Não é possível se livrar de malware [duplicado]

2

Estou usando o Avira no meu velho laptop XP-PRO e hoje, sem uma varredura, uma mensagem apareceu, indicando que um malware foi detectado, parece que tenho aqui algumas descrições: BDS / IRCNite.agh e .bzd ,. Não é possível quarentena e não consigo removê-lo. Não foi detectado pela verificação de segurança do PC da Microsoft (verificação rápida). O sistema restaurou e ainda está lá. Estou preocupado com isso por causa da natureza perigosa do servidor da porta dos fundos. Também não pode identificá-lo mesmo no site que o detectou?

Alguma sugestão?

    
por Catherine McAteer 10.07.2011 / 03:07

3 respostas

2

Eu tenho postado esta resposta antes de ver este post para mais informações.

Eu usei este CD de resgate e isso me ajudou. Espero que faça o mesmo com você. Aqui estão algumas características que você encontrará no link também. Um kit de ferramentas de administração abrangente. Recuperação do sistema contra infecções por vírus e spyware. Adaptabilidade para a recuperação de sistemas operacionais MS Windows e Linux (sistemas de arquivos FAT32 e NTFS). Capacidade de executar uma inicialização limpa a partir de um CD ou pen drive. Nada é uma pesquisa muito mais strong que o tempo de inicialização.

    
por 10.07.2011 / 03:26
1

Primeiro, excluo manualmente o diretório C:\windows\temp e o diretório C:\Documents and Settings\%UserProfile%\Local Settings\Temp . Dica: com o XP, ordene-os por data e exclua tudo o que estiver mais antigo que hoje e, em seguida, tente excluir o restante. O motivo para excluí-los é que suas verificações serão mais rápidas e, com frequência, o malware ficará oculto e será mais fácil de ver com todos os outros itens removidos. Você pode excluir com segurança os arquivos nesses diretórios. Tome nota do que resta. Se for um nome de arquivo aleatório que não será excluído, provavelmente é um problema seu ou de um deles.

Em seguida, instale o Malwarebytes, o Superantispyware e o Hitman Pro obtidos por download.com. Inicialize no modo de segurança com rede e execute todas as três verificações. Em seguida, execute o HijackThis a partir do mesmo download.com. Observe as entradas identificadas como BHO que não possuem um nome de empresa associado a elas. Eles provavelmente são ruins, mas você pode postar seu log do HijackThis em muitos sites e fazer com que as pessoas o ajudem especificamente. Os BHOs são projetados para serem executados com o navegador, mas, se forem malware, podem infectá-lo sempre que você abrir o navegador.

Depois de tudo isso, volte e examine seus diretórios temporários novamente e veja se consegue excluir os arquivos incorretos. Caso contrário, faça o download do Unlocker, novamente em download.com, e desbloqueie o arquivo incorreto e exclua-o. Eu não queria fazer isso mais cedo, pois dependendo do que é anexado, ele poderia travar o sistema.

Por último, se nada disso funcionar, provavelmente você vai querer experimentar o Combofix. É um último recurso, porque se você tiver certos tipos de vírus no setor de inicialização, pode limpá-los, mas tornar o computador não inicializável, pelo menos temporariamente. Francamente, isso não acontece com muita frequência.

link

    
por 10.07.2011 / 03:26
1

Veja meu post aqui

Vá para a seção EDITAR na parte inferior, baixe e instale o software Microsoft System Sweeper em um PC que não esteja infectado, faça o CD de inicialização ou flashdrive, inicie a partir dele no PC infectado, execute uma varredura completa e remova qualquer coisa encontra. É um dos poucos que podem remover um vírus do setor de inicialização.

Certifique-se de selecionar a versão de bit adequada, ela precisa corresponder ao sistema que você está tentando limpar, não necessariamente ao sistema em que você instala para fazer a mídia.

    
por 10.07.2011 / 03:49