instalei nada no pc apenas programas padrão, baixados de seus respectivos servidores steam/nvidia/discord/origin não utilizei backup de nada. Enfim tudo zero.

O que me deixa mais confuso é que meu irmão quem utiliza o skype porém hoje ele nem tocou no PC e o skype acabei de baixar. Na conta dele não acontece nada desses links fantasmas é apenas na minha conta que isso aparece, já utilizo PC a anos e mesmo quando utilizava mais o skype nunca fui de abrir link que eu não tenha a certeza absoluta que é confiável.

Esse ai é o link que "enviei" para um dos meus contatos, até o sinal = é tudo igual muda apenas o nome da pessoa.

http://uqinavusuf.moy.su#xunjhi=julioluizdms

Outro detalhe é que o link está como se tivesse sido enviado domingo as 08:30.
Intel DH61CRBR // Intel Core i5-2300 @ 2.8Ghz // Memória 8 GB DDR 3 1333 // Zotac GTX 660Ti // Samsung 23" S23B550 // Windows 8 Pro // Fonte Seasonic 430W S12ll // Xbox 360 Controller
Origin ID: DownnBR // Steam ID: downn10 // PSN: Downn10
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#3 Por TmfeijoMMonr...
11/10/2016 - 00:19
Boa noite ! Prezado regente autor thiagodeyvison


Execute malwarebytes , adwcleaner , a JRT e o eset on line :
1 - Malwarebytes seguindo este tutorial :
http://www.caixadedicas.com/2009/10/tutorial-do-malwarebytes-anti-malware.html

2 - As outras :
https://br.malwarebytes.com/junkwareremovaltool/
https://toolslib.net/downloads/viewdownload/1-adwcleaner/

3 - No eset marque permitir e em configurações avançadas marque todas as opções ; que de forma geral cfe. aqui ; realizaremos uma hiper faxina minuciosa em seu ap. computacional . Será encontrado materiais maliciosos que vc nem imagina que está aí em seu pc . Ratifico será uma minuciosa faxina inconcebível ( inimaginável ; leia -se o que vc menos espera se encontra em seu sistema) em seu pc .

http://www.eset.com.br/online-scanner

Apenas um sal :

https://www.hardware.com.br/comunidade/log-hijackthis/1426404/



Se for windows até 8.0 rode também o combofix :

http://www.bleepingcomputer.com/download/combofix/

PS :
Por fineza poste os relatórios gerados pelas ferramentas acima .

Podes rodar tranquilamente e com calma uma por uma todas elas .

Abraços

thiagodeyvison disse:
Boa noite amigos, tenho uma dúvida quanto a utilização do Skype. Raramente tenho usado skype, utilizo TS e Discord porém tem um ou outro amigo que não larga esse programa ruim rsrsrs.

A questão é que sempre que entro nesse skype aparece que enviei link para alguém. DETALHE: Formatei o PC HOJE, não instalei nada no pc apenas programas padrão, baixados de seus respectivos servidores steam/nvidia/discord/origin não utilizei backup de nada. Enfim tudo zero.

O que me deixa mais confuso é que meu irmão quem utiliza o skype porém hoje ele nem tocou no PC e o skype acabei de baixar. Na conta dele não acontece nada desses links fantasmas é apenas na minha conta que isso aparece, já utilizo PC a anos e mesmo quando utilizava mais o skype nunca fui de abrir link que eu não tenha a certeza absoluta que é confiável.

Esse ai é o link que "enviei" para um dos meus contatos, até o sinal = é tudo igual muda apenas o nome da pessoa.

http://uqinavusuf.moy.su#xunjhi=julioluizdms

Outro detalhe é que o link está como se tivesse sido enviado domingo as 08:30.
A ignorância é a pior inimiga do homem . Não tenho medo de nada; apenas da inveja . E o mundo cada vez melhor !!
Palavras sábias de um hiper profissional do judiciário; perito digital e em psicologia jurídica .
A sua inveja é a velocidade de meu sucesso .
Um coração medroso congela o trabalho . Um coração temerário incendeia qualquer serviço ; arrasando - o .
thiagodeyvison
thiagodeyvis... General de Pijama Registrado
4.1K Mensagens 96 Curtidas
#4 Por thiagodeyvis...
11/10/2016 - 00:55
Komm disse:
Acontece isso no Skype se usar a sua conta em outro PC?

[]s.


Nunca tentei usar minha conta em outro pc, até tenho um notebook aqui mas nunca testei. Irei fazer o teste.

Fiz uma coisa, criei uma nova conta para mim e não tem nenhum link enviado por mim, abri e fechei várias vezes o programa e não acontece nada de anormal. Pelo visto esses links estão atrelados a minha conta '-'

@TmfeijoMMonroe logo mais postarei os relatórios, desde já agradeço a ajuda.
Intel DH61CRBR // Intel Core i5-2300 @ 2.8Ghz // Memória 8 GB DDR 3 1333 // Zotac GTX 660Ti // Samsung 23" S23B550 // Windows 8 Pro // Fonte Seasonic 430W S12ll // Xbox 360 Controller
Origin ID: DownnBR // Steam ID: downn10 // PSN: Downn10
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#5 Por TmfeijoMMonr...
11/10/2016 - 00:58
Bom dia ! Prezado regente autor

Ok . Ciente e no aguardo desde já .

Abraços

thiagodeyvison disse:
Nunca tentei usar minha conta em outro pc, até tenho um notebook aqui mas nunca testei. Irei fazer o teste.

Fiz uma coisa, criei uma nova conta para mim e não tem nenhum link enviado por mim, abri e fechei várias vezes o programa e não acontece nada de anormal. Pelo visto esses links estão atrelados a minha conta '-'

@TmfeijoMMonroe logo mais postarei os relatórios, desde já agradeço a ajuda.
A ignorância é a pior inimiga do homem . Não tenho medo de nada; apenas da inveja . E o mundo cada vez melhor !!
Palavras sábias de um hiper profissional do judiciário; perito digital e em psicologia jurídica .
A sua inveja é a velocidade de meu sucesso .
Um coração medroso congela o trabalho . Um coração temerário incendeia qualquer serviço ; arrasando - o .
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#7 Por TmfeijoMMonr...
11/10/2016 - 01:20
Bom dia ! Prezado regente autor

Só não esqueça ponderadamente de nossos log`s . Você ratificará uma hiper limpeza inconcebível e consequentemente usufruir o/um expediente no que tange o skype numa boa . Ok ?

Abraços

thiagodeyvison disse:
Nunca tentei usar minha conta em outro pc, até tenho um notebook aqui mas nunca testei. Irei fazer o teste.

Fiz uma coisa, criei uma nova conta para mim e não tem nenhum link enviado por mim, abri e fechei várias vezes o programa e não acontece nada de anormal. Pelo visto esses links estão atrelados a minha conta '-'

@TmfeijoMMonroe logo mais postarei os relatórios, desde já agradeço a ajuda.
A ignorância é a pior inimiga do homem . Não tenho medo de nada; apenas da inveja . E o mundo cada vez melhor !!
Palavras sábias de um hiper profissional do judiciário; perito digital e em psicologia jurídica .
A sua inveja é a velocidade de meu sucesso .
Um coração medroso congela o trabalho . Um coração temerário incendeia qualquer serviço ; arrasando - o .
thiagodeyvison
thiagodeyvis... General de Pijama Registrado
4.1K Mensagens 96 Curtidas
#8 Por thiagodeyvis...
11/10/2016 - 04:02
Tem algum problema em usar o MalwareBytes sendo que tenho instalado o ESET Smart Security ? Pode dar algum tipo de conflito ?

Pelo que andei lendo o próprio servidor da microsoft deve está infectado, isso é possível ? Porque vi que pessoas como eu que deixaram de usar o skype até 1 ano ou mais, NUNCA clicou em 1 link suspeito se quer e mesmo sem entrar no skype tem sua conta enviando tais links.

Inclusive no post que o amigo postou logo acima tem pessoas também com as mesmas características. O que dá a entender que realmente o vírus infecta a conta e não o programa em si. Muito estranho isso, e como já não é nenhuma surpresa, nada é comentado pela microsoft.

Farei os testes assim que souber a resposta relacionado ao ESET e tendo vírus ou não vou é abolir esse programa de vez.
Intel DH61CRBR // Intel Core i5-2300 @ 2.8Ghz // Memória 8 GB DDR 3 1333 // Zotac GTX 660Ti // Samsung 23" S23B550 // Windows 8 Pro // Fonte Seasonic 430W S12ll // Xbox 360 Controller
Origin ID: DownnBR // Steam ID: downn10 // PSN: Downn10
Otneba62
Otneba62 Cyber Highlander Registrado
16.6K Mensagens 2K Curtidas
#9 Por Otneba62
11/10/2016 - 06:04
thiagodeyvison disse:
. . . .

Esse ai é o link que "enviei" para um dos meus contatos, até o sinal = é tudo igual muda apenas o nome da pessoa.

http://uqinavusuf.moy.su#xunjhi=julioluizdms

Outro detalhe é que o link está como se tivesse sido enviado domingo as 08:30.


Já me aconteceu uma situação idêntica e as mensagens foram enviadas numa hora em que o meu PC estava desligado.
Fiz a verificação e não encontrei malware no meu PC.
Alterei a senha de acesso ao Skype, por uma bem difícil e nunca mais tive esse problema e continuo a usar o Skype diariamente para comunicação quer em trabalho, quer particularmente.

[]s
Guia de utilização: Novo Fórum.                   

Não respondemos a dúvidas técnicas através de mensagens
thiagodeyvison
thiagodeyvis... General de Pijama Registrado
4.1K Mensagens 96 Curtidas
#10 Por thiagodeyvis...
11/10/2016 - 12:15
Olá, segue os relatórios.


Malwarebytes Anti-Malware
www.malwarebytes.org

Data da verificação: 11/10/2016
Hora da verificação: 04:35
Arquivo de registro: Log Malwarebytes.txt
Administrador: Sim

Versão: 2.2.1.1043
Banco de dados de malware: v2016.10.11.03
Banco de dados de rootkit: v2016.09.26.02
Licença: Gratuita
Proteção contra malware: Desabilitado
Proteção contra website malicioso: Desabilitado
Autoproteção: Desabilitado

Sistema operacional: Windows 10
CPU: x64
Sistema de arquivos: NTFS
Usuário: Downn10

Tipo de verificação: Personalizar verificação
Resultado: Concluído
Objetos verificados: 461552
Tempo decorrido: 37 min, 15 seg

Memória: Habilitado
Inicialização: Habilitado
Sistema de arquivos: Habilitado
Arquivos compactados: Habilitado
Rootkits: Habilitado
Heurística: Habilitado
PUP: Habilitado
PUM: Habilitado

Processos: 0
(Nenhum item malicioso detectado)

Módulos: 0
(Nenhum item malicioso detectado)

Chaves de registro: 0
(Nenhum item malicioso detectado)

Valores de registro: 0
(Nenhum item malicioso detectado)

Dados de registro: 0
(Nenhum item malicioso detectado)

Pastas: 0
(Nenhum item malicioso detectado)

Arquivos: 1
RiskWare.FilePatcher, C:\ProgramData\Microsoft\Windows Defender\Scans\FilesStash\A7FE15E6-D5E6-32D0-18F2-00A6D488DA6A_1d223f8dfa4b3dd, Quarentena, [2ac5f6a177237db9a2c9212ffa070ef2],

Setores físicos: 0
(Nenhum item malicioso detectado)


(end)






~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.9 (09.30.2016)
Operating System: Windows 10 Pro x64
Ran by Downn10 (Administrator) on 11/10/2016 at 5:16:12,12
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 0




Registry: 0





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 11/10/2016 at 5:17:09,89
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~







# AdwCleaner v6.021 - Relatório criado 11/10/2016 às 05:19:39
# *Updated on 06/10/2016 by ToolsLib
# Banco de dados : 2016-10-07.1 [Servidor]
# Sistema operacional : Windows 10 Pro (X64)
# Usuário : Downn10 - DESKTOP-MPO102D
# Executando de : C:\Users\Downn10\Downloads\Programs\adwcleaner_6.021.exe
# Limpar
# Apoio : https://toolslib.net/forum



***** [ Serviços ] *****



***** [ Pastas ] *****



***** [ Arquivos ] *****



***** [ DLL ] *****



***** [ WMI ] *****



***** [ Atalhos ] *****



***** [ Tarefas agendadas ] *****



***** [ Registro ] *****



***** [ Verificando navegadores ... ] *****

[-] [C:\Users\Downn10\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Excluídobr.ask.com
[-] [C:\Users\Downn10\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Excluídoluckysearches.com
[-] [C:\Users\Downn10\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Excluídogamevicio.com
[-] [C:\Users\Downn10\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Excluídohxxps://br.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=wncy_gmmedply_15_41&param1=1&param2=f%3D7%26b%3DChrome%26cc%3Dbr%26pa%3DWincy%26cd%3D2XzuyEtN2Y1L1QzuyBtDyBtC0B0C0EyE0C0CtA0EtBtAzyzztN0D0Tzu0StCtAyByCtN1L2XzutAtFtCtAtFyBtFtDtN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2S0D0A0EyCzz0DyEtCtG0FyC0BzytGyEyBzz0AtGzyyC0CtDtGtAzyyE0FzyzytB0D0D0FtB0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0E0ByBtB0DyCzyyBtGyDyByD0DtGyEtAtD0DtG0ByBtDyBtGyDtDtC0FyBtD0F0B0DtBtDyD2QtN0A0LzutBtN1B2Z1V1T1S1NzutCtDzzyB%26cr%3D111735801%26a%3Dwncy_gmmedply_15_41%26os%3DWindows%2B10%2BPro


*************************

:: Chaves "Tracing" excluídas
:: Configurações Winsock restauradas

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [1816 *Bytes] - [11/10/2016 05:19:39]
C:\AdwCleaner\AdwCleaner[S0].txt - [1682 *Bytes] - [11/10/2016 05:18:40]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [1964 *Bytes] ##########







C:\Windows\[email]KMS-R@1n.exe[/email] uma variante de Win64/HackKMS.H Aplicação potencialmente insegura limpo por exclusão
C:\Windows\[email]KMS-R@1nHook.dll[/email] uma variante de Win64/HackKMS.D Aplicação potencialmente insegura limpo por exclusão
C:\Windows\[email]KMS-R@1nHook.exe[/email] uma variante de Win64/HackKMS.C Aplicação potencialmente insegura limpo por exclusão

Intel DH61CRBR // Intel Core i5-2300 @ 2.8Ghz // Memória 8 GB DDR 3 1333 // Zotac GTX 660Ti // Samsung 23" S23B550 // Windows 8 Pro // Fonte Seasonic 430W S12ll // Xbox 360 Controller
Origin ID: DownnBR // Steam ID: downn10 // PSN: Downn10
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#11 Por TmfeijoMMonr...
12/10/2016 - 00:09
Bom dia ! Prezado regente autor

Pode executar o eset on line sem desativar seu eset em outra versão . Inclusive vc até fez confusão com o malwarebytes ! Não é mesmo ?
E mantido ! Sempre relatei aqui no fórum as possíveis impurezas e frações maliciosas do skype .

Desinstale o malwarebytes com o revo uninstaller ; usando o modo avançado :

http://www.revouninstaller.com/revo_uninstaller_free_download.html Utilize a versão portable .

Já para as demais ( adwcleaner e a JRT ); use a del fix :

https://toolslib.net/downloads/viewdownload/2-delfix/

Abraços

thiagodeyvison disse:
Tem algum problema em usar o MalwareBytes sendo que tenho instalado o ESET Smart Security ? Pode dar algum tipo de conflito ?

Pelo que andei lendo o próprio servidor da microsoft deve está infectado, isso é possível ? Porque vi que pessoas como eu que deixaram de usar o skype até 1 ano ou mais, NUNCA clicou em 1 link suspeito se quer e mesmo sem entrar no skype tem sua conta enviando tais links.

Inclusive no post que o amigo postou logo acima tem pessoas também com as mesmas características. O que dá a entender que realmente o vírus infecta a conta e não o programa em si. Muito estranho isso, e como já não é nenhuma surpresa, nada é comentado pela microsoft.

Farei os testes assim que souber a resposta relacionado ao ESET e tendo vírus ou não vou é abolir esse programa de vez.
A ignorância é a pior inimiga do homem . Não tenho medo de nada; apenas da inveja . E o mundo cada vez melhor !!
Palavras sábias de um hiper profissional do judiciário; perito digital e em psicologia jurídica .
A sua inveja é a velocidade de meu sucesso .
Um coração medroso congela o trabalho . Um coração temerário incendeia qualquer serviço ; arrasando - o .
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal