Questão:
que tipo de virus é esse???
Carolina A
2008-04-14 19:19:08 UTC
alguem pode me dizer q tipo de virus é esse???
Ttrojan n horse BackDoor.Generic9.AHKP
por favor é um caso de urgencia, bjs a todos.
ah! e nao fiquem de bobagem falando só isso "nao sei" c é p/ fala isso nem respondam!!!!
Oito respostas:
?
2008-04-14 19:23:27 UTC
É um cavalo de troia, e o seu antivirus deve tirar..

Não sei qual tem, mas tente o Antivir se o teu não funcionar..

É um antivirus gratuito com execelente avaliação, leve e fácil de usar..

Baixaki

Sugiro que mude todas as suas senhas depois de eliminá-lo



Beijinhos
Eduardo G
2008-04-15 06:39:54 UTC
É um Trojan(cavalo de tróia). É um vírus controlado a distância pelo criador que pode monitorar o seu computador e fazer qualquer coisa nele como se estivesse sentado na frente dele. É tão fácil de se manipular que pode ser controlada por uma criança de 6 anos.
anonymous
2008-04-15 03:42:12 UTC
Bom dia.

Esse é um Cavalo de Tróia(Trojan Horse)em inglês.

Retirando vírus e spywares

>Clic em Iniciar

>Clic em Meu computador

>Clic em Disco local(C:)

>Com o botão direito do mouse clic na pasta Windows,na janela que abrir,arraste o ponteiro do mouse e clic no ícone do Anti Vírus,ele vai fazer o scan completo na pasta do windows,se o vírus for encontrado nessa pasta,não exclua mande pra quarentena.o vírus vai ficar preso(enjaulado),e nada vai poder fazer para prejudicar seu PC.

>Enquanto isso o Anti Vírus irá produzir uma vacina para elimina-lo.

>Seu PC pode ficar um pouco lento,mas aos poucos vai voltar ao normal.

>Depois de uma ou duas semanas abra a quarentena do Anti Vírus,se o vírus estiver com o sinal vermelho,ele ainda está ativo,deixe ele lá,se estiver com o sinal verde ele já era,nesse caso abra a pasta Windows,procure a pasta onde ele está,quando achar abra a pasta,clic no Vírus,use as teclas Ctrl+Shift+Del e mande ele pros quinto dos infernos.

>Caso o vírus não esteja na pasta do windows,faça o mesmo procedimento,na pasta Documents and settings,se vírus estiver aí,é mole,é só ver a pasta infectada e deletar,(excluir)depois faça o mesmo na pasta Arquivos de programas,se o vírus estiver aí,ele deve estar em algum programa que vc instalou,Ex: Nero,emule e.t.c. anote o programa infectado e exclua,depois é só baixar o mesmo programa e reinstalar.

>Repita a operação utilizando o Anti Spywares

>Caso tudo isso não dê certo,vá no http://baixaki.ig.com.br/ e baixe essa ferramenta gratuita para uso on line



NanoScan Beta

Programa em português

Uma ferramenta inovadora da conceituada Panda para detectar e remover vírus ativos do computador.



Abraços Álien a fera"Usuário Top 10"
fran
2008-04-15 01:24:12 UTC
É um spyware ou malware, conhecido como cavalo de tróia. Ele se instala, anota seus dados confidenciais e envia para seu criador.

A melhor maneira de combater isso é com um anti spyware como o Spybot e outros. Anti vírus também o combatem mas não é a especialidade deles.
magaly
2008-04-14 21:12:59 UTC
Olha Carolina, a melhor opção é: jogar para quarentena e em seguida faça um scaneamento em sua máquina. apos uns quatro dias vc exclui o virus.

Cuidado com Orkut, pega mto virus, depois que proibir o acesso de orkut em minha casa, nunca mais tive problemas com virus.

Boa sorte.
Antonio Vieira Sobrinho
2008-04-16 13:08:26 UTC
Backdoor (também conhecido por Porta dos fundos) é uma falha de segurança que pode existir em um programa de computador ou sistema operacional, que pode permitir a invasão do sistema por um cracker para que ele possa obter um total controle da máquina. Muitos crackers utilizam-se de um Backdoor para instalar vírus de computador ou outros programas maliciosos, conhecidos como malware.



Para resolver este e outros problemas de computador é muito importante seguir todas as dicas abaixo:



1. Faça o download da ferramenta BankerFix clicando no link abaixo:

http://linhadefensiva.uol.com.br/dl/bankerfix

2. Salve a ferramenta no seu disco rígido.

3. Caso seu antivírus possua algum bloqueio de scripts, é possível que ele alerte que a ferramenta é insegura. Este bloqueio existe porque, durante um tempo, muitos vírus eram programados em linguagens de “script”. O BankerFix também é criado nessa linguagem, mas não se trata de um vírus. De qualquer forma, o antivírus poderá alertá-lo com uma mensagem perguntando se você quer executar o script ou não. Certifique-se de permitir sua execução ou a ferramenta não irá funcionar.

4. Dê um duplo-clique no bankerfix.exe

5. Se você está executando ela pela primeira vez, uma mensagem pedindo para confirmar a existência de conexão com a Internet será exibida. Clique em OK.

6. Quando o BankerFix estiver instalado, uma mensagem de confirmação irá aparecer. Clique em OK para executá-lo ou Cancelar para sair

7. Se você executá-lo, uma janela de texto simples irá aparecer na tela.

8. Feche todas as janelas e programas, com exceção do Banker Fix

9. Clique na janela do BankerFix e aperte qualquer tecla. O BankerFix faz o resto sozinho

10. Você irá receber uma mensagem informando se nenhum problema foi encontrado, se algum problema foi encontrado e solucionado ou se alguns arquivos infectados não puderam ser removidos

11. Feche a janela

12. Troque qualquer senha de banco, Orkut e MSN caso a ferramenta tenha detectado problemas no seu computador



Notas



* Se a ferramenta não conseguir remover algum arquivo, tente usar o Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). Aí quando o computador tiver reiniciado, vc escaneia o computador com o BankerFix novamente ou apenas reinicie e execute novamente o BankerFix.



Faça o download de uma destas Ferramentas e salve em seu Desktop (área de trabalho):

http://linhadefensiva.uol.com.br/files/bat/msn-olhafoto.bat

http://linhadefensiva.uol.com.br/files/zip/msn-olhafoto.zip



A Ferramenta acima deve ser executada em Modo de Segurança.

Para entrar no Modo de Segurança é necessário pressionar F8 (ou F5 em alguns computadores) intermitentemente durante a inicialização do Windows e escolher "Modo Seguro" na tela que se apresenta.



É muito importante fazer um escaneamento online do seu computador com os melhores antivírus online que são:

http://onecare.live.com/site/pt-br/default.htm?mkt=pt-br (OBS: NÃO mande o relatório para a Microsoft durante a execução desta ferramenta online)

http://www.pandasoftware.com/activescan/

http://www.eset.com/onlinescan/index.php

http://security.symantec.com/sscv6/default.asp?langid=ie&venid=sym

http://support.f-secure.com/enu/home/ols.shtml

http://us.mcafee.com/root/mfs/default.asp

http://www.bitdefender.com/scan8/ie.html

http://housecall.trendmicro.com/

http://www.ewido.net/en/onlinescan/



Existem ótimos programas que vão te ajudar muito, como por exemplo:

Advanced Windows Care

http://superdownloads.uol.com.br/download/123/advanced-windowscare/

Ccleaner

http://superdownloads.uol.com.br/download/53/ccleaner/

MV RegClean

http://superdownloads.uol.com.br/download/147/mv-regclean/

MV AntiSpy

http://superdownloads.uol.com.br/download/141/mv-antispy/

SpywareBlaster

http://superdownloads.uol.com.br/download/117/spywareblaster/



Além desses programas citados acima, se vc não tiver antivírus instalado no seu computador, instale um bom antivírus urgentemente. Sugiro um ótimo antivírus gratuito para vc, como o Avira Antivir (em inglês) no link abaixo:

http://superdownloads.uol.com.br/download/83/antivir-personal-edition/

Para instalar, configurar e usar corretamente o Avira Antivir é só seguir as dicas deste tutorial:

http://br.geocities.com/iradok9/Antivir01.html



LEMBRANDO QUE É MUITO IMPORTANTE VC INSTALAR APENAS UM ANTIVÍRUS NO SEU COMPUTADOR, POIS MAIS DE UM ANTIVÍRUS PODE GERAR CONFLITO ENTRE ELES E PREJUDICAR O FUNCIONAMENTO DE SEU COMPUTADOR. Faça a atualização freqüente deste antivírus e faça uma verificação completa semanalmente para retirar os vírus que já estiverem no computador e para impedir de novos vírus infectarem o seu PC. Além disso, instale bons antispywares, deixando estes bem atualizados e fazendo também uma verificação completa semanalmente no seu computador. Bons antispywares:

Spyware Doctor Starter Edition:

http://www.pctools.com/downloads/sdstart.exe

AD-awareSE Personal Edition:

http://superdownloads.uol.com.br/download/83/ad-aware/

Avg Anti-spyware:

http://baixaki.ig.com.br/download/AVG-Anti-Spyware-Free.htm

A-squared:

http://superdownloads.uol.com.br/download/11/squared-(a2)-free/



Além disso, mantenha o seu Windows sempre atualizado através do Windows Update (mas só atualize o Windows pelo Windows Update se o seu Windows for original, caso o seu Windows seja pirata, deixe-o sem atualizações) e instale um ótimo firewall como o Zone Alarm: http://superdownloads.uol.com.br/download/195/zonealarm-free/



Evite usar o Internet Explorer, que tem muitas falhas de segurança. Procure sempre usar navegadores mais seguros e alternativos, como o Firefox:

http://superdownloads.uol.com.br/download/175/firefox/

E também o Opera:

http://www.opera.com/download/

E uma outra boa opção é o K-Meleon:

http://superdownloads.uol.com.br/download/60/k-meleon/



Talvez seja necessário vc reiniciar o seu computador e entrar pelo Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). Aí quando o computador tiver reiniciado, vc escaneia o computador com seu antivírus e seu antispyware e à medida em que forem sendo achados vírus e programas espiões vá colocando eles na quarentena, e depois de algumas semanas se tudo estiver bem com o seu computador, pode excluir definitivamente esses vírus e programas espiões da quarentena.



Vá no menu: Iniciar - Painel de Controle - Ferramentas administrativas - Serviços - Desative os seguintes serviços:

- Área de Armazenamento (desative só essa área de armazenamento, pois há também o armazenamento protegido que vc deve deixar ativado);

- Auxiliar NetBIOS TCP/IP;

- Compartilhamento remoto da área de trabalho do NetMeeting;

- Gerenciador de conexão de acesso remoto automático;

- Gerenciador de sessão de ajuda de área de trabalho remota;

- Roteamento e acesso remoto;

- Registro remoto;

- Telnet;



É muito importante desativar todos esses serviços acima, pois todos eles oferecem um grande risco à segurança do seu computador, a não ser que vc precise muito de algum deles, embora a maioria das pessoas não precise desses serviços acima. Para desativá-los é só vc clicar com o botão direito do mouse sobre o serviço e escolher a opção: Propriedades - em Tipo de inicialização selecione a opção: Desativado. - Clique no botão: Aplicar e no botão: Ok. Depois é só ir repetindo este processo até desativar todos os serviços descritos acima.



Se vc não compartilha a sua impressora com outros computadores, também é muito importante desativar a opção de compartilhamento de impressora, que oferece um grande risco de segurança ao seu computador. Para isso, é só vc ir no menu: Iniciar – Painel de Controle – Conexões de rede – Clique com o botão direito do mouse sobre o ícone de alguma conexão que estiver ativa em seu computador e escolha a opção: Propriedades – Clique na aba Rede (ou na aba Geral. Isso depende de qual conexão vc está acessando) e selecione o serviço: “Compartilhamento de arquivos e impressoras para redes Microsoft” e clique no botão Desinstalar. Aí é só ir seguindo os passos que o programa de desinstalação vai te passando.



Vá no menu: Iniciar – Painel de Controle – Sistema – Remoto – desmarque a opção: Permitir o envio de convites de assistência remota deste computador. (se esta opção já estiver desmarcada, então deixe-a como está) – Clique no botão: Aplicar e no botão: Ok.



Se mesmo seguindo as dicas acima o seu problema continuar, vc pode fazer o seguinte:

Vá nos links abaixo e siga as instruções para se cadastrar nesses fóruns e poste lá um log do programa HijackThis para ser analisado pelos peritos em informática que existem nesses sites:

http://linhadefensiva.uol.com.br/forum/

http://www.pcforum.com.br/cgi/yabb/YaBB.cgi

http://www.babooforum.com.br/idealbb/default.asp

http://forum.clubedohardware.com.br/lofiversion/index.php/

http://forum2.clubedohardware.com.br/

http://forum.imasters.uol.com.br/

http://www.forumpcs.com.br/profile.php?mode=register

http://www.guiadohardware.net/comunidade/

(para fazer isso é só seguir detalhadamente as regras que se encontram nos próprios sites que te passei). Em pouco tempo o pessoal lá te ensinará a resolver o seu problema.
anonymous
2008-04-14 19:33:30 UTC
MAIS UMA VEZ - AH, HELENA!... Que presente!



Conhece a lenda do CAVALO DE TRÓIA?

Refiro-me à época greco romana!

O presente para a rainha Helena...

Um cavalo feito de madeira, enorme!

O que tinha dentro do cavalo de tróia?



E NA INTERNET, UTILIZAÇÃO WEB, QUEM É ESTE DANADO DO CAVALO DE TRÓIA?



Existe DUAS situações em que um 'cavalo de tróia' não afeta em nada!



a) Bom anti vírus

b) Bom conhecimento.



Ter um bom anti vírus não resolve os Spam ou Trojans, mas repele os vírus...



Ter conhecimento é saber do acima e não ser curioso em clicar no que não conhece!



Toda mensabem com vírus, spam ou trojam NÃO FAZEM NADA sem 'nossa cooperação', entende?



Vem a mensagem de estranhos ou até mesmo de amigos, estes artifícios não respeitam ninguém!

Os amigos são culpados? NEM SEMPRE, mas amigos jamais enviam estas coisas. NEM INIMIGOS, nem poderiam.



QUEM ENVIA ENTÃO?

SÃO OS QUE ATRAVÉS DOS SPAMS, ENVIAM TROJANS, CAPTURAM ENDEREÇOS E DEPOIS ENVIAM VÍRUS COM CAPTURADORES DE SENHAS!...



O QUE É O TROJAN?

É uma belezinha!... Sabe, uma hístória de dar pena! Sabe, aquela pobre criancinha com aquela doença que médico algum soube tratar, ajudem!... E lá forma-se a corrente de idiotas mandando o pedido de ajuda para TODOS OS AMIGOS - SE FERRARAM TODOS!



É uma belezinha de remédio contra a DENGUE, uma maravilha publicada pelo Dr. Heinstewood recente pesquisa e que está sendo usado pela equipe do Dr. Wowogrado, e tem funcionado que é uma maravilha, contatem o numero tal e confirmem!

E os idiotas repassam e repassam, SE FERRAM TODOS!



É uma belezinha de PPS ou oração da santa do pau oco, uma beleza, envie para todos os seus amigos e que Deus os proteja - e lá enviam e enviam, SE FERRAM TODOS!



Não, o fulano fez isto e obteve maravilhas, envie para dez amigos e receba em dois dias tudo aquilo que desejou! E enviam e enviam, repassam e repassam, SE FERRAM TODOS!



E AÍ O VÍRUS COMO SOLTO PARA TODOS OS ENDEREÇOS DOS QUE ENVIARAM E DOS QUE RECEBERAM, EM NOME QUALQUER OU NO NOME JÁ USADO DE ALGUM AMIGO!... E se ferram todos!



GRANDE PRESENTE, cara rainha HELENA de TRÓIA!

Abra, envie, repasse, use endereços em aberto, não use Cco, pois eu quero o endereço de TODOS para poder monitorar, para poder ver as cobiças e poder FERRAR!

Sim, todo CAVALO tem que usar FERRADURAS!



Que tipo de vírus é esse? Alguém pode me dizer?

BOAS PERGUNTAS PARA BOAS RESPOSTAS!
claudio anderson r
2008-04-14 19:24:12 UTC
esse ai é um spyware dos piores deleta ele logo ele coleta tds as informações do seu pc td q vc fez enqnt ele tava instalado no eu pc foi monitorado senhas ,conversas td msm cuidado tenta excluir pelo meio convencional mais c naum der faz assim 1 - Tecle CTRL ALT DEL para abrir o Gerenciador de Tarefas;



2 - Procure o processo SVCHOST.EXE com o nome do usuário logado (joao, maria ou seja lá qual for o seu usuário) selecione o processo e clique em FINALIZAR TAREFA. Excluir todos exceto os que estiverem no localservice ou network service;



3 - Abra o Windows Explorer ou o Meu Computador;



4 - Digite: c:\heap41a e tecle . Esta pasta está oculta mas vai exibir os arquivos de dentro dela EXCLUA TODOS OS ARQUIVOS DESTA PASTA;



5 - Clique em Iniciar > Executar > digite “regedit” (sem as aspas);



6 - Na janela que abrir clique em Editar > Procurar;



7 - Digite heap41a e depois em procurar e exclua todas as entradas encontradas (devem aparacer pelo menos 3) , para localizar mais basta ir teclando ou mesmo procedimento de Editar > Procurar



8 - Feche o editor do registro e reinicie o computador.

bjo e boa sorte


Este conteúdo foi postado originalmente no Y! Answers, um site de perguntas e respostas que foi encerrado em 2021.
Loading...