|
![]() |
||
Problema: c:\ROOT\System.exe (Resolvido)
|
||
. Nós temos 673.879 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.
![]() |
|
|
Opções do Tópico |
|
|
#1 (permalink) |
|
Newbie
Registrado em: Dec 2009
Mensagens: 9
Reputação: 0
![]() |
Aconteceu o seguinte:
Eu uso cartões de memória aqui no serviço, mas acho que utilizei um pendrive com algum virus ou algo parecido. Agora toda vez que coloco os cartões no leitor e tento abri-los, aparece mensagens de erro. Tirei uns prints para mostrar: http://i96.photobucket.com/albums/l163/brazfabio/01.jpg as opções de abrir aparecem com esses caracteres quando clico com o botão direito http://i96.photobucket.com/albums/l163/brazfabio/03.jpg http://i96.photobucket.com/albums/l163/brazfabio/02.jpg as mensagens que aparecem quando tento abrir, e se eu clicar em qualquer opção, não fecha nada, fica aparecendo as mensagens. Já tentei passar varios programas, HijackThis, Spybot, Bankerfix, já tentei restauração de sistema, mas nada. Porém, os cartões abrem sem problema somente se eu entrar no modo de segurança do Windows. Por favor, alguem poderia me ajudar a resolver essa? Obrigado. Última edição por brazfabio : 16-12-2009 às 15:52. Motivo: Convertendo imagens muito grandes em links. |
|
|
|
|
|
#2 (permalink) |
|
GeeK
Registrado em: May 2009
Mensagens: 2.336
Reputação: 27
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
envie um log do hijackthis.
__________________
Analista de segurança!! Evangelho! O Bálsamo do Cristo em Nossos Caminhos. Irradie a Luz., Cultive a Paz! * Conhecimento Absoluto é Atributo Divino. * Orgulho é para os Fracos. |
|
|
|
|
|
#3 (permalink) |
|
Newbie
Registrado em: Dec 2009
Mensagens: 9
Reputação: 0
![]() |
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:26:00, on 15/12/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Arquivos de programas\HP\HP Software Update\HPWuSchd2.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9.exe C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe C:\Arquivos de programas\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\IVT Corporation\BlueSoleil\BTNtService.exe C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\Arquivos de programas\Adobe\Adobe Photoshop CS2\Photoshop.exe C:\DOCUME~1\FOTOAV~1\CONFIG~1\Temp\Adobelm_Cleanup .0001 C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe C:\DOCUME~1\FOTOAV~1\CONFIG~1\Temp\Adobelm_Cleanup .0001 C:\Arquivos de programas\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askR...6&gct=&gc=1&q= R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askR...gct=&gc=1&q=%s R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Arquivos de programas\AskSearch\bin\DefaultSearch.dll O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_printenhancer.dll O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_framework.dll O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.d ll O4 - HKLM\..\Run: [RaidTool] C:\Arquivos de programas\VIA\RAID\raid_t O4 - HKLM\..\Run: [SoundMAXPnP] C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [HP Software Update] C:\Arquivos de programas\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9.exe O4 - HKLM\..\Run: [egui] "C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Atualizador de licenças ESET.lnk = C:\Arquivos de programas\ESET\MiNODLogin\MiNODLogin.exe O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Livro de recortes HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Seleção HP Smart - {700259D7-1666-479a-93B1-3250410481E8} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Arquivos de programas\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\EHttpSrv.exe O23 - Service: ESET Service (ekrn) - ESET - C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe -- End of file - 6970 bytes |
|
|
|
|
|
#4 (permalink) |
|
GeeK
|
Enquanto o wolf09 encontra-se offline, eu vou orienta-lo até que ele volte.
![]() Por gentileza, siga os procedimentos abaixo: 1) *Faça o download do Ad-Remover *Salve o programa no Desktop (área de trabalho) *Duplo clique em AD-R.exe e instale o programa *Ao término clique em [Quitter] ou [Aceitar] *Dê um duplo clique em Ad Remove.exe e clique em [Sim] *Tecle [S] > e depois tecle [ENTER] para fazer um scan inicial *Aguarde...pode demorar. *O relatório será criado em C:\AD-Report-Scan-X-X-X.txt, onde X = dia-mês-ano. Cole-o em sua proxima resposta. 2) *Baixe o MalwareBytes Anti-malware e salve-o no desktop: *Instale o programa *Ao finalizar, se alguma atualização existir,o download será automático. Aguarde... *Terminada a atualização, o programa será aberto automaticamente. *Na aba [Verificação], selecione a opção [Verificação completa] *Clique em [Verificar] e selecione as unidades a serem examinadas *Ao término do scan poderá ser interrogado se deseja remover objetos da memória. Clique [SIM] e finalmente clique em [OK]. Um relatório (mbam-log-ano-mês-data.txt) será apresentado. *Alguns malwares são rebeldes e necessitam de uma reinicialização para a remoção. Caso isto seja solicitado, clique para reiniciar o PC. Caso não seja solicitado, reinicie o PC manualmente. *Abra novamente o programa Malwarebytes e na aba [Logs] clique no arquivo mbam-log-ano-mês-data.txt *Clique em [Abrir], copie, cole-o na sua próxima resposta, junto com mais um log do hijackthis, para ver se os problemas foram sanados Fico no aguardo. Abraços ![]()
__________________
Ubuntu 9.10. Linux user #502951 Mozilla Firefox user. Version 3.5 GdH user. 3 anos. GeeK ![]() |
|
|
|
|
|
#5 (permalink) |
|
GeeK
Registrado em: May 2009
Mensagens: 2.336
Reputação: 27
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Complementando as Orientações do Djoni
obs: além de efetuar uma verificação completa do sistema com o Malwarebytes., verifique também as Mídias Removíveis(cartões de Memória ) substitua o nod32 pelo avira: http://superdownloads.uol.com.br/dow...sonal-edition/ * http://dicasetutoriaisparapc.blogspo...figuracao.html após instalar e configurar o avira efetue uma verificação completa no sistema.
__________________
Analista de segurança!! Evangelho! O Bálsamo do Cristo em Nossos Caminhos. Irradie a Luz., Cultive a Paz! * Conhecimento Absoluto é Atributo Divino. * Orgulho é para os Fracos. |
|
|
|
|
|
#6 (permalink) |
|
Newbie
Registrado em: Dec 2009
Mensagens: 9
Reputação: 0
![]() |
Farei o que vcs recomendaram, depois digo os resultados. Obrigado a todos.
|
|
|
|
|
|
#7 (permalink) |
|
Newbie
Registrado em: Dec 2009
Mensagens: 9
Reputação: 0
![]() |
Problema resolvido. Os logs:
Ad Report: . ======= LOGFILE OF AD-REMOVER 1.1.4.6_F | ONLY XP/VISTA/7 ======= . Updated by C_XX on 14.12.2009 at 21:50 Contact: AdRemover.contact@gmail.com Website: http://pagesperso-orange.fr/NosTools/ad_remover.html . Launch at: 8:13:22, qua 16/12/2009 | Normal Boot | Option: SCAN Executed from: C:\Arquivos de programas\Ad-Remover\ Operating system: Microsoft® Windows XP™ Service Pack 2 versÆo 5.1.2600 Computer Name: PC-02 | Current user: Foto Avenida . ============== FOUND ELEMENT(S) ============== . C:\Arquivos de programas\Mozilla FireFox\Components\AskSearch.js C:\Arquivos de programas\AskSearch . HKCU\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420} HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{C94E154B-1459-4A47-966B-4B843BEFC7DB} HKLM\software\AskBarDis . ============== Added scan ============== . . * Mozilla FireFox Version 3.5.5 [pt-BR] * . ProfilePath: oiwx1iqh.default (Foto Avenida) . (FOTOAV~1, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Foto Avenida\Desktop (FOTOAV~1, prefs.js) Browser.search.defaultenginename, MyStart Search (FOTOAV~1, prefs.js) Browser.search.selectedEngine, MyStart Search (FOTOAV~1, prefs.js) Browser.startup.homepage, hxxp://www.google.com . (FOTOAV~1, prefs.js) FOUND - Extensions.snipit.chromeURL, hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13116&gct=&gc=1&q={searchTerms}&crm= 1 . . * Internet Explorer Version 8.0.6001.18702 * . [HKEY_CURRENT_USER\..\Internet Explorer\Main] . Do404Search: 01000000 Local Page: C:\WINDOWS\system32\blank.htm Show_ToolBar: yes Start Page: hxxp://mystart.incredimail.com/ Search Page: &hxxp://home.microsoft.com/intl/br/access/allinone.asp Use Search Asst: no Enable Browser Extensions: yes . [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main] . Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157 Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896 Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896 Delete_Temp_Files_On_Exit: yes Local Page: C:\WINDOWS\system32\blank.htm Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157 . [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS] . Tabs: res://ieframe.dll/tabswelcome.htm . ============== Suspect (Cracks, Serials, ...) ============== . C:\Documents and Settings\Desktop\Pc2\Programas\P.C-S.p.y-K.e.y.l.0.g.g.e.r.v2.48_\PC.Spy.Keylogger.v2.48.Wi nALL.Incl.Patcher-ELYSiUM\Destructor.nfo C:\Documents and Settings\Desktop\Pc2\Programas\P.C-S.p.y-K.e.y.l.0.g.g.e.r.v2.48_\PC.Spy.Keylogger.v2.48.Wi nALL.Incl.Patcher-ELYSiUM\pc.spy.keylogger.v2.48.patcher-Elysiyum.exe . =================================== . 517 Byte(s) - C:\Ad-Report-SCAN[1].log 2781 Byte(s) - C:\Ad-Report-SCAN[2].log . 539 File(s) - C:\DOCUME~1\FOTOAV~1\CONFIG~1\Temp 14 File(s) - C:\WINDOWS\Temp 129 File(s) - C:\WINDOWS\Prefetch . 3 File(s) - C:\Arquivos de programas\Ad-Remover\BACKUP 0 File(s) - C:\Arquivos de programas\Ad-Remover\QUARANTINE . End at: 8:22:08 | qua 16/12/2009 - SCAN[2] . ============== E.O.F ============== . Malwarebytes: Malwarebytes' Anti-Malware 1.42 Versão do banco de dados: 3372 Windows 5.1.2600 Service Pack 2 Internet Explorer 8.0.6001.18702 16/12/2009 09:06:00 mbam-log-2009-12-16 (09-06-00).txt Tipo de Verificação: Completa (C:\|X:\|) Objetos verificados: 215179 Tempo decorrido: 40 minute(s), 9 second(s) Processos da Memória infectados: 0 Módulos de Memória Infectados: 0 Chaves do Registro infectadas: 0 Valores do Registro infectados: 1 Ítens do Registro infectados: 3 Pastas infectadas: 0 Arquivos infectados: 14 Processos da Memória infectados: (Nenhum ítem malicioso foi detectado) Módulos de Memória Infectados: (Nenhum ítem malicioso foi detectado) Chaves do Registro infectadas: (Nenhum ítem malicioso foi detectado) Valores do Registro infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Trojan.Agent) -> Quarantined and deleted successfully. Ítens do Registro infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Pastas infectadas: (Nenhum ítem malicioso foi detectado) Arquivos infectados: C:\Arquivos de programas\WinLogon\svchost.exe (Trojan.VkHost) -> Quarantined and deleted successfully. C:\ROOT\Drive.exe (Trojan.VkHost) -> Quarantined and deleted successfully. C:\ROOT\svchost.exe (Trojan.VkHost) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP332\A0099832.exe (Trojan.VkHost) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP332\A0099833.exe (Trojan.VkHost) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP332\A0099844.exe (Trojan.VkHost) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP332\A0099845.exe (Trojan.VkHost) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP333\A0099847.exe (Trojan.VkHost) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP333\A0099848.exe (Trojan.VkHost) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP333\A0099932.exe (Trojan.VkHost) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP334\A0100153.exe (Trojan.VkHost) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP334\A0100154.exe (Trojan.VkHost) -> Quarantined and deleted successfully. X:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP250\A0054879.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully. hijackthis: Malwarebytes' Anti-Malware 1.42 Versão do banco de dados: 3372 Windows 5.1.2600 Service Pack 2 Internet Explorer 8.0.6001.18702 16/12/2009 09:06:00 mbam-log-2009-12-16 (09-06-00).txt Tipo de Verificação: Completa (C:\|X:\|) Objetos verificados: 215179 Tempo decorrido: 40 minute(s), 9 second(s) Processos da Memória infectados: 0 Módulos de Memória Infectados: 0 Chaves do Registro infectadas: 0 Valores do Registro infectados: 1 Ítens do Registro infectados: 3 Pastas infectadas: 0 Arquivos infectados: 14 Processos da Memória infectados: (Nenhum ítem malicioso foi detectado) Módulos de Memória Infectados: (Nenhum ítem malicioso foi detectado) Chaves do Registro infectadas: (Nenhum ítem malicioso foi detectado) Valores do Registro infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Trojan.Agent) -> Quarantined and deleted successfully. Ítens do Registro infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Pastas infectadas: (Nenhum ítem malicioso foi detectado) Arquivos infectados: C:\Arquivos de programas\WinLogon\svchost.exe (Trojan.VkHost) -> Quarantined and deleted successfully. C:\ROOT\Drive.exe (Trojan.VkHost) -> Quarantined and deleted successfully. C:\ROOT\svchost.exe (Trojan.VkHost) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP332\A0099832.exe (Trojan.VkHost) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP332\A0099833.exe (Trojan.VkHost) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP332\A0099844.exe (Trojan.VkHost) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP332\A0099845.exe (Trojan.VkHost) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP333\A0099847.exe (Trojan.VkHost) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP333\A0099848.exe (Trojan.VkHost) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP333\A0099932.exe (Trojan.VkHost) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP334\A0100153.exe (Trojan.VkHost) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP334\A0100154.exe (Trojan.VkHost) -> Quarantined and deleted successfully. X:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP250\A0054879.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully. Agradeço a ajuda de todos, salvaram minha vida e meu tempo aqui kkkk Djoni, valeu pelos programas, e wolf, seguirei sua recomendação e trocarei o antivirus. ![]() |
|
|
|
|
|
#8 (permalink) |
|
GeeK
|
Ops amigo, calminha ai, rs.
O que eu lhe passei escaneou e moveu para a quarentena. O outro apenas escaneou. Se nao retirar, vai continuar infectado. 1) *Dê um duplo clique em Ad Remove.exe e clique em [Sim] *Tecle [L] > e depois tecle [ENTER] para fazer a limpeza *Aguarde...pode demorar. *O relatório será criado em C:\AD-Report-Scan-X-X-X.txt, onde X = dia-mês-ano. Cole-o em sua proxima resposta. 2) Abra o malwarebyte's, clique na aba [quarentena], e depois no botão [remover tudo]. Espero o seu log. Tem programas ai que devem ser desinstalados ainda. Nao saia assim, rs.
__________________
Ubuntu 9.10. Linux user #502951 Mozilla Firefox user. Version 3.5 GdH user. 3 anos. GeeK ![]() |
|
|
|
|
|
#9 (permalink) | |
|
Newbie
Registrado em: Dec 2009
Mensagens: 9
Reputação: 0
![]() |
Citação:
|
|
|
|
|
|
|
#10 (permalink) |
|
Newbie
Registrado em: Dec 2009
Mensagens: 9
Reputação: 0
![]() |
feito, log do hijack:
. ======= LOGFILE OF AD-REMOVER 1.1.4.6_F | ONLY XP/VISTA/7 ======= . Updated by C_XX on 14.12.2009 at 21:50 Contact: AdRemover.contact@gmail.com Website: http://pagesperso-orange.fr/NosTools/ad_remover.html . Launch at: 9:42:07, qua 16/12/2009 | Normal Boot | Option: CLEAN Executed from: C:\Arquivos de programas\Ad-Remover\ Operating system: Microsoft® Windows XP™ Service Pack 2 versÆo 5.1.2600 Computer Name: PC-02 | Current user: Foto Avenida . ============== NEUTRALIZED ELEMENT(S) ============== . C:\Arquivos de programas\Mozilla FireFox\Components\AskSearch.js C:\Arquivos de programas\AskSearch (!) -- Temp files deleted. . HKCU\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420} HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{C94E154B-1459-4A47-966B-4B843BEFC7DB} HKLM\software\AskBarDis . ============== Added scan ============== . . * Mozilla FireFox Version 3.5.5 [pt-BR] * . ProfilePath: oiwx1iqh.default (Foto Avenida) . (FOTOAV~1, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Foto Avenida\Desktop (FOTOAV~1, prefs.js) Browser.search.defaultenginename, MyStart Search (FOTOAV~1, prefs.js) Browser.search.selectedEngine, MyStart Search (FOTOAV~1, prefs.js) Browser.startup.homepage, hxxp://www.google.com . (FOTOAV~1, prefs.js) ERASED - Extensions.snipit.chromeURL, hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13116&gct=&gc=1&q={searchTerms}&crm= 1 . . * Internet Explorer Version 8.0.6001.18702 * . [HKEY_CURRENT_USER\..\Internet Explorer\Main] . Do404Search: 01000000 Local Page: C:\WINDOWS\system32\blank.htm Show_ToolBar: yes Start Page: hxxp://fr.msn.com/ Use Search Asst: no Enable Browser Extensions: yes Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896 . [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main] . Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Delete_Temp_Files_On_Exit: yes Local Page: C:\WINDOWS\system32\blank.htm Start Page: hxxp://fr.msn.com/ Search bar: hxxp://search.msn.com/spbasic.htm . [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS] . Tabs: res://ieframe.dll/tabswelcome.htm . ============== Suspect (Cracks, Serials, ...) ============== . C:\Documents and Settings\Foto Avenida\Desktop\Pc2\Programas\P.C-S.p.y-K.e.y.l.0.g.g.e.r.v2.48_\PC.Spy.Keylogger.v2.48.Wi nALL.Incl.Patcher-ELYSiUM\Destructor.nfo . =================================== . 2802 Byte(s) - C:\Ad-Report-CLEAN[1].log 517 Byte(s) - C:\Ad-Report-SCAN[1].log 3155 Byte(s) - C:\Ad-Report-SCAN[2].log . 7 File(s) - C:\DOCUME~1\FOTOAV~1\CONFIG~1\Temp 1 File(s) - C:\WINDOWS\Temp 0 File(s) - C:\WINDOWS\Prefetch . 20 File(s) - C:\Arquivos de programas\Ad-Remover\BACKUP 2 File(s) - C:\Arquivos de programas\Ad-Remover\QUARANTINE . End at: 9:48:56 | qua 16/12/2009 - CLEAN[1] . ============== E.O.F ============== . agora está tudo em ordem? |
|
|
|
|
|
#11 (permalink) |
|
GeeK
|
1) O problemas que voce tinha foram resolvidos? Não há mais nenhum problema com o computador?
2) *Dê um duplo clique em Ad Remove.exe e clique em [Sim] *Tecle [D] > e depois tecle [ENTER] para desinstala-lo. 3) Gere um ultimo log do hijackthis.
__________________
Ubuntu 9.10. Linux user #502951 Mozilla Firefox user. Version 3.5 GdH user. 3 anos. GeeK ![]() |
|
|
|
|
|
#12 (permalink) |
|
Newbie
Registrado em: Dec 2009
Mensagens: 9
Reputação: 0
![]() |
log:
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:22:04, on 16/12/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Arquivos de programas\HP\HP Software Update\HPWuSchd2.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9.exe C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe C:\Arquivos de programas\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\IVT Corporation\BlueSoleil\BTNtService.exe C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\wuauclt.exe C:\Arquivos de programas\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askR...6&gct=&gc=1&q= R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askR...gct=&gc=1&q=%s O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_printenhancer.dll O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_framework.dll O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.d ll O4 - HKLM\..\Run: [RaidTool] C:\Arquivos de programas\VIA\RAID\raid_t O4 - HKLM\..\Run: [SoundMAXPnP] C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [HP Software Update] C:\Arquivos de programas\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9.exe O4 - HKLM\..\Run: [egui] "C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Atualizador de licenças ESET.lnk = C:\Arquivos de programas\ESET\MiNODLogin\MiNODLogin.exe O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Livro de recortes HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Seleção HP Smart - {700259D7-1666-479a-93B1-3250410481E8} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Arquivos de programas\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\EHttpSrv.exe O23 - Service: ESET Service (ekrn) - ESET - C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe -- End of file - 6439 bytes o problema dos cartões foi resolvido, está abrindo tudo normal agora, sem mais mensagens de erro mais uma vez, obrigado. ![]() |
|
|
|
|
|
#13 (permalink) | |
|
GeeK
|
Abra o seu hijackthis, clique em [do a system scan only], selecione as entradas abaixo e clique em [fix checked]:
Citação:
__________________
Ubuntu 9.10. Linux user #502951 Mozilla Firefox user. Version 3.5 GdH user. 3 anos. GeeK ![]() |
|
|
|
|
|
|
#14 (permalink) | |
|
Newbie
Registrado em: Dec 2009
Mensagens: 9
Reputação: 0
![]() |
Citação:
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:09:52, on 16/12/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Arquivos de programas\HP\HP Software Update\HPWuSchd2.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9.exe C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe C:\Arquivos de programas\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\IVT Corporation\BlueSoleil\BTNtService.exe C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Outlook Express\msimn.exe C:\Arquivos de programas\Adobe\Adobe Photoshop CS2\Photoshop.exe C:\DOCUME~1\FOTOAV~1\CONFIG~1\Temp\Adobelm_Cleanup .0001 C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe C:\DOCUME~1\FOTOAV~1\CONFIG~1\Temp\Adobelm_Cleanup .0001 C:\Arquivos de programas\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_printenhancer.dll O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_framework.dll O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.d ll O4 - HKLM\..\Run: [RaidTool] C:\Arquivos de programas\VIA\RAID\raid_t O4 - HKLM\..\Run: [SoundMAXPnP] C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [HP Software Update] C:\Arquivos de programas\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9.exe O4 - HKLM\..\Run: [egui] "C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Atualizador de licenças ESET.lnk = C:\Arquivos de programas\ESET\MiNODLogin\MiNODLogin.exe O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Livro de recortes HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Seleção HP Smart - {700259D7-1666-479a-93B1-3250410481E8} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Arquivos de programas\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\EHttpSrv.exe O23 - Service: ESET Service (ekrn) - ESET - C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe -- End of file - 6308 bytes |
|
|
|
|
|
|
#15 (permalink) |
|
GeeK
|
*Faça o download e instale o CCleaner
*Na coluna a direita, desça até a opção "Avançado" e selecione "Dados Prefetch antigos" *Clique em [Executar Limpeza] *Em seguida, clique em [Registro] -> [Procurar erros] -> [Corrigir Erros Selecionados] -> [Corrigir Todos os Erros Selecionados] Pronto. Computador limpo. Mais alguma coisa? ![]()
__________________
Ubuntu 9.10. Linux user #502951 Mozilla Firefox user. Version 3.5 GdH user. 3 anos. GeeK ![]() |
|
|
|
|
|
#16 (permalink) | |
|
Newbie
Registrado em: Dec 2009
Mensagens: 9
Reputação: 0
![]() |
Citação:
cara, salvou minha vida, eu teria o maior trabalho aqui se precisasse formatar tudo kkkk novamente, muito obrigado ![]() |
|
|
|
|
|
|
#17 (permalink) |
|
GeeK
|
Disponha amigo, Abraços
![]() Por favor, se nao for incomodo, edite seu topico em modo avançado e adicione [resolvido] ao titulo do topico. facilita o nosso trabalho ![]()
__________________
Ubuntu 9.10. Linux user #502951 Mozilla Firefox user. Version 3.5 GdH user. 3 anos. GeeK ![]() |
|
|
|
![]() |
| Opções do Tópico | |
|
|