Help - Search - Members
Full Version: riskware Trojan.generic Processo em execução. O que faço pra excluir esse virus?
Kaspersky Lab Forum > Fórum em Português > Vírus
bobrj
Olá !
Preciso de ajuda. Tenho um Hd externo que estava sempre conctado ao meu notebook e em umas das pasta desse hd nao abriu mais, sempre exibia a mensagem de nao responde além de tentar assistir um filme que tb está nesse hd o windons media player nao consegue sincronizar o audio com a imagem e tb não responde. com tudo isso resolvi fazer a verificação com o Kaspersky 602621. o mesmo nao conseguiu fazer a verificação completa, só 91% , pois trava no hd, mesmo assim detectou o seguinte:

não encontrado: Programa de cavalo de Tróia Trojan-Downloader.Multi.MusLdr.c Arquivo: C:\Users\lucresia\Downloads\eMule\Temp1.part

detectado: riskware Trojan.generic Processo em execução: C:\USERS\LUCRESIA\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\U2MPIFMH\UTORRENT[1].EXE

e na quarentena tenho a seguinte:
Não infectado C:\USERS\LUCRESIA\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\U2MPIFMH\UTORRENT[1].EXE 281.8 KB 18/09/2009 01:04:44

Porem quando inicio o note com o hd conectado o windons tenta fazer uma verificação porem trava em o% e sendo assim desconectei o hd, que ainda nao funciona as pasta. e fiz uma nova verificação que não encontrou mais nada além dessa neutralizadas acima. fiz tb depois da primeira verificação uma restauração do sistema que nao mudou nada da situação atual
será que o virus está no HD e o que devo fazer? Es esses virus neutralizados pelo Hasppersky, eles são excuidos? está resolvido somente assim?
desde já obrigado
Bob
DonKid
bobrj,

A versão 6 é muito antiga.
Desinstale essa versão, e instale a versão atual que pode ser baixada aqui.
Faça uma varredura completa e informe o resultado.
Calcic
QUOTE(DonKid @ 23.09.2009 20:04) *
bobrj,

A versão 6 é muito antiga.
Desinstale essa versão, e instale a versão atual que pode ser baixada aqui.
Faça uma varredura completa e informe o resultado.


Efetue também uma limpeza dos arquivos temporarios, da pasta TEMP e da %TEMP% , basta ir no executar e digitar que vai abrir a pasta, apague tudo o que estiver dentro, as ameaças estão localizadas nos temps, fazendo isso vc consegue elimina-las wink.gif
bobrj
QUOTE(Calcic @ 23.09.2009 20:58) *
Efetue também uma limpeza dos arquivos temporarios, da pasta TEMP e da %TEMP% , basta ir no executar e digitar que vai abrir a pasta, apague tudo o que estiver dentro, as ameaças estão localizadas nos temps, fazendo isso vc consegue elimina-las wink.gif



Olá
fiz aLimpeza das pasta TEM e da%TEMP%, como indica e desintalei oa versão 6 e abaixei a atual por aqui. Com isso fiz a nova varredura com o Hd conectado e depois de 12 horas de varredua o mesmo ficou travado por horas no Hd chegando só há 88% no dia 24/09 depois fiz outra verificação completa sem o HD, na seção de detectados aparecem as as informaçoes dos virs encontrados, porem sem opção de colocar em quarentena . o que de fazer apartir de agora? como devo proceder e o HD tem solução? segue copia do relatorios :

Verificação completa: concluído 25/09/2009 12:20:49 (eventos: 9, objetos: 222289, hora: 00:42:05)
24/09/2009 07:47:56 Tarefa concluída
24/09/2009 07:43:30 Tarefa iniciada
Verificação completa: concluído 25/09/2009 12:20:49 (eventos: 9, objetos: 222289, hora: 00:42:05)
24/09/2009 12:19:53 Detectado: http://www.viruslist.com/br/advisories/32419 C:\Program Files\BrOffice.org 2.4\program\soffice.BIN
24/09/2009 12:19:56 Detectado: http://www.viruslist.com/br/advisories/32419 C:\Program Files\BrOffice.org 2.4\program\soffice.exe
24/09/2009 12:20:36 Detectado: http://www.viruslist.com/br/advisories/32419 C:\Program Files\BrOffice.org 2.4\program\soffice.exe
24/09/2009 12:21:33 Detectado: http://www.viruslist.com/br/advisories/32419 C:\Program Files\BrOffice.org 2.4\program\soffice.exe
24/09/2009 12:21:33 Detectado: http://www.viruslist.com/br/advisories/32419 C:\Program Files\BrOffice.org 2.4\program\soffice.BIN
24/09/2009 12:20:34 Detectado: http://www.viruslist.com/br/advisories/33810 C:\Program Files\real\realplayer\realplay.exe
24/09/2009 12:26:12 Detectado: http://www.viruslist.com/br/advisories/33810 C:\Program Files\real\realplayer\realplay.exe
24/09/2009 12:20:59 Detectado: http://www.viruslist.com/br/advisories/34580 C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\Annots.api
24/09/2009 12:19:53 Detectado: http://www.viruslist.com/br/advisories/35948 C:\Windows\system32\Macromed\Flash\Flash10b.ocx
24/09/2009 12:48:58 Detectado: http://www.viruslist.com/br/advisories/35948 C:\Windows\system32\Macromed\Flash\Flash10b.ocx
24/09/2009 12:19:46 Tarefa iniciada
25/09/2009 01:25:54 Tarefa interrompida
Verificação completa: concluído 25/09/2009 12:20:49 (eventos: 9, objetos: 222289, hora: 00:42:05)
25/09/2009 01:33:34 Detectado: http://www.viruslist.com/br/advisories/32419 C:\Program Files\BrOffice.org 2.4\program\soffice.BIN
25/09/2009 01:34:48 Detectado: http://www.viruslist.com/br/advisories/32419 C:\Program Files\BrOffice.org 2.4\program\soffice.BIN
25/09/2009 01:33:52 Detectado: http://www.viruslist.com/br/advisories/33810 C:\Program Files\real\realplayer\realplay.exe
25/09/2009 01:39:09 Detectado: http://www.viruslist.com/br/advisories/33810 C:\Program Files\real\realplayer\realplay.exe
25/09/2009 01:34:15 Detectado: http://www.viruslist.com/br/advisories/34580 C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\Annots.api
25/09/2009 01:33:40 Detectado: http://www.viruslist.com/br/advisories/35948 C:\Windows\system32\Macromed\Flash\Flash10b.ocx
25/09/2009 02:01:20 Detectado: http://www.viruslist.com/br/advisories/35948 C:\Windows\system32\Macromed\Flash\Flash10b.ocx
25/09/2009 02:08:46 Tarefa concluída
25/09/2009 01:33:29 Tarefa iniciada
Verificação completa: concluído 25/09/2009 12:20:49 (eventos: 9, objetos: 222289, hora: 00:42:05)
25/09/2009 11:39:57 Detectado: http://www.viruslist.com/br/advisories/32419 C:\Program Files\BrOffice.org 2.4\program\soffice.BIN
25/09/2009 11:38:46 Detectado: http://www.viruslist.com/br/advisories/32419 C:\Program Files\BrOffice.org 2.4\program\soffice.BIN
25/09/2009 11:45:01 Detectado: http://www.viruslist.com/br/advisories/33810 C:\Program Files\real\realplayer\realplay.exe
25/09/2009 11:39:03 Detectado: http://www.viruslist.com/br/advisories/33810 C:\Program Files\real\realplayer\realplay.exe
25/09/2009 11:39:16 Detectado: http://www.viruslist.com/br/advisories/34580 C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\Annots.api
25/09/2009 12:09:54 Detectado: http://www.viruslist.com/br/advisories/35948 C:\Windows\system32\Macromed\Flash\Flash10b.ocx
25/09/2009 11:38:46 Detectado: http://www.viruslist.com/br/advisories/35948 C:\Windows\system32\Macromed\Flash\Flash10b.ocx
25/09/2009 12:20:49 Tarefa concluída
25/09/2009 11:38:44 Tarefa iniciada

Obrigado,
bobrj
DonKid
Esses avisos não são vírus.
Você está usando programas antigos que precisam ser atualizados para a última versão.
Baixe a última versão de cada programa listado acima, desinstale a versão antiga e instale a versão nova.
Mais informações sobre as vulnerabilidades, você pode ler esse tutorial.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.