FórumGdH

Página Inicial do Guia do Hardware

Registrar FAQ Lista de Membros Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Voltar   FórumGdH > Software, Segurança e Mac (Apple) > Segurança: Vírus, spywares e malwares.
Bem-vindo ao FórumGdH
Não se esqueça de se registrar, é grátis . Nós temos 673.879 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.

Resposta
 
Opções do Tópico
Antigo 15-12-2009, 18:03   #1 (permalink)
brazfabio
Newbie
 
Registrado em: Dec 2009
Mensagens: 9
Reputação: 0 brazfabio está indo no caminho certo
Padrão Problema: c:\ROOT\System.exe (Resolvido)

Aconteceu o seguinte:
Eu uso cartões de memória aqui no serviço, mas acho que utilizei um pendrive com algum virus ou algo parecido. Agora toda vez que coloco os cartões no leitor e tento abri-los, aparece mensagens de erro. Tirei uns prints para mostrar:

http://i96.photobucket.com/albums/l163/brazfabio/01.jpg
as opções de abrir aparecem com esses caracteres quando clico com o botão direito

http://i96.photobucket.com/albums/l163/brazfabio/03.jpg

http://i96.photobucket.com/albums/l163/brazfabio/02.jpg
as mensagens que aparecem quando tento abrir, e se eu clicar em qualquer opção, não fecha nada, fica aparecendo as mensagens.

Já tentei passar varios programas, HijackThis, Spybot, Bankerfix, já tentei restauração de sistema, mas nada.
Porém, os cartões abrem sem problema somente se eu entrar no modo de segurança do Windows.
Por favor, alguem poderia me ajudar a resolver essa? Obrigado.

Última edição por brazfabio : 16-12-2009 às 15:52. Motivo: Convertendo imagens muito grandes em links.
brazfabio está offline   Responder com Quote
Antigo 15-12-2009, 18:19   #2 (permalink)
wolf09
GeeK
 
Avatar de wolf09
 
Registrado em: May 2009
Mensagens: 2.336
Reputação: 27 wolf09 tem um futuro brilhantewolf09 tem um futuro brilhantewolf09 tem um futuro brilhantewolf09 tem um futuro brilhantewolf09 tem um futuro brilhantewolf09 tem um futuro brilhantewolf09 tem um futuro brilhantewolf09 tem um futuro brilhantewolf09 tem um futuro brilhantewolf09 tem um futuro brilhantewolf09 tem um futuro brilhante
Padrão

envie um log do hijackthis.
__________________
Analista de segurança!!

Evangelho! O Bálsamo do Cristo em Nossos Caminhos. Irradie a Luz., Cultive a Paz!
* Conhecimento Absoluto é Atributo Divino.
* Orgulho é para os Fracos.
wolf09 está offline   Responder com Quote
Antigo 15-12-2009, 18:26   #3 (permalink)
brazfabio
Newbie
 
Registrado em: Dec 2009
Mensagens: 9
Reputação: 0 brazfabio está indo no caminho certo
Padrão

Citação:
Postado Originalmente por wolf09 Ver Mensagens
envie um log do hijackthis.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:26:00, on 15/12/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Arquivos de programas\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9.exe
C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe
C:\Arquivos de programas\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Arquivos de programas\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\system32\svchost.exe
C:\Arquivos de programas\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Arquivos de programas\Mozilla Firefox\firefox.exe
C:\Arquivos de programas\Adobe\Adobe Photoshop CS2\Photoshop.exe
C:\DOCUME~1\FOTOAV~1\CONFIG~1\Temp\Adobelm_Cleanup .0001
C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
C:\DOCUME~1\FOTOAV~1\CONFIG~1\Temp\Adobelm_Cleanup .0001
C:\Arquivos de programas\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askR...6&gct=&gc=1&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askR...gct=&gc=1&q=%s
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Arquivos de programas\AskSearch\bin\DefaultSearch.dll
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.d ll
O4 - HKLM\..\Run: [RaidTool] C:\Arquivos de programas\VIA\RAID\raid_t
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Arquivos de programas\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9.exe
O4 - HKLM\..\Run: [egui] "C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Atualizador de licenças ESET.lnk = C:\Arquivos de programas\ESET\MiNODLogin\MiNODLogin.exe
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Livro de recortes HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Seleção HP Smart - {700259D7-1666-479a-93B1-3250410481E8} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Arquivos de programas\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 6970 bytes
brazfabio está offline   Responder com Quote
Antigo 15-12-2009, 18:41   #4 (permalink)
Djoni Filho
GeeK
 
Avatar de Djoni Filho
 
Registrado em: May 2006
Localização: Fortaleza-CE
Idade: 19
Mensagens: 2.125
Reputação: 29 Djoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulhar
Enviar mensagem via MSN para Djoni Filho
Padrão

Enquanto o wolf09 encontra-se offline, eu vou orienta-lo até que ele volte.

Por gentileza, siga os procedimentos abaixo:

1) *Faça o download do Ad-Remover
*Salve o programa no Desktop (área de trabalho)
*Duplo clique em AD-R.exe e instale o programa
*Ao término clique em [Quitter] ou [Aceitar]
*Dê um duplo clique em Ad Remove.exe e clique em [Sim]
*Tecle [S] > e depois tecle [ENTER] para fazer um scan inicial
*Aguarde...pode demorar.
*O relatório será criado em C:\AD-Report-Scan-X-X-X.txt, onde X = dia-mês-ano. Cole-o em sua proxima resposta.




2)

*Baixe o MalwareBytes Anti-malware e salve-o no desktop:
*Instale o programa
*Ao finalizar, se alguma atualização existir,o download será automático. Aguarde...
*Terminada a atualização, o programa será aberto automaticamente.
*Na aba [Verificação], selecione a opção [Verificação completa]
*Clique em [Verificar] e selecione as unidades a serem examinadas
*Ao término do scan poderá ser interrogado se deseja remover objetos da memória. Clique [SIM] e finalmente clique em [OK]. Um relatório (mbam-log-ano-mês-data.txt) será apresentado.
*Alguns malwares são rebeldes e necessitam de uma reinicialização para a remoção. Caso isto seja solicitado, clique para reiniciar o PC. Caso não seja solicitado, reinicie o PC manualmente.
*Abra novamente o programa Malwarebytes e na aba [Logs] clique no arquivo mbam-log-ano-mês-data.txt
*Clique em [Abrir], copie, cole-o na sua próxima resposta, junto com mais um log do hijackthis, para ver se os problemas foram sanados


Fico no aguardo. Abraços
__________________
Ubuntu 9.10. Linux user #502951
Mozilla Firefox user. Version 3.5
GdH user. 3 anos. GeeK
Djoni Filho está offline   Responder com Quote
Antigo 15-12-2009, 18:45   #5 (permalink)
wolf09
GeeK
 
Avatar de wolf09
 
Registrado em: May 2009
Mensagens: 2.336
Reputação: 27 wolf09 tem um futuro brilhantewolf09 tem um futuro brilhantewolf09 tem um futuro brilhantewolf09 tem um futuro brilhantewolf09 tem um futuro brilhantewolf09 tem um futuro brilhantewolf09 tem um futuro brilhantewolf09 tem um futuro brilhantewolf09 tem um futuro brilhantewolf09 tem um futuro brilhantewolf09 tem um futuro brilhante
Padrão

Complementando as Orientações do Djoni

obs: além de efetuar uma verificação completa do sistema com o Malwarebytes., verifique também as Mídias Removíveis(cartões de Memória )

substitua o nod32 pelo avira:
http://superdownloads.uol.com.br/dow...sonal-edition/

* http://dicasetutoriaisparapc.blogspo...figuracao.html

após instalar e configurar o avira efetue uma verificação completa no sistema.
__________________
Analista de segurança!!

Evangelho! O Bálsamo do Cristo em Nossos Caminhos. Irradie a Luz., Cultive a Paz!
* Conhecimento Absoluto é Atributo Divino.
* Orgulho é para os Fracos.
wolf09 está offline   Responder com Quote
Antigo 15-12-2009, 18:56   #6 (permalink)
brazfabio
Newbie
 
Registrado em: Dec 2009
Mensagens: 9
Reputação: 0 brazfabio está indo no caminho certo
Padrão

Farei o que vcs recomendaram, depois digo os resultados. Obrigado a todos.
brazfabio está offline   Responder com Quote
Antigo 16-12-2009, 10:20   #7 (permalink)
brazfabio
Newbie
 
Registrado em: Dec 2009
Mensagens: 9
Reputação: 0 brazfabio está indo no caminho certo
Thumbs up

Problema resolvido. Os logs:

Ad Report:

.
======= LOGFILE OF AD-REMOVER 1.1.4.6_F | ONLY XP/VISTA/7 =======
.
Updated by C_XX on 14.12.2009 at 21:50
Contact: AdRemover.contact@gmail.com
Website: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Launch at: 8:13:22, qua 16/12/2009 | Normal Boot | Option: SCAN
Executed from: C:\Arquivos de programas\Ad-Remover\
Operating system: Microsoft® Windows XP™ Service Pack 2 versÆo 5.1.2600
Computer Name: PC-02 | Current user: Foto Avenida
.
============== FOUND ELEMENT(S) ==============
.

C:\Arquivos de programas\Mozilla FireFox\Components\AskSearch.js
C:\Arquivos de programas\AskSearch
.
HKCU\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{C94E154B-1459-4A47-966B-4B843BEFC7DB}
HKLM\software\AskBarDis
.
============== Added scan ==============
.
.
* Mozilla FireFox Version 3.5.5 [pt-BR] *
.
ProfilePath: oiwx1iqh.default (Foto Avenida)
.
(FOTOAV~1, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Foto Avenida\Desktop
(FOTOAV~1, prefs.js) Browser.search.defaultenginename, MyStart Search
(FOTOAV~1, prefs.js) Browser.search.selectedEngine, MyStart Search
(FOTOAV~1, prefs.js) Browser.startup.homepage, hxxp://www.google.com
.
(FOTOAV~1, prefs.js) FOUND - Extensions.snipit.chromeURL, hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13116&gct=&gc=1&q={searchTerms}&crm= 1
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://mystart.incredimail.com/
Search Page: &hxxp://home.microsoft.com/intl/br/access/allinone.asp
Use Search Asst: no
Enable Browser Extensions: yes
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\Desktop\Pc2\Programas\P.C-S.p.y-K.e.y.l.0.g.g.e.r.v2.48_\PC.Spy.Keylogger.v2.48.Wi nALL.Incl.Patcher-ELYSiUM\Destructor.nfo
C:\Documents and Settings\Desktop\Pc2\Programas\P.C-S.p.y-K.e.y.l.0.g.g.e.r.v2.48_\PC.Spy.Keylogger.v2.48.Wi nALL.Incl.Patcher-ELYSiUM\pc.spy.keylogger.v2.48.patcher-Elysiyum.exe
.
===================================
.
517 Byte(s) - C:\Ad-Report-SCAN[1].log
2781 Byte(s) - C:\Ad-Report-SCAN[2].log
.
539 File(s) - C:\DOCUME~1\FOTOAV~1\CONFIG~1\Temp
14 File(s) - C:\WINDOWS\Temp
129 File(s) - C:\WINDOWS\Prefetch
.
3 File(s) - C:\Arquivos de programas\Ad-Remover\BACKUP
0 File(s) - C:\Arquivos de programas\Ad-Remover\QUARANTINE
.
End at: 8:22:08 | qua 16/12/2009 - SCAN[2]
.
============== E.O.F ==============
.


Malwarebytes:

Malwarebytes' Anti-Malware 1.42
Versão do banco de dados: 3372
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

16/12/2009 09:06:00
mbam-log-2009-12-16 (09-06-00).txt

Tipo de Verificação: Completa (C:\|X:\|)
Objetos verificados: 215179
Tempo decorrido: 40 minute(s), 9 second(s)

Processos da Memória infectados: 0
Módulos de Memória Infectados: 0
Chaves do Registro infectadas: 0
Valores do Registro infectados: 1
Ítens do Registro infectados: 3
Pastas infectadas: 0
Arquivos infectados: 14

Processos da Memória infectados:
(Nenhum ítem malicioso foi detectado)

Módulos de Memória Infectados:
(Nenhum ítem malicioso foi detectado)

Chaves do Registro infectadas:
(Nenhum ítem malicioso foi detectado)

Valores do Registro infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Trojan.Agent) -> Quarantined and deleted successfully.

Ítens do Registro infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Pastas infectadas:
(Nenhum ítem malicioso foi detectado)

Arquivos infectados:
C:\Arquivos de programas\WinLogon\svchost.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
C:\ROOT\Drive.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
C:\ROOT\svchost.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP332\A0099832.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP332\A0099833.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP332\A0099844.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP332\A0099845.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP333\A0099847.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP333\A0099848.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP333\A0099932.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP334\A0100153.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP334\A0100154.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
X:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP250\A0054879.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.


hijackthis:

Malwarebytes' Anti-Malware 1.42
Versão do banco de dados: 3372
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

16/12/2009 09:06:00
mbam-log-2009-12-16 (09-06-00).txt

Tipo de Verificação: Completa (C:\|X:\|)
Objetos verificados: 215179
Tempo decorrido: 40 minute(s), 9 second(s)

Processos da Memória infectados: 0
Módulos de Memória Infectados: 0
Chaves do Registro infectadas: 0
Valores do Registro infectados: 1
Ítens do Registro infectados: 3
Pastas infectadas: 0
Arquivos infectados: 14

Processos da Memória infectados:
(Nenhum ítem malicioso foi detectado)

Módulos de Memória Infectados:
(Nenhum ítem malicioso foi detectado)

Chaves do Registro infectadas:
(Nenhum ítem malicioso foi detectado)

Valores do Registro infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Trojan.Agent) -> Quarantined and deleted successfully.

Ítens do Registro infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Pastas infectadas:
(Nenhum ítem malicioso foi detectado)

Arquivos infectados:
C:\Arquivos de programas\WinLogon\svchost.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
C:\ROOT\Drive.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
C:\ROOT\svchost.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP332\A0099832.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP332\A0099833.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP332\A0099844.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP332\A0099845.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP333\A0099847.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP333\A0099848.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP333\A0099932.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP334\A0100153.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP334\A0100154.exe (Trojan.VkHost) -> Quarantined and deleted successfully.
X:\System Volume Information\_restore{3AE7D514-A6EC-4E19-89DD-CAEBD94A38AC}\RP250\A0054879.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.


Agradeço a ajuda de todos, salvaram minha vida e meu tempo aqui kkkk
Djoni, valeu pelos programas, e wolf, seguirei sua recomendação e trocarei o antivirus.
brazfabio está offline   Responder com Quote
Antigo 16-12-2009, 10:37   #8 (permalink)
Djoni Filho
GeeK
 
Avatar de Djoni Filho
 
Registrado em: May 2006
Localização: Fortaleza-CE
Idade: 19
Mensagens: 2.125
Reputação: 29 Djoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulhar
Enviar mensagem via MSN para Djoni Filho
Padrão

Ops amigo, calminha ai, rs.
O que eu lhe passei escaneou e moveu para a quarentena. O outro apenas escaneou. Se nao retirar, vai continuar infectado.

1)

*Dê um duplo clique em Ad Remove.exe e clique em [Sim]
*Tecle [L] > e depois tecle [ENTER] para fazer a limpeza
*Aguarde...pode demorar.
*O relatório será criado em C:\AD-Report-Scan-X-X-X.txt, onde X = dia-mês-ano. Cole-o em sua proxima resposta.

2) Abra o malwarebyte's, clique na aba [quarentena], e depois no botão [remover tudo].

Espero o seu log. Tem programas ai que devem ser desinstalados ainda. Nao saia assim, rs.
__________________
Ubuntu 9.10. Linux user #502951
Mozilla Firefox user. Version 3.5
GdH user. 3 anos. GeeK
Djoni Filho está offline   Responder com Quote
Antigo 16-12-2009, 10:40   #9 (permalink)
brazfabio
Newbie
 
Registrado em: Dec 2009
Mensagens: 9
Reputação: 0 brazfabio está indo no caminho certo
Padrão

Citação:
Postado Originalmente por Djoni Filho Ver Mensagens
Ops amigo, calminha ai, rs.
O que eu lhe passei escaneou e moveu para a quarentena. O outro apenas escaneou. Se nao retirar, vai continuar infectado.

1)

*Dê um duplo clique em Ad Remove.exe e clique em [Sim]
*Tecle [L] > e depois tecle [ENTER] para fazer a limpeza
*Aguarde...pode demorar.
*O relatório será criado em C:\AD-Report-Scan-X-X-X.txt, onde X = dia-mês-ano. Cole-o em sua proxima resposta.

2) Abra o malwarebyte's, clique na aba [quarentena], e depois no botão [remover tudo].

Espero o seu log. Tem programas ai que devem ser desinstalados ainda. Nao saia assim, rs.
opa, farei isso, valeu.
brazfabio está offline   Responder com Quote
Antigo 16-12-2009, 10:51   #10 (permalink)
brazfabio
Newbie
 
Registrado em: Dec 2009
Mensagens: 9
Reputação: 0 brazfabio está indo no caminho certo
Padrão

feito, log do hijack:

.
======= LOGFILE OF AD-REMOVER 1.1.4.6_F | ONLY XP/VISTA/7 =======
.
Updated by C_XX on 14.12.2009 at 21:50
Contact: AdRemover.contact@gmail.com
Website: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Launch at: 9:42:07, qua 16/12/2009 | Normal Boot | Option: CLEAN
Executed from: C:\Arquivos de programas\Ad-Remover\
Operating system: Microsoft® Windows XP™ Service Pack 2 versÆo 5.1.2600
Computer Name: PC-02 | Current user: Foto Avenida
.
============== NEUTRALIZED ELEMENT(S) ==============
.

C:\Arquivos de programas\Mozilla FireFox\Components\AskSearch.js
C:\Arquivos de programas\AskSearch

(!) -- Temp files deleted.

.
HKCU\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{C94E154B-1459-4A47-966B-4B843BEFC7DB}
HKLM\software\AskBarDis
.
============== Added scan ==============
.
.
* Mozilla FireFox Version 3.5.5 [pt-BR] *
.
ProfilePath: oiwx1iqh.default (Foto Avenida)
.
(FOTOAV~1, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Foto Avenida\Desktop
(FOTOAV~1, prefs.js) Browser.search.defaultenginename, MyStart Search
(FOTOAV~1, prefs.js) Browser.search.selectedEngine, MyStart Search
(FOTOAV~1, prefs.js) Browser.startup.homepage, hxxp://www.google.com
.
(FOTOAV~1, prefs.js) ERASED - Extensions.snipit.chromeURL, hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13116&gct=&gc=1&q={searchTerms}&crm= 1
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
Enable Browser Extensions: yes
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\Foto Avenida\Desktop\Pc2\Programas\P.C-S.p.y-K.e.y.l.0.g.g.e.r.v2.48_\PC.Spy.Keylogger.v2.48.Wi nALL.Incl.Patcher-ELYSiUM\Destructor.nfo
.
===================================
.
2802 Byte(s) - C:\Ad-Report-CLEAN[1].log
517 Byte(s) - C:\Ad-Report-SCAN[1].log
3155 Byte(s) - C:\Ad-Report-SCAN[2].log
.
7 File(s) - C:\DOCUME~1\FOTOAV~1\CONFIG~1\Temp
1 File(s) - C:\WINDOWS\Temp
0 File(s) - C:\WINDOWS\Prefetch
.
20 File(s) - C:\Arquivos de programas\Ad-Remover\BACKUP
2 File(s) - C:\Arquivos de programas\Ad-Remover\QUARANTINE
.
End at: 9:48:56 | qua 16/12/2009 - CLEAN[1]
.
============== E.O.F ==============
.


agora está tudo em ordem?
brazfabio está offline   Responder com Quote
Antigo 16-12-2009, 10:53   #11 (permalink)
Djoni Filho
GeeK
 
Avatar de Djoni Filho
 
Registrado em: May 2006
Localização: Fortaleza-CE
Idade: 19
Mensagens: 2.125
Reputação: 29 Djoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulhar
Enviar mensagem via MSN para Djoni Filho
Padrão

1) O problemas que voce tinha foram resolvidos? Não há mais nenhum problema com o computador?

2) *Dê um duplo clique em Ad Remove.exe e clique em [Sim]
*Tecle [D] > e depois tecle [ENTER] para desinstala-lo.

3) Gere um ultimo log do hijackthis.
__________________
Ubuntu 9.10. Linux user #502951
Mozilla Firefox user. Version 3.5
GdH user. 3 anos. GeeK
Djoni Filho está offline   Responder com Quote
Antigo 16-12-2009, 11:22   #12 (permalink)
brazfabio
Newbie
 
Registrado em: Dec 2009
Mensagens: 9
Reputação: 0 brazfabio está indo no caminho certo
Padrão

log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:22:04, on 16/12/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Arquivos de programas\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9.exe
C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe
C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Arquivos de programas\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Arquivos de programas\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\system32\svchost.exe
C:\Arquivos de programas\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Arquivos de programas\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Arquivos de programas\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askR...6&gct=&gc=1&q=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askR...gct=&gc=1&q=%s
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.d ll
O4 - HKLM\..\Run: [RaidTool] C:\Arquivos de programas\VIA\RAID\raid_t
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Arquivos de programas\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9.exe
O4 - HKLM\..\Run: [egui] "C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Atualizador de licenças ESET.lnk = C:\Arquivos de programas\ESET\MiNODLogin\MiNODLogin.exe
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Livro de recortes HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Seleção HP Smart - {700259D7-1666-479a-93B1-3250410481E8} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Arquivos de programas\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 6439 bytes


o problema dos cartões foi resolvido, está abrindo tudo normal agora, sem mais mensagens de erro
mais uma vez, obrigado.
brazfabio está offline   Responder com Quote
Antigo 16-12-2009, 11:44   #13 (permalink)
Djoni Filho
GeeK
 
Avatar de Djoni Filho
 
Registrado em: May 2006
Localização: Fortaleza-CE
Idade: 19
Mensagens: 2.125
Reputação: 29 Djoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulhar
Enviar mensagem via MSN para Djoni Filho
Padrão

Abra o seu hijackthis, clique em [do a system scan only], selecione as entradas abaixo e clique em [fix checked]:
Citação:
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askR...6&gct=&gc=1&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askR...gct=&gc=1&q=%s
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
Novo log do hijackthis.
__________________
Ubuntu 9.10. Linux user #502951
Mozilla Firefox user. Version 3.5
GdH user. 3 anos. GeeK
Djoni Filho está offline   Responder com Quote
Antigo 16-12-2009, 12:09   #14 (permalink)
brazfabio
Newbie
 
Registrado em: Dec 2009
Mensagens: 9
Reputação: 0 brazfabio está indo no caminho certo
Padrão

Citação:
Postado Originalmente por Djoni Filho Ver Mensagens
Abra o seu hijackthis, clique em [do a system scan only], selecione as entradas abaixo e clique em [fix checked]:


Novo log do hijackthis.
feito:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:09:52, on 16/12/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Arquivos de programas\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9.exe
C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe
C:\Arquivos de programas\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Arquivos de programas\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\WINDOWS\system32\svchost.exe
C:\Arquivos de programas\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Arquivos de programas\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Arquivos de programas\Outlook Express\msimn.exe
C:\Arquivos de programas\Adobe\Adobe Photoshop CS2\Photoshop.exe
C:\DOCUME~1\FOTOAV~1\CONFIG~1\Temp\Adobelm_Cleanup .0001
C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
C:\DOCUME~1\FOTOAV~1\CONFIG~1\Temp\Adobelm_Cleanup .0001
C:\Arquivos de programas\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.d ll
O4 - HKLM\..\Run: [RaidTool] C:\Arquivos de programas\VIA\RAID\raid_t
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Arquivos de programas\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9.exe
O4 - HKLM\..\Run: [egui] "C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Atualizador de licenças ESET.lnk = C:\Arquivos de programas\ESET\MiNODLogin\MiNODLogin.exe
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Livro de recortes HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Seleção HP Smart - {700259D7-1666-479a-93B1-3250410481E8} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Arquivos de programas\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 6308 bytes
brazfabio está offline   Responder com Quote
Antigo 16-12-2009, 12:14   #15 (permalink)
Djoni Filho
GeeK
 
Avatar de Djoni Filho
 
Registrado em: May 2006
Localização: Fortaleza-CE
Idade: 19
Mensagens: 2.125
Reputação: 29 Djoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulhar
Enviar mensagem via MSN para Djoni Filho
Padrão

*Faça o download e instale o CCleaner
*Na coluna a direita, desça até a opção "Avançado" e selecione "Dados Prefetch antigos"
*Clique em [Executar Limpeza]
*Em seguida, clique em [Registro] -> [Procurar erros] -> [Corrigir Erros Selecionados] -> [Corrigir Todos os Erros Selecionados]

Pronto. Computador limpo. Mais alguma coisa?
__________________
Ubuntu 9.10. Linux user #502951
Mozilla Firefox user. Version 3.5
GdH user. 3 anos. GeeK
Djoni Filho está offline   Responder com Quote
Antigo 16-12-2009, 12:32   #16 (permalink)
brazfabio
Newbie
 
Registrado em: Dec 2009
Mensagens: 9
Reputação: 0 brazfabio está indo no caminho certo
Padrão

Citação:
Postado Originalmente por Djoni Filho Ver Mensagens
*Faça o download e instale o CCleaner
*Na coluna a direita, desça até a opção "Avançado" e selecione "Dados Prefetch antigos"
*Clique em [Executar Limpeza]
*Em seguida, clique em [Registro] -> [Procurar erros] -> [Corrigir Erros Selecionados] -> [Corrigir Todos os Erros Selecionados]

Pronto. Computador limpo. Mais alguma coisa?
ok, tudo certinho agora.
cara, salvou minha vida, eu teria o maior trabalho aqui se precisasse formatar tudo kkkk
novamente, muito obrigado
brazfabio está offline   Responder com Quote
Antigo 16-12-2009, 13:26   #17 (permalink)
Djoni Filho
GeeK
 
Avatar de Djoni Filho
 
Registrado em: May 2006
Localização: Fortaleza-CE
Idade: 19
Mensagens: 2.125
Reputação: 29 Djoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulharDjoni Filho tem muito do que se orgulhar
Enviar mensagem via MSN para Djoni Filho
Padrão

Disponha amigo, Abraços

Por favor, se nao for incomodo, edite seu topico em modo avançado e adicione [resolvido] ao titulo do topico. facilita o nosso trabalho
__________________
Ubuntu 9.10. Linux user #502951
Mozilla Firefox user. Version 3.5
GdH user. 3 anos. GeeK
Djoni Filho está offline   Responder com Quote
Resposta


Opções do Tópico

Regras de Mensagens
Você não pode criar tópicos
Você não pode postar respostas
Você não pode anexar arquivos
Você não pode editar suas mensagens

Código vB está Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Ir para...


Horários baseados na GMT -2. Agora são 6:16.