Clube do Hardware
Home
Home
Armazenamento
Armazenamento
Energia
Energia
Entrada
Entrada
Gabinetes
Gabinetes
Placas-Mãe
Placas-Mãe
Processadores
Processadores
Refrigeração
Refrigeração
Vídeo
Vídeo
Outros
Outros
Conteúdo
Artigos
Blog
Editoriais
Notícias
Primeiras Impressões
Rádio CdH
Testes
Tutoriais
Menu Principal
Boletim
Classificados
Descubra a Marca
Dicionário
Download
Drivers
Dúvidas
Facebook
Folding@Home
Fórum
Links
Livros Recomendados
Livros do Autor
Produtos Bomba
Produtos Recomendados
Provas
RSS
Sobre
Sorteio
Twitter
Boletim
Assine hoje mesmo!
Procura




 
Recomendação
Livro Recomendado
Home » Outros » Vírus

Removendo o Spyware que Modifica o Internet Explorer
Autor: Gabriel Torres
Tipo: Tutoriais Última Atualização: 19 de janeiro de 2005
Página: 2 de 2
Removendo Spywares

Como os arquivos do spyware estão ocultos, a primeira coisa que você precisa fazer é configurar o Windows para mostrar arquivos ocultos. Abra o Meu Computador, Ferramentas, Opções de pasta, guia Modo de exibição, em "Pastas e arquivos ocultos", marcar "Mostrar pastas e arquivos ocultos". Desmarque as caixas "Ocultar arquivos protegidos do sistema operacional (recomendado)" e "Ocultar as extensões dos tipos de arquivos conhecidos".

Desative a restauração do sistema, clicando com o botão direito do mouse em Meu Computador, clicando em Propriedades, guia Restauração do sistema, marcando a caixa "Desativar restauração do sistema em todas as unidades".

Depois de fazer isso, você precisa desabilitar o spyware. Isso pode ser feito indo a Iniciar, Executar, Services.msc. Procure por um dos seguintes serviços (atenção: o nome tem que ser exatamente o mesmo como listamos a seguir, mesmo no Windows em português): "Network Security Service", "Workstation NetLogon Service" ou "Remote Procedure Call (RPC) Helper". Clique com o botão direito sobre o serviço, clique em Propriedades, e, em "Tipo de Inicialização", coloque "Desativado".

Agora é que vem o pulo do gato. Você precisará reiniciar o micro. Mas se você reiniciar da forma tradicional, o spyware voltará para a memória. Por este motivo, você precisará retirar o micro do plugue da tomada. Sim, você leu certo. Não pressione o botão de liga/desliga nem use a opção Iniciar, Desligar, senão você jogará o trabalho por água abaixo.

Ligue novamente o micro, pressione a tecla F8 e escolha a opção "Modo Seguro". Existem várias variações ("com rede", "com prompt", etc), escolha a que tem somente "Modo Seguro" sem mais nada. Rode novamente o HijackThis só para ter certeza que o spyware não mudou o nome dos arquivos. Marque as caixas que chamam o spyware (todas R1, todas R0, a R3, a 02 e as duas 04 que estão chamando o spyware, ver coluna passada) e clique em Fix.

O próximo passo é apagar os arquivos do Spyware. No exemplo que demos, você deveria apagar os arquivos c:windowsalcfa.dll, c:windowsaddex.dll e c:windowsntet.exe.

Em seguida, abra o editor do Registro do Windows (Iniciar, Executar, Regedit) e vá atá a chave HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices. Procure e apague qualquer pasta chamada "Network Security Service", "Workstation NetLogon Service", "Remote Procedure Call (RPC) Helper", "__NS_Service", "__NS_Service_2" ou "__NS_Service_3". Em nosso micro havia uma pasta com o nome todo embaralhado (como se estivesse corrompido) começando por um símbolo de quadrado (era uma das primeiras listadas), dentro desta pasta a descrição estava "Workstation NetLogon Service", então procure também por pastas com caracteres esquisitos. Em HKEY_LOCAL_MACHINESYSTEMCurrentControlSetEnumRoot procure por pastas com os mesmos nomes, só que começando com "LEGACY" (ex: "LEGACY Network Security Service"). Você também deverá apagar estas pastas. A mesma questão da pasta com nome embaralhado se aplica.

Apague todos os arquivos temporários e arquivos temporários da Internet. Para isso, vá em Iniciar, Executar, cleanmgr, escolha a unidade C, marque os arquivos temporários da Internet, os arquivos temporários e a lixeira.

O próximo passo é reiniciar o micro, mas usando novamente o método de remover o micro da tomada sem usar a opção de desligar.

Ligue o micro novamente e carregue o Windows. Rode novamente o HijackThis e remova as chaves que chamam o spyware (todas R1, todas R0, a R3, a 02 e as duas 04 que estão chamando o spyware) e clique em Fix, caso elas continuem sendo listadas.

Abra o seu Internet Explorer e veja se o problema foi resolvido. Caso o problema persista, você se esqueceu de algum detalhe durante o processo descrito. Repita novamente passo a passo o procedimento descrito.


« Anterior |  Página 2 de 2
Imprimir | Enviar a um Amigo | Adicionar aos Favoritos | Comentários (1)

Conteúdo Relacionado
  • Removendo o Internet Explorer de seu Windows 9x
  • Configurando o Outlook e o Internet Explorer Contra Vírus
  • Protegendo seu Micro Contra Todas as Ameaças Possíveis
  • Removendo Programas Bisbilhoteiros
  • Antispyware da Microsoft
  • Classificados
  • Tuneup Utilities 2012- 1 Ano De Licença Para 10 Computadores - R$ 316,66
  • Avira Professional Security-1 Ano De Licença, 5 Computadores - R$ 190,64
  • Kaspersky Business Space * Original * Com 50% De Desconto! - R$ 399,90
  • Norton Antivirus Symantec 2011 Cd 3 Licenças - R$ 189,99
  • Panda Internet Security 2010 P/ 10 Pc´s - R$ 200,00
  • Mais Ofertas...
  • Siga o Clube do Hardware!

    Últimas Notícias
    Corsair Lança Kit SSD Para Notebooks
    24 de maio de 2012 - 11:16 H
    Kingston Lança no Brasil Unidades SSD HyperX 3K
    23 de maio de 2012 - 09:51 H
    Nexus Lança Gabinete Thrio 310
    22 de maio de 2012 - 09:43 H
    ASUS Lança Placa-mãe Com Conexão Thunderbolt
    21 de maio de 2012 - 10:39 H
    Cooler Master Lança Cooler Hyper 412 Slim
    18 de maio de 2012 - 09:10 H
    IDF Brasil 2012: Intel Lança Processadores Ivy Bridge com vPro
    17 de maio de 2012 - 10:29 H
    IDF Brasil 2012: Intel Lança Novos Processadores Xeon
    17 de maio de 2012 - 09:59 H
    Corsair Atualiza Fontes de Alimentação GS
    17 de maio de 2012 - 09:47 H
    Novas Ventoinhas de 140 mm da Arctic
    17 de maio de 2012 - 09:38 H
    AMD Lança Segunda Geração de APUs Série A
    17 de maio de 2012 - 09:21 H
    .:: Mais Notícias ::.

    Últimos Artigos
    Invenções Bizarras – Parte 16
    Placa-mãe Gigabyte G1.Sniper M3
    Teste do teclado Quick Fire Pro da CM Storm
    Teste do Cooler Deepcool Gammaxx 300
    Teste da Fonte de Alimentação LEPA B650
    Teste do Gabinete MSI Stealth
    Placa-mãe ASRock Z77 Professional
    Por Dentro do Atari 2600
    Teste da Fonte de Alimentação Cooler Master Extreme 2 475 W
    Teste do Cooler TPC 812 da Cooler Master
    Mais um sorteio no Twitter @clubehardware
    Rádio CdH - Programa 009
    Teste do Cooler Deepcool Gammaxx 400
    O Inmetro e o teste de fontes no ”Fantástico“
    Rádio CdH - Programa 008


    Últimas Mensagens no Fórum
    391.133 usuários cadastrados
    6.084 usuários on-line
    Problema com instalação de roteador wireless mymax
    por ykriwdz
    (45 visualizações, 4 respostas)
    AJUDA por favor rootikit no c:windowssystem32drivresintelide.sys
    por RenatoMejias
    (65 visualizações, 1 respostas)
    Problemas com placa de video Switchable (HD 3000 / GT555)
    por igorsipos
    (86 visualizações, 6 respostas)
    Monitor com imagem preta sobre a tela
    por Bcpetronzio
    (28 visualizações, 1 respostas)
    Dúvida - posição fans CM 690 II Avanced
    por usuariolegitimo
    (43 visualizações, 6 respostas)
    computador lento e travando muito
    por RenatoMejias
    (59 visualizações, 1 respostas)
    Configuração até R$ 1700
    por Tozabas
    (171 visualizações, 20 respostas)
    Suspeita de vírus
    por RenatoMejias
    (50 visualizações, 2 respostas)
    Windows Criando atalhos sozinhos
    por RenatoMejias
    (26 visualizações, 1 respostas)
    Hotmail enviando
    por RenatoMejias
    (46 visualizações, 1 respostas)
    .:: Visite Nosso Fórum ::.

    Sorteio do Mês
    Repetidor WN3000RPCom o patrocínio da Netgear, neste mês estamos sorteando um repetidor WN3000RP para ampliar o alcance da sua rede sem fio, compatível com os padrões b, g e n. Cadastre-se hoje mesmo e boa sorte!




    © 1996-2012, Clube do Hardware. Todos os direitos reservados.
    Anuncie Conosco | Informações Legais | Política de Privacidade