Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

rdmunhoz

c:\resycled\boot.com não é um aplicativo win32 válido

Recommended Posts

Sempre q tento abrir a pasta da minha unidade c: aparece isso [c:\resycled\boot.com não é um aplicativo win32 válido]

 

Logfile of HijackThis v1.99.1

Scan saved at 11:39:27, on 16/1/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16735)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\mmc.exe

C:\WINDOWS\system32\DfrgNtfs.exe

C:\Arquivos de programas\Corel\CorelDRAW Graphics Suite 13\Programs\CorelDRW.exe

C:\WINDOWS\system32\cleanmgr.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\Documents and Settings\Novament\Desktop\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1

O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll

O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [TkBellExe] "C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O11 - Options group: [iNTERNATIONAL] International*

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/vers...vex-2.2.4.1.cab

O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1185029180322

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avguard.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Noite! rdmunhoz

 

<@> Baixe: < ComboFix.exe > ( ...by sUBs )

<@> Salve-o no Desktop!

<@> Desabilite as proteções residente de: antivírus,antispywares e firewall. ( Menos o do Windows! )

<@> Feche todas as janelas e execute a ferramenta!

<@> Na solicitação: "Negação de garantia de software" --> Clique em Sim!

<@> Não possuindo o "Console de Recuperação",aceite optar pela instalação do mesmo!

 

<!> Caso aconteça a notificação de: Aplicativo Win32 inválido,delete a ferramenta e faça,novamente,o download.

<!> Salve-a no desktop,renomeada como: Kombo.exe

<!> Ps: Nomeie durante o salvamento,e não após salvá-la!

<!> Ps: Surgindo alguma mensagem de erro,rode o ComboFix.exe em Modo de Segurança. <-- Link!

<!> Ps: Para completar as remoções,talvez haja necessidade da ferramenta reiniciar o computador. <-- Aguarde!

<!> Ps: Evite executar,voluntariamente,esta ferramenta!Siga,àcima,todas as recomendações propostas.

<@> Abrir-se-á a janela Auto Scan. --> Aguarde!

<@> Àfim de completar as remoções,o ComboFix poderá reiniciar o computador.

<@> Se houver necessidade,digite a opção para continuar! --> ( 1 ) --> Aperte Enter! --> Aguarde a conclusão!

<@> Durante o scan,evite manusear o mouse ou teclado! <-- Importante!

<@> Para parar ou sair do ComboFix,tecle "N" ou "2" --> Aperte Enter!

----------------------

<@> Terminando,poste os relatórios: C:\ComboFix.txt + HijackThis,atualizado.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

DigRam... baixei e executei esse ComboFix e resolveu na hora o problema!!! mt bom esse programa

 

de qq maneira segue o log gerado por ele... brigadão cara

 

 

ComboFix 09-01-15.01 - Novament 2009-01-16 13:11:37.1 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.2.1252.1.1046.18.1023.626 [GMT -2:00]

Executando de: c:\documents and settings\Novament\Desktop\ComboFix.exe

AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Outdated)

* Criado um novo ponto de restauro

.

 

((((((((((((((((((((((((((((((((((((( Outras Exclusões )))))))))))))))))))))))))))))))))))))))))))))))))))

.

 

F:\Autorun.inf

F:\resycled

f:\resycled\boot.com

 

.

((((((((((((((((((((((((((((((((((((((( Drivers/Serviços )))))))))))))))))))))))))))))))))))))))))))))))))

.

 

-------\Legacy_NTMLSVC

 

 

(((((((((((((((( Arquivos/Ficheiros criados de 2008-12-16 to 2009-01-16 ))))))))))))))))))))))))))))

.

 

2009-01-15 16:39 . 2009-01-15 16:39 <DIR> d-------- c:\windows\ERUNT

2009-01-15 16:37 . 2007-07-21 01:04 <DIR> d--h----- c:\documents and settings\Administrador\Modelos

2009-01-15 16:37 . 2007-07-20 21:57 <DIR> d-------- c:\documents and settings\Administrador\Meus documentos

2009-01-15 16:37 . 2007-07-20 21:57 <DIR> dr------- c:\documents and settings\Administrador\Menu Iniciar

2009-01-15 16:37 . 2007-07-20 21:57 <DIR> d-------- c:\documents and settings\Administrador\Favoritos

2009-01-15 16:37 . 2007-07-20 21:57 <DIR> dr-h----- c:\documents and settings\Administrador\Dados de aplicativos

2009-01-15 16:37 . 2009-01-15 16:38 <DIR> d--h----- c:\documents and settings\Administrador\Configurações locais

2009-01-15 16:37 . 2007-07-20 21:57 <DIR> d--h----- c:\documents and settings\Administrador\Ambiente de rede

2009-01-15 16:37 . 2007-07-20 21:57 <DIR> d--h----- c:\documents and settings\Administrador\Ambiente de impressão

2009-01-15 16:37 . 2009-01-15 16:37 <DIR> d-------- c:\documents and settings\Administrador

2009-01-15 12:27 . 2009-01-16 07:56 <DIR> d-------- c:\arquivos de programas\EsetOnlineScanner

2009-01-13 14:45 . 2009-01-13 14:45 <DIR> d-------- c:\arquivos de programas\Intelore

2009-01-09 11:17 . 2009-01-09 12:03 <DIR> d-------- c:\documents and settings\Novament\Dados de aplicativos\DivX

2009-01-07 12:19 . 2009-01-14 08:47 <DIR> d-------- C:\Nova pasta

2008-12-18 08:37 . 2008-12-18 09:15 <DIR> d-------- c:\documents and settings\Novament\Dados de aplicativos\Download Manager

2008-12-17 13:22 . 2008-12-17 13:22 <DIR> d-------- c:\windows\system32\Adobe

2008-12-17 13:22 . 1998-10-29 16:45 306,688 --a------ c:\windows\IsUninst.exe

2008-12-17 13:21 . 2008-12-17 13:21 <DIR> d-------- c:\temp\adobe

2008-12-17 13:21 . 2008-12-17 13:21 <DIR> d-------- C:\temp

2008-12-16 12:02 . 2008-12-16 12:44 <DIR> d-------- c:\documents and settings\Novament\Dados de aplicativos\foobar2000

2008-12-16 12:01 . 2008-12-16 12:11 <DIR> d-------- c:\arquivos de programas\foobar2000

 

.

((((((((((((((((((((((((((((((((((((( Relatório Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-01-16 15:03 --------- d-----w c:\documents and settings\All Users\Dados de aplicativos\Spybot - Search & Destroy

2009-01-16 10:05 --------- d-----w c:\arquivos de programas\CCleaner

2009-01-15 12:02 --------- d-----w c:\arquivos de programas\Malwarebytes' Anti-Malware

2009-01-14 18:11 38,496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys

2009-01-14 18:11 15,504 ----a-w c:\windows\system32\drivers\mbam.sys

2009-01-13 17:25 --------- d-----w c:\arquivos de programas\eMule

2009-01-12 12:15 --------- d-----w c:\arquivos de programas\GameTop.com

2009-01-09 13:16 --------- d-----w c:\arquivos de programas\DivX

2008-12-17 15:22 --------- d-----w c:\arquivos de programas\Arquivos comuns\Adobe

2008-12-12 18:37 --------- d-----w c:\documents and settings\Novament\Dados de aplicativos\Media Player Classic

2008-12-12 18:37 --------- d-----w c:\arquivos de programas\Essentials Codec Pack

2008-10-17 12:40 88 -csh--r c:\documents and settings\All Users\Dados de aplicativos\ABBD2A1846.sys

2008-10-17 12:40 3,140 --sha-w c:\documents and settings\All Users\Dados de aplicativos\KGyGaAvL.sys

2002-01-01 04:25 15,506 ----a-w c:\documents and settings\All Users\Dados de aplicativos\ulytuniruj.exe

2002-01-01 04:25 13,087 ----a-w c:\documents and settings\All Users\Dados de aplicativos\pafo.dll

2002-01-01 04:25 11,665 ----a-w c:\arquivos de programas\Arquivos comuns\ikokon.inf

2002-01-01 04:25 10,820 ----a-w c:\documents and settings\All Users\Dados de aplicativos\gazip.dll

2008-09-22 15:55 56 -csh--r c:\windows\system32\46182ABDAB.sys

.

 

(((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))

.

.

*Nota* entradas vazias e legítimas por defeito não são mostradas.

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-04 15360]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"avgnt"="c:\arquivos de programas\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]

"TkBellExe"="c:\arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe" [2008-09-30 185872]

"QuickTime Task"="c:\arquivos de programas\QuickTime\qttask.exe" [2008-05-27 413696]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360]

 

c:\documents and settings\All Users\Menu Iniciar\Programas\Inicializar\

Adobe Gamma Loader.lnk - c:\arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 98304]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Windj63.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winfl41.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winnv52.sys]

@="Driver"

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Iniciar^Programas^Inicializar^Adobe Reader Speed Launch.lnk]

path=c:\documents and settings\All Users\Menu Iniciar\Programas\Inicializar\Adobe Reader Speed Launch.lnk

backup=c:\windows\pss\Adobe Reader Speed Launch.lnkCommon Startup

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonMyPrinter]

--a------ 2007-04-03 23:50 1603152 c:\arquivos de programas\Canon\MyPrinter\BJMYPRT.EXE

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonSolutionMenu]

--a------ 2007-05-14 23:01 644696 c:\arquivos de programas\Canon\SolutionMenu\CNSLMAIN.EXE

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]

--a------ 2005-08-11 17:30 249856 c:\arquivos de programas\Arquivos comuns\InstallShield\UpdateService\ISUSPM.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSScheduler]

--a------ 2005-08-11 17:30 81920 c:\arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]

--a------ 2006-10-30 10:36 256576 c:\arquivos de programas\iTunes\iTunesHelper.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Media Codec Update Service]

--a------ 2007-04-08 14:44 303104 c:\arquivos de programas\Essentials Codec Pack\update.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]

--a--c--- 2001-07-09 11:50 155648 c:\windows\system32\NeroCheck.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

--a------ 2008-05-27 10:50 413696 c:\arquivos de programas\QuickTime\QTTask.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]

--a------ 2004-11-02 21:24 32768 c:\arquivos de programas\CyberLink\PowerDVD\PDVDServ.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]

-rahs---- 2008-08-18 18:41 1832272 c:\arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]

--a------ 2008-09-30 11:46 185872 c:\arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

"EnableFirewall"= 0 (0x0)

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Arquivos de programas\\RadLight Company\\RadLight 4.0\\rlkernel.exe"=

"c:\\Arquivos de programas\\MSN Messenger\\msnmsgr.exe"=

"c:\\Arquivos de programas\\MSN Messenger\\livecall.exe"=

"c:\\Arquivos de programas\\iTunes\\iTunes.exe"=

"c:\\Arquivos de programas\\eMule\\emule.exe"=

 

S0 Windj63;Windj63;c:\windows\system32\Drivers\Windj63.sys --> c:\windows\system32\Drivers\Windj63.sys [?]

S0 Winfl41;Winfl41;c:\windows\system32\Drivers\Winfl41.sys --> c:\windows\system32\Drivers\Winfl41.sys [?]

S0 Winnv52;Winnv52;c:\windows\system32\Drivers\Winnv52.sys --> c:\windows\system32\Drivers\Winnv52.sys [?]

S4 ScheduleShellHWDetectionAppMgmt;Agendador de tarefas ScheduleShellHWDetectionAppMgmt;ð%€|x srv --> ð%€|x srv [?]

.

Conteúdo da pasta 'Tarefas Agendadas'

 

2008-11-28 c:\windows\Tasks\AppleSoftwareUpdate.job

- c:\arquivos de programas\Apple Software Update\SoftwareUpdate.exe [2008-04-11 17:57]

.

- - - - ORFÃOS REMOVIDOS - - - -

 

Notify-WgaLogon - (no file)

SafeBoot-Wingm06.sys

SafeBoot-Wingn41.sys

SafeBoot-Winpw06.sys

SafeBoot-Winry17.sys

MSConfigStartUp-Antispyware - c:\arquivos de programas\AntiSpywareApp\Antispyware.exe

 

 

.

------- Scan Suplementar -------

.

uStart Page = about:blank

uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8

uInternet Settings,ProxyOverride = 127.0.0.1

uSearchURL,(Default) = hxxp://www.google.com/search?q=%s

IE: E&xportar para o Microsoft Excel - c:\arquiv~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

 

O16 -: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab

c:\windows\Downloaded Program Files\Microsoft XML Parser for Java.osd

 

c:\windows\Downloaded Program Files\Manager.exe - c:\windows\Downloaded Program Files\DownloadManagerV2.ocx

O16 -: {4871A87A-BFDD-4106-8153-FFDE2BAC2967}

hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab

c:\windows\Downloaded Program Files\DownloadManagerV2.inf

FF - ProfilePath - c:\documents and settings\Novament\Dados de aplicativos\Mozilla\Firefox\Profiles\6npsrumb.default\

FF - component: c:\program files\Real\RealPlayer\browserrecord\components\nprpbrowserrecordplugin.dll

FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nppl3260.dll

FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nprjplug.dll

FF - plugin: c:\program files\Real\RealPlayer\Netscape6\nprpjplug.dll

 

---- FIREFOX POLICIES ----

c:\arquivos de programas\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".com.br");

.

 

**************************************************************************

 

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-01-16 13:17:03

Windows 5.1.2600 Service Pack 2 NTFS

 

Procurando processos ocultos ...

 

Procurando entradas auto inicializáveis ocultas ...

 

Procurando ficheiros/arquivos ocultos ...

 

Varredura completada com sucesso

arquivos/ficheiros ocultos: 0

 

**************************************************************************

 

[HKEY_LOCAL_MACHINE\System\ControlSet004\Services\ScheduleShellHWDetectionAppMgmt]

"ImagePath"="ð%€|x\01\09 srv"

.

------------------------ Outros Processos em Execução ------------------------

.

c:\arquivos de programas\Avira\AntiVir PersonalEdition Classic\sched.exe

c:\arquivos de programas\Avira\AntiVir PersonalEdition Classic\avguard.exe

c:\windows\system32\wscntfy.exe

.

**************************************************************************

.

Tempo para conclusão: 2009-01-16 13:21:58 - Máquina reiniciou

ComboFix-quarantined-files.txt 2009-01-16 15:21:54

 

Pré-execução: 14 pasta(s) 24.622.436.352 bytes disponíveis

Pós execução: 14 pasta(s) 24,587,816,960 bytes disponíveis

 

WindowsXP-KB310994-SP2-Pro-BootDisk-PTG.exe

[boot loader]

timeout=2

default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS

[operating systems]

c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn

 

185 --- E O F --- 2008-10-21 19:00:47

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia! rdmunhoz

 

<!> Desabilite a proteção "TeaTimer",do Spybot.

-----------------------------

<@> Configure o Windows,para mostrar os arquivos/pastas ocultas.

 

<!> Link.

 

<@> Acesse este site: --> < http://virusscan.jotti.org/ >

<@> Em File to upload,coloque:

 

c:\documents and settings\All Users\Dados de aplicativos\ABBD2A1846.sys

c:\documents and settings\All Users\Dados de aplicativos\KGyGaAvL.sys

c:\documents and settings\All Users\Dados de aplicativos\ulytuniruj.exe

c:\documents and settings\All Users\Dados de aplicativos\pafo.dll

c:\arquivos de programas\Arquivos comuns\ikokon.inf

c:\documents and settings\All Users\Dados de aplicativos\gazip.dll

c:\windows\system32\46182ABDAB.sys

<@> Submeta estes ficheiros,àcima,à uma pesquisa no site Jotti.

<@> Verifique um por vez! Dispensando àqueles que voçê tem conhecimento,de serem legítimos.

<@> Em seguida,clique em Submit.

<@> Copie e poste,o resultado destes exames. <--

------------------------------

<@> Copie estas informações,entre os XXXXXXX....,para o Bloco de Notas.

<@> Salve-as,no desktop,como: CFScript <-- Texto!

XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

Registry::

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Windj63.sys]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winfl41.sys]

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Winnv52.sys]

Driver::

"Windj63"

"Winfl41"

"Winnv52"

XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

<@> Arraste o CFScript.txt,para o ícone do ComboFix.

<@> Arraste-o,até que surja uma solicitação para executar o ComboFix.exe.

<@> Terminando,poste: ComboFix.txt <--

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

como q desabilito a proteção "TeaTimer",do Spybot. e Configuro o Windows,para mostrar os arquivos/pastas ocultas.

 

existe algum post aqui q explique???

 

desculpa... é q não manjo nada

Compartilhar este post


Link para o post
Compartilhar em outros sites
como q desabilito a proteção "TeaTimer",do Spybot. e Configuro o Windows,para mostrar os arquivos/pastas ocultas.

 

existe algum post aqui q explique???

 

desculpa... é q não manjo nada

--------------------------

Opa! rdmunhoz

 

<1> Mostrar arquivos ocultos.

 

<@> Clique em Iniciar --> Meu Computador --> Ferramentas --> Opções de pasta...

<@> Selecione a aba "Modo de exibição".

 

<!> Desmarque:

 

* Ocultar arquivos protegidos do sistema operacional. ( recomendado )

 

<!> Marque:

 

* Mostrar arquivos e pastas ocultas.

 

<@> Caso surja uma mensagem,confirme!

<@> Clique em Aplicar --> OK.

--------------------------

<2> Desabilitar TeaTimer.

 

<@> Abra o Spybot Search & Destroy!

<@> No menu superior,vá em Modo e selecione a opção Avançado. Confirme!

<@> Clique no botão Ferramentas e depois em Residente.

<@> Desmarque a opção: Ativar "TeaTimer" do Residente. ( Proteção geral das configurações de sistema )

<@> Reinicie o computador!

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tópico Arquivado

 

Como o autor não respondeu por mais de 30 dias, o tópico foi arquivado.

 

Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.