Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Morpheus#2005

[Arquivado] Explorer.exe

Recommended Posts

Pessoal beleza !!

 

Vê se vcs conseguem me ajudar, estou com um malware / Vírus muito chato na minha máquina..

 

Ele cria suas variaveis no C:\windows\temp -- Comprovado.

 

Mas eu entro no modo de segurança (aquele do MSCONFIG - Inicialização Seletiva) e consigo até remover mas ele volta de novo.

 

A barra de tarefas do Windows fica piscando (em loop), e quando eu abro o Windows Explorer ele da um refresh e o finaliza.

 

Ja rodei ::

 

Spybot

Windows Defender

AD-Ware

Norton Antivirus Corporate

 

 

Segue o logo do Hijack :

 

Logfile of HijackThis v1.99.1Scan saved at 16:34:34, on 13/11/2007Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exeC:\WINDOWS\system32\spoolsv.exeC:\Arquivos de programas\Automatos\Secure Remote Control\Server\asrcse.exeC:\Arquivos de programas\Automatos\Auto Update\aau.exeC:\Arquivos de programas\Automatos\Desktop Agent\aengine.exeC:\Arquivos de programas\Symantec AntiVirus\DefWatch.exeC:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXEC:\ARQUIV~1\MI6841~1\MSSQL$~1\binn\sqlservr.exeC:\ARQUIV~1\SYMANT~1\VPTray.exeC:\Arquivos de programas\Symantec AntiVirus\SavRoam.exeC:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exeC:\Arquivos de programas\Automatos\Software Uninstaller\Uninstall.exeC:\Arquivos de programas\Internet Explorer\iexplore.exeC:\WINDOWS\system32\wuauclt.exeC:\Documents and Settings\95498\Desktop\HijackThis.exeC:\WINDOWS\explorer.exeR1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://proxy.telemar.corp.net:8350/wsw5.pacR1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.32.202.10:8080O4 - HKLM\..\Run: [vptray] C:\ARQUIV~1\SYMANT~1\VPTray.exeO4 - HKLM\..\Run: [TelemarManager] "C:\Arquivos de programas\Automatos\Manager\manager.exe"O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe"O4 - HKLM\..\Run: [asrcs] "C:\Arquivos de programas\Automatos\Secure Remote Control\Server\asrcsti.exe"O4 - Global Startup: Service Manager.lnk = C:\Arquivos de programas\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exeO9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_03\bin\ssv.dllO9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_03\bin\ssv.dllO9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dllO9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dllO10 - Unknown file in Winsock LSP: c:\arquivos de programas\bonjour\mdnsnsp.dllO17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = telemar.corp.netO17 - HKLM\Software\..\Telephony: DomainName = telemar.corp.netO17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = telemar.corp.netO23 - Service: Automatos SRC Server (asrcs) - Automatos - C:\Arquivos de programas\Automatos\Secure Remote Control\Server\asrcse.exeO23 - Service: Automatos Auto Update 0 - Automatos - C:\Arquivos de programas\Automatos\Auto Update\aau.exeO23 - Service: Automatos Desktop Agent (AutomatosDesktopAgent) - Automatos Inc. - C:\Arquivos de programas\Automatos\Desktop Agent\aengine.exeO23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exeO23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exeO23 - Service: Gbp Service (GbpSv) - Unknown owner - C:\Arquivos de programas\GbPlugin\GbpSv.exeO23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exeO23 - Service: LiveUpdate - Symantec Corporation - C:\ARQUIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXEO23 - Service: OracleOraHome81ClientCache - Unknown owner - c:\oracle\ora81\BIN\ONRSD.EXEO23 - Service: SAVRoam (SavRoam) - symantec - C:\Arquivos de programas\Symantec AntiVirus\SavRoam.exeO23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exeO23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exeO23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exeO23 - Service: Automatos (R) Uninstall (Uninstall) - Automatos Inc. - C:\Arquivos de programas\Automatos\Software Uninstaller\Uninstall.exe

 

Fico grato por qualquer ajuda....

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tópico Arquivado

 

Como o autor não respondeu por mais de 30 dias, o tópico foi arquivado.

 

Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.