Estava com um problema de um spyware ou malware que se intalou no meu Windows XP Pro. Sempre que eu abria o Firefox uma janela com o nome firstadsolution abria e carregava uma propaganda do Mercado Livre (ECA)..Coisas de Windows infelizmente. No meu Powerbook isso não acontece…

 
Depois de muita pesquisa na internet, consegui remover a praga. A solução consiste em baixar alguns softwares recomendados pra tirar essas coisas do computador. Primeiramente eu baixei o Ewido, depois o Spybot – Search & Destroy e também o AdAware SE Pro. Você deve fazer o scan sempre no safe mode do windows (ao inicar o windows aperte a tecla F8 para isso).

Mesmo com todos esses softwares instalados, embora eles resolvam 90% dos casos, o tal firstadsolution não saia.

O que resolveu meu caso foi usar o Look2ME-Destroyer:

 

 

As instruções a seguir estão em inglês. (não deu tempor de traduzir ainda). Mas basicamente rode o programa, feche todas outras janelas ou aplicativos, marque a opção "run this program as a task", o programa vai se auto reiniciar. Quando ele abrir de novo, clique em scan, seu desktop irá desaparcer (normal). Quando ele terminar seu computador vai reiniciar e pronto.. funcionou pra mim!

 
Qualquer dúvida, deixem comentários.Cool

Please download Look2Me-Destroyer.exe to your desktop.

  • Close all windows before continuing.
  • Double-click Look2Me-Destroyer.exe to run it.
  • Put a check next to Run this program as a task .
  • You will receive a message saying Look2Me-Destroyer will close and re-open in approximately 10 seconds. Click OK
  • When Look2Me-Destroyer re-opens, click the Scan for L2M button , your desktop icons will disappear, this is normal.
  • Once it’s done scanning, click the Remove L2M button .
  • You will receive a Done Scanning message, click OK .
  • When completed, you will receive this message: Done removing infected files! Look2Me-Destroyer will now shutdown your computer, click OK .
  • Your computer will then shutdown.
  • Turn your computer back on.
  • Please post the contents of C:\Look2Me-Destroyer.txt and a new HiJackThis log.

If you receive a message from your firewall about this program accessing the internet please allow it.

If you receive a runtime error ‘339’. please download MSWINSCK.OCX from the link below and place it in your C:\Windows\System32. Directory
https://www.ascentive.com/support/new/images/lib/MSWINSCK.OCX

NEXT

Please download the trial version of Ewido Security Suite here:

https://www.ewido.net/en/

Install it, and update the definitions to the newest files.

Next, please reboot your computer in Safe Mode by doing the following:
1) Restart your computer
2) After hearing your computer beep once during startup, but before the Windows icon appears, press F8.
3) Instead of Windows loading as normal, a menu should appear
4) Select the first option, to run Windows in Safe Mode.

Then please run Ewido, and run a full scan. Save the logfile from the scan.

Restart your computer in normal mode and please post a new HijackThis log, as well as the log from the Ewido scan.