PDA

View Full Version : [virus detected] acho que me fudi



cachaceiro
21-03-2007, 06:50:03
Tudo começou quando eu tava procurando um crack (MIG29), e pior que so por preguisa que colocar o CD no drive quando quisesse jogar.
Tava querendo baixar de um site relativamente seguro, tipo um site de fans do jogo, mas atraves do yahoo acabei entrando num site de cracks, achei suspeito, cliquei no voltar do IE (podem me xingar mas eu uso IE :( ) e não voltou, ai fechei a porra da janela.
De repende tinha um arquivo chamado file.exe na area de trabalho :sm54: ... quase me caguei, olhei nas propriedades, tinha sido criado uns 2 minutos atras, não pensei duas veses dei shift del nele. Abri o avast, acusou um "trojan gen" na pasta temp, mandei excluir, reiniciei o PC no modo seguro, exclui todo conteudo da pasta temp. reiniciei em modo normal e agora to executando o avast (free edition :( ), e por enquanto nao achou nada.
Oh,e agora, quem podera me defender??
Oq ainda posso fazer?As atitudes que tomei foram corretas?

Acho que a parte que explica aonde eu arranjei essa porra nao desrespeita nenhuma regra, mas se despeitar, pode me banir.

GueD'S
21-03-2007, 09:50:41
Parece que vc fez certo sim, depois que o avast terminar o scan vc relata se deu tudo certo ae.

Jagged
21-03-2007, 11:11:58
Seria bom tb vc limpar o conteúdo da pasta Temporary Internet Files.

GENERAL
21-03-2007, 13:06:26
(podem me xingar mas eu uso IE :( )


Idiota!! :D

Fenris Wolf
21-03-2007, 13:11:48
(podem me xingar mas eu uso IE :( )
BIBA!! :D

Cara, de boa. Não tem remédio melhor que format.

Eu formato meu pc de 2 em 2 meses. É um saco? É. Perco uma tarde toda porque tenho MUITOS programas.
Mas bixo, nunca esquento a cabeça com vírus. Deixo o Avast aqui ligado sempre e só faço o primeiro scan quando instalo o sistema. Mesma coisa com o spybot search and destroy. Daqui a pouco já tô formatando de novo mesmo.

Por isso meu pc sempre tá rodando liso e sem vírus. Que eu saiba, pelo menos :sm25:

Agora tá fazendo uns 4 meses que não formato por preguiça. Mas já tô com uma cópia do Windows XP Prof com SP2 em mãos, pronto pra socar format.

Te aconselho isso :)

cachaceiro
22-03-2007, 01:19:52
Limpei os cookies, temporary internet files, temp e o scan não achou nada
Nem vale a pena formatar pq nao notei nada de anormal no pc desde q comprei ele (setembro de 2005, nunca formatei)
Pra mim formatar e desnecessario, sembre quando meu win 98 ficava doido eu reinstalava numa outra pasta, deletava a antiga e tudo ficava perfeito. Na pratica é quase o mesmo que formatar, so poupa o tempo de faser os backups

Vou baixar o firefox, dizem que é mais seguro

E mais uma coisa, qual o comando que digita na caixa executar pra abrir uma janela que diz quais programas que se iniciam junto com o win, lembro que entrei la mais nao lembro como... Ou sera que foi no 98? :confused:

Ryu
22-03-2007, 02:24:41
E mais uma coisa, qual o comando que digita na caixa executar pra abrir uma janela que diz quais programas que se iniciam junto com o win, lembro que entrei la mais nao lembro como... Ou sera que foi no 98? :confused:

inciar>executar>msconfig

:sm03:

cachaceiro
22-03-2007, 04:14:52
A unica coisa suspeita que notei e que aqueles 2 pcs que ficam do lado do relogio (monitor de conexão ou alguma coisa assim) tão ficando azuis o tempo todo, como se tivesse mandando alguma coisa, isso quando eu to parado na area de trabalho!
e olhando no msn config...
http://img204.imageshack.us/img204/6721/16331864bk3.jpg
aqui acho que tudo normal, o inCD deve ser coisa do nero, esse machine debug nao sei oq, mais naod eve ser nada de mais
http://img92.imageshack.us/img92/1576/40791072zb1.jpg
Alguns nomes estranhos, mais tem varios, devem ser legitimos mesmo
http://img132.imageshack.us/img132/1851/31901679br0.jpg
Mais que porras são essas que não tem nome nenhum??? MUITO suspeito
Vou faser um backup do registro e ver se essas coisas ja estavam aqui antes


Agora que eu terminei de digitar as atividades da conexão pararam, talves fosse so o AVAST, ou coisa assim...

EDIT: Reverti pra dia 19, antes de tudo acontecer, e isso ja tava la
o maximo que eu descobri é ta no registro em:H key current user,..., microsoft, windows, current version, mas nao sei extamente de onde, pq tem muitas subdivioes la, mais se é mesmo coisa do win nao da pra saber
A paranoia ja ta passando, acho que foi so um susto

agorasim™
22-03-2007, 05:29:24
kct vei teu pc naum ta lerdo pra reiniciar ae naum?..por aqui eu desmarco praticamente tudo.....deixo só o avast e o cftmon.....o resto que aparece vou desmarcando..sempre que instalo algo é primeiro lugar onde vou...e já limpo tudo

andrelip
22-03-2007, 05:54:59
Cara, baixa o HIJACK THIS no superdownloads e o Killbox logo pra evitar ter q baixar depois.
Ai faz um scan com o HIJACK THIS, ele não é que nem o adware não. Ele faz é um diagnóstico completo dos itens de inicialização, a maioria dos processos e chaves suspeitas. Posta o log pragente ver, e dizer como conserta.
Outra coisa, eu odiava usar antivirus achando que perdia performance. Ai eis que surge o NOD32: imperceptivelmente leve e funcional. Testa depois!!

SNIPA
22-03-2007, 11:40:56
NOD32 é a solução para vírus

King of Moria
22-03-2007, 14:45:14
formatar rula... aqui qlqr zica eu formato, da menos dor de cabeça :o


e pqp não formata desde 2005? :sm25:

BatZ
22-03-2007, 21:54:58
acho que está livre sim, mas o Avast Home (free) infelizmente deixa passar algumas coisas... hj mesmo peguei uma máquina que com o Free não apontava nada e com o Pro achou um Trojan espalhado geral.... :(

mas acho que vc fez tudo certo, é só ficar mais esperto agora!! :sm03:

cachaceiro
23-03-2007, 04:22:21
Agora fui lembrar que tinha o spybot instalado aqui, nunca tinha conseguido usar pq disia q tinha que atualisar e eu nunca intendi oq tinha que faser.
Atualisei, e achei spyware pra caralho, mais de 10 eu acho...
mandei deletar, mais duvido q realmente tenha me livrado de todos...
Acabei de descobrir uma ferramenta que serve pra "imunizar" o IE, tomara que sirva pra alguma coisa

agorasim™
23-03-2007, 14:07:46
Acabei de descobrir uma ferramenta que serve pra "imunizar" o IE, tomara que sirva pra alguma coisa
onde, quando,como? tbm uso IE :(:sm22:

cachaceiro
24-03-2007, 02:32:52
onde, quando,como? tbm uso IE :(:sm22:
No spybot, tem uma ferramenta que teoricamente imuniza o IE contra 17289 "downloads nocivos"