Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Or4ngE

[Resolvido!]Firefox/ IE.

Recommended Posts

Yae Galera, sou novo por aqui e gostaria de uma ajudinha ae ! :thumbsup:

 

É o seguinte, aqui no meu serviço de vez em qdo o filho do patrão vem e fica fuçando o meu pc do trampo... e ultimamente eu clico em qualquer link que seja e acaba abrindo "quase" sempre um site contendo o que eu possívelmente estaria procurando, ou querendo acessar. (detalhe... tipo uns site ---ô ^^, dae fica fo.da, repentinamente entra um cliente na sala e o browser abre sozinho com esses badalu =P, pior, vo fazer umas pesquisas de valores e o browser abri uns ---ô, vai que o patrão passa.. dae to fudid* ^^...rs

Vou postar um log do HijackThis v1.99.1

 

----------------------------------------------------------------------

Scan saved at 13:29:52, on 15/02/2008

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\GCardSrvNT.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\oodag.exe

C:\WINDOWS\System32\SCardSvr.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\wdfmgr.exe

C:\WINDOWS\System32\VTTimer.exe

C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\WINDOWS\System32\oodtray.exe

C:\Arquivos de programas\Java\jre1.6.0_04\bin\jusched.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\RegTool.exe

C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\GCardSrv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\WINDOWS\System32\msiexec.exe

C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Communicator\xcommsvr.exe

C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Update Service\livesrv.exe

C:\Arquivos de programas\Softwin\BitDefender10\bdagent.exe

C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Scan Server\bdss.exe

C:\Arquivos de programas\Softwin\BitDefender10\vsserv.exe

C:\Arquivos de programas\Softwin\BitDefender10\bdmcon.exe

C:\Documents and Settings\Kaori\Desktop\software remoção de spy-ad\hijackthis\HijackThis.exe

C:\Documents and Settings\Kaori\Desktop\software remoção de spy-ad\BitDefender.v.10.by.patruska_www.therebels.com.br\BitDefender.v.10.xandy_73.therebels\keygen.exe

 

O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {23D44BCF-AA7A-41D6-8905-E808F16322EF} - C:\WINDOWS\system32\jkkigfc.dll (file missing)

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: {9b9d59b7-65a5-6dba-9eb4-d83fbab855e5} - {5e558bab-f38d-4be9-abd6-5a567b95d9b9} - C:\WINDOWS\System32\xgmfawfy.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_04\bin\ssv.dll

O2 - BHO: (no name) - {868F6D92-53C2-41A5-A875-CD9538C3611B} - C:\WINDOWS\System32\pmkhg.dll (file missing)

O2 - BHO: e404 helper - {C03FD59D-9104-44B7-929A-9EAA0BA05211} - C:\Arquivos de programas\Helper\1202928921.dll

O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] "C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\System32\oodtray.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.6.0_04\bin\jusched.exe"

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [RegTool] C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\RegTool.exe

O4 - HKLM\..\Run: [gemstrmw] C:\WINDOWS\System32\gemstrmw.exe /r

O4 - HKLM\..\Run: [bDMCon] "C:\Arquivos de programas\Softwin\BitDefender10\bdmcon.exe" /reg

O4 - HKLM\..\Run: [bDAgent] "C:\Arquivos de programas\Softwin\BitDefender10\bdagent.exe"

O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O17 - HKLM\System\CCS\Services\Tcpip\..\{20C8FA0B-8C2F-4686-AF1D-5FC40CC3176A}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CCS\Services\Tcpip\..\{83FEFB84-9B37-4AD1-B50C-60CD90CE89EF}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS1\Services\Tcpip\..\{20C8FA0B-8C2F-4686-AF1D-5FC40CC3176A}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS2\Services\Tcpip\..\{20C8FA0B-8C2F-4686-AF1D-5FC40CC3176A}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)

O23 - Service: GemSAFE Card Server - Gemplus - C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\GCardSrvNT.exe

O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)

O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Arquivos de programas\Softwin\BitDefender10\vsserv.exe" /service (file missing)

O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

 

----------------------------------------------------------------------

 

Tipo.. o pc é bem básico liga? é lerdo e talz.. mas anda mais lerdo que o normal... isso porque trocaram o hD.. só pra trampo msmo...

 

Agradeço desde já quem puder ajudar-me com a solução desse problema.

 

Vlw !

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Noite Or4ngE!

 

>@< Cole,todo o conteúdo que está abaixo da palavra quote,para o Bloco de Notas.

 

@echo off

DEL /Q /S C:\Arquivos de programas\Helper\1202928921.dll

@pause

>@< Salve-o,no Desktop,como "Del.bat"

>@< É importante que o nome fique,entre aspas. << Reserve!

________________________

 

>@< Reinicie o computador em Modo de Segurança.

>@< Abra o HijackThis e clique em: Do a system scan only

>@< Marque as entradas,logo abaixo,e clique em Fix checked.

 

O2 - BHO: (no name) - {23D44BCF-AA7A-41D6-8905-E808F16322EF} - C:\WINDOWS\system32\jkkigfc.dll (file missing)

O2 - BHO: (no name) - {868F6D92-53C2-41A5-A875-CD9538C3611B} - C:\WINDOWS\System32\pmkhg.dll (file missing)

O2 - BHO: e404 helper - {C03FD59D-9104-44B7-929A-9EAA0BA05211} - C:\Arquivos de programas\Helper\1202928921.dll

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

>@< Ainda em Modo Seguro,dê um duplo clique em "Del.bat",para executá-lo.

>@< Ps:Execute-o apenas uma vez!

>@< Reinicie em Modo Normal!

________________________

 

>@< Faça e poste um novo log,do HijackThis,na sua resposta.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites
Yae Galera, sou novo por aqui e gostaria de uma ajudinha ae ! :thumbsup:

 

É o seguinte, aqui no meu serviço de vez em qdo o filho do patrão vem e fica fuçando o meu pc do trampo... e ultimamente eu clico em qualquer link que seja e acaba abrindo "quase" sempre um site contendo o que eu possívelmente estaria procurando, ou querendo acessar. (detalhe... tipo uns site ---ô ^^, dae fica fo.da, repentinamente entra um cliente na sala e o browser abre sozinho com esses badalu =P, pior, vo fazer umas pesquisas de valores e o browser abri uns ---ô, vai que o patrão passa.. dae to fudid* ^^...rs

Vou postar um log do HijackThis v1.99.1

 

----------------------------------------------------------------------

Scan saved at 13:29:52, on 15/02/2008

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\GCardSrvNT.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\oodag.exe

C:\WINDOWS\System32\SCardSvr.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\wdfmgr.exe

C:\WINDOWS\System32\VTTimer.exe

C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\WINDOWS\System32\oodtray.exe

C:\Arquivos de programas\Java\jre1.6.0_04\bin\jusched.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\RegTool.exe

C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\GCardSrv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\WINDOWS\System32\msiexec.exe

C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Communicator\xcommsvr.exe

C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Update Service\livesrv.exe

C:\Arquivos de programas\Softwin\BitDefender10\bdagent.exe

C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Scan Server\bdss.exe

C:\Arquivos de programas\Softwin\BitDefender10\vsserv.exe

C:\Arquivos de programas\Softwin\BitDefender10\bdmcon.exe

C:\Documents and Settings\Kaori\Desktop\software remoção de spy-ad\hijackthis\HijackThis.exe

C:\Documents and Settings\Kaori\Desktop\software remoção de spy-ad\BitDefender.v.10.by.patruska_www.therebels.com.br\BitDefender.v.10.xandy_73.therebels\keygen.exe

 

O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {23D44BCF-AA7A-41D6-8905-E808F16322EF} - C:\WINDOWS\system32\jkkigfc.dll (file missing)

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: {9b9d59b7-65a5-6dba-9eb4-d83fbab855e5} - {5e558bab-f38d-4be9-abd6-5a567b95d9b9} - C:\WINDOWS\System32\xgmfawfy.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_04\bin\ssv.dll

O2 - BHO: (no name) - {868F6D92-53C2-41A5-A875-CD9538C3611B} - C:\WINDOWS\System32\pmkhg.dll (file missing)

O2 - BHO: e404 helper - {C03FD59D-9104-44B7-929A-9EAA0BA05211} - C:\Arquivos de programas\Helper\1202928921.dll

O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] "C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\System32\oodtray.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.6.0_04\bin\jusched.exe"

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [RegTool] C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\RegTool.exe

O4 - HKLM\..\Run: [gemstrmw] C:\WINDOWS\System32\gemstrmw.exe /r

O4 - HKLM\..\Run: [bDMCon] "C:\Arquivos de programas\Softwin\BitDefender10\bdmcon.exe" /reg

O4 - HKLM\..\Run: [bDAgent] "C:\Arquivos de programas\Softwin\BitDefender10\bdagent.exe"

O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O17 - HKLM\System\CCS\Services\Tcpip\..\{20C8FA0B-8C2F-4686-AF1D-5FC40CC3176A}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CCS\Services\Tcpip\..\{83FEFB84-9B37-4AD1-B50C-60CD90CE89EF}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS1\Services\Tcpip\..\{20C8FA0B-8C2F-4686-AF1D-5FC40CC3176A}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS2\Services\Tcpip\..\{20C8FA0B-8C2F-4686-AF1D-5FC40CC3176A}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)

O23 - Service: GemSAFE Card Server - Gemplus - C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\GCardSrvNT.exe

O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)

O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Arquivos de programas\Softwin\BitDefender10\vsserv.exe" /service (file missing)

O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

 

----------------------------------------------------------------------

 

Tipo.. o pc é bem básico liga? é lerdo e talz.. mas anda mais lerdo que o normal... isso porque trocaram o hD.. só pra trampo msmo...

 

Agradeço desde já quem puder ajudar-me com a solução desse problema.

 

Vlw !

 

Este é o novo log, quanto ao arquivo "del.bat", executei, e não pode encontrar o arquivo especificado.

As janelas já não abrem, pelo menos por enquanto ! ^^

Caso tenha algo mais, que seja necessário, agradeço se puder ajudar !

 

Vlw DigRam ! :clap:

 

Logfile of HijackThis v1.99.1

Scan saved at 12:07:31, on 18/02/2008

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\GCardSrvNT.exe

C:\WINDOWS\System32\oodag.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\VTTimer.exe

C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\WINDOWS\System32\SCardSvr.exe

C:\WINDOWS\System32\oodtray.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Java\jre1.6.0_04\bin\jusched.exe

C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\RegTool.exe

C:\WINDOWS\System32\wdfmgr.exe

C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\GCardSrv.exe

C:\Documents and Settings\Kaori\Desktop\software remoção de spy-ad\hijackthis\HijackThis.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

 

O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: {9b9d59b7-65a5-6dba-9eb4-d83fbab855e5} - {5e558bab-f38d-4be9-abd6-5a567b95d9b9} - C:\WINDOWS\System32\xgmfawfy.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_04\bin\ssv.dll

O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] "C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\System32\oodtray.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.6.0_04\bin\jusched.exe"

O4 - HKLM\..\Run: [RegTool] C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\RegTool.exe

O4 - HKLM\..\Run: [gemstrmw] C:\WINDOWS\System32\gemstrmw.exe /r

O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O17 - HKLM\System\CCS\Services\Tcpip\..\{20C8FA0B-8C2F-4686-AF1D-5FC40CC3176A}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CCS\Services\Tcpip\..\{83FEFB84-9B37-4AD1-B50C-60CD90CE89EF}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS1\Services\Tcpip\..\{20C8FA0B-8C2F-4686-AF1D-5FC40CC3176A}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS2\Services\Tcpip\..\{20C8FA0B-8C2F-4686-AF1D-5FC40CC3176A}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: GemSAFE Card Server - Gemplus - C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\GCardSrvNT.exe

O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde Or4ngE!

 

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

>@< Para reduzir a possibilidade de novas infecções,busque atualizar o computador.( SP2 ) <<--

_____________________

 

>@< Faça um escaneamento de desinfecção em < BitDefender > e poste o relatório.

>@< Clique em BitDefender ( Scan OnLine ).

>@< Abrirá a página: < BitDefender OnLine Scanner >

>@< Clique em I Agree.

>@< Aguarde!Permita a instalação do ActiveX,para que possa ocorrer o scan.

_____________________

 

>@< Poste,então: Relatório do BitDefender + Log do HijackThis,atualizado.

>@< Ps: O relatório do BitDefender,estará em: C\Windows\BDOSCAN8\bdoscan.txt

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites
Boa Tarde Or4ngE!

 

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

>@< Para reduzir a possibilidade de novas infecções,busque atualizar o computador.( SP2 ) <<--

_____________________

 

>@< Faça um escaneamento de desinfecção em < BitDefender > e poste o relatório.

>@< Clique em BitDefender ( Scan OnLine ).

>@< Abrirá a página: < BitDefender OnLine Scanner >

>@< Clique em I Agree.

>@< Aguarde!Permita a instalação do ActiveX,para que possa ocorrer o scan.

_____________________

 

>@< Poste,então: Relatório do BitDefender + Log do HijackThis,atualizado.

>@< Ps: O relatório do BitDefender,estará em: C\Windows\BDOSCAN8\bdoscan.txt

 

Abraços!

 

Olá, bom dia pco !

 

Então vou fazer as atualizações; :thumbsup:

Não estou mais utilizando o bitdefender, e sim o "Kaspersky Anti-Vírus 6.0", dizem que é (01) dos melhores :grin: ;

Malz esse trampo todo ae, mas você saberia onde encontro o log deste Kaspersky que citei acima?

 

Enquanto isso vou atualizando aqui.

 

Vlw, Abraço !

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde Or4ngE!

 

Não estou mais utilizando o bitdefender, e sim o "Kaspersky Anti-Vírus 6.0", dizem que é (01) dos melhores ;

Malz esse trampo todo ae, mas você saberia onde encontro o log deste Kaspersky que citei acima?

>@< Opa!Amigo..não lhe pedi para baixar nenhum antivírus!

>@< Trata-se,apenas,de um escaneamento OnLine aonde será baixado,à princípio,um componente ativo.

_____________________

 

>@< Faça a desinfecção,e poste o relatório! ...\bdoscan.txt <!>

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites
Boa Tarde Or4ngE!

 

Não estou mais utilizando o bitdefender, e sim o "Kaspersky Anti-Vírus 6.0", dizem que é (01) dos melhores ;

Malz esse trampo todo ae, mas você saberia onde encontro o log deste Kaspersky que citei acima?

>@< Opa!Amigo..não lhe pedi para baixar nenhum antivírus!

>@< Trata-se,apenas,de um escaneamento OnLine aonde será baixado,à princípio,um componente ativo.

_____________________

 

>@< Faça a desinfecção,e poste o relatório! ...\bdoscan.txt <!>

 

Abraços!

Opa, Boa tarde DigRam.

 

Não executei o scan do bit defender, porque ele acusa e exclui um arquivo que necessito para trampar... já fiz o scaneamento do kaspersky, e aparentemente está tudo certo, se necessáro, eu posso postar o log dele... (assim que souber onde fica ^^)[nbbb] rs. :D

 

vlw !

 

Bom final de semana ae rapaa !

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde Or4ngE!

 

Não executei o scan do bit defender, porque ele acusa e exclui um arquivo que necessito para trampar... já fiz o scaneamento do kaspersky, e aparentemente está tudo certo, se necessáro, eu posso postar o log dele... (assim que souber onde fica ^^)[nbbb] rs.

>@< Opa! Então,devido ao ocorrido,pode abortar o procedimento.

>@< Também,não precisa postar o relatório do Kaspersky,que é de diagnóstico.

______________________

 

>@< Bom trabalho!

>@< Log limpo! :thumbsup:

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

PROBLEMA RESOLVIDO!

 

Caso o autor necessite que o tópico seja reaberto é preciso enviar uma Mensagem Privada para um Moderador com um link para o tópico.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.