• Olá Visitante, se gosta do forum e pretende contribuir com um donativo para auxiliar nos encargos financeiros inerentes ao alojamento desta plataforma, pode encontrar mais informações sobre os várias formas disponíveis para o fazer no seguinte tópico: leia mais... O seu contributo é importante! Obrigado.

Acerca do virus do MSN BB8

Toolboy

GF Ouro
Membro Inactivo
Entrou
Set 24, 2006
Mensagens
1,066
Gostos Recebidos
0
Pode ser que ajude alguem

1- Baixar o KillBox e o ATF-Cleaner

2- Colocsr o tal do HijackThis pra rodar o log foi esse:

Logfile of HijackThis v1.99.1
Scan saved at 16:47:07, on 7/2/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\ARQUIV~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2G 1.EXE
C:\Arquivos de programas\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exe
C:\Arquivos de programas\Messenger\msmsgs.exe
C:\Arquivos de programas\Driver32x\nsvcrmx.exe
C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexStoreSvr.exe
C:\ARQUIV~1\Grisoft\AVG7\avgamsvr.exe
C:\ARQUIV~1\Grisoft\AVG7\avgupsvc.exe
C:\ARQUIV~1\Grisoft\AVG7\avgemc.exe
C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe
C:\Arquivos de programas\Windows Live\installer\WLSetupSvc.exe
C:\Arquivos de programas\Windows Live\Messenger\usnsvc.exe
C:\ARQUIV~1\MOZILL~1\FIREFOX.EXE
C:\ARQUIV~1\WinZip\winzip32.exe
C:\DOCUME~1\Barreto\CONFIG~1\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com.br/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\Windows Live Toolbar\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Arquivos de programas\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Arquivos de programas\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\ARQUIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus CX5400 (cópia 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2G 1.EXE /P29 "EPSON Stylus CX5400 (cópia 1)" /O5 "LPT1:" /M "Stylus CX5400"
O4 - HKLM\..\Run: [EPSON Stylus CX5400] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I2G 1.EXE /P19 "EPSON Stylus CX5400" /O6 "USB001" /M "Stylus CX5400"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [nsvcrmx] C:\Arquivos de programas\Driver32x\nsvcrmx.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Arquivos de programas\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1202330421734
O17 - HKLM\System\CCS\Services\Tcpip\..\{7A109F56-DB2A-4E76-980A-A152E9B9017D}: NameServer = 200.165.132.155 200.149.55.140
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Arquivos de programas\Windows Live\Mail\mailcomm.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARQUIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARQUIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARQUIV~1\Grisoft\AVG7\avgemc.exe
O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe


3- Daí eu fiz igual tem no outro forum... Executei o KillBox, com a opção "Delete on Reboot" selecionada. Copiei o C:\Arquivos de programas\Driver32x\nsvcrmx.exe

4- No KillBox, fui em "File" -> "Paste from clipboard"... Cliquei no botão "All Files", depois, no "X"... e respondi "Não" à pergunta.

5- Reiniciei em modo de segurança, executei o Hijackthis no modo "Do a System Scan Only" e selecionei apenas a caixinha do "O4 - HKCU\..\Run: [nsvcrmx] C:\Arquivos de programas\Driver32x\nsvcrmx.exe" já que as outras não tinha aqui

6- Executei o ATF-Cleaner.exe, com a opção "Select All" marcada. "Empty Selected" -> "Done Cleaning" -> "OK" -> "exit".

7- Reiniciei em modo normal e vim aqui ver se ficou faltando fazer algo.

E aí, fiz tudo direitinho?! Até agora parece q funcionou...


Retirado da net.
 
Última edição:

xpt0

GF Ouro
Membro Inactivo
Entrou
Set 24, 2006
Mensagens
2,410
Gostos Recebidos
0
boa sorte amigos

eu é q nao clico em mais nenhum link no messenger sem ser conhecido
 

BAFS®

GF Ouro
Membro Inactivo
Entrou
Set 24, 2006
Mensagens
1,049
Gostos Recebidos
0
tambem eu amigo xpto,isto começou no amigo vwfilipe,depois infectou o meu e a seguir os vossos.
 

F.B.I.

GF Ouro
Entrou
Out 1, 2006
Mensagens
12,892
Gostos Recebidos
0
boas
a mim foi o fanan que envoiu (não devia ser mas...veio do msn dele)
toma :Espi37: :Espi37: :Espi37: :Espi37:
mas ja agora quem tiver efectado pelo este virus
qual é o sintoma????
abraço
 

BAFS®

GF Ouro
Membro Inactivo
Entrou
Set 24, 2006
Mensagens
1,049
Gostos Recebidos
0
amigo @FBI@é este:quando inicias o msn ele passado uns instantes abre te as janelas de conversaçao de todos como se tivesses a enviar msgs,abre e fecha.
 

F.B.I.

GF Ouro
Entrou
Out 1, 2006
Mensagens
12,892
Gostos Recebidos
0
obrigado amigo pedro santos pelos vistos estou
infectado com esse virus agora notei que abre e fecha abre e fecha:unfair: :unfair:
 

BAFS®

GF Ouro
Membro Inactivo
Entrou
Set 24, 2006
Mensagens
1,049
Gostos Recebidos
0
pois é amigo,tambem estou infectado e nao me apetecia nada formatar isto,ja agora @FBI@ fizes o que o toolboy disse?
 

F.B.I.

GF Ouro
Entrou
Out 1, 2006
Mensagens
12,892
Gostos Recebidos
0
pois é amigo,tambem estou infectado e nao me apetecia nada formatar isto,ja agora @FBI@ fizes o que o toolboy disse?

amigo pedro isto tambem efecta o pc todo ou so o msn???
eu tenho o msn desligado,
agora fazer como diz o amigo toolboy vai me dar trabalho
e formatar nem pensar tenho tanta coisa no disco e nem apetece
fazer backup.
eu tenho o msn desligado
abraço
 

batistabomb

GF Ouro
Membro Inactivo
Entrou
Set 24, 2006
Mensagens
4,363
Gostos Recebidos
0
@FBI@
tu tás infectado....vi no meu msn que tu enviaste o link, por isso é sinonimo que tens virus.
abraço
 

BAFS®

GF Ouro
Membro Inactivo
Entrou
Set 24, 2006
Mensagens
1,049
Gostos Recebidos
0
amigo pedro isto tambem efecta o pc todo ou so o msn???
eu tenho o msn desligado,
agora fazer como diz o amigo toolboy vai me dar trabalho
e formatar nem pensar tenho tanta coisa no disco e nem apetece
fazer backup.
eu tenho o msn desligado
abraço
acho que fica so o msn infectado.acho.
 

BAFS®

GF Ouro
Membro Inactivo
Entrou
Set 24, 2006
Mensagens
1,049
Gostos Recebidos
0
pois é amigo veio de outro e o meu depois mandou para todos os meus contactos.peço desculpa a todos mas nao tive culpa.:desculpa:
 

Mitchel

GF Ouro
Membro Inactivo
Entrou
Dez 8, 2006
Mensagens
1,358
Gostos Recebidos
0
nos sabemos que nao tiveste culpa:spi70[1]: :spi70[1]:
 

Mitchel

GF Ouro
Membro Inactivo
Entrou
Dez 8, 2006
Mensagens
1,358
Gostos Recebidos
0
Parece que temos uma nova moda de vírus.




Sacado da net, outra hipotese de ser enganado:


"Um novo vírus está ameaçando as pessoas através dos emails com uma foto de Juliana do BBB8 e a mensagem: “soterramento na casa do Big Brother deixa a participante Juliana ferida”. Após essa mensagem o criminoso coloca links que se clicados irão infectar o computador da pessoa , o que pode ocasionar muitos prejuízos"




PESSOAL, isto é tudo mentira, nao se deixem enganar

Então se chegar alguma mensagem com uma notícia dessas, pedindo para clicar ou ver um vídeo no Youtube não clique, senão será tarde demais.
 

Colgate

GF Ouro
Membro Inactivo
Entrou
Mar 18, 2007
Mensagens
1,769
Gostos Recebidos
0
Experimentem, talvez funcionará.

Fazer o download do ComboFix-http://www.sendspace.com/file/y1eu1h.
Desactivar ou desligar o antivirus.
Fechar todas as janelas abertas.
Abrir o combofix e teclar 1 para prosseguir. Poderá demorar algum tempo.
O combofix poderá reiniciar o pc para completar o processo de remoção.
Quando finalizar, será gerado um log, que estará em C:\ComboFix.txt.
Não clique na Janela do ComboFix, nem o feche clicando no X, enquanto estiver rodando, não mova o mouse e não use o teclado, pois senão irá parar e seu desktop ficará em branco.
Para parar ou sair do ComboFix, tecla N.
Depois e verificar se o problema está resolvido.

:spi70[1]: :spi70[1]:
 

Colgate

GF Ouro
Membro Inactivo
Entrou
Mar 18, 2007
Mensagens
1,769
Gostos Recebidos
0
Podem também tentar utilizar o bankerfix.
cumps
 

Mitchel

GF Ouro
Membro Inactivo
Entrou
Dez 8, 2006
Mensagens
1,358
Gostos Recebidos
0
pedro santos diz:
nossa olha o acidente que a menina do BBB 8 teve

pedro santos diz:
horrivel

pedro santos diz:
http****************************







é isto que recebo
 
Topo