Ver Versão Completa : Viruses.. Worms... Helpiii
bazarouco
01-03-2005, 22:58
Epa... O Pc ja andava a pedir um formatzito.... Era erros com o installshield e agora era virus.... Entao la formatei a particao do Windows hj
Mas ao que parece continuo com a treta de virus/worms/*-wares ... sei la o que... Fico com o PC lento mm apos ter uma instalacao do windows fresquinha. O TaskManager dps bloqueia e para reiniciar so atraves do reset... Apos ter a sessao iniciado durante algum tempo, deixo de conseguir abrir tarefas/programas... tasse bemm
Instalar agora o Spybot a ver se elimina alguma coisa... dps dar a vez ao Kasperski... Mas ja tou a ver que estes melgas vao continuar a aparecer :banghead: ...
Um processo interessante que me aparece e o t1ktik.exe
Pesquisei na net esse programa e encontrei isto:
http://www.sophos.com/virusinfo/analyses/w32rbotvp.html
Parece que tens um worm... Retira essa entrada no registo e apaga o prog, tens as insformações no site da sophos...
Boa sorte :comprage1
bazarouco
02-03-2005, 00:01
Vou tentar ver o que posso fazer... Tb tenho mais umas coisinhas no registry que o Spybot indica.... >s
EDIT:
Sinceramente n sei o que fazer errrr....
Eliminei Sygate Personal Firewall / t1ktik.exe ... mas ele teima em voltar!!! :banghead: ... Dps tb tenho um virus Agobot.35.AU ... Estes gajos tao.me a lixar a tola dasss
bazarouco
02-03-2005, 12:40
Epaaaa... ERRR ja tou farto destas melgas do :swear: .... Tenho Agonor.AU e SdBot e n sei como tirar estes :swear: de vez do PC fds ..... Apos ligar a Net, deixo de conseguir abrir pastas/programas fdssss... Ja tou pelos cabelos com estes :swear: -s
Já tentas-te remove-los em modo de segurança?
Formata (de novo) e não ligues a net antes de ter o antivirus e a firewall instalada. Se tiveres a instalar o XP com sp1a, tens k instalar o patch para akela falha no RPC, senão é só bicharada a te entrar pela porta 135.
Depois então é k ligas a net e fazes logo o update do AV antes de seker navegares. NUNCA uses o IE antes de teres isso tudo seguro.
Para AV aconselho o kaspersky.
yeh... isso antes acontecia-me qdo tinha ligado o modem directamente á placa de rede... mesmo durante a instalação do windows, após a detecção da rede, já ficava com virus :wow: Solução: não ter net na instalação do windows, instalar o firefox, antivirus e firewall e só então é que ligava a net ;)
bazarouco
03-03-2005, 11:49
Fiz o que disseram...
Corri o Kaspersky.... Hmm levou.me a noite toda e ficou nos 50% ... O gajo fica "empenado" nos rar's dos jogos... (r.00...)
Corri o AVG Free não encontrou nada.
Corri o Ad-Aware encontrou la umas coisinhas nos reg. apaguei.
Se tenho a firewal Sygate ligada, fico com um processo a correr, drwtsn32.exe, a ocupar 40% do CPU
Errr... Já tou pelos cabelos com isto :banghead: ... Ainda não dei uso à minha nova ligação :(
btw, aquela icone verde que fica na zona do clock, "ADSL Connection"... Se eu fechar o processo rundll32.exe essa cena tb se fecha ...
bazarouco
03-03-2005, 20:34
Th aqui dois worms que tão.me a dar cabo do coiro.... Apago os files, mas dps surge sempre num outro ficheiro... fdp's
- Trojan-Downloader win32.istbar.gen
- Rbot.gen
Sei que já apaguei os seguintes files da pasta System32:
games.exe
mcafee.exe
msword.exe
o
svmhost.exe
work.exe
wvsvc.exe
bem, estou a ver que isso aí parece um campo de batalha :D sugestão: saca o Firefox e os teus drivers da net, deixa noutra partição, formata o disco onde tens o windows, volta a instalar o windows, não instales nada do que tens nas outras partições (devem estar infectados os programas e afins), coloca os drivers que sacaste e o firefox, saca de raiz o antivirus novamente, corre o antivirus nas partições extras e deves te livrar disso ;) Podes tb correr o S&D Spybot nas outras partições a ver se algo escapa ao antivirus :humm: Os ficheiros comprimidos são os que demora mais tempo a verificar, e se tens discos grandes, vais perder umas boas horas no processo...
Por acaso já reparei nesse bugzito do Sygate... costuma activar o DrWatson quando fica marado, tornando o pc excessivamente lento... Lembro-me no pc lá da loja da minha mãe, qdo ficou infestada de virus (IE devia ir para a reforma...) que a Sygate passava-se toda sempre que me ligava á net... btw é ADSL a ligação de lá. Não consegui fazer com que a Sygate funciona-se direito com a ADSL de lá, sempre que me ligava, o Sygate fazia com que o pc ficasse mesmo bués de lento, talvez alguma incompatibilidade com o modem Alcatel ADSL. Instalei o ZoneAlarm e ficou o problema resolvido :rolle:
Outra coisa que estou a me lembrar agora, podes experimentar o BartPE que é um cd do windows diferente, um windows limpo e com as aplicações essenciais que correm apartir do próprio cd. É uma maneira eficaz de limpares os virus utilizando o Mcaffe apartir do próprio cd, limpando tudo o que encontra :D Segue as instruções, principalmente no que diz respeito á instalação dos ficheiros necessários para incorporar o Mcaffe com o cd do windows ;)
http://www.nu2.nu/pebuilder/
good luck :up:
PS: Prontos, já acabou o testamento :D
The.InVisible.GoD
04-03-2005, 15:17
Não consegui fazer com que a Sygate funciona-se direito com a ADSL de lá, sempre que me ligava, o Sygate fazia com que o pc ficasse mesmo bués de lento, talvez alguma incompatibilidade com o modem Alcatel ADSL. Instalei o ZoneAlarm e ficou o problema resolvido
Nem por isso, eu tenho esse modem a funcionar com a Sygate sem nenhum problema!
bazarouco
04-03-2005, 19:43
Parece que o gajo tá fino agora....
Apos ter eliminado os files tds infectados... Lá decidi formatar esta treta again.
Instalei:
Kaspersky
Firefox
Sygate Firewall (instalei uma outra versão... mais completa)
Modem drivers
e até agora não tem dado chatices :D:D
Agora tenho que começar a testar a ligação... Não estou satisfeito com os pings :( ... Pelo menos para o COD
e já fizeste o scan ás outras partições a ver por onde eles andam? :D deixa durante a noite, com autoclean activo a ver se te livras deles de uma vez por todas ^^ ah e larga os sites porno lol senão é só trojans e worms :P
vBulletin v3.8.7, Copyright ©2000-2012, Jelsoft Enterprises Ltd.