LuizDoido 0 Denunciar post Postado Setembro 3, 2008 Olá. Não estou conseguindo entrar na página do orkut. Quando tento, aparece um erro dizendo que não estou conectado ou que a página não pode ser acessada. Isto em qualquer navegador. Tenho o IE 9 e o Google Crome. É a única página que não acessa. Baixei o Hijackthis, instalei e rodei. Fiz um primeiro savelog. Depois, fui curioso e talvez imprudente, e apaguei alguns arquivos, uns relativos à barra de ferramentas da yahoo e os 4 hosts, 2 deles contendo o endereço do orkut. Aí, fiz um segundo savelog. Percebi que há uma pasta chamada backup, dentro da pasta que descompactei o hijackthis. E vi que lá dentro existem alguns arquivos. São os arquivos que excluí? Bom, após excluir os arquivos, tentei acessar novamente a página do orkut e consegui. Entretanto, após acessar minha conta, quando tentei entrar na página de recados ele travou e de um erro de conexão. A partir daí, não consegui acessar mais nenhuma página na internet. Reiniciei o micro e a conexão voltou ao normal. Acessei novamente minha conta do orkut e, mais uma vez, não consegui acessar mais nada dentro da página, fotos, recados etc. E, após tentar, mesma coisa, prejudicou a conexão de outras páginas. Após reiniciar novamente, não tento mais acessar o orkut, para poder navegar normalmente em qualquer outra página Segue o primeiro log, antes de marcar alguns itens: Logfile of HijackThis v1.99.1 Scan saved at 21:13:46, on 2/9/2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18241) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\Arquivos de programas\Windows Defender\MsMpEng.exe D:\WINDOWS\System32\svchost.exe D:\Arquivos de programas\Ahead\InCD\InCDsrv.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\Explorer.EXE D:\Arquivos de programas\Windows Defender\MSASCui.exe D:\ARQUIV~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe D:\ARQUIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe D:\Arquivos de programas\CyberLink DVD Solution\PowerDVD\PDVDServ.exe D:\WINDOWS\system32\agrsmsvc.exe D:\Arquivos de programas\Ahead\InCD\InCD.exe D:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe D:\Arquivos de programas\lg_fwupdate\fwupdate.exe D:\ARQUIV~1\AVG\AVG8\avgwdsvc.exe D:\Arquivos de programas\Java\jre1.6.0_07\bin\jusched.exe D:\Arquivos de programas\Windows Live\Proteção para a Família\fssui.exe D:\Arquivos de programas\iTunes\iTunesHelper.exe D:\ARQUIV~1\AVG\AVG8\avgtray.exe D:\WINDOWS\system32\ctfmon.exe D:\WINDOWS\system32\nvsvc32.exe D:\Arquivos de programas\Messenger\msmsgs.exe D:\WINDOWS\system32\svchost.exe D:\Arquivos de programas\DreMule\emule.exe D:\Arquivos de programas\WinZip\WZQKPICK.EXE D:\ARQUIV~1\AVG\AVG8\avgrsx.exe D:\ARQUIV~1\AVG\AVG8\avgemc.exe D:\Arquivos de programas\iPod\bin\iPodService.exe D:\Documents and Settings\Administrador\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe D:\Documents and Settings\Administrador\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe D:\Documents and Settings\Administrador\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe D:\Documents and Settings\Administrador\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe D:\Documents and Settings\Administrador\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe D:\Documents and Settings\Administrador\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe D:\ARQUIV~1\WINZIP\winzip32.exe D:\Documents and Settings\Administrador\Meus documentos\Hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - D:\Arquivos de programas\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL R3 - URLSearchHook: Barra de Ferramentas do Yahoo! com bloqueador de pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O1 - Hosts: 212.150.54.250 dv-networks.com O1 - Hosts: 000.000.00.000 www.orkut.com O1 - Hosts: 000.000.00.000 www.orkut.com.br O1 - Hosts: 000.000.00.000 www.powerscrap.com O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - D:\Arquivos de programas\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - D:\Arquivos de programas\AVG\AVG8\avgssie.dll O2 - BHO: Windows Live OneCare Family Safety Browser Helper Class - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - D:\Arquivos de programas\Windows Live\Proteção para a Família\fssbho.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Arquivos de programas\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - D:\ARQUIV~1\AVG\AVG8\AVGTOO~1.DLL O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - D:\ARQUIV~1\AVG\AVG8\AVGTOO~1.DLL O4 - HKLM\..\Run: [Windows Defender] "D:\Arquivos de programas\Windows Defender\MSASCui.exe" -hide O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "D:\ARQUIV~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w O4 - HKLM\..\Run: [MyWebSearch Email Plugin] D:\ARQUIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe O4 - HKLM\..\Run: [RemoteControl] "D:\Arquivos de programas\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [inCD] D:\Arquivos de programas\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [LGODDFU] "D:\Arquivos de programas\lg_fwupdate\fwupdate.exe" blrun O4 - HKLM\..\Run: [sunJavaUpdateSched] "D:\Arquivos de programas\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [fssui] "D:\Arquivos de programas\Windows Live\Proteção para a Família\fssui.exe" -autorun O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [QuickTime Task] "D:\Arquivos de programas\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "D:\Arquivos de programas\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [AVG8_TRAY] D:\ARQUIV~1\AVG\AVG8\avgtray.exe O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "D:\Arquivos de programas\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [eMuleAutoStart] D:\Arquivos de programas\DreMule\emule.exe -AutoStart O4 - HKCU\..\Run: [Google Update] "D:\Documents and Settings\Administrador\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe" /c O4 - Global Startup: WinZip Quick Pick.lnk = D:\Arquivos de programas\WinZip\WZQKPICK.EXE O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/...?p=ZRxdm234YYBR O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://D:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Arquivos de programas\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Arquivos de programas\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Publicar em Blogue - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Publicar no Blogue no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Arquivos de programas\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/f...p1.0.0.15-3.cab O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://img4.orkut.com/activex/10036/photouploader.cab O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/...wlscbase370.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1175048704814 O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - D:\Arquivos de programas\AVG\AVG8\avgpp.dll O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARQUIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARQUIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL O20 - AppInit_DLLs: avgrsstx.dll O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing) O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Adobe Systems - D:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - D:\WINDOWS\system32\agrsmsvc.exe O23 - Service: Apple Mobile Device - Apple, Inc. - D:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - D:\ARQUIV~1\AVG\AVG8\avgemc.exe O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - D:\ARQUIV~1\AVG\AVG8\avgwdsvc.exe O23 - Service: Google Updater Service (gusvc) - Google - D:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - D:\Arquivos de programas\Ahead\InCD\InCDsrv.exe O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - D:\Arquivos de programas\Ahead\InCD\InCDsrv.exe O23 - Service: Serviço iPod (iPod Service) - Apple Inc. - D:\Arquivos de programas\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe O23 - Service: Symantec Core LC - Unknown owner - D:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe (file missing) Muito obrigado pela atenção. Abs, Luiz Compartilhar este post Link para o post Compartilhar em outros sites
LuizDoido 0 Denunciar post Postado Setembro 3, 2008 Segue o segundo log, após haver marcado alguns itens, para que você identifiquem o que foi marcado: Logfile of HijackThis v1.99.1 Scan saved at 22:53:51, on 2/9/2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18241) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\Arquivos de programas\Windows Defender\MsMpEng.exe D:\WINDOWS\System32\svchost.exe D:\Arquivos de programas\Ahead\InCD\InCDsrv.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\system32\agrsmsvc.exe D:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe D:\ARQUIV~1\AVG\AVG8\avgwdsvc.exe D:\WINDOWS\system32\nvsvc32.exe D:\WINDOWS\system32\svchost.exe D:\ARQUIV~1\AVG\AVG8\avgrsx.exe D:\ARQUIV~1\AVG\AVG8\avgemc.exe D:\Arquivos de programas\iPod\bin\iPodService.exe D:\WINDOWS\Explorer.EXE D:\Arquivos de programas\Windows Defender\MSASCui.exe D:\Arquivos de programas\CyberLink DVD Solution\PowerDVD\PDVDServ.exe D:\Arquivos de programas\Ahead\InCD\InCD.exe D:\Arquivos de programas\lg_fwupdate\fwupdate.exe D:\Arquivos de programas\Java\jre1.6.0_07\bin\jusched.exe D:\Arquivos de programas\Windows Live\Proteção para a Família\fssui.exe D:\Arquivos de programas\iTunes\iTunesHelper.exe D:\ARQUIV~1\AVG\AVG8\avgtray.exe D:\WINDOWS\system32\ctfmon.exe D:\Arquivos de programas\Messenger\msmsgs.exe D:\Documents and Settings\Administrador\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe D:\Arquivos de programas\DreMule\emule.exe D:\Arquivos de programas\WinZip\WZQKPICK.EXE D:\Documents and Settings\Administrador\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe D:\Documents and Settings\Administrador\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe D:\Documents and Settings\Administrador\Meus documentos\Programas\Hijackthis\HijackThis.exe R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - D:\Arquivos de programas\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - D:\Arquivos de programas\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - D:\Arquivos de programas\AVG\AVG8\avgssie.dll O2 - BHO: Windows Live OneCare Family Safety Browser Helper Class - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - D:\Arquivos de programas\Windows Live\Proteção para a Família\fssbho.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Arquivos de programas\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - D:\ARQUIV~1\AVG\AVG8\AVGTOO~1.DLL O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - D:\ARQUIV~1\AVG\AVG8\AVGTOO~1.DLL O4 - HKLM\..\Run: [Windows Defender] "D:\Arquivos de programas\Windows Defender\MSASCui.exe" -hide O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [RemoteControl] "D:\Arquivos de programas\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [inCD] D:\Arquivos de programas\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [LGODDFU] "D:\Arquivos de programas\lg_fwupdate\fwupdate.exe" blrun O4 - HKLM\..\Run: [sunJavaUpdateSched] "D:\Arquivos de programas\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [fssui] "D:\Arquivos de programas\Windows Live\Proteção para a Família\fssui.exe" -autorun O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [QuickTime Task] "D:\Arquivos de programas\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "D:\Arquivos de programas\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [AVG8_TRAY] D:\ARQUIV~1\AVG\AVG8\avgtray.exe O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "D:\Arquivos de programas\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Google Update] "D:\Documents and Settings\Administrador\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [eMuleAutoStart] D:\Arquivos de programas\DreMule\emule.exe -AutoStart O4 - Global Startup: WinZip Quick Pick.lnk = D:\Arquivos de programas\WinZip\WZQKPICK.EXE O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://D:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Arquivos de programas\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Arquivos de programas\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Publicar em Blogue - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Publicar no Blogue no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Arquivos de programas\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/f...p1.0.0.15-3.cab O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://img4.orkut.com/activex/10036/photouploader.cab O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/...wlscbase370.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1175048704814 O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - D:\Arquivos de programas\AVG\AVG8\avgpp.dll O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARQUIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARQUIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL O20 - AppInit_DLLs: avgrsstx.dll O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing) O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Adobe Systems - D:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - D:\WINDOWS\system32\agrsmsvc.exe O23 - Service: Apple Mobile Device - Apple, Inc. - D:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - D:\ARQUIV~1\AVG\AVG8\avgemc.exe O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - D:\ARQUIV~1\AVG\AVG8\avgwdsvc.exe O23 - Service: Google Updater Service (gusvc) - Google - D:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - D:\Arquivos de programas\Ahead\InCD\InCDsrv.exe O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - D:\Arquivos de programas\Ahead\InCD\InCDsrv.exe O23 - Service: Serviço iPod (iPod Service) - Apple Inc. - D:\Arquivos de programas\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe O23 - Service: Symantec Core LC - Unknown owner - D:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe (file missing) Compartilhar este post Link para o post Compartilhar em outros sites
PedroN 1 Denunciar post Postado Setembro 3, 2008 Opa LuizDoido, Peço agora que não fixe nenhuma entrada que não seja sobe minha supervisão, ok? 1) Baixe o Combofix e salve no seu desktop. Feche todas as janelas e programas Dê um duplo-clique no combofix e tecle "1" em seguida enter para prosseguir com o fix. Vai durar uma média de 10 minutos (seja paciente). O combofix reiniciará o PC automaticamente para completar o processo de remoção. Quando acabar, será gerado um log, que vai estar em D:\ComboFix.txt. Atenção: Não clique na Janela do ComboFix, nem o feche clicando no X, enquanto estiver rodando, pois senão irá parar e seu desktop ficará em branco. Para parar ou sair do ComboFix, tecle "2" e Enter. Depois gere um novo log com o HijackThis e poste, juntamente com o ComboFix.txt. Compartilhar este post Link para o post Compartilhar em outros sites
LuizDoido 0 Denunciar post Postado Setembro 4, 2008 Ei Mr. Perfect. Segue o log do combofix: ComboFix 08-09-03.02 - Administrador 2008-09-03 21:31:54.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.3.1252.1.1046.18.187 [GMT -3:00] Executando de: D:\Documents and Settings\Administrador\Meus documentos\Downloads\ComboFix.exe * Criado um novo ponto de restauro ATENÇAO - ESTA MAQUINA NAO TEM A CONSOLE DE RECUPERAÇÃO INSTALADA !! . ((((((((((((((((((((((((((((((((((((( Outras Exclusäes ))))))))))))))))))))))))))))))))))))))))))))))))))) . D:\Arquivos de programas\FunWebProducts D:\Arquivos de programas\FunWebProducts\ScreenSaver\Images\003CA091.urr D:\Arquivos de programas\FunWebProducts\Shared\Cache\AvatarSmallBtn.html D:\Arquivos de programas\FunWebProducts\Shared\Cache\CursorManiaBtn.html D:\Arquivos de programas\FunWebProducts\Shared\Cache\FunBuddyIconBtn.html D:\Arquivos de programas\FunWebProducts\Shared\Cache\MailStampBtn.html D:\Arquivos de programas\FunWebProducts\Shared\Cache\MyFunCardsIMBtn.html D:\Arquivos de programas\FunWebProducts\Shared\Cache\MyStationeryBtn.html D:\Arquivos de programas\FunWebProducts\Shared\Cache\SmileyCentralBtn.html D:\Arquivos de programas\internet explorer\msimg32.dll D:\Arquivos de programas\MyWebSearch D:\Arquivos de programas\MyWebSearch\bar\1.bin\F3BKGERR.JPG D:\Arquivos de programas\MyWebSearch\bar\1.bin\F3BROVLY.DLL D:\Arquivos de programas\MyWebSearch\bar\1.bin\F3CJPEG.DLL D:\Arquivos de programas\MyWebSearch\bar\1.bin\F3DTACTL.DLL D:\Arquivos de programas\MyWebSearch\bar\1.bin\F3HISTSW.DLL D:\Arquivos de programas\MyWebSearch\bar\1.bin\F3HTMLMU.DLL D:\Arquivos de programas\MyWebSearch\bar\1.bin\F3HTTPCT.DLL D:\Arquivos de programas\MyWebSearch\bar\1.bin\F3IMSTUB.DLL D:\Arquivos de programas\MyWebSearch\bar\1.bin\F3POPSWT.DLL D:\Arquivos de programas\MyWebSearch\bar\1.bin\F3PSSAVR.SCR D:\Arquivos de programas\MyWebSearch\bar\1.bin\F3REPROX.DLL D:\Arquivos de programas\MyWebSearch\bar\1.bin\F3RESTUB.DLL D:\Arquivos de programas\MyWebSearch\bar\1.bin\F3SCHMON.EXE D:\Arquivos de programas\MyWebSearch\bar\1.bin\F3SCRCTR.DLL D:\Arquivos de programas\MyWebSearch\bar\1.bin\F3SHLLVW.DLL D:\Arquivos de programas\MyWebSearch\bar\1.bin\F3SPACER.WMV D:\Arquivos de programas\MyWebSearch\bar\1.bin\F3WALLPP.DAT D:\Arquivos de programas\MyWebSearch\bar\1.bin\F3WPHOOK.DLL D:\Arquivos de programas\MyWebSearch\bar\1.bin\M3FFXTBR.JAR D:\Arquivos de programas\MyWebSearch\bar\1.bin\M3FFXTBR.MANIFEST D:\Arquivos de programas\MyWebSearch\bar\1.bin\M3HTML.DLL D:\Arquivos de programas\MyWebSearch\bar\1.bin\M3IDLE.DLL D:\Arquivos de programas\MyWebSearch\bar\1.bin\M3IMPIPE.EXE D:\Arquivos de programas\MyWebSearch\bar\1.bin\M3MSG.DLL D:\Arquivos de programas\MyWebSearch\bar\1.bin\M3NTSTBR.JAR D:\Arquivos de programas\MyWebSearch\bar\1.bin\M3NTSTBR.MANIFEST D:\Arquivos de programas\MyWebSearch\bar\1.bin\M3OUTLCN.DLL D:\Arquivos de programas\MyWebSearch\bar\1.bin\M3PLUGIN.DLL D:\Arquivos de programas\MyWebSearch\bar\1.bin\M3SKIN.DLL D:\Arquivos de programas\MyWebSearch\bar\1.bin\M3SKPLAY.EXE D:\Arquivos de programas\MyWebSearch\bar\1.bin\M3SLSRCH.EXE D:\Arquivos de programas\MyWebSearch\bar\1.bin\M3SRCHMN.EXE D:\Arquivos de programas\MyWebSearch\bar\1.bin\MWSOEMON.EXE D:\Arquivos de programas\MyWebSearch\bar\1.bin\MWSOEPLG.DLL D:\Arquivos de programas\MyWebSearch\bar\1.bin\MWSOESTB.DLL D:\Arquivos de programas\MyWebSearch\bar\1.bin\NPMYWEBS.DLL D:\Arquivos de programas\MyWebSearch\bar\Avatar\COMMON.F3S D:\Arquivos de programas\MyWebSearch\bar\Cache\000A04B2 D:\Arquivos de programas\MyWebSearch\bar\Cache\000AD800.bin D:\Arquivos de programas\MyWebSearch\bar\Cache\000ADF62.bin D:\Arquivos de programas\MyWebSearch\bar\Cache\000AED6C.bin D:\Arquivos de programas\MyWebSearch\bar\Cache\000AF05A.bin D:\Arquivos de programas\MyWebSearch\bar\Cache\000B177A.bin D:\Arquivos de programas\MyWebSearch\bar\Cache\003CC07D D:\Arquivos de programas\MyWebSearch\bar\Cache\003CC4A4.bin D:\Arquivos de programas\MyWebSearch\bar\Cache\003CC6D6.bin D:\Arquivos de programas\MyWebSearch\bar\Cache\003CC8E9.bin D:\Arquivos de programas\MyWebSearch\bar\Cache\003CD638.bin D:\Arquivos de programas\MyWebSearch\bar\Cache\004058C7.bin D:\Arquivos de programas\MyWebSearch\bar\Cache\00405AAB.bin D:\Arquivos de programas\MyWebSearch\bar\Cache\00405C80.bin D:\Arquivos de programas\MyWebSearch\bar\Cache\00405E84 D:\Arquivos de programas\MyWebSearch\bar\Cache\files.ini D:\Arquivos de programas\MyWebSearch\bar\Game\CHECKERS.F3S D:\Arquivos de programas\MyWebSearch\bar\Game\CHESS.F3S D:\Arquivos de programas\MyWebSearch\bar\Game\REVERSI.F3S D:\Arquivos de programas\MyWebSearch\bar\History\search2 D:\Arquivos de programas\MyWebSearch\bar\icons\CM.ICO D:\Arquivos de programas\MyWebSearch\bar\icons\MFC.ICO D:\Arquivos de programas\MyWebSearch\bar\icons\PSS.ICO D:\Arquivos de programas\MyWebSearch\bar\icons\SMILEY.ICO D:\Arquivos de programas\MyWebSearch\bar\icons\WB.ICO D:\Arquivos de programas\MyWebSearch\bar\icons\ZWINKY.ICO D:\Arquivos de programas\MyWebSearch\bar\Message\COMMON.F3S D:\Arquivos de programas\MyWebSearch\bar\Message\COMMON\ask_logo.gif D:\Arquivos de programas\MyWebSearch\bar\Message\COMMON\autoup.gif D:\Arquivos de programas\MyWebSearch\bar\Message\COMMON\autoup.htm D:\Arquivos de programas\MyWebSearch\bar\Message\COMMON\center.htm D:\Arquivos de programas\MyWebSearch\bar\Message\COMMON\index.htm D:\Arquivos de programas\MyWebSearch\bar\Message\COMMON\mid_dots.gif D:\Arquivos de programas\MyWebSearch\bar\Message\COMMON\mws_logo.gif D:\Arquivos de programas\MyWebSearch\bar\Message\COMMON\protect.htm D:\Arquivos de programas\MyWebSearch\bar\Message\COMMON\shocked.gif D:\Arquivos de programas\MyWebSearch\bar\Message\COMMON\stop.gif D:\Arquivos de programas\MyWebSearch\bar\Message\COMMON\systray.htm D:\Arquivos de programas\MyWebSearch\bar\Message\COMMON\systrayp.htm D:\Arquivos de programas\MyWebSearch\bar\Message\COMMON\tp_grad.gif D:\Arquivos de programas\MyWebSearch\bar\Message\COMMON\warn.gif D:\Arquivos de programas\MyWebSearch\bar\Notifier\COMMON.F3S D:\Arquivos de programas\MyWebSearch\bar\Notifier\DOG.F3S D:\Arquivos de programas\MyWebSearch\bar\Notifier\FISH.F3S D:\Arquivos de programas\MyWebSearch\bar\Notifier\KUNGFU.F3S D:\Arquivos de programas\MyWebSearch\bar\Notifier\LIFEGARD.F3S D:\Arquivos de programas\MyWebSearch\bar\Notifier\MAID.F3S D:\Arquivos de programas\MyWebSearch\bar\Notifier\MAILBOX.F3S D:\Arquivos de programas\MyWebSearch\bar\Notifier\OPERA.F3S D:\Arquivos de programas\MyWebSearch\bar\Notifier\ROBOT.F3S D:\Arquivos de programas\MyWebSearch\bar\Notifier\SEDUCT.F3S D:\Arquivos de programas\MyWebSearch\bar\Notifier\SURFER.F3S D:\Arquivos de programas\MyWebSearch\bar\Settings\prevcfg2.htm D:\Arquivos de programas\MyWebSearch\bar\Settings\s_pid.dat D:\Arquivos de programas\MyWebSearch\bar\Settings\setting2.htm D:\Arquivos de programas\MyWebSearch\bar\Settings\settings.dat D:\Arquivos de programas\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL D:\Arquivos de programas\Video ActiveX Access D:\Documents and Settings\Administrador\Abn.gpc, Cef.gpc, gbieh.gmd, gbiehuni.dll , GBIEHCEF.DLL , gbiehabn.dll, gbpdist.dll', PChar('Abn.gpc, Cef.gpc, gbieh.gmd, gbiehuni.dll , GBIEHCEF.DLL , gbiehabn.dll, gbpdist.dll D:\Documents and Settings\Administrador\Abn.gpc, Cef.gpc, gbieh.gmd, gbiehuni.dll , GBIEHCEF.DLL , gbiehabn.dll, gbpdist.dll', PChar('Abn.gpc, Cef.gpc, gbieh.gmd, gbiehuni.dll , GBIEHCEF.DLL , gbiehabn.dll, gbpdist.dll\desktop.ini D:\Documents and Settings\Administrador\Configurações locais\Temporary Internet Files\SuggestedSites.dat D:\Documents and Settings\Administrador\Dados de aplicativos\FunWebProducts D:\Documents and Settings\Marco\Dados de aplicativos\macromedia\Flash Player\#SharedObjects\STHVSNHV\www.broadcaster.com D:\Documents and Settings\Marco\Dados de aplicativos\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.broadcaster.com D:\Documents and Settings\Marco\Dados de aplicativos\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.broadcaster.com\settings.sol D:\Documents and Settings\Marco\Dados de aplicativos\SearchToolbarCorp D:\Documents and Settings\Marco\Dados de aplicativos\searchtoolbarcorp\Toolbar Vision\PageHistory.txt D:\Documents and Settings\Marco\Dados de aplicativos\searchtoolbarcorp\Toolbar Vision\WebHistory.txt D:\Documents and Settings\Renata\Dados de aplicativos\macromedia\Flash Player\#SharedObjects\UL5G2XH8\www.broadcaster.com D:\Documents and Settings\Renata\Dados de aplicativos\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.broadcaster.com D:\Documents and Settings\Renata\Dados de aplicativos\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.broadcaster.com\settings.sol D:\Documents and Settings\Renata\Dados de aplicativos\SearchToolbarCorp D:\Documents and Settings\Renata\Dados de aplicativos\searchtoolbarcorp\Toolbar Vision\PageHistory.txt D:\Documents and Settings\Renata\Dados de aplicativos\searchtoolbarcorp\Toolbar Vision\WebHistory.txt D:\WINDOWS\ponto.DLL D:\WINDOWS\system32\f3PSSavr.scr D:\WINDOWS\system32\MEGATRON.ini . E AGORA, O LOG DO HIJACKTHIS: Logfile of HijackThis v1.99.1 Scan saved at 21:51:45, on 3/9/2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18241) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\Arquivos de programas\Windows Defender\MsMpEng.exe D:\WINDOWS\System32\svchost.exe D:\Arquivos de programas\Ahead\InCD\InCDsrv.exe D:\WINDOWS\system32\spoolsv.exe D:\WINDOWS\system32\agrsmsvc.exe D:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe D:\ARQUIV~1\AVG\AVG8\avgwdsvc.exe D:\WINDOWS\system32\nvsvc32.exe D:\WINDOWS\system32\svchost.exe D:\ARQUIV~1\AVG\AVG8\avgrsx.exe D:\ARQUIV~1\AVG\AVG8\avgemc.exe D:\Arquivos de programas\CyberLink DVD Solution\PowerDVD\PDVDServ.exe D:\Arquivos de programas\Ahead\InCD\InCD.exe D:\Arquivos de programas\lg_fwupdate\fwupdate.exe D:\Arquivos de programas\Java\jre1.6.0_07\bin\jusched.exe D:\Arquivos de programas\Windows Live\Proteção para a Família\fssui.exe D:\Arquivos de programas\iTunes\iTunesHelper.exe D:\ARQUIV~1\AVG\AVG8\avgtray.exe D:\WINDOWS\system32\ctfmon.exe D:\Arquivos de programas\Messenger\msmsgs.exe D:\Documents and Settings\Administrador\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe D:\Arquivos de programas\DreMule\emule.exe D:\Arquivos de programas\Nokia\Nokia PC Suite 7\PCSync2.exe D:\Arquivos de programas\Nokia\Nokia PC Suite 7\PCSuite.exe D:\Arquivos de programas\iPod\bin\iPodService.exe D:\Arquivos de programas\WinZip\WZQKPICK.EXE D:\Arquivos de programas\PC Connectivity Solution\ServiceLayer.exe D:\Arquivos de programas\PC Connectivity Solution\Transports\NclUSBSrv.exe D:\Arquivos de programas\PC Connectivity Solution\Transports\NclRSSrv.exe D:\Arquivos de programas\Arquivos comuns\Nokia\MPAPI\MPAPI3s.exe D:\WINDOWS\explorer.exe D:\WINDOWS\system32\notepad.exe D:\Documents and Settings\Administrador\Meus documentos\Programas\Hijackthis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - D:\Arquivos de programas\AVG\AVG8\avgssie.dll O2 - BHO: Windows Live OneCare Family Safety Browser Helper Class - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - D:\Arquivos de programas\Windows Live\Proteção para a Família\fssbho.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Arquivos de programas\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - D:\ARQUIV~1\AVG\AVG8\AVGTOO~1.DLL O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - D:\ARQUIV~1\AVG\AVG8\AVGTOO~1.DLL O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [RemoteControl] "D:\Arquivos de programas\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [inCD] D:\Arquivos de programas\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [LGODDFU] "D:\Arquivos de programas\lg_fwupdate\fwupdate.exe" blrun O4 - HKLM\..\Run: [sunJavaUpdateSched] "D:\Arquivos de programas\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [QuickTime Task] "D:\Arquivos de programas\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "D:\Arquivos de programas\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [AVG8_TRAY] D:\ARQUIV~1\AVG\AVG8\avgtray.exe O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "D:\Arquivos de programas\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Nokia.PCSync] "D:\Arquivos de programas\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog O4 - HKCU\..\Run: [PC Suite Tray] "D:\Arquivos de programas\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray O4 - HKCU\..\Run: [eMuleAutoStart] D:\Arquivos de programas\DreMule\emule.exe -AutoStart O4 - Global Startup: WinZip Quick Pick.lnk = D:\Arquivos de programas\WinZip\WZQKPICK.EXE O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://D:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Arquivos de programas\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Arquivos de programas\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Publicar em Blogue - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Publicar no Blogue no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Arquivos de programas\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://img4.orkut.com/activex/10036/photouploader.cab O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/...wlscbase370.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1175048704814 O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - D:\Arquivos de programas\AVG\AVG8\avgpp.dll O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARQUIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\ARQUIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL O20 - AppInit_DLLs: avgrsstx.dll O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing) O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Adobe Systems - D:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - D:\WINDOWS\system32\agrsmsvc.exe O23 - Service: Apple Mobile Device - Apple, Inc. - D:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - D:\ARQUIV~1\AVG\AVG8\avgemc.exe O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - D:\ARQUIV~1\AVG\AVG8\avgwdsvc.exe O23 - Service: Google Updater Service (gusvc) - Google - D:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - D:\Arquivos de programas\Ahead\InCD\InCDsrv.exe O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - D:\Arquivos de programas\Ahead\InCD\InCDsrv.exe O23 - Service: Serviço iPod (iPod Service) - Apple Inc. - D:\Arquivos de programas\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe O23 - Service: ServiceLayer - Nokia. - D:\Arquivos de programas\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Symantec Core LC - Unknown owner - D:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe (file missing) Valeu, abs Compartilhar este post Link para o post Compartilhar em outros sites
LuizDoido 0 Denunciar post Postado Setembro 4, 2008 Ih, agora tá dando outro problema. O orkut tá zerado, beleza, tô navegando normalmente. Aí, entrei no globoesporte, para acompanhar um jogo. Quado cliquei no link do jogo, deu o seguinte erro: "Esta página da web não está disponível. A página da web em http://globoesporte.globo.com/ESP/Futebol/...93-8646,00.html pode estar temporariamente indisponível ou pode ter sido movida permanentemente para um novo endereço da web. Mais informações sobre esse erro Veja, abaixo, a mensagem de erro original Erro 320 (net::ERR_INVALID_RESPONSE): Erro desconhecido." Fechei o navegador, entrei novamente. Mas só acessa a página principal, de qualquer portal, terra, uol, globo etc. Quando clico em algum link dentro do portal, ele não conecta e dá o mesmo erro. Vlw, abs. Compartilhar este post Link para o post Compartilhar em outros sites
PedroN 1 Denunciar post Postado Setembro 4, 2008 O log do combofix estar incompleto, por favor poste um novo log! Compartilhar este post Link para o post Compartilhar em outros sites
LuizDoido 0 Denunciar post Postado Setembro 14, 2008 Sr. Perfect, o micro era de um amigo meu ele já levou. Não poderei finalizar o tópico. Mas, mesmo assim, muito obrigado pela ajuda. Abs Compartilhar este post Link para o post Compartilhar em outros sites
PedroN 1 Denunciar post Postado Setembro 14, 2008 PROBLEMA RESOLVIDO Compartilhar este post Link para o post Compartilhar em outros sites
Mário Monteiro 179 Denunciar post Postado Setembro 15, 2008 PROBLEMA RESOLVIDO! Caso o autor necessite que o tópico seja reaberto basta enviar uma Mensagem Privada para um Moderador com um link para o tópico. Compartilhar este post Link para o post Compartilhar em outros sites