Carolina

sexta-feira, 20 de julho de 2007

DeepScan:Generic.Banker.OT.7D01832E

Para quem interessar, descobri como erradicar do Windows o ficheiro.

Esta semana aconteceu que um colaborador recebeu um suposto postal do Humor Tadela e quando clicou nada aconteceu!
Isto pensou, mas na realidade toda a sua lista de contactos passou a receber a mesma mensagem...
Historia chatinha pois sempre que reiniciava estava a enviar sem se aperceber esta mesma mensagem...
Numa primeira analise esprimentei o restauro do sistema, mas não resolveu...
Tentei vários antivirus mas só com o BITDEFENDER é que conseguiu bloquear, mas não eliminava, mas ajudou a descobrir como tratar:

Fiquei a saber quais os ficheiros, assim:

1. eliminar os dois ficheiros que coloca no ambiente de trabalho com o nome email
2. reiniciar o pc em modo de segurança
3. na directoria C:\windows\media eliminar o ficheiro W7zip
4. no executar escrever regedit (editor de registo)
5. procurar w7zip e eliminar (se reparar esta no registo de arranque daí enviar sempre que reinicia a máquina)

Espero que o possa ajudar

Até breve

André

Sem comentários: