PDA

View Full Version : Fui hacked


Andrelara
05-06-2007, 15:09
Eu fui hacked e quando passei antivirus aparaceu isso:

http://img510.imageshack.us/img510/4731/uo0004iw2.th.jpg (http://img510.imageshack.us/my.php?image=uo0004iw2.jpg)

Mas quando vou fazer outra analise aparece de novo.
Queria saber como os consigo eleminar?

Dream.s
05-06-2007, 16:24
Baixe o Ewido (http://www.grisoft.com/doc/31/us/crp/0?prd=asw), instale, execute e atualize-o. Reinicie o computador em modo de segurança e execute um scan completo com o Ewido. Neutralize todos os elementos detectados, poste a imagem do scan depois.

@~

~> Se quiser remover manualmente esse Ardamax.

Reinicie o computador e entre em Modo de Segurança.


Vá no Painel de Controle
Clique em Opçoes de Pasta.
Clique sobre a aba Modos de Exibiçao.
Desmarque a opçao Ocultar arquivos protegidos do sistema operacional.
Dê OK nas janelas restantes.


Agora, vá no Meu computador, depois na barra de endereços digite:

c:\windows\system32\sys32\

Procure arquivos com o nome XYBY. Delete todos.

Andrelara
05-06-2007, 18:59
Obrigado, limpou tudo.
Tinha 4 trojans O.o

http://img55.imageshack.us/img55/7136/uo0005qm8.th.jpg (http://img55.imageshack.us/my.php?image=uo0005qm8.jpg)

Andrelara
06-06-2007, 15:07
O trace.registry.instant message grabber foi eleminado mas hoje fiz o scan e apareceu de novo. -.-
É keylogger? E alguem sabe como apagá-lo? :triste:

Dream.s
06-06-2007, 15:42
O trace.registry.instant message grabber foi eleminado mas hoje fiz o scan e apareceu de novo. -.-
É keylogger? E alguem sabe como apagá-lo? :triste:
Creio eu que ele seja um serviço, nao sei ao certo.

Painel de Controle > Ferramentas Administrativas > Serviços.

Procure por Grabber, depois veja se consegue desabilita-lo.

TurionKenTaurus
06-06-2007, 15:47
ou então vc formata seu pc, que eu acho melhor.. meu pc tava com BPK aqui, sorte que eu não fui hacked, tive que formatar e pedi pra um amigo trocar a senha do tibia enquanto eu formatava. Acho que trojan nao tem jeito de tirar, ele sempre atrai malwares que ficam lotando seu pc de aquivos temporários de internet, deixa tudo lento e bloqueia o uso de memória, ai não abre programa nenhum =p
talvez isso possa acontecer cm vc, acho melhor vc formatar

Andrelara
06-06-2007, 16:01
Não encontrei o grabber nos serviços. =(