Saltar para o fórum
Virus mto loko!
 
Notificações
Limpar tudo

[Fechado] Virus mto loko!

29 Mensagens
11 Utilizadores
0 Reações
2,703 Visualizações
pingubr3ooo
Membro desde: 29.01.2008

Bom, eu sei que aqui nao eh forum de informatica, mas gostaria de saber se tem alguem aqui que ja passou por isso. Percebam como eu nao coloquei acento em nenhuma palavra, e nao eh por acaso. Estou supostamente com um virus chamado BugBear, que faz com que os acentos fiquem dobrados, tipo qdo eu aperto sai ´´ de uma vez, o que impossibilita que se acentue as palavras.

Mas o problema mesmo eh que essa merda de virus instala um trojan junto, que preciso remover como eh obvio. Mas jah tentei de varias formas sem sucesso. Ja baixei duzentas vezes os 2 programas da symantec, panda, avast, avg, mais uns que rodam em dos tbm, mas nenhum encontrou o tal virus.

Ja notei que tem bastante gente por aki que entende bem de informatica, entao gostaria de saber se vcs tem alguma sujestao pra mim.

Grato desde jah.


28 respostas
DonGoiano
Membro desde: 08.11.2007

pingurbr3ooo,

Tenta usar essa ferramenta ( http://superdownloads.uol.com.br/download/135/bugbear-removal-tool/ ); já usei em algumas máquinas e funcionou.

Caso não tenha sucesso, aqui ( http://superdownloads.uol.com.br/busca/bugbear.s1.html ) tem vários outros softwares que "dizem" remover.

Você também pode experimentar o f-prot for DOS. Ele é gratuito e muito eficiente, detecta algumas coisas que outros antivírus não consegue. Não esqueça de pegar as atualizações também.
http://www.f-prot.com/

Caso nenhum método funcione eu tenho um que nunca falha: format c: :P


NightWolfBRA
Membro desde: 03.08.2007

Tive alguns problemas com vírus e trojans faz pouco tempo. O melhor anti-vírus que achei foi o NOD32 (achou vários que passaram por avast e cia).

http://www.eset.com.br/

É pago, mas tem 30 dias grátis... já dá pra tentar remover o que tiver aí.


GMCristiano
Membro desde: 12.11.2007

quando é que o mundo vai aprender para que servem os programas?

assim uma abordagem realista

1º foram inventados os antivirus para detectar ficheiros e registos que são introduzidos no sistema para alterar o funcionamento normal do mesmo.

2º anos mais tarde lembraram-se de inventar uma coisa que se chama firewall que detecta esses ficheiros mesmo antes de eles entrarem no sistema

3º devido ao problema de as pessoas instalarem vários programas sem terem o conhecimento prévio da segurança dos mesmos, tiveram de inventar os antyspywares para apagar esses programas que são instalados com o consentimento ingénuo dos utilizadores.

hoje em dia basta uma firewall qualquer para estar protegido e mesmo a do windows é boa isto porque hoje em dia todos os modems da Internet tem uma firewall no próprio hardware e se um hacker quiser realmente entrar no vosso sistema vosses podem ter o melhor programa do mercado que não vao estar 100% protegidos.

tens aqui o melhor antispyware do mercado que remove todos esses progamazitos a quem vocês chamam de virus :tongue:

http://baixaki.ig.com.br/download/Spybot-Search-Destroy.htm

para a proxima tenham mais cuidado com aquilo que abrem em e-mail e sites desconhecidos porque os virus não nascem no vosso computador e tambem não entram sozinhos


NightWolfBRA
Membro desde: 03.08.2007

Eu não entendo nada disso. Mas o Spybot foi o que menos detectou coisas aqui em casa, o Avast foi melhor, mas ainda muito longe do NOD32.


ecaldeira
Membro desde: 02.06.2008

Depois de o computador estar infectado é quase impossível pô-lo a "brilhar", mas se quiseres que ele nunca mais te dê problemas convém reformatares os disco. Nota que o teu antivirus nao detectar virus nao quer dizer que eles nao estejam lá... Podes seguir os seguintes passos:

1- Inicia o windows em modo de segurança.
2- Abre a conta administrador.
3- Corre um bom antivirus e anti malware e faz scan completo a tudo (Fora cd's :P)
4- Painel de Controlo > Cria uma conta limitada do windows e usa sempre essa conta daqui para a frente.
5- Mete passwords em todas as contas com previlegios de administrador.
6- Reinicia o computador e entra na tua conta limitada em que é quase impossível um virus infectar alguma coisa crítica ao sistema.
7- Firewalls como disse o GMCristiano já tão em todo o lado mas só costumam oferecer protecção básica pois nem precisam de ser configuradas.
8- Eu pessoalmente uso Internet Explorer 7 mas se costumas ir a sites que não são de total confiança recomendo que instales o firefox ou o opera porque são um bocado mais seguros.

Pronto fica aqui um guia feito à pressão... se não tiveres a experiência necessária para saber o que estás a fazer faz só até ao passo 3 que com sorte ficas com o pc como novo outra vês. :D


GMCristiano
Membro desde: 12.11.2007

mas isso é relativo

em primeiro lugar o spybot não é um antivirus e como eu ja disse ali em cima axu eu os antivirus na pratica hoje em dia nao servem para nada porque os grandes problemas do pc proveem do spyware qeu são poucos mas bons
tenta reparar melhor nas coisas que são detectadas, é muito facil um programa dizer que detectou 5000 falhas de registo ou cookies se tiveres muito tempo sem fazer uma limpeza no pc mas sekalhar não detecta uma toolbar que não da para desinstalar e que essa sim realmente faz muito mal ao pc principalmente se tiver a sakar informação tua sem a tua autorização (muita ram a ser consumida sem tu dares conta)

ja agora fizeste os testes todos ao memso tempo sem apgar os ficheiros?


Tosh5457
Membro desde: 18.01.2008

Eu quando apanho um virus costumo removê-lo à mão :P. Mesmo da outra vez o meu irmão apanhou um virus que lhe não deixava ir à maioria dos sites, nem o mcaffee nem os anti-spywares detectavam, lá tive de fazer um programazeco para impedir aquilo de correr.

quando é que o mundo vai aprender para que servem os programas?

assim uma abordagem realista

1º foram inventados os antivirus para detectar ficheiros e registos que são introduzidos no sistema para alterar o funcionamento normal do mesmo.

2º anos mais tarde lembraram-se de inventar uma coisa que se chama firewall que detecta esses ficheiros mesmo antes de eles entrarem no sistema

3º devido ao problema de as pessoas instalarem vários programas sem terem o conhecimento prévio da segurança dos mesmos, tiveram de inventar os antyspywares para apagar esses programas que são instalados com o consentimento ingénuo dos utilizadores.

hoje em dia basta uma firewall qualquer para estar protegido e mesmo a do windows é boa isto porque hoje em dia todos os modems da Internet tem uma firewall no próprio hardware e se um hacker quiser realmente entrar no vosso sistema vosses podem ter o melhor programa do mercado que não vao estar 100% protegidos.

tens aqui o melhor antispyware do mercado que remove todos esses progamazitos a quem vocês chamam de virus Tongue

http://baixaki.ig.com.br/download/Spybot-Search-Destroy.htm

para a proxima tenham mais cuidado com aquilo que abrem em e-mail e sites desconhecidos porque os virus não nascem no vosso computador e tambem não entram sozinhos

Hoje em dia, é preciso firewall e anti-virus (no caso do windows claro), então para quem farta-se de fazer downloads nunca se sabe quando um ficheiro potencialmente seguro está infectado...

E alguns virus entram e executam-se sozinhos "exploitando" falhas no windows ou programas (e isto não é nada raro, é so procurarem por Microsoft Security Bulletin e verem que de tempos a tempos novos exploits são descobertos em programas do Windows, e fora outros programas que não são da Microsoft) por isso é que dizem que a probabilidade de ficar infectado com um vírus num windows sem estar up-to-date e sem firewall e com a internet ligada durante 3 minutos é +- %50. Aliás, mesmo há pouco tempo descobriu-se um exploit no firefox(num player qualquer) que deixava executar código remoto.

Para quem está no Windows ou mude de OS ou faça os updates todos e ponha um anti-virus e uma firewall.

Pingu, não percebi muito bem, tens o BugBear e mais um trojan, ou já removeste o BugBear e ainda tens o outro? E já agora, como é que sabes que o BugBear instalou outro trojan?


pingubr3ooo Autor do tópico
pingubr3ooo
Membro desde: 29.01.2008

Fala galera, bom tentei todas as formas sugeridas mas infelizmente nenhuma resolveu o problema. O spybot ateh achou 6 problemas, mas nenhum era esse do teclado. Fiquei durante 6 horas tentando remover esse virus, rodei mais de 15 antivirus e ferramentas em modo normal e de segurança, fiz tudo que os foruns indicaram, mas nada de voltar ao normal.

Acho que o melhor eh formatar mesmo, neh? Testei outro teclado tbm e tudo mais, soh espero nao descobrir que eh problema na placa mae, mas acho bem dificil :P

´´~~^^´´^^~~´´´´´´~~``~~^^~~~~^^´´´´


Tosh5457
Membro desde: 18.01.2008

Original de pingubr3ooo
Fala galera, bom tentei todas as formas sugeridas mas infelizmente nenhuma resolveu o problema. O spybot ateh achou 6 problemas, mas nenhum era esse do teclado. Fiquei durante 6 horas tentando remover esse virus, rodei mais de 15 antivirus e ferramentas em modo normal e de segurança, fiz tudo que os foruns indicaram, mas nada de voltar ao normal.

Acho que o melhor eh formatar mesmo, neh? Testei outro teclado tbm e tudo mais, soh espero nao descobrir que eh problema na placa mae, mas acho bem dificil :P

´´~~^^´´^^~~´´´´´´~~``~~^^~~~~^^´´´´

Tens o BugBear e mais um trojan, ou já removeste o BugBear e ainda tens o outro? E já agora, como é que sabes que o BugBear instalou outro trojan?


pingubr3ooo Autor do tópico
pingubr3ooo
Membro desde: 29.01.2008

Vírus BugBear
Autor: Gabriel Torres
Tipo: Tutoriais Última Atualização: 09 de outubro de 2002
Página: 1 de 1

Seu teclado passou de uma hora para outra a duplicar os acentos? Isto é, quando você pressiona ' ou ~ eles saem duplicados? Esse é um sintoma do vírus BugBear, que começou a se alastrar pela Internet no dia 30 de setembro.

O BugBear (também chamado Tanatos) é um vírus de e-mail com comportamento similar ao "famoso" Klez. Isso é, quando sua máquina está infectada, ele começa a enviar e-mails do seu computador. O grande problema é que, assim como o Klez, ele "falsifica" o remetente, pegando um nome aleatório de sua lista de e-mails. Dessa forma, ao receber um e-mail com o vírus, possivelmente o endereço de e-mail que está marcado como sendo o do remetente não é o da pessoa que está realmente te enviando o vírus. Então não adianta nada responder o e-mail falando "seu micro está com vírus".

O maior problema é esse vírus é um "backdoor", isto é, a máquina infectada além de enviar vírus por e-mail pode ser facilmente acessada por hackers, e seus dados ficam completamente expostos.

O vírus impede que você rode um antivírus. Se você não está conseguindo abrir o seu antivírus, então pode significar que sua máquina está infectada.

Remover o vírus da sua máquina é relativamente fácil, é só apagar os arquivos do vírus. O problema é que na hora da infecção, os arquivos são criados com nomes aleatórios e, portanto, não temos como saber o nome exato dos arquivos a serem excluídos. De qualquer forma, existe na Internet um programa bem pequeno para eliminar esse vírus, que pode ser baixado gratuitamente em ftp://ftp.f-secure.com/anti-virus/tools/f-bugbr.zip. Basta baixar, descompactar com o Winzip e rodar.

Se a sua máquina estiver em rede, o vírus tenta se alastrar pela rede também. Por isso, no caso de redes locais, a rede inteira deve ser desligada antes de passar o antivírus em todas as máquinas, pois, caso contrário, você pode eliminar o vírus de sua máquina mas, caso outro micro esteja infectado, pouco tempo depois seu micro será infectado novamente, via rede.

Esse vírus explora o mesmo bug do Internet Explorer e do Outlook que o Klez utiliza, que faz com que você não precise executar o anexo (o vírus) de uma mensagem para o seu micro ser infectado. Se você instalar uma correção de segurança existente no site da Microsoft em http://www.microsoft.com/windows/ie/downloads/critical/q323759ie/default.asp, seu micro ficará menos vulnerável a vírus de e-mails.

Após eliminar completamente o vírus da sua máquina, não se esqueça de atualizar o seu antivírus.

Além disso, por questões de segurança, é recomendável que você troque todos os seus logins e senhas, pois o vírus colhe informações de login e senha de seu micro e manda por e-mail e alguém poderá receber essas informações e fazer mal uso delas.

Para informações completas sobre esse vírus, visite http://www.f-secure.com/v-descs/tanatos.shtml.

---

Dai pesquisando, descobri que tem o bugbear.b tbm, e o c e talvez o d, e nao tem como saber ao certo com qual minha maquina foi infectada. a unica informaçao que tenho eh a respeito desse problema no teclado, que claramente identifica o virus.


NightWolfBRA
Membro desde: 03.08.2007

Eu tenho o hábito de chamar tudo de anti-vírus, o NOD32 tem anti spyware tb. Quando passei aqui, foi nessa ordem: 1º Avast, depois fiz em modo de segurança: Spybot ; Avast ; Ad-Aware ; NOD32 (onde acabou resolvendo aqui).

Aproveitando o tópico, que opções mais seguras do que o windows existem? E o Linux, é melhor, pior, ou tanto faz?


pingubr3ooo Autor do tópico
pingubr3ooo
Membro desde: 29.01.2008

Original de Tosh5457

Original de pingubr3ooo
Fala galera, bom tentei todas as formas sugeridas mas infelizmente nenhuma resolveu o problema. O spybot ateh achou 6 problemas, mas nenhum era esse do teclado. Fiquei durante 6 horas tentando remover esse virus, rodei mais de 15 antivirus e ferramentas em modo normal e de segurança, fiz tudo que os foruns indicaram, mas nada de voltar ao normal.

Acho que o melhor eh formatar mesmo, neh? Testei outro teclado tbm e tudo mais, soh espero nao descobrir que eh problema na placa mae, mas acho bem dificil :P

´´~~^^´´^^~~´´´´´´~~``~~^^~~~~^^´´´´

Tens o BugBear e mais um trojan, ou já removeste o BugBear e ainda tens o outro? E já agora, como é que sabes que o BugBear instalou outro trojan?

O virus Bugbear vem com um backdoor (nao sou mto entendido disso), o qual nao consegui achar nem com reza brava. Sera que formatar eh a melhor solucao?


GMCristiano
Membro desde: 12.11.2007

eu axu ke o problema esta nos softwares que as pessoas usam

é normal que se tiveres um windows xp home SP1 com o melhor antivirus do mercado e usares internet explorer é normal que apanhasum monte de problemas relacionados com virus e spyware

Na pratica para um sistema correr sem qualquer problemas o utilizador tem de ir a raiz dos problemas

1º instalar o windows mais recente com as actualizações todas (de preferencia XP PRO SP3)

2º Utilizar um modem Router Firewall

3º NÂO UTILIZAR INTERNET EXPLORER, melhor opção deve ser utilizar o firefox

4º quando instalarem programas ou clikarem em links tenham muito cuidado e não sejam ingénuos (tipo e-mails desconhecidos que a unica funcao é infectar o vosso sistema com pub ou spyware)

5º usarem firewall e antivirus apenas se utilizarem o pc para fazer coisas importantes ou se tiverem ligacoes a net daqueles que tem de fazer o login no servidor apartir do software e não no hardware (neste caso um hacker qualquer pode entrar no pc e roubar o nme de utilizador e pass da ligacao a net e isso pode se tornar muito chato, mas acho que hoje em dia o sistema de ligaco a net em portugal já nao funciona assim.)

eu digo isto por experiência porque sou capaz de estar 1 ano a utilizar o pc com todos os passos que indiquei menos o ultimo do antivirus e firawall e no fim a unica coisa que tenho no pc são cookies de sites porno da semana passada :tongue:

agora sou obrigado a ter firewall e antivirus porque jogo poker mas antigamente quando nao fazia nada disso hackers não me preocupavam


Tosh5457
Membro desde: 18.01.2008

NightWolfBRA, o linux deve ser o OS mais seguro que existe, a não ser que haja outro que eu não conheça. Há várias builds de linux mais seguras que outras(o freeBSD por exemplo, deve ser uma das mais seguras), mas qualquer build de certeza que é mais segura que o Windows :P .

Se duplica os acentos quer dizer que está a usar um keyboard hook, ou seja, está a detectar quando carregas em qualquer tecla. Pode ou não pode estar a enviar informação, mas o mais provável é estar, por isso é melhor seguires esses conselhos se já não o tiveres feito :P

Se o virus que tiveres for mesmo o BugBear, essas ferramentas da Symantec devia eliminar, a não ser que este BugBear seja um mais recente. Como já disseram tens de entrar em modo de segurança e fazer um scan com essas ferramentas e com um Anti-virus. Acho que podes fazer o download da trial do Kaspersky, que é o melhor anti-virus que para aí anda, ao menos a detectar e a eliminar virus.


NightWolfBRA
Membro desde: 03.08.2007

É possível ter o Internet Explorer E o Firefox instalados!? Tem como copiar os favoritos do IE pro Firefox?

Claro que todo cuidado é pouco e tal, mas alguém já teve suas senhas das salas de poker roubadas e o dinheiro perdido?

PS: O vírus que peguei aqui (já resolvido), veio pelo hotmail da minha esposa e passou pro meu, ele enviava e-mails com meu nome para a lista toda cada vez que eu logava, também enviava uma cópia da minha lista de contatos para um e-mail que eu não conhecia. No teclado não notei nenum alteração.


Tosh5457
Membro desde: 18.01.2008

Original de NightWolfBRA
É possível ter o Internet Explorer E o Firefox instalados!? Tem como copiar os favoritos do IE pro Firefox?

Claro que todo cuidado é pouco e tal, mas alguém já teve suas senhas das salas de poker roubadas e o dinheiro perdido?

Eu tenho os 2 instalados, mas isso dos favoritos não sei.

A mim nunca me roubaram nenhuma conta, mas garanto-te que não é muito dificil roubar contas :)


GMCristiano
Membro desde: 12.11.2007

Original de NightWolfBRA
É possível ter o Internet Explorer E o Firefox instalados!? Tem como copiar os favoritos do IE pro Firefox?

Claro que todo cuidado é pouco e tal, mas alguém já teve suas senhas das salas de poker roubadas e o dinheiro perdido?

é assim night se tu usares apenas o forum da PS ou outros foruns de poker de confiança não vais ser roubado por hackers, eles não vão adivinhar a partida que jogas poker e era preciso muita coincidência... por outro lado se andares a visitar varios sites de poker desconhecidos ou a sakar cenas de poker sabe-se la onde podes acabar na boca do lobo

um concelho: se usarem a mesma password em quase tudo, desde sites a e-mails ou contas de poker eu aconcelhovos a mudar a meterem uma pass diferente na sala de poker onde voces estão mais activos e/ou tem a banca toda e outra pass para a conta moneybookers ou neteller para aumentar a segurança.

E ao mesmo tempo sempre que fizerem login nos respectivos sites devem apagar logo os cookies


NightWolfBRA
Membro desde: 03.08.2007

NightWolf na "boca do lobo" é tragicômico ..hehe :tongue:

PS: fiquei aqui lutando contra os "vírus" bem na época da billion hand.


GMCristiano
Membro desde: 12.11.2007

Original de NightWolfBRA
NightWolf na "boca do lobo" é tragicômico ..hehe :tongue:

PS: fiquei aqui lutando contra os "vírus" bem na época da billion hand.

lol nem reparei no que disse