(0_0) problema de vírus

1

Eu tenho um vírus que aparece como um arquivo (0_0) .jpg (que é um script) e está emparelhado com um autorun.inf em qualquer dispositivo portátil. Eu não consigo encontrar o que isso faz nos arquivos, se eles estão empurrando os dados para fora da rede, mas isso é extremamente irritante. Alguém sabe como matar essa coisa? O Google não ajudou em nada. Até agora tudo o que vejo é fazer abrandar as máquinas .. Ele também adiciona um winxp.exe em system32 no Windows XP. Essa coisa está me deixando louco.

    
por Troggy 03.12.2009 / 21:18

3 respostas

3

O

winxp.exe é um processo registrado como W32.Beagle.AG@mm

Instruções de remoção manual:

  1. Reinicie o computador no modo de segurança.

  2. Abra o Gerenciador de tarefas; Se winxp.exe estiver em execução, finalize o processo.

  3. Exclua winxp.exe

  4. Abra o editor de registro e navegue até:

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    
  5. No painel à direita, localize e exclua a entrada:

    “%System%\winxp.exe”
    
  6. Saia do Editor do Registro e reinicie o computador.

por 03.12.2009 / 23:02
2

Desculpe, pergunta óbvia, você pode verificar o vírus e obter uma assinatura heurística no tipo de vírus? Isso permitiria que você fizesse uma pesquisa prática sobre uma solução para se livrar dela.

Postar um 'nome de arquivo' não ajuda, pois às vezes os vírus infectam por meio de arquivos diferentes e renomeiam a si mesmos como medidas de proteção contra exclusão.

    
por 03.12.2009 / 22:35
0

Existem algumas coisas que você pode usar para começar a tentar se livrar disso. Vários scanners de vírus detectam alguns vírus que outros não detectam. Experimente com o AVG, Avast e o TrendMicro on-line gratuito HouseCall .

Outra coisa a tentar é HijackThis . Você pode pegar o arquivo de log gerado e analisá-lo aqui . Um programa que eu usei para matar alguns processos que estão faltando no gerenciador de tarefas é Process Explorer . Pode não ver o que você está procurando.

    
por 03.12.2009 / 22:43