denisepi 0 Denunciar post Postado Maio 1, 2006 eis o log. como resolver o problema, pois direto o meu pc trava e quando aperto ctrl + alt+ del os progrmas estão em duplicidade. abraçs . agradeço a atenção Logfile of HijackThis v1.99.1 Scan saved at 10:06:41, on 1/5/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\ARQUIV~1\mcafee.com\agent\mcagent.exe C:\ARQUIV~1\mcafee.com\vso\mcvsshld.exe C:\ARQUIV~1\McAfee.com\PERSON~1\MpfTray.exe c:\arquiv~1\mcafee.com\vso\mcvsescn.exe C:\arquiv~1\mcafee\MCAFEE~2\masalert.exe C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe C:\Arquivos de programas\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe C:\WINDOWS\System\SmWizard.exe C:\ARQUIV~1\McAfee.com\PERSON~1\MpfAgent.exe C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE c:\arquiv~1\mcafee\mcafee antispyware\massrv.exe c:\arquivos de programas\mcafee.com\agent\mcdetect.exe c:\ARQUIV~1\mcafee.com\agent\mctskshd.exe c:\ARQUIV~1\mcafee.com\vso\mcvsrte.exe C:\ARQUIV~1\McAfee.com\PERSON~1\MPFSERVICE.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe c:\ARQUIV~1\mcafee.com\vso\mcshield.exe C:\Arquivos de programas\Messenger\msmsgs.exe c:\arquiv~1\mcafee.com\vso\mcvsftsn.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\Denise P. Figueiredo\Desktop\HijackThis.exe O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\arquivos de programas\google\googletoolbar1.dll O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\arquiv~1\mcafee.com\vso\mcvsshl.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\arquivos de programas\google\googletoolbar1.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [MCUpdateExe] c:\ARQUIV~1\mcafee.com\agent\mcupdate.exe O4 - HKLM\..\Run: [VSOCheckTask] "c:\ARQUIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [MCAgentExe] c:\ARQUIV~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [VirusScan Online] "c:\ARQUIV~1\mcafee.com\vso\mcvsshld.exe" O4 - HKLM\..\Run: [MPFTray] C:\ARQUIV~1\McAfee.com\PERSON~1\MpfTray.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe O4 - HKLM\..\Run: [_AntiSpyware] c:\arquiv~1\mcafee\MCAFEE~2\masalert.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Arquivos de programas\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O8 - Extra context menu item: &Clean Traces - C:\Arquivos de programas\DAP\Privacy Package\dapcleanerie.htm O8 - Extra context menu item: &Download with &DAP - C:\Arquivos de programas\DAP\dapextie.htm O8 - Extra context menu item: &Google Search - res://c:\arquivos de programas\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Translate English Word - res://c:\arquivos de programas\google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Backward Links - res://c:\arquivos de programas\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://c:\arquivos de programas\google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Download &all with DAP - C:\Arquivos de programas\DAP\dapextie2.htm O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Similar Pages - res://c:\arquivos de programas\google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Translate Page into English - res://c:\arquivos de programas\google\GoogleToolbar1.dll/cmtrans.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: McAfee AntiSpyware Service - McAfee, Inc. - c:\arquiv~1\mcafee\mcafee antispyware\massrv.exe O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\arquivos de programas\mcafee.com\agent\mcdetect.exe O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\ARQUIV~1\mcafee.com\vso\mcshield.exe O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\ARQUIV~1\mcafee.com\agent\mctskshd.exe O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARQUIV~1\McAfee.com\Agent\mcupdmgr.exe O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\ARQUIV~1\mcafee.com\vso\mcvsrte.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\ARQUIV~1\McAfee.com\PERSON~1\MPFSERVICE.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe Compartilhar este post Link para o post Compartilhar em outros sites
jgarcia 1 Denunciar post Postado Maio 1, 2006 Opa denisepi, Dê continuidade ao tópico original. Você não precisa criar um tópico novo para cada resposta que postar. ;) Abraços. Compartilhar este post Link para o post Compartilhar em outros sites
denisepi 0 Denunciar post Postado Maio 2, 2006 esta não é uma resposta, fiz dois tópicos pq tenho dois pcs e em um deles não consegui instalar o HJthis, por isso fiz um novo post. mas se tiver que postar em qual tenho que fazê-lo? desculpe pelo incomodo Compartilhar este post Link para o post Compartilhar em outros sites
jgarcia 1 Denunciar post Postado Maio 2, 2006 esta não é uma resposta, fiz dois tópicos pq tenho dois pcs e em um deles não consegui instalar o HJthis, por isso fiz um novo post. mas se tiver que postar em qual tenho que fazê-lo? desculpe pelo incomodo Ok. Não há incômodo algum. :D Compartilhar este post Link para o post Compartilhar em outros sites
jgarcia 1 Denunciar post Postado Maio 2, 2006 Opa denisepi, Execute o Active Scan da Panda e retorne com o resultado. Abraços. Compartilhar este post Link para o post Compartilhar em outros sites
denisepi 0 Denunciar post Postado Maio 2, 2006 antes de mais nada gostaria de agradecer a atenção dispendida.passei o scan do panda eis i resultadoIncident Status Location Potentially unwanted tool:application/need2find Not disinfected c:\arquivos de programas\Need2Find Potentially unwanted tool:application/altnet Not disinfected hkey_local_machine\software\microsoft\windows\currentversion\app management\arpcache\AltnetDM Spyware:spyware/rxtoolbar Not disinfected Windows Registry Adware:adware/whenusearch Not disinfected Windows Registry Adware:adware/powerstrip Not disinfected Windows Registry Virus:Trj/Banker.BVP Disinfected C:\!KillBox\system32.exe Virus:Trj/Banker.BVP Disinfected C:\Arquivos de programas\RegCleaner\Backups\system32.exe Potentially unwanted tool:Application/Altnet Not disinfected C:\Documents and Settings\Denise P. Figueiredo\Configurações locais\Temp\asmfiles.cab Compartilhar este post Link para o post Compartilhar em outros sites
jgarcia 1 Denunciar post Postado Maio 3, 2006 Opa denisepi, Baixe o SpySweeper e atualize o banco de dados. Reinicie em Modo Seguro. Execute uma verificação completa com o SpySweeper. Vá até a pasta C:\!KillBox e apague o conteúdo. Reinicie em Modo Normal. Efetive uma nova varredura com o scan da Panda e veja se ainda detecta algo. Abraços. Compartilhar este post Link para o post Compartilhar em outros sites
denisepi 0 Denunciar post Postado Maio 6, 2006 Ola fiz toda as etpaas e passei novamente o scanpro. aqui está o logo. agradeço a atenç/ãoIncident Status Location Potentially unwanted tool:application/need2find Not disinfected c:\arquivos de programas\Need2Find Potentially unwanted tool:application/altnet Not disinfected hkey_local_machine\software\microsoft\windows\currentversion\app management\arpcache\AltnetDM Adware:adware/powerstrip Not disinfected Windows Registry Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\Denise P. Figueiredo\Cookies\denise p. figueiredo@acesso.uol.com[1].txt Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\Denise P. Figueiredo\Cookies\denise p. figueiredo@atdmt[2].txt Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\Denise P. Figueiredo\Cookies\denise p. figueiredo@de.uol.com[1].txt Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\Denise P. Figueiredo\Cookies\denise p. figueiredo@doubleclick[1].txt Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\Denise P. Figueiredo\Cookies\denise p. figueiredo@google.com[2].txt Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\Denise P. Figueiredo\Cookies\denise p. figueiredo@ig.com[1].txt Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\Denise P. Figueiredo\Cookies\denise p. figueiredo@mediaplex[1].txt Spyware:Cookie/Statcounter Not disinfected C:\Documents and Settings\Denise P. Figueiredo\Cookies\denise p. figueiredo@statcounter[2].txt Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\Denise P. Figueiredo\Cookies\denise p. figueiredo@terra.com[1].txt Spyware:Cookie/Com.com Not disinfected C:\Documents and Settings\Denise P. Figueiredo\Cookies\denise p. figueiredo@uol.com[2].txt Adware:Adware/ClockSync Not disinfected C:\Downloads\bsplayer139.829.exe[VVSNInst.exe] Virus:Trj/Banker.BVP Disinfected C:\Downloads\orkut_upgrade.exe Virus:Trj/Banker.BVP Disinfected C:\WINDOWS\system32\system32.exe Compartilhar este post Link para o post Compartilhar em outros sites
jgarcia 1 Denunciar post Postado Maio 7, 2006 Opa denisepi, Vamos lá. 1ª Etapa Baixe o CCleaner em: CCleaner Baixe, mas não execute ainda. 2ª Etapa Execute o KillBox: 1) Selecione Delete on reboot; 2) Copie a lista abaixo em negrito para a área de transferência. Selecione --> Editar --> Copiar: c:\arquivos de programas\Need2FindC:\Downloads\bsplayer139.829.exe 3) Retorne ao Killbox. Clique em File --> Paste from clipboard --> All files; 4) Aperte em "X". Responda "não" à pergunta. 3ª Etapa Reinicie em Modo Normal. Execute o CCleaner e clique em Executar Cleaner. Execute o Active Scan da Panda novamente e veja se ainda detecta algo. Um abraço. Compartilhar este post Link para o post Compartilhar em outros sites
Shine 0 Denunciar post Postado Outubro 2, 2006 TÓPICO ARQUIVADO Como o autor não respondeu por mais de 20 dias, o tópico foi arquivado. Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura. Compartilhar este post Link para o post Compartilhar em outros sites