Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

dcsilva2136

[Resolvido!]Meu PC não desliga e nem reinicia

Recommended Posts

:( MEU COMP. NÃO DESLIGA, POR FAVOR ALGUÉM ME AJUDE!!!

 

Logfile of HijackThis v1.99.1

Scan saved at 14:54:59, on 31/01/2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Arquivos comuns\CMEII\CMESys.exe

C:\ARQUIV~1\MIDNIG~1\ML1HEL~1.EXE

C:\WINDOWS\system.exe

C:\WINDOWS\Downloaded Program Files\UWFX5Z_0001_N57M1412NetInstaller.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe

C:\Arquivos de programas\Arquivos comuns\GMT\GMT.exe

C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

C:\Documents and Settings\BolsaFamilia\Configurações locais\Temp\Diretório temporário 1 para hijackthis.zip\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ig.com.br/

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.0.0.5:3128

O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [CMESys] "C:\Arquivos de programas\Arquivos comuns\CMEII\CMESys.exe"

O4 - HKLM\..\Run: [ML1HelperStartUp] C:\ARQUIV~1\MIDNIG~1\ML1HEL~1.EXE /partner ML1

O4 - HKLM\..\Run: [system] C:\WINDOWS\system.exe

O4 - HKLM\..\Run: [NI.UWFX5Z_0001_N57M1412] "C:\WINDOWS\Downloaded Program Files\UWFX5Z_0001_N57M1412NetInstaller.exe" -nag

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe" /background

O4 - Global Startup: GStartup.lnk = C:\Arquivos de programas\Arquivos comuns\GMT\GMT.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office\OSA9.EXE

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1127229809069

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{A1598E90-2F3E-494D-9ECA-F19211ADB863}: NameServer = 10.0.0.5

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing)

Compartilhar este post


Link para o post
Compartilhar em outros sites
Já é o terceiro post igual que você abre HOJE!!! Aguarde uma solução!!!

 

E, por favor, NÃO POSTE COM LETRAS MAIÚSCULAS!!!

 

B)

 

 

Perdoe a falta de cuidado. Não é justificativa, mas no desespero não se observa os erros.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Já é o terceiro post igual que você abre HOJE!!! Aguarde uma solução!!!

 

E, por favor, NÃO POSTE COM LETRAS MAIÚSCULAS!!!

 

B)

 

 

Perdoe a falta de cuidado. Não é justificativa, mas no desespero não se observa os erros.

 

 

Eu fiz duas postagens, para dois computadores, como solicitou o J.Garcia, só que não os vejo. Como farei para resolver as minhas dúvidas?

Compartilhar este post


Link para o post
Compartilhar em outros sites
Eu fiz duas postagens, para dois computadores, como solicitou o J.Garcia, só que não os vejo. Como farei para resolver as minhas dúvidas?

Crie um novo tópico para o seu outro PC (tipo PC2).

 

Bem, vamos lá.

 

Habilite o Windows para mostrar todos os arquivos (até ocultos).

 

Desinstale:

--> CMEII

--> GMT

--> MidNight Lake Screen Saver

 

Utilize Adicionar / Remover programas.

 

Desinstale, um a um, e reinicie após tê-lo feito.

 

Obs.: Caso não encontre algum deles na lista apenas passe para a próxima etapa.

 

C:\Documents and Settings\BolsaFamilia\Configurações locais\Temp\Diretório temporário 1 para hijakthis.zip\HijackThis.exe
<-- Não.

 

Atenção --> Não coloque o HijackThis em pastas temporárias. Extrai-o para uma pasta própria, por exemplo: C:\HTJ\HijackThis.exe.

 

1ª Etapa

 

Baixe o Killbox em:

Killbox

 

1) Execute o Killbox, clique em Delete on Reboot.

 

2) Copie a lista abaixo em negrito para a área de transferência. Selecione --> Editar --> Copiar.

C:\Arquivos de programas\Arquivos comuns\CMEII

C:\Arquivos de programas\Arquivos comuns\GMT

C:\ARQUIV~1\MIDNIG~1

C:\WINDOWS\system.exe

C:\WINDOWS\Downloaded Program Files\UWFX5Z_0001_N57M1412NetInstaller.exe

3. Retorne ao Killbox. Clique em File > Paste from clipboard. Clique em All Files.

 

4. Aperte em "X". Responda "não" à pergunta.

 

É prudente que você faça a impressão deste documento ou salve-o em um lugar de fácil acesso, pois na próxima etapa entraremos em Modo de Seguro e a conexão à internet não será possível.

 

2ª Etapa

 

Reinicie o computador em Modo Seguro (após reiniciar aperte a tecla F8 até aparecer uma tela preta em DOS e escolha Modo Seguro).

 

Execute o HijackThis, clique em Do a system scan only e marque:

O4 - HKLM\..\Run: [CMESys] "C:\Arquivos de programas\Arquivos comuns\CMEII\CMESys.exe"

O4 - HKLM\..\Run: [ML1HelperStartUp] C:\ARQUIV~1\MIDNIG~1\ML1HEL~1.EXE /partner ML1

O4 - HKLM\..\Run: [system] C:\WINDOWS\system.exe

O4 - HKLM\..\Run: [NI.UWFX5Z_0001_N57M1412] "C:\WINDOWS\Downloaded Program Files\UWFX5Z_0001_N57M1412NetInstaller.exe" -nag

O4 - Global Startup: GStartup.lnk = C:\Arquivos de programas\Arquivos comuns\GMT\GMT.exe

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

Clique em Fix Checked.

 

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.0.0.5:3128

Você utiliza um Proxy para conectar-se à internet?

 

3ª Etapa

 

Reinicie em modo normal.

 

Poste um novo log do HijackThis.

 

Aguardo retorno.

 

Um abraço.

 

PS.: Se você utiliza serviços bancários via net sugiro que mofifique as senhas, pois há um trojan do tipo Banker em sua máquina (o causador do socket error).

Compartilhar este post


Link para o post
Compartilhar em outros sites

A mensagem já não apareceu.

 

Esse é o novo log

 

Logfile of HijackThis v1.99.1

Scan saved at 13:30:21, on 01/02/2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe

C:\WINDOWS\System32\wuauclt.exe

C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

C:\Documents and Settings\BolsaFamilia\Configurações locais\Temp\Diretório temporário 1 para hijackthis.zip\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ig.com.br/

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.0.0.5:3128

O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe" /background

O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office\OSA9.EXE

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1127229809069

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{A1598E90-2F3E-494D-9ECA-F19211ADB863}: NameServer = 10.0.0.5

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing)

 

Muito obrigado pelo auxílio! Só falta o do outro computador. Ele tá como post jgarciacomp01. Agradeço mesmo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro dcsilva2136,

 

O log está LIMPO. :thumbsup:

 

Para finalizar:

 

1. Desabilite e Reabilite a função de Restauração Automática do XP. Clique aqui para ver como;

 

2. Atualize o Sistema Operacional de SP1 para SP2. Utilize o WindowsUpDate contido no Menu Iniciar ou solicite o CD SP2 a um amigo (melhor opção).

 

Abraços.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Irmão, muitíssimo obrigado. você me livrou de um problema enorme. Parabéns pela eficiência e pela paciência. Se precisar de algo é só entrar em contato!! Abraço! :joia: :joia: :clap: :clap:

Compartilhar este post


Link para o post
Compartilhar em outros sites

PROBLEMA RESOLVIDO!

 

Caso o autor necessite que o tópico seja reaberto é necessário enviar uma Mensagem Privada para um Moderador com um link para o tópico.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.