Rackson 0 Denunciar post Postado Janeiro 30, 2006 Eu d novo. Tipoh, toh com o TheBestOffers aki no meu pc e naum toh dando conta de remover. Ja baixei o "TBONUninst.exe". Tipoh o processo de desintalação vai certinho, mas depois que reinicia o troço continua lah. Tb tem uma barra azul de busca no lado inferior do IE, isso eh por causa do TheBestOffer? Como eu Removo isso? OBS.: Por mim eu usaria o Firefox, mas trabalho numa LAN e dae tenho que deixar o IE instalado, por isso toh pedindo ajuda. T+ e c puderem ajudar ^^v!... Não sei c vai precisar, mais pra evitar demoras (caso seja necessário) evai meu log ae embaixo e nessa 1º URL ta uma imagem com os programas que são visualizados no "Adicionar ou Remover Programas". URL:http://www.sunshinemineiros.com.br/ARP.gif Logfile of HijackThis v1.99.1 Scan saved at 12:27:18, on 30/1/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\AgentSvc.exe C:\WINDOWS\system32\Agent\agent391.bin C:\WINDOWS\system32\svchost.exe C:\WINDOWS\VM_STI.EXE C:\WINDOWS\system32\RunDll32.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Internet Explorer\iexplore.exe C:\WINDOWS\system32\rundll32.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\Arquivos de programas\Messenger\msmsgs.exe C:\Hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sunshinemineiros.com.br/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {375697F1-7084-9594-855F-8C069C1C453F} - (no file) O2 - BHO: (no name) - {91FF73B3-AEAD-4666-A124-95F7920CF64E} - C:\DOCUME~1\GERAL\DADOSD~1\4mp3\BendIntra.exe O4 - HKLM\..\Run: [bigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera O4 - HKLM\..\Run: [fourfordtickbash] C:\Documents and Settings\All Users.WINDOWS\Dados de aplicativos\ArmyWaitFourFord\Jump Draw.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\RunServicesOnce: [Geto] C:\GetoMan\Client\VerMan.exe O4 - HKLM\..\RunServicesOnce: [Geto Plus] C:\GetoMan\Client\VerMan.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [tbon] C:\Arquivos de programas\iWatchNow, Inc\iWatchNow Media Center\TBONBin\tbon.exe /r O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: iWatchNow Media Center - {750A64D8-DFAA-485B-A335-F7093333FBB7} - C:\Arquivos de programas\iWatchNow, Inc.\iWatchNow Media Center\iwnvod.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer Control) - http://www.sis.com/download/SISTransfer.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6BD64452-2FDD-400E-AB25-EEF93895A2A1} (Gazzag Chat) - http://www.gazzag.com/gim/gazzagchatctl.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{903ED721-548C-40AC-9CCF-C969B0724D44}: NameServer = 200.163.66.5,200.163.66.3 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: WBSrv - C:\ARQUIV~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll O23 - Service: Geto Agent Service (GetoAgent) - Unknown owner - C:\WINDOWS\system32\AgentSvc.exe Compartilhar este post Link para o post Compartilhar em outros sites
jgarcia 1 Denunciar post Postado Janeiro 30, 2006 Caro Rackson, Vamos lá. Habilite o Windows para mostrar todos os arquivos (até ocultos). Desinstale: --> iWatchNow --> TBONBin Utilize Adicionar / Remover programas. Desinstale, em a um, e reinicie após tê-los desinstalado. Caso não encontre algum deles na lista apenas passe para a próxima etapa. 1ª Etapa Baixe o Killbox em: Killbox Baixe, mas não execute ainda. Baixe o Uninstall BestOffers em: Uninstall BestOffers Execute-o. 2ª Etapa Execute o KillBox: 1) Selecione Delete on reboot; 2) Copie a lista abaixo em negrito para a área de transferência. Selecione --> Editar --> Copiar: C:\DOCUME~1\GERAL\DADOSD~1\4mp3C:\Documents and Settings\All Users.WINDOWS\Dados de aplicativos\ArmyWaitFourFord C:\Arquivos de programas\iWatchNow 3) Retorne ao Killbox. Clique em File --> Paste form clipboard --> All files; 4) Aperte em "X". Responda "não" à pergunta. É prudente que você faça a impressão deste documento ou salve-o em um lugar de fácil acesso, pois na próxima etapa entraremos em Modo Seguro e a conexão à internet não será possível. 3ª Etapa Reinicie o computador em Modo Seguro (após reiniciar aperte a tecla F8 até aparecer uma tela preta em DOS e escolha Modo Seguro). Execute o HijackThis, clique em Do a system scan only e marque: O2 - BHO: (no name) - {375697F1-7084-9594-855F-8C069C1C453F} - (no file)O2 - BHO: (no name) - {91FF73B3-AEAD-4666-A124-95F7920CF64E} - C:\DOCUME~1\GERAL\DADOSD~1\4mp3\BendIntra.exe O4 - HKLM\..\Run: [fourfordtickbash] C:\Documents and Settings\All Users.WINDOWS\Dados de aplicativos\ArmyWaitFourFord\Jump Draw.exe O4 - HKCU\..\Run: [tbon] C:\Arquivos de programas\iWatchNow, Inc\iWatchNow Media Center\TBONBin\tbon.exe /r O9 - Extra button: iWatchNow Media Center - {750A64D8-DFAA-485B-A335-F7093333FBB7} - C:\Arquivos de programas\iWatchNow, Inc.\iWatchNow Media Center\iwnvod.exe Clique em Fix Checked. 4ª Etapa Reinicie em modo normal. Verifique se os problemas foram resolvidos e poste o novo log. Aguardo retorno. Um abraço. Compartilhar este post Link para o post Compartilhar em outros sites
Rackson 0 Denunciar post Postado Janeiro 31, 2006 E ae. véi... (xD) Ow, tipoh parece que deu certo: A barra la de Search naum tah aparecendo mais e nem aqueles pop-ups do BestOffers ou qualquer outro, mas la no Adicionar ou Remover Programas fica ainda o BestOffer ,que eu ja tentei desistalar pelo"TBONUninst.exe" e ele ainda naum sai. Mais fora isso ta tudo de boa. Tem algum problema o BestOffers ficar la no "Adicionar ou Remover"? Ai vai meu Log: Logfile of HijackThis v1.99.1 Scan saved at 09:11:14, on 31/1/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\AgentSvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\VM_STI.EXE C:\WINDOWS\system32\RunDll32.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\Agent\agent391.bin C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\Hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sunshinemineiros.com.br/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sunshinemineiros.com.br/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O4 - HKLM\..\Run: [bigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\RunServicesOnce: [Geto] C:\GetoMan\Client\VerMan.exe O4 - HKLM\..\RunServicesOnce: [Geto Plus] C:\GetoMan\Client\VerMan.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer Control) - http://www.sis.com/download/SISTransfer.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6BD64452-2FDD-400E-AB25-EEF93895A2A1} (Gazzag Chat) - http://www.gazzag.com/gim/gazzagchatctl.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{903ED721-548C-40AC-9CCF-C969B0724D44}: NameServer = 200.163.66.5,200.163.66.3 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Geto Agent Service (GetoAgent) - Unknown owner - C:\WINDOWS\system32\AgentSvc.exe T+ Compartilhar este post Link para o post Compartilhar em outros sites
jgarcia 1 Denunciar post Postado Janeiro 31, 2006 Tem algum problema o BestOffers ficar la no "Adicionar ou Remover"? Vamos mandar ele pro saco! Siga as instruções abaixo: 1. Clique em Iniciar e em Executar. 2. Na caixa Abrir, digite regedt32 e clique em OK. 3. No Editor do Registro, localize a seguinte chave do Registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall 4. No painel à esquerda, clique na chave do Registro Uninstall e clique em Exportar no menu Arquivo. 5. Na caixa de diálogo Exportar arquivo do Registro que aparece, clique em Desktop na lista Salvar em, digite uninstall na caixa Nome do arquivo e clique em Salvar. 6. Cada chave listada em Uninstall no painel à esquerda no Editor do Registro representa um programa que é exibido na lista Programas instalados da ferramenta Adicionar ou remover programas. Para determinar qual programa cada chave representa, clique na chave e visualize os seguintes valores no painel de detalhes à direita: DisplayName: O dado do valor para a chave DisplayName é o nome listado em Adicionar ou remover programas. -e- UninstallString: O dado do valor para a chave UninstallString é o programa usado para desinstalar o programa. 7. Após identificar a chave do Registro que representa o programa removido, mas que ainda é exibido na lista Programas instalados do Adicionar ou remover programas, clique com o botão direito do mouse na chave no painel à esquerda da janela Editor do Registro e clique em Excluir. Clique em Sim em resposta à mensagem "Tem certeza de que deseja excluir esta chave e todas as suas subchaves?". 8. No menu Arquivo, clique em Sair para fechar o Editor do Registro. 9. Clique em Iniciar, em Painel de controle e em Adicionar ou remover programas. Na lista Programas instalados, verifique se o programa do qual a chave do Registro você excluiu não está mais na lista. 10. Execute um dos seguintes procedimentos: Se a lista de programas não estiver correta em Adicionar ou remover programas, clique duas vezes no arquivo Uninstall.reg salvo na sua Área de trabalho da etapa 5 para restaurar a lista de programas original no Registro. -ou- Se lista de programas estiver correta em Adicionar ou remover programas, clique com o botão direito do mouse no arquivo Uninstall.reg na sua Área de trabalho e clique em Excluir. Feito isto, verifique se ele (BestOffers) ainda está em Adicionar / Remover programas e poste um novo log. Abraços. Compartilhar este post Link para o post Compartilhar em outros sites
Rackson 0 Denunciar post Postado Fevereiro 3, 2006 DÁLE JGARCIA!!!!!!! Três vivas pro jgarcia: VIVA!! VIVAAA!!!! VIIIIVAAAAAAA!!!!!!!! xDDDD Tah ae meu log car, e valew ae, o tal BestOffer vazow do "Adicionar"!!! Espero q esteja tudo de boa agora. Vlew ae e t+ Logfile of HijackThis v1.99.1 Scan saved at 09:18:54, on 3/2/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\AgentSvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Agent\agent391.bin C:\WINDOWS\Explorer.EXE C:\WINDOWS\VM_STI.EXE C:\WINDOWS\system32\RunDll32.exe C:\Arquivos de programas\MessengerPlus! 3\MsgPlus.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\Hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sunshinemineiros.com.br/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O4 - HKLM\..\Run: [bigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [MessengerPlus3] "C:\Arquivos de programas\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\RunServicesOnce: [Geto] C:\GetoMan\Client\VerMan.exe O4 - HKLM\..\RunServicesOnce: [Geto Plus] C:\GetoMan\Client\VerMan.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer Control) - http://www.sis.com/download/SISTransfer.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6BD64452-2FDD-400E-AB25-EEF93895A2A1} (Gazzag Chat) - http://www.gazzag.com/gim/gazzagchatctl.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{903ED721-548C-40AC-9CCF-C969B0724D44}: NameServer = 200.163.66.5,200.163.66.3 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Geto Agent Service (GetoAgent) - Unknown owner - C:\WINDOWS\system32\AgentSvc.exe Compartilhar este post Link para o post Compartilhar em outros sites
jgarcia 1 Denunciar post Postado Fevereiro 3, 2006 Caro Rackson, Beleza!!! O seu log está LIMPO. :thumbsup: Para finalizar: 1. Desabilite e Reabilite a função de Restauração Automática do XP. Clique aqui para ver como. Abraços. Compartilhar este post Link para o post Compartilhar em outros sites
Rackson 0 Denunciar post Postado Fevereiro 6, 2006 \o/ uoooooowwwwwwwwwwwwVlew véio, brigadão pela ajuda ae xDAbilitei e desabilitei a restauração do sistema.Fiko devendo mais essa xDDDDDT+ ae xDDDDDDDDDDDDDDDD Compartilhar este post Link para o post Compartilhar em outros sites
jgarcia 1 Denunciar post Postado Fevereiro 6, 2006 PROBLEMA RESOLVIDO! Caso o autor necessite que o tópico seja reaberto é necessário enviar uma Mensagem Privada para um Moderador com um link para o tópico. Compartilhar este post Link para o post Compartilhar em outros sites