Pesquisar este blog

sábado, 28 de abril de 2012

StartService.exe ameaça viral dificil de remoção!

A praga StartService.exe já carrega esse nome para gerar confusão com processos nativos do windows. Aqui nos laboratórios da ALPTECHS-AVIRA tivemos a seguinte experiencia. Os antivirus pegam ele, mas é necessário que vc execute uma ferramenta anti-script ou anti-malware boa, para dar uma boa "chacoalhada" nos arquivos do windows a fim de que as pragas que se ocultam facilmente apareçam. - trojans e outros bichos que ficam agregados...( spybot ou Malwarebytes- ambos disponiveis no baixaki) . Ao procurar referencias do erro que é gerado pelo processo viral, voce encontrará na net muita informação desencontrada, mas basicamente considere que vc precisará de um pouco de conhecimento técnico mais apurado para executar alguns procedimentos: procure o start dele na pasta prefetch do windows e delete. ;em modo seguro, identifique pelo msconfig o local dele em "run" de hkcu e hklm e apague as referencias; procure o executável em uma subpasta de documents and settings/nome dousuário- dá para local pelo msconfig e delete-o de lá! . Se voce estiver numa situação complicada de arquivo protegido/oculto e não conseguir localizar. Entre com um cd de um sistema alteranativo, tipo um linux que carregue direto da leitora , e faça a caçada sem deixar o sistema carregar! boa sorte!

Nenhum comentário:

Postar um comentário