AJUDA - Adware estranho

BrunoAlexS

I Quit My Job for Folding
Estou aqui às voltas com o PC de um amigo meu que apanhou com um adware extremamente irritante.

Basicamente aquilo põe um fundo vermelho a dizer "YOUR PRIVACY IS IN DANGER", com uma imagem do símbolo de biohazard. Esse fundo fica atrás dos ítens do ambiente de trabalho, parece mesmo um wallpaper normal, não fosse o facto de ser interactivo. Em qualquer ponto do "fundo" que se carregue, abre uma janela do IE de um site qualquer de produtos anti-virus e anti-spyware (a ironia...).

Primeiro tentei simplesmente alterar o fundo, não funciona, porque esta imagem parece estar algures entre o wallpaper e o ambiente de trabalho.

Segundo, ao fazer clique direito, e indo a "Propriedades", ele identifica aquilo como sendo uma imagem gif e deu-me o directório. Fui a esse directório tentar apagá-lo, não me deixou, dizendo que estava em utilização (já era de esperar).

Usei o Gestor de Tarefas para terminar o explorer.exe, chamei uma linha de comandos e apaguei a pasta "privacy_danger" que estava na pasta WINDOWS. Chamei o explorer.exe de volta e, efectivamente, a imagem vermelha tinha desaparecido assim como o "link" omnipresente. Só que o fundo ficou todo branco e continua entreposto entre o wallpaper do PC e os ícones do ambiente de trabalho.

Já tentei Adaware 2007, Norton 2006, nada. Aquilo não sai dali.

Alguém sabe como se resolve isto? Obrigado.
 
Última edição:
http://hijackthis.de/

sacas e corres gravando o log que depois podes colocar aqui e se quiseres ver o resultado do mesmo no próprio site acima indicado tens lá um espaço em branco onde pastas o log e fazes analyze, existe um tutorial aqui na techzone como usar o hijacthis.

Podes tentar também verificar se tens virus online por descargo de consciência http://www.kaspersky.com/virusscanner por exemplo.
 
Pode sempre formatar mais tarde mas se não tentar descobrir a causa nunca aprende a resolver problemas sózinho e qualquer dia quando não conseguir gravar um cd/dvd formata o pc.
 
Back
Topo