Remoção de vírus

Didjo, poderia tirar com o ESET mesmo. Isso era o correto.

É por este motivo que sempre recomendo a todos que façam uma verificação online ou com rescue disk regularmente. Um antivirus detecta ameaças que outro não detecta, e vice-versa. Não existe o perfeito ou 'the best'. Nenhum software é isento de falhas, infelizmente. É assim no mundo das soluções de segurança em geral. Ter uma contraprova do estado do seu sistema é muito importante.
Só acrescentando que, caso esteja em dúvidas, existem outros excelentes scanners online também. Veja uma lista aqui.

Bom, os arquivos encontrados são variantes do spy.banker - o banker que estava alojado em sua máquina anteriormente. Acredito que não haja mais infecções.

Algum problema na máquina?

OBS: Não esqueça de alterar as senhas.

Retirei os vírus com o ESET mesmo como mencionei anteriormente.

Aparentemente nenhum problema na máquina, irei passar mais alguns scanners online.

Desculpe a ignorância, mas o que seria um rescue disk ?

Mr.Wolf, estava passando alguns scans online e eles acharam vírus nas seguintes pastas:

7 arquivos infectados encontrados!

C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin7.dll --> Trojan.Generic.7017515

C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin5.dll --> Trojan.Generic.7017515

C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin4.dll --> Trojan.Generic.7017515

C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin6.dll --> Trojan.Generic.7017515

C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin.dll --> Trojan.Generic.7017515

C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin2.dll --> Trojan.Generic.7017515

C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin3.dll --> Trojan.Generic.7017515

Coloquei essas pastas no vírus total e realmente ele acusa esse trojan generic. Tentei verificar o mesmo arquivo utilizando o Malwarebytes e o Avast e ambos não encontraram nenhum arquivo infectado. Gostaria de saber qual programa eu passo para retira-los.
Retirei os vírus com o ESET mesmo como mencionei anteriormente.

Aparentemente nenhum problema na máquina, irei passar mais alguns scanners online.

Desculpe a ignorância, mas o que seria um rescue disk ?
Didjo, rescue disk de uma solução de segurança nada mais é do que um utilitário que realiza uma verificação na máquina antes de o sistema carregar (no boot), através de um CD/DVD. Isto é, você grava o arquivo na mídia, reinicia o PC e efetua o scan no boot do sistema. É a forma de detecção e desinfecção mais eficaz contra pragas mais complexas pois, como o sistema não estará carregado, a infecção não estará na memória ou com os serviços maliciosos ativos. Facilitando a remoção e identificação. A maioria das empresas antivirais possuem um rescue disk de seus aplicativos. Veja alguns aqui.

Mr.Wolf, estava passando alguns scans online e eles acharam vírus nas seguintes pastas:

7 arquivos infectados encontrados!

C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin7.dll --> Trojan.Generic.7017515

C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin5.dll --> Trojan.Generic.7017515

C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin4.dll --> Trojan.Generic.7017515

C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin6.dll --> Trojan.Generic.7017515

C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin.dll --> Trojan.Generic.7017515

C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin2.dll --> Trojan.Generic.7017515

C:\Program Files (x86)\Internet Explorer\plugins\npqtplugin3.dll --> Trojan.Generic.7017515

Coloquei essas pastas no vírus total e realmente ele acusa esse trojan generic. Tentei verificar o mesmo arquivo utilizando o Malwarebytes e o Avast e ambos não encontraram nenhum arquivo infectado. Gostaria de saber qual programa eu passo para retira-los.
Se mesmo assim quiser removê-los, veja se um Shit + Delete não resolve o problema. de qualquer maneira, faça isso somente se não utilizas o IE.
Olá, Mr. Wolf,

Mais uma vez venho solicitar sua ajuda pq os antvirus não estão resolvendo. Sempre que tenho um problema difícil de solucionar, lembro de vc ehehehhe.

Ontem formatei meu pc e instalei somente o nescessário: Um jogo original (battlefield 3) e alguns arquivos nescessários e básicos, que baixei no baixaki. Depois meu pc começou a ficar lento e não conseguia entrar mais no jogo pq aparecia essa menssagem:


Desconfiei que era virus e baixei a versão trial do kaspersky, e assim que instalei ele encontrou isso:


O kaspersky resolveu o problema e consegui entrar no jogo e está indo tudo bem até agora, mas acabei de iniciar o pc e vi uma menssagem de uma bandeirinha ao lado do relógio do windows que diz o seguinte:

E aí Red Rabbit, tudo bem?

Sinceramente, o Baixaki não é um site nada confiável, na minha humilde opinião. O que tem aparecido de casos de usuários reportando vírus nos arquivos hospedados lá não é brincadeira. Inclusive, há tempos o Baixaki hospedava uma versão contaminada do Adobe Flash Player na página. Após inúmeras denúncias (com provas e contraprovas) o suporte do site, finalmente, resolveu remover a versão infectada. O problema é que o Baixaki é mundialmente conhecido, então torna-se um empecilho maior ainda tentar convencer o usuário do contrário.

O ideal é baixar o programa diretamente do site do desenvolvedor.

Bem, este erro Generic Host geralmente é causado por vírus mesmo.

Suspeito de um rootkit. Torçamos para que não seja.

Se puder postar um log do OTL aqui, conforme este post, vai ser de muita ajuda para que eu possar dar uma olhada em seu sistema.

Olá Mr.Wolf!

Amanhã irei fazer uma compra via internet e gostaria que vc analisasse meu log do OTL para ver se não estou com nenhum trojan bankers.


Eu acho que aquele trojan banker que eu fui infectado naquela última vez veio de um arquivo torrent de uma série que eu assisto. Teria algum sistema de segurança que escaneasse esses arquivos para que não venha com vírus?

Tem um vírus muito chato no meu pc, toda vez que eu inicio o windows o meu antivirus, o Microsoft Security Essentials acusa um vírus e pede para remover segundo a tela abaixo:

Aperto em "Mostrar detalhes e aparece a seguinte descrição:


Apertando em "Exibir mais informações sobre este item online" aparece este link:

Até agora eu não percebi nenhuma diferença prática no PC, além da chatice de toda vez que reiniciar o windows aparecer esta mensagem, mas sempre fica aquele medo de ser algo sério e alguma hora vir a tona!

O que vcs me recomendam para resolver este problema?

Desde já agradecido!
Quando vou iniciar um jogo aqui aparece o seguinte:

[/URL] Uploaded with[/IMG

Me ajude ae

Aqui estâo os logs


Queria aproveitar o tópico e perguntar ao Mr.Wolf se terei algum problema de conflito em utilizar o anti-vírus Avira Premium + Malwarebytes Pro? Já que os dois tem proteção em tempo real.
Tem um virus chato aqui, que não consigo eliminar, ja tentei entrar em modo de segurança MalwareBytes + avast
e nada , ele fica pegando 25% da porra do meu processador vou por algumas fotos no final do post.

[2011/11/19 23:45:29 | 000,231,936 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\url.dll
[2011/11/19 23:45:29 | 000,223,232 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\dxtrans.dll
[2011/11/19 23:45:29 | 000,176,640 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ieui.dll
[2011/11/19 23:45:29 | 000,162,304 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\msrating.dll
[2011/11/19 23:45:29 | 000,161,792 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\msls31.dll
[2011/11/19 23:45:29 | 000,130,560 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ieakeng.dll
[2011/11/19 23:45:29 | 000,110,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\IEAdvpack.dll
[2011/11/19 23:45:29 | 000,086,528 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\iesysprep.dll
[2011/11/19 23:45:29 | 000,076,800 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\SetIEInstalledDate.exe
[2011/11/19 23:45:29 | 000,074,752 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\RegisterIEPKEYs.exe
[2011/11/19 23:45:29 | 000,074,752 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\iesetup.dll
[2011/11/19 23:45:29 | 000,074,240 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ie4uinit.exe
[2011/11/19 23:45:29 | 000,072,822 | ---- | M] () -- C:\Windows\System32\ieuinit.inf
[2011/11/19 23:45:29 | 000,065,024 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\jsproxy.dll
[2011/11/19 23:45:29 | 000,048,640 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\mshtmler.dll
[2011/11/19 23:45:29 | 000,041,472 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\msfeedsbs.dll
[2011/11/19 23:45:29 | 000,031,744 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\iernonce.dll
[2011/11/19 23:45:29 | 000,010,752 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\msfeedssync.exe
[2011/11/19 23:45:28 | 002,382,848 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\mshtml.tlb
[2011/11/19 23:45:28 | 001,798,144 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\jscript9.dll
[2011/11/19 23:45:28 | 001,427,456 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\inetcpl.cpl
[2011/11/19 23:45:28 | 000,580,608 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\msfeeds.dll
[2011/11/19 23:45:28 | 000,353,584 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\iedkcs32.dll
[2011/11/19 23:45:28 | 000,227,840 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ieaksie.dll
[2011/11/19 23:45:28 | 000,163,840 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ieakui.dll
[2011/11/19 23:45:28 | 000,152,064 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\wextract.exe
[2011/11/19 23:45:28 | 000,150,528 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\iexpress.exe
[2011/11/19 23:45:28 | 000,142,848 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ieUnatt.exe
[2011/11/19 23:45:28 | 000,118,784 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\iepeers.dll
[2011/11/19 23:45:28 | 000,101,888 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\admparse.dll
[2011/11/19 23:45:28 | 000,078,848 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\inseng.dll
[2011/11/19 23:45:28 | 000,054,272 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\pngfilt.dll
[2011/11/19 23:45:28 | 000,035,840 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\imgutil.dll
[2011/11/19 23:45:28 | 000,023,552 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\licmgr10.dll
[2011/11/19 23:44:55 | 003,181,568 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\mf.dll
[2011/11/19 23:44:55 | 001,619,456 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\WMVDECOD.DLL
[2011/11/19 23:44:55 | 001,495,040 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ExplorerFrame.dll
[2011/11/19 23:44:55 | 001,170,944 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\d3d10warp.dll
[2011/11/19 23:44:55 | 001,074,176 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\DWrite.dll
[2011/11/19 23:44:55 | 000,739,840 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\d2d1.dll
[2011/11/19 23:44:55 | 000,442,880 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\XpsPrint.dll
[2011/11/19 23:44:55 | 000,283,648 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\XpsGdiConverter.dll
[2011/11/19 23:44:55 | 000,219,008 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\drivers\dxgmms1.sys
[2011/11/19 23:44:55 | 000,218,624 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\d3d10_1core.dll
[2011/11/19 23:44:55 | 000,196,608 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\mfreadwrite.dll
[2011/11/19 23:44:55 | 000,161,792 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\d3d10_1.dll
[2011/11/19 23:44:55 | 000,135,168 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\XpsRasterService.dll
[2011/11/19 23:44:55 | 000,107,520 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\cdd.dll
[2011/11/16 16:23:10 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\Msft_User_WpdMtpDr_01_09_00.Wdf
[2011/11/14 04:53:28 | 000,414,368 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\System32\FlashPlayerCPLApp.cpl
[2011/11/12 15:04:59 | 000,001,024 | ---- | M] () -- C:\Users\Public\Desktop\VLC media player.lnk
[2 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
[color=#E56717]========== Files Created - No Company Name ==========[/color]
[2012/01/09 10:18:27 | 000,103,140 | ---- | C] () -- C:\dvhdrd.pif
[2012/01/09 09:45:08 | 306,324,301 | ---- | C] () -- C:\Windows\MEMORY.DMP
[2012/01/09 00:06:40 | 000,001,067 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2012/01/08 19:06:28 | 000,000,285 | RHS- | C] () -- C:\autorun.inf
[2012/01/08 15:45:29 | 000,001,952 | ---- | C] () -- C:\Users\Public\Desktop\Servidor Dedicado CS.lnk
[2012/01/08 15:45:29 | 000,001,898 | ---- | C] () -- C:\Users\Public\Desktop\Counter Strike 1.6.lnk
[2012/01/08 15:30:02 | 000,001,013 | ---- | C] () -- C:\Users\Charles\Desktop\sXe Injected.lnk
[2012/01/05 18:26:08 | 000,001,357 | ---- | C] () -- C:\Users\Public\Desktop\18 WoS Extreme Trucker 2.lnk
[2012/01/05 05:49:12 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_Kernel_Motousbnet_01007.Wdf
[2012/01/05 05:49:12 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_Kernel_motfilt_01007.Wdf
[2012/01/05 05:49:03 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_Kernel_motmodem_01007.Wdf
[2012/01/05 05:47:51 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_Kernel_motccgpfl_01007.Wdf
[2012/01/05 05:47:50 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_Kernel_motccgp_01007.Wdf
[2012/01/05 05:47:44 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_Kernel_motoandroid_01007.Wdf
[2012/01/05 05:18:56 | 000,002,597 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RSD Lite.lnk
[2012/01/05 05:18:56 | 000,002,585 | ---- | C] () -- C:\Users\Public\Desktop\RSD Lite.lnk
[2012/01/05 02:06:54 | 000,650,752 | ---- | C] () -- C:\Windows\System32\xvidcore.dll
[2012/01/05 02:06:54 | 000,243,200 | ---- | C] () -- C:\Windows\System32\xvidvfw.dll
[2012/01/05 02:06:54 | 000,079,360 | ---- | C] () -- C:\Windows\System32\ff_vfw.dll
[2012/01/05 02:04:16 | 000,002,196 | ---- | C] () -- C:\Users\Public\Desktop\Media Player Classic - Home Cinema.lnk
[2011/12/30 05:04:42 | 000,015,160 | ---- | C] () -- C:\Users\Charles\Desktop\ehnopis.jpg
[2011/12/29 01:02:23 | 000,000,000 | ---- | C] () -- C:\ProgramData\92xp6pW7.exe
[2011/12/24 20:03:12 | 000,000,000 | RHS- | C] () -- C:\MSDOS.SYS
[2011/12/24 20:03:12 | 000,000,000 | RHS- | C] () -- C:\IO.SYS
[2011/12/02 21:41:11 | 000,000,312 | ---- | C] () -- C:\Users\Charles\Desktop\Supercade.appref-ms
[2011/11/29 16:31:56 | 000,001,132 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 7.lnk
[2011/11/29 16:31:56 | 000,001,120 | ---- | C] () -- C:\Users\Public\Desktop\TeamViewer 7.lnk
[2011/11/19 23:48:25 | 000,001,389 | ---- | C] () -- C:\Users\Charles\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
[2011/11/19 23:45:29 | 000,072,822 | ---- | C] () -- C:\Windows\System32\ieuinit.inf
[2011/11/16 16:23:10 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\Msft_User_WpdMtpDr_01_09_00.Wdf
[2011/11/12 15:04:59 | 000,001,024 | ---- | C] () -- C:\Users\Public\Desktop\VLC media player.lnk
[2011/11/01 17:09:00 | 000,370,284 | ---- | C] () -- C:\ProgramData\Tibia_dat.bak
[2011/10/27 21:40:43 | 000,000,600 | ---- | C] () -- C:\Users\Charles\AppData\Local\PUTTY.RND
[2011/10/22 19:24:28 | 000,002,848 | ---- | C] () -- C:\Windows\System32\LOWERP.ini
[2011/10/22 19:24:28 | 000,001,520 | ---- | C] () -- C:\Windows\System32\LPOff.ini
[2011/10/12 17:42:53 | 000,702,882 | ---- | C] () -- C:\Windows\System32\prfh0416.dat
[2011/10/12 17:42:53 | 000,323,154 | ---- | C] () -- C:\Windows\System32\prfi0416.dat
[2011/10/12 17:42:53 | 000,145,668 | ---- | C] () -- C:\Windows\System32\prfc0416.dat
[2011/10/12 17:42:53 | 000,038,536 | ---- | C] () -- C:\Windows\System32\prfd0416.dat
[2011/10/08 05:47:15 | 000,035,840 | ---- | C] () -- C:\Users\Charles\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011/10/08 05:42:24 | 000,175,616 | ---- | C] () -- C:\Windows\System32\unrar.dll
[2011/10/06 23:14:27 | 000,000,000 | ---- | C] () -- C:\Windows\ativpsrm.bin
[2011/09/14 12:47:40 | 000,053,760 | ---- | C] () -- C:\Windows\System32\OVDecode.dll
[2011/08/26 12:34:14 | 000,239,869 | ---- | C] () -- C:\Windows\System32\atiicdxx.dat
[2011/04/09 19:55:28 | 000,179,261 | ---- | C] () -- C:\Windows\System32\
[2011/03/17 15:51:44 | 000,003,929 | ---- | C] () -- C:\Windows\System32\atipblag.dat
[2009/07/14 02:57:37 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2009/07/14 02:33:53 | 000,279,896 | ---- | C] () -- C:\Windows\System32\FNTCACHE.DAT
[2009/07/14 00:05:48 | 000,651,450 | ---- | C] () -- C:\Windows\System32\perfh009.dat
[2009/07/14 00:05:48 | 000,291,294 | ---- | C] () -- C:\Windows\System32\perfi009.dat
[2009/07/14 00:05:48 | 000,120,382 | ---- | C] () -- C:\Windows\System32\perfc009.dat
[2009/07/14 00:05:48 | 000,031,548 | ---- | C] () -- C:\Windows\System32\perfd009.dat
[2009/07/14 00:05:05 | 000,000,741 | ---- | C] () -- C:\Windows\System32\NOISE.DAT
[2009/07/14 00:04:11 | 000,215,943 | ---- | C] () -- C:\Windows\System32\dssec.dat
[2009/07/13 22:19:49 | 000,066,048 | ---- | C] () -- C:\Windows\System32\PrintBrmUi.exe
[2009/07/13 21:55:01 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2009/07/13 21:51:43 | 000,073,728 | ---- | C] () -- C:\Windows\System32\BthpanContextHandler.dll
[2009/07/13 21:42:10 | 000,064,000 | ---- | C] () -- C:\Windows\System32\BWContextHandler.dll
[2009/06/10 19:26:10 | 000,673,088 | ---- | C] () -- C:\Windows\System32\mlang.dat
[2004/08/13 09:56:20 | 000,005,810 | ---- | C] () -- C:\Windows\System32\drivers\ASACPI.sys
[color=#E56717]========== LOP Check ==========[/color]
[2011/10/13 17:24:37 | 000,000,000 | ---D | M] -- C:\Users\Charles\AppData\Roaming\Babylon
[2011/12/30 01:14:25 | 000,000,000 | ---D | M] -- C:\Users\Charles\AppData\Roaming\DAEMON Tools Lite
[2012/01/09 10:22:10 | 000,000,000 | ---D | M] -- C:\Users\Charles\AppData\Roaming\DMCache
[2011/10/16 06:32:39 | 000,000,000 | ---D | M] -- C:\Users\Charles\AppData\Roaming\DVDVideoSoft
[2011/10/16 06:32:35 | 000,000,000 | ---D | M] -- C:\Users\Charles\AppData\Roaming\DVDVideoSoftIEHelpers
[2011/10/08 02:56:06 | 000,000,000 | ---D | M] -- C:\Users\Charles\AppData\Roaming\GameRanger
[2011/10/13 17:27:16 | 000,000,000 | ---D | M] -- C:\Users\Charles\AppData\Roaming\GetRightToGo
[2011/12/29 17:49:34 | 000,000,000 | ---D | M] -- C:\Users\Charles\AppData\Roaming\IDM
[2011/10/11 00:46:05 | 000,000,000 | ---D | M] -- C:\Users\Charles\AppData\Roaming\KiTTY
[2011/11/08 22:47:32 | 000,000,000 | ---D | M] -- C:\Users\Charles\AppData\Roaming\Leadertech
[2011/10/13 19:29:50 | 000,000,000 | ---D | M] -- C:\Users\Charles\AppData\Roaming\Megaupload
[2012/01/08 15:30:04 | 000,000,000 | ---D | M] -- C:\Users\Charles\AppData\Roaming\Opera
[2012/01/06 06:58:21 | 000,000,000 | ---D | M] -- C:\Users\Charles\AppData\Roaming\POrev
[2011/12/30 01:46:31 | 000,000,000 | ---D | M] -- C:\Users\Charles\AppData\Roaming\Sports Interactive
[2011/12/31 20:07:46 | 000,000,000 | ---D | M] -- C:\Users\Charles\AppData\Roaming\Supercade
[2011/10/12 17:27:49 | 000,000,000 | ---D | M] -- C:\Users\Charles\AppData\Roaming\TeamViewer
[2012/01/03 18:44:04 | 000,000,000 | ---D | M] -- C:\Users\Charles\AppData\Roaming\Tibia
[2011/10/07 18:08:11 | 000,000,000 | ---D | M] -- C:\Users\Charles\AppData\Roaming\Tibiacast
[2011/12/14 01:08:47 | 000,000,000 | ---D | M] -- C:\Users\Charles\AppData\Roaming\Unity
[2011/12/26 01:40:54 | 000,000,000 | ---D | M] -- C:\Users\Charles\AppData\Roaming\uTorrent
[2011/10/22 16:41:21 | 000,000,000 | -HSD | M] -- C:\Users\Charles\AppData\Roaming\wyUpdate AU
[2009/07/14 02:53:46 | 000,015,542 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT
[color=#E56717]========== Purity Check ==========[/color]

< End of report >

Eu vou elimino um processo ele vai pra outro, eu nao entendo HAUAHAH!



Queria aproveitar o tópico e perguntar ao Mr.Wolf se terei algum problema de conflito em utilizar o anti-vírus Avira Premium + Malwarebytes Pro? Já que os dois tem proteção em tempo real.

Me intrometendo um pouco, mas não há problemas em executar os dois ao mesmo tempo, é provável que não seja necessário mas recomendo que você crie exceções/exclua um da proteção do outro, inclusive os drivers.

Recebo esta barra no centro da tela de tempos em tempos. Demora 1 segundo ou menos.

Algo aleatório, pode demorar 30 minutos entre uma e outra, assim como podem ser 5 vezes em 5 minutos.

O chato disso é que me traz para o windows quando ela passa e estou em algum aplicativo tela-cheia.

Seria algum tipo de vírus ?

vlw !

Para que eu possa lhe ajudar, preciso que você poste um log do OTL aqui conforme o primeiro post deste tópico.
Olá Mr.Wolf,

poderia dar uma analisada no log abaixo? muito obrigado.

OTL logfile created on: 24/01/2012 23:37:47 - Run 1
OTL by OldTimer - Version     Folder = C:\Users\Willian\Desktop
 Ultimate Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000416 | Country: Brasil | Language: PTB | Date Format: dd/MM/yyyy
2,00 Gb Total Physical Memory | 0,88 Gb Available Physical Memory | 44,25% Memory free
4,00 Gb Paging File | 2,34 Gb Available in Paging File | 58,42% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 156,15 Gb Total Space | 46,45 Gb Free Space | 29,74% Space Free | Partition Type: NTFS
Drive D: | 163,02 Gb Total Space | 97,59 Gb Free Space | 59,87% Space Free | Partition Type: NTFS
Drive J: | 146,49 Gb Total Space | 25,98 Gb Free Space | 17,73% Space Free | Partition Type: NTFS
Drive W: | 465,76 Gb Total Space | 268,60 Gb Free Space | 57,67% Space Free | Partition Type: NTFS
Computer Name: WILLIAN-PC | User Name: Willian | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
madrugones, o arquivo está limpo. Falso positivo dos scanners.

Opa Primoit, o log também está limpo.
Mr. Wolf

Meu KIS 2012 pegou um tal de ryfgdjsry.exe na pasta TEMP esses dias. Ele dizia que era Unknow Virus ou algo assim. Eu deletava e um outro virus estranho tipo ihagdsygd.exe era criado no lugar. Foi então que resolvi fazer backup e formatar meu pc de uma vez pra acabar com isso.

Maaaas pra minha surpresa, logo depois de formatar o virus voltou ou continuou lá sei lá. Po, que virus é esse vc sabe informar? Procurei no google e não achei nada a respeito.

Até hoje não conhecia virus que resistia a formatações. :fuuu:
Meu KIS 2012 pegou um tal de ryfgdjsry.exe na pasta TEMP esses dias. Ele dizia que era Unknow Virus ou algo assim. Eu deletava e um outro virus estranho tipo ihagdsygd.exe era criado no lugar.
Pelos nomes aleatórios, e pela localização, podemos suspeitar de Sality ou Virut -- ambos file infectores -- ou qualquer outro infector de arquivos. Mas é muito difícil dar um parecer assim por cima.

Foi então que resolvi fazer backup e formatar meu pc de uma vez pra acabar com isso.
O problema pode estar aí.

Por acaso fez backup de algum .exe, .dll, .msi, .html, .htm, .asp, .pdf, .php, .doc/.docx, ou .cmd?

Até hoje não conhecia virus que resistia a formatações. :fuuu:
Não existe. Formatação completa de uma partição nenhum malware resiste, amigo. A não ser que tenha feito backup com o sistema comprometido e copiado os arquivos do backup para o sistema pós-formatado.
Só salvei uns pdfs e docx da facul no meu pendrive. Virus pega nesses arquivos também?
Praga é praga, rapaz. Dependendo do tipo e da sofisticação, pode contaminar o que quiser.

E agora, não tem salvação então?
Bem, não garanto, mas existem meios de limpar estes arquivos, sim. Se fosse um .exe, .cmd ou .dll, aí sim, era improvável a recuperação dos mesmos.

No entanto, para que eu possa ajudá-lo melhor, preciso saber de qual infecção se trata. O KIS, quando emitiu o alerta antes da formatação, não exibiu nenhum nome ou tipo de ameaça na janela de detecção?

De qualquer forma, deixarei aqui algumas ferramentas que, talvez, possam limpar seus arquivos.

Dr.Web CureIt (para qualquer tipo de infecção)
WC32 (se for o Virut)
ElistarA (se for Sality, Virut, Junkpoly ou Vitro)
Norman Malware Cleaner (se for o Inudc File ou qualquer outro infector)
Kaspersky Virus Removal Tool (para qualquer infecção, e deve ser usado em modo seguro)

Veja se um destes aplicativos lhe ajuda.
O KIS não mostrou o nome não. Só disse que era desconhecido e tipo ehsyehdse.exe. Só isso.

Tipo, como uso esses programas? Posso colocar eles no pendrive pra escanear?
Você não transferiu os arquivos do pen drive para o sistema já? Copie-os para o Windows e utilize as ferramentas indicadas no post anterior.

Com o WC32, basta colocá-lo no mesmo diretório onde os arquivos estão e iniciar a verificação (que não é demorada).

Contudo, use primeiro o WC32 e o ElistarA, pois eles possuem um scan não tão demorado e lidam com infectores diretamente. Porque, pela descrição que você postou, os sintomas são bem semelhantes aos de infectores de arquivos.
Se o WC32 não exibiu nenhuma mensagem, o Virut não foi encontrado nos arquivos.

O ElistarA salva um log no diretório raiz do seu computador (geralmente C:\). Verifique lá.
(31-1-2012 16:23:02 (GMT))
EliStartPage v24.77 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 31 de Enero del 2012)
Usuario: Bruno
ID de Usuario: S-1-5-21-1960408961-1993962763-839522115-1003

Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

(31-1-2012 16:24:04 (GMT))
EliStartPage v24.77 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 31 de Enero del 2012)
Usuario: Bruno
ID de Usuario: S-1-5-21-1960408961-1993962763-839522115-1003

Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 1358
Nº Total de Ficheros: 11579
Nº de Ficheros Analizados: 7035
Nº de Ficheros Infectados: 7
Nº de Ficheros Limpiados: 7

EliStartPage v24.77 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 31 de Enero del 2012)
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Facul\Gestão.pdf --> Eliminado, MalWare.Vitro
C:\Facul\Finança.pdf --> Eliminado, GameSpyArcade
C:\Facul\Preparação Jurídico.pdf --> Eliminado, Malware.Vitro
C:\Facul\Documentario Luis Henrique.doc --> Eliminado, Generic.Packed.Vitro
C:\Facul\Documentario Professor Paulinha.doc --> Eliminado, Keylog-Briss
C:\Facul\Gestão.doc --> Eliminado, Malware.Vitro
C:\Facul\CMJJ.doc --> Eliminado, Malware.Vitro
Última edição:

Users who are viewing this thread
