Procura no google pra ver se nao existe algum programa que remova ele...
Publicidade:
Jogue Tibia sem mensalidades!
Taleon Online - Otserv apoiado pelo TibiaBR.
https://taleon.online
Curtir: 0
Procura no google pra ver se nao existe algum programa que remova ele...
É pra isso que serve a heurística.
Te garanto que se você usar o Kaspersky ou o Avira Antivir isso não iria acontecer, pois a defesa Pró-Ativa do Kaspersky e a heurística do Avira AntiVir detecta qualquer suspeito keylogger que não está nas suas bases de dados.
É fácil descobrir onde está o vírus, eu mesmo já fiz algo parecido com o que você descreveu do "vírus", para pega-lo basta usar algum anti vírus como o Kaspersky, que lhe mostra quando algum processo do computador está acessando outro, então quando algum programa tentar obter dados do Tibia você o bloqueia.
Huheiouahuae, eu ainda acho que um simples Hijackthis resolve também. =o
Abraços.
Ðяεαmχ©
Baixa os ant-virus e ant-spy que a galera posto ai, se n resolver formate seu pc e jogue susse ;d
Avira e spybot - search & destroy são bons.




ja vi que tem muita gente aqui que não entende porra nenhuma e faz questao de fala merda...tipo cara, nao sei como remove o owntibia, mais sei de alguns jeitos que vc pode tenta...
Primero, tenta descobri pelo google ou sei lah onde o owntibia se instala e com que nome ele se instala, se descobrir vai e deleta. Se nao acha nada no google, pode tenta um outro jeito pra descobri o nome do owntibia que eh faze o keylogger da erro. Pra faze isso tu pode desabilita a porta que ele usa pra manda os logs pro hacker, como a maior parte dos keyloggers manda os log por email tu pode tenta desabilita o protocolo smtp, ai o keylogger vai da erro na hora de mandar os logs e vai aparece uma mensagem de erro, ai eh soh tu ve o nome do programa que deu erro, que vai se o owntibia.
Segundo, vai em Executar e digita 'msconfig' depois vai em Inicializar, vai aparece uma lista de programas que inicializam junto com o sistema, use a opção de 'pesquisar' no menu Iniciar para procurar esses arquivos da lista e veja se acha algum suspeito. Se tive duvida se eh suspeito ou não, abra o programa com o bloco de notas. Tu vai ve que vai aparece um monte de letra estranha, tenta acha letras que não sejam estranhos e veja se acha algo suspeito como endereços de email, ftp etc. Se tu axa algo estranho no msconfig eh soh desmarcar o box.
Tercero, vai em Executa e digita 'regedit*****', ai tu tenta pesquisa o nome do server do owntibia lah(que tu vai te que descobri), pesquisa varias vezes e deleta todas as entradas que o keylogger deu no registro.
Obs: se tu tenta deleta o server do keylogger, vai ve que não vai da, isso pq o programa ta sendo executado, por isso tu tem que tira ele da inicialização primero, depois reinicia o pc e ai sim tu vai pode deleta ele.
Espero te ajudado, qlq coisa chama um tecnico pra ve isso tb.![]()
É proibido vender, comprar ou emprestar accounts/personagens de Tibia.
Owntibia, é real, ele é tipo um Bot pago, so que é um keylogger
Se tem que pagar para ter ele completo e funcionando
Quando eu era interessado nesses assuntos, eu li muita coisa sobre esse tal "kl"
eu acho que ele trabalha, não pelo Tibia. e x e, e sim pelo Tibia.com
algo com localhost, e tals
Mas como ja postaram, formata, se achar melhor excluindo a partição que não fica nada![]()
.Filhos, o futuro de vocês prever eu não consigo...
Que sejam para mim uma recompensa, não um castigo
Meus filhos ...Minha vida!Maria Eduarda & Carlos Ramon
Tibia 4fun, nunca jogue por obrigação!Start
EK 100+ * ED 40+ * MS 20+ * RP 20+
Stop
EK 150+ * ED 60+ * MS 50+ * RP 45+
O malware em questao usa o internet explorer pra se conectar com uma pagina php na qual ele deposita as informaçoes no banco de dados, ou seja, porta 80, como todo navegador.
Além disso, o mesmo malware se camufla com nomes de arquivos legitimos do sistema, ou seja, essa de deletar todas as entradas do registro que tenham relaçao com o nome do malware é pedir pra acabar de vez com o computador, portanto é preferivel que voce formate logo o mesmo pra dar menos dor de cabeça.
E nao, nao é apenas deletando o server do malware que voce vai conseguir se desinfectar, afinal, ele vai se recompor novamente a cada reboot, até porque ele possui um arquivo secundario que roda nos serviços da maquina, impossibilitando a remoçao, sem que voce desative este primeiro. (:
Abraços.
Ðяεαmχ©
Baixa o programa HiJackThis, faz um log lá, cola no Fórum do Clube do Hardware, que eles falam como proceder :thumb:
I'm miss autonomy, miss nowhere.
I'm at the bottom of me.
Miss androgyny, miss don't care.
What I've done to me?