Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

→иυтт←

[Arquivado]  alguem analiza meu LOG

Recommended Posts

Ultimamente Meu PC anda muito lento...

Agradeço Dez de JÁ!!!

 

 

Logfile of Trend Micro HijackThis v2.0.2Scan saved at 02:35:19, on 21/12/2008Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v7.00 (7.00.6000.16762)Boot mode: NormalRunning processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\Arquivos de programas\Lavasoft\Ad-Aware\aawservice.exeC:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exeC:\Arquivos de programas\Alwil Software\Avast4\ashServ.exeC:\WINDOWS\system32\spoolsv.exeC:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exeC:\WINDOWS\Explorer.EXEC:\Arquivos de programas\Bonjour\mDNSResponder.exeC:\WINDOWS\system32\svchost.exeC:\Arquivos de programas\Java\jre6\bin\jqs.exeC:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exeC:\WINDOWS\system32\nvsvc32.exeC:\Arquivos de programas\CyberLink\Shared Files\RichVideo.exeC:\WINDOWS\system32\svchost.exeC:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exeC:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exeC:\WINDOWS\system32\wbem\wmiapsrv.exeC:\WINDOWS\system32\wscntfy.exeC:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exeC:\Arquivos de programas\Java\jre6\bin\jusched.exeC:\WINDOWS\system32\RUNDLL32.EXEC:\WINDOWS\system32\ctfmon.exeC:\Documents and Settings\user\Dados de aplicativos\gadcom\gadcom.exeC:\Arquivos de programas\Opera\opera.exeC:\Arquivos de programas\Trend Micro\HijackThis\HijackThis.exeR1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.localF2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\user\CONFIG~1\Temp\init.exeO4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartupO4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exeO4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"O4 - HKLM\..\Run: [System Files Updater] C:\WINDOWS\FlyakiteOSX\Tools\System Files Updater.exe /SO4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInitO4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Arquivos de programas\Arquivos comuns\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbyloginO4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exeO4 - HKCU\..\Run: [gadcom] "C:\Documents and Settings\user\Dados de aplicativos\gadcom\gadcom.exe" 61A847B5BBF7281337983D466188719AB689201522886B092CBD44BD8689220221DD3257O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Arquivos de programas\Bonjour\ExplorerPlugin.dllO10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dllO20 - AppInit_DLLs: ciedpk.dllO23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Arquivos de programas\Lavasoft\Ad-Aware\aawservice.exeO23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exeO23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exeO23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exeO23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exeO23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exeO23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exeO23 - Service: Bonjour Service - Apple Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exeO23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exeO23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exeO23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exeO23 - Service: PCTEL Speaker Phone (Pctspk) - Unknown owner - C:\WINDOWS\system32\pctspk.exeO23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Arquivos de programas\CyberLink\Shared Files\RichVideo.exeO23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe--End of file - 5048 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde! →иυтm

 

<@> Vá a este Link,e baixe: < Malwarebytes >

<@> Atualize o programa!

<@> Escolha o escaneamento Rápido!

<@> Desabilite programas de proteção,ao executar o malwarebytes.

<@> Procure enviar os ítens detectados para a quarentena,clicando em Remover itens.

<@> Para maiores detalhes: < Link >

-----------------------

<@> Poste,os relatórios: mbam-log-2008-xx-xx (00-00-00).txt + HijackThis,atualizado.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá DigRam

 

Consegui instalar o Malwarebytes' Anti-Malware mas não consegui nem abrir nem atualizar...não sei por que.

 

Há algum outro programa que possa resolver meu problema???

 

Obrigado!!!

Compartilhar este post


Link para o post
Compartilhar em outros sites
Olá DigRam

 

Consegui instalar o Malwarebytes' Anti-Malware mas não consegui nem abrir nem atualizar...não sei por que.

 

Há algum outro programa que possa resolver meu problema???

 

Obrigado!!!

-------------------------

Opa! →иυтm

 

<@> Configure o Windows,para mostrar os arquivos/pastas ocultas.

 

<!> Link.

 

<@> Acesse este site: --> < http://virusscan.jotti.org/ >

<@> Em File to upload,coloque: C:\WINDOWS\System32\ciedpk.dll <--

<@> Em seguida,clique em Submit.

<@> Copie e poste,o resultado deste exame.

------------------------

<@> Baixe: < Pocket Killbox >

<@> Salve-o no Desktop!

--------------------------

<@> Abra o KillBox --> Marque a opção: Delete on Reboot

<@> Marque a caixa: "End Explorer Shell While Killing File" --> Minimize a ferramenta!

<@> Copie o(s) ficheiro(s),sob o QUOTE,para o Bloco de Notas.

<@> Estando desconectado(a),acesse o Bloco de Notas e execute estes atalhos: ( ctrl + a ) --> ( ctrl + c )

 

C:\Documents and Settings\user\Dados de aplicativos\gadcom\gadcom.exe

 

C:\DOCUME~1\user\CONFIG~1\Temp\init.exe

<@> No KillBox,que estava minimizado,clique em File --> Paste from Clipboard --> All Files.

<@> Clique no X e,na pergunta,diga Não! --> Minimize,novamente,a ferramenta!

<@> Reinicie o computador! <-- Importante!

<@> Vá até a pasta: C:\!KillBox...que foi gerada!

<@> Poste o relatório de backup,que está em seu interior! ( C:\!KillBox\Logs\kb.log )

--------------------------

<@> Abra o HijackThis --> Clique: Do a system scan only

<@> Marque,abaixo,esta entrada:

 

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\user\CONFIG~1\Temp\init.exe

<@> Com todos os programas fechados,clique em Fix checked.

--------------------------

<!> Poste: kb.log + Relatório do Jotti + HijackThis,atualizado.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde DigRam!

 

Não sei se é meu PC mas o link do virusscan " http://virusscan.jotti.org/ " não funciona aqui, você pode verificar para mim se esta funcionando???Grato.

 

Tirando o log do Relatório do Jotti ta ai o resto!

 

Killbox

 

Pocket Killbox version 2.0.0.978

Running on Windows XP as user(Administrator)

was started @ domingo, dezembro 21, 2008, 2:19 PM

 

# 1 [Delete on Reboot]

Path = C:\DOCUME~1\user\CONFIG~1\Temp\init.exe

 

 

Killbox Closed(Exit) @ 2:21:40 PM

__________________________________________________

 

Hijackthis

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 14:30:50, on 21/12/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16762)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Arquivos de programas\Bonjour\mDNSResponder.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Arquivos de programas\CyberLink\Shared Files\RichVideo.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\Java\jre6\bin\jusched.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Opera\opera.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Arquivos de programas\Trend Micro\HijackThis\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [system Files Updater] C:\WINDOWS\FlyakiteOSX\Tools\System Files Updater.exe /S

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Arquivos de programas\Arquivos comuns\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Arquivos de programas\Bonjour\ExplorerPlugin.dll

O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll

O20 - AppInit_DLLs: ciedpk.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Bonjour Service - Apple Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PCTEL Speaker Phone (Pctspk) - Unknown owner - C:\WINDOWS\system32\pctspk.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Arquivos de programas\CyberLink\Shared Files\RichVideo.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

 

--

End of file - 4548 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde! →иυтт←

 

Não sei se é meu PC mas o link do virusscan " http://virusscan.jotti.org/ " não funciona aqui, você pode verificar para mim se esta funcionando???Grato.

<!> Sim! Também não consegui acessar a página.

<!> Por ora,deixe para depois essa verificação!

-------------------------

<@> Baixe: < ComboFix.exe > ( ...by sUBs )

<@> Salve-o no Desktop!

<@> Desabilite as proteções residente de: antivírus,antispywares e firewall. ( Menos o do Windows! )

<@> Feche todas as janelas e execute a ferramenta!

<@> Na solicitação: "Negação de garantia de software" --> Clique em Sim!

<@> Não possuindo o "Console de Recuperação",aceite optar pela instalação do mesmo!

 

<!> Caso aconteça a notificação de: Aplicativo Win32 inválido,delete a ferramenta e faça,novamente,o download.

<!> Salve-a no desktop,renomeada como: Kombo.exe

<!> Ps: Nomeie durante o salvamento,e não após salvá-la!

<!> Ps: Surgindo alguma mensagem de erro,rode o ComboFix.exe em Modo de Segurança. <-- Link!

<!> Ps: Para completar as remoções,talvez haja necessidade da ferramenta reiniciar o computador. <-- Aguarde!

<!> Ps: Evite executar,voluntariamente,esta ferramenta!Siga,àcima,todas as recomendações propostas.

<@> Abrir-se-á a janela Auto Scan. --> Aguarde!

<@> Àfim de completar as remoções,o ComboFix poderá reiniciar o computador.

<@> Se houver necessidade,digite a opção para continuar! --> ( 1 ) --> Aperte Enter!

<@> Aguarde a conclusão!

<@> Durante o scan,evite manusear o mouse ou teclado! <-- Importante!

<@> Para parar ou sair do ComboFix,tecle "N" ou "2" --> Aperte Enter!

----------------------

<@> Terminando,poste os relatórios: C:\ComboFix.txt + HijackThis,atualizado.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Ola DigRam

 

Por incrível que pareca o link do ComboFix.exe "http://download.bleepingcomputer.com/sUBs/ComboFix.exe" tambem não abriu aqui...porém eu baxei de outro site deu certo e Ok!

 

Até ai tudo bem...

 

Depois quando eu vou abrir silplismente não aconteçe nada, eu clico duas vezes e não acontece nada, com o avast! pausado e com todasa as janelas fechadas...

 

É o mesmo que acontece com o Malwarebytes' Anti-Malware, eu clico duas veses e não aconteçe nada...

 

O programa apenas aparece no gerenciador de tarefas...

 

 

Tem alguma idéia do que possa ser???

 

Agradeço dez de Já!!!

Compartilhar este post


Link para o post
Compartilhar em outros sites
Ola DigRam

 

Por incrível que pareca o link do ComboFix.exe "http://download.bleepingcomputer.com/sUBs/ComboFix.exe" tambem não abriu aqui...porém eu baxei de outro site deu certo e Ok!

 

Até ai tudo bem...

 

Depois quando eu vou abrir silplismente não aconteçe nada, eu clico duas vezes e não acontece nada, com o avast! pausado e com todasa as janelas fechadas...

 

É o mesmo que acontece com o Malwarebytes' Anti-Malware, eu clico duas veses e não aconteçe nada...

 

O programa apenas aparece no gerenciador de tarefas...

 

 

Tem alguma idéia do que possa ser???

 

Agradeço dez de Já!!!

-----------------------

Opa! →иυтт←

 

<!> Tentou executar o ComboFix,em Modo de Segurança? :natal_wink:

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites
Ola DigRam

 

Por incrível que pareca o link do ComboFix.exe "http://download.bleepingcomputer.com/sUBs/ComboFix.exe" tambem não abriu aqui...porém eu baxei de outro site deu certo e Ok!

 

Até ai tudo bem...

 

Depois quando eu vou abrir silplismente não aconteçe nada, eu clico duas vezes e não acontece nada, com o avast! pausado e com todasa as janelas fechadas...

 

É o mesmo que acontece com o Malwarebytes' Anti-Malware, eu clico duas veses e não aconteçe nada...

 

O programa apenas aparece no gerenciador de tarefas...

 

 

Tem alguma idéia do que possa ser???

 

Agradeço dez de Já!!!

-----------------------

Opa! →иυтт←

 

<!> Tentou executar o ComboFix,em Modo de Segurança? :natal_wink:

 

Abraços!

 

Ola DigRam!

 

Infelizmente não funcionou no modo de segurança. :natal_sad:

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Noite! →иυтт←

 

Tem alguma idéia do que possa ser???

<!> Ainda,nenhuma idéia! :natal_sad:

------------------------

<!> Ah! O site Jotti,já está abrindo para upload de ficheiros.

------------------------

<@> Faça um scan online em: < Kaspersky >

<@> Utilize para isso,o navegador Internet Explorer.

 

<!> Acesse o site,e clique em: < kasperdx9.jpg >

 

<@> Na próxima página,clique em: I Accept

<@> Isto,para que se instale o controle ActiveX e,em seguida,atualize o banco de dados.

<@> Na próxima página,clique em: My Computer e faça o scan.

<@> Tenha paciência!

<@> Aguarde a atualização da base de dados,e também do exame,que é demorado.

<@> Terminando,salve e poste o relatório.

<@> Clique em Save Report As... para salvar o log. ( Kaspersky_Online_Scanner_7_Report.txt )

<@> Salve o resultado como .txt,segundo a imagem abaixo:

 

Kas-Savetxt.gif

 

<@> Poste,também,HijackThis atualizado.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites
Boa Noite! →иυтт←

 

Tem alguma idéia do que possa ser???

<!> Ainda,nenhuma idéia! :natal_sad:

------------------------

<!> Ah! O site Jotti,já está abrindo para upload de ficheiros.

------------------------

<@> Faça um scan online em: < Kaspersky >

<@> Utilize para isso,o navegador Internet Explorer.

 

<!> Acesse o site,e clique em: < kasperdx9.jpg >

 

<@> Na próxima página,clique em: I Accept

<@> Isto,para que se instale o controle ActiveX e,em seguida,atualize o banco de dados.

<@> Na próxima página,clique em: My Computer e faça o scan.

<@> Tenha paciência!

<@> Aguarde a atualização da base de dados,e também do exame,que é demorado.

<@> Terminando,salve e poste o relatório.

<@> Clique em Save Report As... para salvar o log. ( Kaspersky_Online_Scanner_7_Report.txt )

<@> Salve o resultado como .txt,segundo a imagem abaixo:

 

Kas-Savetxt.gif

 

<@> Poste,também,HijackThis atualizado.

 

Abraços!

 

Bom Dia DigRam!!

 

Agora eu não sei o que fazer...não abre o link do kaspersky nem o do Jotti, será que é porque é o IE 8 ou não tem nada vê? Ja tentei abrir no Internet Explorer 8, e no Opera

 

Estou começando a achar que é meu PC que esta com problemas...

 

Abraços!!!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia! →иυтт←

 

Estou começando a achar que é meu PC que esta com problemas...

<!> Com certeza! rsrsr.... :natal_biggrin:

-------------------------

<!> Faça uma busca e,manualmente,delete estes ficheiros:

 

C:\Windows\System32\ciedpk.dll <--

 

C:\Windows\System\ciedpk.dll <--

 

C:\Documents and Settings\user\Dados de aplicativos\gadcom <-- A pasta!

-------------------------

<!> Se possível,delete-as estando em Modo Seguro.

<!> Após isso,tente executar o Malwarebytes ou ComboFix.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tópico Arquivado

 

Como o autor não respondeu por mais de 30 dias, o tópico foi arquivado.

 

Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.