Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Fybc

[Resolvido] Processos travando (principalmente navegadores) e com

Recommended Posts

Olá pessoal,

 

no pc do meu trampo, ainda roda um win XP, e de uma semana para outra, ele começou a apresentar uma lentidão fora do comum, além de travar varias vezes o navegador durante o dia. Segue logs, para vocês analisarem pois não consegui muita coisa apenas limpando registros e varrendo com antivirus.

Abraço!

 

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:55:54, on 28/7/2014
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\ARQUIV~1\GbPlugin\GbpSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Arquivos de programas\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
C:\Arquivos de programas\Bonjour\mDNSResponder.exe
C:\Arquivos de programas\Java\jre7\bin\jqs.exe
C:\Arquivos de programas\Intel\Intel® Management Engine Components\LMS\LMS.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe
C:\WINDOWS\system32\svchost.exe
C:\Arquivos de programas\Intel\Intel® Management Engine Components\UNS\UNS.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe
C:\Arquivos de programas\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Arquivos de programas\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Arquivos de programas\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\notepad.exe
D:\programas\Adobe Photoshop CS3\Photoshop.exe
C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Arquivos de programas\Google\Chrome\Application\chrome.exe
C:\Arquivos de programas\Google\Chrome\Application\chrome.exe
C:\Arquivos de programas\Google\Chrome\Application\chrome.exe
C:\Arquivos de programas\Google\Chrome\Application\chrome.exe
C:\Arquivos de programas\Google\Chrome\Application\chrome.exe
C:\Arquivos de programas\Google\Chrome\Application\chrome.exe
C:\Arquivos de programas\Google\Chrome\Application\chrome.exe
C:\Arquivos de programas\Google\Chrome\Application\chrome.exe
C:\Arquivos de programas\Mozilla Firefox\firefox.exe
C:\Arquivos de programas\Google\Chrome\Application\chrome.exe
C:\Arquivos de programas\Google\Chrome\Application\chrome.exe
C:\Arquivos de programas\Google\Chrome\Application\chrome.exe
C:\WINDOWS\system32\wuauclt.exe
D:\DESK\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://172.16.0.22:8080/intranet
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: (no name) - {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARQUIV~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre7\bin\ssv.dll
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Arquivos de programas\GbPlugin\gbieh.dll
O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [startCCC] "C:\Arquivos de programas\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [AVP] "C:\Arquivos de programas\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe"
O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Adicionar ao Anti-Banner - C:\Arquivos de programas\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\ie_banner_deny.htm
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Estatísticas do Antivírus da Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Arquivos de programas\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\SCIEPlgn.dll
O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O15 - Trusted Zone: www.bancobrasil.com.br
O15 - Trusted Zone: www14.bancobrasil.com.br
O15 - Trusted Zone: www2.bancobrasil.com.br
O15 - Trusted Zone: www.bb.com.br
O15 - Trusted Zone: http://www.bb.com.br
O15 - Trusted Zone: http://www.samsungsetup.com
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = medplan.local
O17 - HKLM\Software\..\Telephony: DomainName = medplan.local
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = medplan.local
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARQUIV~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\ARQUIV~1\KASPER~1\KASPER~1.0FO\adialhk.dll
O20 - Winlogon Notify: GbPluginBb - C:\Arquivos de programas\GbPlugin\gbieh.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Arquivos de programas\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Gbp Service (GbpSv) - GAS Tecnologia - C:\ARQUIV~1\GbPlugin\GbpSv.exe
O23 - Service: gupdate - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe
O23 - Service: Serviço do Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Arquivos de programas\Java\jre7\bin\jqs.exe
O23 - Service: Intel® Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Arquivos de programas\Intel\Intel® Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Arquivos de programas\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Arquivos de programas\Skype\Updater\Updater.exe
O23 - Service: Intel® Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Arquivos de programas\Intel\Intel® Management Engine Components\UNS\UNS.exe
--
End of file - 9033 bytes
>> Relatório de ZHPDiag!

Compartilhar este post


Link para o post
Compartilhar em outros sites
Boa Tarde! Fybc

Total RAM: 3062 MB (3% free)

|- Já atentou para o alto consumo de sua RAM?
|- Desinstale softwares desnecessários,para melhorar essa situação.
|- Após isso,poste novo relatório de ZHPDiag.
Abs!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Oi DigRam

 

eu realmente não tinha me atentado a isso...mas tb não tenho muito o que fazer.

Unico software que tentei desinstalar foi um Corelx5 que não desinstala normalmente pelo painel de controle do windows. Ja tenho instalado o x6. Tem alguma maneira mais "poderosa" pra fazer isso? Não sei tb se resolverá esse consumo de RAM...

 

abração e obrigado pelo retorno

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia! Fybc

 

|- Baixe: < NCDiag > < NicolasCoolman.jpg > ( ... de Nicolas Coolman )
|- Clique direito em NCDiag.exe e execute-o como administrador.
|- Aguarde a conclusão,que é rápida,e poste o relatório! ( NCScript.txt )
|- Serão 2 relatórios! ( NCDiag.txt e NCScript.txt )
|- Ps: Caso queira,pode disponibilizar o relatório NCDiag.txt em pub.gif
Abs!

Compartilhar este post


Link para o post
Compartilhar em outros sites
Boa Noite! Fybc


|- Baixe: < AdwCleaner_Logo2_zps580bcd78.jpg > ( ... par Xplode )


|- Ao acessar,clique em "Download Now".

|- Ps: Se utilizar o navegador IE9,desabilite o filtro "SmartScreen".

|- Salve-o no desktop!


< Executar_Administrador.jpg >


|- Clique direito em adwcleaner.exe,e escolha sua execução como administrador.


AdwCleaner_Examinar_zps828ed634.jpg


|- Ps: Dê início ao scan,clicando em "Examinar".


< AdwCleaner_Limpar_zps06005ae9.jpg >


|- Ao concluir,clique "Limpar" >> Ok >> Ok >> Ok.

|- Copie o log ou clique "Relatório".

|- Poste: < C:\AdwCleaner\AdwCleaner[s0].txt >


-/-


|- Execute este script na ferramenta ZHPFix.

|- Selecione e copie estas informações que estão em vermelho,para o Bloco de Notas.

|- Com o Bloco de Notas aberto,faça: ctrl+a >> ctrl+c

|- À seguir,minimize o Bloco de Notas.


Script ZHPFix

FirewallRaz

EmptyPrefetch

EmptyTemp

EmptyFlash

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] EnableLUA: Modified

[HKCR\CLSID\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}] (Groove GFS Browser Helper) =>Trojan.FindFDSearch

[HKCR\CLSID\{940D6050-66DF-4126-AABE-C346DB1AACC1}] (NMCFEventManager Class) =>Adware.Feven


|- Abra a ferramenta ZHPFix. < ZHPFix_logo2_zpsea0f2aa4.jpg >

|- Clique IMPORTAÇÃO >> OK.

|- Clique "GO".

|- Poste o relatório!


A+

Compartilhar este post


Link para o post
Compartilhar em outros sites
# AdwCleaner v3.308 - Relatório criado 22/08/2014 às 07:27:47
# Atualizado 20/08/2014 por Xplode
# Sistema Operacional : Microsoft Windows XP Service Pack 3 (32 bits)
# Usuário : fcarvalho - PORTAL001
# Executando de : C:\Documents and Settings\fcarvalho.MEDWIN\Desktop\adwcleaner_3.308.exe
# Opção : Limpar
***** [ Serviços ] *****
***** [ Arquivos / Pastas ] *****
***** [ Tarefas ] *****
***** [ Atalhos ] *****
***** [ Registro ] *****
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7854F00C-DC77-477E-A10E-603F48442D3B}
Valor Deletedo : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List [D:\PROGRAMS\Orbitdownloader\orbitnet.exe]
Chave Deletedo : HKCU\Software\Orbit
Chave Deletedo : HKLM\SOFTWARE\Orbit
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{90120000-00B2-0409-0000-0000000FF1CE}
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{90120000-00B2-0409-0000-0000000FF1CE}
***** [ Navegadores ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Mozilla Firefox v31.0 (x86 pt-BR)
-\\ Google Chrome v36.0.1985.143
*************************
AdwCleaner[R0].txt - [1420 octets] - [21/08/2014 16:31:10]
AdwCleaner[R1].txt - [1480 octets] - [22/08/2014 07:27:04]
AdwCleaner[s0].txt - [1386 octets] - [22/08/2014 07:27:47]
########## EOF - C:\AdwCleaner\AdwCleaner[s0].txt - [1446 octets] ##########

Rapport de ZHPFix 2014.4.7.2 par Nicolas Coolman, Update du 07/04/2014
Fichier d'export Registre :
Run by fcarvalho at 22/8/2014 08:05:35
High Elevated Privileges : OK
Windows XP Professional Service Pack 3 (Build 2600)
Reciclagem vazia (00mn 05s)
Prefetcher vazio
========== Chaves do Registo ==========
ELIMINÉ: HKCR\CLSID\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}
ELIMINÉ: HKCR\CLSID\{940D6050-66DF-4126-AABE-C346DB1AACC1}
========== Valores do Registo ==========
ELIMINÉ: FirewallRaz (SP) : C:\Arquivos de programas\Windows Live\Messenger\wlcsdk.exe
ELIMINÉ: FirewallRaz (SP) : C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe
ELIMINÉ: FirewallRaz (SP) : \\MEDTHE02\dados\suporte\Drivers\printers\HP Color Laserjet CP2025dn\setup\hppniprint01.exe
ELIMINÉ: FirewallRaz (SP) : \\MEDTHE02\dados\suporte\Drivers\printers\HP Color Laserjet CP2025dn\setup\hppniprint64.exe
ELIMINÉ: FirewallRaz (SP) : \\MEDTHE02\dados\suporte\Drivers\printers\HP Color Laserjet CP2025dn\setup\hppnicifs01.exe
ELIMINÉ: FirewallRaz (SP) : \\MEDTHE02\dados\suporte\Drivers\printers\HP Color Laserjet CP2025dn\setup\customprndnld\hppcstpg.exe
ELIMINÉ: FirewallRaz (SP) : \\MEDTHE02\dados\suporte\Drivers\printers\HP Color Laserjet CP2025dn\setup\hpbtpg.exe
ELIMINÉ: FirewallRaz (SP) : \\MEDTHE02\dados\suporte\Drivers\printers\HP Color Laserjet CP2025dn\setup\launchapp.exe
ELIMINÉ: FirewallRaz (DP) : C:\Arquivos de programas\Windows Live\Messenger\wlcsdk.exe
ELIMINÉ: FirewallRaz (DP) : C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe
Nenhum valor presente na chave de exceções do registo (FirewallRaz)
========== Elementos dos dados do Registo ==========
SUBSTITUI Value EnableLUA : Good (1) - Bad (0)
========== Pastas ==========
ELIMINÉ Temporários windows (265)
ELIMINÉ Flash Cookies (265)
========== Ficheiros ==========
ELIMINÉ Temporários windows (320) (4.071.772.808 octets)
ELIMINÉ Flash Cookies (92) (13.172 octets)
========== Recapitulativo ==========
2 : Chaves do Registo
11 : Valores do Registo
1 : Elementos dos dados do Registo
2 : Pastas
2 : Ficheiros
End of clean in 00mn 14s
========== Caminho do ficheiro do relatório ==========
C:\Documents and Settings\fcarvalho.MEDWIN\Dados de aplicativos\ZHP\ZHPFix[R1].txt - 7/5/2014 07:48:45 [685]
C:\Documents and Settings\fcarvalho.MEDWIN\Dados de aplicativos\ZHP\ZHPFix[R2].txt - 22/8/2014 08:05:40 [2321]

Compartilhar este post


Link para o post
Compartilhar em outros sites
Bom Dia! Fybc
|- A desinstalação destes softwares,irão liberar muita RAM.
<1> Glary Utilities 3.9.4
<2> Kaspersky Anti-Virus 6.0
<3> Malwarebytes Anti-Malware versão 1.75.0.1300
<4> GbPlugin
<5> Bonjour Service
<6> CorelDRAW Graphics Suite X5
-/-
|- Baixe: MBAM_CleanTool >
|- Salve-o em local adequado e execute-o como administrador.
|- Aceite o reboot,ao ser solicitado!
-/-
|- Baixe: |DelFix| ( ... de Xplode )
DelFix_Download_zpsb5d944c7.jpg
|- Estando na página,clique em Download Now.
|- Salve-a em um local conveniente! ( desktop! )
|- Feche aplicativos que estejam abertos.
DelFix_Executar_zpsd62f8dcc.jpg
|- Com as caixinhas marcadas,clique Executar!
|- Desmarque: Ativar UAC e Criar backup do registro

|- Baixe: < ZHPCleaner_zps71d274df.jpg > ( ... de Nicolas Coolman )
|- Estando na página,clique 53cb8e11d3f80.jpg
|- Salve-a no desktop!
ZHPCleaner_Tous_zpsae2ad662.jpg
|- Para correções mais abrangentes,marque todas as opções disponíveis.
|- Clique Réparer.
|- Clique Rapport.
|- Poste o relatório!
-/-
|- Baixe: < JetClean 1.5.0 > ( ... by BlueSprig.com )
< Maiores informações! > << Leia aqui!
|- Salve-o em Arquivos de programas. ( jetclean-setup.exe )
adzVh9sP.jpg
|- Instale o software,tendo cuidado de desmarcar a instalação de programas afiliados.
|- Estando na Guia "1-Click",preferencialmente,vá em "Scan Now".
|- Escolha: Shut down PC after Repair
adkBv5Jp.jpg
|- Ou escolhendo a opção "Scan & Repair",sem o reboot do PC.
|- Caso queira,poste o log! ( Configurações >> Relatório ) <<
|- Selecione o relatório mais recente e clique "Ver log".
|- À seguir,caso queira,tente melhorar a performance com o JetBoost que vem incorporado ao utilitário.
|- Tudo Ok?
Abs!

Compartilhar este post


Link para o post
Compartilhar em outros sites

OK, DigRam. Tudo feito. Segue Logs:

 

~ ZHPCleaner v2014.8.24.80 by Nicolas Coolman (24/08/2014)
~ Run by fcarvalho (Administrator) (25/08/2014 07:50:30)
~ State version : Updated version
~ Report : C:\Documents and Settings\fcarvalho.MEDWIN\Desktop\ZHPCleaner.txt
~ Report : C:\Documents and Settings\fcarvalho.MEDWIN\Dados de aplicativos\ZHP\ZHPCleaner.txt
~ Quarantine : C:\Documents and Settings\fcarvalho.MEDWIN\Dados de aplicativos\ZHP\ZHPCleaner_Quarantine.txt
~ Windows XP, 32-bit Service Pack 3 (Build 2600)
---\\ Restoration of the browsers default proxy settings,
REPLACED PARAMS: EnableHttp1_1 ( 1 )
---\\ Redirect Shortcut Browsers repair (Argument Infection)
~ No repair necessary
---\\ Startup Browser Microsoft Internet Explorer Repair
REPLACED PARAMS: Start Page ( http://172.16.0.22:8080/intranet )
REPLACED PARAMS: Default_Page_URL ( http://go.microsoft.com/fwlink/?LinkId=69157 )
REPLACED PARAMS: Default_Search_URL ( http://go.microsoft.com/fwlink/?LinkId=54896 )
REPLACED PARAMS: Start Page ( http://go.microsoft.com/fwlink/?LinkId=69157 )
REPLACED PARAMS: Search Page ( http://go.microsoft.com/fwlink/?LinkId=54896 )
REPLACED PARAMS: CustomizeSearch ( http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm )
REPLACED PARAMS: Tabs ( res://ieframe.dll/tabswelcome.htm )
---\\ Startup Browser Mozilla Firefox Repair
REPLACED URL: user_pref("browser.startup.homepage", "http://172.16.0.22:8080/intranet");
---\\ Startup Browser Coogle Chrome Repair
~ No repair necessary
---\\ Startup Browser Opera Sofware Opera Repair
~ No browser faund
---\\ Browser Helper Objet Repair
~ No repair necessary
---\\ Toolbars Repair
~ No repair necessary
---\\ Defaul Browser Provider Repair (SearchScope) (Default)
REPLACED: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\DefaultScope
({E41AA1F3-4877-46e5-B956-3386E9873E92})
---\\ Defaul Browser Provider Repair (SearchScope) (Others)
~ No repair necessary
---\\ Remove values from startup key changing the browser settings (Run)
~ No repair necessary
---\\ Removal of harmful extensions for Google Chrome (Manifest).
~ No repair necessary
---\\ Removal of harmful extensions for Mozilla Firefox (Register).
~ No repair necessary
---\\ Repair of the hosts file
~ The hosts file is legitimate (21)
---\\ Generic removal of infection by Hijacker Sambreel
~ No repair necessary
End of clean at 07:52:28

< JetClean_Relatório >

>> Relatório hospedado em Cjoint.com <<

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia! Fybc

 

|- Tudo Ok? Recomendo colocar mais um pente de memória nesse XP.

 

Abs!

Compartilhar este post


Link para o post
Compartilhar em outros sites

< JetClean - Apps Clean >

>> Relatório JetClean_Apps Clean,hospedado em Cjoint.com <<

 

 

Bom dia, DigRam!

Muito obrigado pela ajuda e pela dica. Verei se consigo essa memoria por aqui.

abração

o log é gigante..não da pra postar de uma vez só..mas acho q ja deu pra sacar, né?

=B

Compartilhar este post


Link para o post
Compartilhar em outros sites

PROBLEMA RESOLVIDO

 

Caso o autor necessite que o tópico seja reaberto basta enviar uma Mensagem Privada para um Moderador com um link para o tópico.

Compartilhar este post


Link para o post
Compartilhar em outros sites
Visitante
Este tópico está impedido de receber novos posts.

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.