Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

plugado

[Arquivado]! entrou um vírus terrível no meu pc!

Recommended Posts

olá,peço encarecidamente ajuda pra tirar esse virus do meu pc,tá terrível,até o FIREWALL do windows ele desativou e agora ñ consigo mais ativar,QD EU LIGO O PC q vai inicializar demora 10 minutos pra entrar no windows mesmo,trava 1 vez a cada 10 segundos..."está simplesmente impossível de mexer no pc"!

 

hj eu tava na net e de repente fez download sozinho de 2 arquivos,tentei excluir mas ñ consegui,então desliguei e liguei o pc e vi q algo mudou logo pela demora pra entrar no WINDOWS,aí eu exclui os 2 arquivos mas ñ adiantou nada, meu pc tá horrível!

 

fiz um scaneamento no avast na mesma pasta q ocorreu a ultima presença de virus,(C/WINDOWS/system32/drivers) e encontrei esse virus,ñ sei se é só ele o probelma

 

NOME ORIGINAL DO ARQUIVO: ntndis.sys

TAMANHO DO ARQUIVO: 4864

DESCRIÇÃO DO VIRUS: Win32:SdBot-3458[Wrm]

ID DO ARQUIVO 4

 

MEU LOG

 

Logfile of HijackThis v1.99.1

Scan saved at 17:53:49, on 8/6/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\HPZipm12.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\WgaTray.exe

C:\WINDOWS\Explorer.exe

C:\Arquivos de programas\Ahead\InCD\InCD.exe

C:\WINDOWS\system32\pctspk.exe

C:\WINDOWS\system32\PV92Tray.exe

C:\Arquivos de programas\Hewlett-Packard\HP Software Update\HPWuSchd2.exe

C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\WINDOWS\VM_STI.EXE

C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe

C:\Arquivos de programas\QuickTime\qttask.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\CyberLink DVD Solution\PowerDVD\PDVDServ.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe

C:\Arquivos de programas\MSN Toolbar Suite\DS2.05.0001.1119\pt-br\bin\WindowsSearch.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Arquivos de programas\MSN Toolbar Suite\DS2.05.0001.1119\pt-br\bin\WindowsSearchIndexer.exe

C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe

C:\Arquivos de programas\Alwil Software\Avast4\setup\avast.setup

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashChest.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.globo.com/

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\drivers\ntndis.exe

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Barra do MSN Busca Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Toolbar Suite\TB2.05.0000.1082\pt-br\msntb.dll

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll (file missing)

O2 - BHO: G-Buster Browser Defense ABN AMRO - {C41A1C0E-EA6C-11D4-B1B8-444553540007} - C:\WINDOWS\Downloaded Program Files\gbiehabn.dll

O3 - Toolbar: Barra do MSN Busca - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Toolbar Suite\TB2.05.0000.1082\pt-br\msntb.dll

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [inCD] C:\Arquivos de programas\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe

O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe

O4 - HKLM\..\Run: [HP Software Update] C:\Arquivos de programas\Hewlett-Packard\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [DeviceDiscovery] C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe

O4 - HKLM\..\Run: [bigDogPath] C:\WINDOWS\VM_STI.EXE USB PC Camera 301P

O4 - HKLM\..\Run: [Windows Media Connect 2] "C:\Arquivos de programas\Windows Media Connect 2\wmccfg.exe" /StartQuiet

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Arquivos de programas\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Arquivos de programas\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [LightModem] "C:\Arquivos de programas\Velox\Programador de Modem Velox\DSL502G.exe" /r:[pgmusb] /s

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [NBJ] "C:\Arquivos de programas\Ahead\Nero BackItUp\NBJ.exe"

O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\Vercia\CONFIG~1\Temp\winlogon.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Windows Desktop Search.lnk = C:\Arquivos de programas\MSN Toolbar Suite\DS2.05.0001.1119\pt-br\bin\WindowsSearch.exe

O8 - Extra context menu item: &MSN Busca - res://C:\Arquivos de programas\MSN Toolbar Suite\TB2.05.0000.1082\pt-br\msntb.dll/search.htm

O8 - Extra context menu item: Abrir em uma nova guia do plano de fundo - res://C:\Arquivos de programas\MSN Toolbar Suite\TAB2.05.0001.1119\pt-br\msntabres.dll/229?c73cb099290d4883a1d6931e6d4925

O8 - Extra context menu item: Abrir em uma nova guia do primeiro plano - res://C:\Arquivos de programas\MSN Toolbar Suite\TAB2.05.0001.1119\pt-br\msntabres.dll/230?c73cb099290d4883a1d6931e6d4925

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll

O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll

O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll

O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll

O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll

O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll

O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll

O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll

O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll

O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll

O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll

O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll

O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll

O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll

O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll

O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll

O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by104fd.bay104.hotmail.msn.com/resources/MsnPUpld.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399007} (GbPluginObj Class) - https://wwws.realsecureweb.com.br/mpr/plugi...GbPluginABN.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{12648EA1-2CC3-4F4C-AE4A-0EAA83868B1F}: NameServer = 200.165.132.154 200.165.132.148

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

 

 

[RED]Por favor gente kem puder me ajudar eu agradeço muito pois trabalho em casa pela net e ñ posso ficar sem...OBRIGADO[/RED]

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia plugado!

 

>@< Faça o download do WinSockFix.

>@< Baixe-o para o Desktop! Mas não execute-o ainda.

<!> Faça o download do KillBox.

<!> Salve-o no Disco Local-C,em uma pasta própria < C:\Killbox.exe >

<!> Abra o KillBox e marque Delete on reboot.

<!> Copie a lista,logo abaixo,para a área de transferência ( Full path of file to delete ).

<!> Selecione e clique em Copiar.Ou seja,estando desconectado e com estas instruções salvas,voçê copiará esta lista para o Bloco de Notas e,dêste,para a área de transferência no KillBox.

 

C:\WINDOWS\system32\drivers\ntndis.exe

C:\DOCUME~1\Vercia\CONFIG~1\Temp\winlogon.exe

C:\Windows\system32\tdkygsg.dll

C:\WINDOWS\system32\rpcc.dll

 

<!> Volte ao KillBox e clique em File >> Past from clipboard >> All files.

<!> Clique no botão X e,na pergunta sobre o Reboot,diga Não!

<!> Reinicie o computador e entre em Modo de Segurança.

<!> Durante a reinicialização aperte,intermitentemente,a tecla F8 ou F5 e,no Menu que surgir escolha:Modo Seguro ou de Segurança.

<!> Abra o HijackThis e clique em Do a system scan only e marque as entradas,logo abaixo:

 

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\drivers\ntndis.exe

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe

O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\Vercia\CONFIG~1\Temp\winlogon.exe

O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll

<!> Finalize clicando em Fix checked!

<!> Ainda em Modo Seguro,execute a ferramenta < WinSockFix.exe >

<!> Reinicie,normalmente,o computador!

<!> Faça e poste um novo Log do HijackThis,em Modo Normal,na sua resposta.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

bom dia DigRam,hj eu já fiz outro procedimento q me indicaram aí ñ sei se vai funcionar corretamente com as instruções q você tá me ensinando....ACHEI MELHOR POSTAR O MEU LOG DE HJ pra saber se faço isso mesmo ou outra coisa....

 

LOG DE HJ...

 

Logfile of HijackThis v1.99.1

Scan saved at 10:40:14, on 9/6/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\HPZipm12.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\WgaTray.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Ahead\InCD\InCD.exe

C:\WINDOWS\system32\pctspk.exe

C:\WINDOWS\system32\PV92Tray.exe

C:\Arquivos de programas\Hewlett-Packard\HP Software Update\HPWuSchd2.exe

C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe

C:\Arquivos de programas\QuickTime\qttask.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\CyberLink DVD Solution\PowerDVD\PDVDServ.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe

C:\Arquivos de programas\MSN Toolbar Suite\DS2.05.0001.1119\pt-br\bin\WindowsSearch.exe

C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\Arquivos de programas\MSN Toolbar Suite\DS2.05.0001.1119\pt-br\bin\WindowsSearchIndexer.exe

C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.globo.com/

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Barra do MSN Busca Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Toolbar Suite\TB2.05.0000.1082\pt-br\msntb.dll

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll (file missing)

O2 - BHO: G-Buster Browser Defense ABN AMRO - {C41A1C0E-EA6C-11D4-B1B8-444553540007} - C:\WINDOWS\Downloaded Program Files\gbiehabn.dll

O3 - Toolbar: Barra do MSN Busca - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Toolbar Suite\TB2.05.0000.1082\pt-br\msntb.dll

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [inCD] C:\Arquivos de programas\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe

O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe

O4 - HKLM\..\Run: [HP Software Update] C:\Arquivos de programas\Hewlett-Packard\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [DeviceDiscovery] C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe

O4 - HKLM\..\Run: [Windows Media Connect 2] "C:\Arquivos de programas\Windows Media Connect 2\wmccfg.exe" /StartQuiet

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Arquivos de programas\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Arquivos de programas\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [LightModem] "C:\Arquivos de programas\Velox\Programador de Modem Velox\DSL502G.exe" /r:[pgmusb] /s

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [NBJ] "C:\Arquivos de programas\Ahead\Nero BackItUp\NBJ.exe"

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Windows Desktop Search.lnk = C:\Arquivos de programas\MSN Toolbar Suite\DS2.05.0001.1119\pt-br\bin\WindowsSearch.exe

O8 - Extra context menu item: &MSN Busca - res://C:\Arquivos de programas\MSN Toolbar Suite\TB2.05.0000.1082\pt-br\msntb.dll/search.htm

O8 - Extra context menu item: Abrir em uma nova guia do plano de fundo - res://C:\Arquivos de programas\MSN Toolbar Suite\TAB2.05.0001.1119\pt-br\msntabres.dll/229?c73cb099290d4883a1d6931e6d4925

O8 - Extra context menu item: Abrir em uma nova guia do primeiro plano - res://C:\Arquivos de programas\MSN Toolbar Suite\TAB2.05.0001.1119\pt-br\msntabres.dll/230?c73cb099290d4883a1d6931e6d4925

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by104fd.bay104.hotmail.msn.co...s/MsnPUpld.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399007} (GbPluginObj Class) - https://wwws.realsecureweb.com.br/mp...bPluginABN.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{12648EA1-2CC3-4F4C-AE4A-0EAA83868B1F}: NameServer = 200.165.132.154 200.165.132.148

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Noite plugado!

 

>@< O Log está Limpo!

 

Sem Mais!

DigRam

Compartilhar este post


Link para o post
Compartilhar em outros sites
Boa Noite plugado!

 

>@< O Log está Limpo!

 

Sem Mais!

DigRam

limpo mesmo? mas DigRam meu pc ainda está com vários e vários problemas,1º perdeu uns 40% da velocidade eu faço downloads a 53kbps e depois desse dia dos virus ñ passa de 12kbps

 

2º meu pc de repente de reinicia sozinho,aí qd entra no windows de novo vem uma mensagem "O WINDOWS SE RECUPEROU DE UM PROBLEMA GRAVE" toda hora faz isso..

 

3º o firewall do windows até q eu consigo ativar,mas toda vez q eu ligo o pc ele tá desativado,ñ fica mais ativado direto...

 

4º tá travando direto ainda...ANTES ELE TAVA UMA "BALA"...e tb to com medo de q tenha um espião,eu tava olhando o meu log e vi um lance de PLUGIN DO BANCO DO BRASIL!! o q é isso?

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia plugado!

 

>@< Rode,no momento,as ferramentas Espanholas!Posteriormente,analizaremos as outras reclamações.

>@< Mas,por favor,pare de ficar pulando 'de galho em galho' pois isso atrapalha a análise dos que estão querendo lhe socorrer!

>@< Exportei o Log do ComboFix,que voçê postou em outro Fórum,e êle mostra alguns problemas!

>@< Cabe exclarecer,que o ComboFix é uma ferramenta de diagnóstico,e não desinfectará o seu PC.

>@< Peço-lhe,também,que no final dos procedimentos e,em Modo Seguro,execute o WinsockFix

 

>!< Vai,aqui,o Log do ComboFix.Caso haja necessidade,lhe pedirei outro!

 

"Vercia" - 2007-06-09 10:17:18 Service Pack 2 NTFS

ComboFix 07-06-3B - Running from: "C:\Documents and Settings\Vercia\Desktop\"

 

 

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

 

 

C:\WINDOWS\system32\1_exception.nls

C:\WINDOWS\system32\alt.exe.exe

C:\WINDOWS\system32\drivers\ip6fw.sys

C:\WINDOWS\system32\drivers\runtime2.sys

C:\WINDOWS\system32\koos.exe

C:\WINDOWS\system32\kprof

C:\WINDOWS\system32\poof

C:\WINDOWS\system32\rpcc.dll

C:\WINDOWS\system32\svcp.csv

C:\WINDOWS\system32\tdkygsg.dll

C:\WINDOWS\system32\windev-peers.ini

C:\WINDOWS\system32\winsub.xml

 

 

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

 

 

-------\LEGACY_NM

-------\LEGACY_NPF

-------\LEGACY_POOF

-------\LEGACY_RUNTIME

-------\LEGACY_RUNTIME2

-------\nm

-------\runtime

 

 

((((((((((((((((((((((((( Files Created from 2007-05-09 to 2007-06-09 )))))))))))))))))))))))))))))))

 

 

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

 

 

C:\WINDOWS\system32\1_exception.nls

C:\WINDOWS\system32\alt.exe.exe

C:\WINDOWS\system32\drivers\ip6fw.sys

C:\WINDOWS\system32\drivers\runtime2.sys

C:\WINDOWS\system32\koos.exe

C:\WINDOWS\system32\kprof

C:\WINDOWS\system32\poof

C:\WINDOWS\system32\rpcc.dll

C:\WINDOWS\system32\svcp.csv

C:\WINDOWS\system32\tdkygsg.dll

C:\WINDOWS\system32\windev-peers.ini

C:\WINDOWS\system32\winsub.xml

 

 

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

 

 

-------\LEGACY_NM

-------\LEGACY_NPF

-------\LEGACY_POOF

-------\LEGACY_RUNTIME

-------\LEGACY_RUNTIME2

-------\nm

-------\runtime

 

 

((((((((((((((((((((((((( Files Created from 2007-05-09 to 2007-06-09 )))))))))))))))))))))))))))))))

 

 

2007-06-09 10:21 <DIR> d-------- C:\Avenger

2007-06-09 10:21 <DIR> d-------- C:\Avenger

2007-06-06 19:46 <DIR> d-------- C:\DOCUME~1\Vercia\DADOSD~1\Ahead

2007-06-06 16:46 <DIR> d-------- C:\Arquivos de programas\Smart Projects

2007-06-06 16:46 <DIR> d-------- C:\Arquivos de programas\Smart Projects

2007-06-06 15:43 73 --a------ C:\WINDOWS\system32\ssprs.dll

2007-06-06 15:43 73 --a------ C:\WINDOWS\system32\ssprs.dll

2007-06-06 15:43 338 --a------ C:\WINDOWS\system32\lsprst7.dll

2007-06-06 15:43 338 --a------ C:\WINDOWS\system32\lsprst7.dll

2007-06-06 15:43 1,025 --a------ C:\WINDOWS\system32\sysprs7.dll

2007-06-06 15:43 1,025 --a------ C:\WINDOWS\system32\sysprs7.dll

2007-06-06 15:43 1,025 --a------ C:\WINDOWS\system32\clauth2.dll

2007-06-06 15:43 1,025 --a------ C:\WINDOWS\system32\clauth2.dll

2007-06-06 15:43 1,025 --a------ C:\WINDOWS\system32\clauth1.dll

2007-06-06 15:43 1,025 --a------ C:\WINDOWS\system32\clauth1.dll

2007-06-02 13:01 <DIR> d-------- C:\Arquivos de programas\RSSoft

2007-06-02 13:01 <DIR> d-------- C:\Arquivos de programas\RSSoft

2007-05-23 21:47 <DIR> d-------- C:\WINDOWS\LastGood(2)(2).Tmp

2007-05-23 21:47 <DIR> d-------- C:\WINDOWS\LastGood(2)(2).Tmp

2007-05-20 01:18 <DIR> d-------- C:\DOCUME~1\Vercia\DADOSD~1\CyberLink

2007-05-20 01:17 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DADOSD~1\CyberLink

2007-05-20 01:17 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DADOSD~1\CyberLink

2007-05-19 23:44 <DIR> d-------- C:\Arquivos de programas\CyberLink

2007-05-19 23:44 <DIR> d-------- C:\Arquivos de programas\CyberLink

2007-05-19 23:08 40,960 --a------ C:\Arquivos de programas\Uninstall_CDS.exe

2007-05-19 23:08 40,960 --a------ C:\Arquivos de programas\Uninstall_CDS.exe

2007-05-19 23:08 <DIR> d-------- C:\Arquivos de programas\CyberLink DVD Solution

2007-05-19 23:08 <DIR> d-------- C:\Arquivos de programas\CyberLink DVD Solution

2007-05-12 10:09 <DIR> d--h----- C:\WINDOWS\PIF

2007-05-12 10:09 <DIR> d--h----- C:\WINDOWS\PIF

 

 

(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) ))

 

2007-06-09 00:56:43 -------- d-----w C:\Arquivos de programas\WMR11

2007-06-09 00:49:08 1,536 ----a-w C:\WINDOWS\system32\TrueSoft.dat

2007-06-08 04:49:39 -------- d-----w C:\Arquivos de programas\photos

2007-05-31 17:17:29 -------- d-----w C:\DOCUME~1\Vercia\DADOSD~1\Help

2007-05-26 11:54:05 -------- d-----w C:\Arquivos de programas\eMule

2007-05-20 02:09:30 -------- d-----w C:\Arquivos de programas\Ahead

2007-05-20 02:08:23 -------- d--h--w C:\Arquivos de programas\InstallShield Installation Information

2007-04-18 16:13:00 2,854,400 ----a-w C:\WINDOWS\system32\msi.dll

2007-04-17 01:47:36 33,624 ----a-w C:\WINDOWS\system32\wups.dll

2007-04-17 01:45:54 1,710,936 ----a-w C:\WINDOWS\system32\wuaueng.dll

2007-04-17 01:45:48 549,720 ----a-w C:\WINDOWS\system32\wuapi.dll

2007-04-17 01:45:42 325,976 ----a-w C:\WINDOWS\system32\wucltui.dll

2007-04-17 01:45:36 203,096 ----a-w C:\WINDOWS\system32\wuweb.dll

2007-04-17 01:45:28 92,504 ----a-w C:\WINDOWS\system32\cdm.dll

2007-04-17 01:45:20 53,080 ----a-w C:\WINDOWS\system32\wuauclt.exe

2007-04-17 01:45:20 43,352 ----a-w C:\WINDOWS\system32\wups2.dll

2007-03-17 13:44:49 293,376 ----a-w C:\WINDOWS\system32\winsrv.dll

 

 

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

 

 

*Note* empty entries & legit default entries are not shown

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects]

{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}=C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll [2005-11-10 12:22]

{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}=C:\Arquivos de programas\MSN Toolbar Suite\TB2.05.0000.1082\pt-br\msntb.dll [2005-06-15 19:02]

{C41A1C0E-EA6C-11D4-B1B8-444553540000}=C:\WINDOWS\Downloaded Program Files\gbieh.dll []

{C41A1C0E-EA6C-11D4-B1B8-444553540007}=C:\WINDOWS\Downloaded Program Files\gbiehabn.dll [2005-12-16 23:29]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]

"VTTimer"="VTTimer.exe" [2003-05-07 05:32 C:\WINDOWS\system32\VTTimer.exe]

"InCD"="C:\Arquivos de programas\Ahead\InCD\InCD.exe" [2005-02-17 04:43]

"PCTVOICE"="pctspk.exe" [2003-07-17 16:01 C:\WINDOWS\system32\pctspk.exe]

"PV92TRAY"="PV92Tray.exe" [2003-06-24 19:47 C:\WINDOWS\system32\PV92Tray.exe]

"HP Software Update"="C:\Arquivos de programas\Hewlett-Packard\HP Software Update\HPWuSchd2.exe" [2006-02-19 01:41]

"DeviceDiscovery"="C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe" [2002-12-02 19:56]

"Share-to-Web Namespace Daemon"="C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe" [2002-04-17 09:42]

"mmtask"="c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe" []

"Windows Media Connect 2"="C:\Arquivos de programas\Windows Media Connect 2\wmccfg.exe" []

"SunJavaUpdateSched"="C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 12:03]

"Adobe Photo Downloader"="C:\Arquivos de programas\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" []

"QuickTime Task"="C:\Arquivos de programas\QuickTime\qttask.exe" [2006-05-27 17:29]

"avast!"="C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp. exe" [2007-01-15 14:28]

"RemoteControl"="C:\Arquivos de programas\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" [2004-11-02 20:24]

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-03 23:45]

"LightModem"="C:\Arquivos de programas\Velox\Programador de Modem Velox\DSL502G.exe" [2004-04-19 12:03]

"Skype"="C:\Arquivos de programas\Skype\Phone\Skype.exe" []

"PowerBar"="" []

"NBJ"="C:\Arquivos de programas\Ahead\Nero BackItUp\NBJ.exe" [2006-02-10 21:40]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\ShellExecuteHooks]

"{E37CB5F0-51F5-4395-A808-5FA49E399007}"="C:\WINDOWS\Downloaded Program Files\gbiehabn.dll" [2005-12-16 23:29]

"{E37CB5F0-51F5-4395-A808-5FA49E399F83}"="C:\WINDOWS\Downloaded Program Files\gbieh.dll" []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ANDown]

C:\DOCUME~1\Vercia\CONFIG~1\Temp\Diretório temporário 1 para ANDown.zip\ANDown.exe

 

HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost *netsvcs*

 

 

************************************************** ************************

 

catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net

Rootkit scan 2007-06-09 10:35:36

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden processes ...

 

scanning hidden autostart entries ...

 

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

PowerBar = ????????????l?@?l?@?D?????6~??????????????6~l?@?l? @????? ???????????W?9~??6~??????6~K?6~x???????[?6~???????? ??????????????|x???0???????????? ot??6~????????????????????#???R???????l?@?l?@????? Q?7~????t?@?????l?@?8?@?l?@?3??s?????????????????? ??8?@?_??s8?@?8?@

 

scanning hidden files ...

 

C:\WINDOWS\system32\windev-45f-5d1c.sys

C:\WINDOWS\system32\windev-peers.ini

C:\WINDOWS\system32\drivers\ntndis.exe

C:\WINDOWS\system32\drivers\ntndis.sys

 

scan completed successfully

hidden files: 4

 

************************************************** ************************

 

[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\w indev-45f-5d1c]

"ImagePath"="\??\C:\WINDOWS\system32\windev-45f-5d1c.sys"

 

Completion time: 2007-06-09 10:36:53 - machine was rebooted

C:\ComboFix-quarantined-files.txt ... 2007-06-09 10:36

 

--- E O F ---

 

 

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

 

<!> Configure o Windows para que mostre: Ver todos os Arquivos,até os ocultos!

<!> Desabilite as proteções residentes de AntiVírus e AntiSpywares!

<!> Faça o download da EliStarA.

<!> Baixe-a para o Disco Local-C e crie uma pasta para a ferramenta,estabelecendo um caminho para o Desktop! ( Atalho. )

<!> Faça o download do ELINOTIF.DLL.Salve-o no interior da pasta criada para EliStarA!

<!> Faça o download do EliTriIP.

<!> Baixe-a para o Desktop!

<!> Ps: Ambas,as ferramentas,estarão na página descargas ( Descargas > Utilidades SATINFO ).

<!> Selecione as ferramentas ( Uma por vez! ) e clique no pé da página,no botão Descargar xxx.Onde xxx é a denominação da ferramenta escolhida!

<!> Faça o download do Clean.

<!> Salve-o no Disco Local-C e descompacte-o aí mesmo,enviando o executável para o Desktop! ( Atalho. )

<!> O executável é um ícone denominado: clean.

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

<!> Reinicie o computador e entre em Modo de Segurança.

<!> Execute,primeiro,a ferramenta: EliStartA.

<!> Vá ao seu ícone e execute-a!

<!> Aceite as condições propostas e aguarde o término do scan.Aguarde!Pois vai demorar um pouco para concluír a varredura do PC.

<!> Terminando,execute a ferramenta EliTriIP.

<!> O scan desta ferramenta é mais rápido!

<!> Terminando,execute o programa de limpeza profunda ( clean ) com um duplo clique no seu executável.

<!> Abrir-se-á um prompt com três opções: Escolha o dois ( 2 )!

<!> Aperte Enter! >> Aperte Enter,novamente! >> Aguarde!

<!> Aperte Enter,novamente!

<!> Surgirá um relatório ( rapport_clean ),que voçê deverá copiar e postar para análise.

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

<!> Poste o relatório infoSAT.txt que está na raíz C:\ ( Disco Local-C ) + rapport_clean.

<!> Selecione e copie!

<!> Poste,também,um nôvo Log do HijackThis,feito em Modo Normal,na sua resposta.

<!> Ps: A ferramenta EliStarA,deletará (Opcional! ) a sua página inicial!Posteriormente,voçê à configurará novamente.

 

Sem Mais!

DigRam

Compartilhar este post


Link para o post
Compartilhar em outros sites

ok vou fazer isso agora mesmo,mas a velocidade voltou ao normal,to fazendo down a 53 kbps de novo e voltou o windows a velocidade normal,só o firewall q está ficando sem ativar

Compartilhar este post


Link para o post
Compartilhar em outros sites
Bom Dia plugado!

 

<!> Poste,também,um nôvo Log do HijackThis,feito em Modo Normal,na sua resposta.

<!> Ps: A ferramenta EliStarA,deletará (Opcional! ) a sua página inicial!Posteriormente,voçê à configurará novamente.

 

Sem Mais!

DigRam

DigRam

 

fiz tudo q você disse,baixei os arquivos mas meu pc ñ entrou em modo seguro de jeito nenhum,tentei várias vezes e ele iniciava de novo com a mensagem "O WINDOWS NAO ICINIOU CORRETAMENTE E TAL.." aí eu botava de novo em modo seguro e fazia a mesma coisa....

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia plugado!

 

fiz tudo q você disse,baixei os arquivos mas meu pc ñ entrou em modo seguro de jeito nenhum,tentei várias vezes e ele iniciava de novo com a mensagem "O WINDOWS NAO ICINIOU CORRETAMENTE E TAL.." aí eu botava de novo em modo seguro e fazia a mesma coisa....

>@< Rode esta ferramenta,logo abaixo,em Modo Normal e,após isso,tente entrar em Modo de Segurança e executar as outras.

< EliBagle >

 

Sem Mais!

DigRam

Compartilhar este post


Link para o post
Compartilhar em outros sites
Bom Dia plugado!

 

..

>@< Rode esta ferramenta,logo abaixo,em Modo Normal e,após isso,tente entrar em Modo de Segurança e executar as outras.

< EliBagle >

 

Sem Mais!

DigRam

 

Olá DigRam,ñ teve jeito executei a ferramente,deppois reiniciei e ñ consegui entrar em modo seguro...

antes aparecia acho q essas letras aki ou parecido

C:\WINDOWS\system32\1_exception.nls

C:\WINDOWS\system32\alt.exe.exe

C:\WINDOWS\system32\drivers\ip6fw.sys

C:\WINDOWS\system32\drivers\runtime2.sys

C:\WINDOWS\system32\koos.exe

C:\WINDOWS\system32\kprof

C:\WINDOWS\system32\poof

...a tela toda e depois ficava um tracinho "(_)" piscando no canto eskerdo alto da tela e ele se iniciava de novo sozinho e informava q o "WINDOWS Ñ FOI INIADO CORRETAMENTE"

 

aí eu desativei a reinicialização autómatica por falha no windows e depois q passa o tracinho ele se desliga ñ só se eu tentar em modo seguro ,mas tb eu tava na net ontem e de repente ele se desligou e veio a tela azul dizendo

 

o foi detectado um problema e o WINDOWS foi desligado para evitar danos ao computador

 

IRQL_NOTLESS_OR_EQUAL

 

certifique-se de que qualquer novo item de hardware ou software está corretamente instalado

se a instalação for nova peça ao fabricante do hardware ou software as atualizações do WINDOWS 2000("_ obs,meu pc ñ é 2000 é xp)"

 

se os problemas persistirem desative ou remova qualquer item de hardware ou software instalado recentemente.Desative as opçoes de memória BIOS,como cache ou sombreamento

 

INFORMAÇÕES TECNICAS

STOP: 0X0000000A(0XF7A08354,0X000000FF,0X00000001,0X804E2E41)

 

aí depois q eu entro em modo normal logo na entrada no WINDOWS vem a mensagem "O WINDOWS SE RECUPEROU DE UMA FALHA GRAVE"...

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia plugado!

 

>@< Faça o download do l2mfix.

>@< Salve-o no Desktop!

>@< Abra o programa e clique em Accept >> Clique em Install.

>@< Aparecerá,no Desktop,uma pasta! ( l2mfix )

>@< Execute o arquivo ( l2mfix.bat ).

>@< Aperte Enter!

>@< Digite o 1 ( Run Find Log ) >> Aperte Enter!

>@< Surgirá um relatório ( L2MFIX find log ) que voçê deverá copiar,para a sua resposta.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites
Bom Dia plugado!

 

>@< Surgirá um relatório ( L2MFIX find log ) que voçê deverá copiar,para a sua resposta.

 

Abraços!

 

OLÁ DigRam

 

fiz o q você disse...está aí abaixo o relatório

 

 

L2MFIX find log 032106

These are the registry keys present

********************************************************************************

**

Winlogon/notify:

Windows Registry Editor Version 5.00

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]

"Asynchronous"=dword:00000000

"Impersonate"=dword:00000000

"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\

6c,00,00,00

"Logoff"="ChainWlxLogoffEvent"

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]

"Asynchronous"=dword:00000000

"Impersonate"=dword:00000000

"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\

6c,00,6c,00,00,00

"Logoff"="CryptnetWlxLogoffEvent"

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]

"DLLName"="cscdll.dll"

"Logon"="WinlogonLogonEvent"

"Logoff"="WinlogonLogoffEvent"

"ScreenSaver"="WinlogonScreenSaverEvent"

"Startup"="WinlogonStartupEvent"

"Shutdown"="WinlogonShutdownEvent"

"StartShell"="WinlogonStartShellEvent"

"Impersonate"=dword:00000000

"Asynchronous"=dword:00000001

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]

"DLLName"="wlnotify.dll"

"Logon"="SCardStartCertProp"

"Logoff"="SCardStopCertProp"

"Lock"="SCardSuspendCertProp"

"Unlock"="SCardResumeCertProp"

"Enabled"=dword:00000001

"Impersonate"=dword:00000001

"Asynchronous"=dword:00000001

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]

"Asynchronous"=dword:00000000

"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\

6c,00,6c,00,00,00

"Impersonate"=dword:00000000

"StartShell"="SchedStartShell"

"Logoff"="SchedEventLogOff"

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]

"Logoff"="WLEventLogoff"

"Impersonate"=dword:00000000

"Asynchronous"=dword:00000001

"DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\

6c,00,6c,00,00,00

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]

"DLLName"="WlNotify.dll"

"Lock"="SensLockEvent"

"Logon"="SensLogonEvent"

"Logoff"="SensLogoffEvent"

"Safe"=dword:00000001

"MaxWait"=dword:00000258

"StartScreenSaver"="SensStartScreenSaverEvent"

"StopScreenSaver"="SensStopScreenSaverEvent"

"Startup"="SensStartupEvent"

"Shutdown"="SensShutdownEvent"

"StartShell"="SensStartShellEvent"

"PostShell"="SensPostShellEvent"

"Disconnect"="SensDisconnectEvent"

"Reconnect"="SensReconnectEvent"

"Unlock"="SensUnlockEvent"

"Impersonate"=dword:00000001

"Asynchronous"=dword:00000001

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]

"Asynchronous"=dword:00000000

"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\

6c,00,6c,00,00,00

"Impersonate"=dword:00000000

"Logoff"="TSEventLogoff"

"Logon"="TSEventLogon"

"PostShell"="TSEventPostShell"

"Shutdown"="TSEventShutdown"

"StartShell"="TSEventStartShell"

"Startup"="TSEventStartup"

"MaxWait"=dword:00000258

"Reconnect"="TSEventReconnect"

"Disconnect"="TSEventDisconnect"

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]

"Logon"="WLEventLogon"

"Logoff"="WLEventLogoff"

"Startup"="WLEventStartup"

"Shutdown"="WLEventShutdown"

"StartScreenSaver"="WLEventStartScreenSaver"

"StopScreenSaver"="WLEventStopScreenSaver"

"Lock"="WLEventLock"

"Unlock"="WLEventUnlock"

"StartShell"="WLEventStartShell"

"PostShell"="WLEventPostShell"

"Disconnect"="WLEventDisconnect"

"Reconnect"="WLEventReconnect"

"Impersonate"=dword:00000001

"Asynchronous"=dword:00000000

"SafeMode"=dword:00000001

"MaxWait"=dword:ffffffff

"DllName"=hex(2):57,00,67,00,61,00,4c,00,6f,00,67,00,6f,00,6e,00,2e,00,64,00,\

6c,00,6c,00,00,00

"InstallNotifyShown"=dword:00000001

"Event"=dword:0000003a

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon\Settings]

"Data"=hex:01,00,00,00,d0,8c,9d,df,01,15,d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,\

00,00,c4,58,82,ab,4b,96,38,41,a0,8c,15,a4,e1,9a,35,77,04,00,00,00,04,00,00,\

00,53,00,00,00,03,66,00,00,a8,00,00,00,10,00,00,00,35,4c,c5,e3,66,78,43,53,\

ce,41,b3,d1,a0,68,56,0f,00,00,00,00,04,80,00,00,a0,00,00,00,10,00,00,00,07,\

d0,8f,b6,d3,27,03,1a,10,88,9a,1c,b1,bc,9a,a4,70,06,00,00,23,11,09,7a,8d,58,\

93,01,c3,d4,01,e5,01,a7,f6,a0,b2,8c,dd,28,6a,87,02,7d,75,80,ba,36,28,28,bb,\

9f,84,2d,f9,6a,7e,7c,03,2c,5d,be,0e,d0,db,12,39,03,30,50,d1,b5,d9,e9,d9,55,\

f2,86,7b,14,cb,3d,f9,05,12,8b,2a,77,bf,67,fc,5b,d8,0a,62,1a,d9,37,3e,82,89,\

10,7e,87,6d,d2,b4,43,94,23,c2,be,78,23,55,06,df,94,89,b2,19,a4,f3,1d,23,9c,\

c9,7b,18,c5,38,50,80,ae,55,91,d4,d9,ed,53,11,92,18,d6,f2,f3,4f,4b,89,2b,9b,\

32,4f,42,93,e3,79,7a,f6,af,2d,22,30,85,f3,67,73,30,76,70,f7,3c,f5,be,90,8e,\

87,67,35,ce,92,f2,74,93,00,93,64,60,dc,ee,68,7a,ab,ab,a9,be,f4,41,55,4b,5f,\

67,6a,62,d5,6c,2d,da,b6,cd,9e,66,32,60,05,b2,25,94,a5,c1,d3,92,d4,c8,dc,1b,\

d7,ab,58,ff,18,5b,48,2f,79,bc,d6,84,f6,07,d7,7b,0a,07,be,6d,08,65,1e,80,92,\

ef,aa,02,75,0b,3a,0a,51,b5,7c,16,76,97,b8,6b,93,d2,4e,e4,81,0c,e0,bf,0d,1e,\

79,f5,17,0a,a2,46,a9,57,42,ca,c0,13,90,65,69,c5,5b,e5,c5,b8,85,6d,ad,0e,29,\

40,45,04,bc,4e,60,db,c1,87,d0,d3,01,d4,00,51,0b,86,6a,53,1a,8b,5b,15,91,bd,\

db,1d,b2,ab,39,83,7c,da,2b,86,69,7e,f5,da,75,af,fc,01,ac,49,2b,89,90,ad,16,\

c0,6e,ab,b0,3e,af,21,43,eb,56,83,60,86,b1,e7,9d,50,53,2e,52,dd,29,ad,d0,d9,\

8b,85,07,75,e9,20,64,93,54,99,26,3c,e0,b7,17,7f,12,3e,2a,5b,e5,14,33,ae,be,\

ef,f6,47,64,1f,d2,41,da,31,57,08,91,2a,fe,85,ad,ec,27,40,4b,25,76,bc,c8,28,\

82,15,6b,7a,d3,57,e8,6c,b3,48,ec,a5,b2,6b,0f,20,8b,b7,6f,16,38,e5,06,3a,92,\

d6,d2,37,c8,4e,09,58,4b,2e,dd,7e,35,cf,f4,72,c0,4f,56,5c,94,99,68,41,26,e6,\

b7,23,d7,c4,0d,a4,70,e8,5f,a7,5d,85,5d,cc,22,bb,4c,41,76,81,d0,71,2d,61,9d,\

11,d5,da,5f,84,fe,e4,ff,3f,b2,63,aa,43,ec,8a,54,9c,46,47,6a,10,c7,97,19,f4,\

cd,fb,19,88,e6,12,9a,77,fb,43,09,20,81,a5,9f,f6,b0,f1,32,3d,d6,eb,d2,e0,4d,\

17,c5,76,2d,96,ca,98,da,eb,63,a9,9d,af,f1,9d,f4,e4,f7,18,64,bd,e7,9c,d5,55,\

2d,92,d2,ae,45,a8,35,bf,29,73,76,d3,c4,29,10,08,4a,ba,08,10,68,ef,45,ca,8f,\

0c,eb,9b,6b,18,90,93,c5,3b,b6,96,6e,f0,99,c4,59,cd,b2,6e,f9,90,66,64,93,73,\

66,85,d6,be,9f,a5,8d,70,df,7d,a5,ce,f2,2c,ba,54,65,fa,c9,e2,3e,88,1c,a5,e6,\

db,4a,7a,ff,ef,da,45,6f,62,70,38,8b,f6,e3,7a,8f,9e,a6,10,19,cc,0f,81,10,b2,\

84,33,ce,98,58,b4,f3,82,0f,f0,68,9e,68,c7,a6,31,c3,a7,0d,67,6d,f8,c7,40,89,\

40,70,86,05,a9,ef,fa,31,ae,f0,f4,0e,77,4e,33,4f,84,c0,ab,9a,91,05,66,85,8d,\

be,37,c4,b5,b1,54,07,20,1e,a8,4f,5e,25,ae,44,25,cb,f3,97,e5,8f,c2,bf,80,3e,\

0e,37,f9,70,dc,aa,59,59,b2,29,20,b2,b1,f0,f9,31,d9,69,fe,29,d7,58,c2,cb,ba,\

91,5c,d3,d5,4f,19,5d,e8,1a,0d,b2,10,fd,f7,dc,4f,60,ff,3f,36,60,26,46,1f,7a,\

10,e3,8d,40,25,0a,c9,8d,76,69,b0,2f,59,a2,9e,2b,de,b6,c0,83,7a,7c,07,8e,28,\

b8,d2,64,5d,72,ff,00,51,e3,e9,75,ae,8c,2c,da,e0,00,e3,76,38,09,cd,f1,0e,79,\

03,76,dd,5f,1c,e5,31,77,6c,9e,d7,40,53,7b,78,88,6c,70,0d,ad,7d,e0,aa,78,bb,\

cb,28,c5,0c,37,5d,a1,4e,eb,53,d7,b9,de,7b,82,7d,25,38,6d,ea,3c,20,1f,02,3d,\

cc,56,76,4d,f2,99,0d,0f,fe,73,29,3d,42,31,15,6d,71,52,da,55,19,bb,1f,e4,92,\

77,09,78,0d,d8,ca,f6,13,aa,a7,27,77,10,3e,f1,dd,76,b1,55,a4,2f,e0,65,ce,2e,\

b2,f0,e8,98,c6,56,e2,17,e2,cc,3b,bf,37,55,f6,c2,56,57,e7,7b,c3,84,fd,44,b9,\

35,95,c8,d7,94,65,93,5e,60,8a,7d,95,fa,2a,8f,ae,57,e6,66,75,e5,e9,38,71,82,\

af,08,d6,30,8c,7e,9b,02,d6,62,c9,6f,29,2f,f9,d7,d9,72,ee,01,f7,65,a1,99,a1,\

3b,02,a4,27,ed,9c,4b,4b,36,18,9c,4e,7c,9f,0d,80,09,06,39,ea,cc,26,bd,80,31,\

e2,f4,38,5e,44,c5,cb,75,42,17,1c,68,fc,b3,e5,8b,79,cd,74,08,54,36,b9,f9,b8,\

73,e1,fe,da,6c,57,d7,05,c1,eb,83,df,cb,a0,4d,bd,10,cf,30,75,c6,fc,c4,af,5f,\

34,2a,04,19,8f,10,96,4b,70,cf,1a,79,1c,94,a7,e5,0d,3a,20,a1,f5,ad,ff,d5,16,\

a6,e6,88,7e,f5,04,eb,30,bb,3f,a8,30,23,37,55,d5,24,fc,e1,26,70,e9,65,28,b7,\

cb,eb,a7,51,cb,46,d4,26,63,02,fc,61,79,f9,ae,e3,da,21,f2,ca,76,8e,e6,a9,4f,\

ac,0a,f9,d6,cc,bd,d8,65,58,01,ac,2d,f9,14,e6,ee,51,ad,a4,a6,5f,0a,c6,11,98,\

c9,79,53,5b,4c,08,36,04,ad,86,df,a7,40,97,1b,b4,77,41,88,d9,c8,91,12,a8,ff,\

ad,e9,3f,8b,a6,28,d8,0b,6c,77,64,e2,00,32,e7,c1,51,d7,75,fc,69,07,e2,6d,b6,\

eb,d0,49,57,51,3a,1a,b0,52,1d,2e,f3,42,f6,90,f7,4c,70,19,46,67,d4,47,fa,bb,\

f2,10,3f,cf,d0,14,84,55,65,a7,6b,eb,a0,d0,ba,7a,bb,97,26,81,b8,ef,bc,d2,ed,\

d7,c7,96,94,46,03,b1,b7,7b,5a,95,0f,58,fd,fc,57,58,f8,33,b9,0f,9a,36,73,df,\

67,e1,6b,fe,64,12,3c,ff,30,c7,5c,1c,43,1a,35,b6,e9,c9,b5,af,c0,49,3f,99,fd,\

bd,a3,d0,1e,30,68,3d,94,4a,d8,55,ca,7a,b5,55,a7,db,d9,7f,4a,b4,65,16,08,0f,\

b5,79,9c,64,06,97,99,8b,f0,a6,47,c8,ad,17,53,9e,81,4f,cb,08,11,ff,7b,dc,5c,\

3b,ec,a6,76,54,f2,de,6e,36,fb,87,be,aa,3e,08,4c,f3,f8,8d,63,45,7d,5c,e0,74,\

26,9d,1f,c4,db,d8,f5,37,cd,a8,f8,61,b8,10,42,3f,cb,32,72,f0,9b,d4,34,09,52,\

7f,3d,47,68,78,17,06,8c,36,79,84,3f,a0,08,d4,c3,0f,88,73,e3,07,25,ef,f8,88,\

a7,a4,37,ba,42,20,3f,fc,e2,82,0c,ee,79,7b,f3,1b,4a,6d,1f,85,b1,40,5f,52,c0,\

69,e4,5f,50,89,58,30,3b,2d,d9,79,b7,7e,ae,e1,04,ab,c9,5c,1c,3d,f5,3d,7e,3a,\

4d,db,1f,78,b5,3e,a0,08,d7,f5,36,64,b4,8e,08,de,2d,04,de,2f,c6,3f,cf,f0,8c,\

36,ff,80,f9,54,28,08,1a,22,0e,be,9d,d2,c8,0a,2b,34,41,27,3c,fb,56,b9,0a,52,\

bc,4e,9c,05,f8,5c,94,51,44,5e,15,4a,98,a3,6f,fc,bf,73,00,5f,c6,41,07,b0,ff,\

7a,ee,25,3d,21,00,b8,3c,a4,53,78,32,25,11,36,0b,f3,11,57,db,7a,82,16,64,9b,\

1f,a6,1b,8e,e1,88,d0,05,02,50,d2,66,92,92,b4,ee,d6,88,e3,b8,7b,03,89,db,4b,\

09,1f,61,6e,41,8b,c1,4e,40,48,71,2f,ef,fc,1c,9b,e3,14,00,00,00,cc,07,cf,54,\

23,fd,3b,c4,59,07,ec,9c,60,97,0b,d6,fe,1b,9e,3e

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]

"DLLName"="wlnotify.dll"

"Logon"="RegisterTicketExpiredNotificationEvent"

"Logoff"="UnregisterTicketExpiredNotificationEvent"

"Impersonate"=dword:00000001

"Asynchronous"=dword:00000001

 

********************************************************************************

**

useragent:

Windows Registry Editor Version 5.00

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]

"SV1"=""

 

********************************************************************************

**

Shell Extension key:

Windows Registry Editor Version 5.00

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]

"{00022613-0000-0000-C000-000000000046}"="Folha de propriedades de arquivo de multim¡dia"

"{176d6597-26d3-11d1-b350-080036a75b03}"="Gerenciamento de scanner ICM"

"{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="P gina de seguran‡a NTFS"

"{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="P gina de propriedades do arquivo de documento OLE"

"{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensäes do Shell para compartilhamento"

"{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"

"{42071712-76d4-11d1-8b24-00a0c9068ff3}"="ExtensÆo do 'Painel de controle' para adaptador de v¡deo"

"{42071713-76d4-11d1-8b24-00a0c9068ff3}"="ExtensÆo do 'Painel de controle' para monitor de v¡deo"

"{42071714-76d4-11d1-8b24-00a0c9068ff3}"="ExtensÆo do 'Painel de controle' para panorƒmica de v¡deo"

"{4E40F770-369C-11d0-8922-00A024AB2DBB}"="P gina de seguran‡a DS"

"{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="P gina de compatibilidade"

"{56117100-C0CD-101B-81E2-00AA004AE837}"="Manipulador de dados de recorte do shell"

"{59099400-57FF-11CE-BD94-0020AF85B590}"="ExtensÆo de c¢pia de disco"

"{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensäes do shell para objetos Microsoft Windows Network"

"{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gerenciamento de monitor ICM"

"{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gerenciamento de impressora ICM"

"{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensäes do shell para compacta‡Æo de arquivos"

"{77597368-7b15-11d0-a0c2-080036af3f03}"="ExtensÆo do shell de impressora na Web"

"{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"

"{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menu de contexto de criptografia"

"{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porta-arquivos"

"{88895560-9AA2-1069-930E-00AA0030EBC8}"="ExtensÆo de ¡cone do HyperTerminal"

"{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"

"{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Perfil ICC"

"{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="P gina de seguran‡a de impressoras"

"{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensäes do Shell para compartilhamento"

"{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"

"{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="ExtensÆo PKO de criptografia"

"{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="ExtensÆo do sinal de criptografia"

"{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Conexäes de rede"

"{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Conexäes de rede"

"{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="Scanners & cƒmeras"

"{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="Scanners & cƒmeras"

"{905667aa-acd6-11d2-8080-00805f6596d2}"="Scanners & cƒmeras"

"{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="Scanners & cƒmeras"

"{83bbcbf3-b28a-4919-a5aa-73027445d672}"="Scanners & cƒmeras"

"{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"

"{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"

"{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensäes shell para host de scripts do Windows"

"{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Vincula‡Æo de dados Microsoft"

"{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"

"{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"

"{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tarefas agendadas"

"{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barra de tarefas e menu Iniciar"

"{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Pesquisar"

"{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Ajuda e suporte"

"{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Ajuda e suporte"

"{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Executar..."

"{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"

"{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Email"

"{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Fontes"

"{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Ferramentas administrativas"

"{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"

"{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"

"{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"

"{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"

"{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"

"{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"

"{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barra de ferramentas do Microsoft Internet Explorer"

"{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="Status do download"

"{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Pasta do shell aumentada"

"{6413BA2C-B461-11d1-A18A-080036B11A03}"="Pasta do shell aumentada 2"

"{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"

"{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Microsoft BrowserBand"

"{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Faixa de pesquisa"

"{32683183-48a0-441b-a342-7c2a440a9478}"="Faixa de m¡dia"

"{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Pesquisa no painel"

"{07798131-AF23-11d1-9111-00A0C98BA67D}"="Pesquisa na Web"

"{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilit rio de op‡äes de  rvore do Registro"

"{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="E&ndere‡o"

"{A08C11D2-A228-11d0-825B-00AA005B4383}"="Caixa de edi‡Æo de endere‡o"

"{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Preenchimento autom tico da Microsoft"

"{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"

"{6756A641-DE71-11d0-831B-00AA005B4383}"="Lista de preenchimento autom tico MRU"

"{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Lista personalizada MRU preenchida automaticamente"

"{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Acess¡vel"

"{acf35015-526e-4230-9596-becbe19f0ac9}"="Barra Popup de controle"

"{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analisador da barra de endere‡os"

"{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Lista de preenchimento autom tico de hist¢rico da Microsoft"

"{03C036F1-A186-11D0-824A-00AA005B4383}"="Lista de preenchimento autom tico de pastas do Shell da Microsoft"

"{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Recipiente de lista de preenchimento autom tico m£ltiplo da Microsoft"

"{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu de site de faixa do Shell"

"{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"

"{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Shell DeskBar"

"{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"

"{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistˆncia ao usu rio"

"{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="Configura‡äes de pasta globais"

"{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"

"{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"

"{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"

"{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"

"{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"

"{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Servi‡o de hist¢rico de URLs da Microsoft"

"{FF393560-C2A7-11CF-BFF4-444553540000}"="Hist¢rico"

"{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"

"{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"

"{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"

"{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="IE4 Suite Splash Screen"

"{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"

"{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"

"{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"

"{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"

"{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"

"{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Faixa do Explorer"

"{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"

"{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"

"{88C6C381-2E85-11D0-94DE-444553540000}"="Pasta cache de ActiveX"

"{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"

"{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"

"{F5175861-2688-11d0-9C5E-00AA00A45957}"="Pasta de inscri‡äes"

"{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"

"{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"

"{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"

"{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"

"{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"

"{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"

"{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"

"{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gerenciador de aplicativos do shell"

"{0B124F8F-91F0-11D1-B8B5-006008059382}"="Enumerador de aplicativos instalado"

"{CFCCC7A0-A282-11D1-9082-006008059382}"="Editor de aplicativo Darwin"

"{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistente para publica‡Æo na Web"

"{add36aa8-751a-4579-a266-d66f5202ccbb}"="Pedido de impressÆo via Web"

"{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objeto do assistente para publica‡Æo do shell"

"{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Obter um Assistente do Passport"

"{7A9D77BD-5403-11d2-8785-2E0420524153}"="Contas de usu rio"

"{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"

"{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"

"{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Arquivo de canal"

"{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Atalho para o canal"

"{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Objeto manipulador de canais"

"{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"

"{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"

"{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"

"{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"

"{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"

"{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"

"{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"

"{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"

"{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"

"{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"

"{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"

"{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"

"{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"

"{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"

"{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"

"{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"

"{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"

"{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"

"{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"

"{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"

"{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Pasta de arquivos off-line"

"{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"

"{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"

"{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"

"{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"

"{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"

"{32714800-2E5F-11d0-8B85-00AA0044F941}"="&Pessoas..."

"{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"

"{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"

"{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"

"{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}"="Set Program Access and Defaults"

"{596AB062-B4D2-4215-9F74-E9109B0A8153}"="Previous Versions Property Page"

"{9DB7A13C-F208-4981-8353-73CC61AE2783}"="Previous Versions"

"{692F0339-CBAA-47e6-B5B5-3B84DB604E87}"="Extensions Manager Folder"

"{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="Pastas da Web"

"{00020D75-0000-0000-C000-000000000046}"="Microsoft Office Outlook Desktop Icon Handler"

"{0006F045-0000-0000-C000-000000000046}"="Microsoft Office Outlook Custom Icon Handler"

"{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler"

"{950FF917-7A57-46BC-8017-59D9BF474000}"="Shell Extension for CDRW"

"{13E7F612-F261-4391-BEA2-39DF4F3FA311}"="Windows Desktop Search"

"{97090E2F-3062-4459-855B-014F0D3CDBB1}"="MSN Deskbar"

"{E37CB5F0-51F5-4395-A808-5FA49E399007}"="GbPlugin ShlObj"

"{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}"="Shell Extensions for RealOne Player"

"{A4DF5659-0801-4A60-9607-1C48695EFDA9}"="Pasta de Uploads Share-to-Web"

"{21569614-B795-46b1-85F4-E737A8DC09AD}"="Shell Search Band"

"{640167b4-59b0-47a6-b335-a6b3c0695aea}"="Portable Media Devices"

"{cc86590a-b60a-48e6-996b-41d25ed39a1e}"="Portable Media Devices Menu"

"{E37CB5F0-51F5-4395-A808-5FA49E399F83}"="GbPlugin ShlObj"

"{472083B0-C522-11CF-8763-00608CC02F24}"="avast"

"{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"

"{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"

"{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}"="Autoplay for SlideShow"

"{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extrator de miniaturas de arquivo GDI+"

"{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Identificador de informa‡äes de resumo de miniaturas (DOCFILES)"

"{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extrator de miniaturas HTML"

"{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{D426CFD0-87FC-4906-98D9-A23F5D515D61}]

@="MSN Desktop Search Outlook Express ISearchFolder Class"

 

********************************************************************************

**

HKEY ROOT CLASSIDS:

********************************************************************************

**

Files Found are not all bad files:

 

C:\WINDOWS\SYSTEM32\

cdm.dll Mon 16 Apr 2007 22:45:28 A.... 92.504 90,34 K

clauth1.dll Wed 6 Jun 2007 15:43:06 A.... 1.025 1,00 K

clauth2.dll Wed 6 Jun 2007 15:43:06 A.... 1.025 1,00 K

lsprst7.dll Wed 6 Jun 2007 16:36:22 A.... 338 0,33 K

msi.dll Wed 18 Apr 2007 13:13:00 A.... 2.854.400 2,72 M

ssprs.dll Wed 6 Jun 2007 16:35:10 A.... 73 0,07 K

sysprs7.dll Wed 6 Jun 2007 15:43:04 A.... 1.025 1,00 K

winsrv.dll Sat 17 Mar 2007 10:44:50 A.... 293.376 286,50 K

wuapi.dll Mon 16 Apr 2007 22:45:48 A.... 549.720 536,84 K

wuaueng.dll Mon 16 Apr 2007 22:45:54 A.... 1.710.936 1,63 M

wucltui.dll Mon 16 Apr 2007 22:45:42 A.... 325.976 318,34 K

wups.dll Mon 16 Apr 2007 22:47:36 A.... 33.624 32,84 K

wups2.dll Mon 16 Apr 2007 22:45:20 A.... 43.352 42,34 K

wuweb.dll Mon 16 Apr 2007 22:45:36 A.... 203.096 198,34 K

 

14 items found: 14 files, 0 directories.

Total of file sizes: 6.110.470 bytes 5,82 M

Locate .tmp files:

 

C:\WINDOWS\SYSTEM32\

set2c2.tmp Wed 18 Apr 2007 13:13:00 A.... 2.854.400 2,72 M

set2c8.tmp Wed 18 Apr 2007 13:13:00 A.... 2.854.400 2,72 M

 

2 items found: 2 files, 0 directories.

Total of file sizes: 5.708.800 bytes 5,44 M

********************************************************************************

**

Directory Listing of system files:

O volume na unidade C nÆo tem nome.

O n£mero de s‚rie do volume ‚ B4DC-AF70

 

Pasta de C:\WINDOWS\System32

 

09/06/2007 10:19 <DIR> dllcache

31/10/2005 12:44 <DIR> Microsoft

0 arquivo(s) 0 bytes

2 pasta(s) 7.081.021.440 bytes dispon¡veis

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde plugado!

 

>@< Vá,agora,ao L2mFix e dê um duplo clique em < l2mfix.bat >

>@< Clique em 2 e selecione a opção < # 2 Run Fix >

>@< Aperte Enter.

>@< Para reiniciar o computador,aperte qualquer tecla ou Enter.

>@< Durante a reinicialização,o Desktop e ícones,irão sumir!Mas,reaparecerão...não se preocupe.

>@< Aguarde!Ao terminar a verificação da ferramenta,abrir-se-á o Bloco de Notas,com o relatório.

>@< Poste,então,na sua resposta,o seu conteúdo!

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites
Boa Tarde plugado!

 

>@< Vá,agora,ao L2mFix e dê um duplo clique em < l2mfix.bat >

>@< Clique em 2 e selecione a opção < # 2 Run Fix >

>@< Aperte Enter.

>@< Para reiniciar o computador,aperte qualquer tecla ou Enter.

>@< Durante a reinicialização,o Desktop e ícones,irão sumir!Mas,reaparecerão...não se preocupe.

>@< Aguarde!Ao terminar a verificação da ferramenta,abrir-se-á o Bloco de Notas,com o relatório.

>@< Poste,então,na sua resposta,o seu conteúdo!

 

Abraços!

 

amigo fiz isso aí e ñ reiniciou,todos os icones sumiram e eu deixei uns 15 a 20 minutos e ele ñ reiniciou,então eu reinicei manualmente mesmo,e na tela apareceu outro nome de usuário no pc COM O NOME DO ARQUIVO,tive q fazer restauração do sistema..

 

"olha eu ñ to notando mas o virus sabe,ñ sei no q ele está afetando ñ,o pc está como antes o problema maior é q toda hora ele se desliga sozinho e aparece uma tela azul dizendo q se desligou por erro e etc...Ñ É POR TEMPERATURA NEM NADA

 

APARECE ISSO OLHA

 

o foi detectado um problema e o WINDOWS foi desligado para evitar danos ao computador

 

IRQL_NOTLESS_OR_EQUAL

 

certifique-se de que qualquer novo item de hardware ou software está corretamente instalado

se a instalação for nova peça ao fabricante do hardware ou software as atualizações do WINDOWS 2000("_ obs,meu pc ñ é 2000 é xp)"

 

se os problemas persistirem desative ou remova qualquer item de hardware ou software instalado recentemente.Desative as opçoes de memória BIOS,como cache ou sombreamento

 

INFORMAÇÕES TECNICAS

STOP: 0X0000000A(0XF7A08354,0X000000FF,0X00000001,0X804E2E41)

 

SABE RESOLVER ISSO AMIGO???

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Noite plugado!

 

amigo fiz isso aí e ñ reiniciou,todos os icones sumiram e eu deixei uns 15 a 20 minutos e ele ñ reiniciou,então eu reinicei manualmente mesmo,e na tela apareceu outro nome de usuário no pc COM O NOME DO ARQUIVO,tive q fazer restauração do sistema..

>@< A ferramenta,assumiu atributos administrativos,pois sem êsse procedimento,suas ações seriam negadas e a limpeza ou remoção dos malwares,não teria efeito.

>@< É uma pena que a ferramenta não pôde completar seu ciclo,pois teríamos um retrato de sua atuação,à nível de registro.Mas,acredito que mesmo parcialmente,tenha removido muitas infecções!

 

"olha eu ñ to notando mas o virus sabe,ñ sei no q ele está afetando ñ,o pc está como antes o problema maior é q toda hora ele se desliga sozinho e aparece uma tela azul dizendo q se desligou por erro e etc...Ñ É POR TEMPERATURA NEM NADA

>@< O L2mFix foi rodado,na intenção de sanar o seu computador em relação à malwares e êsse,é um atributo de desinfecção pouco utilizado,no manuseio da ferramenta.

>@< O erro ou conflito que está acontecendo,terá então,que ser corrigido por outras ações!

>@< Na pesquisa que realizei em um fórum Françês,a solução do problema foi radical e utilizou-se o CD de instalação do SO,na função de reparo do sistema.Onde os programas instalados e utilitários,não são removidos.

>@< Tente,também,essa solução e busque atualizar os drivers da Mainboard,impressora e placa de vídeo.

 

Aguardo retorno.

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tópico Arquivado

 

Como o autor não respondeu por mais de 20 dias, o tópico foi arquivado.

 

Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.