1. Este site usa cookies. Ao continuar a usar este site está a concordar com o nosso uso de cookies. Saber Mais.
  2. A secção Microsoft/Windows encontra-se actualmente em processo de reestruturação.
    Remover anúncio

EI Antivirus -----> grande problema.

Discussão em 'Windows 7 e anteriores' iniciada por SubDark, 4 de Julho de 2008. (Respostas: 12; Visualizações: 857)

  1. SubDark

    SubDark Power Member

    Boas.

    Então é o seguinte, formatei a coisa de dias o Portátil e instalei todo o software, como já tinha feito em outras alturas, mas ontem comecou-me a aparecer sempre que abria uma pasta este aviso:

    [​IMG]

    Quando comecou a aparecer vi logo que só se podia tratar de algum virus ou trojan.
    Já corri uma data de Spyware mas ainda não consegui me ver livre daquela mensagem que aparece sempre que abro um pasta no Portatil e por sua vez abre uma site no Internet Explorer deixando qualquer um fica fulo da vida.

    Por isso venho aqui pedir a ajuda de alguem que saiba como resolver esta situação. Se não em caso extremo vou ter que formatar outra vez o Portátil.
     
  2. José Alberto

    José Alberto Power Member

    Última edição: 4 de Julho de 2008
  3. Blue Zee

    Blue Zee Power Member

    Descarregue e instale a versão FREE do SUPERAntispyware:
    http://www.superantispyware.com/

    Arranque o programa utilizando o ícone criado no ambiente de trabalho.

    Actualize as definições clicando no botão Check for Updates...

    Terminada a actualização clique em Preferences, depois no separador Scanning Control, em Scanner Options, assegure-se que selecciona

    - Close browsers before scanning.
    - Scan for tracking cookies.
    - Terminate memory threats before quarantining.

    E desmarque todos os outros. Agora clique em Close para sair deste menu.

    Clique em Scan your Computer..., seleccione Perform Complete Scan, clique em Next e aguarde pacientemente até lhe ser apresentado um relatório dos itens encontrados. Clique em OK e Next para confirmar a limpeza.

    Encerre o programa, reinicie o PC e teste.

    Diga-nos se resultou.

    Zee
     
  4. José Alberto

    José Alberto Power Member

    Se o Malwarebytes não resultar faço scan com esse.
     
  5. José Alberto

    José Alberto Power Member

    E aparentemente resolveu o problema. Deixo aqui o log do resultado:

    Malwarebytes' Anti-Malware 1.19
    Versão do banco de dados: 920
    Windows 6.0.6001 Service Pack 1
    15:31:28 04-07-2008
    mbam-log-7-4-2008 (15-31-28).txt
    Tipo de Verificação: Completa (C:\|D:\|)
    Objetos verificados: 492881
    Tempo decorrido: 1 hour(s), 24 minute(s), 45 second(s)
    Processos da Memória infectados: 0
    Módulos de Memória Infectados: 0
    Chaves do Registo infectadas: 6
    Valores do Registo infectados: 0
    Ítens do Registo infectados: 0
    Pastas infectadas: 0
    Ficheiros infectados: 2
    Processos da Memória infectados:
    (Nenhum item malicioso foi detectado)
    Módulos de Memória Infectados:
    (Nenhum item malicioso foi detectado)
    Chaves do Registo infectadas:
    HKEY_CLASSES_ROOT\Interface\{caf9d798-c659-4b9b-8e19-ee27c3d04ee7} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Typelib\{15c7d7ad-a87a-4c0d-9d8b-637fcd3488ef} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{e014a78f-34dc-4be5-83bb-58ca12e384b6} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{e014a78f-34dc-4be5-83bb-58ca12e384b6} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\bhonew.bho (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\bhonew.bho.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    Valores do Registo infectados:
    (Nenhum item malicioso foi detectado)
    Ítens do Registo infectados:
    (Nenhum item malicioso foi detectado)
    Pastas infectadas:
    (Nenhum item malicioso foi detectado)
    Ficheiros infectados:
    C:\Windows\SysWOW64\agino32.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\$Recycle.Bin\S-1-5-21-1397009087-4168709743-1057384098-500\$RWQAAY7.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

    A quem interessar:

    http://www.malwarebytes.org/forums/index.php?showtopic=4420
     
  6. Blue Zee

    Blue Zee Power Member

  7. SubDark

    SubDark Power Member

    Tentei com varios spywares mas sem êxito, por isso efectuei um ponto de restauro do sistema ficando assim o problema resolvido.
     
  8. Boas

    Isso tb apareceu ha uns dias no meu notebook, eu fiz um scan com o avg free 8.0 e era um trojan k estava a pedir para fazer download desse suposto antispyware, k na verdade era um malware.
     
  9. EI Antivirus

    q saco eu ja tentei vários antispyware + nao to conseguindo tira esse spyware " EI Antivirus "
    inclusive antes de faser parte desse fórum peguei as sugestões de alguns antispyware nesse mesmo fórum, + o que ocorre e q quando eu tendo deleta o spyware,esses antispyware pedem para comprar o produto e informam q o modo full so escaneia e nao pode deletar então se alguém poder me ajudar colocando um bom antispyware q resolva com um passo a passo eu agradeço !!!
     
  10. Blue Zee

    Blue Zee Power Member

    Tem correr em modo de segurança.
     
  11. "Tem correr em modo de segurança." ???:009:
     
  12. Blue Zee

    Blue Zee Power Member

    Iniciar o Windows em Modo de Segurança (ou Safe Mode) e depois correr os programas anti-spyware.

    Acima tem o SUPERAntiSpyware e um comentário de sucesso com o MalwareBytes.

    Zee
     
  13. Skull Death

    Skull Death Power Member

    Tb me apareceu isso no pc, e eu usei o avg e resolveu o problema!
     

Partilhar esta Página