Disco duplicado???

speedofthesea

Power Member
Boas pessoal é o seguinte eu liguei o meu pc de manha para trabalhar um bekes e dps fui ao meu computador e diparo me com uma situação estranha antes tinha os discos:
C:
D:
E:
F:
I:
e quando abri o meu computador tinha os seguintes discos:
C:
D:
E:
F:
I:
V:
fui ver o disco "novo" V: e qual não é o meu espanto quando vejo que o disco V: È a pasta Programas (em duplicado) do disco C:
até o C: tem o mesmo espaço total e o espaço livre igual ao disco V: ...
Fiquei confuso e vim aqui para pedir ajuda como sempre... :P

Cumps
 
criou uma drive virtual montada na tua pasta.. Gestor de discos com isso.. (Painel de controlo -> Ferramentas administrativas -> Gestão de discos)
 
Vê lá se por baixo do icon do disco não tens como que uns canos simbolizando a ligação à rede...
Assim:
52413775kj8.jpg


Caso tenhas, clica com o botão direito e faz "disconnect" ou "desligar".
 
bem, sou mais um

assim do nada apareceu-me mais um disco, que é (V) e é precisamente a pasta programas do disco (C)

nao aparece na gestao de discos e estou sem conseguir compreender o que se passa.
 
bem, já resolvi o problema e vou postar aqui para que possa servir a outros

o que acontece é que encontrei uma pasta dentro de programas com o nome "dwimn" dentro desta pasta estavam diversas aplicações com nomes como... cgd, banif, montepio... ou seja nao faço a minima como é que isto veio aqui parar, boa coisa nao é.

para apagar a pasta é preciso desactivar um serviço que estará em funcionamento, o MWSTWN.EXE

depois de apagar a pasta e reiniciar o pc, o tal disco clone da pasta programas desapareceu.

agora fico sem saber é o que isto poderá ter feito ao pc durante o tempo que aqui esteve, alem disso tenho firewall e antivirus ESET nod 32 3.0.657
 
o que acontece é que encontrei uma pasta dentro de programas com o nome "dwimn" dentro desta pasta estavam diversas aplicações com nomes como... cgd, banif, montepio... ou seja nao faço a minima como é que isto veio aqui parar, boa coisa nao é.

para apagar a pasta é preciso desactivar um serviço que estará em funcionamento, o MWSTWN.EXE

depois de apagar a pasta e reiniciar o pc, o tal disco clone da pasta programas desapareceu.

Virus tuga? :D

Se alguém tiver mais informação que diga. Chegaste a explorar o conteudo das pastas? É realmente uma situação mto estranha.
 
pois realmente, eram ficheiros exe com icones diferentes, alguns do word, outros com os nomes dos bancos com icones verdes e brancos...

acontece que nao sou o unico, ja vi que mais alguem teve o mesmo problema aqui:

h**p://www.techzonept.com/showthread.php?t=312324&highlight=dwimn

Acho que já resolvi o problema. Apaguei uma pasta nos programas chamada dwimn (tive mesmo que reiniciar em modo de segurança para conseguir apagar tudo). Dentro dessa pasta tinha ficheiros com nomes como cgd, bpinet... coisa boa não era de certeza. Tinha todo o aspecto de me quererem tirar informações.
Existe algum site da policia ou algum sitio onde possa relatar isto?


acho que ja sei como isso entrou, a minha mulher clicou numa mensagem recebida pelo messenger enviada por uma pessoa amiga (que já estaria infectada) a mensagem é qualquer coisa ... ve as fotos da minha festa... e depois vai fazer o download de um ficheiro FOTOS.RAR la dentro está um fotos.exe e ela inocente abiru e .... nada

digo isto porque a hora e data da criaçao da pasta e respectivos ficheiros no disco coincide com a mesma hora em que ela clicou no tal ficheiro.

esteve entao aquilo dentro do pc +- 24 horas.

nao fui a qualquer pagina de homebanking durante esse periodo.
 
Boas. Isto é um pouco off-topic, mas há outra versão desse vírus, que aparece no messenger assim:

ve ai a animacao que fiz: <site>

Um colega meu tem isto, e aparece-me muitas vezes quando ligo o messenger e ele está online. Se vos aparecer uma coisa deste género, não cliquem no site!

Cumps
 
engraçado!!1 a mim aconteceu-me a mm coisa...e além disso ainda fikei sem partição de recuperação, e sem a possibilidade de criar discos de recuperação!! agora kero formatar e nao consigo....
 
depois de clicar e executar a tal mensagem no msn, esse virus nao fica apenas numa pasta, digo isto porque tirei o meu antivirus, ESET NOD32 e depois de instalar o KASPERSKY 2009 ele foi identificado e alias estava noutra pasta tambem, portanto pelo menos o KASPERSKY identifica e remove esse virus, já o nod32 não.

vi tambem na lista de virus do KASPERSKY que há varias variantes desse virus que tambem podem vir em mensagens diferentes atraves do messenger.

portanto alem de apagar a pasta e retirar do arranque do registo, o melhor mesmo é correr um bom antivirus para resolver o problema.

alem disso e depois de uns testes o kaspersky nem deixa executar o tal ficheiro do msn no meu caso FOTOS.EXE elimina logo porque o identifica.

nao estou a a fazer publicidade a nenhum antivirus apenas a contribuir com a minha experiencia, provavelmente outros antivirus tambem identificam estes virus, mas so experimentei estes dois.

sao identificados como - Trojan-Spy.Win32.Bancos.ax, Trojan-Downloader.Win32.VB.gdw, Trojan-Banker.Win32.Bancos.cff etc... etc...

alguns estavam colocados nesta pasta tambem: C:\Programas\Microsoft Studio Files
 
Última edição:
Por favor ajudemme tenho precisamente o mesmo problema faz hoje 48 horas, não encontro a dita pasta com o nome dwimn, estou desesperada.... ajudem-me por favor

Como desativo a dita aplicação MWSTWN??
 
Última edição pelo moderador:
Eu também tenho o mesmo problema. Há quase uma semana. Foi o meu irmão (partilhamos o mesmo pc) que clicou numa mensagem do hotmail (messenger) que dizia que a sua conta iría expirar se não clicasse num certo link (ou descarregar um fixeiro, já nem me lembro). Em "programas" tem duas pastas com nomes estranhos uma é "agpeu" a outra não me lembro, acabei de a eliminar - só que ela volta a nascer daqui a umas horas - tem sido sempre assim. Não consigo eliminar tudo e o que dá para eliminar volta a 'nascer' num curto espaço de tempo. Também tem um disco V.

O computador e internet têm andado estranhos desde então. Também continuei usando o serviço caixa-directa (homebanking da CGD) durante este periodo. O que devo fazer agora? mudar a password? Será que já me roubaram informações? que tipo de informões é que estes virus podem roubar?

Eu não percebo quase nada de informatica mas vou tentar fazer o que disseram acima. Vou reniciar em modo de segurança - vou a "programas" e elimino as pastas manualmente (acho que vai para a reciclagem). É assim?

Como desativo a dita aplicação MWSTWN??
Boa pergunta. Mas será que isso não deixa de ser necessário se eliminar-mos as pastas em modo de segurança?

Por favor pessoal, ajudem aqui o mais rápido que puderem. Obrigado.
 
Última edição pelo moderador:
Back
Topo