[Ler 1º post] VÍRUS - PSP/SPAUTORES - Computador Bloqueado

Foi Útil?

  • Nada Útil

    Votes: 9 11,4%
  • Parcialmente Útil

    Votes: 20 25,3%
  • Resolveu!

    Votes: 50 63,3%

  • Total voters
    79
Outra coisa engraçada é que andei para aqui a ver se conseguia bloquear o pc e sem querer consegui abri o gestor de tarefas e ia tentar abrir o executar mas ai quando aparece apra escrever está sempre uma coisa a fazer \\\\\\\\\\\\ parece que tem a tecla presa mas não acho que deve de ser mesmo do virus para nao permitir escrever nada.

Já tentei terminar a tarefa mas nada ele está sempre a abrir

Enfim
 
Boas eu conseguir entar entro pois tem o magalhãe já vem com o Linux instalado agora aceder as drives onde esta o windows instalado é que não deixa...

Usa uma PEN de Linux live que quando abrires o gestor de ficheiros e clicares nas partições ele monta-as automaticamente e aí já vais conseguir mexer nos ficheiros á vontade
 
Boas hoje apareceu-me algo do genero mas era com a policia judiciaria, nomeadamente isto (tirando essa caixa onde diz o ip):


Também é o mesmo vírus certo? Confesso que fiquei um pouco (e ainda estou) assustado com isto...

Pelo que li parece-me idêntico aos outros, que não desrespeitei o artigo x do código penal e que tinha de pagar 100€ pelo ukash ou por uns vales quaisquer. Também houve mais uma diferença é que estava escrito que os dados do meu disco estavam a ser observados e eram todos gravados e encriptados ou algo assim parecido. Outra diferença é que no meu caso não me bloqueou o pc. Apareceu pelo Chrome e bloqueou-me o browser. Fechei o Chrome, reiniciei o pc e já não me aparecia nada. Se bem que tinha programas que se abriam e outros que se fechavam sem lhes dar essa ordem (nomeadamente o antivirus).
Já fiz restaurei o sistema para um ponto de uns dias atrás depois passei o ComboFix e o Malwarebytes para ver se detectava algo e resolvia o assunto. Apaguei tudo o que eram ameaças mas ainda não estou muito convincente. Se calhar é melhor formatar o disco não?

Obrigado e cumps


Hoje passei grande parte da tarde a guerrear com um virus da PSP num portatil com o Windows 7 Home Premium.
A versão é esta ultima, com o nosso presidente Cavaco Silva no canto superior direito.

Para o limpar:
0)Fiz uma imagem do disco, pois tinha la dados e um programa importante
1)Desliguei da net
2)Este portatil tinha 2 utilizadores, e em ambos o virus manifestava-se.
3)Entrei com o Hirens Proteus , MINI WINDOWS 7 (pois o MINI XP as vezes corrompe o boot do WIn7) .
4)Apaguei as pastas C:\Users\xxx\AppData\Local\Temp de ambos os utilizadores.
5)APaguei a WIndows\Temp.

6)Iniciei e nada feito, o Viirus estava intacto

7)Arrancar o Hirens Proteus , MINI WINDOWS 7 , instalei-lhe o Malwarebytes. Mas estava desactualizado, Abril 2013 , entao tive que perceber como lhe instalar os ultimos updates manualmente.
8)Nas duas horas que esteve a fazer scan tive tempo para tudo e mais alguma coisa, inclusive andar neste topico
9)Encontrou duas ceninhas apenas, e nao me parece que fossem o virus.
10)Tive tempo para andar à procura de mais pastas suspeitas, e na C:\ProgramData tinha 3 ficheiros com a data de ontem que me pareceram suspeitos. Nao os apaguei, mas movi-os para uma pasta

dwfs.png


11)Nova tentativa e ja funcionou bem ;) Deu apenas um erro em que o C:\ProgramData xxxxxxx não foi encontrado, ou seja, os tais ficheiros que eu movi para a pasta são o virus, e ele estava à procura .
12)Limpeza ao MSconfig, no qual estava o virus no C:\ProgramData
13)Nova limpeza com o malware , o qual nao apanhou mais nada.
14)Cliente Feliz

Passo a citar uma conversa que li aqui algures, com a qual concordo :

Alguem disse:
Por acaso este é um dos vírus que eu mais me questiono porque ainda os AV não o bloquearam para sempre. Faz-me alguma confusão até mesmo a criação deste tipo de vírus que mesmo passado algum tempo do seu aparecimento ainda navegam livremente na Internet só para chatear as pessoas. Cada vez mais chego à conclusão que são criado vírus propositadamente para dar dinheiro às empresas de AV .... (continua)

Ao que alguem responde:
Tens que aprofundar os teus conhecimentos sobre este ransomware (não é vírus) para perceberes porque tem escapado aos anti-vírus ou pelo menos a muitos deles.
Nota ainda que não há programa de segurança que resista a um utilizador irresponsável.


policia_judiciaria_de_portugal_virus.jpg
 
Última edição:
Boas

A semana passada o meu pc começou a terminar sessão constantemente sem eu fazer nada. Achando eu que era vírus resolvi então reinstalar tudo novamente, mas o problema continua. Até para escrever agora este tópico está a ser uma autêntica batalha pois o teclado não está assumir correctamente as teclas onde estou a carregar. Tenho o AVG e ele não detecta qualquer virus.
 
Qual é o sistema Operativo e versão?

Usa o AVAST Anti Virus Free, esquece o AVG

Se arrancares em modo de segurança com rede acontece a mesma coisa?

Instala também o Malware Bytes anti malware (podes usar a versao paga durante 30 dias)
 
Última edição pelo moderador:
civismo: Deste uma grande volta para limpar isso, mas eles voltaram a colocar atalhos no Startup (Arranque) no Menu Iniciar. Apagando os atalhos, o vírus vai à vida. Claro que convém apagar depois os ficheiros, como fizeste. E atualizar sempre o Java, para tornar mais complicado o retorno.
 
Não faço ideia do que é que o meu pai faz com o computador, mas já é a 3ª vez que ele apanha este vírus :facepalm:

O computador é da empresa, logo a conta de utilizador não tem privilégios de administrador. Restauros do sistema e coisas desse género estão fora de questão, ainda para mais quando o vírus bloqueia tudo e torna impossível navegar no windows.

Ia todo contente experimentar o HitmanPro.Kickstart mas parece que a drive está encriptada e não consigo fazer nada :facepalm:

Sempre que tento fazer boot por algum lado fico sempre preso num menu onde me é pedida a "windows bitlocker recovery key"... Ora eu não tenho essa chave. Há alguma coisa que eu possa fazer?

Obrigado
 
Não faço ideia do que é que o meu pai faz com o computador, mas já é a 3ª vez que ele apanha este vírus :facepalm:

Eu faço uma ligeira ideia... e num computador de empresa então "sem comentários" mesmo!

E por falar em empresa, eu não me atreveria a mexer nesse computador, a não ser que estivesse devidamente autorizado para o fazer, pois caso o computador seja usado/mexido por elementos estranhos à empresa pode dar origem a processo disciplinar.

Acho que o melhor é o teu pai entregar isso no departamento de TI lá da empresa
 
Provavelmente será isto e não há nada a fazer.

Formatar e reinstalar.
Não é vírus nenhum. Se pesquisares no Google por "windows bitlocker recovery key" vais ver que é uma coisa legitima. O meu pai já pediu a chave uma vez, mas não a tem aqui em casa, logo eu não posso fazer nada... Já estive a procurar na net e parece que não há volta de fazer um bypass a isto.

Eu faço uma ligeira ideia... e num computador de empresa então "sem comentários" mesmo!

E por falar em empresa, eu não me atreveria a mexer nesse computador, a não ser que estivesse devidamente autorizado para o fazer, pois caso o computador seja usado/mexido por elementos estranhos à empresa pode dar origem a processo disciplinar.

Acho que o melhor é o teu pai entregar isso no departamento de TI lá da empresa
Nunca me ponho com invenções, só faço coisas para as quais tenho permissão. Por exemplo, se o acesso à memória e disco não estivesse selado já tinha tentado meter o disco noutro computador para fazer uma verificação :P.

Como está selado não faço isso. Não consigo fazer boot pela pen porque não tenho a chave de encriptação do windows, não posso fazer mais nada em casa. Amanhã quando chegar ao trabalho ele que se desenrasque lol.

Obrigado pela vossa ajuda ;)
 
Eu vim aqui por uma questão sobre o virus "ukash". Talvez
vocês soubessem uma maneira alternativa às que estão na primeira página.

Mesmo assim obrigado na mesma. Desconhecia o HitmanPro.kickstart e graças a este tópico passei a conhecer.
 
Ontem apanhei isto também e desta vez com mais um sintoma que penso eu ainda nao falaram aqui: modos de segurança é mentira mas pior que isso,desliga-me o teclado e o rato ficando estes completamente inutilizaveis.....

Vou tentar hoje o Hitmanpro e se não der formato o disco.
Só queria arranjar maneira de gravar para o disco externo algumas coisas que tenho no disco antes de formatar para não perder tudo.....tipo gigas de musica :(
 
Se o Hitmanpro não funcionar, usa um Live CD de Ubuntu para acederes ao disco e tirares o que queres. Até hoje, das vezes que precisei, o Live CD nunca falhou.
 
Boas hoje apareceu-me algo do genero mas era com a policia judiciaria, nomeadamente isto (tirando essa caixa onde diz o ip):


Também é o mesmo vírus certo? Confesso que fiquei um pouco (e ainda estou) assustado com isto...

Pelo que li parece-me idêntico aos outros, que não desrespeitei o artigo x do código penal e que tinha de pagar 100€ pelo ukash ou por uns vales quaisquer. Também houve mais uma diferença é que estava escrito que os dados do meu disco estavam a ser observados e eram todos gravados e encriptados ou algo assim parecido. Outra diferença é que no meu caso não me bloqueou o pc. Apareceu pelo Chrome e bloqueou-me o browser. Fechei o Chrome, reiniciei o pc e já não me aparecia nada. Se bem que tinha programas que se abriam e outros que se fechavam sem lhes dar essa ordem (nomeadamente o antivirus).
Já fiz restaurei o sistema para um ponto de uns dias atrás depois passei o ComboFix e o Malwarebytes para ver se detectava algo e resolvia o assunto. Apaguei tudo o que eram ameaças mas ainda não estou muito convincente. Se calhar é melhor formatar o disco não?

Obrigado e cumps


Aproveitando aqui esta imagem,

Já me apareceu esta página pelo Google chrome e realmente o que acontecia é que eu terminava os processos relacionados pelo Chrome que diga-se de passagem que eram uns 10 e a dita página desaparecia.

A minha questão é se esta situação em particular é também um versão do vírus da PSP?

É muito estranho fazer só ctl + alt+del, parar os processos do Chrome e fica tudo resolvido?
Eu por exemplo tenho o antivírus do Norton, fiz uma análise na altura e não foi detectado nada.

Cumprimentos
 
Sim, é uma versão inocente desse scam.

A teoria é usar a "boa-fé" dos utilizadores caçados que, pensando mesmo estar a ser alvos de processo, vão a correr pagar a "multa". :D

É tão inocente que pensamos "como é possível"?
Pois, mas tem resultado.
:(
 
Peço a vossa ajuda sff!

Da última vez que me apareceu este virus resolvi com o system restore, mas agora não resolve porque volta a aparecer o virus.

Entretanto tenho neste momento o disco infectado ligado a um portátil com ubuntu de onde estou a escrever.

Posso simplesmente eliminar algumas pastas ou ficheiros (quais?) responsáveis pelo virus e voltar a usar o disco no desktop? Ou aconselham a instalar o anti-malware aqui no ubuntu e isso limpará o disco infectado???

Obrigado desde já :)
 
Vê se tens alguma coisa estranha aqui:
C:\Users\nome do utilizador\Menu Iniciar\Programas\Arranque

só lá deve estar o destop.ini e o explorer.lnk? estava la mais um com nome estranho mas apaguei :P vou ver se arranca bem no PC...

EDIT - aparece na mesma o virus... não há mais nada que possa apagar de pastas ou ficheiros, ou fazer um scan com o disco no portátil com ubuntu?
 
Última edição:
Back
Topo