Você está na página 1de 4

Aprenda agora como remover rpido e fcil os virus, worms e trojans. Usando somente programas Freeware e leves.

Fiquei to feliz com um programa que restaura as configuraes alteradas por virus, worms e trojans que resolvi fazer este post.

Eu no uso anti-virus em meu computador. Primeiro porque so ineficazes e apesar de ser um computador bem potente os anti-virus so muito pesados. Segundo porque gosto do meu pc bem leve, rpido mesmo. Claro que no usando acabo pegando algumas das pragas descritas acima. Mas, mesmo quem tem os melhores anti-virus pagos tambm pegam. Veja abaixo o que fao para ter um timo desempenho do meu pc. Eu uso trs programas com frequncia: 1 - Autoruns (um dos mais potentes programas para verificar e remover os programas que esto sendo inicializados junto com o sistema). 2 - Process Explorer (mostra tudo o que est rodando, com a possibilidade de fechar processos que no deixam voc encerr-los manualmente). 3 - Ccleaner (limpa as entradas do registro). Veja como simples. Quando percebo que o computador est com baixo desempenho eu: 1 - Dou uma olhada nos programas que esto rodando com o Process Explorer, descubro qual o problema e finalizo o processo. 2 - Vou no Autoruns e removo a entrada do programa que est causando o problema. 3 - Fao uma limpeza no registro com o Ccleaner Pronto. Simples, fcil e rpido! Quando pego algum virus que no consigo remover com esse mtodo eu baixo um antivirus (AVG) e fao uma varredura. De teimoso que sou, pois quase sempre (90% das vezes) no adianta. Ento, o jeito era reparar o windows com o CD de instalao. Sim, eu disse ERA porque da ltima vez que peguei um verme no estava conseguindo clicar com o boto direito do mouse em nenhum lugar, nem na rea de trabalho. Pesquisando nos fruns descobri um programa fantstico. O ComboFix. Ele restaurou todas as configuraes que estavam danificadas e resolveu meu problema. um pouco demorado, (uns 5 minutos, apesar de avisar que pode

demorar mais dependendo do tanto de infeces) mas vale a pena esperar, pois os resultados so timos, meu pc ficou mais rpido ainda. O usurio JoseMelo d as instrues de como usar o ComboFix, est um pouco abaixo da pergunta, s descer a pgina que voc encontra. De vez em quando eu gosto de dar umas navegadinhas por sites "inadequados", afinal ningum de ferro, e no d outra: Virus na certa. Da prxima vez que voc ou um amigo estiver com virus e no estiver conseguindo resolver o problema, tente esses passo. Tenho certeza que voc vai resolver seu problema. Para os que acham que sou louco por no usar anti-virus, que atire uma pedra quem, mesmo usando, nunca teve problemas com eles. Espero que a Microsoft oferea mais segurana com o Vista, por enquanto uso o XP. Uma ltima informao. Se voc estiver pensando em desinstalar seu anti-virus tambm sempre faa backup das coisas importantes em um CD ou DVD. E v se navega menos em sites "inadequados", rsrs. Veja porque eu continuo achando que anti-virus no funciona aqui.

- Faa o download do ComboFix


Desative, temporariamente, o antivrus; Feche todas as janelas abertas; D um duplo-clique no combofix.exe e tecle "1" para prosseguir o Fix. Pode demorar algum tempo. O ComboFix poder reiniciar o PC automaticamente para completar o processo de remoo. Quando acabar, ser gerado um log, que estar em C:\ComboFix.txt. No clique na Janela do ComboFix, nem o feche clicando no X, enquanto estiver rodando, no mova o mouse e no use o teclado, pois seno ir parar e seu desktop ficar em branco. Para parar ou sair do ComboFix, tecle "N". Cole o ComboFix.txt na sua resposta.

- Gere novo log do HijackThis e cole na sua resposta.

Iniciar/Executar e digite gpedit.msc. Configuraes do usurio/Modelos administrativos/Sistema. Na tela direita clique em opes de ctrl +alt +del

clique no tem remover gerenciador de tarefas e veja como est configurado . Se estiver como ativado ento coloque como no configurado . Manualmente, pelo registro: iniciar,executar, regedit HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem do lado direito clique em: DisableTaskMgr e deixe com o valor 0

Fix:

Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Sys tem] "DisableTaskMgr"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\LocalUser\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr"=dword:00000000 "**del.DisableTaskMgr"=" " [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\polici es\system\] "DisableTaskMgr"=dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "DisableCAD"=dword:00000000

Quando no tem pode ser criada a chave system, e dentro dela um novo dword value como DisableTaskMgr , ou como EnableTaskMgr e a o valor ficaria como 1 para ativar. No se preocupe, no tem que aparecer necessariamente, no seu no aparece porque provavelmente nunca foi modificado este tem pelo regedit (seja por opo sua ou por

algum programa). Citei para ele porque se no conseguisse pelo gpedit poderia faze-lo pelo regedit.

Baixe o SDFix e e arquive na sua rea de trabalho. *Execute o SDFix.exe[/b] clicando duas vezes sobre ele. * Permitam-lo para instalar na localizao padro, que normalmente c: \ SDFix * Agora, por favor, reinicie o computador em modo de segurana (Reinicie o computador e segure a tecla F8 sem solta-la at que seja disponibilizada a tela onde voc opte por modo de segurana) * Depois de ter arrancado em modo seguro, abra o C: \ SDFix pasta e d um duplo clique em RunThis.bat para iniciar o script. * Aperte Y para iniciar a limpeza do processo. * Ele ir remover qualquer Tria ou Servios Secretaria entradas encontradas e, em seguida, pedir-lhe para pressione qualquer tecla para reiniciar. * Pressione qualquer tecla e ele ir reiniciar o PC. * Quando o PC reinicia a Fixtool ir correr de novo e completar o processo de remoo exibio terminados em seguida, pressione qualquer tecla para terminar o script e carregar seu desktop cones. * Depois de a carregar os cones desktop SDFix relatrio ser aberta a tela e tambm em salvar a pasta SDFix como Report.txt. *Poste o Report.txt juntamente com novo log do hijackthis gerado em modo normal.