Questão:
Galera ajuda o mais rapido possivel...por favor aew...sobre virus na SYSTEM 32?alguem entende?
Іςhîģō Vαīżαгđ»»»平和
2008-05-27 21:32:09 UTC
é o seguinte

sabe aquela famosa pasta SYSTEM 32 do windows

intao...faz uns dias que eu tentando resolver isso mas to mto sem tempo tanto é q agora sao exatamente 1:23 da madruga e so agora to com tempo pra perguntar isso

faz uns dias , eu peguei um virus...um tal de Vundo@dll

acontece q esse filh0 da P. desse virus ta me dexando doido...de 20 em 20 minutos meu avast acusa um arquivo .dll da pasta SYSTEM 32 infectado por ele

e o pior é q eu num entendo nada sobre essa pasta...ja me falaram q essa pasta é danada pra pegar virus facil facil
mas eu num entendo NADAA disso

essa pasta é mt importante pro funcionamento do pc ou coisa assim?

pq meu colega qndo tava no pc ele excluiu todos os arquivos que o Avast acusou como infectado....bom eu mado tudo pra quarentena mas ele excluiu u monte de arquivo de la...sera q isso é perigoso?

ah queria saber tbm se alguem sabe de algum programa especifiko pra combater esse Vundo@dll- trojan

NUM AGUENTO MAIS ESSAS MSG DE INFEÇÃO NO PC
Quinze respostas:
Antonio Vieira Sobrinho
2008-05-28 05:03:22 UTC
Essa pasta é muito importante para o seu computador, vários arquivos super importantes do sistema operacional ficam nessa pasta. E é justamente por isso que os vírus preferem se instalar nela para terem um maior controle sobre o seu computador. Mas para resolver esse e outros tipos de problemas é só seguir todas as dicas abaixo:



Sempre o melhor a fazer é enviar os vírus para a quarentena, assim o seu computador fica protegido e vc evita de apagar arquivos importantíssimos do sistema operacional.



Faça o download do VundoFix:

http://linhadefensiva.uol.com.br/dl/vundofix

Salve-o em sua área de trabalho.



1. Rode o VundoFix.exe.

2. Quando o VundoFix abrir novamente, clique em Scan for Vundo

3. Quando ele terminar, clique em Remove Vundo

4. Você receberá um prompt perguntando se você quer remover os arquivos. Confirme. Sua área de trabalho vai sumir.

5. Você receberá um aviso dizendo que seu computador deve ser desligado. Clique em OK e depois ligue o computador novamente.

6. É possível que o VundoFix encontre um arquivo, mas não consiga removê-lo. Se isso acontecer, a ferramenta rodará ao reiniciar.

Quando o VundoFix aparecer, clique no botão Scan for Vundo para repetir o processo.



Quando o VundoFix não encontrar mais nenhum arquivo que não consegue remover, então estará tudo ok.



1. Faça o download da ferramenta BankerFix clicando no link abaixo:

http://linhadefensiva.uol.com.br/dl/bankerfix

2. Salve a ferramenta no seu disco rígido.

3. Caso seu antivírus possua algum bloqueio de scripts, é possível que ele alerte que a ferramenta é insegura. Este bloqueio existe porque, durante um tempo, muitos vírus eram programados em linguagens de “script”. O BankerFix também é criado nessa linguagem, mas não se trata de um vírus. De qualquer forma, o antivírus poderá alertá-lo com uma mensagem perguntando se você quer executar o script ou não. Certifique-se de permitir sua execução ou a ferramenta não irá funcionar.

4. Dê um duplo-clique no bankerfix.exe

5. Se você está executando ela pela primeira vez, uma mensagem pedindo para confirmar a existência de conexão com a Internet será exibida. Clique em OK.

6. Quando o BankerFix estiver instalado, uma mensagem de confirmação irá aparecer. Clique em OK para executá-lo ou Cancelar para sair

7. Se você executá-lo, uma janela de texto simples irá aparecer na tela.

8. Feche todas as janelas e programas, com exceção do Banker Fix

9. Clique na janela do BankerFix e aperte qualquer tecla. O BankerFix faz o resto sozinho

10. Você irá receber uma mensagem informando se nenhum problema foi encontrado, se algum problema foi encontrado e solucionado ou se alguns arquivos infectados não puderam ser removidos

11. Feche a janela

12. Troque qualquer senha de banco, Orkut e MSN caso a ferramenta tenha detectado problemas no seu computador



Notas



* Se a ferramenta não conseguir remover algum arquivo, tente usar o Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). Aí quando o computador tiver reiniciado, vc escaneia o computador com o BankerFix novamente ou apenas reinicie e execute novamente o BankerFix.



Faça o download de uma destas Ferramentas e salve em seu Desktop (área de trabalho):

http://linhadefensiva.uol.com.br/files/bat/msn-olhafoto.bat

http://linhadefensiva.uol.com.br/files/zip/msn-olhafoto.zip



A Ferramenta acima deve ser executada em Modo de Segurança.

Para entrar no Modo de Segurança é necessário pressionar F8 (ou F5 em alguns computadores) intermitentemente durante a inicialização do Windows e escolher "Modo Seguro" na tela que se apresenta.



É muito importante fazer um escaneamento online do seu computador com os melhores antivírus online que são:

http://onecare.live.com/site/pt-br/default.htm?mkt=pt-br (OBS: NÃO mande o relatório para a Microsoft durante a execução desta ferramenta online)

http://www.pandasoftware.com/activescan/ (desative temporariamente a proteção do Avast quando vc for fazer o escaneamento com o Panda Online para evitar conflitos e depois de terminar o escaneamento com o Panda, reative a proteção do Avast).

http://www.eset.com/onlinescan/index.php

http://security.symantec.com/sscv6/default.asp?langid=ie&venid=sym

http://support.f-secure.com/enu/home/ols.shtml

http://us.mcafee.com/root/mfs/default.asp

http://www.bitdefender.com/scan8/ie.html

http://housecall.trendmicro.com/

http://www.ewido.net/en/onlinescan/



Existem ótimos programas que vão te ajudar muito, como por exemplo:

Advanced Windows Care

http://superdownloads.uol.com.br/download/123/advanced-windowscare/

Ccleaner

http://superdownloads.uol.com.br/download/53/ccleaner/

MV RegClean

http://superdownloads.uol.com.br/download/147/mv-regclean/

MV AntiSpy

http://superdownloads.uol.com.br/download/141/mv-antispy/

SpywareBlaster

http://superdownloads.uol.com.br/download/117/spywareblaster/



Veja se vc está com a mais nova versão do Avast que é a 4.8. Se vc estiver com uma versão mais antiga do Avast, é muito importante desinstalá-la e instalar essa mais nova versão no link abaixo:

http://superdownloads.uol.com.br/download/108/avast-home/



Faça a atualização freqüente deste antivírus Avast e faça uma verificação completa semanalmente para retirar os vírus que já estiverem no computador e para impedir de novos vírus infectarem o seu PC. Além disso, instale bons antispywares, deixando estes bem atualizados e fazendo também uma verificação completa semanalmente no seu computador. Bons antispywares:

Spyware Doctor Starter Edition:

http://www.pctools.com/downloads/sdstart.exe

AD-aware:

http://superdownloads.uol.com.br/download/83/ad-aware/

Avg Anti-spyware:

http://baixaki.ig.com.br/download/AVG-Anti-Spyware-Free.htm

A-squared:

http://superdownloads.uol.com.br/download/11/squared-(a2)-free/



Além disso, mantenha o seu Windows sempre atualizado. Para isso é só ir no menu: Iniciar - Painel de Controle - Atualizações automáticas - Marque a primeira opção: Automática (recomendado) e selecione os dias e horários que você está com o seu computador funcionando e conectado na internet para que as atualizações do Windows possam ser baixadas e instaladas. Também é importantíssimo que vc instale um ótimo firewall como o Zone Alarm:

http://superdownloads.uol.com.br/download/195/zonealarm-free/



Evite usar o Internet Explorer, que tem muitas falhas de segurança. Procure sempre usar navegadores mais seguros e alternativos, como o Firefox:

http://superdownloads.uol.com.br/download/175/firefox/

E também o Opera:

http://www.opera.com/download/

E uma outra boa opção é o K-Meleon:

http://superdownloads.uol.com.br/download/60/k-meleon/



Talvez seja necessário vc reiniciar o seu computador e entrar pelo Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). Aí quando o computador tiver reiniciado, vc escaneia o computador com seu antivírus e seu antispyware e à medida em que forem sendo achados vírus e programas espiões vá colocando eles na quarentena, e depois de algumas semanas se tudo estiver bem com o seu computador, pode excluir definitivamente esses vírus e programas espiões da quarentena.



Escaneamento no boot com o Avast:

Também uma ótima opção é agendar um escaneamento no boot. Para isso, faça o seguinte: clique com o botão direito do mouse sobre o símbolo do Avast (aquele ´´a`` azul que fica rodando ao lado do relógio do Windows e escolha a opção: Iniciar o Antivírus Avast! - Quando a tela principal do Avast aparecer, clique com o botão esquerdo do mouse sobre aquela setinha virada para cima que fica no canto superior esquerdo da tela do Avast e escolha a opção: Agendar escaneamento no boot... - Selecione então as opções: Escanear todos os discos locais, Escanear o conteúdo dos arquivos, Opções avançadas - Solicitar ação. - E aí clique em Agendar. E confirme a reinicialização do computador, então o Avast fará um escaneamento completo do seu computador e a medida em que ele for achando os vírus vá colocando eles na quarentena, e depois de algumas semanas, se tudo estiver bem com o seu computador, pode excluir definitivamente esses vírus da quarentena.



Como desativar serviços perigosos do Windows e procedimentos que o tornam mais seguro:



Vá no menu: Iniciar - Painel de Controle - Ferramentas administrativas - Serviços - Desative os seguintes serviços:

- Área de Armazenamento (desative só essa área de armazenamento, pois há também o armazenamento protegido que vc deve deixar ativado);

- Auxiliar NetBIOS TCP/IP;

- Compartilhamento remoto da área de trabalho do NetMeeting;

- Gerenciador de conexão de acesso remoto automático;

- Gerenciador de sessão de ajuda de área de trabalho remota;

- Roteamento e acesso remoto;

- Registro remoto;

- Telnet;



É muito importante desativar todos esses serviços acima, pois todos eles oferecem um grande risco à segurança do seu computador, a não ser que vc precise muito de algum deles, embora a maioria das pessoas não precise desses serviços acima. Para desativá-los é só vc clicar com o botão direito do mouse sobre o serviço e escolher a opção: Propriedades - em Tipo de inicialização selecione a opção: Desativado. - Clique no botão: Aplicar e no botão: Ok. Depois é só ir repetindo este processo até desativar todos os serviços descritos acima.
Vitor M
2008-05-28 01:12:58 UTC
Você já tem o nome do arquivo.

Entre em modo de segurança, e remova-o. Talvez resolva o seu problema.

Verifique também o MSCONFIG (no menu Executar). Veja se há algo suspeito e remova-o da inicialização.

Se a pasta é importante? Resposta: É. Tem boa parte do seu sistema ali dentro. Sem ela, nada de Windows.

Se o Avast excluiu arquivos, não se preocupe. GERALMENTE, os anti-virus não removem arquivos do sistema. E, no mais, o Windows tá funcionando de qualquer maneira, com ou sem os arquivos excluídos.

Eu poderia te passar o jeito para excluir diretamente no registro, mas você não me parece ter muita experiência, o que pode f.oder de vez com seu sistema.

Para excluir, use a ferramenta "localizar do Windows", digite o nome do arquivo e delete todas as entradas, sem medo.

Para parar os processos (caso você receba a mensagem "não é possivel excluir - arquivo em uso") pressione Ctrl+alt+del UMA VEZ e vá para guia processos. Nesta guia, localize o arquivo e clique finalizar processo. Isso deverá permitir a exclusão.

Não se preocupe. Acabei de ler uma revisão sobre esse trojan e garanto que não é uma peste de outro mundo. Só vai deixar seu PC mais lento, abrir janelas do Explorer e, na pior das hipóteses, fazer download de arquivos mais perigosos sem você saber. Não é difícil removê-lo e eu duvido que tenha dificuladades.
Lily
2008-05-29 10:58:55 UTC
Sou mais perdida que cego em tiroteio qdo o lance é pc rsrsrsr...vou destacar e ver se um amigo passa por aqui pra te ajudar...Isso se o Flávio já não tiver te respondido...então é só...Fui! :)
?
2008-05-29 05:43:56 UTC
Depois da explicação de alguns amigos aí me senti um nada kkkkkkk ne me atrevo!!!!! mais olha fiz uma pergunta pra vc, passa lá!!!!

ah e vc tbm tem um email (hotmail) bjuss♥

https://answersrip.com/question/index?qid=20080529055100AAss5QH
Thor
2008-05-28 21:52:04 UTC
Olá amigo,

A versão boa do avast é a 4.8 tendo ela, então o próximo passo é colocar outros programas que lhe ajudarão muito na limpeza de seu PC.



Hoje em dia somente um antivírus, não quer dizer que seu PC está seguro dos hackers, para que você navegue com segurança, tendo a básica ou a alta, é muito recomendado que você tenha instalados e sempre atualizados em seu pc as seguintes ferramentas:

a) Somente um antivírus (A).

b) Somente um firewall (F).

c) Dois antispywares (AS) , pode ser um c/ proteção residente, e outro programa sem.

baixe esses:

Advanced Windows Care (reparação registros windows, arquivos excluídos e ocultos.)

MV RegClean 5.5 (reparação registros windows, arquivos excluídos e ocultos.)

http://superdownloads.uol.com.br/downloa...

http://superdownloads.uol.com.br/downloa...



Veja se o problema se resolve com um scan..
Maryfa
2008-05-28 03:57:02 UTC
Oi, concordo com a ideia Vitor M; Me pareceu uma ideia de quem realmente entende de pc!
2008-05-28 03:46:09 UTC
Desinstala o Avast, instala o Avira, é muito mais eficiente, resolve e não fica dando Piti como o Avast..

Se navegar perigosamente, instale um anti virus complementar o A-Squared Free, é compatível com o Avira (não é com o Avast), e se um falhar (nenhum é 100% eficiente!!), o outro pega..

E resolve!!

Não tive virus no meu pc esse ano, no ano passado formatei minha máquina "algumas" vezes..



Beijos meus
Osvaldo Federal
2008-05-28 07:58:25 UTC
Não é minha praia
SEM TOP
2008-05-28 06:41:49 UTC
A pasta system 32 é muito importante para o funcionamento do sistema, então, é nela que alguns virus e spys se instalam.

Tem, muita coisa na internet sobre o vundo, aqui vão alguns links...leia e tente aproveitar...



http://www.guiadohardware.net/comunidade/v-t/869255/



http://linhadefensiva.uol.com.br/forum/index.php?showtopic=71220&hl=vundo.dll





Não se esqueça de limpar seu pc regularmente com o CCleaner, e de desabilitar a restauração do sistema, onde fica uma cópia da praga guardada.



Os programas específicos para retirar o vundo e suas variantes são o ComboFIX e o VundoFIX. Parece que o Spyware Doctor também o faz, porém é pago.
2008-05-28 04:57:19 UTC
Ele não me parece ser um arquivo de sistema .....eu deletaria...



Abs.
Gibba 1
2008-05-27 22:52:14 UTC
restaure o seu sistema para um ponto antes desse problema aparecer, depois aguarde um tempo ,se estiver tudo normal,exclua todos os pontos de restauração do sistema e depois crie um novo ponto.
AUDREY
2008-05-27 22:05:51 UTC
Oi!!!



Querido amigo,



Eu ...na verdade não entendo nada sobre isso!!!

hehehehehhehehehe

Mas,vou estrelar para ver se alguém vem te ajudar!!!!!!







Beijos
2008-05-27 21:41:15 UTC
Ta acontecendo a mesma coisa comigo......e eu tbm nao sei o q é!!! pra poder usar o pc tenho que desativar o avast enquanto uso....pq é mto extressante aquela msg toda hora.
2008-05-27 22:46:47 UTC
é muito inportante essa pasta para o windows,mas a solução é fazer um reparo na instalação dele com o cd de instalação,fazendo isso vc vai estar repondo a pasta novamente e sem virus,isso ocorreu comigo e eu fiz isso e deu certo,ha e depois que fizer o reparo no xp,desinstala o avast e reinstala ele e manda ele fazer atualização automatica de 1em1 minuto quando aparecer virus,não exclui manda pra quarentena por que se vc excluir vc pode estar jogando uma pasta do xp fora por que quando vc exclui o virus ele leva o seu arquivo junto então é melhor q eles fiquem de castigo né? do que sumirem,ai os 2 ficam sem virus o xp reparado e o avast reinstalado e limpo sem aquela mensagem
2008-05-27 22:15:44 UTC
Instala outro anti-vírus, para ver se ele consegue remover o vírus e se não quiser se encomodar formata o PC que concerteza teu problema irá se resolver!



=D


Este conteúdo foi postado originalmente no Y! Answers, um site de perguntas e respostas que foi encerrado em 2021.
Loading...