Avast WEBforum

Non-English Zone => Português => Topic started by: Lilio on May 19, 2012, 05:27:48 PM

Title: Mensagem HootKit constante / erro AvastUI.exe
Post by: Lilio on May 19, 2012, 05:27:48 PM
Toda vez que inicio o Windows surge erro AvastUI.exe;
Sempre que faco o Scan completo surge o HootKit e outros;
Quando faco o Scan ao reiniciar nao surge Virus;
Quando estou trabalhando surge aleatoriamente o HootKIT;
Ja desinstalei e instalei novamente o "ais" e os problemas persistem;
Ja passei diversas ferramentas para remocao do HootKIT e outros, porem apesar de acusarem manifestacao maliciosa tambem nao adiantou.

Por favor, nao sei mais o que fazer e tambem nao tenho mais certeza se continuo com VIRUS.
Preciso de ajuda. Porfavor.
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: Lisandro on May 19, 2012, 05:58:29 PM
Lilio, há pelo menos dois problemas aqui.
O avastUI.exe é a interface do avast! Você tinha outro antivírus antes do avast? Qual? Como o desinstalou?

Poderia dar-nos o nome do rootkit e o caminho completo do arquivo infectado?
Devem estar nos logs do avast!

Sugiro também um roteiro de limpeza (em inglês):
1. Clean your temporary files.
2. Schedule a boot time scanning with avast with archive scanning turned on. If avast does not detect it, you can try DrWeb CureIT! (http://www.freedrweb.com/cureit/) instead.
3. Use Comodo Cleaning Essentials (CCE) (http://www.comodo.com/business-security/network-protection/cleaning_essentials.php), or MBAM (http://malwarebytes.org/mbam.php), or SUPERantispyware (http://www.superantispyware.com) to scan for spywares and trojans. If any infection is detected, it is better and safer to send the infected file(s) to quarantine (Chest), rather than simply deleting them.
4. Test your machine with anti-rootkit applications (http://www.antirootkit.com/software/index.htm). I suggest avast! antirootkit (http://files.avast.com/files/beta/aswar.exe) or Trend Micro RootkitBuster (http://www.trendmicro.com/download/rbuster.asp).
5. Read these instructions (http://forum.avast.com/index.php?topic=53253.msg451454#msg451454) and provide more info with the logs generated. But, please, do NOT post there, open a NEW thread for your specific problem and help us to help you.
6. Clean your Hosts file (replacing it) with HostsMan (http://www.abelhadigital.com) tool.
7. Disable System Restore and then reenable it again.
8. Immunize your system with SpywareBlaster (http://www.javacoolsoftware.com/spywareblaster.html).
9. Check if you have insecure applications with Secunia Software Inspector (http://secunia.com/software_inspector/).

If the infection avoids booting the computer, take a look here http://forum.avast.com/index.php?topic=79107.0
Further instructions to get clean from Essexboy here (http://forum.avast.com/index.php?topic=53253.msg451454#msg451454).
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: Lilio on May 20, 2012, 05:03:02 AM
Tech, obrigado por responder.
Eu nao tinha outro AntiVirus. O erro surgiu quando tive problemas no Win. Eu só instalei novamente como tentativa de correcao, pois achei q estava corrompido.
Segue caminho RootKit  - SVC: NPF > ( Rootkit - c:\win\system32\drivers\npf.sys
Onde fica o log?

Favor postar em portugues para que eu possa entender todas as instrucoes. Ok!
Obrigado. 
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: Lisandro on May 20, 2012, 09:29:13 PM
Você está usando qual Windows? 2000?
Você já agendou um escaneamento ao reiniciar do avast!?
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: Lilio on May 21, 2012, 05:22:58 AM
Utilizo WinXP.
Sempre que o Avast faz o Scan ao reiniciar, o resultado é nenhum virus encontrado.
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: Lisandro on May 21, 2012, 02:39:52 PM
E você instalou o Windows em C:\win ?
Não deveria ser C:\Windows ?

Talvez valha a pena instalar o http://malwarebytes.org/mbam.php e ver se ele detecta algo.
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: Lilio on May 22, 2012, 07:08:34 AM
Perdao. O caminho correto é este: SVC: npf > C:\WINDOWS\system32\drivers\npf.sys (Ameaca Rootkit hidden service)

Ja instalei o "Malwarebytes Anti-Malware" e nao encontrou nada.

Agora surgiram mais 2 manifestacoes que o Avast nao pode eliminar, sao eles:
SVC: gupdate    > C:\Arquivos (Ameaca Rootkit hidden service)
SVC: gupdatem > C:\Arquivos (Ameaca Rootkit hidden service)
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: Lisandro on May 22, 2012, 01:59:21 PM
Por favor, envie o arquivo C:\WINDOWS\system32\drivers\npf.sys para www.virustotal.com e poste o link dos resultados.
Enquanto isso, vou pedir que vejam se é ou não um falso positivo.
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: Lilio on May 23, 2012, 03:12:43 AM
Este tambem é o problema. Quando procuro os arquivos, eles nao existem, mesmo mostrando todos os arquivos ocultos.

   
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: Lilio on May 31, 2012, 10:31:44 PM
Continuo precisando de ajuda.
A quem devo recorrer???
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: Lisandro on May 31, 2012, 10:44:02 PM
Agende um escaneamento ao reiniciar e se forem detectados arquivos infectados envie-os para a Quarentena.
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: Lilio on May 31, 2012, 11:07:27 PM
Sempre que o Avast faz o Scan ao reiniciar, o resultado é nenhum virus encontrado.
Quando faço manual é encontrado apenas os Hootkits. E agora? Será virus?

SVC: npf > C:\WINDOWS\system32\drivers\npf.sys (Ameaca Rootkit hidden service)
SVC: gupdate    > C:\Arquivos (Ameaca Rootkit hidden service)
SVC: gupdatem > C:\Arquivos (Ameaca Rootkit hidden service)
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: Lilio on June 02, 2012, 09:25:33 PM
O que voce achou dos anexos?
Tem solucao?
Será virus?
O que eu fasso agora?
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: Lisandro on June 02, 2012, 09:30:26 PM
C:\WINDOWS\system32\drivers\npf.sys
Envie este arquivo para www.virustotal.com e teste-o.

C:\Arquivos
Você realmente tem uma pasta chamada "Arquivos" apenas no C: ?
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: Lilio on June 02, 2012, 09:41:07 PM
Nao tenho uma pasta no "C:" chamada "Arquivos".
Acho que o endereço correto é este: ( C:\Arquivos de programas\Google\Update\GoogleUpdate.exe ), pois é o que aparece nos arquivos anexos.

E o arquivo ( C:\WINDOWS\system32\drivers\npf.sys ) NAO EXISTE.
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: Lisandro on June 02, 2012, 10:20:01 PM
Nenhuma das duas notícias é boa.
Verifique se o arquivo .sys está oculto e se você está vendo os arquivos do sistema operacional (opções do Windows Explorer).

Com relação à pasta "Arquivos" você quer dizer que o relatório inicial está errado? Isto é, você deveria ter escrito a nova pasta e escreveu só "arquivos"?
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: Lilio on June 05, 2012, 12:02:06 AM
Posso ver todos os arquivos do sistema e tambem os ocultos, porem este arquivo nao existe. 
( C:\WINDOWS\system32\drivers\npf.sys )

O relatorio só mostra ( C:\Arquivos ), porem descobri o caminho completo no log do progr GMER:
Service         C:\Arquivos de programas\Google\Update\GoogleUpdate.exe (*** hidden *** )              [DISABLED] gupdate                                                             <-- ROOTKIT !!!
Service         C:\Arquivos de programas\Google\Update\GoogleUpdate.exe (*** hidden *** )              [DISABLED] gupdatem                                                            <-- ROOTKIT !!!
Service         system32\drivers\npf.sys (*** hidden *** )                                                                       [DISABLED] npf                                                                    <-- ROOTKIT !!!
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: Lisandro on June 05, 2012, 03:01:03 AM
Lilio, não sou experiente na limpeza de infecções. Talvez você possa postar no forum em inglês (virus & malware).
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: liosant on June 05, 2012, 05:44:24 PM
desculpe a intromissão.
baixe o combofix:http://www.bleepingcomputer.com/download/combofix/
OBS: Para que a ferramenta seja executada é necessário que esteja no desktop (área de trabalho)
• Desative, temporariamente, o antivírus;
• Feche todas as janelas abertas;
• Dê um duplo clique no arquivo ComboFix;
• Na próxima janela clique em Executar, aceite o contrato e aguarde até que o relatório seja gerado;
OBS: Caso não queira que seja instalado o console de recuperação do Windows, clique em "Não" e depois concorde que a verificação prossiga.
Ao ser instalado o console, na inicialização do sistema será apresentada a tela para seleção dos sistemas operacionais.
• Caso ocorra algum erro, reinicie o computador em Modo Seguro (pressione a tecla F8 intermitentemente, ou F5 em alguns casos, durante a inicialização) e repita o procedimento;
• O ComboFix "poderá" reiniciar o PC automaticamente para completar o processo de remoção.
• Quando terminar, será gerado um log, que estará em C:\ComboFix.txt.
• Não clique na Janela do ComboFix, nem o feche clicando no X, enquanto estiver rodando, não mova o mouse e não use o teclado, pois senão irá parar e seu desktop ficará em branco.
e post aqui o arquivo gerado.
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: Lilio on June 11, 2012, 04:40:11 AM
Liosant. Obrigado pela ajuda.
Nao consigo postar o log, devido o tamanho (331KB) do arquivo nao ser suportavel.
O que eu faço, pois nao aceita compactado?
Vou tentar em dois arquivos. OK!
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: Lilio on June 11, 2012, 04:42:34 AM
Liosant,
.......segue o segundo arquivo que é continuidade do primeiro arquivo.
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: liosant on June 11, 2012, 08:16:45 PM
o problema persiste?
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: Lilio on June 12, 2012, 07:13:58 AM
Aumentou para 9 Hootkits depois que usei o ComboFix, mas continua sem existir nenhuma manifestacao viródica.
Segue em anexo tela Hootkit atual.
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: liosant on June 12, 2012, 02:30:20 PM
pelo print parece- me mais um falso positivo do que malware real.
mas baixe o http://www.norman.com/downloads/malware_cleaner/ (para que consiga baixar e preciso unseri o email)
marque todas as caixas, faça o scan completo e posto resultado aqui.
baixe esse tambem http://www.emsisoft.com/en/software/eek/
atualiza e façaum scan completo.
Title: Re: Mensagem HootKit constante / erro AvastUI.exe
Post by: Lilio on June 21, 2012, 11:02:28 PM
Verifiquei apos rodar os arquivos recomendados, algumas manifestacoes virodicas, porem os Hootkits continuam.
Segui todos os procedimentos conforme instrucoes, segue os arquivos anexados para analise e novas orientacoes.