Spyware Ajudem-me

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

Spyware Ajudem-me

Mensagempor Chris Benoit 27 » Sexta Abr 01, 2005 21:30

Ok, o que se passa é o seguinte. O site http://www.hotoffers.info/278/ aparece-me como home-page e não consigo mudar. Pior que isto em cada 20 minutos aparece-me o site, estando ligado ou não. Se ainda fosse numa nova janela não me importava muito. Mas por exemplo tou a ver um site qualquer e ele muda para o http://www.hotoffers.info/278/, aparecem-me sempre anuncios, de casas, carros, sites porno pagos, etc. Por favor alguem que me ajude. Podem por aqui no forum as vossas sugestões ou falar comigo pelo msn .
Grato pela atenção e espero que me consigam ajudar.

remover o mail e tal
Editado pela última vez por Chris Benoit 27 em Terça Jan 19, 2010 16:16, num total de 1 vez.
Chris Benoit 27
Novato
Novato
 
Mensagens: 7
Registado: Quarta Mar 30, 2005 0:27

Mensagempor PapaGigas » Sexta Abr 01, 2005 21:40

Spyware Rules.. lol.. a solução não me parece muito dificil.. corre o AntiSpyware da M$.. ou o Spy Sweeper da Webroot.. e caso persista.. well.. usa o log do HijackThis para avaliar a situação.. e a partir dai encontrar uma solução para a desinfestação.. boa sorte.. :roll:

PS - Usar o Opera.. ou o FF.. é sempre a melhor defesa contra a maioria da bicharada.. lol.. recomendo-te a usar um deles (ou ambos).. ;)
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor rfbgb » Sexta Abr 01, 2005 22:36

8) Firefox rules 8)
rfbgb
Membro de Ouro
Membro de Ouro
 
Mensagens: 694
Registado: Terça Jun 08, 2004 7:51
Localização: Lx

Mensagempor Chris Benoit 27 » Sexta Abr 01, 2005 23:33

O Hijackthis deu-me esta lista depois de fazer o scanning:

Logfile of HijackThis v1.97.7
Scan saved at 12:13:24 AM, on 4/2/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAMAS\MCAFEE\MCAFEE VIRUSSCAN\AVSYNMGR.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MDM.EXE
C:\PROGRAMAS\MCAFEE\MCAFEE VIRUSSCAN\VSSTAT.EXE
C:\PROGRAMAS\MCAFEE\MCAFEE VIRUSSCAN\VSHWIN32.EXE
C:\PROGRAMAS\MCAFEE\MCAFEE VIRUSSCAN\AVCONSOL.EXE
C:\PROGRAMAS\MCAFEE\MCAFEE VIRUSSCAN\WEBSCANX.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMAS\MCAFEE\MCAFEE VIRUSSCAN\ALOGSERV.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\SERVICES.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\NTSYS32.EXE
C:\WINDOWS\RunDLL.exe
C:\PROGRAMAS\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAMAS\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOTDD01.EXE
C:\PROGRAMAS\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOBNZ08.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\NTSYS.EXE
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAMAS\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOEVM08.EXE
C:\PROGRAMAS\HEWLETT-PACKARD\DIGITAL IMAGING\BIN\HPOSTS08.EXE
C:\PROGRAMAS\BULLETPROOFSOFT.COM\SPYWAREREMOVER\POPUP-WATCH\POPUPWATCH.EXE
C:\PROGRAMAS\BULLETPROOFSOFT.COM\SPYWAREREMOVER\POPUP-WATCH\68682AE.DLL
C:\PROGRAMAS\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
C:\EMULE\EMULE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\EMULE\INCOMING\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hotoffers.info/278/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = CLIX
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hiperligações
O2 - BHO: (no name) - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\PROGRAMAS\TECHSMITH\SNAGIT 7\SNAGITBHO.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\PROGRAMAS\TECHSMITH\SNAGIT 7\SNAGITIEADDIN.DLL
O4 - HKLM\..\Run: [VerificarRegisto] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.ExE
O4 - HKLM\..\Run: [Alogserv] C:\Programas\McAfee\McAfee VirusScan\alogserv.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [service] C:\WINDOWS\services.exe -serv
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [ntsysl] C:\WINDOWS\SYSTEM\ntsysl.exe
O4 - HKLM\..\Run: [WildTangent CDA] RUNDLL32.exe C:\PROGRA~1\WILDTA~1\APPS\CDA\CDAENG~1.DLL,cdaEngineMain
O4 - HKLM\..\Run: [Tabuleiro do sistema] SysTray.Exe
O4 - HKLM\..\RunServices: [McAfeeVirusScanService] C:\Programas\McAfee\McAfee VirusScan\Avsynmgr.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "C:\Programas\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /startmonitor
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAMAS\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - HKCU\..\RunServices: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\RunServices: [McAfee.InstantUpdate.Monitor] "C:\Programas\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /startmonitor
O4 - HKCU\..\RunServices: [msnmsgr] "C:\PROGRAMAS\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - Startup: hpoddt01.exe.lnk = C:\Programas\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - Startup: hp psc 2000 Series.lnk = C:\Programas\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O9 - Extra button: Coches (HKLM)
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get/sh ... wflash.cab
O16 - DPF: {AE9DCB17-F804-11D2-A44A-0020182C1446} (IntraLaunch.MainControl) - file://D:\html\IntraLaunch.CAB
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shoc ... tor/sw.cab
O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} (DialerWeb Class) - http://212.145.159.194/251065/dialercab ... endada.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b30149.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b30149.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b30149.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZI ... b30149.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b30149.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab30149.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Ba ... b30149.cab

O que faço agora?

O Firefox funciona em Win 98 Se?
Chris Benoit 27
Novato
Novato
 
Mensagens: 7
Registado: Quarta Mar 30, 2005 0:27

Mensagempor alfatek » Sábado Abr 02, 2005 0:05

usa software antispyware que te resolve isso e usa firefox ( dá no windows 98 se sim). o software está noutro topico neste msm forum
alfatek
Administrador
Administrador
 
Mensagens: 3257
Registado: Sábado Abr 06, 2002 18:28
Localização: Coimbra

Mensagempor PapaGigas » Sábado Abr 02, 2005 5:43

Chris Benoit 27 Escreveu:O que faço agora?


Simples.. vais aqui (por exemplo).. e colocas o teu log para avaliação.. boa sorte.. ;)

PS - O Opera tb funciona em Windows 98.. pelo que te aconselho a optar pelo mesmo (ao invés do FireFox).. :P
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor Chris Benoit 27 » Sábado Abr 02, 2005 13:30

Instalei o FireFox, agora desinstalo o Internet Explorer?
Chris Benoit 27
Novato
Novato
 
Mensagens: 7
Registado: Quarta Mar 30, 2005 0:27

Mensagempor wizardG » Sábado Abr 02, 2005 15:07

Chris Benoit 27 Escreveu:Instalei o FireFox, agora desinstalo o Internet Explorer?


Nao é preciso. Basta que agora passes a usar o firefox de forma a prever essas situações. A interface nao difere quase nada do IE, por isso entende-se mt bem. Podes querer tb por o firefox com browser default quando te for pedido.

Até mais
Powered by Toshiba Portégé 4010
wizardG
Membro de Prata
Membro de Prata
 
Mensagens: 368
Registado: Terça Jan 18, 2005 13:06

Mensagempor Ptsrc » Sábado Abr 02, 2005 15:17

Boas


O melhor é mesmo nem pensares em desinstalar o IE. Se o fizeres eskece os updates e o mais provavel e o windows comecar a atrofiar!

deixas o IE la descansadinho e usa o firefox



Cumps
AMD Athlon 64 3800+ cooled by Zalman 7000B
AeroCool silver Line 550W
DFI Lanparty UT nF4 Ultra-D
Seagate Barracuda 7200.7 SATA 200 Gb
XFX NX6600GT TD128MB DDR3 (PCI-E)
Patriot PC3200 Low Latency (2x 512MB)
Thermaltake Armor VA8000BWS
Ptsrc
Membro de Prata
Membro de Prata
 
Mensagens: 121
Registado: Quarta Mar 23, 2005 10:05
Localização: Lisboa

Mensagempor Chris Benoit 27 » Sábado Abr 02, 2005 15:22

Olhem com o Firefox aparece-me a mesma coisa com o tal site do hotoffers.
Chris Benoit 27
Novato
Novato
 
Mensagens: 7
Registado: Quarta Mar 30, 2005 0:27

Mensagempor Dark_Harry_ » Sábado Abr 02, 2005 15:48

quanto ao HijackThis a voces o anti-virus nao o detectou komo um virus? ou pelo menos no zip dele? a mim o avg disse me ke ele tinha um trojan :D :P
AMD 64 3500+@2,5 | DFI Lanparty Ultra D | 2 GB GSKILL ZX DDR400 | WD 320GB SATA2 | Asus 7600 GT
Imagem
Dark_Harry_
Membro Vitalício
Membro Vitalício
 
Mensagens: 1582
Registado: Sexta Abr 30, 2004 22:36
Localização: Lisboa & Caparica

Mensagempor PapaGigas » Sábado Abr 02, 2005 21:36

Chris Benoit 27 Escreveu:Olhem com o Firefox aparece-me a mesma coisa com o tal site do hotoffers.


Espero que isto ajude:

http://forum.majorgeeks.com/showthread.php?t=58264
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor PapaGigas » Sábado Abr 02, 2005 21:38

Dark_Harry_ Escreveu:quanto ao HijackThis a voces o anti-virus nao o detectou komo um virus? ou pelo menos no zip dele? a mim o avg disse me ke ele tinha um trojan :D :P


LOL.. saca mas é isso do site do autor:

http://www.spywareinfo.com/~merijn/downloads.html
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor Creative Byte » Terça Abr 05, 2005 11:26

Boas,

Aqui vai algumas dicas para limpares warez.

1 - Desliga o "Restauro de sistema" (na minha opinião não serve para nada, só atrapalha)
2 - Entra no winodws em modo de segurança para fazer os scans.
3 - Limpa os ficheiros temporarios, utiliza o ccleaner ou outro software identico.
4 - Utiliza o M$ Antispyware, AdWare Pro e o Spysweeper
5 - Podes ter de fazer os scans em todos os utilizadores, depende dos parametros de segurança de cada utilizador.
6 - Se não conseguires apagar os warez utiliza os scripts "silent runners"
http://www.silentrunners.org para veres quais são os processos que estão em memória. Por vezes os warez iniciam processos em memória que verificam se apagas-te o ficheiro, em caso afirmativo ele volta a gravar o ficheiro. Se encontrares os processos termina-os e volta a fazer os scans.
7 - No fim depois de teres removido todos os warez limpa e reorganiza o registry.

Quem tiver mais dicas pode acrescentar, o ppl pode fazer tipo uma lista/procedimento para remover virus/warez de computadores já infectados. :)
Creative Byte
Membro de Prata
Membro de Prata
 
Mensagens: 264
Registado: Quarta Mar 30, 2005 15:55

Mensagempor Tretabyte » Quarta Abr 06, 2005 21:27

Boas,
se nada do que foi acima dito resultar, format para cima e mete preservativo na ligacao do modem.

sem mais
Tretabyte
Avatar do Utilizador
Tretabyte
Gurus
Gurus
 
Mensagens: 5333
Registado: Sábado Jan 17, 2004 13:17
Localização: Lx

Próximo

Voltar para Segurança Informática

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 3 visitantes

cron