Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

pereiracruz

[Resolvido!] Pc muito lento

Recommended Posts

Galera, preciso da ajuda de vocês meu PC(notebook) está lento demais já fiz executei várias dicas, ccleaner, malwarebytes, e nada deu certo, tenho 2 Gb de memo e processador pentium M 1.7 ghz, vou postar o log do hijackthis:

 

Logfile of HijackThis v1.99.1

Scan saved at 12:36:56, on 15/5/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

 

Running processes:

F:\WINDOWS\System32\smss.exe

F:\WINDOWS\system32\winlogon.exe

F:\WINDOWS\system32\services.exe

F:\WINDOWS\system32\lsass.exe

F:\WINDOWS\system32\svchost.exe

F:\WINDOWS\System32\svchost.exe

F:\Arquivos de programas\Intel\Wireless\Bin\EvtEng.exe

F:\Arquivos de programas\Intel\Wireless\Bin\S24EvMon.exe

F:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

F:\Arquivos de programas\Lavasoft\Ad-Aware\AAWService.exe

F:\Arquivos de programas\Intel\Wireless\Bin\ZcfgSvc.exe

F:\WINDOWS\Explorer.EXE

F:\ARQUIV~1\Intel\Wireless\Bin\1XConfig.exe

F:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

F:\WINDOWS\system32\spoolsv.exe

F:\WINDOWS\System32\hkcmd.exe

F:\WINDOWS\System32\igfxpers.exe

F:\WINDOWS\AGRSMMSG.exe

F:\Arquivos de programas\Intel\Wireless\Bin\ifrmewrk.exe

F:\Arquivos de programas\Intel\Wireless\Bin\EOUWiz.exe

F:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

F:\Arquivos de programas\Lavasoft\Ad-Aware\AAWTray.exe

F:\WINDOWS\PixArt\PAC207\Monitor.exe

F:\WINDOWS\system32\ctfmon.exe

F:\Arquivos de programas\IVT Corporation\BlueSoleil\BTNtService.exe

F:\Arquivos de programas\Canon\IJPLM\IJPLMSVC.EXE

F:\Arquivos de programas\Java\jre6\bin\jqs.exe

F:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

F:\Arquivos de programas\Intel\Wireless\Bin\OProtSvc.exe

F:\Arquivos de programas\Intel\Wireless\Bin\RegSrvc.exe

F:\WINDOWS\System32\svchost.exe

F:\WINDOWS\system32\SearchIndexer.exe

F:\WINDOWS\System32\wbem\wmiapsrv.exe

F:\Arquivos de programas\Mozilla Firefox\firefox.exe

F:\Arquivos de programas\hijackthis\HijackThis.exe

F:\WINDOWS\system32\wscntfy.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ibest.com.br/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - F:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - F:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Arquivos de programas\Windows Live Toolbar\msntb.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - F:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - F:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Arquivos de programas\Windows Live Toolbar\msntb.dll

O3 - Toolbar: (no name) - {8B79EE88-E62D-4AA8-B530-CC357BA112B7} - (no file)

O3 - Toolbar: Discador iBest - {4F869C58-D71D-4850-8BDD-7B5CDF8EC911} - (no file)

O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - F:\Arquivos de programas\DAEMON Tools Toolbar\DTToolbar.dll

O4 - HKLM\..\Run: [igfxtray] F:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [igfxhkcmd] F:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [igfxpers] F:\WINDOWS\System32\igfxpers.exe

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [intelZeroConfig] F:\Arquivos de programas\Intel\Wireless\bin\ZCfgSvc.exe

O4 - HKLM\..\Run: [intelWireless] F:\Arquivos de programas\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless

O4 - HKLM\..\Run: [EOUApp] F:\Arquivos de programas\Intel\Wireless\Bin\EOUWiz.exe

O4 - HKLM\..\Run: [avast!] F:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Ad-Watch] F:\Arquivos de programas\Lavasoft\Ad-Aware\AAWTray.exe

O4 - HKLM\..\Run: [Monitor] F:\WINDOWS\PixArt\PAC207\Monitor.exe

O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe

O8 - Extra context menu item: &Windows Live Search - res://F:\Arquivos de programas\Windows Live Toolbar\msntb.dll/search.htm

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - F:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - F:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Arquivos de programas\Messenger\msmsgs.exe

O11 - Options group: [iNTERNATIONAL] International

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://127.0.0.1:9070/etc/var/TVUAx.cab

O16 - DPF: {54BE6B6F-3056-470B-97E1-BB92E051B6C4} - http://h20264.www2.hp.com/ediags/dd/instal...nosticsxp2k.cab

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab56986.cab

O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - F:\Arquivos de programas\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - F:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - F:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - F:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - F:\ARQUIV~1\ARQUIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

O20 - Winlogon Notify: igfxcui - F:\WINDOWS\SYSTEM32\igfxdev.dll

O20 - Winlogon Notify: IntelWireless - F:\Arquivos de programas\Intel\Wireless\Bin\LgNotify.dll

O20 - Winlogon Notify: WgaLogon - F:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - F:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Adobe LM Service - Adobe Systems - F:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - F:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - F:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - F:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: BlueSoleil Hid Service - Unknown owner - F:\Arquivos de programas\IVT Corporation\BlueSoleil\BTNtService.exe

O23 - Service: EvtEng - Intel Corporation - F:\Arquivos de programas\Intel\Wireless\Bin\EvtEng.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - F:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - F:\Arquivos de programas\Canon\IJPLM\IJPLMSVC.EXE

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - F:\Arquivos de programas\Java\jre6\bin\jqs.exe" -service -config "F:\Arquivos de programas\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)

O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - F:\Arquivos de programas\Lavasoft\Ad-Aware\AAWService.exe

O23 - Service: OwnershipProtocol - Intel Corporation - F:\Arquivos de programas\Intel\Wireless\Bin\OProtSvc.exe

O23 - Service: Pml Driver HPZ12 - HP - F:\WINDOWS\system32\HPZipm12.exe

O23 - Service: RegSrvc - Intel Corporation - F:\Arquivos de programas\Intel\Wireless\Bin\RegSrvc.exe

O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - F:\Arquivos de programas\Intel\Wireless\Bin\S24EvMon.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Olá pereiracruz!

 

:seta: Há programas desnecessários iniciando junto com o Windows, o que torna o seu PC mais lento. Para corrigir isto, siga as dicas deste tutorial:

 

Escolhendo Programas que Iniciam com o PC

 

Obs: Neste tutorial acima é indicado a instalação do Ccleaner, mas como você já tem ele basta seguir as instruções para escolher os programas que iniciarão com o Windows mas sem instalar o Ccleaner.

 

De preferência deixe apenas os programas de segurança (anti-vírus/anti-spywares/firewall) iniciarem junto com o Windows.

________________________________________________________________________________

 

:seta: Abra o HijackThis, clique em Do a system scan only, marque as entradas abaixo e clique em Fix checked:

 

O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)

 

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

 

O3 - Toolbar: (no name) - {8B79EE88-E62D-4AA8-B530-CC357BA112B7} - (no file)

 

O3 - Toolbar: Discador iBest - {4F869C58-D71D-4850-8BDD-7B5CDF8EC911} - (no file)

 

O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

________________________________________________________________________________

 

:seta: Siga, por gentileza, as dicas deste tutorial para fazer um escaneamento de seu PC pelo Nod32 Online:

 

Tutorial do antivirus Nod32 Online

 

Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador:

C:\Arquivos de programas\EsetOnlineScanner\log

 

Na sua próxima resposta poste este log do Nod32 Online juntamente com um novo log do Hijackthis e nos diga, por gentileza, como está o seu PC após seguir este procedimento.

 

Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Aqui está o Log do Nod32 online:

 

# version=4

# OnlineScanner.ocx=1.0.0.635

# OnlineScannerDLLA.dll=1, 0, 0, 79

# OnlineScannerDLLW.dll=1, 0, 0, 78

# OnlineScannerUninstaller.exe=1, 0, 0, 49

# vers_standard_module=4080 (20090515)

# vers_arch_module=1.064 (20080214)

# vers_adv_heur_module=1.066 (20070917)

# EOSSerial=44c152ec87ac5b44a3e10d7ee1acd0e8

# end=finished

# remove_checked=true

# unwanted_checked=true

# utc_time=2009-05-15 07:38:48

# local_time=2009-05-15 04:38:48 (-0300, Hora oficial do Brasil)

# country="Brazil"

# osver=5.1.2600 NT Service Pack 3

# scanned=382091

# found=0

# scan_time=4346

 

 

Agora o do Hijackthis:

 

Logfile of HijackThis v1.99.1

Scan saved at 23:00:22, on 15/5/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

 

Running processes:

F:\WINDOWS\System32\smss.exe

F:\WINDOWS\system32\winlogon.exe

F:\WINDOWS\system32\services.exe

F:\WINDOWS\system32\lsass.exe

F:\WINDOWS\system32\svchost.exe

F:\WINDOWS\System32\svchost.exe

F:\Arquivos de programas\Intel\Wireless\Bin\EvtEng.exe

F:\Arquivos de programas\Intel\Wireless\Bin\S24EvMon.exe

F:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

F:\Arquivos de programas\Lavasoft\Ad-Aware\AAWService.exe

F:\Arquivos de programas\Intel\Wireless\Bin\ZcfgSvc.exe

F:\WINDOWS\Explorer.EXE

F:\ARQUIV~1\Intel\Wireless\Bin\1XConfig.exe

F:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

F:\WINDOWS\system32\spoolsv.exe

F:\WINDOWS\System32\hkcmd.exe

F:\WINDOWS\System32\igfxpers.exe

F:\WINDOWS\AGRSMMSG.exe

F:\Arquivos de programas\Intel\Wireless\Bin\ifrmewrk.exe

F:\Arquivos de programas\Intel\Wireless\Bin\EOUWiz.exe

F:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

F:\Arquivos de programas\Lavasoft\Ad-Aware\AAWTray.exe

F:\WINDOWS\PixArt\PAC207\Monitor.exe

F:\Arquivos de programas\IVT Corporation\BlueSoleil\BTNtService.exe

F:\WINDOWS\system32\ctfmon.exe

F:\Arquivos de programas\Canon\IJPLM\IJPLMSVC.EXE

F:\Arquivos de programas\Java\jre6\bin\jqs.exe

F:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

F:\Arquivos de programas\Intel\Wireless\Bin\OProtSvc.exe

F:\Arquivos de programas\Intel\Wireless\Bin\RegSrvc.exe

F:\WINDOWS\System32\svchost.exe

F:\WINDOWS\system32\SearchIndexer.exe

F:\WINDOWS\System32\wbem\wmiapsrv.exe

F:\Arquivos de programas\Mozilla Firefox\firefox.exe

F:\Arquivos de programas\Internet Explorer\iexplore.exe

F:\Arquivos de programas\Internet Explorer\iexplore.exe

F:\WINDOWS\system32\wscntfy.exe

F:\WINDOWS\system32\HPZipm12.exe

F:\WINDOWS\system32\wuauclt.exe

F:\Arquivos de programas\hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ibest.com.br/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - F:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - F:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Arquivos de programas\Windows Live Toolbar\msntb.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - F:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - F:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Arquivos de programas\Windows Live Toolbar\msntb.dll

O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - F:\Arquivos de programas\DAEMON Tools Toolbar\DTToolbar.dll

O4 - HKLM\..\Run: [avast!] F:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Ad-Watch] F:\Arquivos de programas\Lavasoft\Ad-Aware\AAWTray.exe

O8 - Extra context menu item: &Windows Live Search - res://F:\Arquivos de programas\Windows Live Toolbar\msntb.dll/search.htm

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - F:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - F:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Arquivos de programas\Messenger\msmsgs.exe

O11 - Options group: [iNTERNATIONAL] International

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://127.0.0.1:9070/etc/var/TVUAx.cab

O16 - DPF: {54BE6B6F-3056-470B-97E1-BB92E051B6C4} - http://h20264.www2.hp.com/ediags/dd/instal...nosticsxp2k.cab

O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab56986.cab

O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - F:\Arquivos de programas\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - F:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - F:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - F:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - F:\ARQUIV~1\ARQUIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

O20 - Winlogon Notify: igfxcui - F:\WINDOWS\SYSTEM32\igfxdev.dll

O20 - Winlogon Notify: IntelWireless - F:\Arquivos de programas\Intel\Wireless\Bin\LgNotify.dll

O20 - Winlogon Notify: WgaLogon - F:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - F:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Adobe LM Service - Adobe Systems - F:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - F:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - F:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - F:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: BlueSoleil Hid Service - Unknown owner - F:\Arquivos de programas\IVT Corporation\BlueSoleil\BTNtService.exe

O23 - Service: EvtEng - Intel Corporation - F:\Arquivos de programas\Intel\Wireless\Bin\EvtEng.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - F:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - F:\Arquivos de programas\Canon\IJPLM\IJPLMSVC.EXE

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - F:\Arquivos de programas\Java\jre6\bin\jqs.exe" -service -config "F:\Arquivos de programas\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)

O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - F:\Arquivos de programas\Lavasoft\Ad-Aware\AAWService.exe

O23 - Service: OwnershipProtocol - Intel Corporation - F:\Arquivos de programas\Intel\Wireless\Bin\OProtSvc.exe

O23 - Service: Pml Driver HPZ12 - HP - F:\WINDOWS\system32\HPZipm12.exe

O23 - Service: RegSrvc - Intel Corporation - F:\Arquivos de programas\Intel\Wireless\Bin\RegSrvc.exe

O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - F:\Arquivos de programas\Intel\Wireless\Bin\S24EvMon.exe

 

 

O PC ainda está bem lento para iniciar a barra de tarefas quando ligo o pc e para abrir o navegador de internet.

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Os seus logs já estão bem melhores.

 

:seta: Siga as dicas deste tutorial para fazer uma limpeza de seu PC pelo Spyware Doctor:

 

Tutorial do Spyware Doctor Starter Edition

 

Na sua próxima resposta poste este log do Spyware Doctor juntamente com um novo log do Hijackthis e nos diga como está o seu Pc depois disto.

 

Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa tarde, segue o log do Spyware Doctor:

 

- <sections application="PC Tools Spyware Doctor 6.0.1.440" generated="16/5/2009 13:29:25">

- <section name="items">

<value number="0" datetime="16/5/2009 12:00:38:953" summary="Serviço Iniciado" alertlevel="1" description="Aplicações de Serviço do Spyware Doctor iniciadas" />

<value number="1" datetime="16/5/2009 12:00:38:968" summary="Mecanismo Antimalware" alertlevel="1" description="Configuração do mecanismo antimalware carregada com sucesso." />

<value number="2" datetime="16/5/2009 12:00:50:890" summary="Verificação Iniciada" alertlevel="1" description="<b>Tipo de Verificação</b> - Intelli-Scan<br>" />

<value number="3" datetime="16/5/2009 12:01:18:15" summary="Status do IntelliGuard" alertlevel="1" description="Todos os IntelliGuards foram Ativados" />

<value number="4" datetime="16/5/2009 12:01:28:765" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> -http://www.sherv.net/ : F:\Documents and Settings\Edinho\Favoritos\Free Emoticons, Display Pics, Winks and more!.URL<br>" />

<value number="5" datetime="16/5/2009 12:01:28:765" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://sherv.net/weather.php : F:\Documents and Settings\Edinho\Favoritos\Free Weather Toolbar and Smileys.url<br>" />

<value number="6" datetime="16/5/2009 12:01:28:765" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://sherv.net/smileys3.php : F:\Documents and Settings\Edinho\Favoritos\Get 100,000 Smileys and Emoticons!.url<br>" />

<value number="7" datetime="16/5/2009 12:01:28:765" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://sherv.net/smileys4.php : F:\Documents and Settings\Edinho\Favoritos\Get 1000s of Smileys and Emoticons!.URL<br>" />

<value number="8" datetime="16/5/2009 12:01:28:968" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://www.sherv.net/get/ringtones.php : F:\Documents and Settings\Edinho\Favoritos\Ringtones.url<br>" />

<value number="9" datetime="16/5/2009 12:01:28:968" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://www.sherv.net/ : F:\Documents and Settings\Edinho\Favoritos\Sherv.NET - MSN Emoticons, Display Pictures, Winks, and lots more!.url<br>" />

<value number="10" datetime="16/5/2009 12:01:29:0" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://www.somzera.xpg.com.br/ : F:\Documents and Settings\Edinho\Favoritos\Somzera som de carro no pc.URL<br>" />

<value number="11" datetime="16/5/2009 12:01:29:250" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.Advertising<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - atdmt.com/ atdmt.com<br>" />

<value number="12" datetime="16/5/2009 12:01:29:312" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - buycom.122.2o7.net/ buycom.122.2o7.net<br>" />

<value number="13" datetime="16/5/2009 12:01:29:343" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - doubleclick.net/ doubleclick.net<br>" />

<value number="14" datetime="16/5/2009 12:01:29:359" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - ehg-eset.hitbox.com/ ehg-eset.hitbox.com<br>" />

<value number="15" datetime="16/5/2009 12:01:29:484" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - hitbox.com/ hitbox.com<br>" />

<value number="16" datetime="16/5/2009 12:01:29:609" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - m.webtrends.com/ m.webtrends.com<br>" />

<value number="17" datetime="16/5/2009 12:01:29:640" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.Advertising<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - mediaplex.com/ mediaplex.com<br>" />

<value number="18" datetime="16/5/2009 12:01:29:703" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - msnportal.112.2o7.net/ msnportal.112.2o7.net<br>" />

<value number="19" datetime="16/5/2009 12:01:30:46" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - walmartbrasil.112.2o7.net/ walmartbrasil.112.2o7.net<br>" />

<value number="20" datetime="16/5/2009 12:01:36:31" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.BookedSpace<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Severo<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-117609710-838170752-839522115-1003\Software\Microsoft\Internet Explorer\Extensions\CmdMapping, {669695BC-A811-4A9D-8CDF-BA8C795F261C}<br>" />

<value number="21" datetime="16/5/2009 12:01:41:625" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://www.sherv.net/ : F:\Documents and Settings\Edinho\Dados de aplicativos\Mozilla\Firefox\Profiles\m0f81482.default\bookmarks.htmlFree Emoticons, Display Pics, Winks and more!<br>" />

<value number="22" datetime="16/5/2009 12:01:41:625" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://sherv.net/smileys4.php : F:\Documents and Settings\Edinho\Dados de aplicativos\Mozilla\Firefox\Profiles\m0f81482.default\bookmarks.htmlGet 1000s of Smileys and Emoticons!<br>" />

<value number="23" datetime="16/5/2009 12:01:41:687" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://www.somzera.xpg.com.br/ : F:\Documents and Settings\Edinho\Dados de aplicativos\Mozilla\Firefox\Profiles\m0f81482.default\bookmarks.htmlSomzera som de carro no pc<br>" />

<value number="24" datetime="16/5/2009 12:01:43:62" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - s_vi .abril.112.2o7.net<br>" />

<value number="25" datetime="16/5/2009 12:01:43:125" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - s_vi .walmartbrasil.112.2o7.net<br>" />

<value number="26" datetime="16/5/2009 12:02:38:234" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.BookedSpace<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Severo<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-117609710-838170752-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{669695BC-A811-4A9D-8CDF-BA8C795F261C}\iexplore, Type<br>" />

<value number="27" datetime="16/5/2009 12:02:38:250" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.BookedSpace<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Severo<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-117609710-838170752-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{669695BC-A811-4A9D-8CDF-BA8C795F261C}\iexplore, Flags<br>" />

<value number="28" datetime="16/5/2009 12:02:38:250" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.BookedSpace<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Severo<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-117609710-838170752-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{669695BC-A811-4A9D-8CDF-BA8C795F261C}\iexplore, Count<br>" />

<value number="29" datetime="16/5/2009 12:02:38:250" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.BookedSpace<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Severo<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-117609710-838170752-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{669695BC-A811-4A9D-8CDF-BA8C795F261C}\iexplore, Time<br>" />

<value number="30" datetime="16/5/2009 12:02:38:265" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.BookedSpace<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Severo<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-117609710-838170752-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{669695BC-A811-4A9D-8CDF-BA8C795F261C}\iexplore<br>" />

<value number="31" datetime="16/5/2009 12:02:38:265" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.BookedSpace<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Severo<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-117609710-838170752-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{669695BC-A811-4A9D-8CDF-BA8C795F261C}<br>" />

<value number="32" datetime="16/5/2009 12:02:54:453" summary="Resultados do Immunizer" alertlevel="1" description="A seção do ActiveX foi imunizada. Itens 4207 processados." />

<value number="33" datetime="16/5/2009 12:04:25:437" summary="Verificação Concluída" alertlevel="1" description="<b>Tipo de Verificação</b> - Intelli-Scan<br><b>Itens Processados</b> - 288294<br><b>Ameaças Detectadas</b> - 4<br><b>Infecções Detectadas</b> - 28<br><b>Infecções Ignoradas</b> - 0<br>" />

<value number="34" datetime="16/5/2009 12:10:39:421" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://www.somzera.xpg.com.br/ : F:\Documents and Settings\Edinho\Dados de aplicativos\Mozilla\Firefox\Profiles\m0f81482.default\bookmarks.htmlSomzera som de carro no pc<br>" />

<value number="35" datetime="16/5/2009 12:10:39:421" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://sherv.net/smileys4.php : F:\Documents and Settings\Edinho\Dados de aplicativos\Mozilla\Firefox\Profiles\m0f81482.default\bookmarks.htmlGet 1000s of Smileys and Emoticons!<br>" />

<value number="36" datetime="16/5/2009 12:10:39:421" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://www.sherv.net/ : F:\Documents and Settings\Edinho\Dados de aplicativos\Mozilla\Firefox\Profiles\m0f81482.default\bookmarks.htmlFree Emoticons, Display Pics, Winks and more!<br>" />

<value number="37" datetime="16/5/2009 12:10:39:437" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://www.somzera.xpg.com.br/ : F:\Documents and Settings\Edinho\Favoritos\Somzera som de carro no pc.URL<br>" />

<value number="38" datetime="16/5/2009 12:10:39:437" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://www.sherv.net/ : F:\Documents and Settings\Edinho\Favoritos\Sherv.NET - MSN Emoticons, Display Pictures, Winks, and lots more!.url<br>" />

<value number="39" datetime="16/5/2009 12:10:39:453" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://www.sherv.net/get/ringtones.php : F:\Documents and Settings\Edinho\Favoritos\Ringtones.url<br>" />

<value number="40" datetime="16/5/2009 12:10:39:453" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://sherv.net/smileys4.php : F:\Documents and Settings\Edinho\Favoritos\Get 1000s of Smileys and Emoticons!.URL<br>" />

<value number="41" datetime="16/5/2009 12:10:39:468" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://sherv.net/smileys3.php : F:\Documents and Settings\Edinho\Favoritos\Get 100,000 Smileys and Emoticons!.url<br>" />

<value number="42" datetime="16/5/2009 12:10:39:468" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://sherv.net/weather.php : F:\Documents and Settings\Edinho\Favoritos\Free Weather Toolbar and Smileys.url<br>" />

<value number="43" datetime="16/5/2009 12:10:39:468" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://www.sherv.net/ : F:\Documents and Settings\Edinho\Favoritos\Free Emoticons, Display Pics, Winks and more!.URL<br>" />

<value number="44" datetime="16/5/2009 12:10:39:546" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://www.somzera.xpg.com.br/ : F:\Documents and Settings\Edinho\Dados de aplicativos\Mozilla\Firefox\Profiles\m0f81482.default\bookmarks.htmlSomzera som de carro no pc<br>" />

<value number="45" datetime="16/5/2009 12:10:39:546" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://sherv.net/smileys4.php : F:\Documents and Settings\Edinho\Dados de aplicativos\Mozilla\Firefox\Profiles\m0f81482.default\bookmarks.htmlGet 1000s of Smileys and Emoticons!<br>" />

<value number="46" datetime="16/5/2009 12:10:39:546" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://www.sherv.net/ : F:\Documents and Settings\Edinho\Dados de aplicativos\Mozilla\Firefox\Profiles\m0f81482.default\bookmarks.htmlFree Emoticons, Display Pics, Winks and more!<br>" />

<value number="47" datetime="16/5/2009 12:10:39:546" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://www.somzera.xpg.com.br/ : F:\Documents and Settings\Edinho\Favoritos\Somzera som de carro no pc.URL<br>" />

<value number="48" datetime="16/5/2009 12:10:39:562" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://www.sherv.net/ : F:\Documents and Settings\Edinho\Favoritos\Sherv.NET - MSN Emoticons, Display Pictures, Winks, and lots more!.url<br>" />

<value number="49" datetime="16/5/2009 12:10:39:562" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://www.sherv.net/get/ringtones.php : F:\Documents and Settings\Edinho\Favoritos\Ringtones.url<br>" />

<value number="50" datetime="16/5/2009 12:10:39:562" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://sherv.net/smileys4.php : F:\Documents and Settings\Edinho\Favoritos\Get 1000s of Smileys and Emoticons!.URL<br>" />

<value number="51" datetime="16/5/2009 12:10:39:562" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://sherv.net/smileys3.php : F:\Documents and Settings\Edinho\Favoritos\Get 100,000 Smileys and Emoticons!.url<br>" />

<value number="52" datetime="16/5/2009 12:10:39:562" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://sherv.net/weather.php : F:\Documents and Settings\Edinho\Favoritos\Free Weather Toolbar and Smileys.url<br>" />

<value number="53" datetime="16/5/2009 12:10:39:562" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Spyware.Known_Bad_Sites<br><b>Tipo</b> - Favorito<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - http://www.sherv.net/ : F:\Documents and Settings\Edinho\Favoritos\Free Emoticons, Display Pics, Winks and more!.URL<br>" />

<value number="54" datetime="16/5/2009 12:10:39:625" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.Advertising<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - mediaplex.com/ mediaplex.com<br>" />

<value number="55" datetime="16/5/2009 12:10:39:625" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.Advertising<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - atdmt.com/ atdmt.com<br>" />

<value number="56" datetime="16/5/2009 12:10:39:718" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - s_vi .walmartbrasil.112.2o7.net<br>" />

<value number="57" datetime="16/5/2009 12:10:39:718" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - s_vi .abril.112.2o7.net<br>" />

<value number="58" datetime="16/5/2009 12:10:39:718" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - walmartbrasil.112.2o7.net/ walmartbrasil.112.2o7.net<br>" />

<value number="59" datetime="16/5/2009 12:10:39:718" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - msnportal.112.2o7.net/ msnportal.112.2o7.net<br>" />

<value number="60" datetime="16/5/2009 12:10:39:718" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - m.webtrends.com/ m.webtrends.com<br>" />

<value number="61" datetime="16/5/2009 12:10:39:718" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - hitbox.com/ hitbox.com<br>" />

<value number="62" datetime="16/5/2009 12:10:39:718" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - ehg-eset.hitbox.com/ ehg-eset.hitbox.com<br>" />

<value number="63" datetime="16/5/2009 12:10:39:718" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - doubleclick.net/ doubleclick.net<br>" />

<value number="64" datetime="16/5/2009 12:10:39:718" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - buycom.122.2o7.net/ buycom.122.2o7.net<br>" />

<value number="65" datetime="16/5/2009 12:10:39:828" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.BookedSpace<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Severo<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-117609710-838170752-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{669695BC-A811-4A9D-8CDF-BA8C795F261C}<br>" />

<value number="66" datetime="16/5/2009 12:10:39:828" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.BookedSpace<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Severo<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-117609710-838170752-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{669695BC-A811-4A9D-8CDF-BA8C795F261C}\iexplore<br>" />

<value number="67" datetime="16/5/2009 12:10:39:828" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.BookedSpace<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Severo<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-117609710-838170752-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{669695BC-A811-4A9D-8CDF-BA8C795F261C}\iexplore, Time<br>" />

<value number="68" datetime="16/5/2009 12:10:39:843" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.BookedSpace<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Severo<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-117609710-838170752-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{669695BC-A811-4A9D-8CDF-BA8C795F261C}\iexplore, Count<br>" />

<value number="69" datetime="16/5/2009 12:10:39:843" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.BookedSpace<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Severo<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-117609710-838170752-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{669695BC-A811-4A9D-8CDF-BA8C795F261C}\iexplore, Flags<br>" />

<value number="70" datetime="16/5/2009 12:10:39:859" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.BookedSpace<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Severo<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-117609710-838170752-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{669695BC-A811-4A9D-8CDF-BA8C795F261C}\iexplore, Type<br>" />

<value number="71" datetime="16/5/2009 12:10:39:859" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.BookedSpace<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Severo<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-117609710-838170752-839522115-1003\Software\Microsoft\Internet Explorer\Extensions\CmdMapping, {669695BC-A811-4A9D-8CDF-BA8C795F261C}<br>" />

<value number="72" datetime="16/5/2009 12:10:39:937" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.BookedSpace<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Severo<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-117609710-838170752-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{669695BC-A811-4A9D-8CDF-BA8C795F261C}<br>" />

<value number="73" datetime="16/5/2009 12:10:39:937" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.BookedSpace<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Severo<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-117609710-838170752-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{669695BC-A811-4A9D-8CDF-BA8C795F261C}\iexplore<br>" />

<value number="74" datetime="16/5/2009 12:10:39:937" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.BookedSpace<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Severo<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-117609710-838170752-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{669695BC-A811-4A9D-8CDF-BA8C795F261C}\iexplore, Time<br>" />

<value number="75" datetime="16/5/2009 12:10:39:937" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.BookedSpace<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Severo<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-117609710-838170752-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{669695BC-A811-4A9D-8CDF-BA8C795F261C}\iexplore, Count<br>" />

<value number="76" datetime="16/5/2009 12:10:39:937" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.BookedSpace<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Severo<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-117609710-838170752-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{669695BC-A811-4A9D-8CDF-BA8C795F261C}\iexplore, Flags<br>" />

<value number="77" datetime="16/5/2009 12:10:39:937" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.BookedSpace<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Severo<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-117609710-838170752-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{669695BC-A811-4A9D-8CDF-BA8C795F261C}\iexplore, Type<br>" />

<value number="78" datetime="16/5/2009 12:10:39:937" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.BookedSpace<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Severo<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-117609710-838170752-839522115-1003\Software\Microsoft\Internet Explorer\Extensions\CmdMapping, {669695BC-A811-4A9D-8CDF-BA8C795F261C}<br>" />

<value number="79" datetime="16/5/2009 12:10:41:984" summary="Resumo de Infecções em Quarentena/Removidas" alertlevel="1" description="<b>Quarentena</b> - 17<br><b>Falha na Quarentena</b> - 0<br><b>Removido</b> - 28<br><b>Falha na Remoção</b> - 0<br>" />

<value number="80" datetime="16/5/2009 12:11:51:156" summary="Verificação Iniciada" alertlevel="1" description="<b>Tipo de Verificação</b> - Verificação Completa<br>" />

<value number="81" datetime="16/5/2009 12:21:50:609" summary="Smart Update" alertlevel="3" description="O Smart Update não pode ser executado pois não foi encontrada uma conexão com a Internet. Verifique suas configurações de rede e tente novamente." />

<value number="82" datetime="16/5/2009 13:10:05:781" summary="Verificação Concluída" alertlevel="1" description="<b>Tipo de Verificação</b> - Verificação Completa<br><b>Itens Processados</b> - 364840<br><b>Ameaças Detectadas</b> - 0<br><b>Infecções Detectadas</b> - 0<br><b>Infecções Ignoradas</b> - 0<br>" />

</section>

</sections>

 

 

------------------------------------------------

 

Agora o Log do Hijsckthis:

 

Logfile of HijackThis v1.99.1

Scan saved at 13:31:19, on 16/5/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

 

Running processes:

F:\WINDOWS\System32\smss.exe

F:\WINDOWS\system32\csrss.exe

F:\WINDOWS\system32\winlogon.exe

F:\WINDOWS\system32\services.exe

F:\WINDOWS\system32\lsass.exe

F:\WINDOWS\system32\svchost.exe

F:\WINDOWS\system32\svchost.exe

F:\WINDOWS\System32\svchost.exe

F:\Arquivos de programas\Intel\Wireless\Bin\EvtEng.exe

F:\Arquivos de programas\Intel\Wireless\Bin\S24EvMon.exe

F:\WINDOWS\System32\svchost.exe

F:\WINDOWS\System32\svchost.exe

F:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

F:\Arquivos de programas\Lavasoft\Ad-Aware\AAWService.exe

F:\Arquivos de programas\Intel\Wireless\Bin\ZcfgSvc.exe

F:\WINDOWS\Explorer.EXE

F:\ARQUIV~1\Intel\Wireless\Bin\1XConfig.exe

F:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

F:\WINDOWS\system32\spoolsv.exe

F:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

F:\Arquivos de programas\Lavasoft\Ad-Aware\AAWTray.exe

F:\WINDOWS\system32\ctfmon.exe

F:\WINDOWS\System32\svchost.exe

F:\Arquivos de programas\IVT Corporation\BlueSoleil\BTNtService.exe

F:\Arquivos de programas\Canon\IJPLM\IJPLMSVC.EXE

F:\Arquivos de programas\Java\jre6\bin\jqs.exe

F:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

F:\Arquivos de programas\Intel\Wireless\Bin\OProtSvc.exe

F:\Arquivos de programas\Intel\Wireless\Bin\RegSrvc.exe

F:\WINDOWS\System32\svchost.exe

F:\WINDOWS\system32\SearchIndexer.exe

F:\WINDOWS\System32\wbem\unsecapp.exe

F:\WINDOWS\System32\wbem\wmiapsrv.exe

F:\WINDOWS\system32\wbem\wmiprvse.exe

F:\WINDOWS\System32\alg.exe

F:\Arquivos de programas\Mozilla Firefox\firefox.exe

F:\Arquivos de programas\Microsoft Office\Office12\WINWORD.EXE

F:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

F:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

F:\Arquivos de programas\Spyware Doctor\pctsTray.exe

F:\Arquivos de programas\Spyware Doctor\pctsGui.exe

F:\WINDOWS\system32\wscntfy.exe

F:\Arquivos de programas\Internet Explorer\iexplore.exe

F:\Arquivos de programas\Internet Explorer\iexplore.exe

F:\Arquivos de programas\hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ibest.com.br/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - F:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - F:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Arquivos de programas\Windows Live Toolbar\msntb.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - F:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - F:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Arquivos de programas\Windows Live Toolbar\msntb.dll

O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - F:\Arquivos de programas\DAEMON Tools Toolbar\DTToolbar.dll

O4 - HKLM\..\Run: [avast!] F:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Ad-Watch] F:\Arquivos de programas\Lavasoft\Ad-Aware\AAWTray.exe

O4 - HKLM\..\Run: [iSTray] "F:\Arquivos de programas\Spyware Doctor\pctsTray.exe"

O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe

O8 - Extra context menu item: &Windows Live Search - res://F:\Arquivos de programas\Windows Live Toolbar\msntb.dll/search.htm

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - F:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - F:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Arquivos de programas\Messenger\msmsgs.exe

O11 - Options group: [iNTERNATIONAL] International

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://127.0.0.1:9070/etc/var/TVUAx.cab

O16 - DPF: {54BE6B6F-3056-470B-97E1-BB92E051B6C4} - http://h20264.www2.hp.com/ediags/dd/instal...nosticsxp2k.cab

O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab56986.cab

O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - F:\Arquivos de programas\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - F:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - F:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - F:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - F:\ARQUIV~1\ARQUIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

O20 - Winlogon Notify: igfxcui - F:\WINDOWS\SYSTEM32\igfxdev.dll

O20 - Winlogon Notify: IntelWireless - F:\Arquivos de programas\Intel\Wireless\Bin\LgNotify.dll

O20 - Winlogon Notify: WgaLogon - F:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - F:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Adobe LM Service - Adobe Systems - F:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - F:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - F:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - F:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: BlueSoleil Hid Service - Unknown owner - F:\Arquivos de programas\IVT Corporation\BlueSoleil\BTNtService.exe

O23 - Service: EvtEng - Intel Corporation - F:\Arquivos de programas\Intel\Wireless\Bin\EvtEng.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - F:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - F:\Arquivos de programas\Canon\IJPLM\IJPLMSVC.EXE

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - F:\Arquivos de programas\Java\jre6\bin\jqs.exe" -service -config "F:\Arquivos de programas\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)

O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - F:\Arquivos de programas\Lavasoft\Ad-Aware\AAWService.exe

O23 - Service: OwnershipProtocol - Intel Corporation - F:\Arquivos de programas\Intel\Wireless\Bin\OProtSvc.exe

O23 - Service: Pml Driver HPZ12 - HP - F:\WINDOWS\system32\HPZipm12.exe

O23 - Service: RegSrvc - Intel Corporation - F:\Arquivos de programas\Intel\Wireless\Bin\RegSrvc.exe

O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - F:\Arquivos de programas\Intel\Wireless\Bin\S24EvMon.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - F:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - F:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

O23 - Service: SearchIn1Step Service - PC Tools - (no file)

 

-------------

 

Um detalhe quando acabei de fazer todo o processo reiniciei o pc e ele não reiniciou e apareceram 3 vezes aquela tela azul,

ai eu não iniciei na opção normalmente e reiniciei pela última configuração válida, Só ai ele reiniciou.

Achei o pc bem mais rápido para abrir o navegador, os ícones do lado do relógio do windows ainda demoraram

cerca de três minutos para aparecerem.

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Foram removidos vários outros problemas pelo Spyware Doctor.

 

:seta: Obs: Se o seu computador ficar lento depois da instalação do Spyware Doctor, clique com o botão do mouse sobre o ícone do Spyware Doctor na barra de tarefas (ao lado do relógio do Windows) e escolha a opção Sair. Aparecerá uma mensagem perguntando se você tem certeza de que deseja fechar o Spyware Doctor, clique em Ok.

 

Aí quando você quizer utilizar novamente o Spyware Doctor é só você ir no menu: Iniciar > Todos os programas > Spyware Doctor > Spyware Doctor.

 

E depois de utilizá-lo basta você realizar o procedimento descrito acima para desativá-lo novamente.

________________________________________________________________________________

 

:seta: Faça uma atualização (update) do seu antivirus Avast e depois faça o seguinte:

 

Escaneamento no boot com o Avast:

Uma ótima opção é agendar um escaneamento no boot. Para isso, faça o seguinte: clique com o botão direito do mouse sobre o símbolo do Avast (aquele ´´a`` azul que fica rodando ao lado do relógio do Windows e escolha a opção: Iniciar o Antivírus Avast! - Quando a tela principal do Avast aparecer, clique com o botão esquerdo do mouse sobre aquela setinha virada para cima que fica no canto superior esquerdo da tela do Avast e escolha a opção: Agendar escaneamento no boot... - Selecione então as opções: Escanear todos os discos locais, Escanear o conteúdo dos arquivos, Opções avançadas - Solicitar ação. - E aí clique em Agendar. E confirme a reinicialização do computador, então o Avast fará um escaneamento completo do seu computador e a medida em que ele for achando os vírus vá colocando eles na quarentena do Avast. Depois de algumas semanas, se o seu computador estiver funcionando normalmente sem estes arquivos que foram para a quarentena, você pode ir na quarentena e excluí-los definitivamente.

________________________________________________________________________________

 

:seta: Instale estes programas e use-os agora e semanalmente para fazer uma limpeza do seu PC e para deixá-lo mais eficiente e otimizado:

 

MV RegClean

 

MV AntiSpy

 

SpywareBlaster

 

Siga também as dicas deste tutorial:

 

Dicas para deixar seu computador mais rápido e eficiente

________________________________________________________________________________

 

Depois de seguir as dicas acima nos diga, por gentileza, como está o seu PC e se o problema foi resolvido. Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa noite, o pc melhorou muito está bem mais rápido e abrindo arquivos e os navegadores bem mais rápido só demorando bem menos que antes para carregar a barra de tarefas, também desinstalei o adware da lavasoft que tinha. Em comparação a antes melhorou muito mesmo. Muito obrigado a você Antonio Vieira, sua colaboração foi 100% positiva. Instalei todos os programas e tudo OK. O problema foi resolvido.

Compartilhar este post


Link para o post
Compartilhar em outros sites

PROBLEMA RESOLVIDO!

 

Caso o autor necessite que o tópico seja reaberto basta enviar uma Mensagem Privada para um Moderador com um link para o tópico.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.