Author Topic: Mensagem HootKit constante / erro AvastUI.exe  (Read 11224 times)

0 Members and 1 Guest are viewing this topic.

Offline Lisandro

  • Avast team
  • Certainly Bot
  • *
  • Posts: 67194
Re: Mensagem HootKit constante / erro AvastUI.exe
« Reply #15 on: June 02, 2012, 10:20:01 PM »
Nenhuma das duas notícias é boa.
Verifique se o arquivo .sys está oculto e se você está vendo os arquivos do sistema operacional (opções do Windows Explorer).

Com relação à pasta "Arquivos" você quer dizer que o relatório inicial está errado? Isto é, você deveria ter escrito a nova pasta e escreveu só "arquivos"?
The best things in life are free.

Lilio

  • Guest
Re: Mensagem HootKit constante / erro AvastUI.exe
« Reply #16 on: June 05, 2012, 12:02:06 AM »
Posso ver todos os arquivos do sistema e tambem os ocultos, porem este arquivo nao existe. 
( C:\WINDOWS\system32\drivers\npf.sys )

O relatorio só mostra ( C:\Arquivos ), porem descobri o caminho completo no log do progr GMER:
Service         C:\Arquivos de programas\Google\Update\GoogleUpdate.exe (*** hidden *** )              [DISABLED] gupdate                                                             <-- ROOTKIT !!!
Service         C:\Arquivos de programas\Google\Update\GoogleUpdate.exe (*** hidden *** )              [DISABLED] gupdatem                                                            <-- ROOTKIT !!!
Service         system32\drivers\npf.sys (*** hidden *** )                                                                       [DISABLED] npf                                                                    <-- ROOTKIT !!!

Offline Lisandro

  • Avast team
  • Certainly Bot
  • *
  • Posts: 67194
Re: Mensagem HootKit constante / erro AvastUI.exe
« Reply #17 on: June 05, 2012, 03:01:03 AM »
Lilio, não sou experiente na limpeza de infecções. Talvez você possa postar no forum em inglês (virus & malware).
The best things in life are free.

liosant

  • Guest
Re: Mensagem HootKit constante / erro AvastUI.exe
« Reply #18 on: June 05, 2012, 05:44:24 PM »
desculpe a intromissão.
baixe o combofix:http://www.bleepingcomputer.com/download/combofix/
OBS: Para que a ferramenta seja executada é necessário que esteja no desktop (área de trabalho)
• Desative, temporariamente, o antivírus;
• Feche todas as janelas abertas;
• Dê um duplo clique no arquivo ComboFix;
• Na próxima janela clique em Executar, aceite o contrato e aguarde até que o relatório seja gerado;
OBS: Caso não queira que seja instalado o console de recuperação do Windows, clique em "Não" e depois concorde que a verificação prossiga.
Ao ser instalado o console, na inicialização do sistema será apresentada a tela para seleção dos sistemas operacionais.
• Caso ocorra algum erro, reinicie o computador em Modo Seguro (pressione a tecla F8 intermitentemente, ou F5 em alguns casos, durante a inicialização) e repita o procedimento;
• O ComboFix "poderá" reiniciar o PC automaticamente para completar o processo de remoção.
• Quando terminar, será gerado um log, que estará em C:\ComboFix.txt.
• Não clique na Janela do ComboFix, nem o feche clicando no X, enquanto estiver rodando, não mova o mouse e não use o teclado, pois senão irá parar e seu desktop ficará em branco.
e post aqui o arquivo gerado.

Lilio

  • Guest
Re: Mensagem HootKit constante / erro AvastUI.exe
« Reply #19 on: June 11, 2012, 04:40:11 AM »
Liosant. Obrigado pela ajuda.
Nao consigo postar o log, devido o tamanho (331KB) do arquivo nao ser suportavel.
O que eu faço, pois nao aceita compactado?
Vou tentar em dois arquivos. OK!

Lilio

  • Guest
Re: Mensagem HootKit constante / erro AvastUI.exe
« Reply #20 on: June 11, 2012, 04:42:34 AM »
Liosant,
.......segue o segundo arquivo que é continuidade do primeiro arquivo.

liosant

  • Guest
Re: Mensagem HootKit constante / erro AvastUI.exe
« Reply #21 on: June 11, 2012, 08:16:45 PM »
o problema persiste?

Lilio

  • Guest
Re: Mensagem HootKit constante / erro AvastUI.exe
« Reply #22 on: June 12, 2012, 07:13:58 AM »
Aumentou para 9 Hootkits depois que usei o ComboFix, mas continua sem existir nenhuma manifestacao viródica.
Segue em anexo tela Hootkit atual.

liosant

  • Guest
Re: Mensagem HootKit constante / erro AvastUI.exe
« Reply #23 on: June 12, 2012, 02:30:20 PM »
pelo print parece- me mais um falso positivo do que malware real.
mas baixe o http://www.norman.com/downloads/malware_cleaner/ (para que consiga baixar e preciso unseri o email)
marque todas as caixas, faça o scan completo e posto resultado aqui.
baixe esse tambem http://www.emsisoft.com/en/software/eek/
atualiza e façaum scan completo.
« Last Edit: June 12, 2012, 02:34:58 PM by liosant »

Lilio

  • Guest
Re: Mensagem HootKit constante / erro AvastUI.exe
« Reply #24 on: June 21, 2012, 11:02:28 PM »
Verifiquei apos rodar os arquivos recomendados, algumas manifestacoes virodicas, porem os Hootkits continuam.
Segui todos os procedimentos conforme instrucoes, segue os arquivos anexados para analise e novas orientacoes.