spyware

technon

Power Member
Boas outra vez,

bem desde que instalei o vista so me tem acontecido coisas "más"..

andei a procura duns cracks e serials e agora tou cheio de spyware.

ta-me sempre a meter icones de casinos online no desktop e mete-me o cpu a 100%, o que faz com qe o istema bloqueie.

Já corri spybot, mas depoi de reiniciar ou desligr e ligar volta o problema.

Que aplicaçao usar?

cumps
 
Não tivesses procurado por cracks e serials... tinhas simplesmente comprado o vista, ou utilizavas o Linux...

Agora corres a loja mais procima comprar o SO, e formatas e instlas de novo...
 
Infelizmente, cracks e serials aqui não se discutem neste fórum.

Mas não foi essa a questão que ele colocou e não é com isso que vão deixar de ajudar o rapaz.

Suigestão ao criador do tópico: Instalar o Ad-Aware, actualizá-lo e deixá-lo correr.
 
Última edição:
Boas outra vez,

bem desde que instalei o vista so me tem acontecido coisas "más"..

andei a procura duns cracks e serials e agora tou cheio de spyware.

ta-me sempre a meter icones de casinos online no desktop e mete-me o cpu a 100%, o que faz com qe o istema bloqueie.

Já corri spybot, mas depoi de reiniciar ou desligr e ligar volta o problema.

Que aplicaçao usar?

cumps
Primeiro, não devias usar esses cracks... segundo, os sites onde os procuras são abundantes nos problemas que agora tens.
Instala o HijackThis, corre-o e posta o resultado aqui: http://www.hijackthis.de/
Depois corrije o assinalado com X.
Um conselho... primeiro desactiva o restauro de sistema e entra em modo de segurança, e depois faz o que te disse!
Podes sempre instalar o Ad-Aware e o Spyware Terminator.
 
Boas,

Alem do que já foi aconselhado eu acrescentaria para ires 1º á página da Avast, registares-te no Avast Free, instalar, actualizar e fazer um scan exaustivo ao disco durante o boot.

Boa sorte.


editado
 
Última edição pelo moderador:
editado

para ajudar o rapaz: instala o EasyCleaner da ToniArts, apaga qualquer coisa que te pareça spyware na pagina "Arranque", e dps renicia o pc..só depois e que vais fazer o scan e apagas todos os ficheiros que o Ad-Aware ou o !avast ou o spytbot te encontrarem..isto deve resolver o problema..

cumps
 
Última edição pelo moderador:
Não tivesses procurado por cracks e serials... tinhas simplesmente comprado o vista, ou utilizavas o Linux...

Agora corres a loja mais procima comprar o SO, e formatas e instlas de novo...

Quem disse que nao tinha comprado o vista?? o crack era pa outra coisa..

Okay obrigado a todos.. ontem a noite ja nao deu mas vou agora fazer o que me recomendaram..

Em relaçao aos sites eu tb nunca tinha apanhado disto, foi a 1º vez.. no xp n tinha anti virus nem firewall e nunca tive problemas.. mas agora ja aprendi.

thx

cumps

Edit: ja tenho o log do hijackthis.. se alguem puder ver o que é necessario corrigir:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:00:53, on 13-07-2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Windows\avp.exe
C:\Windows\mgrs.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\rundll32.exe
C:\Users\Tech\AppData\Local\Temp\3216.exe
C:\Users\Tech\AppData\Local\Temp\syn16.exe
C:\Users\Tech\AppData\Local\Temp\synsv.exe
C:\Users\Tech\AppData\Local\Temp\lookserver.exe
C:\Users\Tech\AppData\Local\Temp\server16.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Tech\Desktop\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.pt/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [avp] C:\Windows\avp.exe
O4 - HKLM\..\Run: [smgr] mgrs.exe
O4 - HKLM\..\Run: [SpyHunter] C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIÇO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIÇO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Serviço de rede')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O13 - Gopher Prefix:
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
--
End of file - 4142 bytes
 
Última edição:
esses sites (e os de porno) sao tramados nessas coisas. e preciso mt cuidado com o k se aceita/abre/instala e ter 1 antivirus e antispyware (caso o av nao tenha esse componente)
 
Back
Topo