Or4ngE 0 Denunciar post Postado Fevereiro 15, 2008 Yae Galera, sou novo por aqui e gostaria de uma ajudinha ae ! :thumbsup: É o seguinte, aqui no meu serviço de vez em qdo o filho do patrão vem e fica fuçando o meu pc do trampo... e ultimamente eu clico em qualquer link que seja e acaba abrindo "quase" sempre um site contendo o que eu possívelmente estaria procurando, ou querendo acessar. (detalhe... tipo uns site ---ô ^^, dae fica fo.da, repentinamente entra um cliente na sala e o browser abre sozinho com esses badalu =P, pior, vo fazer umas pesquisas de valores e o browser abri uns ---ô, vai que o patrão passa.. dae to fudid* ^^...rs Vou postar um log do HijackThis v1.99.1 ---------------------------------------------------------------------- Scan saved at 13:29:52, on 15/02/2008 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\GCardSrvNT.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\oodag.exe C:\WINDOWS\System32\SCardSvr.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wdfmgr.exe C:\WINDOWS\System32\VTTimer.exe C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\WINDOWS\System32\oodtray.exe C:\Arquivos de programas\Java\jre1.6.0_04\bin\jusched.exe C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\RegTool.exe C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\GCardSrv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\WINDOWS\System32\msiexec.exe C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Communicator\xcommsvr.exe C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Update Service\livesrv.exe C:\Arquivos de programas\Softwin\BitDefender10\bdagent.exe C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Scan Server\bdss.exe C:\Arquivos de programas\Softwin\BitDefender10\vsserv.exe C:\Arquivos de programas\Softwin\BitDefender10\bdmcon.exe C:\Documents and Settings\Kaori\Desktop\software remoção de spy-ad\hijackthis\HijackThis.exe C:\Documents and Settings\Kaori\Desktop\software remoção de spy-ad\BitDefender.v.10.by.patruska_www.therebels.com.br\BitDefender.v.10.xandy_73.therebels\keygen.exe O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {23D44BCF-AA7A-41D6-8905-E808F16322EF} - C:\WINDOWS\system32\jkkigfc.dll (file missing) O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: {9b9d59b7-65a5-6dba-9eb4-d83fbab855e5} - {5e558bab-f38d-4be9-abd6-5a567b95d9b9} - C:\WINDOWS\System32\xgmfawfy.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_04\bin\ssv.dll O2 - BHO: (no name) - {868F6D92-53C2-41A5-A875-CD9538C3611B} - C:\WINDOWS\System32\pmkhg.dll (file missing) O2 - BHO: e404 helper - {C03FD59D-9104-44B7-929A-9EAA0BA05211} - C:\Arquivos de programas\Helper\1202928921.dll O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] "C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\System32\oodtray.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.6.0_04\bin\jusched.exe" O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [RegTool] C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\RegTool.exe O4 - HKLM\..\Run: [gemstrmw] C:\WINDOWS\System32\gemstrmw.exe /r O4 - HKLM\..\Run: [bDMCon] "C:\Arquivos de programas\Softwin\BitDefender10\bdmcon.exe" /reg O4 - HKLM\..\Run: [bDAgent] "C:\Arquivos de programas\Softwin\BitDefender10\bdagent.exe" O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O17 - HKLM\System\CCS\Services\Tcpip\..\{20C8FA0B-8C2F-4686-AF1D-5FC40CC3176A}: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\System\CCS\Services\Tcpip\..\{83FEFB84-9B37-4AD1-B50C-60CD90CE89EF}: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\System\CS1\Services\Tcpip\..\{20C8FA0B-8C2F-4686-AF1D-5FC40CC3176A}: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\System\CS2\Services\Tcpip\..\{20C8FA0B-8C2F-4686-AF1D-5FC40CC3176A}: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: GemSAFE Card Server - Gemplus - C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\GCardSrvNT.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Arquivos de programas\Softwin\BitDefender10\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) ---------------------------------------------------------------------- Tipo.. o pc é bem básico liga? é lerdo e talz.. mas anda mais lerdo que o normal... isso porque trocaram o hD.. só pra trampo msmo... Agradeço desde já quem puder ajudar-me com a solução desse problema. Vlw ! Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Fevereiro 15, 2008 Boa Noite Or4ngE! >@< Cole,todo o conteúdo que está abaixo da palavra quote,para o Bloco de Notas. @echo offDEL /Q /S C:\Arquivos de programas\Helper\1202928921.dll @pause >@< Salve-o,no Desktop,como "Del.bat" >@< É importante que o nome fique,entre aspas. << Reserve! ________________________ >@< Reinicie o computador em Modo de Segurança. >@< Abra o HijackThis e clique em: Do a system scan only >@< Marque as entradas,logo abaixo,e clique em Fix checked. O2 - BHO: (no name) - {23D44BCF-AA7A-41D6-8905-E808F16322EF} - C:\WINDOWS\system32\jkkigfc.dll (file missing)O2 - BHO: (no name) - {868F6D92-53C2-41A5-A875-CD9538C3611B} - C:\WINDOWS\System32\pmkhg.dll (file missing) O2 - BHO: e404 helper - {C03FD59D-9104-44B7-929A-9EAA0BA05211} - C:\Arquivos de programas\Helper\1202928921.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm >@< Ainda em Modo Seguro,dê um duplo clique em "Del.bat",para executá-lo. >@< Ps:Execute-o apenas uma vez! >@< Reinicie em Modo Normal! ________________________ >@< Faça e poste um novo log,do HijackThis,na sua resposta. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Or4ngE 0 Denunciar post Postado Fevereiro 18, 2008 Yae Galera, sou novo por aqui e gostaria de uma ajudinha ae ! :thumbsup: É o seguinte, aqui no meu serviço de vez em qdo o filho do patrão vem e fica fuçando o meu pc do trampo... e ultimamente eu clico em qualquer link que seja e acaba abrindo "quase" sempre um site contendo o que eu possívelmente estaria procurando, ou querendo acessar. (detalhe... tipo uns site ---ô ^^, dae fica fo.da, repentinamente entra um cliente na sala e o browser abre sozinho com esses badalu =P, pior, vo fazer umas pesquisas de valores e o browser abri uns ---ô, vai que o patrão passa.. dae to fudid* ^^...rs Vou postar um log do HijackThis v1.99.1 ---------------------------------------------------------------------- Scan saved at 13:29:52, on 15/02/2008 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\GCardSrvNT.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\oodag.exe C:\WINDOWS\System32\SCardSvr.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wdfmgr.exe C:\WINDOWS\System32\VTTimer.exe C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\WINDOWS\System32\oodtray.exe C:\Arquivos de programas\Java\jre1.6.0_04\bin\jusched.exe C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\RegTool.exe C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\GCardSrv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\WINDOWS\System32\msiexec.exe C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Communicator\xcommsvr.exe C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Update Service\livesrv.exe C:\Arquivos de programas\Softwin\BitDefender10\bdagent.exe C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Scan Server\bdss.exe C:\Arquivos de programas\Softwin\BitDefender10\vsserv.exe C:\Arquivos de programas\Softwin\BitDefender10\bdmcon.exe C:\Documents and Settings\Kaori\Desktop\software remoção de spy-ad\hijackthis\HijackThis.exe C:\Documents and Settings\Kaori\Desktop\software remoção de spy-ad\BitDefender.v.10.by.patruska_www.therebels.com.br\BitDefender.v.10.xandy_73.therebels\keygen.exe O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {23D44BCF-AA7A-41D6-8905-E808F16322EF} - C:\WINDOWS\system32\jkkigfc.dll (file missing) O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: {9b9d59b7-65a5-6dba-9eb4-d83fbab855e5} - {5e558bab-f38d-4be9-abd6-5a567b95d9b9} - C:\WINDOWS\System32\xgmfawfy.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_04\bin\ssv.dll O2 - BHO: (no name) - {868F6D92-53C2-41A5-A875-CD9538C3611B} - C:\WINDOWS\System32\pmkhg.dll (file missing) O2 - BHO: e404 helper - {C03FD59D-9104-44B7-929A-9EAA0BA05211} - C:\Arquivos de programas\Helper\1202928921.dll O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] "C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\System32\oodtray.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.6.0_04\bin\jusched.exe" O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [RegTool] C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\RegTool.exe O4 - HKLM\..\Run: [gemstrmw] C:\WINDOWS\System32\gemstrmw.exe /r O4 - HKLM\..\Run: [bDMCon] "C:\Arquivos de programas\Softwin\BitDefender10\bdmcon.exe" /reg O4 - HKLM\..\Run: [bDAgent] "C:\Arquivos de programas\Softwin\BitDefender10\bdagent.exe" O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O17 - HKLM\System\CCS\Services\Tcpip\..\{20C8FA0B-8C2F-4686-AF1D-5FC40CC3176A}: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\System\CCS\Services\Tcpip\..\{83FEFB84-9B37-4AD1-B50C-60CD90CE89EF}: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\System\CS1\Services\Tcpip\..\{20C8FA0B-8C2F-4686-AF1D-5FC40CC3176A}: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\System\CS2\Services\Tcpip\..\{20C8FA0B-8C2F-4686-AF1D-5FC40CC3176A}: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: GemSAFE Card Server - Gemplus - C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\GCardSrvNT.exe O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing) O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Arquivos de programas\Softwin\BitDefender10\vsserv.exe" /service (file missing) O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) ---------------------------------------------------------------------- Tipo.. o pc é bem básico liga? é lerdo e talz.. mas anda mais lerdo que o normal... isso porque trocaram o hD.. só pra trampo msmo... Agradeço desde já quem puder ajudar-me com a solução desse problema. Vlw ! Este é o novo log, quanto ao arquivo "del.bat", executei, e não pode encontrar o arquivo especificado. As janelas já não abrem, pelo menos por enquanto ! ^^ Caso tenha algo mais, que seja necessário, agradeço se puder ajudar ! Vlw DigRam ! :clap: Logfile of HijackThis v1.99.1 Scan saved at 12:07:31, on 18/02/2008 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\GCardSrvNT.exe C:\WINDOWS\System32\oodag.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\VTTimer.exe C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\WINDOWS\System32\SCardSvr.exe C:\WINDOWS\System32\oodtray.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Java\jre1.6.0_04\bin\jusched.exe C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\RegTool.exe C:\WINDOWS\System32\wdfmgr.exe C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\GCardSrv.exe C:\Documents and Settings\Kaori\Desktop\software remoção de spy-ad\hijackthis\HijackThis.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: {9b9d59b7-65a5-6dba-9eb4-d83fbab855e5} - {5e558bab-f38d-4be9-abd6-5a567b95d9b9} - C:\WINDOWS\System32\xgmfawfy.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_04\bin\ssv.dll O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] "C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\System32\oodtray.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.6.0_04\bin\jusched.exe" O4 - HKLM\..\Run: [RegTool] C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\RegTool.exe O4 - HKLM\..\Run: [gemstrmw] C:\WINDOWS\System32\gemstrmw.exe /r O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O17 - HKLM\System\CCS\Services\Tcpip\..\{20C8FA0B-8C2F-4686-AF1D-5FC40CC3176A}: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\System\CCS\Services\Tcpip\..\{83FEFB84-9B37-4AD1-B50C-60CD90CE89EF}: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\System\CS1\Services\Tcpip\..\{20C8FA0B-8C2F-4686-AF1D-5FC40CC3176A}: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\System\CS2\Services\Tcpip\..\{20C8FA0B-8C2F-4686-AF1D-5FC40CC3176A}: NameServer = 208.67.220.220,208.67.222.222 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: GemSAFE Card Server - Gemplus - C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\GCardSrvNT.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Fevereiro 18, 2008 Boa Tarde Or4ngE! Platform: Windows XP SP1 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) >@< Para reduzir a possibilidade de novas infecções,busque atualizar o computador.( SP2 ) <<-- _____________________ >@< Faça um escaneamento de desinfecção em < BitDefender > e poste o relatório. >@< Clique em BitDefender ( Scan OnLine ). >@< Abrirá a página: < BitDefender OnLine Scanner > >@< Clique em I Agree. >@< Aguarde!Permita a instalação do ActiveX,para que possa ocorrer o scan. _____________________ >@< Poste,então: Relatório do BitDefender + Log do HijackThis,atualizado. >@< Ps: O relatório do BitDefender,estará em: C\Windows\BDOSCAN8\bdoscan.txt Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Or4ngE 0 Denunciar post Postado Fevereiro 19, 2008 Boa Tarde Or4ngE! Platform: Windows XP SP1 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) >@< Para reduzir a possibilidade de novas infecções,busque atualizar o computador.( SP2 ) <<-- _____________________ >@< Faça um escaneamento de desinfecção em < BitDefender > e poste o relatório. >@< Clique em BitDefender ( Scan OnLine ). >@< Abrirá a página: < BitDefender OnLine Scanner > >@< Clique em I Agree. >@< Aguarde!Permita a instalação do ActiveX,para que possa ocorrer o scan. _____________________ >@< Poste,então: Relatório do BitDefender + Log do HijackThis,atualizado. >@< Ps: O relatório do BitDefender,estará em: C\Windows\BDOSCAN8\bdoscan.txt Abraços! Olá, bom dia pco ! Então vou fazer as atualizações; :thumbsup: Não estou mais utilizando o bitdefender, e sim o "Kaspersky Anti-Vírus 6.0", dizem que é (01) dos melhores :grin: ; Malz esse trampo todo ae, mas você saberia onde encontro o log deste Kaspersky que citei acima? Enquanto isso vou atualizando aqui. Vlw, Abraço ! Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Fevereiro 19, 2008 Boa Tarde Or4ngE! Não estou mais utilizando o bitdefender, e sim o "Kaspersky Anti-Vírus 6.0", dizem que é (01) dos melhores ;Malz esse trampo todo ae, mas você saberia onde encontro o log deste Kaspersky que citei acima? >@< Opa!Amigo..não lhe pedi para baixar nenhum antivírus! >@< Trata-se,apenas,de um escaneamento OnLine aonde será baixado,à princípio,um componente ativo. _____________________ >@< Faça a desinfecção,e poste o relatório! ...\bdoscan.txt <!> Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Or4ngE 0 Denunciar post Postado Fevereiro 22, 2008 Boa Tarde Or4ngE! Não estou mais utilizando o bitdefender, e sim o "Kaspersky Anti-Vírus 6.0", dizem que é (01) dos melhores ;Malz esse trampo todo ae, mas você saberia onde encontro o log deste Kaspersky que citei acima? >@< Opa!Amigo..não lhe pedi para baixar nenhum antivírus! >@< Trata-se,apenas,de um escaneamento OnLine aonde será baixado,à princípio,um componente ativo. _____________________ >@< Faça a desinfecção,e poste o relatório! ...\bdoscan.txt <!> Abraços! Opa, Boa tarde DigRam. Não executei o scan do bit defender, porque ele acusa e exclui um arquivo que necessito para trampar... já fiz o scaneamento do kaspersky, e aparentemente está tudo certo, se necessáro, eu posso postar o log dele... (assim que souber onde fica ^^)[nbbb] rs. :D vlw ! Bom final de semana ae rapaa ! Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Fevereiro 22, 2008 Boa Tarde Or4ngE! Não executei o scan do bit defender, porque ele acusa e exclui um arquivo que necessito para trampar... já fiz o scaneamento do kaspersky, e aparentemente está tudo certo, se necessáro, eu posso postar o log dele... (assim que souber onde fica ^^)[nbbb] rs. >@< Opa! Então,devido ao ocorrido,pode abortar o procedimento. >@< Também,não precisa postar o relatório do Kaspersky,que é de diagnóstico. ______________________ >@< Bom trabalho! >@< Log limpo! :thumbsup: Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
jgarcia 1 Denunciar post Postado Março 21, 2008 PROBLEMA RESOLVIDO! Caso o autor necessite que o tópico seja reaberto é preciso enviar uma Mensagem Privada para um Moderador com um link para o tópico. Compartilhar este post Link para o post Compartilhar em outros sites