Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Zeca_Roque

[Arquivado]Problemas com ANTIVIRUS

Recommended Posts

Estou sem antivirus. Toda vez que tento instalar algum antivirus os executaveis são apagados na hora da instalação.

Segue abaixo meu log para apreciação:

 

Logfile of HijackThis v1.99.1

Scan saved at 15:14:27, on 17/09/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\RoboPdf\mapisnd.exe

C:\Arquivos de programas\GPSoftware\Directory Opus\dopus.exe

C:\Arquivos de programas\GPSoftware\Directory Opus\dopusrt.exe

C:\Arquivos de programas\Memturbo 4\MemTurbo.exe

C:\ABEE\PScript.exe

C:\ARQUIV~1\INCRED~1\bin\IMApp.exe

C:\Arquivos de programas\WorkgroupMail\WMSvc.exe

C:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\Arquivos de programas\DremTeamShare\DreMule\eMule.exe

C:\Arquivos de programas\Avant Browser\avant.exe

C:\VundoFix Backups\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/portuguese

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R3 - URLSearchHook: (no name) - {8A4E1972-8F42-4B50-AA71-29DCA9F336BC} - (no file)

R3 - URLSearchHook: Barra de Ferramentas do Yahoo! com bloqueador de pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {3652CB37-3BF2-4AA6-9642-3BF18808853D} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O3 - Toolbar: Barra de Ferramentas MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Toolbar1.01.2607.0\pt-br\msntb.dll

O4 - HKLM\..\Run: [RoboPDF dispatcher] C:\Arquivos de programas\RoboPdf\mapisnd.exe -printer="1-Step RoboPDF" -port="PDFPORT1:"

O4 - HKLM\..\Run: [AAWTray] C:\Arquivos de programas\Lavasoft\Ad-Aware 2007\AAWTray.exe

O4 - HKCU\..\Run: [incrediMail] C:\Arquivos de programas\IncrediMail\bin\IncMail.exe /c

O4 - HKCU\..\Run: [DOpus] C:\Arquivos de programas\GPSoftware\Directory Opus\dopus.exe

O4 - HKCU\..\Run: [Directory Opus Desktop Dblclk] "C:\Arquivos de programas\GPSoftware\Directory Opus\dopusrt.exe" /dblclk

O4 - HKCU\..\Run: [eMuleAutoStart] C:\Arquivos de programas\DremTeamShare\DreMule\eMule.exe -AutoStart

O4 - Startup: DreaMule 3.0 Beta 6.lnk = C:\Arquivos de programas\DremTeamShare\DreMule\emule.exe

O4 - Startup: MemTurbo.lnk = C:\Arquivos de programas\Memturbo 4\MemTurbo.exe

O4 - Startup: PScript.lnk = C:\ABEE\PScript.exe

O4 - Startup: Start WorkgroupMail.lnk = ?

O8 - Extra context menu item: Subscribe in NewzCrawler - file://C:\Arquivos de programas\NewzCrawler\context.htm

O9 - Extra button: Newz Crawler - {CA7C41C8-5C9D-4A03-A101-B0AA4F0C3ABC} - C:\Arquivos de programas\NewzCrawler\News.exe

O9 - Extra 'Tools' menuitem: Newz Crawler - {CA7C41C8-5C9D-4A03-A101-B0AA4F0C3ABC} - C:\Arquivos de programas\NewzCrawler\News.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O16 - DPF: {36C417C6-13C6-448B-9784-DD73A93B0582} (McAfee.com Download+Installer Class) - http://download.mcafee.com/molbin/shared/m...83/mcinsctl.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by114fd.bay114.hotmail.msn.com/resources/MsnPUpld.cab

O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/m...,20/mcgdmgr.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe (file missing)

O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe (file missing)

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

 

:upset:

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá Zeca_Roque! Baixe: F-Secure BlackLight > abra uma pasta própria em C:\ e salve nela.

 

Entre na pasta, dê um duplo-clique no ícone do BlackLight e faça um scan (mais nada, apenas o scan).

 

Será gerado um log que é um arquivo com este nome: fsb-seqüencia de números.log. Poste o mesmo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tópico Arquivado

 

Como o autor não respondeu por mais de 20 dias, o tópico foi arquivado.

 

Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.