Vírus altera configuração de proxy.Segue abaixo uma imagem de um exemplo de como altera a configuração, ele tira a opção de PROXY e coloca "detectar automaticamente as configurações" e "usar script de configuração automática" e nessa segunda opção ele coloca um link estranho que redireciona para outro local, fazendo assim com que em alguns casos para de funcionar o acesso a internet.Mesmo que você remova o proxy da configuração do seu navegador, a DLL maliciosa se encarregará de reescrever esse proxy. Para que seu sistema seja limpo, é necessário removê-la, caso seu programa antivírus não o faça.
Para removê-la manualmente, vá até a pasta %UserProfile%
(Iniciar > Executar > %UserProfile%) e procure por algum arquivo com um dos nomes listados abaixo:
internetmodule.dll
networkmap.dll
sysquery.dll
systemmap.dll
undersystem.dll
userprofile.dll
winprocess32.dll
winupdate32.dll
querynet.dll
Ola
ResponderExcluireu apaguei esse " networkmap.dll "
mas mesmo nao tendo mais ele aqui ... ainda continuou ativando o script e colocando um endereço estranho lá.
voce tem mais alguma opção ?
Obrigado
Boa tarde Cimo,
ResponderExcluirTente iniciar o computador em modo seguro com rede,
e executar a ferramentas BankerFIX, SPybot e o seu antivírus padrão.
Todos podem ser encontrados facilmente no Google!
Valeu!
Boa tarde
ResponderExcluirEu fiz de outra maneira:entrei em modo seguro/depois no meu navegador/realizei o processo de retirar a opção marcada para se conectar ao servidor proxy e adicionei detectar automaticamente as configurações/fiz a combinação de teclas windowed + R e digitei gpedit.msc/configuração do usuário/modelos administrativos/componentes do windows/internet explore/e ative a opção impedir a alteração de configurações de proxy.Reinicie o computado vá checar as configurações, e no meu caso a opção de conexão ao proxy estava desmarcada
Muito boa sua dica, funcionou 100% aqui... valeu...
ExcluirEu não entendi muito bem. poderia explicar ?
ExcluirValeu
ExcluirA opção do Pedro é a que funcionou aqui.
ResponderExcluirja realizei todas as opções mas ainda continua se ativando sozinho, ja fiz a opção que o pedro falou mas ainda nao adiantou e tbm nao encontrei nenhum dakeles arquivoa.. alguem sabe como me ajudar?
ResponderExcluirDaniel Silva,
ResponderExcluirVocê fez os procedimentos em modo seguro?
O meu Gpedit Fala O MMC não pode criar o snap-in.Se alguém souber alguma forma de me ajudar me fale
ResponderExcluirO meu Gpedit Fala O MMC não pode criar o snap-in.Se alguém souber alguma forma de me ajudar me fale
ResponderExcluirEu fiz todos os procedimentos e não deu então por conta própria eu entrei em modo de segurança abri o gerenciador de tarefas e fui em processos e escrevi para lembrar todos esses processos, logo apos abri o windows normalmente e fui no gerenciador de tarefas para ver os processos adicionados com a inicializaçao normal entao abri o local do arquivo de todos os processos novos e os exclui
ResponderExcluirFiz isso e deu certo
ExcluirBom dia , realizei todos os procedimentos acima e nada adiantou,alguém pode dar uma luz?
ResponderExcluir