Pergunta sobre MQL fora de tópico - página 33

 
Silent:

Sim, ambos. Instale o Reg Organizer e limpe seu sistema.

PS Se você ainda não o apagou, tente abri-lo com o Bloco de Notas (clique com o botão direito - abra com) e mostre o conteúdo.

Ou "Editar", também será aberto o bloco de notas.

Algo não se abre. Sim e tem medo.

Aqui eu tenho arquivado ambos os arquivos - para quem é interessante olhar este vírus :

 
leonid553:

Eles não abrem. Arquivei os dois arquivos - qualquer pessoa interessada deve verificá-los:

Apagar pasta 3995859.

deve conter 8649300.exe

junto com ela.

O arquivo do morcego estava correndo, este é o corpo do trojan.

PS e a pasta RarSFX0

 

Usei o TotalManager para ir a WIndows/pss e C :\Documents and Settings\User\Local Settings\Temp\Temp\Temp

- excluiu ambos os arquivos que foram encontrados na primeira busca - na figura da página anterior.

Agora eu digitei novamente 3995859 e encontrei uma pasta com o mesmo nome - e há quase uma centena de arquivos nela:

Precisa ser totalmente apagado?

E a pasta RarSFX0 - também encontrada em C :\Documents and Settings\User\Local Settings\Temp


 
leonid553:

Usei o TotalManager para ir a WIndows/pss e C :\Documents and Settings\User\Local Settings\Temp\Temp\Temp

- excluiu ambos os arquivos que foram encontrados na primeira busca - na figura da página anterior.

Agora eu digitei novamente 3995859 e encontrei uma pasta com o mesmo nome - e há mais de uma centena de arquivos nela:

Você quer apagar todos eles?

O 8649300 com o ícone Kaspersky significa algo para você? :)

Faça um backup só no caso de (em arquivo). Todas as pastas Temp a 0.

Pasta PS pss também.

 
Recomendo verificar os arquivos para possíveis vírus aqui - o site executa múltiplos anti-vírus.
 
leonid553:

O IE então atualiza para o mais recente. Mesmo que você não a utilize.

 

Eu limpei toda a pasta Temp - só resta um arquivo e ele não vai embora:

Diz que está ocupado com um processo. E não vai abrir. E não vai arquivar.

 
leonid553:

Eu limpei toda a pasta Temp - só resta um arquivo e ele não vai embora:

Diz que está ocupado com um processo. E não vai abrir. E não vai arquivar.

Bem, depois de reiniciado ou em segurança, removerá.

Instale o Reg Organizer ou qualquer outro limpador, verifique o registro e os parafusos e livre de lixo.

Deve ser bom.

 
leonid553:

Que tipo de pasta é esta - não havia uma? Havia uma na primeira busca (onde o arquivo do vírus estava sentado):

Talvez seja isso que você quer dizer?

Havia ali um link, a primeira linha na imagem da tela.

Descompacte este, limpe-o e reinicialize, verifique se o sistema está inicializando normalmente.

É aí que se encontram os backups do sistema.

 
Silent:

Tudo bem, após uma reinicialização ou em segurança você pode limpá-lo.

Obtenha o Reg Organizer ou algum outro limpador, verifique o registro e os parafusos e elimine o lixo.

Deve ser bom.

Obrigado, Silencioso, mais uma vez!
Razão: