Caldeirão da Bolsa

off topic pedido de ajuda virus e spywaer

Espaço dedicado a todo o tipo de troca de impressões sobre os mercados financeiros e ao que possa condicionar o desempenho dos mesmos.

por charles » 8/10/2006 19:22

boas, leme eu por acaso navego como administrador, mas sempre posso seguindo o teu conselho desactivar-me como adm. eu pensava que ao ser o adm. fosse o contrario e o risco fosse mais diminuido só podendo eu aceder, desactivar é o suficiente ou convem ter uma conta de administrador e outra criada para poder navegar normalmente.

no seguimento desta confusao toda nao tive remedio senão fazer uma nova instalaçao, agora tenho de de repor o necessario , personalizar etc.

queria deixar uma pergumta sobre o outlook , reinstalei a caixa de correio do mic outlook e estava á espera de ter lá o correio anterior, tal nao sucedeu, o mail por acaso é uma conta do sapo, terei alguma forma de tentar aceder á caixa de correio de forma a recuperar pelo menos uma mensagem muito importante que lá tinha, isto partindo do principio que pelo pagina do sapo é inviavel pois ja nao me lembro da pw.


ob

cumpt
Cumpt

só existe um lado do mercado, nem é o da subida nem o da descida, é o lado certo
Avatar do Utilizador
 
Mensagens: 5004
Registado: 9/6/2005 12:24
Localização: queluz

Muito importante....

por Leme » 8/10/2006 16:16

Boa tarde!

Penso que não terá sido referido o seguinte:

- a importância de usar uma conta de utilizador "limitada", nomeadamente para navegar na net e aceder ao e-mail, e deixar uma conta de administrador para instalar programas e mexer no sistema;
- se não o pratica é altamente recomendável! diria mesmo: pense nisso, pratique a ideia e depois pode instalar os anti-spywares e anti-virus...
- grande parte das vulnerabilidades face à net resulta da grande tranquilidade com que a generalidade das pessoas trabalha e navega em modo administrador..
- é muito fácil de aplicar! E quase todo o chamado "malware" que por aí abunda já não se instala silenciosamente como seria em modo "administrador".

cumprimentos

Leme
Avatar do Utilizador
 
Mensagens: 20
Registado: 13/11/2003 20:19

por charles » 8/10/2006 12:42

ora viva, pois isso vai ser tarefa para hoje, segunda isto tem de estar a todo o gáz :mrgreen:, nem que ainda esteja meio a dormir :roll:

cumpt
Cumpt

só existe um lado do mercado, nem é o da subida nem o da descida, é o lado certo
Avatar do Utilizador
 
Mensagens: 5004
Registado: 9/6/2005 12:24
Localização: queluz

por lutav » 8/10/2006 12:40

jeso Escreveu:Parabéns por mais uma victória sobre o "eixo do mal". :clap:



:) Charles, acredita no que te digo, agora que tens isso controlado, qdo puderes, backup, e formata: destruir para construir de novo.

Vais ver, que psicologicamente, vais-te sentir mais confiante e tudo!! :)
Avatar do Utilizador
 
Mensagens: 2174
Registado: 22/9/2006 22:36
Localização: 14

por jeso » 8/10/2006 5:57

Parabéns por mais uma victória sobre o "eixo do mal". :clap:
Avatar do Utilizador
 
Mensagens: 1154
Registado: 24/6/2006 12:52
Localização: Via Lactea

por charles » 8/10/2006 4:31

para que conste dei-lhe o golpe final , ainda no seguimento de varias dicas esta julgo que foi do infoo, atraves do link da symantec, fiz start no menu, escrevi regedit---»fui a hkey local machine\softwaer\ e lá estava a rainha a pôr ovos :mrgreen: pois claro eliminei com a bomba caseira que fiz, acho que finalmente rebentei com o allien.....neste local tem-se acesso a tudo mesmo tudo que temos instalado, chaves e sub cahaves...penso que este é o local ideal para anular programas, por hoje já chega :?



hasta

xharles
Cumpt

só existe um lado do mercado, nem é o da subida nem o da descida, é o lado certo
Avatar do Utilizador
 
Mensagens: 5004
Registado: 9/6/2005 12:24
Localização: queluz

por charles » 8/10/2006 4:08

hel.souza Escreveu:Tenta o seguinte, corre o Executar no menu iniciar e digita msconfig, vai abrir a janela procura lá a aplicação e desactiva o que parece suspeito e relacionado com o nome da aplicação malware, reinicia o computador e entra em modo de segurança, corre a aplicação spybot search e destroy e o teu problema ficará resolvido, já se passou o mesmo comigo.
P.S Verifica que o spybot está actualizado, procura aqui www.superdownloads.com.br e vai ao site do desenvolvedor e é freeware.



helio, já agora diz-me uma coisa, eu para conseguir desmarcar o programa ...deluxe communications ...tuve que no geral desmarcar o inicio de sessão em normal, passando o arranque a ser feito sem a totalidade das funçoes de arranque, e agora aparece sempre uma janela qd reinicia a dizer que alterei o processo...

por outro lado embora desmarcado o tal mal intencionado programa ele continua lá mencionado, entretanto nos programas já nao aparece, deveria desaparecer da ral janela...embora eu saiba que está desmarcado?

entretanto o spybot nao executa o que lhe peço, por exemplo nao está activo tento activar e diz-me, que tenho de fazer actualizaçoes tento descarregar actualizaçoes e ele diz que nao descarrega, mas enfim este amanha vou desinstala-lo e instalar de novo.

obg

cumpt
Cumpt

só existe um lado do mercado, nem é o da subida nem o da descida, é o lado certo
Avatar do Utilizador
 
Mensagens: 5004
Registado: 9/6/2005 12:24
Localização: queluz

por charles » 8/10/2006 3:51

hehehehe eu dei esse como exemplo mas enganei-me é o outro sem duvida mas ele nao executa na mesma :mrgreen: , bem uma coisa é certa O BICHOOOO DESAPARECEU......já escuso de usar o martelo, e um explosivo feito de sonasol com lixivia e fermento de padeiro, que estava aqui a preparar para rebentar com o virus :mrgreen: , agora vou tentar fazer uma reinstalação do wxp para ver se ponho os programas todos em ordem , pois já tenho pra aqui varias duplicaçoes :mrgreen:, bem hajam a todos, se daqui a uns tempos aparecer alguem com a mesma virose, ja posso dar o curso, malditos spam spy add etcc.

bem hajam a todos, grandes caldeireiros, e biba a seleçom carago

cumpt
Cumpt

só existe um lado do mercado, nem é o da subida nem o da descida, é o lado certo
Avatar do Utilizador
 
Mensagens: 5004
Registado: 9/6/2005 12:24
Localização: queluz

por scpnuno » 8/10/2006 2:35

Oh Charles, eu sou uma nulidade informatica, especialmente ás 2,30 da madrugada.
Mas esse comando é para windows Me/98/95

Acho que tens o xp, logo deves ir para o outro
- En ordenadores con Windows XP/2000/NT,
regsvr32 /u "%program files%\UCmore\UCMIE.dll"


Ora experimenta, e depois diz

Abraços

P.S. Podes sempre atirar o CPU pela janela, que o virus desapareçe de certeza
Esta é a vantagem da ambição:
Podes não chegar á Lua
Mas tiraste os pés do chão...
Avatar do Utilizador
 
Mensagens: 3807
Registado: 6/11/2004 17:26

Re: re

por charles » 8/10/2006 2:27

Infoo Escreveu:hel... partindo do princípio q o charles foi persistentemente usando os progs aki indicados... já passou a fase dos antispy free... ad-aware personal e o spybot


epá... um spy-sweeper ou um xoftspy.... são mais incisivos e eficientes.... mas não são free... mas "andem aí"


persistencia nestes 3 dias nao me tem faltado, 70 % do tempo passei-o a tentar...tentar...mas ate agora pouco consegui...bem pelo menos o pc agora funciona pois já esteve em situaçao completamente off.....esse site espanhol, não dá para perceber ai uma coisa , ele diz:

dinámico UCMIE.DLL. Acceda al menú Inicio, opción Ejecutar y escriba el siguiente comando:

- En ordenadores con Windows Me/98/95,
%systemdir%\regsvr32.exe /u "%program files%\UCmore\UCMIE.dll"
donde %systemdir% es el directorio de sistema de Windows y %program files% es el directorio Archivos de programa, donde Ucmore ha sido instalado.



nao entendo qual o comando que devo escrever , já tentei esse palvreado todo mas nao executa nada.

cumpt
Cumpt

só existe um lado do mercado, nem é o da subida nem o da descida, é o lado certo
Avatar do Utilizador
 
Mensagens: 5004
Registado: 9/6/2005 12:24
Localização: queluz

por charles » 8/10/2006 2:22

hel.souza Escreveu:Tenta o seguinte, corre o Executar no menu iniciar e digita msconfig, vai abrir a janela procura lá a aplicação e desactiva o que parece suspeito e relacionado com o nome da aplicação malware, reinicia o computador e entra em modo de segurança, corre a aplicação spybot search e destroy e o teu problema ficará resolvido, já se passou o mesmo comigo.
P.S Verifica que o spybot está actualizado, procura aqui www.superdownloads.com.br e vai ao site do desenvolvedor e é freeware.



ora viva, mais uma tentiva falhada, fiz o que disseste e efectivamente consta la nessa janela o deluxe communications, acontece que efectuei esse procedimento mas quando reinicio a caixa aparece novamente activa , a questão é que o bicho nao desaparece dos programas, não haverá uma forma de o selecionar a partir de um av ou do spybot e desmarcá-lo, curioso é que aparece uma mensagem quando tento eliminar a pasta do c: na parte dos programas e dá-me a mensagem que está a ser utilizado por outro utilizador, tentei inclusive desligar a net , pois podia estar ligado e nem assim consigo.


cumpt
Cumpt

só existe um lado do mercado, nem é o da subida nem o da descida, é o lado certo
Avatar do Utilizador
 
Mensagens: 5004
Registado: 9/6/2005 12:24
Localização: queluz

re

por Infoo » 8/10/2006 2:02

hel... partindo do princípio q o charles foi persistentemente usando os progs aki indicados... já passou a fase dos antispy free... ad-aware personal e o spybot


epá... um spy-sweeper ou um xoftspy.... são mais incisivos e eficientes.... mas não são free... mas "andem aí"
 
Mensagens: 1620
Registado: 17/11/2005 1:02

por hel.souza » 8/10/2006 1:23

Insisto, usa o spybot search e destroy pois se tens essa deves ter muitas mais ameaças.
I see stupid people
 
Mensagens: 27
Registado: 6/10/2006 2:02

re

por Infoo » 8/10/2006 0:28

ucmore à la pata


antes de fazer qq reboot desactiva o System restore... e no final de tudo volta a activa-lo



http://antivirus.hispavista.es/virus_40 ... ion_ucmore


1) En primer lugar, intente desinstalar Ucmore a través de la opción Agregar o Quitar programas del Panel de Control.

Si la desinstalación de Ucmore no es posible, realice el siguiente proceso:

Desregistre la librería de enlace dinámico UCMIE.DLL. Acceda al menú Inicio, opción Ejecutar y escriba el siguiente comando:

- En ordenadores con Windows Me/98/95,
%systemdir%\regsvr32.exe /u "%program files%\UCmore\UCMIE.dll"
donde %systemdir% es el directorio de sistema de Windows y %program files% es el directorio Archivos de programa, donde Ucmore ha sido instalado.

- En ordenadores con Windows XP/2000/NT,
regsvr32 /u "%program files%\UCmore\UCMIE.dll"




2) Borre los siguientes ficheros, que se encuentran en el directorio donde Ucmore está instalado:
UCMORE.DLL
UCMIE.DLL
UNWISE.EXE
UCMORECACHE3.0.51.0
UCMORECACHE3.0.50.0
INSTALL.LOG
UNWISE.EXE
IUCMORE.DLL
UCMORECACHE3.5.76.0
UCMORELOGIN.USERS.UCMORE.COM.3.5.76.0
UCMORELOGIN.USERS.UCMORE.COM.3.0.51.0



3) Borre las entradas que Ucmore ha creado en el Registro de Windows:

HKEY_CURRENT_USER\ Software\ Microsoft\ Internet Explorer\ toolbar\ webbrowser\ {53cbee82-d747-11d3-9ed0-005004189684}

HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Internet Explorer\ toolbar\ {53cbee82-d747-11d3-9ed0-005004189684}

HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ ucid

HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ uninstall\ ucmore

HKEY_LOCAL_MACHINE\ Software\ ucmore

HKEY_CLASSES_ROOT\ Software\ Microsoft\ Windows\ CurrentVersion\ explorer\ browser helper objects\ {ed8db0fd-d8f4-4b2c-bb5b-9ef040fe104d}

HKEY_LOCAL_MACHINE\ Software\ classes\ clsid\ {53cbee82-d747-11d3-9ed0-005004189684}

HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ explorer\ browser helper objects\ {ed8db0fd-d8f4-4b2c-bb5b-9ef040fe104d}

HKEY_LOCAL_MACHINE\ Software\ ucmore\ ucmoreclient\ version

HKEY_CLASSES_ROOT\ typelib\ {c347eca2-ef7d-46ba-ae8e-92a10e559514}

HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ ucid

HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ uninstall\ ucmore\ displayname

HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ uninstall\ ucmore\ uninstallstring

HKEY_LOCAL_MACHINE\ Software\ ucmore\ ucmoreclient\ help link

HKEY_LOCAL_MACHINE\ Software\ ucmore\ ucmoreclient\ iconpath

HKEY_LOCAL_MACHINE\ Software\ ucmore\ ucmoreclient\ imagepath

HKEY_LOCAL_MACHINE\ Software\ ucmore\ ucmoreclient\ numberoficonslimit

HKEY_LOCAL_MACHINE\ Software\ ucmore\ ucmoreclient\ path

HKEY_LOCAL_MACHINE\ Software\ ucmore\ ucmoreclient\ server

HKEY_LOCAL_MACHINE\ Software\ ucmore\ ucmoreclient\ server2

HKEY_LOCAL_MACHINE\ Software\ ucmore\ ucmoreclient\ sponsorid

HKEY_LOCAL_MACHINE\ Software\ ucmore\ ucmoreclient\ sponsoruserid

HKEY_LOCAL_MACHINE\ Software\ ucmore\ ucmoreclient\ update information message

HKEY_LOCAL_MACHINE\ Software\ ucmore\ ucmoreclient\ userid

HKEY_LOCAL_MACHINE\ Software\ ucmore\ ucmoreclient\ write us link

HKEY_LOCAL_MACHINE\ Software\ ucmore\ ucmoreclient\ ie5\ autoarrange

HKEY_LOCAL_MACHINE\ Software\ ucmore\ ucmoreclient\ ie5\ cabinetvisible

HKEY_LOCAL_MACHINE\ Software\ ucmore\ ucmoreclient\ ie5\ explorervisible

HKEY_LOCAL_MACHINE\ Software\ ucmore\ ucmoreclient\ ie5\ firsttime

HKEY_LOCAL_MACHINE\ Software\ ucmore\ ucmoreclient\ ie5\ visible

HKEY_CLASSES_ROOT\ interface\ {67f59627-8b6d-4643-97f3-1c58b28d8b17}

HKEY_CLASSES_ROOT\ clsid\ {ed8db0fd-d8f4-4b2c-bb5b-9ef040fe104d}

HKEY_LOCAL_MACHINE\ Software\ classes\ clsid\ {ed8db0fd-d8f4-4b2c-bb5b-9ef040fe104d}

HKEY_CLASSES_ROOT\ clsid\ {53cbee82-d747-11d3-9ed0-005004189684}




4) Borre los siguientes directorios, en caso de que existan:
%program files%\ucmore
%program files%\ucmore\images
%program files%\ucmore\install.log
Reinicie el ordenador.



5) Finalmente, para eliminar cualquier rastro de Ucmore, vuelva a realizar un análisis completo de su ordenador con su antivirus.
 
Mensagens: 1620
Registado: 17/11/2005 1:02

por hel.souza » 7/10/2006 22:58

Tenta o seguinte, corre o Executar no menu iniciar e digita msconfig, vai abrir a janela procura lá a aplicação e desactiva o que parece suspeito e relacionado com o nome da aplicação malware, reinicia o computador e entra em modo de segurança, corre a aplicação spybot search e destroy e o teu problema ficará resolvido, já se passou o mesmo comigo.
P.S Verifica que o spybot está actualizado, procura aqui www.superdownloads.com.br e vai ao site do desenvolvedor e é freeware.
I see stupid people
 
Mensagens: 27
Registado: 6/10/2006 2:02

por bolso vazio » 7/10/2006 22:18

Para fazer uma formatação completa é só seleccionar essa opção a quando da instalação do xp.
Quanto a questao da eliminação de ficheiros importantes ao remover o virus, julgo que não há o problema de isso acontecer neste caso, mas não tenho a certeza :?
Avatar do Utilizador
 
Mensagens: 161
Registado: 24/3/2006 20:30
Localização: Trás-os-Montes

por charles » 7/10/2006 22:14

quero pedir desculpas, e a compreensão da administração por este off topic, mas o caldeirão e os calderireiros que têm dado dicas, têm sido precioso nas ajudas que me têm dado.

muito obrigado

cumpt
chales
Cumpt

só existe um lado do mercado, nem é o da subida nem o da descida, é o lado certo
Avatar do Utilizador
 
Mensagens: 5004
Registado: 9/6/2005 12:24
Localização: queluz

por charles » 7/10/2006 22:10

o antispywaer detectou isto.....já agora como nunco o fiz agradeço que digam como se procede a formatar o disco por completo , obrigado :wink:

p.s. fico com uma duvida em relaçao ao av e ao anti sp. é se estes programas de segurança ao detectarem e remover o que está infectado se neste caso elimina ficheiros importantes e necessarios que tenham o virus ou se só eliminam o virus de dentro dos ficheiros ou programas :?: :roll:
Anexos
anti spywaer.JPG
anti spywaer.JPG (117.95 KiB) Visualizado 1630 vezes
Cumpt

só existe um lado do mercado, nem é o da subida nem o da descida, é o lado certo
Avatar do Utilizador
 
Mensagens: 5004
Registado: 9/6/2005 12:24
Localização: queluz

por bolso vazio » 7/10/2006 22:02

charles Escreveu:
bolso vazio Escreveu:Charles, formatas-te mesmo o disco ou só instalas-te o Win por cima do que tinhas? É que se instalas-te por cima muitas das coisas que tinhas, como meus documentos... etc ainda lá ficaram e possivelmente o virus, se fizeres uma formatação profunda o virus desaparece ou entao mudando o sistema de ficheiros de FAT32 para NTFS ou vice-versa, também pode ocurrer o caso de o virus vir incluido em algum programa que usas, tipo algo que tenha sido descarregado de um site que não seja de confiança.


bolso ainda nao desinstalei o antigo , vamos ver se consigo explicar

no seguimento de tudo o que tenho feito, a ultima tentatia procedi conforme me foram ajudando aqui no forum, e fiz um scan com o antivirus avast que actuou bem detectando o virus e eliminando-o só que entretanto eu para fazer isto desliguei o restauro do sistema

devido a isto quando o pc reiniciou---sem ponto de restauro----ou melhor já nao reiniciou depois deste scan

meto o cd do wxp para reinstalar o wxp e e o sistema já nao me permitiu reparar por cima da antiga instalação, assim sendo deu-me como opção...

-ou instalar por cima do anterior e perdia-a tudo doc, etccc

-ou instalava o wxp numa nova partição que foi o que fiz

- fiquei com o anterior num lado ----e o novo é por onde o pc arranca , mas parece-me que se listar os programas julgo estarem juntos que esperava nao acontecer

por ultmo se desta vez nao conseguir dar a volta a isto vou mesmo instalar um novo wxp sobre o antigo


cumpt


Isso já está uma grande confusao :?
Por experiencia propria sei que se instalares por cima do antigo os meus docomentos e tudo o que tinhas no ambiente de trabalho não desaparece, simplemente fica numa pasta com o nome que tinhas dado ao pc(tens de a procurar no disco pk a nova pasta meus documentos fica vazia) logo existe a possibilidade de o virus também ficar, que nesse caso, não deve ter a capacidade de se auto-instalar uma vez que os processos que ele executa ao arrancar já não se encontram no registo.

Uma vez que ja tens o xp noutra partição grava as coisas importantes e faz uma instalação nova, mas não te esqueças de formatar, e não instalar simplesmente sobre o antigo. Como ja foi referido neste topico tb eu uso uma partição do disco para programas e SO e outra para documentos desta forma os riscos de perder a informação sao reduzidos.

Uma dica para todos, nunca instalem nada que vos peçam para ter acesso a algum conteúdo, excepto se o site for de confiança. Existem mtos programas que capturam tudo o que é escrito pelo teclado e enviam para a pessoa que escreveu o programa, o pior de tudo é que esses programas normalmente não dão sinais e quem está infectado nem se apercebe, por isso, mto cuidado principalmente quando se usa a maquina para lidar com o banco, uma forma de ter mais aguma segurança é uma firewall uma vez que, sempre que um programa pretende aceder à net nos somos avisados, para dar permissao, eu ja tive um virus que não dava qualquer sinal, simplesmente queria ligar-se a net, provavelmente com o intuito de enviar informação. Também obrigar sempre a introduzir a palavra pass sempre que se pretender ligar a net, é que também existem pragas que se ligam à internet sozinhas caso não seja necessario colocar a pass, mais uma coisa não usar a pass do banco no mail ou outros registos em sites.

Cumps!
Avatar do Utilizador
 
Mensagens: 161
Registado: 24/3/2006 20:30
Localização: Trás-os-Montes

por charles » 7/10/2006 20:55

Xé Escreveu:Não estás só Charles

Eu tenho um problema semelhante já há meses , estou farto de correr remédios e nada. Também tenho o Norton 2006 que me custou 75€ . Creio que o bicho não me deixa actualizar correctamente os Updates do Windows e até do anti virus, só os deixa actualizar até certo ponto e quando lá chega pára e aparece uma mensagem qualquer ..... para desviar as atenções!

Quando vou ao painel de controle ver alguns dos ficheiros que desconfio carrego no remover e diz-me que o ficheiro não existe apesar de ter lá escrito o tamanho do ficheiro e o avatar!


xé ve lá se isto te diz alguma coisa......


p.s. o meu grande receio é que estes programas que correm sem sabermos tentem aceder aos bancos e coisas mais privadas :roll:
Anexos
Sem título2.JPG
Sem título2.JPG (60.88 KiB) Visualizado 1652 vezes
Sem título1.JPG
verifica nos programas se tens lá esse bicho deluxe communications, a outra cena que abre janelas á maluca é o ucmoure
Sem título1.JPG (42.49 KiB) Visualizado 1645 vezes
Sem título.JPG
o serach bar fico com duvidas se tambem é !!
Sem título.JPG (60.64 KiB) Visualizado 1657 vezes
Cumpt

só existe um lado do mercado, nem é o da subida nem o da descida, é o lado certo
Avatar do Utilizador
 
Mensagens: 5004
Registado: 9/6/2005 12:24
Localização: queluz

por charles » 7/10/2006 20:48

bolso vazio Escreveu:Charles, formatas-te mesmo o disco ou só instalas-te o Win por cima do que tinhas? É que se instalas-te por cima muitas das coisas que tinhas, como meus documentos... etc ainda lá ficaram e possivelmente o virus, se fizeres uma formatação profunda o virus desaparece ou entao mudando o sistema de ficheiros de FAT32 para NTFS ou vice-versa, também pode ocurrer o caso de o virus vir incluido em algum programa que usas, tipo algo que tenha sido descarregado de um site que não seja de confiança.


bolso ainda nao desinstalei o antigo , vamos ver se consigo explicar

no seguimento de tudo o que tenho feito, a ultima tentatia procedi conforme me foram ajudando aqui no forum, e fiz um scan com o antivirus avast que actuou bem detectando o virus e eliminando-o só que entretanto eu para fazer isto desliguei o restauro do sistema

devido a isto quando o pc reiniciou---sem ponto de restauro----ou melhor já nao reiniciou depois deste scan

meto o cd do wxp para reinstalar o wxp e e o sistema já nao me permitiu reparar por cima da antiga instalação, assim sendo deu-me como opção...

-ou instalar por cima do anterior e perdia-a tudo doc, etccc

-ou instalava o wxp numa nova partição que foi o que fiz

- fiquei com o anterior num lado ----e o novo é por onde o pc arranca , mas parece-me que se listar os programas julgo estarem juntos que esperava nao acontecer

por ultmo se desta vez nao conseguir dar a volta a isto vou mesmo instalar um novo wxp sobre o antigo


cumpt
Cumpt

só existe um lado do mercado, nem é o da subida nem o da descida, é o lado certo
Avatar do Utilizador
 
Mensagens: 5004
Registado: 9/6/2005 12:24
Localização: queluz

por bolso vazio » 7/10/2006 19:36

Charles, formatas-te mesmo o disco ou só instalas-te o Win por cima do que tinhas? É que se instalas-te por cima muitas das coisas que tinhas, como meus documentos... etc ainda lá ficaram e possivelmente o virus, se fizeres uma formatação profunda o virus desaparece ou entao mudando o sistema de ficheiros de FAT32 para NTFS ou vice-versa, também pode ocurrer o caso de o virus vir incluido em algum programa que usas, tipo algo que tenha sido descarregado de um site que não seja de confiança.
Avatar do Utilizador
 
Mensagens: 161
Registado: 24/3/2006 20:30
Localização: Trás-os-Montes

por » 7/10/2006 19:16

Não estás só Charles

Eu tenho um problema semelhante já há meses , estou farto de correr remédios e nada. Também tenho o Norton 2006 que me custou 75€ . Creio que o bicho não me deixa actualizar correctamente os Updates do Windows e até do anti virus, só os deixa actualizar até certo ponto e quando lá chega pára e aparece uma mensagem qualquer ..... para desviar as atenções!

Quando vou ao painel de controle ver alguns dos ficheiros que desconfio carrego no remover e diz-me que o ficheiro não existe apesar de ter lá escrito o tamanho do ficheiro e o avatar!
 
Mensagens: 153
Registado: 23/11/2005 18:26

por charles » 7/10/2006 18:58

não acredito nisto :( o bicho está cá na mesma, infoo eu nao consigo instalar esse errodoctor, e quando o desbloquiei para o poder instalar o raio do bicho retornou é este aqui http://www.ucmore.com/ o gajo faz o que quer , instala toolbars e abre janelas de publicidade, já nao sei o que fazer mais :cry:, diga-se que eu ainda estou a funcionar sem antivirus, no entanto acho o virus ainda esta no disco rigido nao deve ser de nao ter ainda o antivirus instalado.


cumpt
Cumpt

só existe um lado do mercado, nem é o da subida nem o da descida, é o lado certo
Avatar do Utilizador
 
Mensagens: 5004
Registado: 9/6/2005 12:24
Localização: queluz

re

por Infoo » 7/10/2006 18:02

então... com nenhum antispy... o communications se pirou..??

epá.. só por curiosidade...faz lá um scan com este bichano pr ver q anda perdido aí nesse registry
http://www.errordoctor.com/
(faz um ponto de restauro antes... por coisas)



claro que a salvação da pátria é sempre ter backups... ou das pastas e files q se tem de ter sempre "vivos"
ou
backup integral do disco(partições)

pr este fim.... o pesado... norton ghost.... mais visível e leve ... Acronis TrueImage... estes tanto pr backups integrais como somente de pastas/files

free... anda pr ai alguma coisa... mas pr integrais não conheço nenhum
http://www.snapbackup.com/
http://www.handy-backup.com/
http://www.ascomp.net/index.php?php=pro ... ackupmaker
 
Mensagens: 1620
Registado: 17/11/2005 1:02

Próximo

Quem está ligado:
Utilizadores a ver este Fórum: Bing [Bot], Ferreiratrade, Google [Bot] e 67 visitantes