Logo Hardware.com.br
fisica eletrica
fisica eletr... Membro Senior Registrado
168 Mensagens 3 Curtidas

vírus ou falso positivo?

#1 Por fisica eletr... 07/11/2010 - 19:45
Olá pessoal, eu copiei alguns programas do computador recém comprado da minha tia, e quando fui salvar na meu notebook para instalar depois, o antivirus detectou o win32/slugin.A. Daí parei de salvar e fiz uma varredura com o Avira e foi detectado 58 com o mesmo nome, mas fiquei na dúvida, pois, não sei se realmente é vírus ou falso positivo.
Por favor mim ajudem.
Jean-Luc
Jean-Luc Geek Registrado
2.3K Mensagens 133 Curtidas
#2 Por Jean-Luc
07/11/2010 - 19:48
fisica eletrica disse:
Olá pessoal, eu copiei alguns programas do computador recém comprado da minha tia, e quando fui salvar na meu notebook para instalar depois, o antivirus detectou o win32/slugin.A. Daí parei de salvar e fiz uma varredura com o Avira e foi detectado 58 com o mesmo nome, mas fiquei na dúvida, pois, não sei se realmente é vírus ou falso positivo.
Por favor mim ajudem.



Isto responde sua dúvida ?

t-BR:official&client=firefox-a">http://www.google.com.br/search?q=win32%2Fslugin.A&ie=utf-8&oe=utf-8&aq=t&rls=org.mozillastick_out_tongue.pngt-BR:official&client=firefox-a
Klash
Klash Highlander Registrado
9.2K Mensagens 762 Curtidas
#5 Por Klash
07/11/2010 - 20:13
Detectar 58 vírus com o mesmo nome parece ser falso-positivo.

Mas faça um scan com o MalwareBytes.

*Baixe o MalwareBytes Anti-Malware.
http://www.malwarebytes.org/mbam.php
*Instale o aplicativo.
*Atualiza-o
*Clique em "Verificação completa".
*Quando terminar o scan, e algum "malware" for detectado, clique em "Exibir resultado", e depois clique em "remover selecionados".
*Abrirá um Relatório automático, Copia e cole aqui.
Lord Enigm@
Lord Enigm@ Zerinho Registrado
5K Mensagens 642 Curtidas
#7 Por Lord Enigm@
07/11/2010 - 20:46
fisica eletrica disse:
Olá pessoal, eu copiei alguns programas do computador recém comprado da minha tia, e quando fui salvar na meu notebook para instalar depois, o antivirus detectou o win32/slugin.A. Daí parei de salvar e fiz uma varredura com o Avira e foi detectado 58 com o mesmo nome, mas fiquei na dúvida, pois, não sei se realmente é vírus ou falso positivo.

Por favor mim ajudem.


Ao analisarmos os Aliases dessa praga:


Win32/Slugin.A
Trojan.Win32.Patched.dj
W32/Slugin-A
Win32/Slugin.A
Win32.Slugin.A
W32/Wplugin
W32/Wplugin.A

Esse vírus Win32/Slugin.A, é uma infecção de arquivo que insere parte do seu código de vírus no ponto de entrada dos arquivos legítimos. Ele também copia o resto do seu código e o código original do ponto de entrada até o final do arquivo. Ele costuma infectar binários .EXE e arquivos .DLL. Irá comprometer todos os arquivos legítimos e poderá enviar informações sensíveis de sua máquina ou de sua tia.


Por também ser um backdoor, recomendo o full format, pois:


Backdoors/IRCBot Trojans (cavalos de Tróia)/RootKits ou até mesmo redirecionamentos, são exctremamente perigosos, pois providenciam meios de acesso ao sistema operactivo do seu computador ou estações em uma rede. Atacantes remotos utilizam este tipo de técnicas ou malwares para ganhar acesso não autorizado ao seu PC e podem tomar total ou parcial controle sem o seu conhecimento.


Se você faz ou fez algum tipo de transações financeiras (aceder a bancos, compras, etc) com este PC, ou se ele contém alguma informação sensível, recomendo-lhe que:

[LIST=i]
Evite ao máximo utilizar a internet neste pc, até que ele esteja limpo.
Use um PC limpo e seguro e troque todas as suas palavras-passe ou palavras-chave (online passwords).
Entre em contacto com as suas instituições financeiras e quem de direito e informe-as desta sua situação.[/LIST]
Muitos dos especialistas em segurança da informação acreditam que após um PC ser infectado com este tipo de malwares, a melhor coisa à fazer é formatar e reinstalar novamente o Sistema Operactivo, principalmente depois de tentar várias formas de detecção/remoção malsucedidas.


Esses Worms, Trojans, em especial RootKits, que na realidade são um conjunto dessas pragras, são difíceis de detectar e removê-los.


Quando se pensar em resolvido, outros arquivos já estão ou estarão sendo infectados, inactivos e indetectáveis pelos AVs até à próxima inicialização do sistema operactivo.
...

"Se eu ví mais longe, é por estar de pé sobre ombros de gigantes"



.

..:

fisica eletrica
fisica eletr... Membro Senior Registrado
168 Mensagens 3 Curtidas
#9 Por fisica eletr...
07/11/2010 - 22:25
Sim amigo, mas, uso o windows XP e agora gostaria muito de analizar meu sistema para saber se realmente ele esta invectado ou não. Além de saber também, como faço para remover está praga do pc da minha tia sem danificar seus programas, tendo em vista, que o vírus está nos arquivos executáveis e que ela não tem internet.
isso_ai.png Estou no AGUARD... ATÉ bom_trabalho.gif

Klash
Klash Highlander Registrado
9.2K Mensagens 762 Curtidas
#10 Por Klash
07/11/2010 - 22:38
fisica eletrica disse:
Sim amigo, mas, uso o windows XP e agora gostaria muito de analizar meu sistema para saber se realmente ele esta invectado ou não. Além de saber também, como faço para remover está praga do pc da minha tia sem danificar seus programas, tendo em vista, que o vírus está nos arquivos executáveis e que ela não tem internet.

Faça os procedimentos acima que falei do Malwarebytes.isso_ai.png
fisica eletrica
fisica eletr... Membro Senior Registrado
168 Mensagens 3 Curtidas
#11 Por fisica eletr...
07/11/2010 - 22:41
Sim, amigo já estou fazendo pois já tinha a ferramenta instalada.
Estou só aguardando a verificação completa.
BLZ!!!
a verificação não detectou nenhuma ameaça
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versão da Base de Dados: 4800

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

7/11/2010 23:09:23
mbam-log-2010-11-07 (23-09-23).txt

Tipo de Verificação: Verificação Completa (C:\|D:\|F:\|)
Objetos escaneados: 287362
Tempo decorrido: 1 hora(s), 1 minuto(s), 51 segundo(s)

Processos de Memória Infectados: 0
Módulos de Memória Infectados: 0
Chaves de Registro Infectadas: 0
Valores de Registro Infectados: 0
Itens de Dados no Registro Infectados: 0
Pastas Infectadas: 0
Arquivos Infectados: 0

Processos de Memória Infectados:
(Não foram detectados ítens maliciosos)

Módulos de Memória Infectados:
(Não foram detectados ítens maliciosos)

Chaves de Registro Infectadas:
(Não foram detectados ítens maliciosos)

Valores de Registro Infectados:
(Não foram detectados ítens maliciosos)

Itens de Dados no Registro Infectados:
(Não foram detectados ítens maliciosos)

Pastas Infectadas:
(Não foram detectados ítens maliciosos)

Arquivos Infectados:
(Não foram detectados ítens maliciosos)
isso_ai.png Estou no AGUARD... ATÉ bom_trabalho.gif

© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal