Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

LiNeEe

[Arquivado] ANALISE RELATORIO HIJACKTHIS

Recommended Posts

Olá gostaria que fosse feita a analise do meu relatorio do hijackthis!!!!!!

 

 

 

Logfile of HijackThis v1.99.1

Scan saved at 13:07:18, on 29/3/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\WScript.exe

C:\WINDOWS\system32\mscheldork.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\process.exe

C:\WINDOWS\system32\imglog.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Windows Live\installer\WLSetupSvc.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\Windows Live\Messenger\usnsvc.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\DOCUME~1\Owner\LOCALS~1\Temp\Diretório temporário 1 para hijackthis.zip\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.semptoshiba.com.br

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [msshell] C:\WINDOWS\system32\mscheldork.exe

O4 - HKCU\..\Run: [explorer] C:\WINDOWS\system32\process.exe

O4 - HKCU\..\Run: [iexplorer] C:\WINDOWS\system32\imglog.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http://www.semptoshiba.com.br

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1137671097906

O17 - HKLM\System\CCS\Services\Tcpip\..\{DA738BD5-73DC-4D22-8921-96766B7D9894}: NameServer = 200.153.0.68 200.153.0.196

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

 

 

 

 

Obrigada desde já,

 

bjus

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia! LiNeEe

 

>@< O Log do HijackThis está incompleto.

_______________________

 

>@< Poste um novo relatório,seguindo estas orientações:

_______________________

 

>@< Baixe: < HijackThis versão 2.0.2 >

_______________________

 

>@< Depois,vá em: Iniciar >> Meu Computador >> 02 cliques no C.

>@< Salve-o no Disco Local-C!

>@< Extraia-o do zip,para uma pasta própria! Tipo: C:/HijackThis

>@< Execute o HijackThis.exe,à partir do C.

>@< Feche todos os programas! ( Deixe,apenas,a área de trabalho! )

>@< Clique em: Do a system scan and save a logfile

>@< Abrir-se-á um Bloco de Notas,contendo o relatório ( Log ),que será colado na sua resposta.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tópico Arquivado

 

Como o autor não respondeu por mais de 20 dias, o tópico foi arquivado.

 

Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.