View Full Version : Será Spyware? Não sei que faça..
AlmaMater 10-07-2004, 15:14 Tenho um prob, alguma coisa me definiu como Homepage no IE um site de busca penso eu.. alterando no IE a homepage ele volta sempre a aparecer o mesmo.. mas o mais preocupante é que no Painel de Controlo>ACCOUNTS>USER ACCOUNTS aparece.me a mesma treta!
Vejam:
IMAGEM (http://almamaterficheiros.home.sapo.pt/Dados/spy.htm)
Já executei o SpyKiller mas ficou na mesma... que é isto?!
SO: WINDOWS XP PRO
[]s
Ragnarok 10-07-2004, 15:28 Já vi uma thread aqui no fórum uma thread com a solução para esse tipo de problema, não me lembro é onde. :confused:
Exprimenta procurar.
Podes tentar outro remover, tenta o SpyBot, pode ser que este consiga.
AlmaMater 10-07-2004, 15:37 Vou procurar entao no forum e tentar com o spybot..
k coisa! tao sempre a xatear um gaxo com estas tretas!
Se o Spybot não resolver, podes tentar também o Lavasoft Ad-aware 6 ou o Spysweeper :)
AlmaMater 10-07-2004, 15:46 Ha aki no foum um topico igual e a resolução foi com o prog: CWS Shredder , vou tentar.. :rolleyes:
PandMonium 10-07-2004, 15:47 Bem provavelmente nao vais conseguir tirar isso com o Ad-aware/spybot/spysweeper etc se for tipo CoolWebSearch...
experimenta o CWShredder (http://209.133.47.12/~merijn/files/CWShredder.exe) pode ser que seja esse mm mas cmo nunca tive nao tenho a certeza.
AlmaMater 10-07-2004, 15:48 Bem provavelmente nao vais conseguir tirar isso com o Ad-aware/spybot/spysweeper etc se for tipo CoolWebSearch...
experimenta o CWShredder (http://209.133.47.12/~merijn/files/CWShredder.exe) pode ser que seja esse mm mas cmo nunca tive nao tenho a certeza.
YA CWS Shredder !!!! GRANDA PROG! :cool:
REMOVEU O GAXO! Aconcelho a sacarem isto k ele peskisa por várias porcarias desde genero no pc!
Brigadão a todos!
AlmaMater 10-07-2004, 15:52 LOL Ogaxo voltou! OU seja.. tenho k correr o prog sempre k kiser remover o gaxo! Tenho k descobrir como ele se auto-instala! tem k ser por Net.. por algum serviço do win n sei..! O gaxo k inventou devia tar um mês na casa de banho de diarreia!
ruymoreira 10-07-2004, 15:54 geralmente nesses casos uso spybot e ad-aware.
num desses casos tive de desactivar o restauro de sistema, pois ele insistia em aparecer.
se fosse a ti fazia:
desactivar restauro do sistema,
limpar historico, cookies, ficheiros, SSL e auto complete do IE.
correr o Ad-aware e o spybot devidamente actualizados,
reiniciar o pc e corrê-los novamente até não encontrarem nada. só nessa altura activar o restauro de sistema, se o quiseres activo.
boa sorte.
Ragnarok 10-07-2004, 15:55 Pois, é mesmo para resolver isso de ele se re-instalar que essa thread que eu falo tem a solução. Acho que era um file qualquer que se tinha que apagar/editar.
AlmaMater 10-07-2004, 15:56 muito estranho.. n sei s etem haver com este file system32\mshta.exe !!
mas foi sacar o spybot e desligar o restauro..!
The King 10-07-2004, 18:24 É curioso mas desde que passei a utilizar o mozilla nunca mais me apareceram tretas dessas ... se usas o IE muda de browser, IE sucka muito. :004:
eu ia dizer mas ja percebeste isso não vai definitivamente e ta relacionado com uma falha qq com os ambientes java principlamente com jvm da microssoft
S.T.E.E.L. 10-07-2004, 18:43 Tenta isto:
"This worked for me:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs
You have to remove this key. The value of this key may look blank for you, but it is not. They hide the value so you can't see it. This registry key tells Windows to load the trojan DLL every time ANY application is run giving it complete control to do whatever it wants. So you need to remove it so that the trojan DLL cannot load and keep re-infecting your pc.
The way to remove the registry key is not obvious. If you just delete it from regedit, since the trojan DLL is loaded, it will re-add it right back. (Try it. Delete the AppInit_DLLs registry key and hit F5. Notice that it's added right back by the trojan). So what you have to do is the following which worked for me.
1. Rename the HLM\Software\Microsoft\Windows NT\CurrentVersion\Windows folder to Windows2.
2. Now delete the AppInit_DLLs key under the Windows2 folder.
3. Hit F5 and notice that AppInit_DLLs doesn't come back.
4. Rename the Windows2 folder back to Windows.
Now that AppInit_DLLs is gone, run the latest Adaware 6 to remove the trojan for good. Reboot your machine. Check the registry and make sure AppInit_DLLs is still gone. Your computer should be free of this for good now."
http://www.computing.net/security/wwwboard/forum/11527.html
AlmaMater 11-07-2004, 01:37 OLha vou fazer no registo..!
PS: Uso o Avant Broswer..!
[]s
|