%20e%20como%20posso%20me%20livrar%20dele%3F.png)
ATUALIZAR
Postei minha solução abaixo.
Essa coisa apareceu no computador de um dos meus funcionários na sexta-feira. Passei a maior parte do fim de semana verificando o computador com Avira AntiVir, Avira Boot Sector Repair Tool, Kaspersky Virus Removal Tool, Malwarebytes, Spybot, McAfee Stinger e outra coisa que esqueci e todos encontraram algo. No geral, todos eles limparam cerca de 400 itens maliciosos, exceto este.
Esta tela aparece logo após o computador inicializar e o usuário fazer login. Há um pequeno atraso enquanto o sistema operacional carrega o perfil e depois disso ele aparece. Acho que é algo parecido com um hack de navegador porque vi o Firefox (3.6.18, eu acho) iniciar logo antes de aparecer.
Posso fazer CTRL+ALT+DEL e abrir o Gerenciador de Tarefas, mas assim que faço isso a tela do vírus se sobrepõe.
O que é esse vírus e como posso me livrar dele?
Responder1
Como já foi dito repetidas vezes, oapenasA maneira infalível de garantir que o vírus desapareça é formatar o computador e reinstalar as coisas uma por uma.
Dito isto, tecnicamente não se trata de um vírus, mas de um novo tipo de malware que faz você pagar para removê-lo, o que você não deve fazer em hipótese alguma, porque está contribuindo para o crime organizado.
Responder2
Quanto tempo você já gastou tentando consertar o PC?
Você pode descobrir que inicializar com algo como um live CD do Ubuntu para copiar todos os dados para um disco rígido USB removível, formatar o disco e reinstalar é na verdade a maneira mais rápida de resolver esse problema.
Já vi isso acontecer repetidas vezes, onde são gastas muito mais horas tentando remover vírus ou malware do que simplesmente fazer backup, formatar e reinstalar.
Eu sei que você não quer fazer isso, você prefere usar uma ferramenta para resolver o problema, mas acho que você economizará tempo fazendo uma instalação limpa e também saberá que o malware realmente desapareceu.
Seu computador provavelmente funcionará mais rápido, como geralmente acontece em uma nova instalação.
Responder3
Parece ser oTrojan BKA(os primeiros resultados são links para o site do scareware, portanto não os use). Parece que oconsensoé reinstalar ou usar mais software antimalware.
A reinstalação deve ser o último recurso; tentar removê-lo é melhor. O pior que pode acontecer é você acabar reinstalando de qualquer maneira e “perder” algum tempo aprendendo algumas coisas.
Pode parecer bobo/óbvio, mas você já tentou pressionar Alt+F4 na janela?
Posso sugerir que você experimente mais alguns softwares (execute-os no modo de segurança para obter melhores resultados):
- SUPERAntiSpyware(use a versão portátil)
- Execuções automáticas(para eliminar de onde ele está fugindo)
- HijackThis(para analisar o sistema de forma bastante completa)
- WinSpy++(para remover o atributo superior da janela, embora possa redefini-lo a cada dois segundos)
- ComboFix(último recurso de terra arrasada)
Outra coisa a tentar é olhar rapidamente na guia Processos do Gerenciador de Tarefas para tentar descobrir de quais processos o trojan está sendo executado e tentar eliminá-lo (você não precisa vê-lo no Gerenciador de Tarefas para eliminá-lo , você pode digitar as primeiras letras do nome EXE e pressionar e Del, em seguida Space, ), mas certifique-se de que a opção Always-On-Top do Gerenciador de Tarefas esteja selecionada; apenas no caso de.
(Observação: acho engraçado que o trojan esteja usando o logotipo do Windows 7, embora Alex tenha indicado que é um sistema XP.suspirar)
Responder4
Este parece ser um novo scareware. Pelo que vejo, ainda não foi descrito pelos especialistas em antivírus. Ele ameaça excluir o conteúdo do disco e processá-lo por usar uma cópia ilegal do Windows.
Proponho que você desligue o computador infectado, remova o disco e copie o conteúdo do disco para algum local seguro. Em seguida, você também pode tentar novamente uma verificação de vírus enquanto estiver conectado a um computador diferente (sem inicializar este disco infectado).
Pessoalmente, eu faria backup dos dados e faria uma nova instalação. Uma vez que um malware esteja no Windows, não há como garantir que todos os rastros foram removidos, porque assim que eles controlarem seu computador, continuarão tentando usá-lo/seus dados/sua conta bancária. Em casos como este, parece normal carregar mais malware no computador.
Os usuários deste computador deverão alterar suas senhas, caso tenham feito transações bancárias, verificar suas contas bancárias e definir um novo PIN.
Ah, e não pague. Se você fizer isso, poderá solicitar permissões de administrador para "consertar" suas janelas e, em seguida, fazer o rootkit para sempre.