jhouser 0 Denunciar post Postado Abril 25, 2009 meu pc ta com problemao na central de segurança quando eu abro a central aparece aseguinte mesagem ''a central de segurança ainda nao foi iniciado ou foi interompido'' as tres opçoes que tinha que ta na central de segurança nao estao aparecendo ai eu fui no services.msc e vi ce a central de segurança estava no automatico pela surpresa nao estava, ai eu fui e botei no automatico e iniciei a central. tubem voltou tudo au normal.. mais quando eu reiniciei o pc a central estava com o mesmo problema de novo.. e agora eu nao sei o que faser ja pensei em ate formatar o pc.... Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Abril 25, 2009 :thumbsup: Olá jhouser! Seja bem-vindo ao Fórum Imasters. Para que o seu PC possa ser analizado poste um log do programa Hijackthis seguindo as dicas deste tópico no endereço abaixo: http://forum.imasters.com.br/index.php?showtopic=165906 Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
jhouser 0 Denunciar post Postado Abril 25, 2009 estarei postando o log do programa as 4:30 porque estou no trabalho...... grato desde ja.... Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Abril 25, 2009 estarei postando o log do programa as 4:30 porque estou no trabalho......grato desde ja.... :) Tudo bem, ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
jhouser 0 Denunciar post Postado Abril 25, 2009 desculpe o atraso... Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:29:03, on 25/4/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16791) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Alwil Software\Avast4\setup\avast.setup C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\VTTimer.exe C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\Arquivos de programas\Ahead\InCD\InCD.exe C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe C:\WINDOWS\system32\ctfmon.exe C:\ARQUIV~1\Nero\data\Xtras\mssysmgr.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe C:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\hinjact\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: Barra de Ferramentas do Yahoo! com bloqueador de pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_printenhancer.dll O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_framework.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: Barra de Ferramentas do Yahoo! com bloqueador de pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [inCD] C:\Arquivos de programas\Ahead\InCD\InCD.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\ARQUIV~1\Nero\data\Xtras\mssysmgr.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Add to AMV Converter... - C:\Arquivos de programas\MP3 Player Utilities 4.17\AMVConverter\grab.html O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MI1933~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Livro de recortes HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Seleção HP Smart - {700259D7-1666-479a-93B1-3250410481E8} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MI1933~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O17 - HKLM\System\CCS\Services\Tcpip\..\{FEE78592-4A98-447A-ACFD-2D74DECDCCB4}: NameServer = 192.168.1.1 O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe -- End of file - 6928 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Abril 25, 2009 :seta: Abra o seu navegador Internet Explorer > E acesse o endereço abaixo: http://www.kellys-korner-xp.com/regs_edits...nterrestore.reg Baixe o Fix e dê um duplo clique nele para que ele seja executado > dê Ok e reinicie o computador. Verifique se resolveu o problema. ________________________________________________________________________________ :seta: Abra o HijackThis, clique em Do a system scan only, marque a entrada abaixo e clique em Fix checked: O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) ________________________________________________________________________________ :seta: Há programas desnecessários iniciando junto com o Windows, o que torna o seu PC mais lento. Para corrigir isto, siga as dicas deste tutorial: Escolhendo Programas que Iniciam com o PC De preferência deixe apenas os programas de segurança (anti-vírus/anti-spywares/firewall) iniciarem junto com o Windows. Use também o programa Ccleaner, indicado neste tutorial acima, para fazer uma limpeza e otimização do PC agora e de tempos em tempos. ________________________________________________________________________________ :seta: Faça uma atualização (update) do seu antivírus Avast e depois faça o seguinte: Escaneamento no boot com o Avast: Uma ótima opção é agendar um escaneamento no boot. Para isso, faça o seguinte: clique com o botão direito do mouse sobre o símbolo do Avast (aquele ´´a`` azul que fica rodando ao lado do relógio do Windows e escolha a opção: Iniciar o Antivírus Avast! - Quando a tela principal do Avast aparecer, clique com o botão esquerdo do mouse sobre aquela setinha virada para cima que fica no canto superior esquerdo da tela do Avast e escolha a opção: Agendar escaneamento no boot... - Selecione então as opções: Escanear todos os discos locais, Escanear o conteúdo dos arquivos, Opções avançadas - Solicitar ação. - E aí clique em Agendar. E confirme a reinicialização do computador, então o Avast fará um escaneamento completo do seu computador e a medida em que ele for achando os vírus vá colocando eles na quarentena do Avast. Depois de algumas semanas, se o seu computador estiver funcionando normalmente sem estes arquivos que foram para a quarentena, você pode ir na quarentena e excluí-los definitivamente. ________________________________________________________________________________ :seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet: - Faça o download do Malwarebytes Anti-Malware. * Faça a instalação dando um duplo clique em "mbam-setup.exe"; *Selecione a linguagem Português (Brasil) *Selecione apenas a caixa: "Atualizar MalwareBytes'Anti-Malware" *Se alguma atualização existir, o download será automático *Não faça ainda scan!!! *Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). * Se não possível executar o computador em Modo Seguro, faça o escaneamento no modo normal *Execute o programa MalwareBytes'Anti-Malware e clique na aba: "Verificação", selecione a opção "Verificação completa" *Clique no botão: "Verificar" * Marque todas as partes do computador que você deseja escanear e clique no botão: “Iniciar verificação” *Ao término do scan, clique em "OK" > "Mostrar Resultados" *Selecione todas as entradas e clique em "Remover Selecionados" *Após a remoção poderá ser interrogado se deseja remover objetos da memória. Clique "SIM" *Um log será apresentado com o resultado das ações *Alguns malwares são rebeldes e necessitam de uma reinicialização para a remoção. Caso isto seja solicitado, clique para reiniciar o PC. *Ao término do processo, reinicie o PC em Modo Normal. * Depois de alguns dias, se o seu computador estiver funcionando normalmente sem estes arquivos que foram excluidos pelo Malwarebytes Anti-malware, abra (execute) o Malwarebytes Anti-malware, clique na aba: Quarentena e clique no botão: Remover tudo. *Execute novamente o programa Malwarebytes Anti-malware e clique na aba “Logs”, dê um duplo clique com o mouse sobre o log mais recente, selecione o log completo e copie-o. Poste este log gerado pelo Malwarebytes Anti-Malware juntamente com um novo log do Hijackthis na sua próxima resposta e nos diga como está o seu computador depois de seguir todos estes procedimentos acima. Ficamos no aguardo de sua resposta. Compartilhar este post Link para o post Compartilhar em outros sites
jhouser 0 Denunciar post Postado Abril 25, 2009 este cite ta dando erro http://www.kellys-korner-xp.com/regs_edits...nterrestore.reg nao tem outro que eu possa baixar.... Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Abril 25, 2009 Aqui no fórum o endereço não aparece completo mas é só você clicar com o botão direito do mouse sobre este link abaixo e escolher a opção Copiar link: http://www.kellys-korner-xp.com/regs_edits...nterrestore.reg Depois disto acesse o seu navegador Internet Explorer e na barra de endereços cole este link que você copiou e tecle Enter para que o endereço seja acessado. Baixe o Fix e dê um duplo clique nele para que ele seja executado > dê Ok e reinicie o computador. Verifique se resolveu o problema. Depois nos diga se tudo correu bem. Compartilhar este post Link para o post Compartilhar em outros sites
jhouser 0 Denunciar post Postado Abril 26, 2009 fis todo o processo mais o problema continua sera que tem jeito malwarebytes Malwarebytes' Anti-Malware 1.36 Versão do banco de dados: 2043 Windows 5.1.2600 Service Pack 3 26/4/2009 01:25:10 mbam-log-2009-04-26 (01-25-10).txt Tipo de Verificação: Completa (A:\|C:\|D:\|) Objetos verificados: 140389 Tempo decorrido: 46 minute(s), 19 second(s) Processos da Memória infectados: 0 Módulos de Memória Infectados: 0 Chaves do Registro infectadas: 0 Valores do Registro infectados: 0 Ítens do Registro infectados: 1 Pastas infectadas: 0 Arquivos infectados: 0 Processos da Memória infectados: (Nenhum ítem malicioso foi detectado) Módulos de Memória Infectados: (Nenhum ítem malicioso foi detectado) Chaves do Registro infectadas: (Nenhum ítem malicioso foi detectado) Valores do Registro infectados: (Nenhum ítem malicioso foi detectado) Ítens do Registro infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. Pastas infectadas: (Nenhum ítem malicioso foi detectado) Arquivos infectados: (Nenhum ítem malicioso foi detectado) hijackthis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 08:28:03, on 26/4/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16791) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Alwil Software\Avast4\setup\avast.setup C:\WINDOWS\Explorer.EXE C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe C:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\system32\svchost.exe C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\msiexec.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\Documents and Settings\felipe jhouser\Desktop\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: Barra de Ferramentas do Yahoo! com bloqueador de pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_printenhancer.dll O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_framework.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: Barra de Ferramentas do Yahoo! com bloqueador de pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Add to AMV Converter... - C:\Arquivos de programas\MP3 Player Utilities 4.17\AMVConverter\grab.html O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MI1933~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Livro de recortes HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Seleção HP Smart - {700259D7-1666-479a-93B1-3250410481E8} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MI1933~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O17 - HKLM\System\CCS\Services\Tcpip\..\{FEE78592-4A98-447A-ACFD-2D74DECDCCB4}: NameServer = 192.168.1.1 O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe -- End of file - 6152 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Abril 26, 2009 Você conseguiu executar aquele fix que te passei? Não mudou em nada depois de usar ele? Compartilhar este post Link para o post Compartilhar em outros sites
jhouser 0 Denunciar post Postado Abril 26, 2009 Você conseguiu executar aquele fix que te passei? Não mudou em nada depois de usar ele? consegui mais continuou tudo do mesmo jeito Compartilhar este post Link para o post Compartilhar em outros sites
jhouser 0 Denunciar post Postado Abril 26, 2009 sera que devo formatar o pc..... Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Abril 26, 2009 consegui mais continuou tudo do mesmo jeito Tudo bem, então façamos o seguinte: :seta: Siga, por gentileza, as dicas deste tutorial para fazer um escaneamento de seu PC pelo Nod32 Online: Tutorial do antivirus Nod32 Online Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador: C:\Arquivos de programas\EsetOnlineScanner\log Na sua próxima resposta poste este log do Nod32 Online juntamente com um novo log do Hijackthis e nos diga, por gentileza, como está o seu PC após seguir este procedimento. Ficamos no aguardo de sua resposta. Compartilhar este post Link para o post Compartilhar em outros sites
jhouser 0 Denunciar post Postado Abril 26, 2009 o pc contunua lento e a central de segurança do mesmo jeito.... Nod32 # version=4 # OnlineScanner.ocx=1.0.0.635 # OnlineScannerDLLA.dll=1, 0, 0, 79 # OnlineScannerDLLW.dll=1, 0, 0, 78 # OnlineScannerUninstaller.exe=1, 0, 0, 49 # vers_standard_module=4035 (20090425) # vers_arch_module=1.064 (20080214) # vers_adv_heur_module=1.066 (20070917) # EOSSerial=1e538cd54e83e346bd1c2c01dc5104ff # end=finished # remove_checked=true # unwanted_checked=true # utc_time=2009-04-26 04:50:50 # local_time=2009-04-26 01:50:50 (-0300, Hora oficial do Brasil) # country="Brazil" # osver=5.1.2600 NT Service Pack 3 # scanned=251138 # found=1 # scan_time=11953 C:\autorun.inf Win32/PSW.OnLineGames.NMY trojan (unable to clean - deleted) 00000000000000000000000000000000 Hijackthis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:59:48, on 26/4/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16791) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe C:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\system32\svchost.exe C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\HP\Smart Web Printing\hpswp_clipbook.exe C:\Arquivos de programas\Internet Explorer\iexplore.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\WINDOWS\system32\wuauclt.exe C:\hinjact\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: Barra de Ferramentas do Yahoo! com bloqueador de pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_printenhancer.dll O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_framework.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: Barra de Ferramentas do Yahoo! com bloqueador de pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Add to AMV Converter... - C:\Arquivos de programas\MP3 Player Utilities 4.17\AMVConverter\grab.html O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MI1933~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Livro de recortes HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Seleção HP Smart - {700259D7-1666-479a-93B1-3250410481E8} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MI1933~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{FEE78592-4A98-447A-ACFD-2D74DECDCCB4}: NameServer = 192.168.1.1 O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe -- End of file - 6365 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Abril 26, 2009 :thumbsup: Mais um trojan foi eliminado pelo Nod32 Online. :seta: Desabilite o seu Antivírus, AntiSpyware e Firewall para não haver conflitos. Mantenha-os desativados até terminar as instruções. Faça o download do ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe Salve-o no seu Desktop (área de trabalho). Se tiver um Pendrive ou um drive de MP3 ou MP4, conecte no PC (se tiver mais de um, tem de conectar todos). Não os tire até completar todas as instruções. Feche todas as janelas e programas. Dê um duplo-clique no combofix.exe, tecle 1 e em seguida Enter para prosseguir o Fix. Aguarde, pois é um pouco demorado. OBS: Caso não queira que seja instalado o Console de Recuperação do Windows, clique em "Não" e depois concorde para que a verificação prossiga. Se você optar por instalar este Console, na Inicialização do Sistema será apresentada a tela para Seleção dos Sistemas Operacionais. Mais informações sobre o Console: http://support.microsoft.com/kb/307654/pt-br O ComboFix reiniciará o PC automaticamente para completar o processo de remoção. Caso isso não aconteça, reinicie manualmente. Quando acabar, será gerado um Log, que estará em C:\ComboFix.txt. IMPORTANTE: Não use o mouse nem o teclado quando o ComboFix estiver rodando. Para parar ou sair do ComboFix, tecle "N". Selecione, copie e cole o conteúdo do ComboFix.txt na sua próxima resposta + um novo Log do HijackThis e nos diga como está o seu PC após este procedimento. OBS 2: Não execute o ComboFix mais do que uma vez. Isso irá sobreescrever o Log e dificultará a remoção do(s) malware(s) Caso ocorra algum erro, reinicie o computador em Modo Seguro (pressione a tecla F8 intermitentemente, ou F5 em alguns casos, durante a inicialização) e repita o procedimento. Compartilhar este post Link para o post Compartilhar em outros sites
jhouser 0 Denunciar post Postado Abril 26, 2009 a central de segurança esta naormal mais o pc esta muito lento nao e o norma dele apesar de ter 512 de memoria ele nao e tao lento como esta agora.... hijackthi Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:32:47, on 26/4/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16791) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\Arquivos de programas\Alwil Software\Avast4\setup\avast.setup C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe C:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\hinjact\HiJackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: Barra de Ferramentas do Yahoo! com bloqueador de pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_printenhancer.dll O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_framework.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: Barra de Ferramentas do Yahoo! com bloqueador de pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Add to AMV Converter... - C:\Arquivos de programas\MP3 Player Utilities 4.17\AMVConverter\grab.html O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MI1933~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Livro de recortes HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Seleção HP Smart - {700259D7-1666-479a-93B1-3250410481E8} - C:\Arquivos de programas\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MI1933~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{FEE78592-4A98-447A-ACFD-2D74DECDCCB4}: NameServer = 192.168.1.1 O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe -- End of file - 6088 bytes combofix ComboFix 09-04-25.A3 - felipe jhouser 26/04/2009 14:56.1 - NTFSx86 MINIMAL Microsoft Windows XP Professional 5.1.2600.3.1252.55.1046.18.494.310 [GMT -3:00] Executando de: c:\documents and settings\felipe jhouser\Desktop\ComboFix.exe AV: avast! antivirus 4.8.1335 [VPS 090423-0] *On-access scanning disabled* (Updated) ATENÇAO - ESTA MAQUINA NAO TEM O CONSOLE DE RECUPERAÇÃO INSTALADA !! . ((((((((((((((((((((((((((((((((((((( Outras Exclusões ))))))))))))))))))))))))))))))))))))))))))))))))))) . c:\windows\system32\AutoRun.inf . (((((((((((((((( Arquivos/Ficheiros criados de 2009-05-26 to 2009-4-26 )))))))))))))))))))))))))))) . 2009-04-26 13:12 . 2009-04-26 16:50 -------- d-----w c:\arquivos de programas\EsetOnlineScanner 2009-04-25 20:27 . 2009-04-26 16:59 -------- d-----w C:\hinjact 2009-04-25 00:18 . 2009-04-25 00:18 -------- d-----w c:\documents and settings\felipe jhouser\Dados de aplicativos\Malwarebytes 2009-04-25 00:18 . 2009-04-25 00:18 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\Malwarebytes 2009-04-15 01:25 . 2009-04-15 01:25 -------- d-----w c:\documents and settings\felipe jhouser\Dados de aplicativos\Foxit 2009-04-15 01:25 . 2009-04-16 01:25 -------- d-----w c:\arquivos de programas\Foxit Software 2009-04-12 19:57 . 2009-04-12 19:57 -------- d-----w c:\documents and settings\usuarios\Configurações locais\Dados de aplicativos\Identities 2009-04-04 19:33 . 2009-04-04 19:33 -------- d-----w c:\arquivos de programas\ALCATech 2009-04-04 01:03 . 2009-04-04 01:03 -------- d-----w c:\documents and settings\felipe jhouser\Configurações locais\Dados de aplicativos\Help 2009-04-02 00:09 . 2009-04-11 18:31 116 ----a-w c:\windows\NeroDigital.ini 2009-03-29 15:37 . 2008-04-13 19:40 149376 -c--a-w c:\windows\system32\dllcache\tffsport.sys 2009-03-29 15:37 . 2008-04-13 19:40 149376 ----a-w c:\windows\system32\drivers\tffsport.sys . ((((((((((((((((((((((((((((((((((((( Relatório Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2009-04-23 23:44 . 2009-01-29 15:22 -------- d-----w c:\arquivos de programas\Windows Live 2009-04-23 23:28 . 2009-02-06 14:45 -------- d-----w c:\arquivos de programas\PoolStars 2009-04-23 17:35 . 2009-03-15 17:59 2516 --sha-w c:\documents and settings\All Users\Dados de aplicativos\KGyGaAvL.sys 2009-04-19 01:45 . 2009-01-27 00:54 71224 ----a-w c:\documents and settings\felipe jhouser\Configurações locais\Dados de aplicativos\GDIPFONTCACHEV1.DAT 2009-04-16 01:27 . 2009-03-04 14:11 -------- d-----w c:\arquivos de programas\Arquivos comuns\Adobe 2009-04-11 19:14 . 1782-01-19 03:14 68190 ----a-w c:\windows\system32\perfc016.dat 2009-04-11 19:14 . 1782-01-19 03:14 427986 ----a-w c:\windows\system32\perfh016.dat 2009-03-29 17:23 . 2009-03-14 01:14 151503 ----a-w c:\windows\hpoins14.dat 2009-03-23 14:50 . 2009-03-23 14:50 -------- d-----w c:\documents and settings\felipe jhouser\Dados de aplicativos\Corel 2009-03-23 14:50 . 2009-03-15 17:59 88 --sh--r c:\documents and settings\All Users\Dados de aplicativos\BE98EE5317.sys 2009-03-23 14:38 . 2009-03-23 14:38 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\Corel 2009-03-23 14:38 . 2009-03-23 14:38 -------- d-----w c:\arquivos de programas\Arquivos comuns\Protexis 2009-03-23 14:33 . 2009-03-23 14:33 -------- d-----w c:\arquivos de programas\Arquivos comuns\Corel 2009-03-22 16:07 . 2009-03-20 01:13 -------- d-----w c:\arquivos de programas\Microsoft Works 2009-03-20 01:32 . 2009-03-20 01:32 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\Bitstream 2009-03-20 01:32 . 2009-03-17 01:23 -------- d-----w c:\documents and settings\felipe jhouser\Dados de aplicativos\Ahead 2009-03-20 01:28 . 2009-03-20 01:28 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\MSScanAppDataDir 2009-03-20 01:12 . 2009-03-20 01:12 -------- d-----w c:\arquivos de programas\Microsoft.NET 2009-03-19 21:47 . 2009-03-11 23:01 19936 ----a-w c:\documents and settings\usuarios\Configurações locais\Dados de aplicativos\GDIPFONTCACHEV1.DAT 2009-03-17 01:34 . 2009-03-17 01:34 -------- d-----w c:\documents and settings\felipe jhouser\Dados de aplicativos\Snapfish 2009-03-17 01:27 . 2009-03-17 01:05 -------- d-----w c:\arquivos de programas\Ahead 2009-03-17 01:25 . 2009-03-17 01:25 -------- d-----w c:\documents and settings\felipe jhouser\Dados de aplicativos\Simple Star 2009-03-17 01:25 . 2009-03-17 01:23 -------- d-----w c:\arquivos de programas\Nero 2009-03-17 01:20 . 2009-03-17 01:20 -------- d-----w c:\arquivos de programas\Arquivos comuns\Nero 2009-03-17 01:05 . 2009-03-17 01:05 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\Ahead 2009-03-17 01:05 . 2009-03-17 01:05 -------- d-----w c:\arquivos de programas\Arquivos comuns\Ahead 2009-03-15 17:44 . 2009-03-15 17:44 -------- d-----w c:\arquivos de programas\Corel 2009-03-14 15:54 . 2009-03-14 11:54 -------- d-----w c:\documents and settings\usuarios\Dados de aplicativos\HPAppData 2009-03-14 01:28 . 2009-03-14 01:28 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\WEBREG 2009-03-14 01:18 . 2009-03-14 01:18 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\HPSSUPPLY 2009-03-14 01:18 . 2009-03-07 16:07 -------- d-----w c:\arquivos de programas\HP 2009-03-14 01:18 . 2009-03-14 01:18 -------- d-----w c:\documents and settings\felipe jhouser\Dados de aplicativos\HPAppData 2009-03-14 01:16 . 2009-03-14 01:16 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\HP Product Assistant 2009-03-14 01:16 . 2009-03-13 15:27 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\HP 2009-03-14 01:16 . 2009-03-14 01:16 -------- d-----w c:\arquivos de programas\Hewlett-Packard 2009-03-13 15:32 . 2009-03-13 15:32 -------- d-----w c:\documents and settings\felipe jhouser\Dados de aplicativos\HP 2009-03-13 15:27 . 2009-03-13 15:27 -------- d-----w c:\arquivos de programas\Arquivos comuns\HP 2009-03-08 18:38 . 2009-03-08 18:38 -------- d-----w c:\arquivos de programas\MSXML 4.0 2009-03-07 19:04 . 2009-01-27 00:09 -------- d-----w c:\arquivos de programas\Arquivos comuns\DVDVideoSoft 2009-03-07 19:04 . 2009-01-27 00:09 -------- d-----w c:\arquivos de programas\DVDVideoSoft 2009-03-07 16:10 . 2009-03-07 16:10 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\Hewlett-Packard 2009-03-07 16:07 . 2009-03-07 16:07 -------- d-----w c:\arquivos de programas\Arquivos comuns\Hewlett-Packard 2009-03-05 00:12 . 2009-03-05 00:12 -------- d-----w c:\arquivos de programas\Data Design Interactive 2009-03-04 14:20 . 2009-03-04 14:20 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\Adobe Systems 2009-03-04 14:12 . 2009-03-04 14:12 -------- d-----w c:\arquivos de programas\Arquivos comuns\Adobe Systems Shared 2009-03-02 01:02 . 2004-08-04 03:45 219648 ----a-w c:\windows\system32\uxtheme.dll 2009-02-28 16:59 . 2009-02-28 16:59 -------- d-----w c:\arquivos de programas\Native Instruments 2009-02-28 15:02 . 2009-02-28 15:02 -------- d-----w c:\arquivos de programas\Windows Media Connect 2 2009-02-15 22:26 . 2009-02-15 22:26 268 ---ha-w C:\sqmdata06.sqm 2009-02-15 22:26 . 2009-02-15 22:26 244 ---ha-w C:\sqmnoopt06.sqm 2009-02-14 22:21 . 2009-02-14 22:21 268 ---ha-w C:\sqmdata05.sqm 2009-02-14 22:21 . 2009-02-14 22:21 244 ---ha-w C:\sqmnoopt05.sqm 2009-02-14 22:14 . 2009-02-14 22:14 268 ---ha-w C:\sqmdata04.sqm 2009-02-14 22:14 . 2009-02-14 22:14 244 ---ha-w C:\sqmnoopt04.sqm 2009-02-14 21:17 . 2009-02-14 21:17 268 ---ha-w C:\sqmdata03.sqm 2009-02-14 21:17 . 2009-02-14 21:17 244 ---ha-w C:\sqmnoopt03.sqm 2009-02-09 14:06 . 2004-08-04 03:38 1846912 ----a-w c:\windows\system32\win32k.sys 2009-02-05 14:32 . 2009-02-05 14:32 24192 ----a-w c:\documents and settings\felipe jhouser\usbsermptxp.sys 2009-02-05 14:32 . 2009-02-05 14:32 22768 ----a-w c:\documents and settings\felipe jhouser\usbsermpt.sys 2009-01-30 14:36 . 2009-01-30 14:36 268 ---ha-w C:\sqmdata02.sqm 2009-01-30 14:36 . 2009-01-30 14:36 244 ---ha-w C:\sqmnoopt02.sqm 2009-01-30 14:15 . 2009-01-30 14:15 268 ---ha-w C:\sqmdata01.sqm 2009-01-30 14:15 . 2009-01-30 14:15 244 ---ha-w C:\sqmnoopt01.sqm 2009-01-29 16:11 . 2009-01-29 16:11 268 ---ha-w C:\sqmdata00.sqm 2009-01-29 16:11 . 2009-01-29 16:11 244 ---ha-w C:\sqmnoopt00.sqm 2009-01-28 14:03 . 2009-01-26 23:01 86327 ----a-w c:\windows\pchealth\helpctr\OfflineCache\index.dat 2009-01-28 13:54 . 2004-08-04 01:59 251696 --sha-r C:\ntldr 2009-01-26 22:59 . 2009-01-26 22:59 21844 ----a-w c:\windows\system32\emptyregdb.dat . ------- Sigcheck ------- [7] 2008-08-26 09:10 827904 CC9CD001AE0FF30D0E16A172BF39576A c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\wininet.dll [7] 2008-10-16 19:33 827904 4BCD45D77BD42A5E9C2DD2E847A5467E c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\wininet.dll [7] 2008-12-20 23:49 827904 E048867C310B09ED1C79E59B68DB8050 c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\wininet.dll [-] 2004-08-04 03:45 803328 048367EF3E654F8FB83E4DBB1E26B81D c:\windows\ie7\wininet.dll [7] 2007-08-13 20:54 818688 A4A0FC92358F39538A6494C42EF99FE9 c:\windows\ie7updates\KB956390-IE7\wininet.dll [7] 2008-08-26 08:11 826368 ACB8649F0EFDCC6D7B081E3BC213B93A c:\windows\ie7updates\KB958215-IE7\wininet.dll [-] 2008-10-16 20:23 927744 6D92B9A6D2B303825CCFE26BF2F20875 c:\windows\ie7updates\KB961260-IE7\wininet.dll [-] 2008-12-20 22:47 927744 758F93048708685BCDF5375B007D8615 c:\windows\ServicePackFiles\i386\wininet.dll [-] 2008-12-20 22:47 927744 758F93048708685BCDF5375B007D8615 c:\windows\system32\wininet.dll [-] 2008-12-20 22:47 927744 758F93048708685BCDF5375B007D8615 c:\windows\system32\dllcache\wininet.dll [7] 2008-12-20 22:47 826368 94A623D9C0F2632796B4CE2753331F98 c:\windows\VistaMizer\old\wininet.dll [-] 2004-08-04 03:45 543744 3550BFE59972A67AC2F7781041D28EA7 c:\windows\$NtServicePackUninstall$\winlogon.exe [-] 2008-04-14 02:21 549376 B0C0BF2504B830BFC1E93CA39F3C75FE c:\windows\ServicePackFiles\i386\winlogon.exe [-] 2008-04-14 02:21 549376 B0C0BF2504B830BFC1E93CA39F3C75FE c:\windows\system32\winlogon.exe [7] 2008-04-14 02:21 509952 71D440F79B711627B12B567FB2EADB42 c:\windows\VistaMizer\old\winlogon.exe [7] 2008-08-14 13:39 2067200 145CD2BBA58988B7A2E9B910AC4D4CA4 c:\windows\$hf_mig$\KB956841\SP2QFE\ntkrnlpa.exe [7] 2008-08-14 13:24 2070272 A62251C7C1F0DBC3241ABF1985EDE75E c:\windows\$hf_mig$\KB956841\SP3GDR\ntkrnlpa.exe [7] 2008-08-14 21:26 2070272 586A93E0C23F6A1893F6706F36B22598 c:\windows\$hf_mig$\KB956841\SP3QFE\ntkrnlpa.exe [7] 2008-08-14 13:45 2061952 E3C62CC617A25870B024CBA8BB1D3C23 c:\windows\$NtServicePackUninstall$\ntkrnlpa.exe [7] 2008-04-14 02:00 2070144 F84054BFD1D688B901AD907499879BBD c:\windows\$NtUninstallKB956841$\ntkrnlpa.exe [-] 2004-08-04 03:55 2317824 3E090E1BE5936BDCBC8ADE7D4A420321 c:\windows\$NtUninstallKB956841_0$\ntkrnlpa.exe [7] 2008-08-14 13:24 2070272 A62251C7C1F0DBC3241ABF1985EDE75E c:\windows\Driver Cache\i386\ntkrnlpa.exe [-] 2008-08-14 13:24 2327040 27112650CB064C8E19FA2B141F92AECE c:\windows\ServicePackFiles\i386\ntkrnlpa.exe [-] 2008-08-14 13:24 2327040 27112650CB064C8E19FA2B141F92AECE c:\windows\system32\ntkrnlpa.exe [-] 2008-08-14 13:24 2327040 27112650CB064C8E19FA2B141F92AECE c:\windows\system32\dllcache\ntkrnlpa.exe [7] 2008-08-14 13:24 2070272 A62251C7C1F0DBC3241ABF1985EDE75E c:\windows\VistaMizer\old\ntkrnlpa.exe [7] 2008-08-14 13:39 2190208 B72A025A758683552C4FEC7EABCB0661 c:\windows\$hf_mig$\KB956841\SP2QFE\ntoskrnl.exe [7] 2008-08-14 13:24 2193408 04BA43B0D2A13BD6B06D707299243CFC c:\windows\$hf_mig$\KB956841\SP3GDR\ntoskrnl.exe [7] 2008-08-14 21:26 2193408 A42CC3CFC02A7B2BAEC7B0D45808B257 c:\windows\$hf_mig$\KB956841\SP3QFE\ntoskrnl.exe [7] 2008-08-14 13:45 2184576 837FCF2A885B4CF3F28475D8376B4FD2 c:\windows\$NtServicePackUninstall$\ntoskrnl.exe [7] 2008-04-14 02:01 2193280 185F6C64734019E7E9F626E53CC37FB4 c:\windows\$NtUninstallKB956841$\ntoskrnl.exe [-] 2004-08-04 03:40 2441984 E7E643E229D2AADD3D7500356AC9200F c:\windows\$NtUninstallKB956841_0$\ntoskrnl.exe [7] 2008-08-14 13:24 2193408 04BA43B0D2A13BD6B06D707299243CFC c:\windows\Driver Cache\i386\ntoskrnl.exe [-] 2008-08-14 13:24 2450176 D3C7AFBFA4F1754EB5E576FCA388370E c:\windows\ServicePackFiles\i386\ntoskrnl.exe [-] 2008-08-14 13:24 2450176 D3C7AFBFA4F1754EB5E576FCA388370E c:\windows\system32\ntoskrnl.exe [-] 2008-08-14 13:24 2450176 D3C7AFBFA4F1754EB5E576FCA388370E c:\windows\system32\dllcache\ntoskrnl.exe [7] 2008-08-14 13:24 2193408 04BA43B0D2A13BD6B06D707299243CFC c:\windows\VistaMizer\old\ntoskrnl.exe [-] 2008-04-14 02:20 1554432 7B198D92210D9DA9D4E0DB1E4855B727 c:\windows\explorer.exe [-] 2004-08-04 03:45 1552896 D3C07AB98492D1518F5E8341ADBC4F76 c:\windows\$NtServicePackUninstall$\explorer.exe [-] 2008-04-14 02:20 1554432 7B198D92210D9DA9D4E0DB1E4855B727 c:\windows\ServicePackFiles\i386\explorer.exe [7] 2008-04-14 02:20 1035776 064EC7FF5F58B928C3E119402977FA6D c:\windows\VistaMizer\old\explorer.exe [-] 2004-08-04 03:45 25088 A3F0971DBBA9657034C303B39464EA5B c:\windows\$NtServicePackUninstall$\ctfmon.exe [-] 2008-04-14 02:20 25088 D67945A2290E98BB54D7792F09E7504E c:\windows\ServicePackFiles\i386\ctfmon.exe [-] 2008-04-14 02:20 25088 D67945A2290E98BB54D7792F09E7504E c:\windows\system32\ctfmon.exe [7] 2008-04-14 02:20 15360 4E486ADFE3A0B9ED0EB0639902E9F64F c:\windows\VistaMizer\old\ctfmon.exe . (((((((((((((((((((((((((( Pontos de Carregamento do Registro ))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vazias e legítimas por defeito não são mostradas. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 25088] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avast!"="c:\arquiv~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 25088] [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Iniciar^Programas^Inicializar^HP Digital Imaging Monitor.lnk] path=c:\documents and settings\All Users\Menu Iniciar\Programas\Inicializar\HP Digital Imaging Monitor.lnk backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup [HKLM\~\startupfolder\C:^Documents and Settings^felipe jhouser^Menu Iniciar^Programas^Inicializar^Adobe Gamma.lnk] path=c:\documents and settings\felipe jhouser\Menu Iniciar\Programas\Inicializar\Adobe Gamma.lnk backup=c:\windows\pss\Adobe Gamma.lnkStartup [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\SIERRA\\Counter-strike1.6\\hl.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "7270:TCP"= 7270:TCP:gmisqqsz R1 aswSP;avast! Self Protection; [x] R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2009-02-05 20560] R2 dekxs;System Manager;c:\windows\system32\svchost.exe [2008-04-14 14336] R2 SeaPort;SeaPort;c:\arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-01-14 226656] S0 tffsport;M-Systems DiskOnChip 2000;c:\windows\system32\DRIVERS\tffsport.sys [2008-04-13 149376] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs dekxs . . ------- Scan Suplementar ------- . uStart Page = hxxp://www.google.com.br/ IE: Add to AMV Converter... - c:\arquivos de programas\MP3 Player Utilities 4.17\AMVConverter\grab.html IE: E&xportar para o Microsoft Excel - c:\arquiv~1\MI1933~1\OFFICE11\EXCEL.EXE/3000 TCP: {FEE78592-4A98-447A-ACFD-2D74DECDCCB4} = 192.168.1.1 FF - ProfilePath - c:\documents and settings\felipe jhouser\Dados de aplicativos\Mozilla\Firefox\Profiles\g7n8s3e9.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.live.com/results.aspx?FORM=IEFM1&q= FF - prefs.js: browser.search.selectedEngine - Live Search FF - prefs.js: browser.startup.homepage - hxxp://pt-BR.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:pt-BR:official FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?FORM=IEFM1&q= ---- FIREFOX POLICIES ---- c:\arquivos de programas\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".com.br"); . ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-04-26 14:58 Windows 5.1.2600 Service Pack 3 NTFS Procurando processos ocultos ... Procurando entradas auto inicializáveis ocultas ... Procurando ficheiros/arquivos ocultos ... Varredura completada com sucesso arquivos/ficheiros ocultos: 0 ************************************************************************** [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\dekxs] "ServiceDll"="c:\windows\system32\uyrdgkkq.dll" . --------------------- LOCKED REGISTRY KEYS --------------------- [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•6~*] "6140110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" . --------------------- DLLs Carregadas Sob os Processos em Execução --------------------- - - - - - - - > 'winlogon.exe'(232) c:\windows\system32\sfc_os.dll c:\windows\system32\COMRes.dll c:\windows\system32\cscui.dll . Tempo para conclusão: 2009-04-26 15:01 ComboFix-quarantined-files.txt 2009-04-26 18:01 Pré-execução: 14 pasta(s) 63.735.934.976 bytes disponíveis Pós execução: 13 pasta(s) 63.876.087.808 bytes disponíveis 220 --- E O F --- 2009-03-23 16:40 Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Abril 26, 2009 :thumbsup: Mais um problema foi removido pelo Combofix. :seta: Baixe o programa Avenger no link abaixo e extraia o conteúdo para o desktop (área de trabalho): http://swandog46.geekstogo.com/avenger2/download.php *Selecione e copie (Ctrl+C) todo o texto dentro do Code (caixa branca) abaixo: Files to delete:C:\sqmdata06.sqmC:\sqmnoopt06.sqmC:\sqmdata05.sqmC:\sqmnoopt05.sqmC:\sqmdata04.sqmC:\sqmnoopt04.sqmC:\sqmdata03.sqmC:\sqmnoopt03.sqmC:\sqmdata02.sqmC:\sqmnoopt02.sqmC:\sqmdata01.sqmC:\sqmnoopt01.sqmC:\sqmdata00.sqmC:\sqmnoopt00.sqm *Execute o programa Avenger *Clique em [Load Script] > [Paste from Clipboard] *Clique em [Execute] > [OK] *O PC será reiniciado *Será criado um relatório em C:\avenger.txt ______________________________________________________________________________ :seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet: - Faça o download do USBFix e salve-o no desktop (área de trabalho): http://rapidshare.com/files/186762158/UsbFix.exe Obs: Quando acessar o site acima, clique no botão Free user > aguarde a contagem regressiva > Clique no botão Download. ● Desative temporariamente seu antivírus; ● Dê um duplo clique no ícone do programa e instale-o clicando em (Suivant > Aceite o contrato > Suivant > Suivant > Démarrer > Quitter); ● Dê um duplo clique no ícone do USBFix criado no desktop para executá-lo; ● Insira o pen drive, MP3, MP4, ou outra mídia removível que você suspeite que possa estar infectada na porta USB do PC; ● Tecle 1, pressione Enter e siga as instruções que aparecer. Seu computador será reiniciado, aguarde e espere-o reiniciar; ● O PC será reiniciado. Mantenha o pen drive no local. Não remova! ● Quando estiver reiniciando aparecerá uma tela azul lhe dizendo que as unidades estão sendo verificadas; ● Após reiniciar, a ferramenta será executada automaticamente. Apenas aguarde sem mover o mouse ou usar o teclado; ● Ao receber a mensagem "Nettoyage effectue!", tecle ENTER ● Será aberto o log no bloco de notas automaticamente. O log também estará em C:\UsbFix.txt. OBS: Se após reiniciar o seu desktop sumir, tecle Ctrl + Alt + Delete para rodar o gerenciador de tarefas. Clique em Arquivo > Executar nova tarefa, digite: explorer.exe e dê um OK. ______________________________________________________________________________ :seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet: • Faça o download do Spyware Doctor Starter Edition; • Dê um duplo clique no ícone do programa e instale-o clicando em (Próximo > Aceite o contrato > Próximo > Próximo > Instalar > Aguarde a instalação e atualização do Spyware Doctor > Clique no botão Concluir > Próximo > se aparecer uma caixa com a opção de Proteção IntelliGuard, clique no botão Sim > Caso apareça uma caixa com a frase “Bem vindo ao Smart Update, clique no botão Próximo > Concluir); • Automaticamente ele deverá iniciar uma verificação rápida. Se ele encontrar ameaças, clique no botão Reparar Marcados → > Continuar. • Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança); • Se não possível executar o computador em Modo Seguro, faça o escaneamento no modo normal; • Marque a opção Verificação Completa > Verificar Agora; • Seja paciente, o scan pode demorar; • Se ele encontrar ameaças, clique no botão Reparar Marcados → > Continuar > Exibir Histórico > Salvar no arquivo > clique na opção Desktop (para que o log seja salvo na área de trabalho do computador) e salve-o com o nome de Log • Reinicie o computador normalmente. Abra este arquivo Log > selecione e copie todo o seu conteúdo e poste-o em sua próxima resposta juntamente com o log do Usbfix que estará em C:\UsbFix.txt, e também o log do Avenger que estará em C:\avenger.txt e um novo log do Hijackthis e nos diga como está o seu PC depois destes procedimentos; • Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
jhouser 0 Denunciar post Postado Abril 28, 2009 desculpe o atraso e que da ultima ves que eu reniciei meu pc ele nao entrou mais no windows, ai eu fui obrigado a formatar,formatei mais o problema continuou com a central de segurança nao esta ativada. estou postado o log do HijackThis. grato desde ja Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 09:50:51, on 28/4/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\Arquivos de programas\Spyware Doctor\pctsTray.exe C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\SoftwareDistribution\Download\8cbad82e8d24b2278ab1f1d8546987b0\update\update.exe C:\HiJackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp R3 - URLSearchHook: Barra de Ferramentas do Yahoo! com bloqueador de pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O3 - Toolbar: Barra de Ferramentas do Yahoo! com bloqueador de pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [iSTray] "C:\Arquivos de programas\Spyware Doctor\pctsTray.exe" O4 - HKLM\..\RunOnce: [NSSInstallation] C:\WINDOWS\system32\Adobe\Shockwave 11\nssstub.exe /RunOnce O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Arquivos de programas\Yahoo!\Common\yinsthelper.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe -- End of file - 3959 bytes Compartilhar este post Link para o post Compartilhar em outros sites
jhouser 0 Denunciar post Postado Abril 28, 2009 eu ja estou fasendo todo o processo novamente aqui mais um log do Malwarebytes Malwarebytes' Anti-Malware 1.36 Versão do banco de dados: 1945 Windows 5.1.2600 Service Pack 2 28/4/2009 08:54:25 mbam-log-2009-04-28 (08-54-25).txt Tipo de Verificação: Rápida Objetos verificados: 57243 Tempo decorrido: 4 minute(s), 8 second(s) Processos da Memória infectados: 0 Módulos de Memória Infectados: 0 Chaves do Registro infectadas: 0 Valores do Registro infectados: 0 Ítens do Registro infectados: 1 Pastas infectadas: 1 Arquivos infectados: 2 Processos da Memória infectados: (Nenhum ítem malicioso foi detectado) Módulos de Memória Infectados: (Nenhum ítem malicioso foi detectado) Chaves do Registro infectadas: (Nenhum ítem malicioso foi detectado) Valores do Registro infectados: (Nenhum ítem malicioso foi detectado) Ítens do Registro infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. Pastas infectadas: E:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665 (Trojan.Conficker.H) -> Quarantined and deleted successfully. Arquivos infectados: E:\autorun.inf (Trojan.Conficker.H) -> Quarantined and deleted successfully. E:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx (Trojan.Conficker.H) -> Quarantined and deleted successfully. Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Abril 28, 2009 :thumbsup: Foram removidos alguns problemas pelo Malwarebytes. :seta: Como você formatou o PC e os problemas ainda continuam, faça novamente o escaneamento com o Nod32 Online, Spyware Doctor, Usbfix e Combofix e poste os logs deles juntamente com um novo log do Hijackthis e nos diga como está o seu PC após estes procedimentos. Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites