Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Rackson

[Resolvido!]The Best Offers

Recommended Posts

Eu d novo.

 

Tipoh, toh com o TheBestOffers aki no meu pc e naum toh dando conta de remover. Ja baixei o "TBONUninst.exe". Tipoh o processo de desintalação vai certinho, mas depois que reinicia o troço continua lah.

Tb tem uma barra azul de busca no lado inferior do IE, isso eh por causa do TheBestOffer? Como eu Removo isso?

 

OBS.: Por mim eu usaria o Firefox, mas trabalho numa LAN e dae tenho que deixar o IE instalado, por isso toh pedindo ajuda.

 

 

T+ e c puderem ajudar ^^v!...

 

 

Não sei c vai precisar, mais pra evitar demoras (caso seja necessário) evai meu log ae embaixo e nessa 1º URL ta uma imagem com os programas que são visualizados no "Adicionar ou Remover Programas".

URL:http://www.sunshinemineiros.com.br/ARP.gif

 

Logfile of HijackThis v1.99.1

Scan saved at 12:27:18, on 30/1/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\AgentSvc.exe

C:\WINDOWS\system32\Agent\agent391.bin

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\VM_STI.EXE

C:\WINDOWS\system32\RunDll32.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\rundll32.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\Arquivos de programas\Messenger\msmsgs.exe

C:\Hijackthis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sunshinemineiros.com.br/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {375697F1-7084-9594-855F-8C069C1C453F} - (no file)

O2 - BHO: (no name) - {91FF73B3-AEAD-4666-A124-95F7920CF64E} - C:\DOCUME~1\GERAL\DADOSD~1\4mp3\BendIntra.exe

O4 - HKLM\..\Run: [bigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera

O4 - HKLM\..\Run: [fourfordtickbash] C:\Documents and Settings\All Users.WINDOWS\Dados de aplicativos\ArmyWaitFourFord\Jump Draw.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\RunServicesOnce: [Geto] C:\GetoMan\Client\VerMan.exe

O4 - HKLM\..\RunServicesOnce: [Geto Plus] C:\GetoMan\Client\VerMan.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [tbon] C:\Arquivos de programas\iWatchNow, Inc\iWatchNow Media Center\TBONBin\tbon.exe /r

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: iWatchNow Media Center - {750A64D8-DFAA-485B-A335-F7093333FBB7} - C:\Arquivos de programas\iWatchNow, Inc.\iWatchNow Media Center\iwnvod.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer Control) - http://www.sis.com/download/SISTransfer.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {6BD64452-2FDD-400E-AB25-EEF93895A2A1} (Gazzag Chat) - http://www.gazzag.com/gim/gazzagchatctl.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{903ED721-548C-40AC-9CCF-C969B0724D44}: NameServer = 200.163.66.5,200.163.66.3

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WBSrv - C:\ARQUIV~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll

O23 - Service: Geto Agent Service (GetoAgent) - Unknown owner - C:\WINDOWS\system32\AgentSvc.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro Rackson,

 

Vamos lá.

 

Habilite o Windows para mostrar todos os arquivos (até ocultos).

 

Desinstale:

--> iWatchNow

--> TBONBin

 

Utilize Adicionar / Remover programas.

 

Desinstale, em a um, e reinicie após tê-los desinstalado.

 

Caso não encontre algum deles na lista apenas passe para a próxima etapa.

 

1ª Etapa

 

Baixe o Killbox em:

Killbox

 

Baixe, mas não execute ainda.

 

Baixe o Uninstall BestOffers em:

Uninstall BestOffers

 

Execute-o.

 

2ª Etapa

 

Execute o KillBox:

1) Selecione Delete on reboot;

 

2) Copie a lista abaixo em negrito para a área de transferência. Selecione --> Editar --> Copiar:

C:\DOCUME~1\GERAL\DADOSD~1\4mp3

C:\Documents and Settings\All Users.WINDOWS\Dados de aplicativos\ArmyWaitFourFord

C:\Arquivos de programas\iWatchNow

3) Retorne ao Killbox. Clique em File --> Paste form clipboard --> All files;

 

4) Aperte em "X". Responda "não" à pergunta.

 

É prudente que você faça a impressão deste documento ou salve-o em um lugar de fácil acesso, pois na próxima etapa entraremos em Modo Seguro e a conexão à internet não será possível.

 

3ª Etapa

 

Reinicie o computador em Modo Seguro (após reiniciar aperte a tecla F8 até aparecer uma tela preta em DOS e escolha Modo Seguro).

 

Execute o HijackThis, clique em Do a system scan only e marque:

O2 - BHO: (no name) - {375697F1-7084-9594-855F-8C069C1C453F} - (no file)

O2 - BHO: (no name) - {91FF73B3-AEAD-4666-A124-95F7920CF64E} - C:\DOCUME~1\GERAL\DADOSD~1\4mp3\BendIntra.exe

O4 - HKLM\..\Run: [fourfordtickbash] C:\Documents and Settings\All Users.WINDOWS\Dados de aplicativos\ArmyWaitFourFord\Jump Draw.exe

O4 - HKCU\..\Run: [tbon] C:\Arquivos de programas\iWatchNow, Inc\iWatchNow Media Center\TBONBin\tbon.exe /r

O9 - Extra button: iWatchNow Media Center - {750A64D8-DFAA-485B-A335-F7093333FBB7} - C:\Arquivos de programas\iWatchNow, Inc.\iWatchNow Media Center\iwnvod.exe

Clique em Fix Checked.

 

4ª Etapa

 

Reinicie em modo normal.

 

Verifique se os problemas foram resolvidos e poste o novo log.

 

Aguardo retorno.

 

Um abraço.

Compartilhar este post


Link para o post
Compartilhar em outros sites

E ae. véi... (xD)

Ow, tipoh parece que deu certo: A barra la de Search naum tah aparecendo mais e nem aqueles pop-ups do BestOffers ou qualquer outro, mas la no Adicionar ou Remover Programas fica ainda o BestOffer ,que eu ja tentei desistalar pelo"TBONUninst.exe" e ele ainda naum sai.

Mais fora isso ta tudo de boa.

Tem algum problema o BestOffers ficar la no "Adicionar ou Remover"?

 

Ai vai meu Log:

 

Logfile of HijackThis v1.99.1

Scan saved at 09:11:14, on 31/1/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\AgentSvc.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\VM_STI.EXE

C:\WINDOWS\system32\RunDll32.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\Agent\agent391.bin

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Hijackthis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sunshinemineiros.com.br/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sunshinemineiros.com.br/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O4 - HKLM\..\Run: [bigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\RunServicesOnce: [Geto] C:\GetoMan\Client\VerMan.exe

O4 - HKLM\..\RunServicesOnce: [Geto Plus] C:\GetoMan\Client\VerMan.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer Control) - http://www.sis.com/download/SISTransfer.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {6BD64452-2FDD-400E-AB25-EEF93895A2A1} (Gazzag Chat) - http://www.gazzag.com/gim/gazzagchatctl.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{903ED721-548C-40AC-9CCF-C969B0724D44}: NameServer = 200.163.66.5,200.163.66.3

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: Geto Agent Service (GetoAgent) - Unknown owner - C:\WINDOWS\system32\AgentSvc.exe

 

T+

Compartilhar este post


Link para o post
Compartilhar em outros sites
Tem algum problema o BestOffers ficar la no "Adicionar ou Remover"?

Vamos mandar ele pro saco!

 

Siga as instruções abaixo:

 

1. Clique em Iniciar e em Executar.

 

2. Na caixa Abrir, digite regedt32 e clique em OK.

 

3. No Editor do Registro, localize a seguinte chave do Registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall

 

4. No painel à esquerda, clique na chave do Registro Uninstall e clique em Exportar no menu Arquivo.

 

5. Na caixa de diálogo Exportar arquivo do Registro que aparece, clique em Desktop na lista Salvar em, digite uninstall na caixa Nome do arquivo e clique em Salvar.

 

6. Cada chave listada em Uninstall no painel à esquerda no Editor do Registro representa um programa que é exibido na lista Programas instalados da ferramenta Adicionar ou remover programas. Para determinar qual programa cada chave representa, clique na chave e visualize os seguintes valores no painel de detalhes à direita:

 

DisplayName: O dado do valor para a chave DisplayName é o nome listado em Adicionar ou remover programas.

 

-e-

 

UninstallString: O dado do valor para a chave UninstallString é o programa usado para desinstalar o programa.

 

7. Após identificar a chave do Registro que representa o programa removido, mas que ainda é exibido na lista Programas instalados do Adicionar ou remover programas, clique com o botão direito do mouse na chave no painel à esquerda da janela Editor do Registro e clique em Excluir. Clique em Sim em resposta à mensagem "Tem certeza de que deseja excluir esta chave e todas as suas subchaves?".

 

8. No menu Arquivo, clique em Sair para fechar o Editor do Registro.

 

9. Clique em Iniciar, em Painel de controle e em Adicionar ou remover programas. Na lista Programas instalados, verifique se o programa do qual a chave do Registro você excluiu não está mais na lista.

 

10. Execute um dos seguintes procedimentos:

 

Se a lista de programas não estiver correta em Adicionar ou remover programas, clique duas vezes no arquivo Uninstall.reg salvo na sua Área de trabalho da etapa 5 para restaurar a lista de programas original no Registro.

 

-ou-

 

Se lista de programas estiver correta em Adicionar ou remover programas, clique com o botão direito do mouse no arquivo Uninstall.reg na sua Área de trabalho e clique em Excluir.

 

Feito isto, verifique se ele (BestOffers) ainda está em Adicionar / Remover programas e poste um novo log.

 

Abraços.

Compartilhar este post


Link para o post
Compartilhar em outros sites

DÁLE JGARCIA!!!!!!!

Três vivas pro jgarcia:

VIVA!!

VIVAAA!!!!

VIIIIVAAAAAAA!!!!!!!!

xDDDD

Tah ae meu log car, e valew ae, o tal BestOffer vazow do "Adicionar"!!!

Espero q esteja tudo de boa agora.

Vlew ae e t+

 

 

Logfile of HijackThis v1.99.1

Scan saved at 09:18:54, on 3/2/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\AgentSvc.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\Agent\agent391.bin

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\VM_STI.EXE

C:\WINDOWS\system32\RunDll32.exe

C:\Arquivos de programas\MessengerPlus! 3\MsgPlus.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\Hijackthis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sunshinemineiros.com.br/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O4 - HKLM\..\Run: [bigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Arquivos de programas\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\RunServicesOnce: [Geto] C:\GetoMan\Client\VerMan.exe

O4 - HKLM\..\RunServicesOnce: [Geto Plus] C:\GetoMan\Client\VerMan.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer Control) - http://www.sis.com/download/SISTransfer.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {6BD64452-2FDD-400E-AB25-EEF93895A2A1} (Gazzag Chat) - http://www.gazzag.com/gim/gazzagchatctl.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{903ED721-548C-40AC-9CCF-C969B0724D44}: NameServer = 200.163.66.5,200.163.66.3

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: Geto Agent Service (GetoAgent) - Unknown owner - C:\WINDOWS\system32\AgentSvc.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites

\o/ uoooooowwwwwwwwwwwwVlew véio, brigadão pela ajuda ae xDAbilitei e desabilitei a restauração do sistema.Fiko devendo mais essa xDDDDDT+ ae xDDDDDDDDDDDDDDDD

Compartilhar este post


Link para o post
Compartilhar em outros sites

PROBLEMA RESOLVIDO!

 

Caso o autor necessite que o tópico seja reaberto é necessário enviar uma Mensagem Privada para um Moderador com um link para o tópico.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.