Estava com um problema de um spyware ou malware que se intalou no meu Windows XP Pro. Sempre que eu abria o Firefox uma janela com o nome firstadsolution abria e carregava uma propaganda do Mercado Livre (ECA)..Coisas de Windows infelizmente. No meu Powerbook isso não acontece…
Depois de muita pesquisa na internet, consegui remover a praga. A solução consiste em baixar alguns softwares recomendados pra tirar essas coisas do computador. Primeiramente eu baixei o Ewido, depois o Spybot – Search & Destroy e também o AdAware SE Pro. Você deve fazer o scan sempre no safe mode do windows (ao inicar o windows aperte a tecla F8 para isso).
Mesmo com todos esses softwares instalados, embora eles resolvam 90% dos casos, o tal firstadsolution não saia.
O que resolveu meu caso foi usar o Look2ME-Destroyer:
As instruções a seguir estão em inglês. (não deu tempor de traduzir ainda). Mas basicamente rode o programa, feche todas outras janelas ou aplicativos, marque a opção "run this program as a task", o programa vai se auto reiniciar. Quando ele abrir de novo, clique em scan, seu desktop irá desaparcer (normal). Quando ele terminar seu computador vai reiniciar e pronto.. funcionou pra mim!
Qualquer dúvida, deixem comentários.
Please download Look2Me-Destroyer.exe to your desktop.
- Close all windows before continuing.
- Double-click Look2Me-Destroyer.exe to run it.
- Put a check next to Run this program as a task .
- You will receive a message saying Look2Me-Destroyer will close and re-open in approximately 10 seconds. Click OK
- When Look2Me-Destroyer re-opens, click the Scan for L2M button , your desktop icons will disappear, this is normal.
- Once it’s done scanning, click the Remove L2M button .
- You will receive a Done Scanning message, click OK .
- When completed, you will receive this message: Done removing infected files! Look2Me-Destroyer will now shutdown your computer, click OK .
- Your computer will then shutdown.
- Turn your computer back on.
- Please post the contents of C:\Look2Me-Destroyer.txt and a new HiJackThis log.
If you receive a message from your firewall about this program accessing the internet please allow it.
If you receive a runtime error ‘339’. please download MSWINSCK.OCX from the link below and place it in your C:\Windows\System32. Directory
https://www.ascentive.com/support/new/images/lib/MSWINSCK.OCX
NEXT
Please download the trial version of Ewido Security Suite here:
Install it, and update the definitions to the newest files.
Next, please reboot your computer in Safe Mode by doing the following:
1) Restart your computer
2) After hearing your computer beep once during startup, but before the Windows icon appears, press F8.
3) Instead of Windows loading as normal, a menu should appear
4) Select the first option, to run Windows in Safe Mode.
Then please run Ewido, and run a full scan. Save the logfile from the scan.
Restart your computer in normal mode and please post a new HijackThis log, as well as the log from the Ewido scan.
Stay connected