rdmunhoz 0 Denunciar post Postado Janeiro 16, 2009 Sempre q tento abrir a pasta da minha unidade c: aparece isso [c:\resycled\boot.com não é um aplicativo win32 válido] Logfile of HijackThis v1.99.1 Scan saved at 11:39:27, on 16/1/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Internet Explorer\iexplore.exe C:\Arquivos de programas\Internet Explorer\iexplore.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\mmc.exe C:\WINDOWS\system32\DfrgNtfs.exe C:\Arquivos de programas\Corel\CorelDRAW Graphics Suite 13\Programs\CorelDRW.exe C:\WINDOWS\system32\cleanmgr.exe C:\Arquivos de programas\Internet Explorer\iexplore.exe C:\Documents and Settings\Novament\Desktop\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [TkBellExe] "C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/vers...vex-2.2.4.1.cab O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1185029180322 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avguard.exe Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Janeiro 18, 2009 Boa Noite! rdmunhoz <@> Baixe: < ComboFix.exe > ( ...by sUBs ) <@> Salve-o no Desktop! <@> Desabilite as proteções residente de: antivírus,antispywares e firewall. ( Menos o do Windows! ) <@> Feche todas as janelas e execute a ferramenta! <@> Na solicitação: "Negação de garantia de software" --> Clique em Sim! <@> Não possuindo o "Console de Recuperação",aceite optar pela instalação do mesmo! <!> Caso aconteça a notificação de: Aplicativo Win32 inválido,delete a ferramenta e faça,novamente,o download.<!> Salve-a no desktop,renomeada como: Kombo.exe <!> Ps: Nomeie durante o salvamento,e não após salvá-la! <!> Ps: Surgindo alguma mensagem de erro,rode o ComboFix.exe em Modo de Segurança. <-- Link! <!> Ps: Para completar as remoções,talvez haja necessidade da ferramenta reiniciar o computador. <-- Aguarde! <!> Ps: Evite executar,voluntariamente,esta ferramenta!Siga,àcima,todas as recomendações propostas. <@> Abrir-se-á a janela Auto Scan. --> Aguarde! <@> Àfim de completar as remoções,o ComboFix poderá reiniciar o computador. <@> Se houver necessidade,digite a opção para continuar! --> ( 1 ) --> Aperte Enter! --> Aguarde a conclusão! <@> Durante o scan,evite manusear o mouse ou teclado! <-- Importante! <@> Para parar ou sair do ComboFix,tecle "N" ou "2" --> Aperte Enter! ---------------------- <@> Terminando,poste os relatórios: C:\ComboFix.txt + HijackThis,atualizado. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
rdmunhoz 0 Denunciar post Postado Janeiro 19, 2009 DigRam... baixei e executei esse ComboFix e resolveu na hora o problema!!! mt bom esse programa de qq maneira segue o log gerado por ele... brigadão cara ComboFix 09-01-15.01 - Novament 2009-01-16 13:11:37.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.1046.18.1023.626 [GMT -2:00] Executando de: c:\documents and settings\Novament\Desktop\ComboFix.exe AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Outdated) * Criado um novo ponto de restauro . ((((((((((((((((((((((((((((((((((((( Outras Exclusões ))))))))))))))))))))))))))))))))))))))))))))))))))) . F:\Autorun.inf F:\resycled f:\resycled\boot.com . ((((((((((((((((((((((((((((((((((((((( Drivers/Serviços ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Legacy_NTMLSVC (((((((((((((((( Arquivos/Ficheiros criados de 2008-12-16 to 2009-01-16 )))))))))))))))))))))))))))) . 2009-01-15 16:39 . 2009-01-15 16:39 <DIR> d-------- c:\windows\ERUNT 2009-01-15 16:37 . 2007-07-21 01:04 <DIR> d--h----- c:\documents and settings\Administrador\Modelos 2009-01-15 16:37 . 2007-07-20 21:57 <DIR> d-------- c:\documents and settings\Administrador\Meus documentos 2009-01-15 16:37 . 2007-07-20 21:57 <DIR> dr------- c:\documents and settings\Administrador\Menu Iniciar 2009-01-15 16:37 . 2007-07-20 21:57 <DIR> d-------- c:\documents and settings\Administrador\Favoritos 2009-01-15 16:37 . 2007-07-20 21:57 <DIR> dr-h----- c:\documents and settings\Administrador\Dados de aplicativos 2009-01-15 16:37 . 2009-01-15 16:38 <DIR> d--h----- c:\documents and settings\Administrador\Configurações locais 2009-01-15 16:37 . 2007-07-20 21:57 <DIR> d--h----- c:\documents and settings\Administrador\Ambiente de rede 2009-01-15 16:37 . 2007-07-20 21:57 <DIR> d--h----- c:\documents and settings\Administrador\Ambiente de impressão 2009-01-15 16:37 . 2009-01-15 16:37 <DIR> d-------- c:\documents and settings\Administrador 2009-01-15 12:27 . 2009-01-16 07:56 <DIR> d-------- c:\arquivos de programas\EsetOnlineScanner 2009-01-13 14:45 . 2009-01-13 14:45 <DIR> d-------- c:\arquivos de programas\Intelore 2009-01-09 11:17 . 2009-01-09 12:03 <DIR> d-------- c:\documents and settings\Novament\Dados de aplicativos\DivX 2009-01-07 12:19 . 2009-01-14 08:47 <DIR> d-------- C:\Nova pasta 2008-12-18 08:37 . 2008-12-18 09:15 <DIR> d-------- c:\documents and settings\Novament\Dados de aplicativos\Download Manager 2008-12-17 13:22 . 2008-12-17 13:22 <DIR> d-------- c:\windows\system32\Adobe 2008-12-17 13:22 . 1998-10-29 16:45 306,688 --a------ c:\windows\IsUninst.exe 2008-12-17 13:21 . 2008-12-17 13:21 <DIR> d-------- c:\temp\adobe 2008-12-17 13:21 . 2008-12-17 13:21 <DIR> d-------- C:\temp 2008-12-16 12:02 . 2008-12-16 12:44 <DIR> d-------- c:\documents and settings\Novament\Dados de aplicativos\foobar2000 2008-12-16 12:01 . 2008-12-16 12:11 <DIR> d-------- c:\arquivos de programas\foobar2000 . ((((((((((((((((((((((((((((((((((((( Relatório Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2009-01-16 15:03 --------- d-----w c:\documents and settings\All Users\Dados de aplicativos\Spybot - Search & Destroy 2009-01-16 10:05 --------- d-----w c:\arquivos de programas\CCleaner 2009-01-15 12:02 --------- d-----w c:\arquivos de programas\Malwarebytes' Anti-Malware 2009-01-14 18:11 38,496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys 2009-01-14 18:11 15,504 ----a-w c:\windows\system32\drivers\mbam.sys 2009-01-13 17:25 --------- d-----w c:\arquivos de programas\eMule 2009-01-12 12:15 --------- d-----w c:\arquivos de programas\GameTop.com 2009-01-09 13:16 --------- d-----w c:\arquivos de programas\DivX 2008-12-17 15:22 --------- d-----w c:\arquivos de programas\Arquivos comuns\Adobe 2008-12-12 18:37 --------- d-----w c:\documents and settings\Novament\Dados de aplicativos\Media Player Classic 2008-12-12 18:37 --------- d-----w c:\arquivos de programas\Essentials Codec Pack 2008-10-17 12:40 88 -csh--r c:\documents and settings\All Users\Dados de aplicativos\ABBD2A1846.sys 2008-10-17 12:40 3,140 --sha-w c:\documents and settings\All Users\Dados de aplicativos\KGyGaAvL.sys 2002-01-01 04:25 15,506 ----a-w c:\documents and settings\All Users\Dados de aplicativos\ulytuniruj.exe 2002-01-01 04:25 13,087 ----a-w c:\documents and settings\All Users\Dados de aplicativos\pafo.dll 2002-01-01 04:25 11,665 ----a-w c:\arquivos de programas\Arquivos comuns\ikokon.inf 2002-01-01 04:25 10,820 ----a-w c:\documents and settings\All Users\Dados de aplicativos\gazip.dll 2008-09-22 15:55 56 -csh--r c:\windows\system32\46182ABDAB.sys . (((((((((((((((((((((((((( Pontos de Carregamento do Registro ))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vazias e legítimas por defeito não são mostradas. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-04 15360] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avgnt"="c:\arquivos de programas\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497] "TkBellExe"="c:\arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe" [2008-09-30 185872] "QuickTime Task"="c:\arquivos de programas\QuickTime\qttask.exe" [2008-05-27 413696] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360] c:\documents and settings\All Users\Menu Iniciar\Programas\Inicializar\ Adobe Gamma Loader.lnk - c:\arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 98304] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Windj63.sys] @="Driver" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winfl41.sys] @="Driver" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winnv52.sys] @="Driver" [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Iniciar^Programas^Inicializar^Adobe Reader Speed Launch.lnk] path=c:\documents and settings\All Users\Menu Iniciar\Programas\Inicializar\Adobe Reader Speed Launch.lnk backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonMyPrinter] --a------ 2007-04-03 23:50 1603152 c:\arquivos de programas\Canon\MyPrinter\BJMYPRT.EXE [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonSolutionMenu] --a------ 2007-05-14 23:01 644696 c:\arquivos de programas\Canon\SolutionMenu\CNSLMAIN.EXE [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup] --a------ 2005-08-11 17:30 249856 c:\arquivos de programas\Arquivos comuns\InstallShield\UpdateService\ISUSPM.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSScheduler] --a------ 2005-08-11 17:30 81920 c:\arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] --a------ 2006-10-30 10:36 256576 c:\arquivos de programas\iTunes\iTunesHelper.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Media Codec Update Service] --a------ 2007-04-08 14:44 303104 c:\arquivos de programas\Essentials Codec Pack\update.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] --a--c--- 2001-07-09 11:50 155648 c:\windows\system32\NeroCheck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] --a------ 2008-05-27 10:50 413696 c:\arquivos de programas\QuickTime\QTTask.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl] --a------ 2004-11-02 21:24 32768 c:\arquivos de programas\CyberLink\PowerDVD\PDVDServ.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer] -rahs---- 2008-08-18 18:41 1832272 c:\arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe] --a------ 2008-09-30 11:46 185872 c:\arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Arquivos de programas\\RadLight Company\\RadLight 4.0\\rlkernel.exe"= "c:\\Arquivos de programas\\MSN Messenger\\msnmsgr.exe"= "c:\\Arquivos de programas\\MSN Messenger\\livecall.exe"= "c:\\Arquivos de programas\\iTunes\\iTunes.exe"= "c:\\Arquivos de programas\\eMule\\emule.exe"= S0 Windj63;Windj63;c:\windows\system32\Drivers\Windj63.sys --> c:\windows\system32\Drivers\Windj63.sys [?] S0 Winfl41;Winfl41;c:\windows\system32\Drivers\Winfl41.sys --> c:\windows\system32\Drivers\Winfl41.sys [?] S0 Winnv52;Winnv52;c:\windows\system32\Drivers\Winnv52.sys --> c:\windows\system32\Drivers\Winnv52.sys [?] S4 ScheduleShellHWDetectionAppMgmt;Agendador de tarefas ScheduleShellHWDetectionAppMgmt;ð%€|x srv --> ð%€|x srv [?] . Conteúdo da pasta 'Tarefas Agendadas' 2008-11-28 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\arquivos de programas\Apple Software Update\SoftwareUpdate.exe [2008-04-11 17:57] . - - - - ORFÃOS REMOVIDOS - - - - Notify-WgaLogon - (no file) SafeBoot-Wingm06.sys SafeBoot-Wingn41.sys SafeBoot-Winpw06.sys SafeBoot-Winry17.sys MSConfigStartUp-Antispyware - c:\arquivos de programas\AntiSpywareApp\Antispyware.exe . ------- Scan Suplementar ------- . uStart Page = about:blank uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 uInternet Settings,ProxyOverride = 127.0.0.1 uSearchURL,(Default) = hxxp://www.google.com/search?q=%s IE: E&xportar para o Microsoft Excel - c:\arquiv~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O16 -: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab c:\windows\Downloaded Program Files\Microsoft XML Parser for Java.osd c:\windows\Downloaded Program Files\Manager.exe - c:\windows\Downloaded Program Files\DownloadManagerV2.ocx O16 -: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab c:\windows\Downloaded Program Files\DownloadManagerV2.inf FF - ProfilePath - c:\documents and settings\Novament\Dados de aplicativos\Mozilla\Firefox\Profiles\6npsrumb.default\ FF - component: c:\program files\Real\RealPlayer\browserrecord\components\nprpbrowserrecordplugin.dll FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nppl3260.dll FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nprjplug.dll FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nprpjplug.dll ---- FIREFOX POLICIES ---- c:\arquivos de programas\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".com.br"); . ************************************************************************** catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-01-16 13:17:03 Windows 5.1.2600 Service Pack 2 NTFS Procurando processos ocultos ... Procurando entradas auto inicializáveis ocultas ... Procurando ficheiros/arquivos ocultos ... Varredura completada com sucesso arquivos/ficheiros ocultos: 0 ************************************************************************** [HKEY_LOCAL_MACHINE\System\ControlSet004\Services\ScheduleShellHWDetectionAppMgmt] "ImagePath"="ð%€|x\01\09 srv" . ------------------------ Outros Processos em Execução ------------------------ . c:\arquivos de programas\Avira\AntiVir PersonalEdition Classic\sched.exe c:\arquivos de programas\Avira\AntiVir PersonalEdition Classic\avguard.exe c:\windows\system32\wscntfy.exe . ************************************************************************** . Tempo para conclusão: 2009-01-16 13:21:58 - Máquina reiniciou ComboFix-quarantined-files.txt 2009-01-16 15:21:54 Pré-execução: 14 pasta(s) 24.622.436.352 bytes disponíveis Pós execução: 14 pasta(s) 24,587,816,960 bytes disponíveis WindowsXP-KB310994-SP2-Pro-BootDisk-PTG.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn 185 --- E O F --- 2008-10-21 19:00:47 Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Janeiro 19, 2009 Bom Dia! rdmunhoz <!> Desabilite a proteção "TeaTimer",do Spybot. ----------------------------- <@> Configure o Windows,para mostrar os arquivos/pastas ocultas. <!> Link. <@> Acesse este site: --> < http://virusscan.jotti.org/ > <@> Em File to upload,coloque: c:\documents and settings\All Users\Dados de aplicativos\ABBD2A1846.sysc:\documents and settings\All Users\Dados de aplicativos\KGyGaAvL.sys c:\documents and settings\All Users\Dados de aplicativos\ulytuniruj.exe c:\documents and settings\All Users\Dados de aplicativos\pafo.dll c:\arquivos de programas\Arquivos comuns\ikokon.inf c:\documents and settings\All Users\Dados de aplicativos\gazip.dll c:\windows\system32\46182ABDAB.sys <@> Submeta estes ficheiros,àcima,à uma pesquisa no site Jotti. <@> Verifique um por vez! Dispensando àqueles que voçê tem conhecimento,de serem legítimos. <@> Em seguida,clique em Submit. <@> Copie e poste,o resultado destes exames. <-- ------------------------------ <@> Copie estas informações,entre os XXXXXXX....,para o Bloco de Notas. <@> Salve-as,no desktop,como: CFScript <-- Texto! XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX Registry:: [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Windj63.sys] [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winfl41.sys] [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winnv52.sys] Driver:: "Windj63" "Winfl41" "Winnv52" XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX <@> Arraste o CFScript.txt,para o ícone do ComboFix. <@> Arraste-o,até que surja uma solicitação para executar o ComboFix.exe. <@> Terminando,poste: ComboFix.txt <-- Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
rdmunhoz 0 Denunciar post Postado Janeiro 19, 2009 como q desabilito a proteção "TeaTimer",do Spybot. e Configuro o Windows,para mostrar os arquivos/pastas ocultas. existe algum post aqui q explique??? desculpa... é q não manjo nada Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Janeiro 20, 2009 como q desabilito a proteção "TeaTimer",do Spybot. e Configuro o Windows,para mostrar os arquivos/pastas ocultas. existe algum post aqui q explique??? desculpa... é q não manjo nada -------------------------- Opa! rdmunhoz <1> Mostrar arquivos ocultos. <@> Clique em Iniciar --> Meu Computador --> Ferramentas --> Opções de pasta... <@> Selecione a aba "Modo de exibição". <!> Desmarque: * Ocultar arquivos protegidos do sistema operacional. ( recomendado ) <!> Marque: * Mostrar arquivos e pastas ocultas. <@> Caso surja uma mensagem,confirme! <@> Clique em Aplicar --> OK. -------------------------- <2> Desabilitar TeaTimer. <@> Abra o Spybot Search & Destroy! <@> No menu superior,vá em Modo e selecione a opção Avançado. Confirme! <@> Clique no botão Ferramentas e depois em Residente. <@> Desmarque a opção: Ativar "TeaTimer" do Residente. ( Proteção geral das configurações de sistema ) <@> Reinicie o computador! Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Mário Monteiro 179 Denunciar post Postado Fevereiro 20, 2009 Tópico Arquivado Como o autor não respondeu por mais de 30 dias, o tópico foi arquivado. Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura. Compartilhar este post Link para o post Compartilhar em outros sites