Boas.
Então é o seguinte, formatei a coisa de dias o Portátil e instalei todo o software, como já tinha feito em outras alturas, mas ontem comecou-me a aparecer sempre que abria uma pasta este aviso:
http://img92.imageshack.us/img92/8743/semttulozl1.jpg
Quando comecou a aparecer vi logo que só se podia tratar de algum virus ou trojan.
Já corri uma data de Spyware mas ainda não consegui me ver livre daquela mensagem que aparece sempre que abro um pasta no Portatil e por sua vez abre uma site no Internet Explorer deixando qualquer um fica fulo da vida.
Por isso venho aqui pedir a ajuda de alguem que saiba como resolver esta situação. Se não em caso extremo vou ter que formatar outra vez o Portátil.
José Alberto
04-07-2008, 13:33
Esta coisa também apareceu hoje no meu computador, e isso que não utilizava o IE7 há muitos dias!!
A ver se isto resolve o problema http://www.pcthreat.com/parasitebyid-6824en.html
Blue Zee
04-07-2008, 15:23
Descarregue e instale a versão FREE do SUPERAntispyware:
http://www.superantispyware.com/
Arranque o programa utilizando o ícone criado no ambiente de trabalho.
Actualize as definições clicando no botão Check for Updates...
Terminada a actualização clique em Preferences, depois no separador Scanning Control, em Scanner Options, assegure-se que selecciona
- Close browsers before scanning.
- Scan for tracking cookies.
- Terminate memory threats before quarantining.
E desmarque todos os outros. Agora clique em Close para sair deste menu.
Clique em Scan your Computer..., seleccione Perform Complete Scan, clique em Next e aguarde pacientemente até lhe ser apresentado um relatório dos itens encontrados. Clique em OK e Next para confirmar a limpeza.
Encerre o programa, reinicie o PC e teste.
Diga-nos se resultou.
Zee
José Alberto
04-07-2008, 15:30
Se o Malwarebytes não resultar faço scan com esse.
José Alberto
04-07-2008, 16:34
Se o Malwarebytes não resultar faço scan com esse.
E aparentemente resolveu o problema. Deixo aqui o log do resultado:
Malwarebytes' Anti-Malware 1.19
Versão do banco de dados: 920
Windows 6.0.6001 Service Pack 1
15:31:28 04-07-2008
mbam-log-7-4-2008 (15-31-28).txt
Tipo de Verificação: Completa (C:\|D:\|)
Objetos verificados: 492881
Tempo decorrido: 1 hour(s), 24 minute(s), 45 second(s)
Processos da Memória infectados: 0
Módulos de Memória Infectados: 0
Chaves do Registo infectadas: 6
Valores do Registo infectados: 0
Ítens do Registo infectados: 0
Pastas infectadas: 0
Ficheiros infectados: 2
Processos da Memória infectados:
(Nenhum item malicioso foi detectado)
Módulos de Memória Infectados:
(Nenhum item malicioso foi detectado)
Chaves do Registo infectadas:
HKEY_CLASSES_ROOT\Interface\{caf9d798-c659-4b9b-8e19-ee27c3d04ee7} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{15c7d7ad-a87a-4c0d-9d8b-637fcd3488ef} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{e014a78f-34dc-4be5-83bb-58ca12e384b6} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{e014a78f-34dc-4be5-83bb-58ca12e384b6} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\bhonew.bho (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\bhonew.bho.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valores do Registo infectados:
(Nenhum item malicioso foi detectado)
Ítens do Registo infectados:
(Nenhum item malicioso foi detectado)
Pastas infectadas:
(Nenhum item malicioso foi detectado)
Ficheiros infectados:
C:\Windows\SysWOW64\agino32.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\$Recycle.Bin\S-1-5-21-1397009087-4168709743-1057384098-500\$RWQAAY7.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
A quem interessar:
http://www.malwarebytes.org/forums/index.php?showtopic=4420
Tentei com varios spywares mas sem êxito, por isso efectuei um ponto de restauro do sistema ficando assim o problema resolvido.
Andre3345
05-07-2008, 17:28
Boas
Isso tb apareceu ha uns dias no meu notebook, eu fiz um scan com o avg free 8.0 e era um trojan k estava a pedir para fazer download desse suposto antispyware, k na verdade era um malware.
BRANCO164
05-07-2008, 19:02
q saco eu ja tentei vários antispyware + nao to conseguindo tira esse spyware " EI Antivirus "
inclusive antes de faser parte desse fórum peguei as sugestões de alguns antispyware nesse mesmo fórum, + o que ocorre e q quando eu tendo deleta o spyware,esses antispyware pedem para comprar o produto e informam q o modo full so escaneia e nao pode deletar então se alguém poder me ajudar colocando um bom antispyware q resolva com um passo a passo eu agradeço !!!
Blue Zee
05-07-2008, 19:06
Tem correr em modo de segurança.
BRANCO164
05-07-2008, 19:11
Tem correr em modo de segurança.
"Tem correr em modo de segurança." ???:009:
Blue Zee
05-07-2008, 19:27
"Tem correr em modo de segurança." ???:009:
Iniciar o Windows em Modo de Segurança (ou Safe Mode) e depois correr os programas anti-spyware.
Acima tem o SUPERAntiSpyware e um comentário de sucesso com o MalwareBytes.
Zee
Skull Death
06-07-2008, 14:39
Tb me apareceu isso no pc, e eu usei o avg e resolveu o problema!