isabellamanucci

Computador infectado

4 posts neste tópico

Prezados,

 

Meu computador está infectado por algum tipo de vírus.

Tornou a navegação na web muito lenta.

Adicionou outra página como homepage: uma tal de "DeltaHomes", e não consigo remove-la.

 

Mudou meu computador pra seguinte área de trabalho: http://i.imgur.com/5AXH9Yf.jpg

 

Adicionou alguns aplicativos (que na verdade são atalhos pra jogos da pag. 337).

A URL é:
games.337.com/html/block.php?bid=1004  ->  http://jogos.337.com/gamelist/Jogos%20do%20Mario/?utm_campaign=BR_XIAOSHUZHUO&utm_source=client&utm_medium=client&utm_term=Jogos%20do%20Mario

 

Segue em anexo os logs solicitados.

 

Desde já, muito obrigada pela ajuda e pela atenção!!

 

FSS.txt

hijackthis.log

MbrScan.zip

Compartilhar este post


Link para o post
Compartilhar em outros sites
Bem-vindo(a) à Linha Defensiva
 
Meu nome é José Humberto e "nickname" JoseMelo
 
Para que possamos ter sucesso ao final dos procedimentos, sugiro que siga estritamente o que lhe for proposto e não use qualquer ferramenta ou programa, que não seja os aqui recomendados;
Não desinstale nenhuma ferramenta que esteja sendo usada, até a finalização dos procedimentos;
Caso tenha um tópico em andamento em outro fórum, recomendo que o abandone para que os procedimentos não sejam conflitantes;
Se preferir receber por e-mail um aviso toda vez que houver resposta no seu tópico, clique em lsbb8.png no alto da página.
Se tiver mais de um programa, com proteção residente instalado (antivírus, antispyware, firewall), mantenha somente um para evitar conflitos e lentidão ao sistema.
 
 
Estou repassando seu problema para um especialista em remoção de rootkit. Ele fará a análise e, caso seja confirmado, indicará os procedimentos a serem adotados.
Peço que aguarde para darmos andamento ao tópico.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá isabellamanucci! Por favor. siga estas instruções:

 

Você verá no seu desktop um arquivo criado pelo MBRScan, que é um dump do MBR.

 

Acesse o VirusTotal.com. Clique no botão Choose File e na janela Escolher arquivo a carregar localize no desktop o dump criado pelo MBRScan:

 

Dump_Hdd0_DR0.mbr

 

Clique no botão Scan it!. Agüarde a análise terminar, depois copie o link que estará na barra de endereço do seu navegador e cole na sua próxima resposta. Exemplo:

 

https://www.virustotal.com/file/be174c2ea137c2401cc50a92086c8a7cfde

69f711176737737b1d7bdf91b9f4d/analysis/1331728637/

 

Obs: Se você usar o VirusTotal, caso o arquivo já tenha sido analisado anteriormente pelo site, você verá uma imagem semelhante a esta:

 

virustotalrt7.jpg

 

Se isso acontecer, reanalise o arquivo.

 

 

Observação: leia com atenção todo o procedimento antes de executar a ferramenta.

 

 

Baixe e salve-o em seu Desktop 2v8pnvm.png

 

http://public.avast.com/~gmerek/aswMBR.exe

 

Dê um duplo-clique no aswMBR.exe para iniciar a ferramenta.

 

  • Surgirá uma janela de aviso para atualizar o banco de dados, clique em Sim;
     
    141muyu.png
     
  • Ao terminar a atualização clique em Scan
  • Após a conclusão Scan finished sucessfully, clique em Save log para salvá-lo em seu Desktop,
  • Clique em Exit para sair do programa;
  • Selecione, copie e cole o conteúdo do log do aswMBR na sua próxima resposta.
  • Atenção: NÃO clique no botão Fix, apenas aguarde pelos próximos procedimentos.
  • Irá notar no Desktop um outro arquivo chamado MBR.dat.
  • Não delete esse arquivo, pois é um arquivo de backup.
  • Antes de enviar seu log siga os procedimentos abaixo:
    • Clique em cima do arquivo MBR.dat com o botão direito do mouse e compacte-o (zip ou rar);
    • Ao postar o log anexe esse arquivo também na sua resposta!

 

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tópico Arquivado

Como o autor não respondeu ao tópico por mais de 10 dias, o mesmo foi arquivado.

Caso você seja o autor do tópico e quer que o mesmo seja reaberto, envie uma mensagem privada para um moderador ou assistente com um link para este tópico e justifique porque você precisa dele reaberto.

Compartilhar este post


Link para o post
Compartilhar em outros sites
Visitante
Este tópico está impedido de receber novos posts.

  • Conteúdo Similar

    • Por mauricio reis
      Bom dia estou com problema no meu note, a barra de rolagem está indo automaticamente para baixo em páginas da web, ícones da área de trabalho, word, pdf, etc..   isso acontece com a maioria das ferramentas do sistema, seleciona automaticamente os icones da parte de baixo da area de trabalho...
      poderiam ajudar-me?
    • Por LuaCarper
      Olá pessoal, 
      Infelizmente no domingo passado tive meus dados roubados e o cartão de crédito usado para compras online, certamente foi uma "visita" a um site para baixar filmes online. 
      Já comprei o avast versão completa e coloquei para rodar, ele tem encontrado alguns programas indesejados e agora há pouco acabei de receber o aviso do virus IDP.ALEXA.51
      Fico um pouco insegura se somente com o antivirus eu já estou protegida ou talvez ainda tenha alguma programa escondido no pc.
      Alguém poderia analisar isso pra mim? Que programas devo baixar para gerar os logs para análise? 
      Meio que estou seguindo esse post aqui para gerar os logs
       Mas não sei se para o meu caso é o melhor a se fazer.
      Obrigada desde já!
      Luana  
      _______________________
      Sc Cleaner log
       
      _______________________________________________________
      Adw Cleaner Log
      _________________________________________________________________
       
    • Por wendrel
      recebi um email ''https://uploaddeimagens.com.br/imagens/sem_titulo-png--22628'' porem quando cliquei percebi que tudo era apenas uma imagem o email todo, apos o clique começou um download de um arquivo .rar e eu achando que era um boleto mesmo cliquei e apareceu uma janela de copiando mt rapido tipo 2 segundos e dps fechou sem nenhum vestigio , abri o arquivo em modo de leitura e apareceu isso 
       
      L       À      Fë@      ÄâÓÊÄâÓÊ€†kp Ê :                   9 PàOÐ ê:i¢Ø +00 /C:\                   R 1     Kï Windows < ï¾î:…Kï*   w                   W i n d o w s   V 1     K0" System32  > ï¾î:†K0"*   Ä                   S y s t e m 3 2   b 2  :  î:Р     regsvr32.exe  F ï¾í:Q¿í:Q¿*   á                   r e g s v r 3 2 . e x e     O         -       N       k·Ò    C:\Windows\System32\regsvr32.exe  , . . \ . . \ . . \ . . \ . . \ W i n d o w s \ S y s t e m 3 2 \ r e g s v r 3 2 . e x e N / u   / n   / s   / i : h t t p s : / / s i t e s . g o o g l e . c o m / s i t e / l o a d e r l o a d e r 1 9 9 3 / c a r v . z i p   s c r o b j . d l l / C : \ P r o g r a m   F i l e s \ I n t e r n e t   E x p l o r e r \ i e x p l o r e . e x e     %SystemDrive%\Program Files\Internet Explorer\iexplore.exe                                                                                                                                                                                                          % S y s t e m D r i v e % \ P r o g r a m   F i l e s \ I n t e r n e t   E x p l o r e r \ i e x p l o r e . e x e                                                                                                                                                                                                                                                                                                                                                                                                                         %   Õ       wNÁç]N·D.±®Q˜·Õ             1   1SPSà…ŸòùOh«‘ +'³Ù                   …   1SPSâŠXF¼L8C»ü“&˜mÎi         ,   S - 1 - 5 - 2 1 - 3 5 0 0 9 6 4 3 4 6 - 7 4 8 5 1 6 7 8 5 - 5 5 9 9 6 2 4 7 8 - 5 0 0           `     X       200-98-119-60   \®|"°a¶B®¼¡£”¥+qaxUvç¿4 PV9$\®|"°a¶B®¼¡£”¥+qaxUvç¿4 PV9$    
       
       
      arquivo rar segue em anexo
       
    • Por menezesrenan7
      Olá,
      Estou com um sério problema.
      Meu notebook está muito lento, tanto na inicialização quanto no uso... e olhe que ele tá assim mesmo depois de ter formatado.
      Além disso, o teclado está desconfigurado. Toda vez que surge um campo pra escrever, o teclado escreve sozinho um monte de "1" ou "-".
      O touchpad também trava de vez em quando.
      Segue em anexo os logs dos app que vcs sugeriram rodar.
       
       
       
    • Por MatheusMoore
      Boa noite a todos. Conheço o fórum já fazem longos anos, mas nunca postei pois nunca precisei. Pois agora estou com um problema.
      Venho reparando lentidão na minha conexão com a internet e realizei alguns testes de conexão. No laptop notei que os resultados ficam muito abaixo da velocidade contratada, enquanto no celular o mesmo teste apresenta velocidade normal. Fiz um scan com hijackthis e gostaria que fosse analisado.
       
      Segue em anexo.
      Obrigado!
      hijackthis.log
  • Quem Está Navegando   0 membros estão online

    Nenhum usuário registrado visualizando esta página.