joycoiote 0 Denunciar post Postado Novembro 10, 2008 Bom Dia Pessoal Estou com o seguinte problema no meu terminal service... quando eu tento efetuar o login num usuário cadastrado... aparece a seguinte mensagem: "Para fazer logon neste computador, é preciso ter permissões de Usuário terminal Service neste computador. Por padrão, membros do grupo usuários da Área de trabalho remota tem essas permissões. se voce nao for membro do grupo usuarios da area de trabalho remota ou outro grupo que tenha essas permissoes, ou se o grupo da area de trabalho remota nao as possuir, voce tera de receber essas permissoes manualmente." Acontece que o usuário pertence a este grupo de trabalho, e estava funcionando blza, de um dia pro outro começou a dar este erro... se alguém souber como resolver.. posta ai... valeu... estou usando win2003sp2: * ja acessei em modo seguro( contr. de dominio) achando que poderia ser problema no meu AD e também fiz a reparação do windows e NAO Funcionou. :blink: segue um log gerado pelo hijackthis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 09:30:23, on 10/11/2008 Platform: Windows 2003 SP2 (WinNT 5.02.3790) MSIE: Internet Explorer v6.00 SP2 (6.00.3790.3959) Boot mode: Normal Running processes: C:\Documents and Settings\Administrador\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe C:\WINDOWS\system32\cisvc.exe C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe C:\WINDOWS\system32\Dfssvc.exe C:\WINDOWS\System32\dns.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\inetsrv\inetinfo.exe C:\WINDOWS\System32\ismserv.exe C:\ARQUIV~1\MICROS~1\MSSQL$~1\binn\sqlservr.exe C:\WINDOWS\system32\ntfrs.exe C:\WINDOWS\system32\tcpsvcs.exe C:\hp\hpsmh\bin\smhstart.exe C:\hp\hpsmh\bin\hpsmhd.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe C:\Arquivos de programas\Arquivos comuns\System\MSSearch\Bin\mssearch.exe C:\hp\hpsmh\bin\rotatelogs.exe C:\hp\hpsmh\bin\rotatelogs.exe C:\Arquivos de programas\Microsoft SQL Server\MSSQL$CECAM\binn\sqlagent.exe C:\hp\hpsmh\bin\hpsmhd.exe C:\hp\hpsmh\bin\rotatelogs.exe C:\hp\hpsmh\bin\rotatelogs.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\cidaemon.exe C:\WINDOWS\system32\cidaemon.exe C:\WINDOWS\system32\cidaemon.exe C:\Documents and Settings\Administrador\Desktop\VNCContabilidade.exe C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\7zSF.tmp\winvnc.exe C:\Arquivos de programas\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.0.251:3128 F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Administrador\WINDOWS\SYSTEM32\Userinit.exe, O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user') O10 - Broken Internet access because of LSP provider 'c:\documents and settings\administrador\windows\system32\mswsock.dll' missing O15 - ESC Trusted Zone: http://*.windowsupdate.com (HKLM) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = SANTAISABEL O17 - HKLM\Software\..\Telephony: DomainName = SANTAISABEL O17 - HKLM\System\CCS\Services\Tcpip\..\{22C14CDF-8142-4814-B9E8-280ADA1E975D}: NameServer = 200.204.0.10,200.204.0.138 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = SANTAISABEL O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: HP System Management Homepage (SysMgmtHp) - Hewlett-Packard Company - C:\hp\hpsmh\bin\smhstart.exe -- End of file - 3621 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Laurentino Mello 1 Denunciar post Postado Dezembro 8, 2008 Movido: Microsoft Windows :seta: Segurança & Malwares Compartilhar este post Link para o post Compartilhar em outros sites
Mário Monteiro 179 Denunciar post Postado Janeiro 8, 2009 Topico ainda sem inicio de analise Compartilhar este post Link para o post Compartilhar em outros sites
Silas Martins 0 Denunciar post Postado Janeiro 8, 2009 Baixe o Norman Malware Cleaner aqui:http://superdownloads.uol.com.br/redir.cfm?softid=63672 Depois de instalado execute e adicione todas as áreas físicas e removiveis do seu pc ( ex: Ec: F: e outras) só então clique em Scan. Apos isso poste o log do Hijackthis,juntamente com o log do Norman Compartilhar este post Link para o post Compartilhar em outros sites
Mário Monteiro 179 Denunciar post Postado Fevereiro 9, 2009 Tópico Arquivado Como o autor não respondeu por mais de 30 dias, o tópico foi arquivado. Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura. Compartilhar este post Link para o post Compartilhar em outros sites