Publicado por: Leonardo Miranda | julho 30, 2008

Nova Praga na WEB

Olá, em um espaço de tempo de 1 dia, me deparei com uma nova praga, primeiro foi no PC onde eu trabalho. O Virús instala em seu computador um “antivirus” que se chama Antivirus XP 2008, que logo depois instala outros “antitrojans”.

Ele bloqueia você de acessar os seu HD (c:) e impede de você mudar várias propriedades, o programa não deixa você desinsta-lo. Única forma que eu consegui foi formatando meu HD. Pela minha sorte meu HD é particionado onde deixo meu Backup todo seguro, e formatando apenas a partição do Windows.

Antes de formatar tirei um printscreen, confira

Clique na imagem para maximizar Eu acho que peguei ele quando baixei um arquivo, que logo meu NOD-32 detecto mais não conseguiu impedi-lo de instar.

Lembrando que ele entra no seu PC, e logo inicia download ocultos de outros pragas. 1º Passo é desligar da internet ! Cuidado!

Manual de Como Remover o Virús


Respostas

  1. Eu tive o mesmo problema com esse tal de “antivirus xp 2008″. Tentei os passos que o Leonardo indicou e não obtive sucesso. Como formatar o meu HD seria uma das últimas saídas eu tentei o seguinte e deu certo:
    1º quando vc tenta desisntalar indo no nome dele dentro do “Adicionar ou remover programas” no “Painel de controle”, aparece o local onde o “antivirus xp 2008″ foi instalado, o caminho é “arquivos de programas” pasta r…..alguma coisa que ñ me lembro. Achando essa pasta eu guardei o nome dela.
    2º como eu tenho o xp instalado em 2 hd’s diferentes, simplesmente reiniciei pelo outro, fui lá na pasta que o “antivirus xp 2008″ foi instalado e deletei e pra ñ haver erro esvaziei a lixeira.

    Pronto o enjoado se foi!!!!!!!!! :D

  2. A pasta que me referi acima tinha o nome “rhc1tt0el2l”, se ñ me engano, mesmo nome do executável.

  3. Não consegui remove-lo.
    formatarei meu computador este final de semana, para isso farei backup de todos os arquivos. Voce sabe da possibilidade do virus se espalhar e voltar a se reinstalar?

  4. to com o mesmo problema, quando conseguirem remover, fala ae?

  5. no PC do meu trampo, eu consegui instalando o avast, e o anti trojan, mas mesmo assim ainda fico meio “fudido”, acabei formatando, eu aconselho, é fazer o backup e formatar

  6. consegui eliminar o vírus entrando no modo de segurança do windows e excluindo o arquivo da pasta “rhc1tt0el2l”, aliás, eu deletei a pasta por completo, porém na minha área de trabalho ainda tem a mensagem “warning.. spyware detected on your computer”.. alguém sabe como tirar essa mensagem?

  7. Descobri que na áreqa ed trabalho ele ficou como plano de fundo, fui mudei o plano de fundo e deletei a imagem do arquivo e boa

  8. como eu formato o meu hd?

  9. Re-Instalando o Windows

    aconselho você levar para um suporte técnico para formatar,

    caso vc queira fazer vc mesmo, basta colocar o cd do windows xp, fazer boot pelo CD e formatar.

    vou postar 1 tutorial de como formatar

  10. Não se apavorem!
    Apoucos minutos consegui tira-lo por completo do meu PC sem precisar formatar, basta instalar a versão mais atual do spybot, e deixar ele virificar por completo o seu PC.
    Depois é so excluir manualmente os icones do menu iniciar clicando neles com o botã direito do mouse.
    em seguida va ate propriedades na area de trabalho e restaure a tele de trabalho e tudo volta ao normal!
    abraços …..att…Edson

  11. não consigo baixar a última versão do spybot, serve a anterior?? e baixei, instalei a anterior mas não aparece nada p abrir ele e mandar rodar, como faço??

  12. Tentei várias coisas mas esse vírus não sai… agora todos os programas que “baixo” para tentar tira-lo não executam, msg: “arquivo win32 não é válido”, o que faço, pelo geito tah corrompido o office tbm; ele tah fincionando blz mas não consigo instalar antivírus, não tem geito os comandos tbm… tentei td, mas to meio malz dos troco e naum posso formata…me ajudem!!!

  13. É uma droga mesmo.!!!Eu já tô na quarta tentativa de remover ele e não tô consrguindo.!!!!O q eu faço.?Há menos de um mês eu formatei o pc e perdi tuddooooo!!!!!O q eu faço…:`(

  14. tenta fazer oq o Edson fez, ou tenta seguir o tutorial da matéria

    Tenta entrar no modo de segurança pra executar o anti spyware pra deletar tbm

  15. entao oq fazer???
    peguei esse maldito hoje poderia me ajudar Leonardo?
    por gentileza me envie por e-mail as etapas! ok

  16. e_cfa@hotmail.com

  17. O Antivirus XP 2008 faz você pensar que está protegendo o seu computador, quando na realidade está deixando-o muito mais vunerável. Isto porque o dito cujo instala uma variedade de arquivos (cujos nomes e locais varia de PC para PC) e impede que você, por exemplo, entre em modo de segurança, acesse o regedit, o msconfig ou o crtl+alt+del, altere o papel de parede, etc…

    Mas como remover o Antivirus XP 2008? Essa praga é um pouco complicada de remover em alguns computadores, cujos sintomas vão varia de uma para o outro. Basta dar uma procurada no Google e você vai encontrar inúmeras instruções.

    Nos deparamos com essa ameaça em três computadores de nossa empresa. No primeiro deles, tivemos que usar um conjunto de ferramentas: Spyhunter, Malwarebytes’ Anti-Malware, MV RegClean e a “mão-grande”.

    Neste PC tivemos que lutar contra o virus. Entrar no msconfig pelo executar, clicar na aba Inicializar, desmarcar todos os processos, dar OK e dar reiniciar. O problema era que tinhamos de fazer isso antes da janela do msconfig fechar… o que acontecia numa fração de segundos. Após várias tentativas, nossa equipe consegiu pegar o “time” do bicho, e o eliminamos. A partir daí foi só ir excluindo do registro os arquvos maliciosos (cujos nomes variam, mas você pode encontrar principalmente o CSRCS.EXE que é executado junto com o Eplorer.exe).

    No segundo PC, bastou essas feramentas e o AVAST (eca!) e no terrceiro foi mole, mole.

    Então se você se deparar com essa ameaça no se computador… torça para ser uma infecção inicial… ou então: format c:

  18. Vai muito de cada PC

    se vc foi infectado, ele começa a baixar vários arquivos pra infectar mais ainda seu pc, se vc for rápido e desconectar o modem é mais fácil

  19. Mas que eu fiquei fan desse bixim, eu fiquei… ;)

  20. caraca vei esse virus e cinistro eu nao to consiguindo remove-lo

  21. meu amigo so o
    spybot deu jeito aki faça isso !!!!!!!!!!!

  22. [...] Nosso conhecido deste blog com o post “A Nova praga da Web” que recebeu mais de 300 visitas em um dia, me deparei com seu sucessor chamado de ANTI VIRUS [...]


Deixe uma resposta

Preencha os seus dados abaixo ou clique em um ícone para log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Sair / Alterar )

Imagem do Twitter

You are commenting using your Twitter account. Sair / Alterar )

Foto do Facebook

You are commenting using your Facebook account. Sair / Alterar )

Connecting to %s

Categorias

Seguir

Obtenha todo post novo entregue na sua caixa de entrada.