Usuário com melhor resposta
((( Problemas com TROJAN na minha página - Generic Downloader.z )))

Pergunta
-
Caros colegas, boa tarde!
Estou com problemas com este TROJAN - Generic Downloader.z no meu servidor.
O meu site é: www.xxx.com.br, entre e veja no seu antivírus, a mensagem que apresenta. Inclusive quando você acessa o www.google.com e digita Agener mostra como página (Este site pode danificar seu computador.)
Alguém já conseguiu removê-lo? Sabe se tem alguma ferramenta (Removal Tool) para executar no servidor?
Já fiz o procedimento que consta no site do Google e nada. Inclusive detectei que esta sendo redirecionado para o site:
http://www.hdrcom.com/ngg.js - IP: 71.88.208.202
Alguém conhece alguma ferramenta que possa checar ou detectar aonde foi alterado o .Html , Asp , etc?
Obrigado pela ajuda,
TRENTINI
Respostas
-
Prezado Colega,
Esse trojan é um ARP spoofing (http://en.wikipedia.org/wiki/ARP_spoofing). Tive problemas sérios em minha rede com esse carinha. Consegui identificar a máquina contaminada com a ferramenta ARProtect ( http://www.netoptima.in/ARProtect_Setup_0.12.27.exe). Dê uma lida em documentações disponíveis na internet e use essa ferramenta, tenha paciência, as vezes demora um pouco a localizar, mas é certeira. Depois é só formatar a bichinha sem dó....
Conte o resultado depois.
Um abraço
Ezidro
- Marcado como Resposta Richard Juhasz quarta-feira, 18 de novembro de 2009 16:40
Todas as Respostas
-
Prezado Colega,
Esse trojan é um ARP spoofing (http://en.wikipedia.org/wiki/ARP_spoofing). Tive problemas sérios em minha rede com esse carinha. Consegui identificar a máquina contaminada com a ferramenta ARProtect ( http://www.netoptima.in/ARProtect_Setup_0.12.27.exe). Dê uma lida em documentações disponíveis na internet e use essa ferramenta, tenha paciência, as vezes demora um pouco a localizar, mas é certeira. Depois é só formatar a bichinha sem dó....
Conte o resultado depois.
Um abraço
Ezidro
- Marcado como Resposta Richard Juhasz quarta-feira, 18 de novembro de 2009 16:40
-
meu pc tava lotado de virus e as dicas desse blog me ajudaram muito.
http://comosaberfazer.blogspot.com/2008/04/como-retirar-virus-malwares-e-spywares.html
use o hijackthis,é facil de usar.
leia este artigo nesse blog.acho que vai te ajudar .
o hijackthis da uma lista de todos os procesos e o site dele diz quais são virus ou não...
http://comosaberfazer.blogspot.com/2008/04/como-utilizar-o-hijackthis.html
instale o avast antivirus e escanei o boot,assim ele retira o virus da memoria.
para aprender a afazer isso usando o avast leia este artigo.
http://comosaberfazer.blogspot.com/2008/08/como-usar-o-escaner-de-boot-do-avast.html
para usar as opções avançadas do spybot search end destroy leia este artigo.
http://comosaberfazer.blogspot.com/2008/07/como-utilizar-as-opes-avanadas-do.html
espero ter ajudado!!