Página 1 de 1

Aba INICIAR do MSCONFIG

Enviado: 15 Dez 2004 13:00
por Dorival
Olá meus colegas clippeiros!..

O que estou colocando aqui não tem nada a ver com o Clipper, mas é uma situação que incomoda e com certeza a todos os colegas.

Qdo dou o comando MSCONFIG e entro na aba INICIAR, vejo programas com nome de vírus ou qualquer outro que não interessa. Desativo a marcação na caixa, mas não consigo deletá-los de lá. Alguém poderia me informar se isso é possível, e como fazer?
Grato
Dorival

Enviado: 15 Dez 2004 13:14
por clebermano
Eh porque os proprios virus desabilitam a opcao de remocao, outra coisa que acontece tb, eh que se vc conseguir remove-los, o arquivo pai, fica armazenado sempre em algum lugar do disco, e sempre eh executado novamente, quando o computador eh reiniciado, eu recomendo que vc passe o spybot. clicando aki http://superdownloads.ubbi.com.br/searc ... ery=spybot
vc tem q passa-lo no modo normal do windows, e depois reinicie e passe no modo de seguranca do windows.E nao se esqueca de apagar a pasta TEMP do windows.valew
clebermanorp@yahoo.com.br

Enviado: 15 Dez 2004 16:55
por evolver
Execute o windows em modo de segurança pois dai ele carrega apenas o necessário para o windows funcionar. O que significa apenas o estritamente necessário, evitando assim a carga de vírus ou spywares. Desabilite eles e execute o antivírus e um bom programa de spyware antes de executar qualquer outro programa.
Recomendo
Ad-aware personal - remove spyware e advertises.
Avast - Antivírus que venho usando desde que o AVG resolveu modificar a forma de funcionamento do free edition.

Por sinal ambos funcionam muito bem no modo de segurança do windows, o que permite executar eles antes de carregar o windows em modo normal.

Aba INICIAR do MSCONFIG

Enviado: 15 Dez 2004 21:13
por Dorival
Valeu meus companheiros. Executei o Spybot com o Windows em modo de segurança, e os danados desapareceram de lá.
Mas ainda deixo a seguinte questão, e se eu quiser eliminar uma chamada da aba Iniciar, tem como fazer? Por exemplo o Messenger resolveu me aporrinhar, toda vez que dou boot ele entra ativado na tela principal, vou no msconfig, desabilito na caixa seletiva, quando dou outro boot, lá está o chato do messenger se inializando com meu sistema. Isto nunca aconteceu, de uns 5 dias prá cá, está acontecendo.
Valeu pela ajuda.

Abraços
Dorival

Enviado: 15 Dez 2004 21:55
por Antonio
Va em ferramentas, Opções e na guia GERAL desabilite o CheckBox = Executar o Mensseger Automaticamente ao Fazer o Logon do Windows

Aba INICIAR do MSCONFIG

Enviado: 16 Dez 2004 16:38
por Dorival
Valeu Antonio!...

Eu tinha passado batido nessa, obrigado pela ajuda.

Abraços
Dorival
:D

Enviado: 16 Dez 2004 20:43
por evolver
Eu continuo recomendando o AD-Aware pois o spybot não tem recurso de desativar o explorer e descarregar dlls da memória. Uma nova linha de spywares usa ganchos no internet explorer e assim se auto carregam ao inciar mesmo não estando nas funções de inicialização do windows. Alem disso conseguem se esconder do explorer evitando que os nomes de arquivos apareçam. O único que conseguiu remover essa peste foi o adaware. O spybot chegava a travar pois não conseguia remover as chamadas ao spyware do registro pois o mesmo impedia a leitura das chaves. Simplesmente foi o spyware mais complexo pra ser retirado que eu já vi.

Enviado: 17 Dez 2004 16:00
por rochinha
Amiguinhos

Só para apimentar mais ainda o rabo dos Spywares eu coloquei em meu site tempos atras um Xploiter com funcionamento identico ao destas pragar com o intuito de limpar maquinas de meus clientes com estas sujeiras.

Ao acessar o meu site, um PopUp interno de cor amarela aparece com esta informação. leiam com atenção, lá tem um link para baixar o Ad-Aware. como o eVolver post, o melhor e também um link para meu Xploiter, em limpe-me.

Caso não queira acessar o meu site usem o link direto:

http://www.softclever.com/virus/virus.hta

Ao acessar este link, o seu Firewall deverá permitir sua execução de forma integral. Trata-se de um arquivo chamado VIRUS.HTA, ao ser executado ele cria um arquivo chamado VIRUS.BAT com comandos vitais para a limpeza destas pragas.

O código de VIRUS.HTA é muito interessante e pode ser usado para diversos outros fins.

Contudo tanto o AD-Aware, Spybot, etc não encontram uma praga que só consegui tirar com o BHODemom 2.0. Portanto é necessário ter todas estas ferramentas e mesmo assim ainda somos vulneráveis.

O BHODemom 2.0. retira de circulação uma praga que força o explorer a usar seu comando interno ABOUT:BLANK e enterra no DEFAULT PAGE esta informação, só que o ABOUT:BLANK sujo abre um portal infeliz que não leva a lugar nenhum.

@braços :?)

Aba INICIAR do MSCONFIG

Enviado: 21 Dez 2004 02:52
por Dorival
Caros colegas!..

Quando postei esse pequeno problema (porém chato), nem de longe podia imaginar que iria gerar tanta informação de vocês. Realmente o problema é mais sério do que se pensava.
Só para ilustrar, eu costumo usar o Adware e o Spybot, como antivirus uso o Avast. Só não estava passando os spywares no modo de segurança.
Agradeço a todos pelas informações que foram muito úteis, e acredito que para muitos colegas também, e quanto ao Rochinha, vou seguir também sua orientação.
Se sobrar ainda alguma dúvida, volto a postar, pois acho muito importante esse ponto dos spywares e virus.
Um abraço a todos, e um feliz natal e próspero ano novo.
Dorival

Enviado: 22 Dez 2004 15:52
por Antonio
Dorival,

Eu sugeri a solução supondo que voce ja tivesse seguido a orientação dos colegas..... esse incomodo do Mensseger, aqui eu resolvi da forma citada e tambem utilizei a ferramenta ADware indicada pelo colega Roxinha... e eu aqui achando que meu Athlon XP 1.7 estava livre dessas porcarias. :shock: