Ir para conteúdo

Foto

trojan.Win32.AutoRun.gen


Este tópico foi arquivado. Isto significa que você não pode mais responder ao tópico.
8 respostas neste tópico

#1
Ricardo_WB

Ricardo_WB

    Novato

  • Membro
  • Pip
  • 4 posts
Boa noite, minha gente.
Sou novato no Fórum da Linha Defensiva e estou muitíssimo preocupado com o futuro dos dados do meu HD externo.
Chequei a pesquisar no Fórum da LDefensiva, mas dos 106 itens, nenhum deles falava exatamente do meu caso.
O que está acontecendo é o seguinte: quando espeto o HD externo, com meus dados de trabalho, o Windows Explorer só identidica uns 5 arquivos, com uma inicial estranha nos nomes. os demais diretórios (pastas) e seus arquivos sumiram.
Quando passo o Kapersky vejo que os arquivos estão lá, mas não consigo acessar.
Depois de um tempo varrendo o HD, o Kaspesky trava e tenho que dar boot.
Ao reiniciar a máquina o Kaspersky da uma mensagem de que há "trojan.Win32.AutoRun.gen" a ser solucionado.
Dou ok, mas os problemas não são solucionados.
Será que vocês conseguem me ajudar a resolver essa questão?

Obrigado.

Editado por Ricardo_WB, 17 outubro 2012 - 22:32.


#2
Ciro-Mota

Ciro-Mota

    Assistente Profissional

  • Assistente Profissional
  • 55.040 posts
Boa tarde Ricardo_WB.

NÃO tente realizar sozinho nenhum procedimento de limpeza. Em especial, não execute por conta própria ferramentas utilizadas no fórum Remoção de Malware. O uso indevido de algumas ferramentas poderá danificar o seu computador ou, no mínimo, remover parcialmente os sinais de uma infecção que serviriam de informação ao analista. A equipe não será responsabilizada por consequências resultantes de uso indevido e/ou não-informado das ferramentas. - Regra nº8 da Remoção de Malwares

Por favor, observe o seguinte:

  • Não utilize softwares que não foram indicado.
  • Não inicie novo tópico sobre esse problema. Poste suas respostas sempre neste tópico.
  • Clique em Seguir este tópico, Imagem Postada,
    para que receba notificação por e-mail quando o mesmo for respondido.
    Você também pode verificar os tópicos assinados usando a opção Conteúdo que sigo acessível através do Painel de Controle do fórum.
  • As análises podem levar algum tempo, portanto seja paciente.
  • As instruções são específicas para o seu computador, e devem ser aplicadas somente nele.
  • Se algo der errado, não importa. Sempre acompanhe seu tópico, informando-me dos resultados, até que seu computador esteja limpo.
  • Aviso: Evite utilizar as tags <QUOTE> ou <CODE> nos logs, isso prejudica a leitura na hora da analise.
  • Por favor, não abandone seu tópico. Para nós é importante saber se a remoção foi bem sucedida.
  • Se você não receber uma resposta minha em até 5 dias. Me envie uma Mensagem Privada (MP)


Peço que leia as instruções para usar a área Remoção de Vírus:
http://www.linhadefe...mocao-de-virus/

Ao invés de criar um novo tópico, peço que você continue com este e faça uma resposta colocando um log do HijackThis de acordo com as instruções presentes na página que lhe passei acima.

Qualquer dúvida é só perguntar.
** Tenha consideração a quem te ajuda, não Abandone seu tópico! **
[Membro da ASAP] // [Junte-se ao ARIS-LD] // [Linha Defensiva no Twitter]
Imagem Postada

Blog do Ciro Mota
Visite em: http://www.ciromota.net/ _-_ Siga-me no Twitter: @ciromota

#3
Ricardo_WB

Ricardo_WB

    Novato

  • Membro
  • Pip
  • 4 posts
Olá, Ciro-Mota.

Obrigado pelo apoio.
Tentei seguir as suas orientações e as do link que me mandou acessar.
Como vocês aproveitam a ajuda que dão aos usuários para melhorar o conhecimento de vocês, marquei todas as etapas que não seguiram a rotina esperada para vocês avaliarem melhor.
antes, vou postar a imagem de como meu Windows Explorer mostra minha árvore de diretórios, com apenas 6 arquivos de 2 kbytes (figura 1).
Vou postar, também, como o mesmo Windows Explorer mostra que apesar dos 12 kbytes de cada arquivo, em termos de espaço, são 890 Gb ocupados e somente 32 Gb vazios, de um HD de 1Tb.
Talvez seja útil a vocês.
Um outro detalhe que não passei na postagem anterior, esse meu HD externo já é o segundo que dá esse problema. Tenho um outro HD (principal) guardado esperando resolver esse problema para colocá-lo de novo na prática cotifdiana.
E ambos começaram a dar esse problema depois que os espetei em um computador que uso somente para baixar arquivos de música pelo eMule. Talvez eu tenha sido a Mula da vez. :)
Então, vou postar as duas imagens de depois passo para a parte do HijackThis.

Figura 1
Imagem Postada

Figura 2
Imagem Postada

Agora vamos avançar para o HijackThis.

Segui os procedimentos que você orientou e após a tela de "Do a system scan..." o programa parou no meio da execução e mandou na tela a seguinte mensagem:
Imagem Postada


Dei OK e apareceu essa tela:
Imagem Postada

Dei novamente "OK" e o programa gerou o arquivo "HijackThis", que listo a seguir:

Logfile of HijackThis v1.99.1
Scan saved at 21:44:19, on 18/10/2012
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v9.00 (9.00.8112.16450)

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Kaspersky Lab\Kaspersky PURE 2.0\avp.exe
C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE
C:\Users\Notebook\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Users\Notebook\Desktop\HijackThis\HijackThis.exe
C:\Program Files\Microsoft Office\Office14\WINWORD.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft....k/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft....k/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft....k/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky PURE 2.0\ievkbd.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.7529.1424\swg.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky PURE 2.0\klwtbbho.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky PURE 2.0\avp.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [OfficeSyncProcess] "C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE"
O4 - Startup: Dropbox.lnk = C:\Users\Notebook\AppData\Roaming\Dropbox\bin\Dropbox.exe
O8 - Extra context menu item: &Enviar para o OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: Add to Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky PURE 2.0\ie_banner_deny.htm
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html
O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: &Virtual Keyboard - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky PURE 2.0\ievkbd.dll
O9 - Extra button: &Anotações Vinculadas do OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: &Anotações Vinculadas do OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: URLs c&heck - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky PURE 2.0\klwtbbho.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O11 - Options group: [INTERNATIONAL] International
O13 - Gopher Prefix:
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O20 - Winlogon Notify: igfxcui - C:\Windows\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: klogon - C:\Windows\system32\klogon.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Kaspersky Anti-Virus Service (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky PURE 2.0\avp.exe" -r (file missing)
O23 - Service: CryptoStorage control service (CSObjectsSrv) - Infowatch - C:\Program Files\Common Files\InfoWatch\CryptoStorage\ProtectedObjectsSrv.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe" /svc (file missing)
O23 - Service: Serviço do Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe" /medsvc (file missing)
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Sony SPTI Service for DVE (ICDSPTSV) - Sony Corporation - C:\Windows\System32\IcdSptSv.exe
O23 - Service: Microsoft SharePoint Workspace Audit Service - Unknown owner - C:\Program Files\Microsoft Office\Office14\GROOVE.EXE" /auditservice (file missing)
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %PROGRAMFILES%\Windows Media Player\wmpnetwk.exe (file missing)

Fico, novamente, no aguardo de notícias (boas) e à disposição de vocês.

um abraço

Editado por Ricardo_WB, 18 outubro 2012 - 22:14.


#4
Ciro-Mota

Ciro-Mota

    Assistente Profissional

  • Assistente Profissional
  • 55.040 posts
Ricardo_WB,

Se possível conecte também o outro HD ao PC para realizar o procedimento abaixo:

Baixe o Malwarebytes' Anti-Malware (MBAM)
http://download.cnet...4-10804572.html

Dê um duplo-clique no mbam-setup.exe, escolha a linguagem e na instalação, aceite todas as opções padrão.
  • Verifique se as caixas Atualizar Malwarebytes Anti-Malware e Executar Malwarebytes Anti-Malware estão marcadas e clique então, em Concluir.
  • Se houver atualizações a serem feitas, serão baixadas e instaladas.
  • Ao final da atualização, com o programa aberto, marque Verificação Completa, marque todas as unidades e clique no botão Verificar.
  • Começará então o exame. Aguarde, pois pode demorar.
  • Ao acabar o exame, clique em OK, depois no botão Mostrar Resultados para ver o relatório.
  • Se houver ítens encontrados, certifique-se de que, estão todos marcados e clique no botão Remover.
  • Ao final da desinfecção, abrirá o Bloco de notas com um log e poderá aparecer um aviso se quer reiniciar o PC. (Ver Nota abaixo)
  • O log é automaticamente salvo pelo MBAM e para vê-lo, clique na aba Logs na janela principal do programa.
  • Selecione, copie e cole todo o conteúdo deste log na sua próxima resposta, juntamente com um novo log do HijackThis.
NOTA: Se o MBAM encontrar arquivos que não consiga remover, poderá ter de reiniciar o PC (talvez mais de uma vez). Faça isso imediatamente, ao ser perguntado se quer reiniciar o PC.

Em caso de dúvidas, leia o tutorial do programa:
http://linhadefensiv...showtopic=75554
** Tenha consideração a quem te ajuda, não Abandone seu tópico! **
[Membro da ASAP] // [Junte-se ao ARIS-LD] // [Linha Defensiva no Twitter]
Imagem Postada

Blog do Ciro Mota
Visite em: http://www.ciromota.net/ _-_ Siga-me no Twitter: @ciromota

#5
Ricardo_WB

Ricardo_WB

    Novato

  • Membro
  • Pip
  • 4 posts
Olá, Ciro-Mota.
Obrigado mais uma vez pela atençao e colaboração.
Conforme sua orientação, passei o Malwarebytes, selecionando a varredura para o drive C e E (externo com o problema real). Após mais de duas horas de varredura no drive C: o Malwarebytes varreu rapidamente o drive E: e não relatou nenhum Malware.
Achei estranho, porque ele varreu muito rápido. De qualquer forma, foi gerado o relatório, que listo a seguir.

****

Malwarebytes Anti-Malware (Trial) 1.65.1.1000
www.malwarebytes.org

Versão da Base de Dados: v2012.10.21.05

Windows 7 x86 NTFS
Internet Explorer 9.0.8112.16421
Notebook :: NOTEBOOK-PC [administrador]

Proteção: Permitir

21/10/2012 13:21:00
mbam-log-2012-10-21 (18-32-39).txt

Tipo de Verificação: Verificação Completa (C:\|E:\|)
Opções de verificações ativadas: Memória | Inicialização | Registro | Sistema de arquivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
Opções de verificação desativadas: P2P
Objetos escaneados: 575835
Tempo decorrido: 5 hora(s), 7 minuto(s), 43 segundo(s)

Processos de Memória Detectados: 0
(Não foram detectados ítens maliciosos)

Módulos de Memória Detectados: 0
(Não foram detectados ítens maliciosos)

Chaves de Registro Detectadas: 0
(Não foram detectados ítens maliciosos)

Valores de Registro Detectadas: 0
(Não foram detectados ítens maliciosos)

Itens de Dados no Registro Detectadas: 0
(Não foram detectados ítens maliciosos)

Pastas Detectadas: 0
(Não foram detectados ítens maliciosos)

Arquivos Detectados: 13
C:\Windows.old\Documents and Settings\WideBrasil\Desktop\OFFICE 2010 32 BITS\ATIVADOR OFFICE 2010 32BITS BR\mini-KMS_Activator_v1.052.exe (Riskware.Keygen) -> Nenhuma ação foi feita.
C:\~Ricardo Da Fonseca\Para organizar\~NOTEBOOK em 15 10 2012\keygen Photoshop CS5.exe (Malware.Packer.Gen) -> Nenhuma ação foi feita.
C:\RECYCLER\S-1-5-21-1390067357-261903793-725345543-1003\Dc4205\Thinstall-CorelDRAWX4\10000001400002i\NOTEPAD.EXE (Trojan.IRCBot) -> Nenhuma ação foi feita.
C:\RECYCLER\S-1-5-21-1390067357-261903793-725345543-1003\Dc4205\Thinstall-CorelDRAWX4\10000001600002i\msiexec.exe (Trojan.IRCBot) -> Nenhuma ação foi feita.
C:\RECYCLER\S-1-5-21-1390067357-261903793-725345543-1003\Dc4205\Thinstall-CorelDRAWX4\1000000b00002i\Rundll32.exe (Trojan.IRCBot) -> Nenhuma ação foi feita.
C:\RECYCLER\S-1-5-21-1390067357-261903793-725345543-1003\Dc4205\Thinstall-CorelDRAWX4\1000000b00002i\verclsid.exe (Trojan.IRCBot) -> Nenhuma ação foi feita.
C:\RECYCLER\S-1-5-21-1390067357-261903793-725345543-1003\Dc4205\Thinstall-CorelDRAWX4\1c00002i\splwow64.exe (Trojan.IRCBot) -> Nenhuma ação foi feita.
C:\RECYCLER\S-1-5-21-1390067357-261903793-725345543-1003\Dc4205\Thinstall-CorelDRAWX4\300000007100002i\SETUP.EXE (Trojan.IRCBot) -> Nenhuma ação foi feita.
C:\RECYCLER\S-1-5-21-1390067357-261903793-725345543-1003\Dc4205\Thinstall-CorelDRAWX4\4000002900002i\igfxext.exe (Trojan.IRCBot) -> Nenhuma ação foi feita.
C:\RECYCLER\S-1-5-21-1390067357-261903793-725345543-1003\Dc4205\Thinstall-CorelDRAWX4\4000002e00002i\CDRCONV.EXE (Trojan.IRCBot) -> Nenhuma ação foi feita.
C:\RECYCLER\S-1-5-21-1390067357-261903793-725345543-1003\Dc4205\Thinstall-CorelDRAWX4\4000003e00002i\igfxsrvc.exe (Trojan.IRCBot) -> Nenhuma ação foi feita.
C:\RECYCLER\S-1-5-21-1390067357-261903793-725345543-1003\Dc4205\Thinstall-CorelDRAWX4\400000cd00002i\BARCODE.EXE (Trojan.IRCBot) -> Nenhuma ação foi feita.
C:\System Volume Information\_restore{65313AD4-5E76-431A-886D-4EEEECC1056C}\RP642\A0129762.exe (Malware.Packer.Gen) -> Nenhuma ação foi feita.

(fim)


****

Depois disso, resolvi varrer novamente o drive E: mas somente ele, sem selecionar p drive C: Foi gerado o seguinte relatório:

****

Malwarebytes Anti-Malware (Trial) 1.65.1.1000
www.malwarebytes.org

Versão da Base de Dados: v2012.10.21.05

Windows 7 x86 NTFS
Internet Explorer 9.0.8112.16421
Notebook :: NOTEBOOK-PC [administrador]

Proteção: Permitir

21/10/2012 18:46:21
mbam-log-2012-10-21 (18-46-21).txt

Tipo de Verificação: Verificação Completa (E:\|)
Opções de verificações ativadas: Memória | Inicialização | Registro | Sistema de arquivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
Opções de verificação desativadas: P2P
Objetos escaneados: 310659
Tempo decorrido: 1 hora(s), 5 minuto(s), 15 segundo(s)

Processos de Memória Detectados: 0
(Não foram detectados ítens maliciosos)

Módulos de Memória Detectados: 0
(Não foram detectados ítens maliciosos)

Chaves de Registro Detectadas: 0
(Não foram detectados ítens maliciosos)

Valores de Registro Detectadas: 0
(Não foram detectados ítens maliciosos)

Itens de Dados no Registro Detectadas: 0
(Não foram detectados ítens maliciosos)

Pastas Detectadas: 0
(Não foram detectados ítens maliciosos)

Arquivos Detectados: 0
(Não foram detectados ítens maliciosos)

(fim)

****

Estou achando muito estranho porque continua aparecendo somente os atalhos no diretório, apesar de ver que todos os meus arquivos estão lá.
Será que fiz alguma coisa errada? Se fiz algo que estja dificultando a avaliação de vocês, fiquem à vontade para me corrigir.
Obrigado e às ordens.

#6
Ciro-Mota

Ciro-Mota

    Assistente Profissional

  • Assistente Profissional
  • 55.040 posts
Ricardo_WB,

Com o HD Externo conectado, clique em Iniciar -> na caixa Pesquisar programas e arquivos digite cmd -> clique com o botão direito no atalho em seguida Executar como Administrador.

Digite a sequencia de linhas abaixo uma a uma pressionando Enter ao final:

cd..
cd..
x: (onde X refere-se a letra da unidade referente ao HD externo).
attrib -r -s -h /s /d
exit

Verifique ao final se já poderá enxergar seus arquivos.
** Tenha consideração a quem te ajuda, não Abandone seu tópico! **
[Membro da ASAP] // [Junte-se ao ARIS-LD] // [Linha Defensiva no Twitter]
Imagem Postada

Blog do Ciro Mota
Visite em: http://www.ciromota.net/ _-_ Siga-me no Twitter: @ciromota

#7
Ricardo_WB

Ricardo_WB

    Novato

  • Membro
  • Pip
  • 4 posts
Olá, Ciro-Mota.

Segui suas orientações mas apareceu a seguinte mensagem: "Acesso negado - F:\System Volume Information".
Apesar disso, finalmente as pastas voltaram a aparecer no Windows Explorer.
Deletei os atalhos e me parece que está tudo ok.
Obrigado pela ajuda e se de alguma maneira eu puder ajudar ao Linha Defensiva, me diga que corro atrás.
Um abraço e muito obrigado novamente.

#8
Ciro-Mota

Ciro-Mota

    Assistente Profissional

  • Assistente Profissional
  • 55.040 posts
Ricardo_WB,

Você tem o Kaspersky instalado, poderia realizar um scan completo para verificar se não há mais nenhum arquivo infectado no PC e em seu HD externo?
** Tenha consideração a quem te ajuda, não Abandone seu tópico! **
[Membro da ASAP] // [Junte-se ao ARIS-LD] // [Linha Defensiva no Twitter]
Imagem Postada

Blog do Ciro Mota
Visite em: http://www.ciromota.net/ _-_ Siga-me no Twitter: @ciromota

#9
Ciro-Mota

Ciro-Mota

    Assistente Profissional

  • Assistente Profissional
  • 55.040 posts
Tópico Arquivado

Como o autor não respondeu ao tópico por mais de 10 dias, o mesmo foi arquivado.

Caso você seja o autor do tópico e quer que o mesmo seja reaberto, envie uma mensagem privada para um moderador ou assistente com um link para este tópico e justifique porque você precisa dele reaberto.
** Tenha consideração a quem te ajuda, não Abandone seu tópico! **
[Membro da ASAP] // [Junte-se ao ARIS-LD] // [Linha Defensiva no Twitter]
Imagem Postada

Blog do Ciro Mota
Visite em: http://www.ciromota.net/ _-_ Siga-me no Twitter: @ciromota