Clube do Hardware
Home
Home
Armazenamento
Armazenamento
Energia
Energia
Gabinetes
Gabinetes
Placas-Mãe
Placas-Mãe
Processadores
Processadores
Redes
Redes
Vídeo
Vídeo
Windows
Windows
Outros
Outros
Conteúdo
Artigos
Editoriais
Notícias
Primeiras Impressões
Testes
Tutoriais
Menu Principal
Blog
Boletim
Classificados
Compra Coletiva
Descubra a Marca
Dicionário
Download
Drivers
Dúvidas
Fórum
Links
Livros Recomendados
Livros do Autor
Pesquisa de Preços
Produtos Recomendados
Provas
RSS
Sobre
Sorteio
Boletim
Assine hoje mesmo!
 
Procura
 




 
Recomendação
Home » Outros » Vírus

Removendo o Spyware que Modifica o Internet Explorer
Autor: Gabriel Torres
Tipo: Tutoriais Última Atualização: 19 de janeiro de 2005
Página: 2 de 2
Removendo Spywares

Como os arquivos do spyware estão ocultos, a primeira coisa que você precisa fazer é configurar o Windows para mostrar arquivos ocultos. Abra o Meu Computador, Ferramentas, Opções de pasta, guia Modo de exibição, em "Pastas e arquivos ocultos", marcar "Mostrar pastas e arquivos ocultos". Desmarque as caixas "Ocultar arquivos protegidos do sistema operacional (recomendado)" e "Ocultar as extensões dos tipos de arquivos conhecidos".

Desative a restauração do sistema, clicando com o botão direito do mouse em Meu Computador, clicando em Propriedades, guia Restauração do sistema, marcando a caixa "Desativar restauração do sistema em todas as unidades".

Depois de fazer isso, você precisa desabilitar o spyware. Isso pode ser feito indo a Iniciar, Executar, Services.msc. Procure por um dos seguintes serviços (atenção: o nome tem que ser exatamente o mesmo como listamos a seguir, mesmo no Windows em português): "Network Security Service", "Workstation NetLogon Service" ou "Remote Procedure Call (RPC) Helper". Clique com o botão direito sobre o serviço, clique em Propriedades, e, em "Tipo de Inicialização", coloque "Desativado".

Agora é que vem o pulo do gato. Você precisará reiniciar o micro. Mas se você reiniciar da forma tradicional, o spyware voltará para a memória. Por este motivo, você precisará retirar o micro do plugue da tomada. Sim, você leu certo. Não pressione o botão de liga/desliga nem use a opção Iniciar, Desligar, senão você jogará o trabalho por água abaixo.

Ligue novamente o micro, pressione a tecla F8 e escolha a opção "Modo Seguro". Existem várias variações ("com rede", "com prompt", etc), escolha a que tem somente "Modo Seguro" sem mais nada. Rode novamente o HijackThis só para ter certeza que o spyware não mudou o nome dos arquivos. Marque as caixas que chamam o spyware (todas R1, todas R0, a R3, a 02 e as duas 04 que estão chamando o spyware, ver coluna passada) e clique em Fix.

O próximo passo é apagar os arquivos do Spyware. No exemplo que demos, você deveria apagar os arquivos c:windowsalcfa.dll, c:windowsaddex.dll e c:windowsntet.exe.

Em seguida, abra o editor do Registro do Windows (Iniciar, Executar, Regedit) e vá atá a chave HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices. Procure e apague qualquer pasta chamada "Network Security Service", "Workstation NetLogon Service", "Remote Procedure Call (RPC) Helper", "__NS_Service", "__NS_Service_2" ou "__NS_Service_3". Em nosso micro havia uma pasta com o nome todo embaralhado (como se estivesse corrompido) começando por um símbolo de quadrado (era uma das primeiras listadas), dentro desta pasta a descrição estava "Workstation NetLogon Service", então procure também por pastas com caracteres esquisitos. Em HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumRoot procure por pastas com os mesmos nomes, só que começando com "LEGACY" (ex: "LEGACY Network Security Service"). Você também deverá apagar estas pastas. A mesma questão da pasta com nome embaralhado se aplica.

Apague todos os arquivos temporários e arquivos temporários da Internet. Para isso, vá em Iniciar, Executar, cleanmgr, escolha a unidade C, marque os arquivos temporários da Internet, os arquivos temporários e a lixeira.

O próximo passo é reiniciar o micro, mas usando novamente o método de remover o micro da tomada sem usar a opção de desligar.

Ligue o micro novamente e carregue o Windows. Rode novamente o HijackThis e remova as chaves que chamam o spyware (todas R1, todas R0, a R3, a 02 e as duas 04 que estão chamando o spyware) e clique em Fix, caso elas continuem sendo listadas.

Abra o seu Internet Explorer e veja se o problema foi resolvido. Caso o problema persista, você se esqueceu de algum detalhe durante o processo descrito. Repita novamente passo a passo o procedimento descrito.


Páginas (2): « 1 [2]
Imprimir | Enviar a um Amigo | Adicionar aos Favoritos | Comentários (1)

Conteúdo Relacionado
  • Removendo o Internet Explorer de seu Windows 9x
  • Configurando o Outlook e o Internet Explorer Contra Vírus
  • Protegendo seu Micro Contra Todas as Ameaças Possíveis
  • Removendo Programas Bisbilhoteiros
  • Antispyware da Microsoft
  • Classificados
  • Panda Antivirus 2009 Global Protection P/ 3 Computadores Nf - R$ 109,90
  • Mais Ofertas...
  • Ofertas de Lojas Parceiras
    AVG Anti - Virus - 2 anos - R$ 109,00 ou 4x sem juros de R$ 27,25
    Norton Internet Security 2008 atualização Symantec CX 1 UN - R$ 69,00 ou 3x sem juros de R$ 23,00
    Software de Monitoramento e Espionagem Completo de Computador - Nexy Spy ::: Monitora e-mails, conversas do msn, captura telas, teclas digitadas, etc. Espionagem completa e de forma 100% legal em seu PC - R$ 143,99 ou 3x de R$ 53,33 (5,45% a.m.)
    Panda Antivirus 2007 ( Licença para 2 PCs ) - R$ 29,90
    NORTON - INTERNET SECURITY P / MAC - FULL cod. 0000038539343 - R$ 139,00 ou 3x sem juros de R$ 46,33
    BuscapéVeja Mais Ofertas de Anti-Vírus no Buscapé

    Últimas Notícias
    Ventoinhas Smart Fan da Akasa
    20 de novembro de 2008 - 12:08 H
    Gabinete FT01 da SilverStone
    19 de novembro de 2008 - 12:00 H
    Titan Lança Cooler Para o Core i7
    18 de novembro de 2008 - 13:24 H
    Mushkin Lança Kits de Memória para o Core i7
    18 de novembro de 2008 - 12:44 H
    Fabricantes Lançam Placas-mãe para o Core i7
    18 de novembro de 2008 - 12:06 H
    Intel Lança Processadores Core i7
    18 de novembro de 2008 - 11:29 H
    Painel Multifuncional Kama Panel 3.5" da Scythe
    17 de novembro de 2008 - 12:14 H
    Thermaltake Lança Cooler Fanless 330
    14 de novembro de 2008 - 11:13 H
    AMD Lança Opteron de 45 nm
    14 de novembro de 2008 - 10:36 H
    Noctua Apresenta Cooler Para o Core i7
    12 de novembro de 2008 - 16:05 H
    .:: Mais Notícias ::.

    Últimos Artigos
    Teste da Webcam QuickCam Pro 9000 da Logitech
    Teste da Fonte de Alimentação OCZ EliteXStream 1000 W
    Tudo o Que Você Precisa Saber Sobre Megapixels
    Teste do Neural Impulse Actuator da OCZ
    Teste da Fonte de Alimentação Corsair HX1000W
    Qual Deve Ser a Autonomia Ideal de Uma Bateria?
    Teste da Fonte de Alimentação eXtream Aurora 700 W
    Tudo o Que Você Precisa Saber Sobre Fontes de Alimentação
    Placa-mãe Gigabyte MA78GM-S2H
    Placa-mãe ASUS P6T Deluxe OC Palm Edition
    Qual é o Tamanho Ideal de Um Notebook?
    Teste da Placa de Vídeo Sapphire HD 4850 X2
    Tabela comparativa dos chips da AMD ATI
    Placa-mãe Intel DX58SO “Smackover”
    Todos os Modelos do Pentium Dual Core

    Últimas Mensagens no Fórum
    324.246 usuários cadastrados
    3.716 usuários on-line
    Qual Fonte e Placa-mãe?
    por RomaKun
    (119 visualizações, 12 respostas)
    Problema com Configurações do Monitor
    por bcpetronzio
    (26 visualizações, 7 respostas)
    processadores x2?
    por lotuss
    (51 visualizações, 8 respostas)
    Como mudar trocar renovar o IP no cable modem Motorola SBV5121 com o wireless?!!
    por Jocemar
    (1 visualizações, 0 respostas)
    Esse micro ta bom??
    por Rafaa1
    (283 visualizações, 25 respostas)
    Galera ajuda aqui por favor =]
    por luckmax
    (1 visualizações, 0 respostas)
    Problema para reinstalar o windows
    por The_Reaper666
    (1 visualizações, 0 respostas)
    Crysis (FPS) - Tópico oficial - Patch 1.21 disponível
    por Pedro Belusso
    (263.281 visualizações, 7.016 respostas)
    com esta Configuração devo mudar o que?
    por Kronos3_Undercov
    (28 visualizações, 3 respostas)
    O javascript valida e quando aparece erro a tela vai para o campo!! Como fazer?
    por HTManiaco
    (14 visualizações, 1 respostas)
    .:: Visite Nosso Fórum ::.

    © 1996-2008, Clube do Hardware. Todos os direitos reservados.
    Anuncie Conosco | Informações Legais | Política de Privacidade