Forum Pplware

Versão Completa: Taquito? Que raio é isto?
Está de momento a ver uma versão reduzida do nosso conteúdo. Ver versão completa com o formato adequado.
Bem, sempre que ligo o meu computador, depois da normalíssima inicialização aparece esta janela:
[Imagem: 1204210_ScreenHunter_01_Jan._16_21.52.jpg]

Fala-me num tal "Taquito" e tenho que clicar OK ou na cruz para fechar, o botão "restore" não faz nada.

Não faço ideia do que seja isto, ao pesquisar por taquito no windows não encontro resultados, ao pesquisar no google encontro imagens de comida! Isto acontece-me no outro computador que tenho aqui em casa de maneira igualzinha portanto parto do princípio que seja alguma aplicação que instalei nos dois pc's que me faz aparecer isto. Mas os dois pc's têm várias aplicações em comum...

Alguém sabe então o que é isto?
Isso de taquito cheira me a um worm mas nao tenho a certeza ..esse taquito tem a ver com palavras pass de cartoes de credito etc. se for o caso ja sabe e isso senã0 tb nÃO te sei responder...fazz um restauro pode ser k isso passse (=
Consegues pesquisar por esse Taquito.exe e localizá-lo? E consegues apagá-lo?

Se não tiveres, instala o Spyware Terminator e corre o exame mais profundo de spyware:
http://www.spywareterminator.com/download/download.aspx
Esse Taquito (comida mexicana, para quem não sabe) espalha-se normalmente por dispositivos USB, por isso deve ser por isso que apanhaste nos 2 PC. O problema é que nem todos os Anti-virus o detectam (o NOD32 é um dos que o detectaram, tens mais informação aqui)
É um vírus.
Aqui vai a informação:
Name: {28ABC5C0-4FCB-33CF-AAX5-35GX1C642122}
Filename: Taquito.exe
Command: c:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\Taquito.exe
Description: Identified as a variant of the IRC-Worm.Win32.Small worm.
File Location: c:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\Taquito.exe
Startup Type: This startup entry is started automatically via the following Windows Registry keys:

HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components

HKEY_CURRENT_USER\Software\Microsoft\Active Setup\Installed Components

Under that key will be a subkey that is the CLSID listed below. That subkey will contain a value called StubPath that points to the file being loaded.
CLSID: {28ABC5C0-4FCB-33CF-AAX5-35GX1C642122}

Limpa o registry com um regscan.

Ou "á macho":
How to
Código:
http://www.bleepingcomputer.com/forums/topic131299.html

Tool:
Código:
http://www.bleepingcomputer.com/files/sdfix.php

Encontrei o artigo no Bleeping computer espero que ajude.

cumps,
JP
URL's de Referência