1. TugaTech » Software » Dúvidas e Ajuda de Software


Últimos assuntos
Siga-nos


Realize o Login na sua conta ou Registe-se para participar.

Ver o tópico anterior Ver o tópico seguinte Ir em baixo  Mensagem [Página 1 de 1]

#1 Vírus(?) - em Sab 3 Out 2015 - 12:53

vitordias07

Utilizador

Boa Tarde a toda a comunidade! 

 

Há coisa de uma semana reparei que tinha um aplicativo/serviço a consumir uma quantidade de RAM e Rede acima da média o que fazia com que o pc ficasse algo lento e com lag nos jogos. O aplicativo chama-se "rundll32", à primeira vista assumi que fosse um ficheiro system, mas o ícon aparece com uma folha e não com o icon "standard". 

Posto isto tentei eliminar o suposto vírus recorrendo a anti-virus e anti-malware, mas nenhuma destas soluções funcionou, pois nunca detetaram nada (eliminei estes programas após a scanização)

Entretanto infetei um colega ao passar um ficheiro por uma pen usb e pelo que me disse ele conseguiu resolver o problema recorrendo ao windows defender. 

Derivado ou não deste vírus(?), o meu windows defender não abre, nem aparece listado nos serviços locais assim como não aparece o centro de segurança do windows. 

O que devo fazer para elimina-lo ?

 

Obrigado e cumprimentos,

Vitor

Ver perfil do usuário
conectado

#2 Re: Vírus(?) - em Sab 3 Out 2015 - 13:14

DJPRMF

Administrador

Boas,

 

Antes de mais, nem possui um antivirus instalado? Isso é um GRAVE risco!

Deve sempre possuir um antivirus instalado e a monitorizar os ficheiros em tempo real...

 

O Windows Defender é básico. Alias, é um dos piores que pode encontrar, portanto duvido que tenha removido com este.

 

Dito isto, verifique primeiro a localização deste ficheiro. Se for o rundll32 legitimo deverá encontrar-se em "C:\Windows\System32" .

 

Cumps


____________________________________________




Não respondo a MP's de tópicos que podem ser colocados no forum. Ajude e seja ajudado por todos.
TugaTech | Webrádio | Host TugaTech
Ver perfil do usuário http://tugatech.com.pt https://www.facebook.com/DJPRMF https://twitter.com/dj_prmf DJPRMF https://plus.google.com/+PedroFernandes-DJPRMF?rel=author

#3 Re: Vírus(?) - em Sab 3 Out 2015 - 13:19

vitordias07

Utilizador

Segundo o que me disse, fez a analise completa com o defender, eliminou o virus e reiniciou o pc. Até agora parece não ter tido mais problemas.

Sim a localização é "C:\Windows\System32" e aparece com o tal icon alterado e não é possivel eliminar pois é considerado um ficheiro protegido pelo "TrustedInstaller"

Ver perfil do usuário
conectado

#4 Re: Vírus(?) - em Sab 3 Out 2015 - 14:20

DJPRMF

Administrador

Antes de mais instale um antivirus, como o Avast ou Avira, e mantenha-o instalado.

Refere já ter realizado a analise por virus, mas volte a realizar novamente e utilize tambem o Malwarebytes para uma analise completa.

 

Após isso, poderia colocar a screenshot do Gestor de Tarefas? E envie o arquivo para o Virustotal - https://www.virustotal.com/ .

Não o elimine sem ter a certeza que é mesmo o virus...

 

 


____________________________________________




Não respondo a MP's de tópicos que podem ser colocados no forum. Ajude e seja ajudado por todos.
TugaTech | Webrádio | Host TugaTech
Ver perfil do usuário http://tugatech.com.pt https://www.facebook.com/DJPRMF https://twitter.com/dj_prmf DJPRMF https://plus.google.com/+PedroFernandes-DJPRMF?rel=author

#5 Re: Vírus(?) - em Sab 3 Out 2015 - 17:41

vitordias07

Utilizador

Após a análise completa com o avira o resultado foi este: 

https://gyazo.com/1f53e5a0e640badc92b2d7c3112cabc8 (os ficheiros detetados foram movidos para a quarentena )

 

Após a analise o gestor de tarefas esta assim (ordenado por consumo de memoria) :

https://gyazo.com/8decba2800b928e7855821243c03e6b5

 

O malwarebytes ainda não corri, pois só agora terminou a analise do anti-virus. 

 

Devo de qualquer das formar fazer a analise pelo malwarebytes tambem?

 

Cumprimentos

 

edit: os vírus detetados foram estes: 

https://gyazo.com/0d2745c1bc8038ec441e773bd6e43bdf

Ver perfil do usuário
conectado

#6 Re: Vírus(?) - em Sab 3 Out 2015 - 20:24

DJPRMF

Administrador

Sim, execute tambem o malwarebytes (nunca é demais)

 

No entanto, dos ficheiros detectados, não existe nenhum relacionado com o rundll32...

O que é que considera exatamente "acima da média"? É normal que o rundll32 utilize alguns recursos do sistema. Têm a certeza que os problemas que refere advém dai?

 

Coloque a imagem do Gestor de Tarefas mas onde se verifique o rundll32 e os recursos que se encontra a utilizar. Wink

 

Cumps


____________________________________________




Não respondo a MP's de tópicos que podem ser colocados no forum. Ajude e seja ajudado por todos.
TugaTech | Webrádio | Host TugaTech
Ver perfil do usuário http://tugatech.com.pt https://www.facebook.com/DJPRMF https://twitter.com/dj_prmf DJPRMF https://plus.google.com/+PedroFernandes-DJPRMF?rel=author

#7 Re: Vírus(?) - em Sab 3 Out 2015 - 20:41

vitordias07

Utilizador
Há alturas em que os valores estão normais, mas chega a consumir cerca de 400mb de memória e 1.2MB de rede o que torna o pc e a internet lentos!

Ver perfil do usuário
conectado

#8 Re: Vírus(?) - em Sab 3 Out 2015 - 23:52

DJPRMF

Administrador

Mesmo assim, necessito de verificar melhor no Gestor de Tarefas.

 

Utilize antes a aba "Detalhes", que apresenta todos os serviços completos, e envie o printscreen quando estiver a verificar o problema. Wink


____________________________________________




Não respondo a MP's de tópicos que podem ser colocados no forum. Ajude e seja ajudado por todos.
TugaTech | Webrádio | Host TugaTech
Ver perfil do usuário http://tugatech.com.pt https://www.facebook.com/DJPRMF https://twitter.com/dj_prmf DJPRMF https://plus.google.com/+PedroFernandes-DJPRMF?rel=author

O autor desta mensagem foi removido do fórum - Ver a mensagem

conectado

#10 Re: Vírus(?) - em Seg 21 Mar 2016 - 10:18

DJPRMF

Administrador

@Phierter escreveu:Computador lento não é necessariamente um vírus, se houver arquivos de lixo também pode fazer com que seu computador fica mais lento, [Software Adware - Spam anterior no Fórum] pode ajudá-lo a limpar o vírus e acelerar o sistema de computador, o recurso de software nãoé muito poderoso, mas o software livre, com mais uma fileira!

 

@Phierter , Ups?

Razz


____________________________________________




Não respondo a MP's de tópicos que podem ser colocados no forum. Ajude e seja ajudado por todos.
TugaTech | Webrádio | Host TugaTech
Ver perfil do usuário http://tugatech.com.pt https://www.facebook.com/DJPRMF https://twitter.com/dj_prmf DJPRMF https://plus.google.com/+PedroFernandes-DJPRMF?rel=author

Ver o tópico anterior Ver o tópico seguinte Voltar ao Topo  Mensagem [Página 1 de 1]

Permissão deste fórum:
Você não pode responder aos tópicos neste fórum




Aplicações do TugaTechAplicações TugaTechBlog TugaTechBlog do TugaTechRSS TugaTechRSS do TugaTechWebrádio TugaTechWebradio TugatechHost TugaTechHost TugaTech