Ajuda...Trojan persistente

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

Ajuda...Trojan persistente

Mensagempor kelsinni » Quarta Jun 13, 2007 14:31

Boas ppl...
Ontem apareceu-me um trojan no meu computador quando tentei instalar um keygen...foi detectado pelo meu antivirus (symantec corporate antivirus v.10.1.5.)
3 trojan.Vundo, 1 trojan LowZones e 1 Infostealer
Tomei as devidas providências para o eliminar e o que ancontece é que diz que preciso de reiniciar o sistema para concluir a "limpeza", mas depois de reiniciar o comp passados alguns minutos ele (trojan) aparece de novo detectado outra vez pelo antivirus :(

Tenho também o "Spybot - search & destroy" que detecta uma serie de anomalias mas quando faço"examinar" mas acontece o mesmo: supostamente limpa mas depois de reiniciar acusa-as de novo...
Para além disso também tenho o "Windows Defender" (actualizado) que nem sequer detecta nada.

Agora instalei o "SpywareBlaster" mas parece que este soft não dá para elimininar...

Podem dar-me ai uma ajuda acerca de qual o melhor software para conseguir resolver isto?

Desde já obrigado...


cumps
Imagem
kelsinni
Membro de Prata
Membro de Prata
 
Mensagens: 461
Registado: Quinta Abr 28, 2005 16:41
Localização: Lisboa

Mensagempor JCAP » Quarta Jun 13, 2007 14:45

Antes de fazeres o scan com os programas acima referidos, desliga o restauro automático do sistema. Depois de eliminares os trojans reinicias o pc e verificas se está tudo bem e voltas depois a ligar o restauro automático do sistema.
JCAP
Membro de Prata
Membro de Prata
 
Mensagens: 376
Registado: Domingo Fev 25, 2007 0:48
Localização: Rebordosa - Paredes

Mensagempor kelsinni » Quarta Jun 13, 2007 14:50

Vou tentar fazer isso e já digo algo...

obrg
Imagem
kelsinni
Membro de Prata
Membro de Prata
 
Mensagens: 461
Registado: Quinta Abr 28, 2005 16:41
Localização: Lisboa

Mensagempor lfernandes » Quarta Jun 13, 2007 15:36

já agora esvazia a pasta temp, os ficheiros temporarios do IE ou do Firefox. se houver algum ficheiro que teime em não ser eliminado manualmente usa o unlocker
lfernandes
Membro de Prata
Membro de Prata
 
Mensagens: 384
Registado: Sábado Ago 26, 2006 2:19

Mensagempor kelsinni » Quarta Jun 13, 2007 16:10

Desactivar o restauro do sistema não resultou...:(
Tudo na mesma...tanto o "Spybot-search&destroy" como o "NoAdware5.0" como o antivirus detectam-nos uma e outra vez depois de supostamente os terem apagado/corrigido.

A mensagem dada pelo antivirus é a seguinte:
Imagem

de seguida e depois de limpa-los e reiniciar o sistema passados alguns segundos a historia repete-se:
Imagem

Todos os ficheiros "malignos" estão nesta pasta:
C:\Documents and Settings\"default user"\Definições locais\Temporary Internet Files\Content.IE5\
Imagem
kelsinni
Membro de Prata
Membro de Prata
 
Mensagens: 461
Registado: Quinta Abr 28, 2005 16:41
Localização: Lisboa

Mensagempor JCAP » Quarta Jun 13, 2007 16:31

experimenta limpar os ficheiros temporários e pastas de quarentena dos programas anti-virus/anti-adaware e faz novo scan a ver se resulta.
JCAP
Membro de Prata
Membro de Prata
 
Mensagens: 376
Registado: Domingo Fev 25, 2007 0:48
Localização: Rebordosa - Paredes

Mensagempor PauloJorge » Quarta Jun 13, 2007 16:37

Se não estou em erro tens o que eu ja tive a uns dias atras , entao podes comecar por entrar em modo de seguranca e limpar a tua pasta Temp do IE depois tudo que tiveres em quarentena remove e passa por aqui http://www.bleepingcomputer.com/forums/topic18610.html e faz os passos todos depois diz se resolveu.
Avatar do Utilizador
PauloJorge
Membro de Ouro
Membro de Ouro
 
Mensagens: 590
Registado: Quarta Jan 25, 2006 0:41

Mensagempor lfernandes » Quarta Jun 13, 2007 21:14

já agora esvazia a reciclagem!!! na semana passada tive um trojan que guardava uma copia na reciclagem!!! (eles lembran-se de cada coisa)
lfernandes
Membro de Prata
Membro de Prata
 
Mensagens: 384
Registado: Sábado Ago 26, 2006 2:19

Mensagempor tmgp » Quarta Jun 13, 2007 22:50

saca o hijackthis para perceber o que se passa.
Imagem
tmgp
Membro Vitalício
Membro Vitalício
 
Mensagens: 2093
Registado: Quinta Dez 02, 2004 15:53

Mensagempor kelsinni » Quinta Jun 14, 2007 0:20

Isto está mesmo mau...:(
Corri o programa VundoFix e realmente ele detectou-me e apagou uma serie de trojans. Depois qdo reiniciei o comp e sempre que corro o "SpyBot-S&D" e mesmo depois de corrigir/apagar tudo qdo reinicio de novo a faço nova analse estes aparecem sempre:
Imagem

O mesmo se passa como o "NoAdware5.0", estes 14 tb estão sempre lá:
Imagem

Depois o antivirus tambem detecta automaticamente estes:
Imagem

apesar de, se correr novamente o "VundoFix", não detectar mais nenhum trojan.vundo...

Quanto ao "hijackthis" já o corri e aparece-me uma lista como varias cenas mas infelismente não sei interpretá-la...:(

O que é que se pode estar a passar aqui?alguém pode responder?:(

tou a ver que ainda vou ter de formatar o disco de novo...

P.S. A dica da reciclagem não deu...ela já tava vazia


cumps
Imagem
kelsinni
Membro de Prata
Membro de Prata
 
Mensagens: 461
Registado: Quinta Abr 28, 2005 16:41
Localização: Lisboa

Mensagempor KrIaXPaTaLa » Quinta Jun 14, 2007 7:07

kelsinni Escreveu:tou a ver que ainda vou ter de formatar o disco de novo...


E evitar keygens, a partir de agora.

Já me aconteceu parecido, foi remédio santo. Eu alteraria também esse symantec, por um avs ou avg.

Cumprimentos,

KrIaX.
hardware.com.pt
#HCP @ PTNET
P IV 1.7 | 1 GB | 120 GB | GF4000 | SB5.1 | TFT Merd*so
TEL: voipcheap
Send Pr0n to:kria@iol.pt
Urls Inuteis: blog
KrIaXPaTaLa
Membro Diamante
Membro Diamante
 
Mensagens: 1159
Registado: Terça Mar 01, 2005 17:38

Mensagempor PauloJorge » Quinta Jun 14, 2007 13:43

Para perceber melhor o log do hijacckthis vai aqui http://www.hijackthis.de/en#anl , quanto a format c:\ para mim e a ultima opçao pois gosto de aprender a remover os bichinhos para que na proxima vez que tiver infectado não ter que recorrer o forma c:\ :wink:
Avatar do Utilizador
PauloJorge
Membro de Ouro
Membro de Ouro
 
Mensagens: 590
Registado: Quarta Jan 25, 2006 0:41

Mensagempor kelsinni » Quinta Jun 14, 2007 22:03

Boas...
Fui a esse link "postado" ai pelo amigo paulo jorge e corrigi todos os itens no hijackthis.
Entretanto Também arrajei outro programa o "webroot spy sweeper" que fez a analise e detectou de novo uns tantos torjans e um outro que disse estar alojado num ficheiro da memoria...
Fiz o clean e depois o reboot e aparentemente tudo ok.

Mas cada vez que faço uma analise no "Spybot" ele detecta-me sempre um "SMITFRAUD-C.TOOLBAR888"
Imagem

O mesmo se passa quando faço uma analise no "NoAdware5.0", detecta-me sempre estes trojans nas RegKeys
Imagem

Será que tenho algum tipo de infecção na memória que não esta a ser possivel apagar, que depois de os programas supostamente corrigirem tudo quando o comp reinicia o windows a suposta infecção na memoria faz com que se repita tudo de novo?

Já não sei mais a que soft recorrer para me resolver isto...:(
Já foram: Antivirus, NoAdware, Spybot, VundoFix, Hijackthis, Webroot Spy sweeper, Windows defender...e nenhum parece consegui acabar como isto...

Alguém tem ai mais umas ideias?

cumps
Imagem
kelsinni
Membro de Prata
Membro de Prata
 
Mensagens: 461
Registado: Quinta Abr 28, 2005 16:41
Localização: Lisboa

Mensagempor Bad_Cop » Quinta Jun 14, 2007 22:21

isso supostamente é uma toolbar.. nao instalaste nenhuma toolbar para i ie? é considerado adware por esses programas.
Bad_Cop
Membro Vitalício
Membro Vitalício
 
Mensagens: 4042
Registado: Quinta Jul 28, 2005 11:19
Localização: Aveiro/Tondela

Mensagempor sergio.pontes » Quinta Jun 14, 2007 22:51

como opinião pessoal, para mim a norton só tem 2 coisas boas: o ghost e o speedisk... tirando isso... pouco mais.

se vais formatar, fica a sugestão para uma mudança de antivirus. eu pessoalmente, dou-me muito bem com mcafee. uso para spyware os seguintes:

- spywareblaster - imuniza o sistema - não deixa entrar spyware conhecido
- ad-aware
- windows defender.

se usares o IE, pensa tambem em adicionar uma blacklist aos sites restritos, utilizado por exemplo, o ie-spyads.

para firewall, sugiro-te sygate.

e depois é claro, pc todo actualizado é fundamental...

mas isso é a minha opinião!

Eu se fosse a ti, não arriscava, formatava para me certificar que manteria os meus documentos longe de viroses, e pior, longe de olhares "indiscretos".

porque certamente terás backups actualizados, não?

um abraço
sergio.pontes
Membro de Ouro
Membro de Ouro
 
Mensagens: 892
Registado: Domingo Jun 03, 2007 23:02

Próximo

Voltar para Segurança Informática

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 2 visitantes

cron