Avast WEBforum

Non-English Zone => Português => Topic started by: salyvn on May 05, 2014, 09:12:03 PM

Title: [VÍRUS] Desktop Layer
Post by: salyvn on May 05, 2014, 09:12:03 PM
Instalei o pc faz nem 24h e fui abrir o meu jogo pelo meu HD Backup e o Avast começou a detectar um tal de Desktop Layer, e ai ele cria um executável na pasta do jogo com o nome do meu aplicativo e no final um Srv, a descrição desse executável diz "BitDefender Management Console", Já instalei o Malwarebytes Anti-Malware e nada de resolver o problema.

O que eu faço??

(http://uploaddeimagens.com.br/images/000/250/570/original/virus-avast.png?1399316725)

Agradeço antecipadamente
Title: Re: [VÍRUS] Desktop Layer
Post by: jefferson sant on May 05, 2014, 11:12:19 PM
Boa noite

O Removedor de malware foi notificado

Baixe OTL para o seu desktop

http://oldtimer.geekstogo.com/OTL.exe
link secundário
http://www.itxassociates.com/OT-Tools/OTL.exe
• Dê um duplo clique no ícone para executá-lo. Certifique-se de todas as outras janelas estão fechadas e deixe-o funcionar sem interrupção.



(https://dl.dropbox.com/u/73555776/OTL_Main_Tutorial.gif)


• Selecione todos os usuários

• Sob a caixa de verificação personalizada colar isso em
netsvcs
BASESERVICES
% Systemdrive% \ *. Exe
/ md5start
* serviços.
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
/ md5stop
dir "% systemdrive% \ *" / S / A: L / C
CREATERESTOREPOINT


• Clique no botão Digitalizar Executar. Não altere as configurações salvo disse para fazê-lo. A digitalização vai levar muito tempo.
• Quando a verificação for concluída, ele vai abrir duas janelas notepad. OTL.Txt e Extras.Txt. Estes são salvos no mesmo local OTL.

• anexar  ambos os logs
Title: Re: [VÍRUS] Desktop Layer
Post by: salyvn on May 06, 2014, 01:01:39 AM
Boa noite, vou anexar os logs, agradeço pela ajuda.
Title: Re: [VÍRUS] Desktop Layer
Post by: essexboy on May 06, 2014, 03:19:20 PM
Teve Bitdefender instalado a qualquer momento?

Uma vez MCSHield tem instalado o plug no seu disco rígido backup


Download MCShield (http://www.mcshield.net/) to your desktop and install
It will initially run a scan and show the result as a toaster by the system clock
Then in the control centre select scanner and tick unhide items on flash drives
(https://dl.dropbox.com/u/73555776/mcshield%20unhide.JPG)
Plug in the drive and McShield will start a scan

Then get the log which will be located under the logs tab on the main page

And post that

THEN

Warning This fix is only relevant for this system and no other, using on another computer may cause problems

Be advised that when the fix commences it will shut down all running processes and you may lose the desktop and icons, they will return on reboot

Run OTL
Code: [Select]
:Commands
[CREATERESTOREPOINT]

:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva409.sys -- (XDva409)
DRV - File not found [Kernel | On_Demand | Running] -- C:\Windows\system32\XDva408.sys -- (XDva408)
DRV - File not found [Kernel | On_Demand | Running] -- C:\Windows\system32\XDva407.sys -- (XDva407)
DRV - File not found [Kernel | On_Demand | Running] -- C:\Windows\system32\XDva406.sys -- (XDva406)
DRV - File not found [Kernel | On_Demand | Running] -- C:\Windows\system32\XDva405.sys -- (XDva405)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\XDva401.sys -- (XDva401)

:Commands
[resethosts]
[emptytemp]
[Reboot]
Title: Re: [VÍRUS] Desktop Layer
Post by: salyvn on May 06, 2014, 05:30:24 PM
CASO RESOLVIDO,

Tive ajuda de outro fórum, mas não desmerecendo aos que ajudaram, muito obrigado pela atenção.

PS: Não, até onde eu me lembre, nunca instalei esse BitDefender

Quem tiver o mesmo problema, resolvi usando os seguintes programas: ZHPDiag, Zoek da hijackthis, e por fim usei o ESET Online Scanner.
Title: Re: [VÍRUS] Desktop Layer
Post by: jefferson sant on May 08, 2014, 04:00:42 AM
thanks for the help essexboy. :)

Quem tiver o mesmo problema, resolvi usando os seguintes programas: ZHPDiag, Zoek da hijackthis, e por fim usei o ESET Online Scanner.

Não implantar que você não entende. Não corra Combofix, FRST, Zoek ou similares de forma semelhante a eles.
Não recomendar para nenhum usuário a utilização desta ferramentas que só devem ser realizadas por Removedor de malware qualificado. Não é porque o usuário  teve o mesmo  problemas que  você ele deve executar ambos, usando em outro computador pode causar dano ao sistema.