plugado 0 Denunciar post Postado Junho 8, 2007 olá,peço encarecidamente ajuda pra tirar esse virus do meu pc,tá terrível,até o FIREWALL do windows ele desativou e agora ñ consigo mais ativar,QD EU LIGO O PC q vai inicializar demora 10 minutos pra entrar no windows mesmo,trava 1 vez a cada 10 segundos..."está simplesmente impossível de mexer no pc"! hj eu tava na net e de repente fez download sozinho de 2 arquivos,tentei excluir mas ñ consegui,então desliguei e liguei o pc e vi q algo mudou logo pela demora pra entrar no WINDOWS,aí eu exclui os 2 arquivos mas ñ adiantou nada, meu pc tá horrível! fiz um scaneamento no avast na mesma pasta q ocorreu a ultima presença de virus,(C/WINDOWS/system32/drivers) e encontrei esse virus,ñ sei se é só ele o probelma NOME ORIGINAL DO ARQUIVO: ntndis.sys TAMANHO DO ARQUIVO: 4864 DESCRIÇÃO DO VIRUS: Win32:SdBot-3458[Wrm] ID DO ARQUIVO 4 MEU LOG Logfile of HijackThis v1.99.1 Scan saved at 17:53:49, on 8/6/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\WgaTray.exe C:\WINDOWS\Explorer.exe C:\Arquivos de programas\Ahead\InCD\InCD.exe C:\WINDOWS\system32\pctspk.exe C:\WINDOWS\system32\PV92Tray.exe C:\Arquivos de programas\Hewlett-Packard\HP Software Update\HPWuSchd2.exe C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\WINDOWS\VM_STI.EXE C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe C:\Arquivos de programas\QuickTime\qttask.exe C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\Arquivos de programas\CyberLink DVD Solution\PowerDVD\PDVDServ.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe C:\Arquivos de programas\MSN Toolbar Suite\DS2.05.0001.1119\pt-br\bin\WindowsSearch.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wuauclt.exe C:\Arquivos de programas\MSN Toolbar Suite\DS2.05.0001.1119\pt-br\bin\WindowsSearchIndexer.exe C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe C:\Arquivos de programas\Alwil Software\Avast4\setup\avast.setup C:\Arquivos de programas\Internet Explorer\iexplore.exe C:\Arquivos de programas\Alwil Software\Avast4\ashChest.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.globo.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\drivers\ntndis.exe F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Barra do MSN Busca Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Toolbar Suite\TB2.05.0000.1082\pt-br\msntb.dll O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll (file missing) O2 - BHO: G-Buster Browser Defense ABN AMRO - {C41A1C0E-EA6C-11D4-B1B8-444553540007} - C:\WINDOWS\Downloaded Program Files\gbiehabn.dll O3 - Toolbar: Barra do MSN Busca - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Toolbar Suite\TB2.05.0000.1082\pt-br\msntb.dll O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [inCD] C:\Arquivos de programas\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb08.exe O4 - HKLM\..\Run: [HP Software Update] C:\Arquivos de programas\Hewlett-Packard\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [DeviceDiscovery] C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe O4 - HKLM\..\Run: [bigDogPath] C:\WINDOWS\VM_STI.EXE USB PC Camera 301P O4 - HKLM\..\Run: [Windows Media Connect 2] "C:\Arquivos de programas\Windows Media Connect 2\wmccfg.exe" /StartQuiet O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Arquivos de programas\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Arquivos de programas\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [LightModem] "C:\Arquivos de programas\Velox\Programador de Modem Velox\DSL502G.exe" /r:[pgmusb] /s O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [NBJ] "C:\Arquivos de programas\Ahead\Nero BackItUp\NBJ.exe" O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\Vercia\CONFIG~1\Temp\winlogon.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Windows Desktop Search.lnk = C:\Arquivos de programas\MSN Toolbar Suite\DS2.05.0001.1119\pt-br\bin\WindowsSearch.exe O8 - Extra context menu item: &MSN Busca - res://C:\Arquivos de programas\MSN Toolbar Suite\TB2.05.0000.1082\pt-br\msntb.dll/search.htm O8 - Extra context menu item: Abrir em uma nova guia do plano de fundo - res://C:\Arquivos de programas\MSN Toolbar Suite\TAB2.05.0001.1119\pt-br\msntabres.dll/229?c73cb099290d4883a1d6931e6d4925 O8 - Extra context menu item: Abrir em uma nova guia do primeiro plano - res://C:\Arquivos de programas\MSN Toolbar Suite\TAB2.05.0001.1119\pt-br\msntabres.dll/230?c73cb099290d4883a1d6931e6d4925 O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tdkygsg.dll O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by104fd.bay104.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399007} (GbPluginObj Class) - https://wwws.realsecureweb.com.br/mpr/plugi...GbPluginABN.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{12648EA1-2CC3-4F4C-AE4A-0EAA83868B1F}: NameServer = 200.165.132.154 200.165.132.148 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe [RED]Por favor gente kem puder me ajudar eu agradeço muito pois trabalho em casa pela net e ñ posso ficar sem...OBRIGADO[/RED] Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Junho 9, 2007 Bom Dia plugado! >@< Faça o download do WinSockFix. >@< Baixe-o para o Desktop! Mas não execute-o ainda. <!> Faça o download do KillBox. <!> Salve-o no Disco Local-C,em uma pasta própria < C:\Killbox.exe > <!> Abra o KillBox e marque Delete on reboot. <!> Copie a lista,logo abaixo,para a área de transferência ( Full path of file to delete ). <!> Selecione e clique em Copiar.Ou seja,estando desconectado e com estas instruções salvas,voçê copiará esta lista para o Bloco de Notas e,dêste,para a área de transferência no KillBox. C:\WINDOWS\system32\drivers\ntndis.exe C:\DOCUME~1\Vercia\CONFIG~1\Temp\winlogon.exe C:\Windows\system32\tdkygsg.dll C:\WINDOWS\system32\rpcc.dll <!> Volte ao KillBox e clique em File >> Past from clipboard >> All files. <!> Clique no botão X e,na pergunta sobre o Reboot,diga Não! <!> Reinicie o computador e entre em Modo de Segurança. <!> Durante a reinicialização aperte,intermitentemente,a tecla F8 ou F5 e,no Menu que surgir escolha:Modo Seguro ou de Segurança. <!> Abra o HijackThis e clique em Do a system scan only e marque as entradas,logo abaixo: R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBRF2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\drivers\ntndis.exe F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\Vercia\CONFIG~1\Temp\winlogon.exe O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll <!> Finalize clicando em Fix checked! <!> Ainda em Modo Seguro,execute a ferramenta < WinSockFix.exe > <!> Reinicie,normalmente,o computador! <!> Faça e poste um novo Log do HijackThis,em Modo Normal,na sua resposta. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
plugado 0 Denunciar post Postado Junho 9, 2007 bom dia DigRam,hj eu já fiz outro procedimento q me indicaram aí ñ sei se vai funcionar corretamente com as instruções q você tá me ensinando....ACHEI MELHOR POSTAR O MEU LOG DE HJ pra saber se faço isso mesmo ou outra coisa.... LOG DE HJ... Logfile of HijackThis v1.99.1 Scan saved at 10:40:14, on 9/6/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\WgaTray.exe C:\WINDOWS\Explorer.EXE C:\Arquivos de programas\Ahead\InCD\InCD.exe C:\WINDOWS\system32\pctspk.exe C:\WINDOWS\system32\PV92Tray.exe C:\Arquivos de programas\Hewlett-Packard\HP Software Update\HPWuSchd2.exe C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe C:\Arquivos de programas\QuickTime\qttask.exe C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\Arquivos de programas\CyberLink DVD Solution\PowerDVD\PDVDServ.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe C:\Arquivos de programas\MSN Toolbar Suite\DS2.05.0001.1119\pt-br\bin\WindowsSearch.exe C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe C:\Arquivos de programas\MSN Toolbar Suite\DS2.05.0001.1119\pt-br\bin\WindowsSearchIndexer.exe C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpqSTE08.exe C:\WINDOWS\system32\wuauclt.exe C:\Arquivos de programas\Internet Explorer\iexplore.exe C:\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.globo.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Barra do MSN Busca Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Toolbar Suite\TB2.05.0000.1082\pt-br\msntb.dll O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll (file missing) O2 - BHO: G-Buster Browser Defense ABN AMRO - {C41A1C0E-EA6C-11D4-B1B8-444553540007} - C:\WINDOWS\Downloaded Program Files\gbiehabn.dll O3 - Toolbar: Barra do MSN Busca - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Toolbar Suite\TB2.05.0000.1082\pt-br\msntb.dll O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [inCD] C:\Arquivos de programas\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe O4 - HKLM\..\Run: [HP Software Update] C:\Arquivos de programas\Hewlett-Packard\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [DeviceDiscovery] C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe O4 - HKLM\..\Run: [Windows Media Connect 2] "C:\Arquivos de programas\Windows Media Connect 2\wmccfg.exe" /StartQuiet O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Arquivos de programas\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Arquivos de programas\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [LightModem] "C:\Arquivos de programas\Velox\Programador de Modem Velox\DSL502G.exe" /r:[pgmusb] /s O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [NBJ] "C:\Arquivos de programas\Ahead\Nero BackItUp\NBJ.exe" O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Windows Desktop Search.lnk = C:\Arquivos de programas\MSN Toolbar Suite\DS2.05.0001.1119\pt-br\bin\WindowsSearch.exe O8 - Extra context menu item: &MSN Busca - res://C:\Arquivos de programas\MSN Toolbar Suite\TB2.05.0000.1082\pt-br\msntb.dll/search.htm O8 - Extra context menu item: Abrir em uma nova guia do plano de fundo - res://C:\Arquivos de programas\MSN Toolbar Suite\TAB2.05.0001.1119\pt-br\msntabres.dll/229?c73cb099290d4883a1d6931e6d4925 O8 - Extra context menu item: Abrir em uma nova guia do primeiro plano - res://C:\Arquivos de programas\MSN Toolbar Suite\TAB2.05.0001.1119\pt-br\msntabres.dll/230?c73cb099290d4883a1d6931e6d4925 O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by104fd.bay104.hotmail.msn.co...s/MsnPUpld.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399007} (GbPluginObj Class) - https://wwws.realsecureweb.com.br/mp...bPluginABN.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{12648EA1-2CC3-4F4C-AE4A-0EAA83868B1F}: NameServer = 200.165.132.154 200.165.132.148 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Junho 10, 2007 Boa Noite plugado! >@< O Log está Limpo! Sem Mais! DigRam Compartilhar este post Link para o post Compartilhar em outros sites
plugado 0 Denunciar post Postado Junho 10, 2007 Boa Noite plugado! >@< O Log está Limpo! Sem Mais! DigRam limpo mesmo? mas DigRam meu pc ainda está com vários e vários problemas,1º perdeu uns 40% da velocidade eu faço downloads a 53kbps e depois desse dia dos virus ñ passa de 12kbps 2º meu pc de repente de reinicia sozinho,aí qd entra no windows de novo vem uma mensagem "O WINDOWS SE RECUPEROU DE UM PROBLEMA GRAVE" toda hora faz isso.. 3º o firewall do windows até q eu consigo ativar,mas toda vez q eu ligo o pc ele tá desativado,ñ fica mais ativado direto... 4º tá travando direto ainda...ANTES ELE TAVA UMA "BALA"...e tb to com medo de q tenha um espião,eu tava olhando o meu log e vi um lance de PLUGIN DO BANCO DO BRASIL!! o q é isso? Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Junho 10, 2007 Bom Dia plugado! >@< Rode,no momento,as ferramentas Espanholas!Posteriormente,analizaremos as outras reclamações. >@< Mas,por favor,pare de ficar pulando 'de galho em galho' pois isso atrapalha a análise dos que estão querendo lhe socorrer! >@< Exportei o Log do ComboFix,que voçê postou em outro Fórum,e êle mostra alguns problemas! >@< Cabe exclarecer,que o ComboFix é uma ferramenta de diagnóstico,e não desinfectará o seu PC. >@< Peço-lhe,também,que no final dos procedimentos e,em Modo Seguro,execute o WinsockFix >!< Vai,aqui,o Log do ComboFix.Caso haja necessidade,lhe pedirei outro! "Vercia" - 2007-06-09 10:17:18 Service Pack 2 NTFS ComboFix 07-06-3B - Running from: "C:\Documents and Settings\Vercia\Desktop\" ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) C:\WINDOWS\system32\1_exception.nls C:\WINDOWS\system32\alt.exe.exe C:\WINDOWS\system32\drivers\ip6fw.sys C:\WINDOWS\system32\drivers\runtime2.sys C:\WINDOWS\system32\koos.exe C:\WINDOWS\system32\kprof C:\WINDOWS\system32\poof C:\WINDOWS\system32\rpcc.dll C:\WINDOWS\system32\svcp.csv C:\WINDOWS\system32\tdkygsg.dll C:\WINDOWS\system32\windev-peers.ini C:\WINDOWS\system32\winsub.xml ((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) -------\LEGACY_NM -------\LEGACY_NPF -------\LEGACY_POOF -------\LEGACY_RUNTIME -------\LEGACY_RUNTIME2 -------\nm -------\runtime ((((((((((((((((((((((((( Files Created from 2007-05-09 to 2007-06-09 ))))))))))))))))))))))))))))))) ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) C:\WINDOWS\system32\1_exception.nls C:\WINDOWS\system32\alt.exe.exe C:\WINDOWS\system32\drivers\ip6fw.sys C:\WINDOWS\system32\drivers\runtime2.sys C:\WINDOWS\system32\koos.exe C:\WINDOWS\system32\kprof C:\WINDOWS\system32\poof C:\WINDOWS\system32\rpcc.dll C:\WINDOWS\system32\svcp.csv C:\WINDOWS\system32\tdkygsg.dll C:\WINDOWS\system32\windev-peers.ini C:\WINDOWS\system32\winsub.xml ((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) -------\LEGACY_NM -------\LEGACY_NPF -------\LEGACY_POOF -------\LEGACY_RUNTIME -------\LEGACY_RUNTIME2 -------\nm -------\runtime ((((((((((((((((((((((((( Files Created from 2007-05-09 to 2007-06-09 ))))))))))))))))))))))))))))))) 2007-06-09 10:21 <DIR> d-------- C:\Avenger 2007-06-09 10:21 <DIR> d-------- C:\Avenger 2007-06-06 19:46 <DIR> d-------- C:\DOCUME~1\Vercia\DADOSD~1\Ahead 2007-06-06 16:46 <DIR> d-------- C:\Arquivos de programas\Smart Projects 2007-06-06 16:46 <DIR> d-------- C:\Arquivos de programas\Smart Projects 2007-06-06 15:43 73 --a------ C:\WINDOWS\system32\ssprs.dll 2007-06-06 15:43 73 --a------ C:\WINDOWS\system32\ssprs.dll 2007-06-06 15:43 338 --a------ C:\WINDOWS\system32\lsprst7.dll 2007-06-06 15:43 338 --a------ C:\WINDOWS\system32\lsprst7.dll 2007-06-06 15:43 1,025 --a------ C:\WINDOWS\system32\sysprs7.dll 2007-06-06 15:43 1,025 --a------ C:\WINDOWS\system32\sysprs7.dll 2007-06-06 15:43 1,025 --a------ C:\WINDOWS\system32\clauth2.dll 2007-06-06 15:43 1,025 --a------ C:\WINDOWS\system32\clauth2.dll 2007-06-06 15:43 1,025 --a------ C:\WINDOWS\system32\clauth1.dll 2007-06-06 15:43 1,025 --a------ C:\WINDOWS\system32\clauth1.dll 2007-06-02 13:01 <DIR> d-------- C:\Arquivos de programas\RSSoft 2007-06-02 13:01 <DIR> d-------- C:\Arquivos de programas\RSSoft 2007-05-23 21:47 <DIR> d-------- C:\WINDOWS\LastGood(2)(2).Tmp 2007-05-23 21:47 <DIR> d-------- C:\WINDOWS\LastGood(2)(2).Tmp 2007-05-20 01:18 <DIR> d-------- C:\DOCUME~1\Vercia\DADOSD~1\CyberLink 2007-05-20 01:17 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DADOSD~1\CyberLink 2007-05-20 01:17 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DADOSD~1\CyberLink 2007-05-19 23:44 <DIR> d-------- C:\Arquivos de programas\CyberLink 2007-05-19 23:44 <DIR> d-------- C:\Arquivos de programas\CyberLink 2007-05-19 23:08 40,960 --a------ C:\Arquivos de programas\Uninstall_CDS.exe 2007-05-19 23:08 40,960 --a------ C:\Arquivos de programas\Uninstall_CDS.exe 2007-05-19 23:08 <DIR> d-------- C:\Arquivos de programas\CyberLink DVD Solution 2007-05-19 23:08 <DIR> d-------- C:\Arquivos de programas\CyberLink DVD Solution 2007-05-12 10:09 <DIR> d--h----- C:\WINDOWS\PIF 2007-05-12 10:09 <DIR> d--h----- C:\WINDOWS\PIF (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) )) 2007-06-09 00:56:43 -------- d-----w C:\Arquivos de programas\WMR11 2007-06-09 00:49:08 1,536 ----a-w C:\WINDOWS\system32\TrueSoft.dat 2007-06-08 04:49:39 -------- d-----w C:\Arquivos de programas\photos 2007-05-31 17:17:29 -------- d-----w C:\DOCUME~1\Vercia\DADOSD~1\Help 2007-05-26 11:54:05 -------- d-----w C:\Arquivos de programas\eMule 2007-05-20 02:09:30 -------- d-----w C:\Arquivos de programas\Ahead 2007-05-20 02:08:23 -------- d--h--w C:\Arquivos de programas\InstallShield Installation Information 2007-04-18 16:13:00 2,854,400 ----a-w C:\WINDOWS\system32\msi.dll 2007-04-17 01:47:36 33,624 ----a-w C:\WINDOWS\system32\wups.dll 2007-04-17 01:45:54 1,710,936 ----a-w C:\WINDOWS\system32\wuaueng.dll 2007-04-17 01:45:48 549,720 ----a-w C:\WINDOWS\system32\wuapi.dll 2007-04-17 01:45:42 325,976 ----a-w C:\WINDOWS\system32\wucltui.dll 2007-04-17 01:45:36 203,096 ----a-w C:\WINDOWS\system32\wuweb.dll 2007-04-17 01:45:28 92,504 ----a-w C:\WINDOWS\system32\cdm.dll 2007-04-17 01:45:20 53,080 ----a-w C:\WINDOWS\system32\wuauclt.exe 2007-04-17 01:45:20 43,352 ----a-w C:\WINDOWS\system32\wups2.dll 2007-03-17 13:44:49 293,376 ----a-w C:\WINDOWS\system32\winsrv.dll ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects] {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}=C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll [2005-11-10 12:22] {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}=C:\Arquivos de programas\MSN Toolbar Suite\TB2.05.0000.1082\pt-br\msntb.dll [2005-06-15 19:02] {C41A1C0E-EA6C-11D4-B1B8-444553540000}=C:\WINDOWS\Downloaded Program Files\gbieh.dll [] {C41A1C0E-EA6C-11D4-B1B8-444553540007}=C:\WINDOWS\Downloaded Program Files\gbiehabn.dll [2005-12-16 23:29] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "VTTimer"="VTTimer.exe" [2003-05-07 05:32 C:\WINDOWS\system32\VTTimer.exe] "InCD"="C:\Arquivos de programas\Ahead\InCD\InCD.exe" [2005-02-17 04:43] "PCTVOICE"="pctspk.exe" [2003-07-17 16:01 C:\WINDOWS\system32\pctspk.exe] "PV92TRAY"="PV92Tray.exe" [2003-06-24 19:47 C:\WINDOWS\system32\PV92Tray.exe] "HP Software Update"="C:\Arquivos de programas\Hewlett-Packard\HP Software Update\HPWuSchd2.exe" [2006-02-19 01:41] "DeviceDiscovery"="C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe" [2002-12-02 19:56] "Share-to-Web Namespace Daemon"="C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe" [2002-04-17 09:42] "mmtask"="c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe" [] "Windows Media Connect 2"="C:\Arquivos de programas\Windows Media Connect 2\wmccfg.exe" [] "SunJavaUpdateSched"="C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 12:03] "Adobe Photo Downloader"="C:\Arquivos de programas\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" [] "QuickTime Task"="C:\Arquivos de programas\QuickTime\qttask.exe" [2006-05-27 17:29] "avast!"="C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp. exe" [2007-01-15 14:28] "RemoteControl"="C:\Arquivos de programas\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" [2004-11-02 20:24] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-03 23:45] "LightModem"="C:\Arquivos de programas\Velox\Programador de Modem Velox\DSL502G.exe" [2004-04-19 12:03] "Skype"="C:\Arquivos de programas\Skype\Phone\Skype.exe" [] "PowerBar"="" [] "NBJ"="C:\Arquivos de programas\Ahead\Nero BackItUp\NBJ.exe" [2006-02-10 21:40] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\ShellExecuteHooks] "{E37CB5F0-51F5-4395-A808-5FA49E399007}"="C:\WINDOWS\Downloaded Program Files\gbiehabn.dll" [2005-12-16 23:29] "{E37CB5F0-51F5-4395-A808-5FA49E399F83}"="C:\WINDOWS\Downloaded Program Files\gbieh.dll" [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ANDown] C:\DOCUME~1\Vercia\CONFIG~1\Temp\Diretório temporário 1 para ANDown.zip\ANDown.exe HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost *netsvcs* ************************************************** ************************ catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net Rootkit scan 2007-06-09 10:35:36 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden autostart entries ... HKCU\Software\Microsoft\Windows\CurrentVersion\Run PowerBar = ????????????l?@?l?@?D?????6~??????????????6~l?@?l? @????? ???????????W?9~??6~??????6~K?6~x???????[?6~???????? ??????????????|x???0???????????? ot??6~????????????????????#???R???????l?@?l?@????? Q?7~????t?@?????l?@?8?@?l?@?3??s?????????????????? ??8?@?_??s8?@?8?@ scanning hidden files ... C:\WINDOWS\system32\windev-45f-5d1c.sys C:\WINDOWS\system32\windev-peers.ini C:\WINDOWS\system32\drivers\ntndis.exe C:\WINDOWS\system32\drivers\ntndis.sys scan completed successfully hidden files: 4 ************************************************** ************************ [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\w indev-45f-5d1c] "ImagePath"="\??\C:\WINDOWS\system32\windev-45f-5d1c.sys" Completion time: 2007-06-09 10:36:53 - machine was rebooted C:\ComboFix-quarantined-files.txt ... 2007-06-09 10:36 --- E O F --- @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ <!> Configure o Windows para que mostre: Ver todos os Arquivos,até os ocultos! <!> Desabilite as proteções residentes de AntiVírus e AntiSpywares! <!> Faça o download da EliStarA. <!> Baixe-a para o Disco Local-C e crie uma pasta para a ferramenta,estabelecendo um caminho para o Desktop! ( Atalho. ) <!> Faça o download do ELINOTIF.DLL.Salve-o no interior da pasta criada para EliStarA! <!> Faça o download do EliTriIP. <!> Baixe-a para o Desktop! <!> Ps: Ambas,as ferramentas,estarão na página descargas ( Descargas > Utilidades SATINFO ). <!> Selecione as ferramentas ( Uma por vez! ) e clique no pé da página,no botão Descargar xxx.Onde xxx é a denominação da ferramenta escolhida! <!> Faça o download do Clean. <!> Salve-o no Disco Local-C e descompacte-o aí mesmo,enviando o executável para o Desktop! ( Atalho. ) <!> O executável é um ícone denominado: clean. @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ <!> Reinicie o computador e entre em Modo de Segurança. <!> Execute,primeiro,a ferramenta: EliStartA. <!> Vá ao seu ícone e execute-a! <!> Aceite as condições propostas e aguarde o término do scan.Aguarde!Pois vai demorar um pouco para concluír a varredura do PC. <!> Terminando,execute a ferramenta EliTriIP. <!> O scan desta ferramenta é mais rápido! <!> Terminando,execute o programa de limpeza profunda ( clean ) com um duplo clique no seu executável. <!> Abrir-se-á um prompt com três opções: Escolha o dois ( 2 )! <!> Aperte Enter! >> Aperte Enter,novamente! >> Aguarde! <!> Aperte Enter,novamente! <!> Surgirá um relatório ( rapport_clean ),que voçê deverá copiar e postar para análise. @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ <!> Poste o relatório infoSAT.txt que está na raíz C:\ ( Disco Local-C ) + rapport_clean. <!> Selecione e copie! <!> Poste,também,um nôvo Log do HijackThis,feito em Modo Normal,na sua resposta. <!> Ps: A ferramenta EliStarA,deletará (Opcional! ) a sua página inicial!Posteriormente,voçê à configurará novamente. Sem Mais! DigRam Compartilhar este post Link para o post Compartilhar em outros sites
plugado 0 Denunciar post Postado Junho 10, 2007 ok vou fazer isso agora mesmo,mas a velocidade voltou ao normal,to fazendo down a 53 kbps de novo e voltou o windows a velocidade normal,só o firewall q está ficando sem ativar Compartilhar este post Link para o post Compartilhar em outros sites
plugado 0 Denunciar post Postado Junho 10, 2007 Bom Dia plugado! <!> Poste,também,um nôvo Log do HijackThis,feito em Modo Normal,na sua resposta. <!> Ps: A ferramenta EliStarA,deletará (Opcional! ) a sua página inicial!Posteriormente,voçê à configurará novamente. Sem Mais! DigRam DigRam fiz tudo q você disse,baixei os arquivos mas meu pc ñ entrou em modo seguro de jeito nenhum,tentei várias vezes e ele iniciava de novo com a mensagem "O WINDOWS NAO ICINIOU CORRETAMENTE E TAL.." aí eu botava de novo em modo seguro e fazia a mesma coisa.... Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Junho 11, 2007 Bom Dia plugado! fiz tudo q você disse,baixei os arquivos mas meu pc ñ entrou em modo seguro de jeito nenhum,tentei várias vezes e ele iniciava de novo com a mensagem "O WINDOWS NAO ICINIOU CORRETAMENTE E TAL.." aí eu botava de novo em modo seguro e fazia a mesma coisa.... >@< Rode esta ferramenta,logo abaixo,em Modo Normal e,após isso,tente entrar em Modo de Segurança e executar as outras. < EliBagle > Sem Mais! DigRam Compartilhar este post Link para o post Compartilhar em outros sites
plugado 0 Denunciar post Postado Junho 11, 2007 Bom Dia plugado! .. >@< Rode esta ferramenta,logo abaixo,em Modo Normal e,após isso,tente entrar em Modo de Segurança e executar as outras. < EliBagle > Sem Mais! DigRam Olá DigRam,ñ teve jeito executei a ferramente,deppois reiniciei e ñ consegui entrar em modo seguro... antes aparecia acho q essas letras aki ou parecido C:\WINDOWS\system32\1_exception.nls C:\WINDOWS\system32\alt.exe.exe C:\WINDOWS\system32\drivers\ip6fw.sys C:\WINDOWS\system32\drivers\runtime2.sys C:\WINDOWS\system32\koos.exe C:\WINDOWS\system32\kprof C:\WINDOWS\system32\poof ...a tela toda e depois ficava um tracinho "(_)" piscando no canto eskerdo alto da tela e ele se iniciava de novo sozinho e informava q o "WINDOWS Ñ FOI INIADO CORRETAMENTE" aí eu desativei a reinicialização autómatica por falha no windows e depois q passa o tracinho ele se desliga ñ só se eu tentar em modo seguro ,mas tb eu tava na net ontem e de repente ele se desligou e veio a tela azul dizendo o foi detectado um problema e o WINDOWS foi desligado para evitar danos ao computador IRQL_NOTLESS_OR_EQUAL certifique-se de que qualquer novo item de hardware ou software está corretamente instalado se a instalação for nova peça ao fabricante do hardware ou software as atualizações do WINDOWS 2000("_ obs,meu pc ñ é 2000 é xp)" se os problemas persistirem desative ou remova qualquer item de hardware ou software instalado recentemente.Desative as opçoes de memória BIOS,como cache ou sombreamento INFORMAÇÕES TECNICAS STOP: 0X0000000A(0XF7A08354,0X000000FF,0X00000001,0X804E2E41) aí depois q eu entro em modo normal logo na entrada no WINDOWS vem a mensagem "O WINDOWS SE RECUPEROU DE UMA FALHA GRAVE"... Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Junho 12, 2007 Bom Dia plugado! >@< Faça o download do l2mfix. >@< Salve-o no Desktop! >@< Abra o programa e clique em Accept >> Clique em Install. >@< Aparecerá,no Desktop,uma pasta! ( l2mfix ) >@< Execute o arquivo ( l2mfix.bat ). >@< Aperte Enter! >@< Digite o 1 ( Run Find Log ) >> Aperte Enter! >@< Surgirá um relatório ( L2MFIX find log ) que voçê deverá copiar,para a sua resposta. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
plugado 0 Denunciar post Postado Junho 12, 2007 Bom Dia plugado! >@< Surgirá um relatório ( L2MFIX find log ) que voçê deverá copiar,para a sua resposta. Abraços! OLÁ DigRam fiz o q você disse...está aí abaixo o relatório L2MFIX find log 032106 These are the registry keys present ******************************************************************************** ** Winlogon/notify: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain] "Asynchronous"=dword:00000000 "Impersonate"=dword:00000000 "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\ 6c,00,00,00 "Logoff"="ChainWlxLogoffEvent" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet] "Asynchronous"=dword:00000000 "Impersonate"=dword:00000000 "DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\ 6c,00,6c,00,00,00 "Logoff"="CryptnetWlxLogoffEvent" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll] "DLLName"="cscdll.dll" "Logon"="WinlogonLogonEvent" "Logoff"="WinlogonLogoffEvent" "ScreenSaver"="WinlogonScreenSaverEvent" "Startup"="WinlogonStartupEvent" "Shutdown"="WinlogonShutdownEvent" "StartShell"="WinlogonStartShellEvent" "Impersonate"=dword:00000000 "Asynchronous"=dword:00000001 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp] "DLLName"="wlnotify.dll" "Logon"="SCardStartCertProp" "Logoff"="SCardStopCertProp" "Lock"="SCardSuspendCertProp" "Unlock"="SCardResumeCertProp" "Enabled"=dword:00000001 "Impersonate"=dword:00000001 "Asynchronous"=dword:00000001 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule] "Asynchronous"=dword:00000000 "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\ 6c,00,6c,00,00,00 "Impersonate"=dword:00000000 "StartShell"="SchedStartShell" "Logoff"="SchedEventLogOff" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy] "Logoff"="WLEventLogoff" "Impersonate"=dword:00000000 "Asynchronous"=dword:00000001 "DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\ 6c,00,6c,00,00,00 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn] "DLLName"="WlNotify.dll" "Lock"="SensLockEvent" "Logon"="SensLogonEvent" "Logoff"="SensLogoffEvent" "Safe"=dword:00000001 "MaxWait"=dword:00000258 "StartScreenSaver"="SensStartScreenSaverEvent" "StopScreenSaver"="SensStopScreenSaverEvent" "Startup"="SensStartupEvent" "Shutdown"="SensShutdownEvent" "StartShell"="SensStartShellEvent" "PostShell"="SensPostShellEvent" "Disconnect"="SensDisconnectEvent" "Reconnect"="SensReconnectEvent" "Unlock"="SensUnlockEvent" "Impersonate"=dword:00000001 "Asynchronous"=dword:00000001 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv] "Asynchronous"=dword:00000000 "DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\ 6c,00,6c,00,00,00 "Impersonate"=dword:00000000 "Logoff"="TSEventLogoff" "Logon"="TSEventLogon" "PostShell"="TSEventPostShell" "Shutdown"="TSEventShutdown" "StartShell"="TSEventStartShell" "Startup"="TSEventStartup" "MaxWait"=dword:00000258 "Reconnect"="TSEventReconnect" "Disconnect"="TSEventDisconnect" [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon] "Logon"="WLEventLogon" "Logoff"="WLEventLogoff" "Startup"="WLEventStartup" "Shutdown"="WLEventShutdown" "StartScreenSaver"="WLEventStartScreenSaver" "StopScreenSaver"="WLEventStopScreenSaver" "Lock"="WLEventLock" "Unlock"="WLEventUnlock" "StartShell"="WLEventStartShell" "PostShell"="WLEventPostShell" "Disconnect"="WLEventDisconnect" "Reconnect"="WLEventReconnect" "Impersonate"=dword:00000001 "Asynchronous"=dword:00000000 "SafeMode"=dword:00000001 "MaxWait"=dword:ffffffff "DllName"=hex(2):57,00,67,00,61,00,4c,00,6f,00,67,00,6f,00,6e,00,2e,00,64,00,\ 6c,00,6c,00,00,00 "InstallNotifyShown"=dword:00000001 "Event"=dword:0000003a [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon\Settings] "Data"=hex:01,00,00,00,d0,8c,9d,df,01,15,d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,\ 00,00,c4,58,82,ab,4b,96,38,41,a0,8c,15,a4,e1,9a,35,77,04,00,00,00,04,00,00,\ 00,53,00,00,00,03,66,00,00,a8,00,00,00,10,00,00,00,35,4c,c5,e3,66,78,43,53,\ ce,41,b3,d1,a0,68,56,0f,00,00,00,00,04,80,00,00,a0,00,00,00,10,00,00,00,07,\ d0,8f,b6,d3,27,03,1a,10,88,9a,1c,b1,bc,9a,a4,70,06,00,00,23,11,09,7a,8d,58,\ 93,01,c3,d4,01,e5,01,a7,f6,a0,b2,8c,dd,28,6a,87,02,7d,75,80,ba,36,28,28,bb,\ 9f,84,2d,f9,6a,7e,7c,03,2c,5d,be,0e,d0,db,12,39,03,30,50,d1,b5,d9,e9,d9,55,\ f2,86,7b,14,cb,3d,f9,05,12,8b,2a,77,bf,67,fc,5b,d8,0a,62,1a,d9,37,3e,82,89,\ 10,7e,87,6d,d2,b4,43,94,23,c2,be,78,23,55,06,df,94,89,b2,19,a4,f3,1d,23,9c,\ c9,7b,18,c5,38,50,80,ae,55,91,d4,d9,ed,53,11,92,18,d6,f2,f3,4f,4b,89,2b,9b,\ 32,4f,42,93,e3,79,7a,f6,af,2d,22,30,85,f3,67,73,30,76,70,f7,3c,f5,be,90,8e,\ 87,67,35,ce,92,f2,74,93,00,93,64,60,dc,ee,68,7a,ab,ab,a9,be,f4,41,55,4b,5f,\ 67,6a,62,d5,6c,2d,da,b6,cd,9e,66,32,60,05,b2,25,94,a5,c1,d3,92,d4,c8,dc,1b,\ d7,ab,58,ff,18,5b,48,2f,79,bc,d6,84,f6,07,d7,7b,0a,07,be,6d,08,65,1e,80,92,\ ef,aa,02,75,0b,3a,0a,51,b5,7c,16,76,97,b8,6b,93,d2,4e,e4,81,0c,e0,bf,0d,1e,\ 79,f5,17,0a,a2,46,a9,57,42,ca,c0,13,90,65,69,c5,5b,e5,c5,b8,85,6d,ad,0e,29,\ 40,45,04,bc,4e,60,db,c1,87,d0,d3,01,d4,00,51,0b,86,6a,53,1a,8b,5b,15,91,bd,\ db,1d,b2,ab,39,83,7c,da,2b,86,69,7e,f5,da,75,af,fc,01,ac,49,2b,89,90,ad,16,\ c0,6e,ab,b0,3e,af,21,43,eb,56,83,60,86,b1,e7,9d,50,53,2e,52,dd,29,ad,d0,d9,\ 8b,85,07,75,e9,20,64,93,54,99,26,3c,e0,b7,17,7f,12,3e,2a,5b,e5,14,33,ae,be,\ ef,f6,47,64,1f,d2,41,da,31,57,08,91,2a,fe,85,ad,ec,27,40,4b,25,76,bc,c8,28,\ 82,15,6b,7a,d3,57,e8,6c,b3,48,ec,a5,b2,6b,0f,20,8b,b7,6f,16,38,e5,06,3a,92,\ d6,d2,37,c8,4e,09,58,4b,2e,dd,7e,35,cf,f4,72,c0,4f,56,5c,94,99,68,41,26,e6,\ b7,23,d7,c4,0d,a4,70,e8,5f,a7,5d,85,5d,cc,22,bb,4c,41,76,81,d0,71,2d,61,9d,\ 11,d5,da,5f,84,fe,e4,ff,3f,b2,63,aa,43,ec,8a,54,9c,46,47,6a,10,c7,97,19,f4,\ cd,fb,19,88,e6,12,9a,77,fb,43,09,20,81,a5,9f,f6,b0,f1,32,3d,d6,eb,d2,e0,4d,\ 17,c5,76,2d,96,ca,98,da,eb,63,a9,9d,af,f1,9d,f4,e4,f7,18,64,bd,e7,9c,d5,55,\ 2d,92,d2,ae,45,a8,35,bf,29,73,76,d3,c4,29,10,08,4a,ba,08,10,68,ef,45,ca,8f,\ 0c,eb,9b,6b,18,90,93,c5,3b,b6,96,6e,f0,99,c4,59,cd,b2,6e,f9,90,66,64,93,73,\ 66,85,d6,be,9f,a5,8d,70,df,7d,a5,ce,f2,2c,ba,54,65,fa,c9,e2,3e,88,1c,a5,e6,\ db,4a,7a,ff,ef,da,45,6f,62,70,38,8b,f6,e3,7a,8f,9e,a6,10,19,cc,0f,81,10,b2,\ 84,33,ce,98,58,b4,f3,82,0f,f0,68,9e,68,c7,a6,31,c3,a7,0d,67,6d,f8,c7,40,89,\ 40,70,86,05,a9,ef,fa,31,ae,f0,f4,0e,77,4e,33,4f,84,c0,ab,9a,91,05,66,85,8d,\ be,37,c4,b5,b1,54,07,20,1e,a8,4f,5e,25,ae,44,25,cb,f3,97,e5,8f,c2,bf,80,3e,\ 0e,37,f9,70,dc,aa,59,59,b2,29,20,b2,b1,f0,f9,31,d9,69,fe,29,d7,58,c2,cb,ba,\ 91,5c,d3,d5,4f,19,5d,e8,1a,0d,b2,10,fd,f7,dc,4f,60,ff,3f,36,60,26,46,1f,7a,\ 10,e3,8d,40,25,0a,c9,8d,76,69,b0,2f,59,a2,9e,2b,de,b6,c0,83,7a,7c,07,8e,28,\ b8,d2,64,5d,72,ff,00,51,e3,e9,75,ae,8c,2c,da,e0,00,e3,76,38,09,cd,f1,0e,79,\ 03,76,dd,5f,1c,e5,31,77,6c,9e,d7,40,53,7b,78,88,6c,70,0d,ad,7d,e0,aa,78,bb,\ cb,28,c5,0c,37,5d,a1,4e,eb,53,d7,b9,de,7b,82,7d,25,38,6d,ea,3c,20,1f,02,3d,\ cc,56,76,4d,f2,99,0d,0f,fe,73,29,3d,42,31,15,6d,71,52,da,55,19,bb,1f,e4,92,\ 77,09,78,0d,d8,ca,f6,13,aa,a7,27,77,10,3e,f1,dd,76,b1,55,a4,2f,e0,65,ce,2e,\ b2,f0,e8,98,c6,56,e2,17,e2,cc,3b,bf,37,55,f6,c2,56,57,e7,7b,c3,84,fd,44,b9,\ 35,95,c8,d7,94,65,93,5e,60,8a,7d,95,fa,2a,8f,ae,57,e6,66,75,e5,e9,38,71,82,\ af,08,d6,30,8c,7e,9b,02,d6,62,c9,6f,29,2f,f9,d7,d9,72,ee,01,f7,65,a1,99,a1,\ 3b,02,a4,27,ed,9c,4b,4b,36,18,9c,4e,7c,9f,0d,80,09,06,39,ea,cc,26,bd,80,31,\ e2,f4,38,5e,44,c5,cb,75,42,17,1c,68,fc,b3,e5,8b,79,cd,74,08,54,36,b9,f9,b8,\ 73,e1,fe,da,6c,57,d7,05,c1,eb,83,df,cb,a0,4d,bd,10,cf,30,75,c6,fc,c4,af,5f,\ 34,2a,04,19,8f,10,96,4b,70,cf,1a,79,1c,94,a7,e5,0d,3a,20,a1,f5,ad,ff,d5,16,\ a6,e6,88,7e,f5,04,eb,30,bb,3f,a8,30,23,37,55,d5,24,fc,e1,26,70,e9,65,28,b7,\ cb,eb,a7,51,cb,46,d4,26,63,02,fc,61,79,f9,ae,e3,da,21,f2,ca,76,8e,e6,a9,4f,\ ac,0a,f9,d6,cc,bd,d8,65,58,01,ac,2d,f9,14,e6,ee,51,ad,a4,a6,5f,0a,c6,11,98,\ c9,79,53,5b,4c,08,36,04,ad,86,df,a7,40,97,1b,b4,77,41,88,d9,c8,91,12,a8,ff,\ ad,e9,3f,8b,a6,28,d8,0b,6c,77,64,e2,00,32,e7,c1,51,d7,75,fc,69,07,e2,6d,b6,\ eb,d0,49,57,51,3a,1a,b0,52,1d,2e,f3,42,f6,90,f7,4c,70,19,46,67,d4,47,fa,bb,\ f2,10,3f,cf,d0,14,84,55,65,a7,6b,eb,a0,d0,ba,7a,bb,97,26,81,b8,ef,bc,d2,ed,\ d7,c7,96,94,46,03,b1,b7,7b,5a,95,0f,58,fd,fc,57,58,f8,33,b9,0f,9a,36,73,df,\ 67,e1,6b,fe,64,12,3c,ff,30,c7,5c,1c,43,1a,35,b6,e9,c9,b5,af,c0,49,3f,99,fd,\ bd,a3,d0,1e,30,68,3d,94,4a,d8,55,ca,7a,b5,55,a7,db,d9,7f,4a,b4,65,16,08,0f,\ b5,79,9c,64,06,97,99,8b,f0,a6,47,c8,ad,17,53,9e,81,4f,cb,08,11,ff,7b,dc,5c,\ 3b,ec,a6,76,54,f2,de,6e,36,fb,87,be,aa,3e,08,4c,f3,f8,8d,63,45,7d,5c,e0,74,\ 26,9d,1f,c4,db,d8,f5,37,cd,a8,f8,61,b8,10,42,3f,cb,32,72,f0,9b,d4,34,09,52,\ 7f,3d,47,68,78,17,06,8c,36,79,84,3f,a0,08,d4,c3,0f,88,73,e3,07,25,ef,f8,88,\ a7,a4,37,ba,42,20,3f,fc,e2,82,0c,ee,79,7b,f3,1b,4a,6d,1f,85,b1,40,5f,52,c0,\ 69,e4,5f,50,89,58,30,3b,2d,d9,79,b7,7e,ae,e1,04,ab,c9,5c,1c,3d,f5,3d,7e,3a,\ 4d,db,1f,78,b5,3e,a0,08,d7,f5,36,64,b4,8e,08,de,2d,04,de,2f,c6,3f,cf,f0,8c,\ 36,ff,80,f9,54,28,08,1a,22,0e,be,9d,d2,c8,0a,2b,34,41,27,3c,fb,56,b9,0a,52,\ bc,4e,9c,05,f8,5c,94,51,44,5e,15,4a,98,a3,6f,fc,bf,73,00,5f,c6,41,07,b0,ff,\ 7a,ee,25,3d,21,00,b8,3c,a4,53,78,32,25,11,36,0b,f3,11,57,db,7a,82,16,64,9b,\ 1f,a6,1b,8e,e1,88,d0,05,02,50,d2,66,92,92,b4,ee,d6,88,e3,b8,7b,03,89,db,4b,\ 09,1f,61,6e,41,8b,c1,4e,40,48,71,2f,ef,fc,1c,9b,e3,14,00,00,00,cc,07,cf,54,\ 23,fd,3b,c4,59,07,ec,9c,60,97,0b,d6,fe,1b,9e,3e [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon] "DLLName"="wlnotify.dll" "Logon"="RegisterTicketExpiredNotificationEvent" "Logoff"="UnregisterTicketExpiredNotificationEvent" "Impersonate"=dword:00000001 "Asynchronous"=dword:00000001 ******************************************************************************** ** useragent: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform] "SV1"="" ******************************************************************************** ** Shell Extension key: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved] "{00022613-0000-0000-C000-000000000046}"="Folha de propriedades de arquivo de multim¡dia" "{176d6597-26d3-11d1-b350-080036a75b03}"="Gerenciamento de scanner ICM" "{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="P gina de seguran‡a NTFS" "{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="P gina de propriedades do arquivo de documento OLE" "{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensäes do Shell para compartilhamento" "{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension" "{42071712-76d4-11d1-8b24-00a0c9068ff3}"="ExtensÆo do 'Painel de controle' para adaptador de v¡deo" "{42071713-76d4-11d1-8b24-00a0c9068ff3}"="ExtensÆo do 'Painel de controle' para monitor de v¡deo" "{42071714-76d4-11d1-8b24-00a0c9068ff3}"="ExtensÆo do 'Painel de controle' para panorƒmica de v¡deo" "{4E40F770-369C-11d0-8922-00A024AB2DBB}"="P gina de seguran‡a DS" "{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="P gina de compatibilidade" "{56117100-C0CD-101B-81E2-00AA004AE837}"="Manipulador de dados de recorte do shell" "{59099400-57FF-11CE-BD94-0020AF85B590}"="ExtensÆo de c¢pia de disco" "{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensäes do shell para objetos Microsoft Windows Network" "{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gerenciamento de monitor ICM" "{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gerenciamento de impressora ICM" "{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensäes do shell para compacta‡Æo de arquivos" "{77597368-7b15-11d0-a0c2-080036af3f03}"="ExtensÆo do shell de impressora na Web" "{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI" "{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menu de contexto de criptografia" "{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porta-arquivos" "{88895560-9AA2-1069-930E-00AA0030EBC8}"="ExtensÆo de ¡cone do HyperTerminal" "{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts" "{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Perfil ICC" "{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="P gina de seguran‡a de impressoras" "{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensäes do Shell para compartilhamento" "{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension" "{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="ExtensÆo PKO de criptografia" "{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="ExtensÆo do sinal de criptografia" "{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Conexäes de rede" "{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Conexäes de rede" "{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="Scanners & cƒmeras" "{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="Scanners & cƒmeras" "{905667aa-acd6-11d2-8080-00805f6596d2}"="Scanners & cƒmeras" "{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="Scanners & cƒmeras" "{83bbcbf3-b28a-4919-a5aa-73027445d672}"="Scanners & cƒmeras" "{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension" "{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension" "{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensäes shell para host de scripts do Windows" "{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Vincula‡Æo de dados Microsoft" "{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler" "{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension" "{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tarefas agendadas" "{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barra de tarefas e menu Iniciar" "{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Pesquisar" "{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Ajuda e suporte" "{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Ajuda e suporte" "{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Executar..." "{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet" "{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Email" "{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Fontes" "{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Ferramentas administrativas" "{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler" "{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler" "{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler" "{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler" "{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler" "{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor" "{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barra de ferramentas do Microsoft Internet Explorer" "{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="Status do download" "{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Pasta do shell aumentada" "{6413BA2C-B461-11d1-A18A-080036B11A03}"="Pasta do shell aumentada 2" "{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy" "{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Microsoft BrowserBand" "{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Faixa de pesquisa" "{32683183-48a0-441b-a342-7c2a440a9478}"="Faixa de m¡dia" "{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Pesquisa no painel" "{07798131-AF23-11d1-9111-00A0C98BA67D}"="Pesquisa na Web" "{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilit rio de op‡äes de rvore do Registro" "{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="E&ndere‡o" "{A08C11D2-A228-11d0-825B-00AA005B4383}"="Caixa de edi‡Æo de endere‡o" "{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Preenchimento autom tico da Microsoft" "{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor" "{6756A641-DE71-11d0-831B-00AA005B4383}"="Lista de preenchimento autom tico MRU" "{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Lista personalizada MRU preenchida automaticamente" "{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Acess¡vel" "{acf35015-526e-4230-9596-becbe19f0ac9}"="Barra Popup de controle" "{E0E11A09-5CB8-4B6C-8332-E00720A168F2}"="Analisador da barra de endere‡os" "{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Lista de preenchimento autom tico de hist¢rico da Microsoft" "{03C036F1-A186-11D0-824A-00AA005B4383}"="Lista de preenchimento autom tico de pastas do Shell da Microsoft" "{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Recipiente de lista de preenchimento autom tico m£ltiplo da Microsoft" "{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu de site de faixa do Shell" "{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp" "{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Shell DeskBar" "{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite" "{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistˆncia ao usu rio" "{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="Configura‡äes de pasta globais" "{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band" "{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service" "{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer" "{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture" "{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut" "{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Servi‡o de hist¢rico de URLs da Microsoft" "{FF393560-C2A7-11CF-BFF4-444553540000}"="Hist¢rico" "{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files" "{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files" "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook" "{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="IE4 Suite Splash Screen" "{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook" "{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC" "{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC" "{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet" "{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space" "{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Faixa do Explorer" "{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service" "{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service" "{88C6C381-2E85-11D0-94DE-444553540000}"="Pasta cache de ActiveX" "{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck" "{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr" "{F5175861-2688-11d0-9C5E-00AA00A45957}"="Pasta de inscri‡äes" "{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler" "{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent" "{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent" "{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent" "{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent" "{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent" "{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler" "{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gerenciador de aplicativos do shell" "{0B124F8F-91F0-11D1-B8B5-006008059382}"="Enumerador de aplicativos instalado" "{CFCCC7A0-A282-11D1-9082-006008059382}"="Editor de aplicativo Darwin" "{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistente para publica‡Æo na Web" "{add36aa8-751a-4579-a266-d66f5202ccbb}"="Pedido de impressÆo via Web" "{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objeto do assistente para publica‡Æo do shell" "{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Obter um Assistente do Passport" "{7A9D77BD-5403-11d2-8785-2E0420524153}"="Contas de usu rio" "{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler" "{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target" "{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Arquivo de canal" "{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Atalho para o canal" "{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Objeto manipulador de canais" "{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu" "{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties" "{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview" "{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext" "{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control" "{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control" "{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control" "{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control" "{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control" "{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI" "{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object" "{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find" "{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find" "{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI" "{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs" "{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook" "{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target" "{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties" "{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu" "{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options" "{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Pasta de arquivos off-line" "{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler" "{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell" "{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%" "{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler" "{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer" "{32714800-2E5F-11d0-8B85-00AA0044F941}"="&Pessoas..." "{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler" "{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler" "{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler" "{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}"="Set Program Access and Defaults" "{596AB062-B4D2-4215-9F74-E9109B0A8153}"="Previous Versions Property Page" "{9DB7A13C-F208-4981-8353-73CC61AE2783}"="Previous Versions" "{692F0339-CBAA-47e6-B5B5-3B84DB604E87}"="Extensions Manager Folder" "{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="Pastas da Web" "{00020D75-0000-0000-C000-000000000046}"="Microsoft Office Outlook Desktop Icon Handler" "{0006F045-0000-0000-C000-000000000046}"="Microsoft Office Outlook Custom Icon Handler" "{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler" "{950FF917-7A57-46BC-8017-59D9BF474000}"="Shell Extension for CDRW" "{13E7F612-F261-4391-BEA2-39DF4F3FA311}"="Windows Desktop Search" "{97090E2F-3062-4459-855B-014F0D3CDBB1}"="MSN Deskbar" "{E37CB5F0-51F5-4395-A808-5FA49E399007}"="GbPlugin ShlObj" "{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}"="Shell Extensions for RealOne Player" "{A4DF5659-0801-4A60-9607-1C48695EFDA9}"="Pasta de Uploads Share-to-Web" "{21569614-B795-46b1-85F4-E737A8DC09AD}"="Shell Search Band" "{640167b4-59b0-47a6-b335-a6b3c0695aea}"="Portable Media Devices" "{cc86590a-b60a-48e6-996b-41d25ed39a1e}"="Portable Media Devices Menu" "{E37CB5F0-51F5-4395-A808-5FA49E399F83}"="GbPlugin ShlObj" "{472083B0-C522-11CF-8763-00608CC02F24}"="avast" "{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs" "{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory" "{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}"="Autoplay for SlideShow" "{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extrator de miniaturas de arquivo GDI+" "{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Identificador de informa‡äes de resumo de miniaturas (DOCFILES)" "{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extrator de miniaturas HTML" "{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{D426CFD0-87FC-4906-98D9-A23F5D515D61}] @="MSN Desktop Search Outlook Express ISearchFolder Class" ******************************************************************************** ** HKEY ROOT CLASSIDS: ******************************************************************************** ** Files Found are not all bad files: C:\WINDOWS\SYSTEM32\ cdm.dll Mon 16 Apr 2007 22:45:28 A.... 92.504 90,34 K clauth1.dll Wed 6 Jun 2007 15:43:06 A.... 1.025 1,00 K clauth2.dll Wed 6 Jun 2007 15:43:06 A.... 1.025 1,00 K lsprst7.dll Wed 6 Jun 2007 16:36:22 A.... 338 0,33 K msi.dll Wed 18 Apr 2007 13:13:00 A.... 2.854.400 2,72 M ssprs.dll Wed 6 Jun 2007 16:35:10 A.... 73 0,07 K sysprs7.dll Wed 6 Jun 2007 15:43:04 A.... 1.025 1,00 K winsrv.dll Sat 17 Mar 2007 10:44:50 A.... 293.376 286,50 K wuapi.dll Mon 16 Apr 2007 22:45:48 A.... 549.720 536,84 K wuaueng.dll Mon 16 Apr 2007 22:45:54 A.... 1.710.936 1,63 M wucltui.dll Mon 16 Apr 2007 22:45:42 A.... 325.976 318,34 K wups.dll Mon 16 Apr 2007 22:47:36 A.... 33.624 32,84 K wups2.dll Mon 16 Apr 2007 22:45:20 A.... 43.352 42,34 K wuweb.dll Mon 16 Apr 2007 22:45:36 A.... 203.096 198,34 K 14 items found: 14 files, 0 directories. Total of file sizes: 6.110.470 bytes 5,82 M Locate .tmp files: C:\WINDOWS\SYSTEM32\ set2c2.tmp Wed 18 Apr 2007 13:13:00 A.... 2.854.400 2,72 M set2c8.tmp Wed 18 Apr 2007 13:13:00 A.... 2.854.400 2,72 M 2 items found: 2 files, 0 directories. Total of file sizes: 5.708.800 bytes 5,44 M ******************************************************************************** ** Directory Listing of system files: O volume na unidade C nÆo tem nome. O n£mero de s‚rie do volume ‚ B4DC-AF70 Pasta de C:\WINDOWS\System32 09/06/2007 10:19 <DIR> dllcache 31/10/2005 12:44 <DIR> Microsoft 0 arquivo(s) 0 bytes 2 pasta(s) 7.081.021.440 bytes dispon¡veis Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Junho 12, 2007 Boa Tarde plugado! >@< Vá,agora,ao L2mFix e dê um duplo clique em < l2mfix.bat > >@< Clique em 2 e selecione a opção < # 2 Run Fix > >@< Aperte Enter. >@< Para reiniciar o computador,aperte qualquer tecla ou Enter. >@< Durante a reinicialização,o Desktop e ícones,irão sumir!Mas,reaparecerão...não se preocupe. >@< Aguarde!Ao terminar a verificação da ferramenta,abrir-se-á o Bloco de Notas,com o relatório. >@< Poste,então,na sua resposta,o seu conteúdo! Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
plugado 0 Denunciar post Postado Junho 13, 2007 Boa Tarde plugado! >@< Vá,agora,ao L2mFix e dê um duplo clique em < l2mfix.bat > >@< Clique em 2 e selecione a opção < # 2 Run Fix > >@< Aperte Enter. >@< Para reiniciar o computador,aperte qualquer tecla ou Enter. >@< Durante a reinicialização,o Desktop e ícones,irão sumir!Mas,reaparecerão...não se preocupe. >@< Aguarde!Ao terminar a verificação da ferramenta,abrir-se-á o Bloco de Notas,com o relatório. >@< Poste,então,na sua resposta,o seu conteúdo! Abraços! amigo fiz isso aí e ñ reiniciou,todos os icones sumiram e eu deixei uns 15 a 20 minutos e ele ñ reiniciou,então eu reinicei manualmente mesmo,e na tela apareceu outro nome de usuário no pc COM O NOME DO ARQUIVO,tive q fazer restauração do sistema.. "olha eu ñ to notando mas o virus sabe,ñ sei no q ele está afetando ñ,o pc está como antes o problema maior é q toda hora ele se desliga sozinho e aparece uma tela azul dizendo q se desligou por erro e etc...Ñ É POR TEMPERATURA NEM NADA APARECE ISSO OLHA o foi detectado um problema e o WINDOWS foi desligado para evitar danos ao computador IRQL_NOTLESS_OR_EQUAL certifique-se de que qualquer novo item de hardware ou software está corretamente instalado se a instalação for nova peça ao fabricante do hardware ou software as atualizações do WINDOWS 2000("_ obs,meu pc ñ é 2000 é xp)" se os problemas persistirem desative ou remova qualquer item de hardware ou software instalado recentemente.Desative as opçoes de memória BIOS,como cache ou sombreamento INFORMAÇÕES TECNICAS STOP: 0X0000000A(0XF7A08354,0X000000FF,0X00000001,0X804E2E41) SABE RESOLVER ISSO AMIGO??? Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Junho 14, 2007 Boa Noite plugado! amigo fiz isso aí e ñ reiniciou,todos os icones sumiram e eu deixei uns 15 a 20 minutos e ele ñ reiniciou,então eu reinicei manualmente mesmo,e na tela apareceu outro nome de usuário no pc COM O NOME DO ARQUIVO,tive q fazer restauração do sistema.. >@< A ferramenta,assumiu atributos administrativos,pois sem êsse procedimento,suas ações seriam negadas e a limpeza ou remoção dos malwares,não teria efeito. >@< É uma pena que a ferramenta não pôde completar seu ciclo,pois teríamos um retrato de sua atuação,à nível de registro.Mas,acredito que mesmo parcialmente,tenha removido muitas infecções! "olha eu ñ to notando mas o virus sabe,ñ sei no q ele está afetando ñ,o pc está como antes o problema maior é q toda hora ele se desliga sozinho e aparece uma tela azul dizendo q se desligou por erro e etc...Ñ É POR TEMPERATURA NEM NADA >@< O L2mFix foi rodado,na intenção de sanar o seu computador em relação à malwares e êsse,é um atributo de desinfecção pouco utilizado,no manuseio da ferramenta. >@< O erro ou conflito que está acontecendo,terá então,que ser corrigido por outras ações! >@< Na pesquisa que realizei em um fórum Françês,a solução do problema foi radical e utilizou-se o CD de instalação do SO,na função de reparo do sistema.Onde os programas instalados e utilitários,não são removidos. >@< Tente,também,essa solução e busque atualizar os drivers da Mainboard,impressora e placa de vídeo. Aguardo retorno. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Sam Spade 2 Denunciar post Postado Julho 8, 2007 Tópico Arquivado Como o autor não respondeu por mais de 20 dias, o tópico foi arquivado. Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura. Compartilhar este post Link para o post Compartilhar em outros sites