Você acertou duas das três pernas no banco. Tente executar SUPERAntiSpyware . O nome e o site são bregas, mas eu tive bons resultados com isso, pegando coisas que os outros dois perderam.
Eu fui atingido por um vírus no outro dia. Foi um dos vírus que fingem ser um software antivírus e continua a receber mensagens de aviso falsas.
Eu corri o spybot e os bytes de malware, e o vírus, acho que foi removido.
Eu notei que quando clico com o botão direito do mouse em um executável, recebo uma opção chamada "start".
Isso parece suspeito para mim, porque não é sequer capitalizado, e é muito vago.
Eu atualizei os bytes spybot e malware e os executei novamente, mas os dois programas não encontraram nada.
Alguma idéia?
Você acertou duas das três pernas no banco. Tente executar SUPERAntiSpyware . O nome e o site são bregas, mas eu tive bons resultados com isso, pegando coisas que os outros dois perderam.
Tive muito sucesso com o Microsoft Security Essentials . É grátis. É rápido. Não é chato.
Você pode usar o Autoruns para localizar a função de "Iniciar" do manipulador do menu de contexto, mas eu salvaria isso depois de executar mais algumas verificações completas em modo de segurança ou com o disco rígido em outra caixa para a digitalização.
É comum que o malware faça isso, portanto, o exe não será iniciado e, em vez disso, exibirá uma mensagem dizendo que o arquivo está infectado; para corrigir isso, será necessário modificar o registro:
Salve o código abaixo como .reg e execute-o, ele deve corrigir o problema:
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"
"IsolatedCommand"="\"%1\" %*"
Tente clicar com o botão direito do mouse na ferramenta de edição de clique direito do intensificador. esta ferramenta pode facilmente remover isso.
Faça o download do SheelExView : link
Execute. Depois que as extensões forem carregadas, classifique-as por Tipo.
Verificar entradas com o tipo "Menu de contexto".
Você deve encontrar a entrada suspeita lá.
Desativar / Excluir.
Tags malware windows-vista virus