Logo Hardware.com.br
EddieKiller
EddieKiller Super Participante Registrado
799 Mensagens 0 Curtidas

Vírus que reinicia a máquina eternamente.

#1 Por EddieKiller 18/09/2005 - 12:29
Olá pessoal!

estou cuidando de uma máquina equipada com o Windows XP SP2 da qual está em loop eterno de reset, e isto ocorreu por causa de um vírus.

Tudo começou quando um "software muito suspeito" foi baixado e executado, e desta forma criou um pop-up de um discador em russo 9?!). Porém o mesmo não deixava ser fechado, e foi desabilitado o CTRL+ALT+DEL. O windows diz que o administrador desabilitou isto. Me lembro que uma vez isto ocorreu no meu PC, quando atualizei meu Windows XP de SP1 para SP2, e havia um modo de retornar isto ao normal. Alguém sabe me informar por favor? (o usuário em questão está com direitos de administrador)

Quando reiniciamos a máquina, a mesma só carreta a telinha de inicialização do XP (a barrinha correndo) e depois vem a tela azul muito rapidamente e reinicia o sistema.

Consegui entrar no pormpt de segurança, porém não consigo carregar em modo normnal, caso contrário o que citei ocorre.

No modo de segurança não entrava até então, porém depois que entrei em prompt de comendo e digitei "explorer" o mesmo carregou a barrinha de tarefas do windows, ficando como se estivesse em prompt de segurança nativo.

Enfim, perguntas:

O que este vírus fez na máquina?
O que devo fazer? (deixei o AVAST rodando no modo de segurança, hoje vou descobrir o que houve)
Ele apagou alguma .DLL da qual se eu copiar de outro XP com SP2 o sistema é restaurado?
Como voltar a permissão ao CTRL+ALT+DEL?
Se eu precisar restaurar o XP, usando o CD do mesmo e selecionando a opção "modo de reparo", ele não vai perder as configurações, programas e instalações existentes? E isto funcionaria OK?


Alguém tem alguma idéia?


O vírus em si deixou os outros arquivos intactos, provavelmente consigo fazer um backup seja com um HD extra, seja com uma mídia de DVD-RW.
Também tenho o CD do KURUMIN para estas emergências, caso o sistema do windows não suba mais.

Aguardo o retorno de vocês, I need your help people! rs 8)

Muitíssimo obrigado desde já! smile.png

Abraços.
Komm
Komm Cyber Highlander Registrado
12.8K Mensagens 2.7K Curtidas
#2 Por Komm
18/09/2005 - 12:42
Sem saber qual é o vírus fica difícil.

Recomendo a você colocar esse HD como slave em outro micro e passar um antivírus atualizado. Sugiro o KAV, mas pode usar também o Antivir, que tem um bom suporte à dialers. Complemente com o ewido.

Depois coloque o HD de volta no micro, instale um bom antivirus e o ewido nele e refaça o scan.

Use algum removedor de chaves inválidas de registro se precisar, como o RegVac.

Pesquise sobre o vírus encontrado, pode ter ficado alguma brecha de segurança no seu micro.
Legal mesmo é a cara do cachorro quando a bicicleta para! mostrando_dentes.png
EddieKiller
EddieKiller Super Participante Registrado
799 Mensagens 0 Curtidas
#4 Por EddieKiller
18/09/2005 - 12:54
Aproveito para mencionar o que esqueci:

Uma vez na sua reinicialização, quando entrou na tela zaul, o PC travou, e desta vez eu puder ler o que estava escrito:

IRQL_NOT_LESS_OR_EQUAL

Será que isto ajuda em algo?

Também vi que este tal vírus bagunçou com a hora do PC, pois registrava um horário totalmente atrasado do real.

Caro colega Komm, brigadão! (Aguardarei mais postagens do pessoal antes de seguir um plano de ação, ok?) smile.png

Abração!

EDIT

Opa, obrigado JUNIN, desculpe-me, não sabia que era nesta sala que devia postar sobre problemas de vírus no Windows. 8)
UP THE IRONS!

"As mudanças são opcionais, porém suas conseqüências são obrigatórias."
Eddie
EddieKiller
EddieKiller Super Participante Registrado
799 Mensagens 0 Curtidas
#5 Por EddieKiller
18/09/2005 - 15:47
Pessoal, acho que o nome do vírus é (segundo a Kaspersky): Porn-Dialer.Win32.Intexdial

ALguma medida corretiva para suas ações? Estou pesquisando, caso já tenham opções a mão, por favor me digam.

Muitíssimo obrigado com antecedência.

Eddie
UP THE IRONS!

"As mudanças são opcionais, porém suas conseqüências são obrigatórias."
Eddie
© 1999-2025 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal