Vírus YouHaveBeenInfected? [duplicado]

1

O computador da minha filha foi atacado por alguma coisa. Ela jura que não instalou nenhum software, mas não consigo encontrar muito sobre esse "vírus"

Todas as contas de usuário dela desapareceram e a única conta restante é a que você chamou de YouHaveBeenInfected

Alguém ouviu falar disso?

    
por boatcoder 18.06.2011 / 06:16

2 respostas

1

Você tem certeza de que todas as contas de usuário desapareceram? Encontrei várias infecções por antivírus falsos que definiram os atributos "ocultos" e "sistema" em quase todos os arquivos do disco, depois desmarcou a opção "Mostrar arquivos ocultos" (para que os arquivos ocultos realmente sejam oculto) e bloqueou a configuração no registro para que não pudesse ser verificada. Nenhuma conta ou arquivo de usuário foi prejudicado, mas parece que foi apagado.

A primeira coisa que eu faria: parar de tentar inicializar na cópia infectada do Windows! Você precisa de um CD de boot, de preferência um que tenha sido criado especificamente para limpar infecções; o Dr. O Web LiveCD (um disco do Linux com um antivírus e o Midnight Commander na área de trabalho) é um dos meus favoritos.

Uma vez que a infecção se foi, você precisa lidar com o dano que foi deixado para trás; se eu estiver certo (sem garantias, infelizmente) no seu caso, isso significará principalmente desmarcar o atributo "oculto" em todos os arquivos e o atributo "sistema" nos arquivos nos quais ele não pertence (essa é uma questão no seu direito); provavelmente restaurando a associação de arquivo para arquivos .EXE (muitas das infecções do FakeAV que vi recentemente dizem ao Windows para executar o FakeAV primeiro sempre que você clica em um arquivo EXE; uma vez que a infecção se foi, o Windows não sabe mais o que fazer com EXEs ); remover e reinstalar o seu antivírus (real); e fazer uma varredura completa quando tudo parecer normal.

Para evitar que isso aconteça novamente: mantenha tudo atualizado! Eu recomendo Secunia PSI para ajudá-lo com isso.

    
por 18.06.2011 / 09:58
0

Tente executar Autoruns e postar uma lista dos programas que são iniciados automaticamente, se tudo possível. Também pode ajudá-lo a descobrir o problema sozinho.

    
por 18.06.2011 / 10:06

Tags