PDA

Ver Versão Completa : [Help]Virus[+Fotos][+Muito estranho O___o]


Orochimaru.Hean
05/08/2008, 12:51
Seguinte macacada.....
Como todos sabem tenho dois computadores e como todos sabem sempre tem um que da pau :-D

Então é o seguinte um deles pegou um virus muito caótico

Tipo...
não tenho como informar o nome agora porque to na empresa....

mais os sintomas são os seguintes...

Ele esta bloqueando o Gerenciador de tarefas, quando agente da um Windoes+E ele mostra lá o "meu computador" mais não mostra o Drive C [:grr]

Fora que area de trabalha....os icones da area quando se click [ Obs: basta um click :D ] ele fica sublinhado e abre uma pagina do IE só não sei dizer o "site"

Ele fica abrindo toda hora um "item do windows" como se fosse o "Spy-Boot"

e quando manda feixar o programa que esta sendo executado no momento e da erro e abre a pagina de internet novamente....

Fora que aparece o seguinte simbolo como Wallpaper

http://www1.istockphoto.com/file_thumbview_approve/149147/2/istockphoto_149147-biohazard.jpg

Bom agradeso des de já...assim que chegar em casa se der eu posto uma foto da "coisa toda" aqui :kongpositivo:

Fotos

http://i155.photobucket.com/albums/s319/MustisAbsinth/100_0186.jpg
http://i155.photobucket.com/albums/s319/MustisAbsinth/100_0187.jpg
http://i155.photobucket.com/albums/s319/MustisAbsinth/100_0189.jpg
http://i155.photobucket.com/albums/s319/MustisAbsinth/100_0190.jpg
http://i155.photobucket.com/albums/s319/MustisAbsinth/100_0191.jpg
http://i155.photobucket.com/albums/s319/MustisAbsinth/100_0192.jpg
http://i155.photobucket.com/albums/s319/MustisAbsinth/100_0193.jpg
http://i155.photobucket.com/albums/s319/MustisAbsinth/100_0194.jpg

Obs: sei que a solução é formatar mais não to afim :-D

felipego
05/08/2008, 14:30
Cara, você precisa dar mais informações pois não conheço esse...

Preste atenção nos detalhes como Site que ele abre, e arquivo do windows q ele abre ou se ele dá erro em algum arquivo anote tudo e poste aqui... o que eu tava aqui ele dava erro ao tentar dar download de DL.EXE, procurei no google e achei várias coisas sobre ele, infelizmente o W32 virus infecta o MRB e tive que formatar... em primeiro lugar é importante saber se ele infecta seus arquivos ( caso vc for fazer backup e ele infectar vc vai pega-lo denovo, ai o jeito é jogar fora o backup :-( )....

mas poste mais detalhes aqui sobre ele q vou tentar te ajudar!

Orochimaru.Hean
05/08/2008, 14:47
Sim sim.....eu vou dar uma olhada quando chegar em casa...vou mexer bem nele [kdiabo] e posto todos os detalhes aqui depois ;D

Orochimaru.Hean
05/08/2008, 21:12
Up fotos adedédi xD

felipego
05/08/2008, 21:33
Eu achei estranho o windows direcioanr vc para o site de passar antivirus online... Muito estranho, talvez o virus faça você fazer isso

tentei procurar algo sobre esse virus porem não achei nada ainda cara... o segredo é você descobrir onde esse virus Fica para ai então eleminar ele pela raiz...

tem que procurar alguma informação do virus para procurar no google... lógico q não é so você que pegou ele...

Olha, Vou indicar um forum, eu sei que é extremamente proibido, mas é por uma causa boa, Peço desculpas ao pessoal do forum pois sei que é proibido e se quiserem é so avisar que eu tiro, mas no momento eu quero ajuda-lo....

http://www.babooforum.com.br/forum/index.php?showtopic=299135

Acompanhe o tutorial desse forum e posta lá na seção malwares o Log que eles vão te falar o nome do virus e o que fazer...

Me desculpem pelo spam, mas a intenção não foi propaganda e sim ajudar ele.

Helpme
05/08/2008, 21:42
Uma vez o Sgt Kowalski me ajudou mto com um problema de virus aqui.

Mande um mp a ele, ele entende mto do assunto e cmg teve boa vontade.


Sou noob d+ pra dar um opniao, sory.

PsyMonkey
05/08/2008, 22:24
Já vi algo parecido em uma máquina...
Na verdade isso transforma sua área de trabalho em uma "animação" em flash
Quando você clica, abre o site do produto...
Mas dava pra abrir o gerenciador de tarefas e fechar a praga.
Infelizmente não sei como retirar pois, por sorte, eu ia justamente formatar a máquina, então nem tentei tirar...

mastergatuno
05/08/2008, 22:45
SpySheriff 2008?

ÔmΣga Frøst
05/08/2008, 22:54
Tente usar esse programa aqui como um gerenciador de tarefas alternativo, é da MS e é de graça

http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx

veja se algum programa estranho esta rodando e feche-o

triplo_knife
05/08/2008, 23:00
:-D:-D:-D:-D:-D:-D:-D

tive o mesmo problema essa semana
removi esses trojan ae que faz aparecer essas mensagems
com o Malwarebytes Anti-Malware

Enzo
06/08/2008, 00:50
O ideal seria formatar mesmo, mas como eu sei que as vezes não estamos mt afim (principalmente se vc formatou a pouco tempo) então, vou dar umas dicas do que pode fazer:

Veja c no "msconfig" não há nenhuma entrada suspeita.

Inicialize o PC em modo de segurança e mande passar teu Anti-virus em modo completo, assim como um anti-spy como Spybot, CCleaner, Adware e etc.

Vá no "Gerenciar" do PC (botão direito em Meu Computador) e no guia "Serviços" veja c não tem nenhum suspeito iniciando com o sistema.
Se tiver certeza do processo e quiser desativá-lo, clique com o botão direito e vá em Propriedades e em "Tipo de Inicialização" coloque: Desativado.


Qualquer coisa, dá um grito ai.

LoWang
06/08/2008, 01:29
Nossss...tive esse problemas dias atras, tinha sumido as minhas 2 partiçoes...passei o antivirus fazendo um "boot scan", pegou alguns, fechei uns processos que criou pelo msconfig mas nada mudou
vai no executar e abre a partiçao por lá, salva as suas coisas e formata
Como ele foi infectar ai man?

ForoMain
06/08/2008, 02:59
já peguei esse vírus!![kbravo] Baixe o ComboFix execute...deixa ele fazer a geral...sem mais [:grr]
ComboFix:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Créditos pra quem me salvou dessa: Valeu IceBreaker :rox