pelo oque eu sei tambem pode ser infectado pelo programa: Spy Sheriff q eh uma ameaça comprovada.(ja peguei isso uma vez foi um inferno pra tira)
OBS: NÃO RECOMENDO O USO DO AVG EU USAVE ESSE MALDITO QUANDO PEGUEI ESSE TROJAN E O MALDITO NEM APITO...AO CONTRARIO O VIRUS DEU UM JEITINHO NELE SE EH Q VC ME ENTENDE...


info
Grupo: Conde
Registrado: 08/08/07
Posts: 701
Reputação: +3
Seu papel de parede está azul, você não pode trocá-lo e nele está escrito que você pode estar infectado com o Trojan-Spy.HTML.Smitfraud.c.
Importante: Nem sempre o papel de parede estará trocado e nem sempre o papel de parede estará assim. Esse tutorial também remove Antivirus Gold e o SpySheriff, pois se tratam exatamente da mesma infecção.
Resolvendo o problema
Configure o Windows para mostrar todos os arquivos.
Abra o Painel de Controle e vá em Adicionar/Remover Programas. Desinstale os seguintes programas:
* Security IGuard
* Virtual Maid
* Search Maid
* PSGuard
Faça o download do smitRem.exe e salve-o na sua área de trabalho: Download
Rode o smitRem.exe e clique em Start. Ele vai criar uma pasta na área de trabalho chamada smitRem. Não entre nela ainda.
Se você ainda não tiver, instale o Ad-Aware SE. Atualize-o mas não rode um scan ainda!
Faça o download do AVG Anti-Spyware: Download
* Selecione “Português” como idioma para a instalação
* Clique em Seguinte, Aceito, Seguinte. Instalar. Quando tiver terminado, clicar em Terminar.
* Quando o AVG Anti-Spyware abrir, ao lado de Proteção Residente, clique em Alterar Estado para desativá-la. Faça o mesmo com o Atualizações automáticas.
* Depois disso, clique em Atualizar. Clique em Iniciar atualização
* Após isso, saia do AVG Anti-Spyware e não faça um exame ainda.
Reinicie o computador no Modo de Segurança apertando F8 logo que iniciar até aparecer um menu onde você pode selecionar a opção Modo Seguro ou Modo de Segurança. Pode ser conveniente imprimir essas instruções para fácil acesso.
Quando o computador iniciar no Modo de Segurança, siga os seguintes passos:
1. Entre na pasta smitRem que deve estar na sua área de trabalho e rode o RunThis.bat. Pode levar um tempo. Seja paciente.
2. Rode um scan completo com o Ad-Aware
3. Abra o AVG Anti-Spyware e clique em Verificar e então em Verificação Completa do Sistema. Quando a verificação terminar, feche-o.
4. Apague as seguintes pastas caso encontre-as:
* C:\Arquivos de Programas\Search Maid
* C:\Arquivos de Programas\Virtual Maid
* C:\Windows\System32\Log Files
* C:\Arquivos de Programas\Security IGuard
* C:\Arquivos de Programas\SpySheriff
* C:\Arquivos de Programas\AntiVirusGold
* C:\Arquivos de Programas\PSGuard
Importante: Se suas pastas Windows ou Arquivos de Programas estão em outro lugar, ajuste os caminhos das pastas arquivos de acordo.
5. Reinicie o computador normalmente
6. Faça um scan online no Panda Activescan e faça uma verificação completa. Tenha certeza de que caixa Autoclean está Marcada.
7. Faça o download do Hoster. Abra o programa hoster.exe, clique em Restore Original Hosts e aperte em OK. Depois disso, finalize o programa.
8. Faça o download do DelDomains. Dê um clique-direito no arquivo deldomains.inf e então clique em Instalar. Executar o arquivo diretamente não funciona.
9. Faça o download e rode o HijackThis. Clique em Do a System scan only. Procure uma entrada na lista que se inicia com F2, por exemplo:
No lugar de msmsgs.exe pode estar qualquer arquivo. Se você ver uma entrada iniciada com O2 que possui um arquivo .tmp valor, marque-a também. Se encontrar qualquer uma das entradas, marque-a(s) e clique em Fix Checked.
Reinicie o computador outra vez e ele deve estar limpo. Se o seu papel de parede ainda não puder ser trocado, execute o Desk-Fix..
Infecções Conjuntas
Um sistema infectado com Trojan-Spy.HTML.Smitfraud.c pode ser infectado com:
* AntiVirus Gold
Creditos:
Linha Defensiva
Editado Fevereiro 16 por Northon