boas
que rico trabalhinho!!!
dibm Escreveu:
Trojan/NNol : C:\WINDOWS\SYSTEM32\JKKJHIG.DLL
...
Load DLL Services Drivers : C:\WINDOWS\system32\WINRCC.EXE
...
MessengerService : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run MsnMsgr
MessengerService : C:\PROGRAMAS\MSN MESSENGER\MSNMSGR.EXE
Microsoft Configuewe : C:\WINDOWS\system32\WINTFS.EXE
DllRunning : C:\WINDOWS\SYSTEM32\WMWXAXYV.DLL
A Examinar Barras de Ferramentas
&VSAdd-in ( Toolbar ) : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ {74DD705D-6834-439C-A735-A6DBE2677452}
&VSAdd-in ( Toolbar ) : C:\PROGRAMAS\VSAdd-in\VSAdd-in.dll
MSDXM : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ {8E718888-423F-11D2-876E-00A0C9082467}
...
MSDXM : C:\WINDOWS\SYSTEM32\MSDXM.OCX (media player)
Shdocvw : HKLM\Software\Microsoft\Internet Explorer\Explorer Bars\{4D5C8C25-D075-11d0-B416-00C04FB90376}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{45BF73F1-DD4E-4DEB-B7F4-6DCAF52FC6B9}
pmnnl.dll ( BHO ) : C:\WINDOWS\system32\pmnnl.dll
VSAdd-in.dll ( BHO ) : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{46A4E9D9-B30E-452A-8157-DBBEC8573B03}
VSAdd-in.dll ( BHO ) : C:\PROGRAMAS\VSAdd-in\VSAdd-in.dll
Trojan/NNol : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}
Trojan/NNol : C:\WINDOWS\SYSTEM32\JKKJHIG.DLL
Trojan/NNol : winlogon.exe PID: 636
Trojan/NNol : explorer.exe PID: 1864
Trojan/NNol : SpywareTerminator.Exe PID: 1572
ynfxtwwx.dll ( BHO ) : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7DA39570-5FD2-4f18-94B4-20730CB3F727}
ynfxtwwx.dll ( BHO ) : C:\WINDOWS\system32\ynfxtwwx.dll
{7E853D72-626A-48EC-A868-BA8D5E23E045} ( BHO ) : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}
support ( BHO ) : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{991EF04C-93CF-469b-A2BE-CC1B3347566F}
support ( BHO ) : C:\PROGRAMAS\BHO\plugin.dll
...
ClamWin : HKLM\SYSTEM\CurrentControlSet\Services\sp_clamsrv
Trojan/NNol : HKCR\CLSID\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}
Trojan/NNol : C:\WINDOWS\SYSTEM32\JKKJHIG.DLL
Trojan/NNol : winlogon.exe PID: 636
Trojan/NNol : explorer.exe PID: 1864
Trojan/NNol : SpywareTerminator.Exe PID: 1572
...
sem dúvida este:
Trojan/NNol : C:\WINDOWS\SYSTEM32\JKKJHIG.DLL
estas versões mais recentes obrigam a uma desinfecção automática...
(download de programetas numa máquina limpa)
tem de ir, mas tb os registos...
o que me está a preocupar é que tens ficheiros de sistema infectados....
ynfxtwwx.dll - este cá para mim é outro...
não encontrei nenhuma referência ao dito...
WINRCC.EXE - próximo!
não tenho nada a ver com isso mas o mensseger da MS é uma fonte de problemas, tem diverssos bugs e como tal enquanto não patchares a máquina deves desligar este serviço...
cont.
WINTFS.EXE - filho da m... dos grandes...
vé este link
http://fileinfo.prevx.com/adware/qq627d66448483-WINT31883738/WINTFS.EXE.html
procura outros.
WMWXAXYV.DLL - idem esta dll é código do virus... não pode ser removida à mão...
VSAdd-in.dll - mais lixo de adware....
pmnnl.dll - este ficheiro pertence ao AOL, tens o AOL instalado??? senão o virus infectou-o....
plugin.dll - usado por programas legitimos como o Adobe... mas infelizmente usado pelos maus!!
bém, como remover!!!
sinceramente, aconselho a um format longo, validação de Bad Sectors
re-instalação do SO.
nunca ligado à internet!!
arranja uma PEn (com chave antiescrita), ou CD onde possas guardar os programas de segurança como:
Ad-Aware;
Spybot;
SpywareBlaster;
HighJackThis;
AVG ou outro antivirus..
todos os updates dos programas anteriores
Firewall - muito necessária, Zone Alarm, exemplo
a do windows XP é fraca...
se tiveres os instalers do SP1 e SP2 do XP.
atenção que o CD tem de ser gravado numa máquina limpa!
não uses nenhum programa do disco pois podem estar infectados..
só depois de instalares tudo isto é que te conectas à internet
convém também desactivares nos services o menssager..
senão quiseres...
o processo é longo e vai-ter obrigar a fazeres pesquisas para eleminares à mão, embora vais ter de fazer download de vários programetas, senão tens de andar a percorrer o registry e eleminares chaves... e ainda limpares o recovery do lixo que lá deve estar... (tudo isto desligado da net..)
depois de uma primeira limpeza, activa a firewall e tenta o panda pela web, ou mesmo o da MCafee pela web...
se álguem quiser colocar uns links para ajudar, força...
cumps