Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Rodolfosk8

[Resolvido!] Pc lento

Recommended Posts

Boa noite, ultimamente meu pc tem ficado muito lento.. eu axo que devo ter pego algum vírus.

Outro problema é no msn, quando eu fecho alguma janela de conversa ela ainda fica aberta na barra de ferramentas, só que depois não dá pra abrir e nem fazer mais nada, só finalizando o aplicativo e todo o msn para poder fechar..

 

Log do Hijack:

 

Logfile of HijackThis v1.99.1

Scan saved at 19:45 , on 28/3/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\ARQUIV~1\GbPlugin\GbpSv.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\AntiVir\avguard.exe

C:\Arquivos de programas\AntiVir\avgnt.exe

C:\WINDOWS\system32\VTTimer.exe

C:\WINDOWS\system32\S3Trayp.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Arquivos de programas\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\Arquivos de programas\Free Desktop Clock\DesktopClock.exe

C:\Arquivos de programas\4t Tray Minimizer\4t-min.exe

C:\Arquivos de programas\Styler\Styler.exe

C:\WINDOWS\system32\netdde.exe

C:\Arquivos de programas\AntiVir\sched.exe

C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Arquivos de programas\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Arquivos de programas\Bonjour\mDNSResponder.exe

C:\WINDOWS\system32\clipsrv.exe

C:\Arquivos de programas\Comodo\Firewall\cmdagent.exe

C:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PSIService.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\tlntsvr.exe

C:\WINDOWS\System32\alg.exe

C:\Arquivos de programas\MSN Messenger\usnsvc.exe

C:\Documents and Settings\EU\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe

C:\Hijack\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 67.69.254.255:80

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R3 - URLSearchHook: (no name) - {F4F10C1D-87C7-404A-B4B3-000000000000} - (no file)

R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)

O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: ssh2 Class - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\ARQUIVOS DE PROGRAMAS\GBPLUGIN\gbieh.dll

O2 - BHO: G-Buster Browser Defense CEF - {C41A1C0E-EA6C-11D4-B1B8-444553540003} - C:\Arquivos de programas\GbPlugin\gbiehcef.dll

O2 - BHO: G-Buster Browser Defense Unibanco - {C41A1C0E-EA6C-11D4-B1B8-444553540008} - C:\ARQUIV~1\GbPlugin\gbiehuni.dll

O3 - Toolbar: (no name) - {2C688203-7EB3-4327-9995-1CB417BA23F9} - (no file)

O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Arquivos de programas\Styler\TB\StylerTB.dll

O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\AntiVir\avgnt.exe" /min

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [s3Trayp] S3Trayp.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Arquivos de programas\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Arquivos de programas\Corel\Corel Graphics 12\Languages\BR\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=041209 serial=dr12wex-1504397-kty lang=BP

O4 - HKCU\..\Run: [skinClock] C:\Arquivos de programas\Free Desktop Clock\DesktopClock.exe

O4 - Startup: 4t Tray Minimizer.lnk = C:\Arquivos de programas\4t Tray Minimizer\4t-min.exe

O4 - Startup: Styler.lnk = ?

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\arquivos de programas\bonjour\mdnsnsp.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d...can_unicode.cab

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Arquivos de programas\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://img2.orkut.com/activex/10035/photouploader.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=21871

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) - https://www14.bancobrasil.com.br/plugin/GbpDist.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399008} (GbPluginObj Class) - https://clickbanking.unibanco.com.br/GbPlug...GbPluginUni.cab

O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: GbPluginBb - C:\Arquivos de programas\GbPlugin\gbieh.dll

O20 - Winlogon Notify: GbPluginCef - C:\Arquivos de programas\GbPlugin\gbiehcef.dll

O20 - Winlogon Notify: GbPluginUni - C:\ARQUIV~1\GbPlugin\gbiehuni.dll

O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Arquivos de programas\AntiVir\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\AntiVir\avguard.exe

O23 - Service: Apache2 - Unknown owner - C:\Arquivos de programas\xampp\apache\bin\apache.exe" -k runservice (file missing)

O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Arquivos de programas\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Bonjour Service - Apple Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Arquivos de programas\Comodo\Firewall\cmdagent.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Gbp Service (GbpSv) - - C:\ARQUIV~1\GbPlugin\GbpSv.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: ProtexisLicensing - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PSIService.exe

O23 - Service: ServiceLayer - Nokia. - C:\Arquivos de programas\Arquivos comuns\PCSuite\Services\ServiceLayer.exe

 

Obrigado desde já

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Olá Rodolfo!

 

:seta: Qual é a versão do Avira que você está usando? Caso esteja com uma versão mais antiga, desinstale-a e baixe a nova versão dele no link abaixo:

 

Avira Antivir Personal 9 Free

 

Para instalar, configurar e usar corretamente o Avira antivir é só seguir as dicas destes tutoriais:

 

Tutorial do Avira Antivir 9 free (instalação e configuração)

 

Tutorial do Avira Antivir 9 free (como usá-lo corretamente)

 

Depois de estar com esta nova versão e configurá-la seguindo as dicas dos tutoriais acima atualize o Avira (faça um update) e reinicie o seu computador e entre pelo Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). Aí quando o computador tiver reiniciado, você escaneia o computador com o Avira Antivir e à medida em que forem sendo achados vírus e programas espiões vá enviando eles para a quarentena. Depois de algumas semanas, se o seu computador estiver funcionando normalmente sem estes arquivos que foram para a quarentena, você pode ir na quarentena e excluí-los definitivamente.

________________________________________________________________________________

 

:seta: Há programas desnecessários iniciando junto com o Windows, o que torna o seu PC mais lento. Para corrigir isto, siga as dicas deste tutorial:

 

Escolhendo Programas que Iniciam com o PC

 

De preferência deixe apenas os programas de segurança (anti-vírus/anti-spywares/firewall) iniciarem junto com o Windows.

 

Use também o programa Ccleaner, indicado neste tutorial acima, para fazer uma limpeza e otimização do PC agora e de tempos em tempos.

________________________________________________________________________________

 

:seta: Siga, por gentileza, as dicas deste tutorial para fazer um escaneamento de seu PC pelo Nod32 Online:

 

Tutorial do antivirus Nod32 Online

 

Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador:

C:\Arquivos de programas\EsetOnlineScanner\log

 

Na sua próxima resposta poste este log do Nod32 Online juntamente com um novo log do Hijackthis e nos diga, por gentileza, como está o seu PC após seguir estes procedimentos.

 

Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bem.. eu dei uma limpada no disco.. liberei um pouco de espaço.. instalei o avira 9 e passei o nod32 online

ele encontrou somente arquivos que eu já sabia que eram maliciosos, e que talvez não estariam fazendo mal algum ao meu computador

o computador já está um pouco mais rapido..

 

segue o scan do Nod32:

 

# version=4

# OnlineScanner.ocx=1.0.0.635

# OnlineScannerDLLA.dll=1, 0, 0, 79

# OnlineScannerDLLW.dll=1, 0, 0, 78

# OnlineScannerUninstaller.exe=1, 0, 0, 49

# vers_standard_module=3972 (20090328)

# vers_arch_module=1.064 (20080214)

# vers_adv_heur_module=1.066 (20070917)

# EOSSerial=6c6d661369f6f8428c587d849a31ed0a

# end=finished

# remove_checked=true

# unwanted_checked=false

# utc_time=2009-03-29 09:15:41

# local_time=2009-03-29 06:15:41 (-0300, Hora oficial do Brasil)

# country="Brazil"

# osver=5.1.2600 NT Service Pack 2

# scanned=470156

# found=12

# scan_time=10775

C:\Documents and Settings\EU\Configurações locais\Temp\NeroDemo11606\Toolbar.exe Win32/Toolbar.AskSBar application (unable to clean - deleted) 00000000000000000000000000000000

C:\Documents and Settings\EU\Meus documentos\Meus arquivos recebidos\Montando Keylogger em Delphi.rar probably a variant of Win32/Spy.KeyLogger.NDW trojan (deleted) 00000000000000000000000000000000

C:\Documents and Settings\EU\Meus documentos\Meus arquivos recebidos\Montando Keylogger em Delphi.rar »RAR »Montando Keylogger em Delphi\Source\Project1.exe probably a variant of Win32/Spy.KeyLogger.NDW trojan (error while cleaning - operation unavailable for this type of object - error while deleting - operation unavailable for this type of object - was a part of the deleted object) 00000000000000000000000000000000

C:\Documents and Settings\EU\Meus documentos\Meus arquivos recebidos\Msg_Longa_Colada_6f33.txt PHP/C99Shell.A trojan (unable to clean - deleted) 00000000000000000000000000000000

C:\Documents and Settings\EU\Meus documentos\Rodolfo\CS\Cheats\ECC5.2-_Nova_cfg.rar Win32/PSW.OnLineGames.NTY trojan (deleted) 00000000000000000000000000000000

C:\Documents and Settings\EU\Meus documentos\Rodolfo\CS\Cheats\ECC5.2-_Nova_cfg.rar »RAR »ECC5.2- Nova cfg\ECC.exe Win32/PSW.OnLineGames.NTY trojan (error while cleaning - operation unavailable for this type of object - error while deleting - operation unavailable for this type of object - was a part of the deleted object) 00000000000000000000000000000000

C:\Documents and Settings\EU\Meus documentos\Rodolfo\CS\Cheats\ECC_5_1_[1].2.rar Win32/PSW.OnLineGames.NTY trojan (deleted) 00000000000000000000000000000000

C:\Documents and Settings\EU\Meus documentos\Rodolfo\CS\Cheats\ECC_5_1_[1].2.rar »RAR »ECC 5.2\ECC.exe Win32/PSW.OnLineGames.NTY trojan (error while cleaning - operation unavailable for this type of object - error while deleting - operation unavailable for this type of object - was a part of the deleted object) 00000000000000000000000000000000

C:\Documents and Settings\EU\Meus documentos\Rodolfo\CS\Cheats ruins\Furious_SP_.rar probably a variant of Win32/TrojanDownloader.Agent trojan (deleted) 00000000000000000000000000000000

C:\Documents and Settings\EU\Meus documentos\Rodolfo\CS\Cheats ruins\Furious_SP_.rar »RAR »FURIOUS_SP\FuRiousSP.exe probably a variant of Win32/TrojanDownloader.Agent trojan (error while cleaning - operation unavailable for this type of object - error while deleting - operation unavailable for this type of object - was a part of the deleted object) 00000000000000000000000000000000

C:\Documents and Settings\EU\Meus documentos\Rodolfo\CS\ECC5.2- Nova cfg\ECC.exe Win32/PSW.OnLineGames.NTY trojan (unable to clean - deleted) 00000000000000000000000000000000

C:\KillBox\KillBox.exe probably a variant of Win32/Genetik trojan (unable to clean - deleted) 00000000000000000000000000000000

 

 

e do Hijack:

 

Logfile of HijackThis v1.99.1

Scan saved at 22:11 , on 29/3/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\ARQUIV~1\GbPlugin\GbpSv.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

C:\WINDOWS\system32\VTTimer.exe

C:\WINDOWS\system32\S3Trayp.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe

C:\Arquivos de programas\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\Arquivos de programas\Free Desktop Clock\DesktopClock.exe

C:\Arquivos de programas\4t Tray Minimizer\4t-min.exe

C:\Arquivos de programas\Styler\Styler.exe

C:\WINDOWS\system32\netdde.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Arquivos de programas\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Arquivos de programas\Bonjour\mDNSResponder.exe

C:\WINDOWS\system32\clipsrv.exe

C:\Arquivos de programas\Comodo\Firewall\cmdagent.exe

C:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PSIService.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\tlntsvr.exe

C:\WINDOWS\System32\alg.exe

C:\Documents and Settings\EU\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe

C:\Arquivos de programas\MSN Messenger\usnsvc.exe

C:\Arquivos de programas\Adobe\Reader 8.0\Reader\AcroRd32.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Hijack\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 67.69.254.255:80

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R3 - URLSearchHook: (no name) - {F4F10C1D-87C7-404A-B4B3-000000000000} - (no file)

R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)

O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: ssh2 Class - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\ARQUIVOS DE PROGRAMAS\GBPLUGIN\gbieh.dll

O2 - BHO: G-Buster Browser Defense CEF - {C41A1C0E-EA6C-11D4-B1B8-444553540003} - C:\Arquivos de programas\GbPlugin\gbiehcef.dll

O2 - BHO: G-Buster Browser Defense Unibanco - {C41A1C0E-EA6C-11D4-B1B8-444553540008} - C:\ARQUIV~1\GbPlugin\gbiehuni.dll

O3 - Toolbar: (no name) - {2C688203-7EB3-4327-9995-1CB417BA23F9} - (no file)

O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Arquivos de programas\Styler\TB\StylerTB.dll

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [s3Trayp] S3Trayp.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Arquivos de programas\Corel\Corel Graphics 12\Languages\BR\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=041209 serial=dr12wex-1504397-kty lang=BP

O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Arquivos de programas\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [skinClock] C:\Arquivos de programas\Free Desktop Clock\DesktopClock.exe

O4 - Startup: 4t Tray Minimizer.lnk = C:\Arquivos de programas\4t Tray Minimizer\4t-min.exe

O4 - Startup: Styler.lnk = ?

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\arquivos de programas\bonjour\mdnsnsp.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d...can_unicode.cab

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Arquivos de programas\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://img2.orkut.com/activex/10035/photouploader.cab

O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=21871

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) - https://www14.bancobrasil.com.br/plugin/GbpDist.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399008} (GbPluginObj Class) - https://clickbanking.unibanco.com.br/GbPlug...GbPluginUni.cab

O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: GbPluginBb - C:\Arquivos de programas\GbPlugin\gbieh.dll

O20 - Winlogon Notify: GbPluginCef - C:\Arquivos de programas\GbPlugin\gbiehcef.dll

O20 - Winlogon Notify: GbPluginUni - C:\ARQUIV~1\GbPlugin\gbiehuni.dll

O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Apache2 - Unknown owner - C:\Arquivos de programas\xampp\apache\bin\apache.exe" -k runservice (file missing)

O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Arquivos de programas\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Bonjour Service - Apple Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Arquivos de programas\Comodo\Firewall\cmdagent.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Gbp Service (GbpSv) - - C:\ARQUIV~1\GbPlugin\GbpSv.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: ProtexisLicensing - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PSIService.exe

O23 - Service: ServiceLayer - Nokia. - C:\Arquivos de programas\Arquivos comuns\PCSuite\Services\ServiceLayer.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites
passei o nod32 online, ele encontrou somente arquivos que eu já sabia que eram maliciosos, e que talvez não estariam fazendo mal algum ao meu computador

Olá Rodolfo! Todos estes problemas encontrados pelo Nod32 são muito prejudiciais ao seu PC e realmente é muito importante que sejam removidos.

________________________________________________________________________________

__

:seta: Abra o HijackThis, clique em Do a system scan only, marque as entradas abaixo e clique em Fix checked:

 

R3 - URLSearchHook: (no name) - {F4F10C1D-87C7-404A-B4B3-000000000000} - (no file)

 

O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)

 

O3 - Toolbar: (no name) - {2C688203-7EB3-4327-9995-1CB417BA23F9} - (no file)

 

O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

________________________________________________________________________________

__

 

:seta: Aproveite que você instalou o Avira Antivir e faça um escaneamento completo com ele e envie tudo o que ele encontrar para a quarentena dele.

________________________________________________________________________________

__

 

:seta: :seta: Baixe o programa Avenger no link abaixo e extraia o conteúdo para o desktop (área de trabalho):

http://swandog46.geekstogo.com/avenger2/download.php

*Selecione e copie (Ctrl+C) todo o código dentro do CODE (caixa branca) abaixo:

 

Files to delete:C:\Documents and Settings\EU\Meus documentos\Meus arquivos recebidos\Montando Keylogger em Delphi.rarC:\Documents and Settings\EU\Meus documentos\Rodolfo\CS\Cheats\ECC5.2-_Nova_cfg.rarC:\Documents and Settings\EU\Meus documentos\Rodolfo\CS\Cheats\ECC_5_1_[1].2.rarC:\Documents and Settings\EU\Meus documentos\Rodolfo\CS\Cheats ruins\Furious_SP_.rar

 

*Execute o programa Avenger

*Clique em [Load Script] > [Paste from Clipboard]

*Clique em [Execute] > [OK]

*O PC será reiniciado

________________________________________________________________________________

__

 

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

- Faça o download do Malwarebytes Anti-Malware.

* Faça a instalação dando um duplo clique em "mbam-setup.exe";

*Selecione a linguagem Português (Brasil)

*Selecione apenas a caixa: "Atualizar MalwareBytes'Anti-Malware"

*Se alguma atualização existir, o download será automático

*Não faça ainda scan!!!

*Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança).

* Se não possível executar o computador em Modo Seguro, faça o escaneamento no modo normal

*Execute o programa MalwareBytes'Anti-Malware e clique na aba: "Verificação", selecione a opção "Verificação completa"

*Clique no botão: "Verificar"

* Marque todas as partes do computador que você deseja escanear e clique no botão: “Iniciar verificação”

*Ao término do scan, clique em "OK" > "Mostrar Resultados"

*Selecione todas as entradas e clique em "Remover Selecionados"

*Após a remoção poderá ser interrogado se deseja remover objetos da memória. Clique "SIM"

*Um log será apresentado com o resultado das ações

*Alguns malwares são rebeldes e necessitam de uma reinicialização para a remoção. Caso isto seja solicitado, clique para reiniciar o PC.

*Ao término do processo, reinicie o PC em Modo Normal.

* Depois de alguns dias, se o seu computador estiver funcionando normalmente sem estes arquivos que foram excluidos pelo Malwarebytes Anti-malware, abra (execute) o Malwarebytes Anti-malware, clique na aba: Quarentena e clique no botão: Remover tudo.

*Execute novamente o programa Malwarebytes Anti-malware e clique na aba “Logs”, dê um duplo clique com o mouse sobre o log mais recente, selecione o log completo e copie-o.

 

Poste este log gerado pelo Malwarebytes Anti-Malware juntamente com o relatório criado em C:\avenger.txt e também um novo log do Hijackthis na sua próxima resposta e nos diga como está o seu computador depois de seguir estes procedimentos acima.

 

Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa noite,

 

Segue os logs

 

Malwarebytes:

Malwarebytes' Anti-Malware 1.35

Versão do banco de dados: 1927

Windows 5.1.2600 Service Pack 2

 

1/4/2009 05:21:04

mbam-log-2009-04-01 (05-21-04).txt

 

Tipo de Verificação: Completa (C:\|)

Objetos verificados: 280611

Tempo decorrido: 59 minute(s), 42 second(s)

 

Processos da Memória infectados: 0

Módulos de Memória Infectados: 0

Chaves do Registro infectadas: 9

Valores do Registro infectados: 1

Ítens do Registro infectados: 3

Pastas infectadas: 2

Arquivos infectados: 6

 

Processos da Memória infectados:

(Nenhum ítem malicioso foi detectado)

 

Módulos de Memória Infectados:

(Nenhum ítem malicioso foi detectado)

 

Chaves do Registro infectadas:

HKEY_CLASSES_ROOT\Interface\{831cbac4-8283-4653-9d81-feb9f3f6e47c} (Trojan.BHO) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\Typelib\{831cbac2-8283-4653-9d81-feb9f3f6e47c} (Trojan.BHO) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\Typelib\{86a44ef9-78fc-4e18-a564-b18f806f7f56} (Trojan.MultiDefender) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{831cbac0-8283-4653-9d81-feb9f3f6e47c} (Trojan.BHO) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{86a44ef7-78fc-4e18-a564-b18f806f7f56} (Trojan.BHO) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7aa32fc7-133b-4ae7-998e-ced0d9829b12} (Trojan.Dialer) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-81cx1c635612} (Trojan.Agent) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\ActivationManager (Trojan.MultiDefender) -> Quarantined and deleted successfully.

 

Valores do Registro infectados:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\status (Trojan.Agent) -> Quarantined and deleted successfully.

 

Ítens do Registro infectados:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

 

Pastas infectadas:

C:\Arquivos de programas\ActivationManager (Trojan.MultiDefender) -> Quarantined and deleted successfully.

C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Quarantined and deleted successfully.

 

Arquivos infectados:

c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isi32.exe (Trojan.Agent) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Dados de aplicativos\{436FF568-C03A-41B5-B97A-23CADCB7E6C9}\OFFLINE\71747601\2302A1E7\memman.vxd (Rogue.SysCleanerPro) -> Quarantined and deleted successfully.

C:\Documents and Settings\EU\Configurações locais\Temp\MicrosoftPowerPoint\svchost.exe (Worm.Muha) -> Quarantined and deleted successfully.

C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully.

C:\WINDOWS\Explorer1.exe (Trojan.Agent) -> Quarantined and deleted successfully.

C:\WINDOWS\Downloaded Program Files\scpsssh2.inf (Trojan.Agent) -> Quarantined and deleted successfully.

 

Hijack This:

Logfile of HijackThis v1.99.1

Scan saved at 19:20 , on 1/4/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\ARQUIV~1\GbPlugin\GbpSv.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

C:\WINDOWS\system32\VTTimer.exe

C:\WINDOWS\system32\S3Trayp.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe

C:\Arquivos de programas\Free Desktop Clock\DesktopClock.exe

C:\Arquivos de programas\4t Tray Minimizer\4t-min.exe

C:\Arquivos de programas\Styler\Styler.exe

C:\WINDOWS\system32\netdde.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Arquivos de programas\Bonjour\mDNSResponder.exe

C:\WINDOWS\system32\clipsrv.exe

C:\Arquivos de programas\Comodo\Firewall\cmdagent.exe

C:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PSIService.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\tlntsvr.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Hijack\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 67.69.254.255:80

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: ssh2 Class - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\ARQUIVOS DE PROGRAMAS\GBPLUGIN\gbieh.dll

O2 - BHO: G-Buster Browser Defense CEF - {C41A1C0E-EA6C-11D4-B1B8-444553540003} - C:\Arquivos de programas\GbPlugin\gbiehcef.dll

O2 - BHO: G-Buster Browser Defense Unibanco - {C41A1C0E-EA6C-11D4-B1B8-444553540008} - C:\ARQUIV~1\GbPlugin\gbiehuni.dll

O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Arquivos de programas\Styler\TB\StylerTB.dll

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [s3Trayp] S3Trayp.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Arquivos de programas\Corel\Corel Graphics 12\Languages\BR\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=041209 serial=dr12wex-1504397-kty lang=BP

O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKCU\..\Run: [skinClock] C:\Arquivos de programas\Free Desktop Clock\DesktopClock.exe

O4 - Startup: 4t Tray Minimizer.lnk = C:\Arquivos de programas\4t Tray Minimizer\4t-min.exe

O4 - Startup: Styler.lnk = ?

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\arquivos de programas\bonjour\mdnsnsp.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d...can_unicode.cab

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Arquivos de programas\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://img2.orkut.com/activex/10035/photouploader.cab

O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=21871

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) - https://www14.bancobrasil.com.br/plugin/GbpDist.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399008} (GbPluginObj Class) - https://clickbanking.unibanco.com.br/GbPlug...GbPluginUni.cab

O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: GbPluginBb - C:\Arquivos de programas\GbPlugin\gbieh.dll

O20 - Winlogon Notify: GbPluginCef - C:\Arquivos de programas\GbPlugin\gbiehcef.dll

O20 - Winlogon Notify: GbPluginUni - C:\ARQUIV~1\GbPlugin\gbiehuni.dll

O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Apache2 - Unknown owner - C:\Arquivos de programas\xampp\apache\bin\apache.exe" -k runservice (file missing)

O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Bonjour Service - Apple Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Arquivos de programas\Comodo\Firewall\cmdagent.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Gbp Service (GbpSv) - - C:\ARQUIV~1\GbPlugin\GbpSv.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: ProtexisLicensing - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PSIService.exe

O23 - Service: ServiceLayer - Nokia. - C:\Arquivos de programas\Arquivos comuns\PCSuite\Services\ServiceLayer.exe

 

Os arquivos que você pediu que fossem excluídos pelo avenger já tinham sido excluídos anteriormente pelo NOD32 Online, então quando eu reiniciei o pc pra ele deletar no boot ele me enviou um relatório com o erro de que os arquivos não existiam. eu axei que o log estaria salvo em C: como você disse e então fexei, mas o log não está lá

 

Bem, axo que já está mais rapido sim.. mas se houver mais algo a ser feito é até melhor..

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Vários problemas foram removidos pelo Malwarebytes.

 

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

• Faça o download do Spyware Doctor Starter Edition;

• Dê um duplo clique no ícone do programa e instale-o clicando em (Próximo > Aceite o contrato > Próximo > Próximo > Instalar > Aguarde a instalação e atualização do Spyware Doctor > Clique no botão Concluir > Próximo > se aparecer uma caixa com a opção de Proteção IntelliGuard, clique no botão Sim > Caso apareça uma caixa com a frase “Bem vindo ao Smart Update, clique no botão Próximo > Concluir);

• Automaticamente ele deverá iniciar uma verificação rápida. Se ele encontrar ameaças, clique no botão Reparar Marcados → > Continuar.

• Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança);

• Se não possível executar o computador em Modo Seguro, faça o escaneamento no modo normal;

• Marque a opção Verificação Completa > Verificar Agora;

• Seja paciente, o scan pode demorar;

• Se ele encontrar ameaças, clique no botão Reparar Marcados → > Continuar > Exibir Histórico > Salvar no arquivo > clique na opção Desktop (para que o log seja salvo na área de trabalho do computador) e salve-o com o nome de Log

• Reinicie o computador normalmente. Abra este arquivo Log > selecione e copie todo o seu conteúdo e poste-o em sua próxima resposta e nos diga como está o seu PC depois deste procedimento;

• Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Esse Spyware doctor também é muito bom!!

 

Ai está o log:

 

PC Tools Spyware Doctor

 

Date

 

Status

1/4/2009 20:44:29:703

Serviço Iniciado

Aplicações de Serviço do Spyware Doctor iniciadas

1/4/2009 20:44:29:718

Mecanismo Antimalware

Configuração do mecanismo antimalware carregada com sucesso.

1/4/2009 20:45:29:656

Status do IntelliGuard

Todos os IntelliGuards foram Ativados

1/4/2009 20:45:40:937

Verificação Iniciada

Tipo de Verificação - Intelli-Scan

1/4/2009 20:45:44:406

Resultados do Immunizer

A seção do ActiveX foi imunizada. Itens 4855 processados.

1/4/2009 20:45:46:531

Detectada uma infecção neste computador

Nome da Ameaça - Spyware.Known_Bad_Sites

Tipo - Favorito

Nível de Risco - Alto

Infecção - http://sherv.net/smileys3.php : C:\Documents and Settings\EU\Favoritos\Get 100,000 Smileys and Emoticons!.url

1/4/2009 20:45:46:593

Detectada uma infecção neste computador

Nome da Ameaça - Spyware.Known_Bad_Sites

Tipo - Favorito

Nível de Risco - Alto

Infecção - http://www.sherv.net/get/ringtones.php : C:\Documents and Settings\EU\Favoritos\Ringtones.url

1/4/2009 20:45:46:593

Detectada uma infecção neste computador

Nome da Ameaça - Spyware.Known_Bad_Sites

Tipo - Favorito

Nível de Risco - Alto

Infecção - http://www.sherv.net/ : C:\Documents and Settings\EU\Favoritos\Sherv.NET - MSN Emoticons, Display Pictures, Winks, and lots more!.url

1/4/2009 20:45:46:609

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - 2o7.net/ 2o7.net

1/4/2009 20:45:46:640

Detectada uma infecção neste computador

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - atdmt.com/ atdmt.com

1/4/2009 20:45:46:656

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - bs.serving-sys.com/ bs.serving-sys.com

1/4/2009 20:45:46:687

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ehg-eset.hitbox.com/ ehg-eset.hitbox.com

1/4/2009 20:45:46:703

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - hitbox.com/ hitbox.com

1/4/2009 20:45:46:765

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - msnportal.112.2o7.net/ msnportal.112.2o7.net

1/4/2009 20:45:46:875

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - serving-sys.com/ serving-sys.com

1/4/2009 20:46:52:453

Detectada uma infecção neste computador

Nome da Ameaça - Adware.IEPlugin

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}, SystemComponent

1/4/2009 20:46:52:453

Detectada uma infecção neste computador

Nome da Ameaça - Adware.IEPlugin

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}, Installer

1/4/2009 20:46:52:453

Detectada uma infecção neste computador

Nome da Ameaça - Adware.IEPlugin

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\Contains\Files, C:\WINDOWS\Downloaded Program Files\UploaderX.dll

1/4/2009 20:46:52:468

Detectada uma infecção neste computador

Nome da Ameaça - Adware.IEPlugin

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\Contains\Files

1/4/2009 20:46:52:468

Detectada uma infecção neste computador

Nome da Ameaça - Adware.IEPlugin

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\Contains

1/4/2009 20:46:52:484

Detectada uma infecção neste computador

Nome da Ameaça - Adware.IEPlugin

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\DownloadInformation, CODEBASE

1/4/2009 20:46:52:484

Detectada uma infecção neste computador

Nome da Ameaça - Adware.IEPlugin

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\DownloadInformation, INF

1/4/2009 20:46:52:484

Detectada uma infecção neste computador

Nome da Ameaça - Adware.IEPlugin

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\DownloadInformation

1/4/2009 20:46:52:500

Detectada uma infecção neste computador

Nome da Ameaça - Adware.IEPlugin

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\InstalledVersion, (Default)

1/4/2009 20:46:52:500

Detectada uma infecção neste computador

Nome da Ameaça - Adware.IEPlugin

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\InstalledVersion, LastModified

1/4/2009 20:46:52:500

Detectada uma infecção neste computador

Nome da Ameaça - Adware.IEPlugin

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\InstalledVersion

1/4/2009 20:46:52:500

Detectada uma infecção neste computador

Nome da Ameaça - Adware.IEPlugin

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}

1/4/2009 20:47:35:703

Detectada uma infecção neste computador

Nome da Ameaça - Adware.IEPlugin

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\DOWNLOADED PROGRAM FILES\default.inf

1/4/2009 20:49:58:31

Detectada uma infecção neste computador

Nome da Ameaça - Trojan.Generic

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1960408961-1383384898-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr

1/4/2009 20:51:58:625

Verificação Concluída

Tipo de Verificação - Intelli-Scan

Itens Processados - 284195

Ameaças Detectadas - 5

Infecções Detectadas - 24

Infecções Ignoradas - 0

1/4/2009 20:53:17:500

Infecção em quarentena

Nome da Ameaça - Spyware.Known_Bad_Sites

Tipo - Favorito

Nível de Risco - Alto

Infecção - http://www.sherv.net/ : C:\Documents and Settings\EU\Favoritos\Sherv.NET - MSN Emoticons, Display Pictures, Winks, and lots more!.url

1/4/2009 20:53:17:515

Infecção em quarentena

Nome da Ameaça - Spyware.Known_Bad_Sites

Tipo - Favorito

Nível de Risco - Alto

Infecção - http://www.sherv.net/get/ringtones.php : C:\Documents and Settings\EU\Favoritos\Ringtones.url

1/4/2009 20:53:17:531

Infecção em quarentena

Nome da Ameaça - Spyware.Known_Bad_Sites

Tipo - Favorito

Nível de Risco - Alto

Infecção - http://sherv.net/smileys3.php : C:\Documents and Settings\EU\Favoritos\Get 100,000 Smileys and Emoticons!.url

1/4/2009 20:53:17:781

Infecção excluída

Nome da Ameaça - Spyware.Known_Bad_Sites

Tipo - Favorito

Nível de Risco - Alto

Infecção - http://www.sherv.net/ : C:\Documents and Settings\EU\Favoritos\Sherv.NET - MSN Emoticons, Display Pictures, Winks, and lots more!.url

1/4/2009 20:53:17:781

Infecção excluída

Nome da Ameaça - Spyware.Known_Bad_Sites

Tipo - Favorito

Nível de Risco - Alto

Infecção - http://www.sherv.net/get/ringtones.php : C:\Documents and Settings\EU\Favoritos\Ringtones.url

1/4/2009 20:53:17:781

Infecção excluída

Nome da Ameaça - Spyware.Known_Bad_Sites

Tipo - Favorito

Nível de Risco - Alto

Infecção - http://sherv.net/smileys3.php : C:\Documents and Settings\EU\Favoritos\Get 100,000 Smileys and Emoticons!.url

1/4/2009 20:53:18:125

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - serving-sys.com/ serving-sys.com

1/4/2009 20:53:18:156

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - msnportal.112.2o7.net/ msnportal.112.2o7.net

1/4/2009 20:53:18:187

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - hitbox.com/ hitbox.com

1/4/2009 20:53:18:187

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ehg-eset.hitbox.com/ ehg-eset.hitbox.com

1/4/2009 20:53:18:234

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - bs.serving-sys.com/ bs.serving-sys.com

1/4/2009 20:53:18:250

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - 2o7.net/ 2o7.net

1/4/2009 20:53:18:515

Infecção excluída

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - atdmt.com/ atdmt.com

1/4/2009 20:53:18:937

Infecção em quarentena

Nome da Ameaça - Adware.IEPlugin

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\DOWNLOADED PROGRAM FILES\default.inf

1/4/2009 20:53:19:218

Infecção em quarentena

Nome da Ameaça - Adware.IEPlugin

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}

1/4/2009 20:53:19:234

Infecção em quarentena

Nome da Ameaça - Adware.IEPlugin

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\InstalledVersion

1/4/2009 20:53:19:250

Infecção em quarentena

Nome da Ameaça - Adware.IEPlugin

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\InstalledVersion, LastModified

1/4/2009 20:53:19:250

Infecção em quarentena

Nome da Ameaça - Adware.IEPlugin

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\InstalledVersion, (Default)

1/4/2009 20:53:19:265

Infecção em quarentena

Nome da Ameaça - Adware.IEPlugin

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\DownloadInformation

1/4/2009 20:53:19:265

Infecção em quarentena

Nome da Ameaça - Adware.IEPlugin

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\DownloadInformation, INF

1/4/2009 20:53:19:281

Infecção em quarentena

Nome da Ameaça - Adware.IEPlugin

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\DownloadInformation, CODEBASE

1/4/2009 20:53:19:281

Infecção em quarentena

Nome da Ameaça - Adware.IEPlugin

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\Contains

1/4/2009 20:53:19:296

Infecção em quarentena

Nome da Ameaça - Adware.IEPlugin

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\Contains\Files

1/4/2009 20:53:19:296

Infecção em quarentena

Nome da Ameaça - Adware.IEPlugin

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\Contains\Files, C:\WINDOWS\Downloaded Program Files\UploaderX.dll

1/4/2009 20:53:19:312

Infecção em quarentena

Nome da Ameaça - Adware.IEPlugin

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}, Installer

1/4/2009 20:53:19:312

Infecção em quarentena

Nome da Ameaça - Adware.IEPlugin

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}, SystemComponent

1/4/2009 20:53:19:703

Infecção excluída

Nome da Ameaça - Adware.IEPlugin

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\DOWNLOADED PROGRAM FILES\default.inf

1/4/2009 20:53:19:765

Infecção excluída

Nome da Ameaça - Adware.IEPlugin

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}

1/4/2009 20:53:19:765

Infecção excluída

Nome da Ameaça - Adware.IEPlugin

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\InstalledVersion

1/4/2009 20:53:19:765

Infecção excluída

Nome da Ameaça - Adware.IEPlugin

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\InstalledVersion, LastModified

1/4/2009 20:53:19:765

Infecção excluída

Nome da Ameaça - Adware.IEPlugin

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\InstalledVersion, (Default)

1/4/2009 20:53:19:765

Infecção excluída

Nome da Ameaça - Adware.IEPlugin

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\DownloadInformation

1/4/2009 20:53:19:765

Infecção excluída

Nome da Ameaça - Adware.IEPlugin

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\DownloadInformation, INF

1/4/2009 20:53:19:765

Infecção excluída

Nome da Ameaça - Adware.IEPlugin

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\DownloadInformation, CODEBASE

1/4/2009 20:53:19:765

Infecção excluída

Nome da Ameaça - Adware.IEPlugin

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\Contains

1/4/2009 20:53:19:765

Infecção excluída

Nome da Ameaça - Adware.IEPlugin

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\Contains\Files

1/4/2009 20:53:19:765

Infecção excluída

Nome da Ameaça - Adware.IEPlugin

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}\Contains\Files, C:\WINDOWS\Downloaded Program Files\UploaderX.dll

1/4/2009 20:53:19:765

Infecção excluída

Nome da Ameaça - Adware.IEPlugin

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}, Installer

1/4/2009 20:53:19:765

Infecção excluída

Nome da Ameaça - Adware.IEPlugin

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\Software\Microsoft\Code Store Database\Distribution Units\{474F00F5-3853-492C-AC3A-476512BBC336}, SystemComponent

1/4/2009 20:53:20:93

Infecção em quarentena

Nome da Ameaça - Trojan.Generic

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1960408961-1383384898-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr

1/4/2009 20:53:20:421

Infecção excluída

Nome da Ameaça - Trojan.Generic

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1960408961-1383384898-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr

1/4/2009 20:53:22:812

Resumo de Infecções em Quarentena/Removidas

Quarentena - 17

Falha na Quarentena - 0

Removido - 24

Falha na Remoção - 0

1/4/2009 20:55:48:734

Smart Update

O Smart Update determinou que o Spyware Doctor está atualizado

1/4/2009 20:55:51:437

Resultados do Immunizer

A seção do ActiveX foi imunizada. Nenhum item foi processado.

1/4/2009 20:56:58:703

Resultados do Immunizer

A seção do ActiveX foi imunizada. Nenhum item foi processado.

1/4/2009 21:18:33:484

Verificação Iniciada

Tipo de Verificação - Verificação Completa

1/4/2009 21:41:42:281

Detectada uma infecção neste computador

Nome da Ameaça - Adware.BHO.EZX

Tipo - Arquivo

Nível de Risco - Baixo

Infecção - C:\Arquivos de programas\CCleaner\uninst.exe

1/4/2009 21:50:18:593

Detectada uma infecção neste computador

Nome da Ameaça - HeurEngine.Packed.Themida.RGa

Tipo - Arquivo

Nível de Risco - Suspeito

Infecção - C:\Arquivos de programas\sXe Injected\sXe Injected.exe

1/4/2009 22:02:44:921

Detectada uma infecção neste computador

Nome da Ameaça - HeurEngine.Packed.Themida.RGa

Tipo - Arquivo

Nível de Risco - Suspeito

Infecção - C:\Documents and Settings\All Users\Dados de aplicativos\{436FF568-C03A-41B5-B97A-23CADCB7E6C9}\OFFLINE\920718B4\A548F52D\ActSoft-Videos.dll

1/4/2009 22:47:42:296

Detectada uma infecção neste computador

Nome da Ameaça - Adware.DiscoveryLive!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\System Volume Information\_restore{77013539-433D-4F69-88E4-10B68E3F502B}\RP353\A0453454.exe

1/4/2009 22:57:51:765

Detectada uma infecção neste computador

Nome da Ameaça - Worm.Autorun.DHA

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_USERS\S-1-5-21-1960408961-1383384898-725345543-1003\Software\Microsoft\Active Setup\Installed Components\{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}

1/4/2009 22:59:08:812

Verificação Concluída

Tipo de Verificação - Verificação Completa

Itens Processados - 479678

Ameaças Detectadas - 4

Infecções Detectadas - 5

Infecções Ignoradas - 0

2/4/2009 03:01:12:906

Smart Update

O Smart Update não pode ser executado pois não foi encontrada uma conexão com a Internet. Verifique suas configurações de rede e tente novamente.

2/4/2009 05:46:12:734

Infecção em quarentena

Nome da Ameaça - Adware.BHO.EZX

Tipo - Arquivo

Nível de Risco - Baixo

Infecção - C:\Arquivos de programas\CCleaner\uninst.exe

2/4/2009 05:46:12:921

Infecção excluída

Nome da Ameaça - Adware.BHO.EZX

Tipo - Arquivo

Nível de Risco - Baixo

Infecção - C:\Arquivos de programas\CCleaner\uninst.exe

2/4/2009 05:46:13:828

Infecção em quarentena

Nome da Ameaça - HeurEngine.Packed.Themida.RGa

Tipo - Arquivo

Nível de Risco - Suspeito

Infecção - C:\Documents and Settings\All Users\Dados de aplicativos\{436FF568-C03A-41B5-B97A-23CADCB7E6C9}\OFFLINE\920718B4\A548F52D\ActSoft-Videos.dll

2/4/2009 05:46:14:515

Infecção em quarentena

Nome da Ameaça - HeurEngine.Packed.Themida.RGa

Tipo - Arquivo

Nível de Risco - Suspeito

Infecção - C:\Arquivos de programas\sXe Injected\sXe Injected.exe

2/4/2009 05:46:14:687

Infecção excluída

Nome da Ameaça - HeurEngine.Packed.Themida.RGa

Tipo - Arquivo

Nível de Risco - Suspeito

Infecção - C:\Documents and Settings\All Users\Dados de aplicativos\{436FF568-C03A-41B5-B97A-23CADCB7E6C9}\OFFLINE\920718B4\A548F52D\ActSoft-Videos.dll

2/4/2009 05:46:14:734

Infecção excluída

Nome da Ameaça - HeurEngine.Packed.Themida.RGa

Tipo - Arquivo

Nível de Risco - Suspeito

Infecção - C:\Arquivos de programas\sXe Injected\sXe Injected.exe

2/4/2009 05:46:14:984

Infecção em quarentena

Nome da Ameaça - Worm.Autorun.DHA

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_USERS\S-1-5-21-1960408961-1383384898-725345543-1003\Software\Microsoft\Active Setup\Installed Components\{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}

2/4/2009 05:46:15:93

Infecção excluída

Nome da Ameaça - Worm.Autorun.DHA

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_USERS\S-1-5-21-1960408961-1383384898-725345543-1003\Software\Microsoft\Active Setup\Installed Components\{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}

2/4/2009 05:46:17:781

Resumo de Infecções em Quarentena/Removidas

Quarentena - 4

Falha na Quarentena - 0

Removido - 4

Falha na Remoção - 0

 

 

Comparando com antes.. meu pc já está bem melhor sim!

Compartilhar este post


Link para o post
Compartilhar em outros sites

:seta: Obs: Se o seu computador ficar lento depois da instalação do Spyware Doctor, clique com o botão direito do mouse sobre o ícone do Spyware Doctor na barra de tarefas (ao lado do relógio do Windows) e escolha a opção Sair. Aparecerá uma mensagem perguntando se você tem certeza de que deseja fechar o Spyware Doctor, clique em Ok.

 

Aí quando você precisar ativar novamente o Spyware Doctor é só você ir no menu: Iniciar – Todos os programas – Spyware Doctor – Spyware Doctor.

 

E depois de utilizá-lo é só fazer novamente o procedimento inicial para desativá-lo novamente.

_______________________________________________________________________________

 

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

- Faça o download do FindyKill e salve-o no desktop (área de trabalho):

http://sd-1.archive-host.com/membres/up/11...8/FindyKill.exe

 

- Dê um duplo clique sobre o ícone do instalador do FindyKill que estará no desktop.

- Clique no botão Next >

- marque a opção: I agree with the above terms and conditions;

- Clique no botão Next >

- Escolha o local de seu computador onde você deseja instalar o FindyKill e clique no botão Next >;

- Se aparecer uma mensagem de confirmação em inglês para a criação deste novo diretório clique no botão Sim;

- Clique no botão Start;

- Clique no botão Exit.

- Dê um duplo clique no ícone que será criado no desktop;

- Será aberta uma tela onde você deve escolher a linguagem de mais fácil entendimento para você. Caso seja o inglês que você tenha mais facilidade, digite E e tecle a tecla Enter.

- Na tela que abrir, pressione a tecla 2 + Enter para remover as infecções;

- Se aparecer uma mensagem de confirmação para a remoção dos virus clique no botão Ok.

- O PC poderá reiniciar 2 vezes durante o processo;

- Um relatório será criado em C:\FindyKill.txt.

_______________________________________________________________________________

 

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

Faça o download do SDFix:

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

 

Salve-o em sua Área de Trabalho (desktop).

 

Dê um duplo clique no SDFix.exe e a Ferramenta será instalada geralmente em C:\SDFix

 

Reinicie o computador em Modo Seguro (pressione a tecla F8 intermitentemente, ou F5 em alguns casos, durante a inicialização) e selecione a opção de Modo Seguro ou Modo de Segurança;

 

Entre na pasta SDFix que foi instalada no seu computador e dê um duplo clique no arquivo RunThis.bat

 

Tecle Y para que a Ferramenta inicie o processo de remoção.

 

Quando tudo terminar, você verá um aviso dizendo para apertar qualquer tecla para continuar.

 

Ao pressionar qualquer tecla, o computador será reiniciado automaticamente.

 

Após reiniciar, a Ferramenta ainda será executada novamente e irá terminar o seu trabalho, e ao surgir "The FixTool has finished", pressione qualquer tecla, uma janela com o Relatório do SDFix irá aparecer.

 

Caso você tenha fechado a janela, uma cópia do Relatório estará na pasta SDFix com o nome Report.txt.

 

Poste este relatório do SDFix na sua próxima resposta juntamente com um novo log do Hijackthis e o relatório do FindyKill que estará em C:\FindyKill.txt e nos diga como está o seu computador depois de seguir estes procedimentos. Ficamos no aguardo.

 

Depois de usar o SDFix, delete a ferramenta SDFix e a pasta C:\SDFix.

 

Retorne ao programa FindyKill e tecle 3 + ENTER para desinstalá-lo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Noite,

 

Relátorio do SDFix:

 

 

SDFix: Version 1.240

Run by EU on qui 02/04/2009 at 20:59

 

Microsoft Windows XP [versÆo 5.1.2600]

Running From: C:\SDFix

 

Checking Services :

 

 

Restoring Default Security Values

Restoring Default Hosts File

 

Rebooting

 

 

Checking Files :

 

No Trojan Files Found

 

 

 

 

 

 

Removing Temp Files

 

ADS Check :

 

 

 

Final Check :

 

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-04-02 22:00:18

Windows 5.1.2600 Service Pack 2 NTFS

 

detected NTDLL code modification:

ZwClose

 

scanning hidden processes ...

 

scanning hidden services & system hive ...

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]

"s1"=dword:2df9c43f

"s2"=dword:110480d0

"h0"=dword:00000001

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]

"h0"=dword:00000000

"ujdew"=hex:61,58,f3,bd,ca,d8,d4,0d,ce,03,81,fb,20,2a,56,93,24,64,25,ce,71,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]

"h0"=dword:00000000

"ujdew"=hex:61,58,f3,bd,ca,d8,d4,0d,ce,03,81,fb,20,2a,56,93,24,64,25,ce,71,..

 

scanning hidden registry entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden processes: 0

hidden services: 0

hidden files: 0

 

 

Remaining Services :

 

 

 

 

Authorized Application Key Export:

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Arquivos de programas\\Valve\\hl.exe"="C:\\Arquivos de programas\\Valve\\hl.exe:*:Enabled:Half-Life Launcher"

"C:\\Arquivos de programas\\xampp\\apache\\bin\\apache.exe"="C:\\Arquivos de programas\\xampp\\apache\\bin\\apache.exe:*:Enabled:Apache HTTP Server"

"C:\\Arquivos de programas\\MessengerDiscovery\\MessengerDiscovery Live.exe"="C:\\Arquivos de programas\\MessengerDiscovery\\MessengerDiscovery Live.exe:*:Enabled:MessengerDiscovery Live the Windows Live Messenger addon"

"C:\\Arquivos de programas\\Tibia\\TibiCAM\\TibiCAM.exe"="C:\\Arquivos de programas\\Tibia\\TibiCAM\\TibiCAM.exe:*:Enabled:TibiCAM"

"C:\\Documents and Settings\\EU\\Desktop\\Star Class XML\\StarClassXML.exe"="C:\\Documents and Settings\\EU\\Desktop\\Star Class XML\\StarClassXML.exe:*:Enabled:StarClassXML"

"C:\\Arquivos de programas\\Valve\\hlds.exe"="C:\\Arquivos de programas\\Valve\\hlds.exe:*:Enabled:HLDS Launcher"

"C:\\Arquivos de programas\\eMule\\eMule.exe"="C:\\Arquivos de programas\\eMule\\eMule.exe:*:Enabled:eMule Plus"

"C:\\Documents and Settings\\EU\\Desktop\\Thyrania 0.2.0 XML\\Aries-XML.exe"="C:\\Documents and Settings\\EU\\Desktop\\Thyrania 0.2.0 XML\\Aries-XML.exe:*:Enabled:Aries 0.4.0 - MegaTibia.com"

"C:\\Documents and Settings\\EU\\Desktop\\Aries 0.4.0 XML\\Aries-XML.exe"="C:\\Documents and Settings\\EU\\Desktop\\Aries 0.4.0 XML\\Aries-XML.exe:*:Enabled:Aries 0.4.0 - MegaTibia.com"

"C:\\Arquivos de programas\\Azureus\\Azureus.exe"="C:\\Arquivos de programas\\Azureus\\Azureus.exe:*:Enabled:Azureus"

"C:\\Arquivos de programas\\DreMule\\emule.exe"="C:\\Arquivos de programas\\DreMule\\emule.exe:*:Enabled:Dreamule"

"C:\\Arquivos de programas\\DAP\\DAP.exe"="C:\\Arquivos de programas\\DAP\\DAP.exe:*:Enabled:Download Accelerator Plus (DAP)"

"C:\\Arquivos de programas\\Internet Explorer\\IEXPLORE.EXE"="C:\\Arquivos de programas\\Internet Explorer\\IEXPLORE.EXE:*:Enabled:Internet Explorer"

"C:\\Arquivos de programas\\MSN BackUp\\MSNBackup.exe"="C:\\Arquivos de programas\\MSN BackUp\\MSNBackup.exe:*:Enabled:MSN BackUp"

"C:\\Arquivos de programas\\SmartFTP Client\\SmartFTP.exe"="C:\\Arquivos de programas\\SmartFTP Client\\SmartFTP.exe:*:Enabled:SmartFTP Client 3.0"

"C:\\Arquivos de programas\\Pando Networks\\Pando\\pando.exe"="C:\\Arquivos de programas\\Pando Networks\\Pando\\pando.exe:*:Enabled:Pando Application"

"C:\\Arquivos de programas\\Bonjour\\mDNSResponder.exe"="C:\\Arquivos de programas\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"

"C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"="C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe:*:Enabled:Assistˆncia Remota - Windows Messenger e Voz"

"C:\\Arquivos de programas\\MSN Messenger\\msnmsgr.exe"="C:\\Arquivos de programas\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"

"C:\\Arquivos de programas\\MSN Messenger\\livecall.exe"="C:\\Arquivos de programas\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Arquivos de programas\\MSN Messenger\\msnmsgr.exe"="C:\\Arquivos de programas\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"

"C:\\Arquivos de programas\\MSN Messenger\\livecall.exe"="C:\\Arquivos de programas\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

 

Remaining Files :

 

 

 

Files with Hidden Attributes :

 

Tue 17 Jun 2008 65,536 A.SH. --- "C:\Arquivos de programas\MessengerDiscovery\AlertSkinInstaller.exe"

Sun 22 Jun 2008 40,960 A.SH. --- "C:\Arquivos de programas\MessengerDiscovery\SpellCHK.exe"

Wed 2 Dec 1998 143,360 A.SH. --- "C:\Arquivos de programas\MessengerDiscovery\unzip.dll"

Mon 15 Jan 2007 18,085 ...H. --- "C:\Arquivos de programas\PowerHEX\PowerHEX.exe-DefaultLITE"

Mon 15 Jan 2007 21,441 ...H. --- "C:\Arquivos de programas\PowerHEX\PowerHEX.exe-Default"

Fri 6 Jun 2008 88 ..SHR --- "C:\WINDOWS\system32\B69D0F383C.sys"

Fri 6 Jun 2008 2,828 A.SH. --- "C:\WINDOWS\system32\KGyGaAvL.sys"

 

Finished!

 

 

 

Hijackthis:

 

Logfile of HijackThis v1.99.1

Scan saved at 22:09 , on 2/4/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\ARQUIV~1\GbPlugin\GbpSv.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

C:\WINDOWS\system32\netdde.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Arquivos de programas\Bonjour\mDNSResponder.exe

C:\WINDOWS\system32\clipsrv.exe

C:\Arquivos de programas\Comodo\Firewall\cmdagent.exe

C:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PSIService.exe

C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Spyware Doctor\pctsTray.exe

C:\WINDOWS\system32\tlntsvr.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Documents and Settings\EU\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe

C:\WINDOWS\system32\VTTimer.exe

C:\WINDOWS\system32\S3Trayp.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe

C:\Arquivos de programas\Free Desktop Clock\DesktopClock.exe

C:\Arquivos de programas\4t Tray Minimizer\4t-min.exe

C:\Arquivos de programas\Styler\Styler.exe

C:\Hijack\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 67.69.254.255:80

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: ssh2 Class - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\ARQUIVOS DE PROGRAMAS\GBPLUGIN\gbieh.dll

O2 - BHO: G-Buster Browser Defense CEF - {C41A1C0E-EA6C-11D4-B1B8-444553540003} - C:\Arquivos de programas\GbPlugin\gbiehcef.dll

O2 - BHO: G-Buster Browser Defense Unibanco - {C41A1C0E-EA6C-11D4-B1B8-444553540008} - C:\ARQUIV~1\GbPlugin\gbiehuni.dll

O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Arquivos de programas\Styler\TB\StylerTB.dll

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [s3Trayp] S3Trayp.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Arquivos de programas\Corel\Corel Graphics 12\Languages\BR\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=041209 serial=dr12wex-1504397-kty lang=BP

O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [iSTray] "C:\Arquivos de programas\Spyware Doctor\pctsTray.exe"

O4 - HKCU\..\Run: [skinClock] C:\Arquivos de programas\Free Desktop Clock\DesktopClock.exe

O4 - Startup: 4t Tray Minimizer.lnk = C:\Arquivos de programas\4t Tray Minimizer\4t-min.exe

O4 - Startup: Styler.lnk = ?

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\arquivos de programas\bonjour\mdnsnsp.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d...can_unicode.cab

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Arquivos de programas\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=21871

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) - https://www14.bancobrasil.com.br/plugin/GbpDist.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399008} (GbPluginObj Class) - https://clickbanking.unibanco.com.br/GbPlug...GbPluginUni.cab

O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: GbPluginBb - C:\Arquivos de programas\GbPlugin\gbieh.dll

O20 - Winlogon Notify: GbPluginCef - C:\Arquivos de programas\GbPlugin\gbiehcef.dll

O20 - Winlogon Notify: GbPluginUni - C:\ARQUIV~1\GbPlugin\gbiehuni.dll

O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Apache2 - Unknown owner - C:\Arquivos de programas\xampp\apache\bin\apache.exe" -k runservice (file missing)

O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Bonjour Service - Apple Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Arquivos de programas\Comodo\Firewall\cmdagent.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Gbp Service (GbpSv) - - C:\ARQUIV~1\GbPlugin\GbpSv.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: ProtexisLicensing - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PSIService.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

O23 - Service: ServiceLayer - Nokia. - C:\Arquivos de programas\Arquivos comuns\PCSuite\Services\ServiceLayer.exe

 

 

 

Findykill:

 

 

############################## [ FindyKill V4.721 ]

 

# User : EU (Administradores) # RODOLFO

# Update on 29/03/09 by Chiquitine29

# Start at: 20:11:17 | 2/4/2009

# Website : http://pagesperso-orange.fr/FindyKill.Ad.Remover/

 

# AMD Sempron Processor 3000+

# Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 2

# Internet Explorer 6.0.2900.2180

# Windows Firewall Status : Disabled

# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]

# FW : COMODO Firewall Pro[ (!) Disabled ]2.3.035

 

# A:\ # Unidade de disquete de 3 1/2 polegadas

# C:\ # Disco fixo local # 74,53 Go (25,49 Go free) # NTFS

# D:\ # Disco CD-ROM

 

############################## [ Active Processes ]

 

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\ARQUIV~1\GbPlugin\GbpSv.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

C:\WINDOWS\system32\VTTimer.exe

C:\WINDOWS\system32\S3Trayp.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe

C:\Arquivos de programas\Spyware Doctor\pctsTray.exe

C:\Arquivos de programas\Free Desktop Clock\DesktopClock.exe

C:\Arquivos de programas\4t Tray Minimizer\4t-min.exe

C:\Arquivos de programas\Styler\Styler.exe

C:\WINDOWS\system32\netdde.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Arquivos de programas\Bonjour\mDNSResponder.exe

C:\WINDOWS\system32\clipsrv.exe

C:\Arquivos de programas\Comodo\Firewall\cmdagent.exe

C:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PSIService.exe

C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\tlntsvr.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\System32\alg.exe

C:\Documents and Settings\EU\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

 

################## [ Infected Files / Folders C:\ ]

 

 

################## [ C:\WINDOWS & C:\WINDOWS\prefetch ]

 

Deleted ! - C:\WINDOWS\prefetch\WINUPGRO.EXE-17681AA8.pf

 

################## [ C:\WINDOWS\System32 ]

 

 

################## [ C:\WINDOWS\System32\drivers ]

 

 

################## [ C:\.. Application Data ... ]

 

 

################## [ C:\Documents and Settings\EU\.....\Temp Files... ]

 

Deleted ! - C:\DOCUME~1\EU\CONFIG~1\Temp\ycomp_setup.exe

Deleted ! - C:\DOCUME~1\EU\CONFIG~1\Temp\AVSETUP_49cec64b\basic\presetup.exe

Deleted ! - C:\DOCUME~1\EU\CONFIG~1\Temp\AVSETUP_49cec64b\basic\setup.exe

Deleted ! - C:\DOCUME~1\EU\CONFIG~1\Temp\CorelDRAW Graphics Suite X4\14.2\Setup.exe

Deleted ! - C:\DOCUME~1\EU\CONFIG~1\Temp\Diret¢rio tempor rio 2 para rede.zip\autorun.exe

Deleted ! - C:\DOCUME~1\EU\CONFIG~1\Temp\NeroDemo11606\Redist\DirectX\dxsetup.exe

Deleted ! - C:\DOCUME~1\EU\CONFIG~1\Temp\RarSFX0\basic\presetup.exe

Deleted ! - C:\DOCUME~1\EU\CONFIG~1\Temp\RarSFX0\basic\setup.exe

Deleted ! - C:\DOCUME~1\EU\CONFIG~1\Temp\VSD263.tmp\setup.exe

Deleted ! - C:\DOCUME~1\EU\CONFIG~1\Temp\{E7F40E2F-D8FF-4474-BAAC-6BD826C6ED6F}\Disk1\setup.exe

Deleted ! - C:\DOCUME~1\EU\CONFIG~1\Temp\{E8F89EAE-11E0-4607-9F45-754274AA490A}\Disk1\setup.exe

 

################## [ Registry / Infected keys ]

 

 

################## [ Cleaning Removable drives ]

 

# Deleting Files :

 

 

################## [ Registry / Mountpoint2 ]

 

# -> Not found !

 

################## [ States / Restarting of services ]

 

# Services : [ Auto=2 / Request=3 / Disable=4 ]

 

# Ndisuio -> # Type of startup =3

# Ip6Fw -> # Type of startup =2

# SharedAccess -> # Type of startup =2

# wuauserv -> # Type of startup =2

# wscsvc -> # Type of startup =2

 

################## [ Searching Other Infections ]

 

# -> Nothing found.

 

################## [ ! End of Report # FindyKill V4.721 ! ]

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Vários outros problemas foram removidos pelo FindyKill. Como está o PC atualmente?

 

Há um outro serviço rodando no seu computador que o torna mais lento, que é o Bonjour. Para pará-lo faça o seguinte:

 

Clique Iniciar\Executar e digite:

 

services.msc

 

Tecle Enter.

 

Ache esse Serviço: "Bonjour Service - Apple Inc.", dê um duplo clique sobre ele com o botão esquerdo do mouse e escolha a opção: Desativado. Clique também em Parar e troque o Tipo de Inicialização para Desativado.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Está bem melhor! sem duvidas..

acho que o problema fora resolvido :joia:

Muito obrigado mesmo Antonio Vieira!

 

*Só uma duvida, recentemente no meu windows apareceu um alerta de que o sistema estava em risco e que era preciso atualizá-lo, tentei de todas as formas remover este alerta e desativei as atualizações, porem ele não saiu.

Isso pode ser algum virus que está utilizando fraquezas no sistema de atualizações?

Compartilhar este post


Link para o post
Compartilhar em outros sites

:) Olá Rodolfo!

 

Ficamos felizes que os problemas foram resolvidos.

 

Só uma duvida, recentemente no meu windows apareceu um alerta de que o sistema estava em risco e que era preciso atualizá-lo, tentei de todas as formas remover este alerta e desativei as atualizações, porem ele não saiu.

Isso pode ser algum virus que está utilizando fraquezas no sistema de atualizações?

 

:seta: Realmente o seu Windows está desatualizado. Se o seu Windows for original, baixe e instale o Service Pack 3 no site abaixo:

http://superdownloads.uol.com.br/download/...s-service-pack/

 

Além disso, mantenha o seu Windows sempre atualizado. Para isso é só ir no menu: Iniciar - Painel de Controle - Atualizações automáticas - Marque a primeira opção: Automática (recomendado) e selecione os dias e horários que você está com o seu computador funcionando e conectado na internet para que as atualizações do Windows possam ser baixadas e instaladas.

 

Você também pode atualizar o Windows indo no menu: Iniciar - Todos os programas - Windows Update - E aí é só seguir os passos que o Windows Update vai te passando para atualizar o seu computador.

______________________________________________________________________________

 

:seta: O seu navegador também está desatualizado. Baixe e instale o Internet Explorer 8.

______________________________________________________________________________

 

:seta: Há programas desnecessários iniciando junto com o Windows, o que torna o seu PC mais lento. Para corrigir isto, siga as dicas deste tutorial:

 

Escolhendo Programas que Iniciam com o PC

 

De preferência deixe apenas os programas de segurança (anti-vírus/anti-spywares/firewall) iniciarem junto com o Windows.

 

Use também o programa Ccleaner, indicado neste tutorial acima, para fazer uma limpeza e otimização do PC agora e de tempos em tempos.

______________________________________________________________________________

 

:seta: :seta: Instale estes programas e use-os semanalmente para deixar seu computador mais eficiente e otimizado:

 

MV RegClean

 

MV AntiSpy

 

SpywareBlaster

______________________________________________________________________________

 

:seta: Para evitar que os virus voltem, desative e ative novamente a restauração do sistema. Para isso, vá no menu: Iniciar - Painel de Controle - Sistema - Clique na aba: Restauração do Sistema - Marque a caixinha: Desativar restauração do sistema - Clique no botão: Aplicar e no botão: Ok.

 

Depois disso, volte no mesmo local: Iniciar - Painel de Controle - Sistema - Clique na aba: Restauração do Sistema - Desmarque a caixinha: Desativar restauração do sistema - Clique no botão: Aplicar e no botão: Ok.

______________________________________________________________________________

 

:seta: Depois de seguir as dicas acima nos diga, por gentileza, como está o seu PC e se o problema foi resolvido. Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Meu windows não é original, mas mesmo assim, antes ele não dava esse alerta de atualizações.. por isso que eu achei estranho, pq sem mais nem menos ele começou a dar essa mensagem chata quando eu inicio meu windows... normalmente era só desativar as atualizações que o alerta parava de aparecer, mas não está adiantando mais.

 

Quanto ao Internet Explorer, eu utilizo o Firefox por ser mais prático, e muitos dizem que é mais seguro tambem, então não preocupo por estar desatualizado.

 

Já escolhi os programas a serem iniciados, baixei os programas que você falou e criei o ponto de restauração do sistema também..

creio que esteja tudo certo como foi dito.

 

Fora esse problema da atualização, o PC está perfeito novamente!

Compartilhar este post


Link para o post
Compartilhar em outros sites

:seta: Para que o Windows não fique alertando quanto às atualizações, vá no menu: Iniciar > Painel de Controle > Atualizações automáticas > marque a opção Desativar Atualizações Automáticas - clique no botão Aplicar e no botão Ok.

 

Depois disto vá no menu: Iniciar > Executar e digite:

 

services.msc

 

Tecle Enter.

 

Ache esse Serviço: "Atualizações Automáticas", dê um duplo clique sobre ele com o botão esquerdo do mouse e escolha a opção: Desativado. Clique também em Parar e troque o Tipo de Inicialização para Desativado.

 

Depois de seguir as dicas acima nos diga, por gentileza, como está o seu PC e se o problema do alerta de atualizações foi resolvido. Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

PROBLEMA RESOLVIDO!

 

Caso o autor necessite que o tópico seja reaberto basta enviar uma Mensagem Privada para um Moderador com um link para o tópico.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.