Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Lunardi

[Arquivado] Win32/Virut

Recommended Posts

O vírus Win32.Virut se instalou no meu computador e não consigo retira-lo. Eu passo o Avast e ele não consegue curar os arquivos com o virus.

 

Aqui vai o log do HijackThis v1.99.1

 

Logfile of HijackThis v1.99.1

Scan saved at 11:31:10, on 20/9/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Unable to get Internet Explorer version!

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashSimpl.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\Documents and Settings\temporario\Desktop\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx (file missing)

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O12 - Plugin for .spop: C:\Arquivos de programas\Internet Explorer\Plugins\NPDocBox.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d...can_unicode.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{C5A5D991-C835-417C-9AA7-816261D9E2C3}: NameServer = 200.204.0.10 200.204.0.138

Compartilhar este post


Link para o post
Compartilhar em outros sites

Opa Lunardi,

 

Vamos lá.

 

1. Baixe os seguintes executáveis:

rmvirut.exe

rmvirut.nt

 

IMPORTANTE: Salve-os em uma mesma pasta, por exemplo C:\Vacina Virut, caso contrário a ação de remoção poderá falhar.

 

É prudente que você imprima ou salve estas instruções em um local de fácil acesso, pois na próxima etapa entraremos em Modo Seguro e a conexão à internet não será possível.

 

2. Reinicie o computador em Modo Seguro;

 

3. Vá até Iniciar -> Executar -> digite C:\Vacina Virut\rmvirut.exe C: -> clique em Ok;

 

OBS: Caso possua outras unidades de disco, você deverá adicioná-las ao comando, da seguinte forma: C:\Vacina Virut\rmvirut.exe C: D:

 

Abrir-ser-á uma tela do prompt do MS-DOS.

 

4. Aguarde até que a verificação seja concluída;

 

Quando o processo for finalizado pressione a tecla ENTER, a fim de que o computador seja reiniciado.

 

5. Verifique se o Virut ainda é detectado pelo seu anti-vírus.

 

Abraços.

Compartilhar este post


Link para o post
Compartilhar em outros sites

ai me ajuda aewww eu ja tentei fazer isso ai que você postou mas naum ta dando certo ta dando arquivo win32 naum e valido eu tento abri o rmvirut.exe mas da esse erro oque faço pra para de da erro se você souber me ajuda por favorr vlww brigado

Compartilhar este post


Link para o post
Compartilhar em outros sites
ai me ajuda aewww eu ja tentei fazer isso ai que você postou mas naum ta dando certo ta dando arquivo win32 naum e valido eu tento abri o rmvirut.exe mas da esse erro oque faço pra para de da erro se você souber me ajuda por favorr vlww brigado

Baixe e execute o Malicious Software Removal Tool, pois segundo informações da Microsoft esta ferramenta é capaz de remover o Virut.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tópico Arquivado

 

Como o autor não respondeu por mais de 30 dias, o tópico foi arquivado.

 

Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.