
Postado originalmente por
keplers
Vundo cria dlls aleatórias, mas geralmente os arquivos têm 8 caracteres... se bem que isso muda bastante e sinceramente eu não tenho acompanhado muito ultimamente. Bom, maneiras de removê-lo: rode o MBAM, ele é bastante eficaz para essa infecção
http://www.linhadefensiva.org/forum/index.php?showtopic=75554
~sirius~
Haviam 3 dll's do vundo. A DLL problemática causadora deste tópico, uma outra de 7 caracteres e outra de 8.
A minha desconfiança inicial veio porque o spybot detectou a dll de 8 caracteres, mas não as outras duas. O Malware Bytes no entanto foi bem sucedido em detectar as 3. Ele estava falhando no entanto em remover toda a ameaça, pois as DLL's não podiam ser excluídas de jeito nenhum, nem agendando-se para antes da carga do Windows. Eu consegui excluí-las somente ligando o HD em outro computador.
No entanto não tenho no momento a possibilidade de testar se a infecção foi completamente curada pois o placa mãe do computador teve "morte cerebral", por outros motivos.
Agradeço àqueles que se dispuseram a ajudar, em especial ao Keplers, que conseguiu apontar na direção certa.