Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Anderperes

[Resolvido!] Problemas com CID, Wixawin, buscapé, mercadolivre

Recommended Posts

Andei pesquisando pelo fóruns resolvidos, segui os memos passos, porém o meu problema não foi resolvido, fiz de tudo.

Toda vez q entro no IE8, abrem novas páginas do CID, Wixawin e outros, o avast bloqueia alguns, mas nem todos.

Desde já obrigado!!!

 

Aqui vai o log do hijackthis:

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 16:37:25, on 26/7/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

F:\WINDOWS\System32\smss.exe

F:\WINDOWS\system32\csrss.exe

F:\WINDOWS\system32\winlogon.exe

F:\WINDOWS\system32\services.exe

F:\WINDOWS\system32\lsass.exe

F:\WINDOWS\system32\svchost.exe

F:\WINDOWS\system32\svchost.exe

F:\WINDOWS\System32\svchost.exe

F:\WINDOWS\system32\svchost.exe

F:\WINDOWS\system32\svchost.exe

F:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

F:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

F:\WINDOWS\system32\spoolsv.exe

F:\WINDOWS\system32\svchost.exe

F:\Arquivos de programas\Java\jre6\bin\jqs.exe

F:\WINDOWS\system32\svchost.exe

F:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

F:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

F:\WINDOWS\System32\alg.exe

F:\WINDOWS\system32\wbem\wmiapsrv.exe

F:\WINDOWS\system32\wbem\wmiprvse.exe

F:\WINDOWS\Explorer.EXE

F:\WINDOWS\RTHDCPL.EXE

F:\Arquivos de programas\Synaptics\SynTP\SynTPStart.exe

F:\Arquivos de programas\Java\jre6\bin\jusched.exe

F:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

F:\WINDOWS\system32\ctfmon.exe

F:\Arquivos de programas\Synaptics\SynTP\SynTPEnh.exe

F:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

F:\Documents and Settings\Fernanda\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe

F:\Arquivos de programas\HotKey_Driver\HotKeyDriver.exe

F:\WINDOWS\system32\sistray.exe

F:\WINDOWS\system32\wbem\unsecapp.exe

F:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

F:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

F:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

F:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

F:\Arquivos de programas\Spyware Doctor\pctsTray.exe

F:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

F:\Arquivos de programas\internet explorer\iexplore.exe

F:\Arquivos de programas\internet explorer\iexplore.exe

F:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

F:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe

F:\Arquivos de programas\internet explorer\iexplore.exe

F:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

F:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

f:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe

F:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

F:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

F:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

F:\Documents and Settings\Fernanda\Desktop\HiJackThis\HijackThis.exe

F:\WINDOWS\system32\wbem\wmiprvse.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - F:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - F:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [synTPStart] F:\Arquivos de programas\Synaptics\SynTP\SynTPStart.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "F:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [avast!] F:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [comp view eggs idol] F:\Documents and Settings\All Users\Dados de aplicativos\loud bike comp view\flap lies.exe

O4 - HKLM\..\Run: [iSTray] "F:\Arquivos de programas\Spyware Doctor\pctsTray.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "F:\Arquivos de programas\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [sizeford] F:\DOCUME~1\Fernanda\DADOSD~1\RDRWIP~1\owns sect.exe

O4 - HKCU\..\Run: [Google Update] "F:\Documents and Settings\Fernanda\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe" /c

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: HotKeyDriver.lnk = ?

O4 - Global Startup: Utility Tray.lnk = F:\WINDOWS\system32\sistray.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1248221614718

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{DC4B19E8-3F43-4727-8380-9B8E43ECF2D2}: NameServer = 10.1.1.1

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - F:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - F:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - F:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - F:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - F:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

 

--

End of file - 7188 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

leia a Regra'>http://forum.imasters.com.br/index.php?showtopic=165906"]Regra Nº 02 - Utilizando O Hijackthis. post um log

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Olá Anderperes! Seja bem-vindo ao Fórum Imasters.

 

:seta: Faça o download do Lop S&D no endereço abaixo:

http://eric.71.mespages.googlepages.com/LopSD.exe

# Temporariamente desative seus programas de proteção (Antivirus, etc.) para não interferirem com a ferramenta.

# Dê um Duplo-Clique com o botão esquerdo do mouse no ícone do Lop S&D que estará no desktop (área de trabalho).

Se utiliza o Windows Vista, dê clique direito do mouse no LopSD.exe e escolha 'Executar como administrador'.

# Irá surgir uma janela, tecle P de Português e dê enter.

# Pressione agora o numero "2 - Remocao + Hosts" pressionando a tecla "2" e dê ENTER.

# A ferramenta irá rodar para que a infecção possa ser removida.

# No final será gerado um log que estará em C:\lopR.txt

 

Poste este log em sua próxima resposta juntamente com um novo log do Hijackthis e nos diga como está o PC após este procedimento.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Poxa, q velocidade a de vcs!!!Legal!

 

Eis o log do Lop s&d

 

 

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

 

Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3

X86-based PC ( Multiprocessor Free : Intel® Core2 Duo CPU T5800 @ 2.00GHz )

BIOS : BIOS Revision: 1.00.09AM

USER : Fernanda ( Administrator )

BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1335 [VPS 090725-0] 4.8.1335 (Not Activated)

C:\ (Local Disk) - NTFS - Total:0 Go (Free:0 Go)

D:\ (Local Disk) - NTFS - Total:24 Go (Free:16 Go)

E:\ (CD or DVD)

F:\ (Local Disk) - NTFS - Total:208 Go (Free:186 Go)

 

"F:\Lop SD" ( MAJ : 19-12-2008|23:40 )

Option : [2] ( dom 26/07/2009|17:49 )

 

 

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ REMOVIDOS

 

Deletado! - F:\DOCUME~1\Fernanda\Cookies\fernanda@www.adserver5[1].txt

 

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

 

 

--------------------\\ Lista de pastas em DADOSD~1

 

[21/07/2009|23:19] F:\DOCUME~1\ALLUSE~1\DADOSD~1\Adobe

[25/07/2009|14:30] F:\DOCUME~1\ALLUSE~1\DADOSD~1\loud bike comp view

[26/07/2009|12:06] F:\DOCUME~1\ALLUSE~1\DADOSD~1\Malwarebytes

[25/07/2009|16:06] F:\DOCUME~1\ALLUSE~1\DADOSD~1\Messenger Plus!

[23/07/2009|21:35] F:\DOCUME~1\ALLUSE~1\DADOSD~1\Microsoft

[21/07/2009|20:21] F:\DOCUME~1\ALLUSE~1\DADOSD~1\NOS

[26/07/2009|15:01] F:\DOCUME~1\ALLUSE~1\DADOSD~1\PC Tools

[21/07/2009|23:13] F:\DOCUME~1\ALLUSE~1\DADOSD~1\Real

[26/07/2009|15:47] F:\DOCUME~1\ALLUSE~1\DADOSD~1\TEMP

[21/07/2009|21:35] F:\DOCUME~1\ALLUSE~1\DADOSD~1\Windows Genuine Advantage

 

[21/07/2009|19:38] F:\DOCUME~1\DEFAUL~1\DADOSD~1\Microsoft

 

[21/07/2009|23:25] F:\DOCUME~1\Fernanda\DADOSD~1\Adobe

[26/07/2009|11:22] F:\DOCUME~1\Fernanda\DADOSD~1\Google

[21/07/2009|19:47] F:\DOCUME~1\Fernanda\DADOSD~1\Identities

[21/07/2009|20:15] F:\DOCUME~1\Fernanda\DADOSD~1\Macromedia

[26/07/2009|12:06] F:\DOCUME~1\Fernanda\DADOSD~1\Malwarebytes

[21/07/2009|23:31] F:\DOCUME~1\Fernanda\DADOSD~1\Media Player Classic

[26/07/2009|11:22] F:\DOCUME~1\Fernanda\DADOSD~1\Microsoft

[22/07/2009|19:40] F:\DOCUME~1\Fernanda\DADOSD~1\Mozilla

[26/07/2009|15:01] F:\DOCUME~1\Fernanda\DADOSD~1\PC Tools

[25/07/2009|14:31] F:\DOCUME~1\Fernanda\DADOSD~1\Rdr Wipe

[21/07/2009|23:15] F:\DOCUME~1\Fernanda\DADOSD~1\Real

[21/07/2009|22:40] F:\DOCUME~1\Fernanda\DADOSD~1\Sun

[21/07/2009|23:30] F:\DOCUME~1\Fernanda\DADOSD~1\WinRAR

 

[21/07/2009|19:38] F:\DOCUME~1\LOCALS~1\DADOSD~1\Microsoft

 

[21/07/2009|19:38] F:\DOCUME~1\NETWOR~1\DADOSD~1\Microsoft

 

--------------------\\ Tarefas Agendadas na pasta F:\WINDOWS\Tasks

 

[25/07/2009 18:22][--a------] F:\WINDOWS\tasks\SCHEDLGU.TXT

[26/07/2009 14:00][--ah-----] F:\WINDOWS\tasks\SA.DAT

[19/01/1782 00:14][-r-h-----] F:\WINDOWS\tasks\desktop.ini

 

--------------------\\ Lista de pastas em F:\Arquivos de programas

 

[21/07/2009|23:18] F:\Arquivos de programas\Adobe

[22/07/2009|18:22] F:\Arquivos de programas\Alwil Software

[26/07/2009|15:01] F:\Arquivos de programas\Arquivos comuns

[25/07/2009|14:28] F:\Arquivos de programas\Circle Developemnt

[21/07/2009|19:35] F:\Arquivos de programas\ComPlus Applications

[26/07/2009|14:26] F:\Arquivos de programas\ESET

[21/07/2009|20:04] F:\Arquivos de programas\HotKey_Driver

[21/07/2009|20:04] F:\Arquivos de programas\InstallShield Installation Information

[22/07/2009|17:57] F:\Arquivos de programas\Internet Explorer

[21/07/2009|22:46] F:\Arquivos de programas\Java

[22/07/2009|18:36] F:\Arquivos de programas\K-Lite Codec Pack

[21/07/2009|23:28] F:\Arquivos de programas\Lavalys

[26/07/2009|12:06] F:\Arquivos de programas\Malwarebytes' Anti-Malware

[21/07/2009|22:52] F:\Arquivos de programas\Messenger

[25/07/2009|14:28] F:\Arquivos de programas\Messenger Plus! Live

[21/07/2009|22:31] F:\Arquivos de programas\Microsoft

[21/07/2009|19:39] F:\Arquivos de programas\microsoft frontpage

[22/07/2009|17:59] F:\Arquivos de programas\Microsoft Silverlight

[21/07/2009|22:10] F:\Arquivos de programas\Movie Maker

[26/07/2009|16:05] F:\Arquivos de programas\Mozilla Firefox

[22/07/2009|18:02] F:\Arquivos de programas\MSBuild

[21/07/2009|19:35] F:\Arquivos de programas\MSN Gaming Zone

[21/07/2009|22:08] F:\Arquivos de programas\NetMeeting

[21/07/2009|20:21] F:\Arquivos de programas\NOS

[21/07/2009|22:08] F:\Arquivos de programas\Outlook Express

[25/07/2009|14:29] F:\Arquivos de programas\Rdr Wipe

[21/07/2009|23:13] F:\Arquivos de programas\Real Alternative

[21/07/2009|19:53] F:\Arquivos de programas\Realtek

[22/07/2009|18:02] F:\Arquivos de programas\Reference Assemblies

[21/07/2009|19:37] F:\Arquivos de programas\Servi‡os on-line

[21/07/2009|19:50] F:\Arquivos de programas\SiS VGA Utilities V3.83

[21/07/2009|19:50] F:\Arquivos de programas\sisagp

[26/07/2009|15:05] F:\Arquivos de programas\Spyware Doctor

[21/07/2009|19:57] F:\Arquivos de programas\Synaptics

[21/07/2009|19:47] F:\Arquivos de programas\Uninstall Information

[21/07/2009|22:30] F:\Arquivos de programas\Windows Live

[21/07/2009|22:30] F:\Arquivos de programas\Windows Live SkyDrive

[22/07/2009|17:59] F:\Arquivos de programas\Windows Media Connect 2

[22/07/2009|17:59] F:\Arquivos de programas\Windows Media Player

[21/07/2009|22:08] F:\Arquivos de programas\Windows NT

[21/07/2009|19:37] F:\Arquivos de programas\WindowsUpdate

[22/07/2009|17:24] F:\Arquivos de programas\WinFF

[21/07/2009|23:23] F:\Arquivos de programas\WinRAR

[21/07/2009|19:39] F:\Arquivos de programas\xerox

 

--------------------\\ Lista de pastas em F:\Arquivos de programas\Arquivos comuns

 

[21/07/2009|23:18] F:\Arquivos de programas\Arquivos comuns\Adobe

[21/07/2009|19:57] F:\Arquivos de programas\Arquivos comuns\InstallShield

[21/07/2009|22:30] F:\Arquivos de programas\Arquivos comuns\Microsoft Shared

[21/07/2009|19:36] F:\Arquivos de programas\Arquivos comuns\MSSoap

[21/07/2009|16:20] F:\Arquivos de programas\Arquivos comuns\ODBC

[26/07/2009|15:05] F:\Arquivos de programas\Arquivos comuns\PC Tools

[21/07/2009|19:37] F:\Arquivos de programas\Arquivos comuns\Servi‡os

[21/07/2009|16:20] F:\Arquivos de programas\Arquivos comuns\SpeechEngines

[21/07/2009|22:08] F:\Arquivos de programas\Arquivos comuns\System

[21/07/2009|22:22] F:\Arquivos de programas\Arquivos comuns\Windows Live

 

--------------------\\ Process

 

( 38 Processes )

 

... OK !

 

--------------------\\ Procura pelo S_Lop

 

Não foram encontradas pastas com o Lop!

 

--------------------\\ Procura por Arquivos/Ficheiros e pastas do Lop

 

Não foram encontradas pastas com o Lop!

 

--------------------\\ Procura no Registro

 

..... OK !

 

--------------------\\ Verificando o Arquivos/Ficheiros Hosts

 

Arquivos/Ficheiros Hosts LIMPO

 

 

--------------------\\ Procurando Arquivos/Ficheiros ocultos com o Catchme

 

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-07-26 17:52:17

Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden files ...

scan completed successfully

hidden processes: 0

hidden files: 0

 

--------------------\\ Procurando por outras infecções

 

 

Não foram encontradas outras infecções.

 

[F:41][D:9]-> F:\DOCUME~1\Fernanda\CONFIG~1\Temp

[F:102][D:0]-> F:\DOCUME~1\Fernanda\Cookies

[F:2035][D:8]-> F:\DOCUME~1\Fernanda\CONFIG~1\TEMPOR~1\content.IE5

 

1 - "F:\Lop SD\LopR_1.txt" - dom 26/07/2009|11:59 - Option : [2]

2 - "F:\Lop SD\LopR_2.txt" - dom 26/07/2009|13:44 - Option : [2]

3 - "F:\Lop SD\LopR_3.txt" - dom 26/07/2009|17:53 - Option : [2]

 

--------------------\\ Verificação completa em 17:53:00

 

E o novo log do hijackthis

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 17:56:56, on 26/7/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

F:\WINDOWS\System32\smss.exe

F:\WINDOWS\system32\csrss.exe

F:\WINDOWS\system32\winlogon.exe

F:\WINDOWS\system32\services.exe

F:\WINDOWS\system32\lsass.exe

F:\WINDOWS\system32\svchost.exe

F:\WINDOWS\system32\svchost.exe

F:\WINDOWS\System32\svchost.exe

F:\WINDOWS\system32\svchost.exe

F:\WINDOWS\system32\svchost.exe

F:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

F:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

F:\WINDOWS\system32\spoolsv.exe

F:\WINDOWS\system32\svchost.exe

F:\Arquivos de programas\Java\jre6\bin\jqs.exe

F:\WINDOWS\system32\svchost.exe

F:\WINDOWS\System32\alg.exe

F:\WINDOWS\system32\wbem\wmiapsrv.exe

F:\WINDOWS\system32\wbem\wmiprvse.exe

F:\WINDOWS\Explorer.EXE

F:\WINDOWS\RTHDCPL.EXE

F:\Arquivos de programas\Synaptics\SynTP\SynTPStart.exe

F:\Arquivos de programas\Java\jre6\bin\jusched.exe

F:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

F:\WINDOWS\system32\ctfmon.exe

F:\Arquivos de programas\Synaptics\SynTP\SynTPEnh.exe

F:\Documents and Settings\Fernanda\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe

F:\Arquivos de programas\HotKey_Driver\HotKeyDriver.exe

F:\WINDOWS\system32\sistray.exe

F:\WINDOWS\system32\wbem\unsecapp.exe

F:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

F:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

F:\Arquivos de programas\Spyware Doctor\pctsTray.exe

F:\WINDOWS\system32\wscntfy.exe

F:\Arquivos de programas\internet explorer\iexplore.exe

F:\Arquivos de programas\internet explorer\iexplore.exe

F:\Documents and Settings\Fernanda\Desktop\HiJackThis\HijackThis.exe

F:\WINDOWS\system32\wbem\wmiprvse.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - F:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - F:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [synTPStart] F:\Arquivos de programas\Synaptics\SynTP\SynTPStart.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "F:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [avast!] F:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [comp view eggs idol] F:\Documents and Settings\All Users\Dados de aplicativos\loud bike comp view\flap lies.exe

O4 - HKLM\..\Run: [iSTray] "F:\Arquivos de programas\Spyware Doctor\pctsTray.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "F:\Arquivos de programas\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [sizeford] F:\DOCUME~1\Fernanda\DADOSD~1\RDRWIP~1\owns sect.exe

O4 - HKCU\..\Run: [Google Update] "F:\Documents and Settings\Fernanda\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe" /c

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: HotKeyDriver.lnk = ?

O4 - Global Startup: Utility Tray.lnk = F:\WINDOWS\system32\sistray.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1248221614718

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{DC4B19E8-3F43-4727-8380-9B8E43ECF2D2}: NameServer = 10.1.1.1

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - F:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - F:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - F:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - F:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - F:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

 

--

End of file - 6322 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

:seta: Faça o download do Lop.com Uninstaller:

http://lop.com/new_uninstall.exe

 

Desabilite temporariamente o seu antivírus, pois ele pode reconhecer o arquivo como malware (embora ele seja totalmente seguro);

 

Feche o Internet Explorer e outros navegadores, execute o programa e coloque os números, que irão aparecer, no campo em branco. Depois disto clique no botão UNINSTALL. Aí é só ir seguindo os passos que o programa vai te passando.

 

- Depois disto, gere um novo log do HijackThis e cole na sua resposta e nos diga como está o seu PC depois disto.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Aparentemente está normal, sem os chatos sites se abrindo.

Muito obrigado e´parabéns pela eficiência e rapidez de vcs.

Aqui o log do hijackthis:

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 21:37:46, on 26/7/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

F:\WINDOWS\System32\smss.exe

F:\WINDOWS\system32\winlogon.exe

F:\WINDOWS\system32\services.exe

F:\WINDOWS\system32\lsass.exe

F:\WINDOWS\system32\svchost.exe

F:\WINDOWS\System32\svchost.exe

F:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

F:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

F:\WINDOWS\system32\spoolsv.exe

F:\WINDOWS\Explorer.EXE

F:\Arquivos de programas\Java\jre6\bin\jqs.exe

F:\WINDOWS\system32\svchost.exe

F:\WINDOWS\RTHDCPL.EXE

F:\Arquivos de programas\Synaptics\SynTP\SynTPStart.exe

F:\Arquivos de programas\Java\jre6\bin\jusched.exe

F:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

F:\WINDOWS\system32\ctfmon.exe

F:\Arquivos de programas\Synaptics\SynTP\SynTPEnh.exe

F:\Arquivos de programas\Messenger\msmsgs.exe

F:\Documents and Settings\Fernanda\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe

F:\Arquivos de programas\HotKey_Driver\HotKeyDriver.exe

F:\WINDOWS\system32\sistray.exe

F:\WINDOWS\system32\wbem\unsecapp.exe

F:\WINDOWS\system32\wbem\wmiapsrv.exe

F:\WINDOWS\system32\wscntfy.exe

F:\Documents and Settings\Fernanda\Desktop\HiJackThis\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - F:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - F:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [synTPStart] F:\Arquivos de programas\Synaptics\SynTP\SynTPStart.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "F:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "F:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [avast!] F:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "F:\Arquivos de programas\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [Google Update] "F:\Documents and Settings\Fernanda\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe" /c

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: HotKeyDriver.lnk = ?

O4 - Global Startup: Utility Tray.lnk = F:\WINDOWS\system32\sistray.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1248221614718

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{DC4B19E8-3F43-4727-8380-9B8E43ECF2D2}: NameServer = 10.1.1.1

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - F:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - F:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - F:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - F:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - F:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

 

--

End of file - 5414 bytes

 

 

Se ainda houver mais algo de errado no meu pc por esse log, por favor me avise.

 

Grato!!!!!!!

Compartilhar este post


Link para o post
Compartilhar em outros sites
Aparentemente está normal, sem os chatos sites se abrindo.

Muito obrigado e´parabéns pela eficiência e rapidez de vcs.

:thumbsup: Seu log já está bem melhor, parabéns! Mas ainda há algumas coisas importantes a serem feitas:

 

:seta: Há programas desnecessários iniciando junto com o Windows, o que torna o seu PC mais lento. Para corrigir isto, siga as dicas deste tutorial:

 

Escolhendo Programas que Iniciam com o PC

 

De preferência deixe apenas os programas de segurança (anti-vírus/anti-spywares/firewall) iniciarem junto com o Windows.

 

Use também o programa Ccleaner, indicado neste tutorial acima, para fazer uma limpeza e otimização do PC agora e de tempos em tempos.

___________________________________________________________________________________

 

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

- Faça o download do Malwarebytes Anti-Malware.

* Faça a instalação dando um duplo clique em "mbam-setup.exe";

*Selecione a linguagem Português (Brasil)

*Selecione apenas a caixa: "Atualizar MalwareBytes'Anti-Malware"

*Se alguma atualização existir, o download será automático

*Não faça ainda scan!!!

*Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança).

* Se não possível executar o computador em Modo Seguro, faça o escaneamento no modo normal

*Execute o programa MalwareBytes'Anti-Malware e clique na aba: "Verificação", selecione a opção "Verificação completa"

*Clique no botão: "Verificar"

* Marque todas as partes do computador que você deseja escanear e clique no botão: “Iniciar verificação”

*Ao término do scan, clique em "OK" > "Mostrar Resultados"

*Selecione todas as entradas e clique em "Remover Selecionados"

*Após a remoção poderá ser interrogado se deseja remover objetos da memória. Clique "SIM"

*Um log será apresentado com o resultado das ações

*Alguns malwares são rebeldes e necessitam de uma reinicialização para a remoção. Caso isto seja solicitado, clique para reiniciar o PC.

*Ao término do processo, reinicie o PC em Modo Normal.

* Depois de alguns dias, se o seu computador estiver funcionando normalmente sem estes arquivos que foram excluidos pelo Malwarebytes Anti-malware, abra (execute) o Malwarebytes Anti-malware, clique na aba: Quarentena e clique no botão: Remover tudo.

*Execute novamente o programa Malwarebytes Anti-malware e clique na aba “Logs”, dê um duplo clique com o mouse sobre o log mais recente, selecione o log completo e copie-o.

 

Poste este log gerado pelo Malwarebytes Anti-Malware juntamente com um novo log do Hijackthis na sua próxima resposta e nos diga como está o seu computador depois de seguir este procedimento acima.

 

Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Está muito bom, sem problemas e rápido.

Mais uma vez obrigado:

 

Hijackthis

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 19:02:17, on 28/7/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

F:\WINDOWS\System32\smss.exe

F:\WINDOWS\system32\winlogon.exe

F:\WINDOWS\system32\services.exe

F:\WINDOWS\system32\lsass.exe

F:\WINDOWS\system32\svchost.exe

F:\WINDOWS\System32\svchost.exe

F:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

F:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

F:\WINDOWS\system32\spoolsv.exe

F:\Arquivos de programas\Java\jre6\bin\jqs.exe

F:\WINDOWS\system32\svchost.exe

F:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

F:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

F:\WINDOWS\system32\wbem\wmiapsrv.exe

F:\WINDOWS\Explorer.EXE

F:\WINDOWS\RTHDCPL.EXE

F:\Arquivos de programas\Synaptics\SynTP\SynTPStart.exe

F:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

F:\WINDOWS\system32\ctfmon.exe

F:\Arquivos de programas\HotKey_Driver\HotKeyDriver.exe

F:\WINDOWS\system32\sistray.exe

F:\Arquivos de programas\Synaptics\SynTP\SynTPEnh.exe

F:\WINDOWS\system32\wbem\unsecapp.exe

F:\Documents and Settings\Fernanda\Desktop\HiJackThis\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - F:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - F:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [synTPStart] F:\Arquivos de programas\Synaptics\SynTP\SynTPStart.exe

O4 - HKLM\..\Run: [avast!] F:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: HotKeyDriver.lnk = ?

O4 - Global Startup: Utility Tray.lnk = F:\WINDOWS\system32\sistray.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1248221614718

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{DC4B19E8-3F43-4727-8380-9B8E43ECF2D2}: NameServer = 10.1.1.1

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - F:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - F:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - F:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - F:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - F:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

 

--

End of file - 4852 bytes

 

 

Malwarebyte:

 

Malwarebytes' Anti-Malware 1.39

Versão do banco de dados: 2504

Windows 5.1.2600 Service Pack 3

 

28/7/2009 18:58:14

mbam-log-2009-07-28 (18-58-14).txt

 

Tipo de Verificação: Completa (F:\|)

Objetos verificados: 105272

Tempo decorrido: 19 minute(s), 14 second(s)

 

Processos da Memória infectados: 0

Módulos de Memória Infectados: 0

Chaves do Registro infectadas: 0

Valores do Registro infectados: 0

Ítens do Registro infectados: 0

Pastas infectadas: 0

Arquivos infectados: 0

 

Processos da Memória infectados:

(Nenhum ítem malicioso foi detectado)

 

Módulos de Memória Infectados:

(Nenhum ítem malicioso foi detectado)

 

Chaves do Registro infectadas:

(Nenhum ítem malicioso foi detectado)

 

Valores do Registro infectados:

(Nenhum ítem malicioso foi detectado)

 

Ítens do Registro infectados:

(Nenhum ítem malicioso foi detectado)

 

Pastas infectadas:

(Nenhum ítem malicioso foi detectado)

 

Arquivos infectados:

(Nenhum ítem malicioso foi detectado)

Compartilhar este post


Link para o post
Compartilhar em outros sites

:) Parabéns! Os seus logs estão limpos.

 

O problema do seu PC foi causado pelo fato de você ter aceitado o patrocínio no momento da instalação do Messenger Plus! Caso você queira continuar a usar este programa sugiro que o desinstale e instale-o novamente mas no momento da instalação se recuse a instalar o patrocinador (pois é justamente este patrocinador que instala este adware loop, o qual fica mostrando os popups). Isto é mostrado nesta imagem abaixo:

 

19029-03.JPG

 

Mas caso você não queira mais usar este programa Messenger Plus! é só desinstalar isto do seu PC.

________________________________________________________________________________

 

:seta: Instale estes programas e use-os agora e semanalmente para fazer uma limpeza do seu PC e para deixá-lo mais eficiente e otimizado:

 

MV RegClean

 

MV AntiSpy

 

SpywareBlaster

________________________________________________________________________________

 

:seta: Para evitar que os problemas voltem, desative e ative novamente a restauração do sistema. Para isso, vá no menu: Iniciar - Painel de Controle - Sistema - Clique na aba: Restauração do Sistema - Marque a caixinha: Desativar restauração do sistema - Clique no botão: Aplicar e no botão: Ok.

 

Depois disso, volte no mesmo local: Iniciar - Painel de Controle - Sistema - Clique na aba: Restauração do Sistema - Desmarque a caixinha: Desativar restauração do sistema - Clique no botão: Aplicar e no botão: Ok.

________________________________________________________________________________

 

:thumbsup: Foi um prazer ajudar. Conte sempre conosco!

Compartilhar este post


Link para o post
Compartilhar em outros sites

PROBLEMA RESOLVIDO!

 

Caso o autor necessite que o tópico seja reaberto basta enviar uma Mensagem Privada para um Moderador com um link para o tópico.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.