Logo Hardware.com.br
Roger Geovane
Roger Geovan... Super Participante Registrado
661 Mensagens 9 Curtidas

Remoção de worm/trojan (procedimentos)

#1 Por Roger Geovan... 12/11/2011 - 17:13
Olá pessoal!

Eu estou precisando de informações de como fazer para remover alguns trojans/worms do meu computador.

Alguns arquivos tentam iniciar juntamente com o startup do windows e o NOD32 Versão 5 bloqueia, colocando eles em quarentena.

Apesar disso, eles continuam a voltar sempre que o sistema é iniciado. Antes de eu instalar a nova versão do NOD32 abri o gerenciador de tarefas e estava lotado de arquivos suspeitos sendo executados, e agora só está esse aqui ( vide imagem )



http://img208.imageshack.us/img208/9520/semttulotk.jpg








Depois de rodar o antivirus uma vez ele deletou e bloqueou vários arquivos. Eu procurei o local do arquivo e encontrei isso

http://img442.imageshack.us/img442/442/vrus033.jpg





Todos esses arquivos já foram bloqueados pelo nod32, ja foram deletados, e sempre voltam. Esses arquivos bate direitinho com os nomes que estão na lista de quarentena do NOD32.

Bom, desde já agradeço pela atenção.
Lord Enigm@
Lord Enigm@ Zerinho Registrado
5K Mensagens 642 Curtidas
#3 Por Lord Enigm@
13/11/2011 - 15:00
Roger Geovane disse:
Olá pessoal!

Eu estou precisando de informações de como fazer para remover alguns trojans/worms do meu computador.

Alguns arquivos tentam iniciar juntamente com o startup do windows e o NOD32 Versão 5 bloqueia, colocando eles em quarentena.

Apesar disso, eles continuam a voltar sempre que o sistema é iniciado. Antes de eu instalar a nova versão do NOD32 abri o gerenciador de tarefas e estava lotado de arquivos suspeitos sendo executados, e agora só está esse aqui ( vide imagem )

http://img208.imageshack.us/img208/9520/semttulotk.jpg

Depois de rodar o antivirus uma vez ele deletou e bloqueou vários arquivos. Eu procurei o local do arquivo e encontrei isso

http://img442.imageshack.us/img442/442/vrus033.jpg

Todos esses arquivos já foram bloqueados pelo nod32, ja foram deletados, e sempre voltam. Esses arquivos bate direitinho com os nomes que estão na lista de quarentena do NOD32.

Bom, desde já agradeço pela atenção.


Se, sua infecção permanece activa em seu host, e se, antivírus não for "crackeado", recomendo fortemente uma nova partição, formatação do hd e instalação de um sistema operactivo limpo neste host. Principalmente se manipulas informações sensíveis ou uctilizas home bank.
...

"Se eu ví mais longe, é por estar de pé sobre ombros de gigantes"



.

..:

Rare Earth
Rare Earth Geek Registrado
1.1K Mensagens 196 Curtidas
#4 Por Rare Earth
14/11/2011 - 00:08
Lord Enigm@ disse:
Se, sua infecção permanece activa em seu host, e se, antivírus não for "crackeado", recomendo fortemente uma nova partição, formatação do hd e instalação de um sistema operactivo limpo neste host. Principalmente se manipulas informações sensíveis ou uctilizas home bank.


O analista Wolf-7x já está cuidando do caso, acredito ser melhor aguardar a resposta do user com o relatorio do scanneamento antes de ir formatando.

Abraços
"If we do the same thing over and over, something different will happen." Albert Einstein
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal