ação "iniciar" no clique com o botão direito do mouse

4

Eu fui atingido por um vírus no outro dia. Foi um dos vírus que fingem ser um software antivírus e continua a receber mensagens de aviso falsas.

Eu corri o spybot e os bytes de malware, e o vírus, acho que foi removido.

Eu notei que quando clico com o botão direito do mouse em um executável, recebo uma opção chamada "start".

Isso parece suspeito para mim, porque não é sequer capitalizado, e é muito vago.

Eu atualizei os bytes spybot e malware e os executei novamente, mas os dois programas não encontraram nada.

Alguma idéia?

    
por random_guy 23.05.2011 / 20:28

6 respostas

2

Você acertou duas das três pernas no banco. Tente executar SUPERAntiSpyware . O nome e o site são bregas, mas eu tive bons resultados com isso, pegando coisas que os outros dois perderam.

    
por 23.05.2011 / 20:41
1

Tive muito sucesso com o Microsoft Security Essentials . É grátis. É rápido. Não é chato.

    
por 23.05.2011 / 21:02
1

Você pode usar o Autoruns para localizar a função de "Iniciar" do manipulador do menu de contexto, mas eu salvaria isso depois de executar mais algumas verificações completas em modo de segurança ou com o disco rígido em outra caixa para a digitalização.

    
por 23.05.2011 / 21:57
0

É comum que o malware faça isso, portanto, o exe não será iniciado e, em vez disso, exibirá uma mensagem dizendo que o arquivo está infectado; para corrigir isso, será necessário modificar o registro:

Salve o código abaixo como .reg e execute-o, ele deve corrigir o problema:

Windows Registry Editor Version 5.00

    [HKEY_CLASSES_ROOT\exefile\shell\open\command]
    @="\"%1\" %*"
    "IsolatedCommand"="\"%1\" %*"
    
por 26.06.2011 / 07:04
0

Tente clicar com o botão direito do mouse na ferramenta de edição de clique direito do intensificador. esta ferramenta pode facilmente remover isso.

Download do botão direito do mouse

    
por 13.06.2012 / 10:07
0

Faça o download do SheelExView : link

Execute. Depois que as extensões forem carregadas, classifique-as por Tipo.
Verificar entradas com o tipo "Menu de contexto".
Você deve encontrar a entrada suspeita lá.
Desativar / Excluir.

    
por 13.06.2012 / 10:25