Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Frankvalentin

[Resolvido] Spyware: micro n?desliga

Recommended Posts

:blink: fala ae galera to com um problema feio neste meu PC, já fazem uns tres dias que ele nao desliga quando manda pelo menu iniciar e muito menos com cntrl+alt+del.. ele fecha o avast e para por aí fica o ícone de som e rede aberta... mas se usar o shut down no xecutar ou pelo desliga aí (software) ele desliga na boa. !!!meu XP é originalzinho que faço pra arrumar meu bichinho????

li alguns tópicos mas eles nao resolvem meu problema , e como todos fazem aqui esta meu log..

 

Logfile of HijackThis v1.99.1

Scan saved at 19:31:19, on 31/1/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe

C:\ARQUIV~1\NORTON~1\NORTON~2\NPROTECT.EXE

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\r_server.exe

C:\ARQUIV~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Webroot\Spy Sweeper\WRSSSDK.exe

C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe

C:\WINDOWS\AGRSMMSG.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\imgtd.com

C:\Arquivos de programas\Webroot\Spy Sweeper\SpySweeper.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Desliga Aí!\2.4.0\desliga Ai! 24.exe

C:\WINDOWS\system32\rundll32.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\WINDOWS\system32\imgtd.com

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\eMule\emule.exe

C:\Arquivos de programas\MSN Messenger\msnmsgr.exe

C:\Arquivos de programas\JetAudio\JetAudio.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.jscjtyjtjomfshxz.com/90mR1GdQcK...M4JB_vOc/yj.htm

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lostbrasil.com/index.php

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = &http://home.microsoft.com/intl/br/access/allinone.asp

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.jscjtyjtjomfshxz.com/90mR1GdQcK...M4JB_vOc/yj.htm

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lostbrasil.com/index.php

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - Default URLSearchHook is missing

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: (no name) - {7E6CDC1C-3B90-47D7-B2A8-24438CA96075} - (no file)

O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARQUIV~1\FLASHGET\jccatch.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Apps\MSN Toolbar\01.02.4000.1001\pt-br\msntb.dll

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

O3 - Toolbar: Discador iBest - {4F869C58-D71D-4850-8BDD-7B5CDF8EC911} - C:\ARQUIV~1\DISCAD~1\ibestbar.dll

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [imgtd.com] C:\WINDOWS\system32\imgtd.com

O4 - HKLM\..\Run: [cmrrs.com] C:\WINDOWS\system32\cmrrs.com

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe

O4 - HKLM\..\Run: [gcasServ] "C:\Arquivos de programas\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKLM\..\Run: [spySweeper] "C:\Arquivos de programas\Webroot\Spy Sweeper\SpySweeper.exe" /startintray

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [bitComet] "C:\Arquivos de programas\BitComet\BitComet.exe"

O4 - HKCU\..\Run: [Desliga Aí! 2.4] "C:\Arquivos de programas\Desliga Aí!\2.4.0\desliga Ai! 24.exe" -t

O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm745YYBR

O8 - Extra context menu item: Descarregar tudo com o FlashGet - C:\Arquivos de programas\FlashGet\jc_all.htm

O8 - Extra context menu item: Descarregar utilizando o FlashGet - C:\Arquivos de programas\FlashGet\jc_link.htm

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARQUIV~1\FLASHGET\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARQUIV~1\FLASHGET\flashget.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Arquivos de programas\Internet Explorer\Plugins\NPDocBox.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1128788081271

O16 - DPF: {E123BED4-B8C7-42BB-958F-F13CA77EF95D} (Anark Client ActiveX Control) - http://install.anark.com/client/version2/w...en/AMClient.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab

O18 - Protocol: bt2 - {1730B77B-F429-498F-9B15-4514D83C8294} - (no file)

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing)

O18 - Filter: application/x-bt2 - {6E1DDCE8-76BC-4390-9488-806E8FB1AD77} - (no file)

O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe

O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~2\NPROTECT.EXE

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe" /service (file missing)

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe

O23 - Service: Speed Disk service - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE

O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Arquivos de programas\Webroot\Spy Sweeper\WRSSSDK.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\Security Center\SymWSC.exe

 

 

 

detalhe o remote adm é pra fiscalizar meu irmao o que anda vendo ... encontrei 85 spy e ad.. com o webroot sendo que o spy bot e o novo da microsoft não encontram eles!!! e dizem que sao os melhores do mercad...

 

 

o webroot só achou alguns a mais que os outros programas olhem minha lista de surpresa que estavam escondidos...

 

22:46: Spy Sweeper started

22:46: Sweep initiated using definitions version 606

22:46: Starting Memory Sweep

23:04: Memory Sweep Complete, Elapsed Time: 00:18:29

23:04: Starting Registry Sweep

23:07: Found Adware: azsearch toolbar

23:07: HKLM\software\azentretienco\ (3 subtraces) (ID = 103905)

23:07: HKLM\software\microsoft\windows\currentversion\explorer\browser helper objects\{0d2def3a-f4f1-42ec-ac4f-132e7ba6e292}\ (ID = 103947)

23:13: Found Adware: 180search assistant/zango

23:13: HKLM\software\180solutions\ (ID = 135618)

23:14: Registry Sweep Complete, Elapsed Time:00:09:41

23:14: Starting Cookie Sweep

23:14: Found Spy Cookie: fortunecity cookie

23:14: frank@fortunecity[1].txt (ID = 2686)

23:14: Found Spy Cookie: tribalfusion cookie

23:14: frank@tribalfusion[1].txt (ID = 3589)

23:14: Found Spy Cookie: gator cookie

23:14: frank@gator[1].txt (ID = 2722)

23:14: Found Spy Cookie: centrport net cookie

23:14: frank@centrport[1].txt (ID = 2374)

23:14: Found Spy Cookie: atlas dmt cookie

23:14: frank@atdmt[2].txt (ID = 2253)

23:14: Found Spy Cookie: domainsponsor cookie

23:14: frank@landing.domainsponsor[1].txt (ID = 2535)

23:14: frank@domainsponsor[2].txt (ID = 2533)

23:14: Found Spy Cookie: revenue.net cookie

23:14: frank@revenue[2].txt (ID = 3257)

23:14: Found Spy Cookie: domain sponsor cookie

23:14: frank@search.domainsponsor[1].txt (ID = 2534)

23:14: Found Spy Cookie: serving-sys cookie

23:14: frank@serving-sys[2].txt (ID = 3343)

23:14: Found Spy Cookie: atwola cookie

23:14: frank@atwola[1].txt (ID = 2255)

23:14: Found Spy Cookie: 64.62.232 cookie

23:14: frank@64.62.232[2].txt (ID = 1987)

23:14: Found Spy Cookie: servedby advertising cookie

23:14: frank@servedby.advertising[1].txt (ID = 3335)

23:14: Found Spy Cookie: advertising cookie

23:14: frank@advertising[1].txt (ID = 2175)

23:14: Found Spy Cookie: vaginator cookie

23:14: frank@teens.vaginator[2].txt (ID = 3624)

23:14: frank@64.62.232[5].txt (ID = 1987)

23:14: frank@hardteens.vaginator[1].txt (ID = 3622)

23:14: Found Spy Cookie: webnymphets cookie

23:14: frank@series.webnymphets[1].txt (ID = 3657)

23:14: Found Spy Cookie: ---sexarchives cookie

23:14: frank@---sexarchives[1].txt (ID = 3173)

23:14: frank@cherry-gallery.vaginator[2].txt (ID = 3621)

23:14: frank@movie.vaginator[2].txt (ID = 3623)

23:14: frank@teen.webnymphets[2].txt (ID = 3657)

23:14: Found Spy Cookie: belnk cookie

23:14: frank@belnk[1].txt (ID = 2292)

23:14: frank@tribalfusion[2].txt (ID = 3589)

23:14: Found Spy Cookie: statcounter cookie

23:14: frank@statcounter[1].txt (ID = 3447)

23:14: frank@64.62.232[4].txt (ID = 1987)

23:14: frank@64.62.232[1].txt (ID = 1987)

23:14: Found Spy Cookie: casalemedia cookie

23:14: frank@casalemedia[1].txt (ID = 2354)

23:14: Found Spy Cookie: adserver cookie

23:14: frank@z1.adserver[2].txt (ID = 2142)

23:14: Found Spy Cookie: netster cookie

23:14: frank@lb3.netster[1].txt (ID = 3072)

23:14: Found Spy Cookie: onestat.com cookie

23:14: frank@stat.onestat[2].txt (ID = 3098)

23:14: Found Spy Cookie: servlet cookie

23:14: frank@servlet[1].txt (ID = 3345)

23:14: Found Spy Cookie: falkag cookie

23:14: frank@as-us.falkag[1].txt (ID = 2650)

23:14: frank@casalemedia[2].txt (ID = 2354)

23:14: frank@dist.belnk[2].txt (ID = 2293)

23:14: Found Spy Cookie: overture cookie

23:14: frank@perf.overture[1].txt (ID = 3106)

23:14: frank@z1.adserver[1].txt (ID = 2142)

23:14: Found Spy Cookie: hbmediapro cookie

23:14: frank@adopt.hbmediapro[2].txt (ID = 2768)

23:14: Found Spy Cookie: goclick cookie

23:14: frank@c.goclick[2].txt (ID = 2733)

23:14: Found Spy Cookie: 2o7.net cookie

23:14: frank@2o7[1].txt (ID = 1957)

23:14: frank@serving-sys[1].txt (ID = 3343)

23:14: Found Spy Cookie: pointroll cookie

23:14: frank@ads.pointroll[2].txt (ID = 3148)

23:14: frank@centrport[3].txt (ID = 2374)

23:14: Found Spy Cookie: trafficmp cookie

23:14: frank@trafficmp[2].txt (ID = 3581)

23:14: Found Spy Cookie: paycounter cookie

23:14: frank@paycounter[1].txt (ID = 3115)

23:14: Found Spy Cookie: yieldmanager cookie

23:14: frank@ad.yieldmanager[2].txt (ID = 3751)

23:14: Found Spy Cookie: server.iad.liveperson cookie

23:14: frank@server.iad.liveperson[2].txt (ID = 3341)

23:14: frank@belnk[2].txt (ID = 2292)

23:14: frank@revenue[3].txt (ID = 3257)

23:14: frank@dist.belnk[3].txt (ID = 2293)

23:14: frank@statcounter[4].txt (ID = 3447)

23:14: frank@trafficmp[1].txt (ID = 3581)

23:14: Found Spy Cookie: xhit cookie

23:14: frank@count.xhit[1].txt (ID = 3714)

23:14: frank@landing.domainsponsor[2].txt (ID = 2535)

23:14: Found Spy Cookie: maxserving cookie

23:14: frank@maxserving[1].txt (ID = 2966)

23:14: Found Spy Cookie: findwhat cookie

23:14: frank@findwhat[1].txt (ID = 2674)

23:14: frank@server.iad.liveperson[3].txt (ID = 3341)

23:14: Found Spy Cookie: zedo cookie

23:14: frank@c5.zedo[1].txt (ID = 3763)

23:14: Found Spy Cookie: xiti cookie

23:14: frank@xiti[1].txt (ID = 3717)

23:14: Found Spy Cookie: realmedia cookie

23:14: frank@realmedia[1].txt (ID = 3235)

23:14: frank@tribalfusion[3].txt (ID = 3589)

23:14: frank@zedo[1].txt (ID = 3762)

23:14: frank@adopt.hbmediapro[3].txt (ID = 2768)

23:14: frank@overture[1].txt (ID = 3105)

23:14: frank@statcounter[3].txt (ID = 3447)

23:14: Found Spy Cookie: tripod cookie

23:14: frank@tripod[1].txt (ID = 3591)

23:14: frank@atwola[2].txt (ID = 2255)

23:14: frank@2o7[3].txt (ID = 1957)

23:14: frank@as-us.falkag[2].txt (ID = 2650)

23:14: Found Spy Cookie: reliablestats cookie

23:14: frank@stats1.reliablestats[2].txt (ID = 3254)

23:14: Found Spy Cookie: tacoda cookie

23:14: frank@tacoda[1].txt (ID = 6444)

23:14: frank@ad.yieldmanager[1].txt (ID = 3751)

23:14: frank@z1.adserver[3].txt (ID = 2142)

23:14: frank@casalemedia[4].txt (ID = 2354)

23:14: Found Spy Cookie: burstnet cookie

23:14: frank@burstnet[2].txt (ID = 2336)

23:14: Found Spy Cookie: valuead cookie

23:14: frank@reduxads.valuead[2].txt (ID = 3627)

23:14: Cookie Sweep Complete, Elapsed Time: 00:00:07

23:14: Starting File Sweep

23:14: Warning: Failed to open file "c:\pagefile.sys". Acesso negado

23:14: azesearch.bmp (ID = 50322)

23:21: Warning: Failed to open file "c:\windows\system32\config\system.log". O arquivo já está sendo usado por outro processo

23:21: Warning: Failed to open file "c:\windows\system32\config\software.log". O arquivo já está sendo usado por outro processo

23:21: Warning: Failed to open file "c:\windows\system32\config\default.log". O arquivo já está sendo usado por outro processo

23:21: Warning: Failed to open file "c:\windows\system32\config\sam.log". O arquivo já está sendo usado por outro processo

23:21: Warning: Failed to open file "c:\windows\system32\config\security.log". O arquivo já está sendo usado por outro processo

23:21: Warning: Failed to open file "c:\windows\system32\config\default". O arquivo já está sendo usado por outro processo

23:21: Warning: Failed to open file "c:\windows\system32\config\security". O arquivo já está sendo usado por outro processo

23:21: Warning: Failed to open file "c:\windows\system32\config\software". O arquivo já está sendo usado por outro processo

23:21: Warning: Failed to open file "c:\windows\system32\config\system". O arquivo já está sendo usado por outro processo

23:21: Warning: Failed to open file "c:\windows\system32\config\sam". O arquivo já está sendo usado por outro processo

23:34: Warning: Failed to open file "c:\windows\temp\perflib_perfdata_710.dat". O arquivo já está sendo usado por outro processo

23:34: Warning: Failed to open file "c:\windows\temp\jet3ba6.tmp". O arquivo já está sendo usado por outro processo

23:34: Warning: Failed to open file "c:\windows\temp\_avast4_\webshlock.txt". O arquivo já está sendo usado por outro processo

23:36: Found Adware: purityscan

23:36: mediaticketsinstaller.ocx (ID = 73162)

23:36: Found Adware: winad

23:36: winadx.inf (ID = 90469)

23:36: mediaticketsinstaller.inf (ID = 73158)

23:55: Warning: Failed to open file "c:\documents and settings\networkservice\ntuser.dat.log". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\networkservice\ntuser.dat". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\networkservice\configurações locais\dados de aplicativos\microsoft\windows\usrclass.dat.log". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\networkservice\configurações locais\dados de aplicativos\microsoft\windows\usrclass.dat". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\ntuser.dat.log". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\ntuser.dat". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\configurações locais\dados de aplicativos\microsoft\windows\usrclass.dat.log". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\configurações locais\dados de aplicativos\microsoft\windows\usrclass.dat". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs6fd68abd-dfa3-4d7f-b62b-202d381ad8c8.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsa1b4175d-d8f4-44c7-af55-84909f9facda.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs55edbec0-b5d4-4a12-b1a4-9211f015ff83.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsf1e85f10-e61c-4515-b80e-d217299c130c.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs4427ca34-0f65-47ce-b6cb-cf5e9cbba1c7.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs8f2cc488-0faa-4aed-bc07-b211a5565484.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs407951d4-f35d-4318-9a9c-1b707902bc34.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs3f6e0c2c-c1ea-4fb3-ac7f-08232a1ace45.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscscdf01c99-0745-4752-a59f-eb31bf2fee20.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs5212d99a-2a41-465a-b352-d6783379f1a7.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsdced8bdb-b012-418c-aaf7-774712f2ad5d.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs9d5c4ba9-7cec-4f22-af95-c1c23806c5b8.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsb489dc63-583c-40fb-9240-2a06ad2a7bc6.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs1e4f7a3e-2f07-4194-b8dc-3b245e1abd88.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs5520ead9-b7ca-43cb-a9b5-d868c34ab4ce.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsc113a96c-9fe0-4a94-82fe-6780216efb5e.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs87287cc6-e66c-451f-ad3a-b87e7427bdf5.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsa31e2cfc-455c-40f0-ac06-60678191f6fb.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs93fccf48-cff6-47d9-b88c-c1a117a43025.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsd7d1f831-4f87-4f59-a5c7-cd0378a47ab0.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs7589f8f4-b344-42ec-8df4-4b9270dbad0f.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs99935099-5044-4b61-b7cd-6354b421c34f.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs153c23e1-92e4-4d5d-8e80-528e124e385a.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs0ab67d29-e03d-4e2c-a763-5c5e3be19f07.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs5c7d1243-3f77-446e-8d06-7743633ef330.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscse25f2fb3-6f8a-4286-b098-42ed4e0ec3b7.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsd9714080-cde8-40dd-8f0c-41562609e576.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscse769ed82-4c66-478c-ab39-9a3ad07d3e1d.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsdbc5441d-3eef-4230-98b3-1484d5036376.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs410a368a-c4cd-4828-8c51-639dd1968e92.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsc7d68185-46cd-4fde-962b-3f79b26c96b0.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs440ca7bc-50be-4569-bcd4-6e18e8ce13c0.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsdd79e38e-ad80-40dc-817a-e3290c281ac8.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs1d2de0b9-5b67-4ee3-8fa8-880227c6e20f.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs15bd1516-674b-408e-ab31-a4337cf4a7d8.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsb2eda298-e21d-4824-a94e-cf8584592bfd.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs66360bdf-1d45-4c36-bf79-f41b0bdb11d3.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsa5ded5a6-da01-4ec7-a63d-5e71d56394a0.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs2663d4bb-9781-469d-8861-7a04db9c8120.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs24a57e21-32fc-44f6-a324-77665c2782ea.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsb06f4a34-2887-4f2e-9ad8-7b2e22eb19f3.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs026c450d-290b-4890-8ae2-cfc1e8f467ea.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs61493a96-9431-47ea-bbe4-6a4c1272cc7f.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs5e22c0ef-e88a-46e3-a475-497f76813fcd.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs9cfac923-4c0b-4012-a66c-8fa4a2522dd2.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs08b5c948-e7ae-46e8-b533-d9f1d83a6282.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs8ea8fa23-639c-4f99-91e1-0d5186f2ce9a.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs70679674-1a53-4149-bc28-4af46273fe4e.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs29083437-63d5-444a-9401-b42c689d67d0.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs6f226a4f-923e-4a10-b020-2a5d9063d657.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsb422a93a-e61a-429d-b492-3c49bbf3f05b.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs3d9142a2-61a8-42f3-a884-306114fad558.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsea0c81a8-10ca-48cd-8220-7be24e3ef301.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs72ce0abf-93df-4cac-9ab7-a4c991b02ad1.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs88515846-d49c-4861-8469-d114c62177e9.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs462d6584-b112-44c2-9a30-d2edeab7c184.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsb4634b47-c596-4c98-9117-b22ca7d91f23.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscse6fa7579-a9dc-4a5e-be0d-addbc5523b2c.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs148b86d9-d858-4618-b388-ea45b485f8a3.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs7c980140-a6bc-4f4c-8447-302ea43d283b.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs6993c6c5-19a6-4344-a30c-a58c1f2b7b13.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsfa435719-f9e3-4750-8fa4-fab7ab591954.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs76bda4e3-8c67-40c0-ac5a-2f3e64ac6f3d.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs4dc2a97e-25ed-4331-aaa1-202ad726d645.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsc337b6c4-24d3-47a7-a9a9-65519ed94d4f.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsd5383f43-63e2-4084-a801-f11385fa90bd.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs68df33b7-118a-4758-8209-ea532aacd0f2.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs0e1d2b58-562b-40d0-a79e-9442d03f080b.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs9e73186f-29f4-4d14-9431-d7717985da9f.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs1361fddd-2d4b-46c8-ac4e-a9028589cbee.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs7c10176d-5546-4905-804c-2073b71a5faf.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs7f51489b-c1c5-405f-ae12-be8bf176f123.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs8ccc2d62-e6f6-4d3c-be47-4836599acce4.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs19fb41a3-0e5b-4c39-a887-51d1a5ef9a61.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsebbcb586-413e-4688-a73f-cf1ea544fa3e.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs1600dee5-fa1c-4cf8-b489-2c3166e42cdd.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs5aee8cb5-c358-4414-b239-d52524bf9f25.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs4153868d-8bc3-48d6-9844-d4e9fbf29f6f.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsd4a9e0ff-7964-437d-b9e9-aabcc26152fe.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs890785da-20a9-4aea-a2ab-8433cfe463f0.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs41fb83f2-f64a-4f2c-816b-b664d71d5ee9.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs25f6a375-85f0-4c7c-93d8-d0bb527525f5.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsbfbd2abc-f8d5-44af-8023-b959b046df13.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs1d78c3bf-e31f-424a-b9cf-334f60bd4e34.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsa69e1e12-d1bb-4905-aa07-70448942dc5c.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs0ec4829c-2c0c-44f4-adde-2c196cd4fbb4.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs614ffc8f-4bb0-4c9f-b44d-6d6e1f6d1720.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs36d2b223-7536-4381-802f-0d55abada27b.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsa50e4abc-d008-4aa5-82a4-77a25ab77613.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsd52f0d61-a0dd-4f51-858f-70bfe9cca852.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsfff9e96a-2c51-46c6-a023-293a94e9639d.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs2d663333-d0f4-41e4-b032-9a9040b3f863.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs919942a9-3b06-45da-bef6-832ef022abc0.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs51ea3f72-37da-4b17-a5b8-56c313b86bb4.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs6313d56c-e2a1-48a5-a948-8ebfd7d9718a.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsbde8a087-cec0-4695-874e-554280c64e1a.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsf5ddb6fc-3bac-4ae2-88e4-f8ca0be5f8c4.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscse72cbfe8-c712-46cc-b3c2-cc00d169be89.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs62f5fd85-7178-43c5-8741-25ed643558ef.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs8cf95e92-75a0-4d3d-b123-5ca96f25adf3.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs751e8868-66e2-4ca6-a213-1311c532b725.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscsbc6c7570-82b5-4802-b96f-a2b23ff84d58.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs5ae891e2-3d90-4ef4-8d6b-98947ba8a107.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\localservice\dados de aplicativos\webroot\spy sweeper\temp\sscs5161a525-fa3b-4ee6-843a-9608a9e217d0.tmp". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\frank\ntuser.dat.log". O arquivo já está sendo usado por outro processo

23:55: Warning: Failed to open file "c:\documents and settings\frank\ntuser.dat". O arquivo já está sendo usado por outro processo

23:57: Warning: Failed to open file "c:\documents and settings\frank\configurações locais\dados de aplicativos\microsoft\windows\usrclass.dat". O arquivo já está sendo usado por outro processo

23:57: Warning: Failed to open file "c:\documents and settings\frank\configurações locais\dados de aplicativos\microsoft\windows\usrclass.dat.log". O arquivo já está sendo usado por outro processo

00:14: Warning: Failed to open file "c:\recycled\nprotect\nprotect.log". O arquivo já está sendo usado por outro processo

00:15: Found System Monitor: ufp ice remote spy

00:15: v8install_ice_remote_spy.exe (ID = 149426)

00:16: Found Adware: navexcel navhelper

00:16: 00004321 (ID = 70374)

00:16: 00004330 (ID = 73160)

00:16: 00004347 (ID = 50329)

00:16: Found Adware: whenu savenow

00:16: 00004530 (ID = 127161)

00:16: File Sweep Complete, Elapsed Time: 01:01:56

00:16: Full Sweep has completed. Elapsed time 01:30:20

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro Frankvalentin,

 

Vamos lá.

 

Habilite o Windows para mostrar todos os arquivos (até ocultos).

 

Desinstale:

--> Desliga Aí!

 

Utilize Adicionar / Remover programas.

 

Desinstale e reinicie após tê-lo feito.

 

Sugiro ainda que substitua o FlashGet pelo Puxa Rápido.

 

1ª Etapa

 

Baixe o Uninstall Lop em (talvez precise desabilitar o AV para executá-lo):

Uninstall Lop

 

Execute-o.

 

Baixe o Killbox em:

Killbox

 

1) Execute o Killbox, clique em Delete on Reboot.

 

2) Copie a lista abaixo em negrito para a área de transferência. Selecione --> Editar --> Copiar.

C:\Arquivos de programas\Desliga Aí!

C:\WINDOWS\system32\imgtd.com

C:\WINDOWS\system32\cmrrs.com

3. Retorne ao Killbox. Clique em File > Paste from clipboard. Clique em All Files.

 

4. Aperte em "X". Responda "não" à pergunta.

 

É prudente que você faça a impressão deste documento ou salve-o em um lugar de fácil acesso, pois na próxima etapa entraremos em Modo de Seguro e a conexão à internet não será possível.

 

2ª Etapa

 

Reinicie o computador em Modo Seguro (após reiniciar aperte a tecla F8 até aparecer uma tela preta em DOS e escolha Modo Seguro).

 

Execute o HijackThis, clique em Do a system scan only e marque:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.jscjtyjtjomfshxz.com/90mR1GdQcK...M4JB_vOc/yj.htm

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.jscjtyjtjomfshxz.com/90mR1GdQcK...M4JB_vOc/yj.htm

O4 - HKLM\..\Run: [imgtd.com] C:\WINDOWS\system32\imgtd.com

O4 - HKLM\..\Run: [cmrrs.com] C:\WINDOWS\system32\cmrrs.com

O4 - HKCU\..\Run: [Desliga Aí! 2.4] "C:\Arquivos de programas\Desliga Aí!\2.4.0\desliga Ai! 24.exe" -t

O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm745YYBR

O18 - Protocol: bt2 - {1730B77B-F429-498F-9B15-4514D83C8294} - (no file)

O18 - Filter: application/x-bt2 - {6E1DDCE8-76BC-4390-9488-806E8FB1AD77} - (no file)

Clique em Fix Checked.

 

3ª Etapa

 

Reinicie em modo normal.

 

Poste um novo log do HijackThis.

 

Aguardo retorno.

 

Um abraço.

Compartilhar este post


Link para o post
Compartilhar em outros sites

oK MEU GRANDE AMIGO o paciente já está respondendo pelo menos já desligou pelo menu iniciar como pedido posto aki meu novo log

 

Logfile of HijackThis v1.99.1

Scan saved at 22:38:22, on 31/1/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe

C:\WINDOWS\AGRSMMSG.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\Webroot\Spy Sweeper\SpySweeper.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\rundll32.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe

C:\ARQUIV~1\NORTON~1\NORTON~2\NPROTECT.EXE

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\r_server.exe

C:\ARQUIV~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Webroot\Spy Sweeper\WRSSSDK.exe

C:\Arquivos de programas\Microsoft AntiSpyware\gcasDtServ.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\wuauclt.exe

C:\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lostbrasil.com/index.php

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = &http://home.microsoft.com/intl/br/access/allinone.asp

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - Default URLSearchHook is missing

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: (no name) - {7E6CDC1C-3B90-47D7-B2A8-24438CA96075} - (no file)

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Apps\MSN Toolbar\01.02.4000.1001\pt-br\msntb.dll

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

O3 - Toolbar: Discador iBest - {4F869C58-D71D-4850-8BDD-7B5CDF8EC911} - C:\ARQUIV~1\DISCAD~1\ibestbar.dll

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe

O4 - HKLM\..\Run: [gcasServ] "C:\Arquivos de programas\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKLM\..\Run: [spySweeper] "C:\Arquivos de programas\Webroot\Spy Sweeper\SpySweeper.exe" /startintray

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [bitComet] "C:\Arquivos de programas\BitComet\BitComet.exe"

O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Arquivos de programas\Internet Explorer\Plugins\NPDocBox.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1128788081271

O16 - DPF: {E123BED4-B8C7-42BB-958F-F13CA77EF95D} (Anark Client ActiveX Control) - http://install.anark.com/client/version2/w...en/AMClient.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe

O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~2\NPROTECT.EXE

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe" /service (file missing)

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe

O23 - Service: Speed Disk service - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE

O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Arquivos de programas\Webroot\Spy Sweeper\WRSSSDK.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\Security Center\SymWSC.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites

Opa Frankvalentin,

 

Foi um prazer ajudá-lo. :D

 

Sempre que precisar conte com a minha ajuda.

 

Abraços.

Compartilhar este post


Link para o post
Compartilhar em outros sites

PROBLEMA RESOLVIDO!

 

Caso o autor necessite que o tópico seja reaberto é necessário enviar uma Mensagem Privada para um Moderador com um link para o tópico.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.