Author Topic: Verificação ao iniciar  (Read 6995 times)

0 Members and 1 Guest are viewing this topic.

francisco baldeiras

  • Guest
Verificação ao iniciar
« on: September 21, 2013, 10:30:33 AM »
Neste scan foram detectadas e movidas para a quarentena as seguintes infecções:

- PUP:Win32:Mindspark-A  em C:ProgramFiles\39res.dll
- PUP:Win32:Mindspark-A em  C:\...\39Unistall MapsGalax
- PUP:Win32:PUP-Gen(PUP) em c/users....DProtect.exe

Agradeço o favor de me informarem qual a acção de devo aplicar a cada item.

Aguardo resposta,obrigado......

Offline jefferson sant

  • Starting Graphoman
  • *
  • Posts: 6677
  • volunteer
Re: Verificação ao iniciar
« Reply #1 on: September 22, 2013, 04:06:36 AM »
já está em quarentena ,não é necessário fazer mais nada.
um lugar isolado do resto do sistema operacional.
Nenhum processo externo, como um vírus, pode ter acesso aos arquivos isolados dentro da Quarentena e, como os arquivos dentro da Quarentena não podem ser executados, não há perigo de armazenar esses arquivos.
« Last Edit: September 22, 2013, 04:09:16 AM by jefferson santiag »

francisco baldeiras

  • Guest
Re: Verificação ao iniciar
« Reply #2 on: September 22, 2013, 08:53:42 PM »
Caro Jefferson

Correcto e obrigado pela sua informação, mas não era esta resposta que eu pretendia,ou seja:

-Caso nada faça a quarentena acaba por eliminar o seu conteudo e asim todos os ficheiros/chaves infectadas, acabam por ser eliminadas, correcto?

Ora, o que pretendia saber era se podia ou devia evitar essa remoção, como por exemplo e neste caso, há um program files, dll ....
e a minha duvida é se a remoção desta dll não irá prejudicar o bom funcionamento do sistema.....

Agradecia o favor de esclarecer este pormenor, obrigado

Offline jefferson sant

  • Starting Graphoman
  • *
  • Posts: 6677
  • volunteer
Re: Verificação ao iniciar
« Reply #3 on: September 23, 2013, 03:33:49 AM »
Caro Jefferson

-Caso nada faça a quarentena acaba por eliminar o seu conteudo e asim todos os ficheiros/chaves infectadas, acabam por ser eliminadas, correcto?

Não.Os arquivos permanecem lá até o usuario decidir o que fazer,depois de 40 dias o arquivo infectado é limpo podendo ser restaurado não fiz um teste  para averiguar se realmente é verdade ou mito.
Enquanto outros antivirus são apagados depois de 30 dias.


Ora, o que pretendia saber era se podia ou devia evitar essa remoção, como por exemplo e neste caso, há um program files, dll ....
e a minha duvida é se a remoção desta dll não irá prejudicar o bom funcionamento do sistema.....

Não são arquivos que fazem parte do sistema operacional

mande o arquivo para virus total

https://www.virustotal.com/pt/

desconheço deste programa instalado por você.
« Last Edit: September 23, 2013, 03:36:10 AM by jefferson santiag »

francisco baldeiras

  • Guest
Re: Verificação ao iniciar
« Reply #4 on: September 23, 2013, 08:25:18 PM »
Viva Jefferson

Sim, tenho o VirusTotal mas estou com dificuldades em utilizá-lo, neste caso.

Uma vez que os arquivos já se encontram em quarentena não vejo maneira de poder submete-los ao
VirusTotal; caso isso seja possivel, por favor diga-me como se faz, obrigado-------

Offline jefferson sant

  • Starting Graphoman
  • *
  • Posts: 6677
  • volunteer
Re: Verificação ao iniciar
« Reply #5 on: September 23, 2013, 10:44:22 PM »
Abra a quarentena do avast>clique com botão direito do mouse sobre o arquivo
>escolha a opção extrair

salve os arquivos em um local.

desabilite a proteção em tempo real  do avast,pois pode interferir na hora do enviar os arquivo para virus total

se tiver difculdades use o tutorial abaixo

https://support3.avast.com/index.php?languageid=7&group=por&_m=knowledgebase&_a=viewarticle&kbarticleid=1413#idt_06

francisco baldeiras

  • Guest
Re: Verificação ao iniciar
« Reply #6 on: September 24, 2013, 01:23:07 PM »
Olá Jefferson

O virusTotal indicou as seguintes taxas de detecção:

Para o 39res.dll     -  4/48
Para o 39.dll unistall MapsGalary   - 7/48
Para o DPretect.exe      -   13/48

Por curiosidade fui à pasta para onde extrai os ficheiros e analisei de novo cada um com o Avast
e não encontrou qualquer ameaça neles.  Qual a explicação para isto?


Obrigado pela sua melhor atenção,cumprimentos

Offline jefferson sant

  • Starting Graphoman
  • *
  • Posts: 6677
  • volunteer
Re: Verificação ao iniciar
« Reply #7 on: September 24, 2013, 04:56:50 PM »
Por curiosidade fui à pasta para onde extrai os ficheiros e analisei de novo cada um com o Avast
e não encontrou qualquer ameaça neles.  Qual a explicação para isto?

ele só irá detectar Programas Potencialmente Indesejáveis se opção do escaneamento personalizado
estiver marcado PUP.



francisco baldeiras

  • Guest
Re: Verificação ao iniciar
« Reply #8 on: September 24, 2013, 09:56:02 PM »
OK Jefferson

Entendi que a analise do ficheiro atraves do botao direito do rato não dispoe da opção para detectar PUP.

E quanto ao resultado da analise do virustotal, há algo a fazer?

Obrigado


Offline jefferson sant

  • Starting Graphoman
  • *
  • Posts: 6677
  • volunteer
Re: Verificação ao iniciar
« Reply #9 on: September 24, 2013, 10:51:45 PM »
OK Jefferson

Entendi que a analise do ficheiro atraves do botao direito do rato não dispoe da opção para detectar PUP.

Sim.É isso mesmo.


E quanto ao resultado da analise do virustotal, há algo a fazer?

Obrigado


para confirmar de que não é falso positivo.
você pode excluir os arquivos da quarentena.

francisco baldeiras

  • Guest
Re: Verificação ao iniciar
« Reply #10 on: September 25, 2013, 06:07:42 PM »
OK vou então remover os arquivos da quarentena

Agradeço toda a sua colaboração, cumprimentos e ate breve..........

Offline jefferson sant

  • Starting Graphoman
  • *
  • Posts: 6677
  • volunteer
Re: Verificação ao iniciar
« Reply #11 on: September 26, 2013, 03:04:34 AM »
OK vou então remover os arquivos da quarentena

Agradeço toda a sua colaboração, cumprimentos e ate breve..........

De nada
volte sempre quando precisar.