Virus dificil de eliminar

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

Virus dificil de eliminar

Mensagempor tuga » Quinta Out 30, 2008 11:21

Olá amigos do forum,
estou mesmo em apuros e já não sei o que fazer! executei um ficheiro que afinal era um virus e a partir daí começou a aparecer ecrã azul, reiniciava o windows novamente ecrã azul e assim continuadamente. entrei em modo de segurança com rede e fiz um scan online onde detectou diversos virus que "eliminou", reiniciei em modo normal e para minha surpresa todos os programas de segurança,Antivirus etc estavam desabilitados, novamente ecrã azul e voltou tudo ao mesmo.
O que é que eu posso fazer para saír desta?

Adianto que tentei fazer o restauro do sistema mas após o windows reiniciar uma nota diz que algo interferiu no restauro
tuga
Membro de Prata
Membro de Prata
 
Mensagens: 134
Registado: Sexta Abr 30, 2004 22:11

Mensagempor ReDsOuL » Quinta Out 30, 2008 12:48

instala um bom anti-vírus, tipo kaspersky

e corre-o em modo segurança
Imagem
ReDsOuL
Membro Vitalício
Membro Vitalício
 
Mensagens: 4015
Registado: Segunda Out 09, 2006 21:10
Localização: Leiria

Re: Virus dificil de eliminar

Mensagempor DarkJR » Quinta Out 30, 2008 13:23

tuga Escreveu:Olá amigos do forum,
estou mesmo em apuros e já não sei o que fazer! executei um ficheiro que afinal era um virus e a partir daí começou a aparecer ecrã azul, reiniciava o windows novamente ecrã azul e assim continuadamente. entrei em modo de segurança com rede e fiz um scan online onde detectou diversos virus que "eliminou", reiniciei em modo normal e para minha surpresa todos os programas de segurança,Antivirus etc estavam desabilitados, novamente ecrã azul e voltou tudo ao mesmo.
O que é que eu posso fazer para saír desta?

Adianto que tentei fazer o restauro do sistema mas após o windows reiniciar uma nota diz que algo interferiu no restauro

o Restauro do sistema é inutil e só te causa problemas.. o meu conselho é igual um bom AV (kaspersky, Avast, Avir, Nod32) mas antes fazes correr 2 softwares o Superantispyware e o Malwarebytes ambos corres normalmente (desliga o restauro de sistema 1º) fazes a limpeza que tiveres a fazer o SAS vai pedir-te para reboot fazes entras em modo de segurança e corres os 3 softwares ;) se não limpar é porque já se camuflou de forma a não ser apanhado.. aí a solução tem já decadas :P

darkJr
DarkJR
Membro de Ouro
Membro de Ouro
 
Mensagens: 558
Registado: Terça Jan 10, 2006 14:13

Mensagempor tuga » Quinta Out 30, 2008 14:01

vou experimentar mas duvido que funcione, em modo de segurança já havia passado o avast e detectou um virus na memoria e dezenas deles em ficheiros, eliminou-os mas depois voltaram a aparecer.
tuga
Membro de Prata
Membro de Prata
 
Mensagens: 134
Registado: Sexta Abr 30, 2004 22:11

Mensagempor ReDsOuL » Quinta Out 30, 2008 14:05

o avast é um bom anti-vírus, e leve. tive-o durante 2 anos sem qualquer problema

mas neste caso tens de recorrer a artilharia mais pesada! kaspersky por exemplo
Imagem
ReDsOuL
Membro Vitalício
Membro Vitalício
 
Mensagens: 4015
Registado: Segunda Out 09, 2006 21:10
Localização: Leiria

Mensagempor tuga » Quinta Out 30, 2008 14:11

outro problema é que o vius está-me a impedir de instalar antivirus
tuga
Membro de Prata
Membro de Prata
 
Mensagens: 134
Registado: Sexta Abr 30, 2004 22:11

Mensagempor tuga » Quinta Out 30, 2008 14:14

já agora como se pára o restauro do sistema no vista, é que não estou a conseguir
tuga
Membro de Prata
Membro de Prata
 
Mensagens: 134
Registado: Sexta Abr 30, 2004 22:11

Mensagempor ReDsOuL » Quinta Out 30, 2008 14:20

tuga Escreveu:já agora como se pára o restauro do sistema no vista, é que não estou a conseguir


tecla direita sobre Computador, Propriedades, depois do lado esquerdo Protecção dos Sistema, e depois desactivas os Vistos de todos os discos

cumpz
Imagem
ReDsOuL
Membro Vitalício
Membro Vitalício
 
Mensagens: 4015
Registado: Segunda Out 09, 2006 21:10
Localização: Leiria

Mensagempor tuga » Quinta Out 30, 2008 16:28

Já passei diversas vezes os três programas que me aconselhaste mas cada vez que reinicio eles voltam a aparecer até que tive um valente crach que quando consegui entrar novamente no windows apareceu esta mensagem:

Alerta de virus: Windows detectó el WinNT / Bagle.gen virus en el equipo.

Este problema ha sido provocado por WinNT / Bagle.gen, un conocido virus informático.

WinNT / Bagle.gen también es conocido con los siguientes nombres:

Rootkit.Win32.Agent.dw (Kaspersky)
Troj/Agent-ECZ (Sophos)
Generic Rootkit.d (McAfee)
Win32/Cutwail (Computer Associates)
TROJ_ROOTKIT.CW (Trend Micro)

Como é que me livro disto
tuga
Membro de Prata
Membro de Prata
 
Mensagens: 134
Registado: Sexta Abr 30, 2004 22:11

Mensagempor DarkJR » Quinta Out 30, 2008 17:47

desligaste o restauro e fizeste scan's em modo segurança e não limpou? eu sabia que o Vista não era muito bom em varios aspectos.. mas nunca pensei que fosse tão horrivel para não deixar a pessoa ter liberdade total.. tenta guardar o material que te é importante e formata ele.. infelizmente o vista não é teu amigo (nem de milhões de users)

darkJr
DarkJR
Membro de Ouro
Membro de Ouro
 
Mensagens: 558
Registado: Terça Jan 10, 2006 14:13

Mensagempor _black_bird » Quinta Out 30, 2008 17:57

Para o Bagle podes usar aplicação ELIBLAGA, penso que a ultima versão é a 11.91 e podes fazer o download na seguinte página:

http://www.zonavirus.com/datos/descarga ... ibagla.asp

Não esquecer de ter sempre o System Restore desligado assim como a net!
_black_bird
Membro de Ouro
Membro de Ouro
 
Mensagens: 981
Registado: Sexta Jan 17, 2003 22:06
Localização: Matosinhos

Mensagempor tuga » Quinta Out 30, 2008 18:23

o link para o ELIBLAGA não está correto, pelo menos não consigo entrar
tuga
Membro de Prata
Membro de Prata
 
Mensagens: 134
Registado: Sexta Abr 30, 2004 22:11

Mensagempor _black_bird » Quinta Out 30, 2008 18:28

tuga Escreveu:o link para o ELIBLAGA não está correto, pelo menos não consigo entrar


O link tá correcto, mas custa a entrar.
Mas se não consegues e tiveres confiança que fui eu que fiz o upload e que não contem nenhum vírus e bla bla bla... sacas do megaupload

http://www.megaupload.com/?d=7TKK15K0

Deixei o ficheiro .exe com o nome original. simplesmente compactei em winrar.

Se não vai ao google e manda procurar por ELIBLAGA, e verás que o primeiro link dá para o local que te deixei no meu post anterior.
Já agora aviso que aplicação com a versão 11.91 saiu ontem, logo deve mesmo resolver o teu problema, ou pelo menos, é o que eu espero!
_black_bird
Membro de Ouro
Membro de Ouro
 
Mensagens: 981
Registado: Sexta Jan 17, 2003 22:06
Localização: Matosinhos

Mensagempor tuga » Sexta Out 31, 2008 9:58

desculpem mas tive de ir trabalhar e só a gora me foi possivel dar continuidade ao probema com o virus.
Fiz o que me disse o Black Bird executei o ELIBLAGA e detectou 176 ficheiros infectados, foram eliminados mas agora cada vez que reinicio aparece a mensagem: Detectado gusano bagle.reinicie para completar a limpieza, reinicio e a historia é a mesma.
No entanto acho que a solução está aqui porque agora o windows está mais estavel e já consigo abrir alguns programas que antes não conseguia, mas o "bicho" continua no sistema porque ainda não consigo instalar nenhum antivirus, ou seja instala mas depois ao reiniciar não se consegue abrir.
Já agora, notei que o ELIBLAGA ao fazer a verificação foi impedido de analizar algumas pastas, será que é trabalho do virus?
tuga
Membro de Prata
Membro de Prata
 
Mensagens: 134
Registado: Sexta Abr 30, 2004 22:11

Mensagempor alr_tech » Sexta Out 31, 2008 10:31

boas

é o Vista a armar-se em protector...
é tão protector que até impede a eleminação de virus, morficos como esse...
enfim...

arranja um live CD e depois corre os antivirus online, 3 ou quatro...

cumps
AMD XP 2400+, ASUS A7N8X-E Deluxe
1 Gb DDR 400, Seagate 80 GB ATA + 120 Gb ATA, ATI 9600 XT
alr_tech
Gurus
Gurus
 
Mensagens: 6768
Registado: Quinta Fev 17, 2005 18:01
Localização: Lisboa

Próximo

Voltar para Segurança Informática

Quem está ligado:

Utilizador a ver este Fórum: Nenhum utilizador registado e 1 visitante

cron