DaniieL™ 0 Denunciar post Postado Agosto 10, 2009 meu pc ta cheio de viirus :s Win32;Sality / rootkit / Win32 conf [Wrm] nao sei como tira-los preciso de ajuda profissional tenhu avast home / spybot search and destroy / hijackthis ta brabo aqui do nada aparece issu: "O Generic Host Process for Win32 Services encontrou um problema e precisa ser fechado" daew eu aperto fechar o pc trava aew tem q reinicia :s sem falar q tem mais problema alem do pc ficar mais lento =/ espero q tenha solução. analisem meu log do hijackthis: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 08:54:04, on 9/8/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Java\jre1.5.0_04\bin\jusched.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe C:\WINDOWS\system32\ctfmon.exe C:\Documents and Settings\Administrador\Bluebirds\BlueBirds.exe C:\Arquivos de programas\Orbitdownloader\orbitdm.exe C:\Documents and Settings\Administrador\Configurações locais\Dados de aplicativos\Google\Update\1.2.183.7\GoogleCrashHandler.exe C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\mdm.exe C:\WINDOWS\system32\nvsvc32.exe C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\explorer.exe C:\WINDOWS\system32\dwwin.exe C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe C:\HiJackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.compartilhando.org/ O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Arquivos de programas\Orbitdownloader\orbitcth.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Arquivos de programas\Orbitdownloader\GrabPro.dll O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [securDisc] C:\Arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe O4 - HKLM\..\Run: [inCD] C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [bluebirds] C:\Documents and Settings\Administrador\Bluebirds\BlueBirds.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrador\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\Run: [MsnMsgr] "C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe" /background (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user') O4 - Global Startup: Orbit.lnk = C:\Arquivos de programas\Orbitdownloader\orbitdm.exe O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O8 - Extra context menu item: &Download by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201 O8 - Extra context menu item: &Grab video by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204 O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203 O8 - Extra context menu item: Down&load all by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202 O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~1\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~1\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O14 - IERESET.INF: START_PAGE_URL=http://www.compartilhando.org/ O17 - HKLM\System\CCS\Services\Tcpip\..\{AA5809A3-A12E-42DA-82F4-8B801021B459}: NameServer = 200.184.26.9 200.184.26.14 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 7202 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Agosto 11, 2009 :thumbsup: Olá w.storm! :seta: Siga, por gentileza, as dicas deste tutorial abaixo para fazer uma limpeza de seu Pc com o Kaspersky Virus Removal Tool: Tutorial do Kaspersky Virus Removal Tool Na sua próxima resposta poste este log do Kaspersky Virus Removal Tool juntamente com um novo log do Hijackthis e nos diga como está o seu Pc depois disto. Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
DaniieL™ 0 Denunciar post Postado Agosto 14, 2009 poH .. não pegou .. vou dizer como ocorreu .. fiz o download .. salvei em arquivos de programas .. instalei conforme o tutorial dizia .. reiniei o pc apertei f5, f8 .. eu vo em modo seguro .. carrega umas coisas láH .. aew volta pra tela quando eu apertei f5, f8 .. não sei se deu pra entender mais é tipo assim .. entre tanto, não consigu entrar no modo seguro .. entao tentei fazer o scan no modo normal .. executei-o marquei todas as caixas .. quando fui em scan .. abriu uma mini janela de scan obviamente pensei q o scan estava em andamento .. segundos dps apareceu "SCAN FAILED VIRUS BASES ARE INVALID NO THREATS DETECTED" .. sempre aparece issu e não consigu fazer o scan do kaspersky :( Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Agosto 15, 2009 :seta: Use o programa abaixo para corrigir este problema do Modo Seguro: http://download.bleepingcomputer.com/sUBs/SafeBootKeyRepair.exe • Rode a ferramenta e veja se já consegue entrar em Modo Seguro e tente executar o Kaspersky Virus Removal Tool no Modo seguro e poste os novos logs por gentileza. Se mesmo assim não for possível executá-lo, nos avise para que busquemos outras alternativas. Compartilhar este post Link para o post Compartilhar em outros sites
DaniieL™ 0 Denunciar post Postado Agosto 16, 2009 Olá, pegou sim, consegui entrar no modo seguro. mas, do mesmo geito apareceu scan failed assim q eu abri o programa apareceu uma mini janela dizendo issu *Kaspersky Virus Removal Tool is out of date you are advised to update the program. mas mesmo assim eu tentei realizar o scan pq tava no modo seguro achei q iria pegar dai apareceu outra mini janela dizendo issu aqui *The threat signatures are corrupted. you are advised to update the program. <_< Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Agosto 16, 2009 :seta: Abra o HijackThis, clique em Do a system scan only, marque as entradas abaixo e clique em Fix checked: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 _______________________________________________________ :seta: Depois disto siga, por gentileza, as dicas deste tutorial para fazer um escaneamento de seu PC pelo Nod32 Online: Tutorial do antivirus Nod32 Online Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador: C:\Arquivos de programas\Eset\Eset Online Scanner\log.txt Na sua próxima resposta poste este log do Nod32 Online juntamente com um novo log do Hijackthis e nos diga, por gentileza, como está o seu PC após seguir este procedimento. Ficamos no aguardo de sua resposta. Compartilhar este post Link para o post Compartilhar em outros sites
DaniieL™ 0 Denunciar post Postado Agosto 18, 2009 Olá, segui todo o procedimento do tutorial ... não detectou nenhum virus ... :thumbsup: LOG OF NOD32 ESETSmartInstaller@High as CAB hook log: OnlineScanner.ocx - registred OK esets_scanner_update returned -1 esets_gle=37125 # version=6 # iexplore.exe=7.00.5730.13 (longhorn(wmbla).070711-1130) # OnlineScanner.ocx=1.0.0.6048 # api_version=3.0.2 # EOSSerial=9c3d381b739c174681b8c7cd79810b58 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2009-08-18 05:50:15 # local_time=2009-08-18 02:50:15 (-0300, Hora oficial do Brasil) # country="Brazil" # lang=1033 # osver=5.1.2600 NT Service Pack 2 # compatibility_mode=769 37 100 100 93012812500 # scanned=52420 # found=0 # cleaned=0 # scan_time=1704 LOG OF HIJACKTHIS Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:08:11, on 18/8/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0013) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Java\jre1.5.0_04\bin\jusched.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe C:\WINDOWS\system32\ctfmon.exe C:\Documents and Settings\Administrador\Bluebirds\BlueBirds.exe C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe C:\Arquivos de programas\Orbitdownloader\orbitdm.exe C:\Documents and Settings\Administrador\Configurações locais\Dados de aplicativos\Google\Update\1.2.183.7\GoogleCrashHandler.exe C:\Arquivos de programas\Orbitdownloader\orbitnet.exe C:\WINDOWS\system32\cisvc.exe C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\mdm.exe C:\WINDOWS\system32\nvsvc32.exe C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\cidaemon.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\Documents and Settings\Administrador\Desktop\JoGoS arquivos\Project64 1.6\Project64.exe C:\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Arquivos de programas\Orbitdownloader\orbitcth.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Arquivos de programas\Orbitdownloader\GrabPro.dll O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [securDisc] C:\Arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe O4 - HKLM\..\Run: [inCD] C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [bluebirds] C:\Documents and Settings\Administrador\Bluebirds\BlueBirds.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrador\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\Run: [MsnMsgr] "C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe" /background (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user') O4 - Startup: is-TE1GN.lnk = C:\Arquivos de programas\Virus Removal Tool\is-TE1GN\startup.exe O4 - Global Startup: Orbit.lnk = C:\Arquivos de programas\Orbitdownloader\orbitdm.exe O8 - Extra context menu item: &Download by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201 O8 - Extra context menu item: &Grab video by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204 O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203 O8 - Extra context menu item: Down&load all by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202 O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~1\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~1\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O14 - IERESET.INF: START_PAGE_URL=http://www.compartilhando.org/ O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{AA5809A3-A12E-42DA-82F4-8B801021B459}: NameServer = 200.184.26.9 200.184.26.14 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 8067 bytes :clap: Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Agosto 19, 2009 :seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet: - Faça o download do Malwarebytes Anti-Malware. * Faça a instalação dando um duplo clique em "mbam-setup.exe"; *Selecione a linguagem Português (Brasil) *Selecione apenas a caixa: "Atualizar MalwareBytes'Anti-Malware" *Se alguma atualização existir, o download será automático *Não faça ainda scan!!! *Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). * Se não possível executar o computador em Modo Seguro, faça o escaneamento no modo normal *Execute o programa MalwareBytes'Anti-Malware e clique na aba: "Verificação", selecione a opção "Verificação completa" *Clique no botão: "Verificar" * Marque todas as partes do computador que você deseja escanear e clique no botão: “Iniciar verificação” *Ao término do scan, clique em "OK" > "Mostrar Resultados" *Selecione todas as entradas e clique em "Remover Selecionados" *Após a remoção poderá ser interrogado se deseja remover objetos da memória. Clique "SIM" *Um log será apresentado com o resultado das ações *Alguns malwares são rebeldes e necessitam de uma reinicialização para a remoção. Caso isto seja solicitado, clique para reiniciar o PC. *Ao término do processo, reinicie o PC em Modo Normal. * Depois de alguns dias, se o seu computador estiver funcionando normalmente sem estes arquivos que foram excluidos pelo Malwarebytes Anti-malware, abra (execute) o Malwarebytes Anti-malware, clique na aba: Quarentena e clique no botão: Remover tudo. *Execute novamente o programa Malwarebytes Anti-malware e clique na aba “Logs”, dê um duplo clique com o mouse sobre o log mais recente, selecione o log completo e copie-o. Poste este log gerado pelo Malwarebytes Anti-Malware juntamente com um novo log do Hijackthis na sua próxima resposta e nos diga como está o seu computador depois de seguir este procedimento acima. Ficamos no aguardo de sua resposta. Compartilhar este post Link para o post Compartilhar em outros sites
DaniieL™ 0 Denunciar post Postado Agosto 20, 2009 péssimas noticias :( eu havia dito que o scan online do nod32 ñ tinha detectado nenhum virus ... verdade mesmo nao detectou nada ... 1 dia dps ao ligar o pc no instante que a tela do desktop apareceu ... o avast detecto *Win32;Sality* 2 vezes 1° infectando hijackthis.exe 2° infetando System32 ... desinstalei o avast e instalei *ESET NOD32 Antivirus 4* instalei o nod, atualizei uns arquivos que foram solititados e fiz um rastreamento profundo e inteligente conforme diz no antivirus ^_^ detectou muitas coisas consegui remover tudu :grin: mas, algo repetidamente acontece depois de uns mins q o pc e ligado .. um erro O GENERIC HOST PROCESS FOR WIN32 SERVICES ENCONTROU UM PROBLEMA E PRECISA SER FECHADO SE ESTAVA NO MEIO DE UM PROCESSO, VOCE PODERA PERDER AS INFORMAÇÕES COM AS QUAIS ESTAVA TRABALHANDO. PARA OBTER MAIS INFORMAÇÕES SOBRE ESTE ERRO, (CLIQUE AQUI) assim q eu clico aparece issu Assinatura do erro szAppName : svchost.exe szAppVer : 5.1.2600.2180 szModName : AcGenral.dll szModVer : 5.1.2600.2558 offset : 000116e2 PARA VER AS INFORMAÇÕES TÉCNICAS SOBRE O RELATÓRIO DE ERROS, (CLIQUE AQUI) assim q eu clico novamente aparece isso OS SEGUINTES ARQUIVOS SERÃO INCLUIDOS NO RELATÓRIO DE ERROS: C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WER2d32.dir00\svchost.exe.mdmp C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WER2d32.dir00\appcompat.txt então é issu nao esta detectando MALWARE ou algun outro tipo de VIRUS, mas, esse erro sempre aparece nao sei como resolve-lo finalizando ... preciso de ajuda e outro link pra download do hijackthis novamente ... e outra tem issu aqui na quarentena do nod32 : C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WER2d32.dir00\svchost.exe.mdmp C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WER2d32.dir00\appcompat.txt espero q tenha solução, pretendo seguir o tutorial do Malware q você menciona mas, quero resolver esse error primeiro se for possivel... :( Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Agosto 21, 2009 desinstalei o avast e instalei *ESET NOD32 Antivirus 4* Primeiramente é muito importante você observar se este seu Nod32 é original ou é pirateado. Se ele for original pode continuar com ele, pois é um ótimo antivírus. Mas se ele for pirateado ou crackeado é muito importante desinstalá-lo, pois um antivírus falsificado é mais perigoso do que os próprios vírus! _______________________________________ e fiz um rastreamento profundo e inteligente conforme diz no antivirus ^_^detectou muitas coisas consegui remover tudu O Sality é um file infector (ele infecta os arquivos executáveis do PC). Sendo assim o correto é sempre desinfectar os arquivos contaminados. Se você excluiu os arquivos contaminados por ele então certamente é isto que está causando estes erros que você citou. Por isto é importante que você siga somente os passos que eu vou te passando para que este tipo de problema não aconteça. Se você tiver enviado estes arquivos para a quarentena do Nod32 restaure eles de volta para o seu lugar de origem. _______________________________________ :seta: Baixe o programa do link e salve-o no desktop (área de trabalho): http://support.kaspersky.com/downloads/utils/sality_off.zip *Extraia o conteúdo de sality_off.zip para C:\ *Desative seu antivírus temporariamente *Entenda o procedimento...este programa irá rodar em 2 janelas distintas ao mesmo tempo. *A primeira janela: *Clique em Iniciar > Executar > digite: C:\Sality_off.exe -m *Clique OK *Mantenha o programa rodando. Não feche-o!! Ele ficará monitorando a memória...se desejar, minimize-o. Não se preocupe com ele. *A segunda janela: *Dê duplo clique em C:\Sality_off.exe e aguarde. Pode demorar... *Ao término, tecle [ENTER] *Ao terminar o processo da segunda janela informe como está o seu computador após este procedimento. Compartilhar este post Link para o post Compartilhar em outros sites
DaniieL™ 0 Denunciar post Postado Agosto 22, 2009 aFF, ficou na mesma :( assim que o procedimento da segunda janela terminou, eu notei uma coisa ... bem la no Final dizendo .. Acess Denied Detected Files 0 // 0 // 0 quase assim n sei se deu pra intender mais acho q não removeu ou aconteceu nada .. oO" Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Agosto 22, 2009 :seta: Siga então, por gentileza, as dicas deste tutorial: Tutorial do Dr. Web CureIt Na sua próxima resposta poste este log do Dr. Web CureIt juntamente com um novo log do Hijackthis e nos diga como está o seu Pc depois disto. Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
DaniieL™ 0 Denunciar post Postado Agosto 23, 2009 Desculpe <_< ... postei cedo de mais, aconteceu algo sim ... o error do Win32 Process q mencionei não aparece mais :) mas, agora é outro error :( no error diz o seguinte: A instrução no *0x597016e2* fez referência à memória no *0x012c005c*, A memória não pode ser *read*. Clique em 'OK' para encerrar o programa Clique em 'Cancelar' para depurar o programa [ OK ] / [ CANCELAR ] o error nao me atrapalha em nada, mas queria dexar tudo limpo sem error tudo normal :) queria saber oq esse error significa se é serio ou não ... ele aparece du nada a qualquer momento hora ou minuto as vezes aparece assim q o pc liga, as vezes meia hora depois ele aparece em tempos alternados se intende ... ^_^ fora esse novo error q apareceu o resto o pc ta normal Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Agosto 23, 2009 no error diz o seguinte: A instrução no *0x597016e2* fez referência à memória no *0x012c005c*, A memória não pode ser *read*. Clique em 'OK' para encerrar o programa Clique em 'Cancelar' para depurar o programa[ OK ] / [ CANCELAR ] o error nao me atrapalha em nada, mas queria dexar tudo limpo sem error tudo normal Justamente para remover erros e problemas do seu PC é que estamos indicando o uso dos programas como o Dr. Web CureIt, Malwarebytes, etc. Mas se você não seguir os procedimentos que estou te passando não tem como resolver o seu problema. Faça uma verificação completa com o Dr. WebCureIt conforme lhe passei e faça também uma Verificação Completa com o Malwarebytes e poste o log do Dr. WebCureIt, Malwarebytes e um novo log do Hijackthis e nos diga como está o seu PC depois disto. Ficamos na espera. Compartilhar este post Link para o post Compartilhar em outros sites
DaniieL™ 0 Denunciar post Postado Agosto 27, 2009 Olá, vim dizer que estou com uns problemas familiares . e ficarei tempo indeterminado sem usar o pc . espero que não tenha problema . obg . :blush: Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Agosto 27, 2009 Olá, vim dizer que estou com uns problemas familiares . e ficarei tempo indeterminado sem usar o pc . espero que não tenha problema . obg . Tudo bem, ficamos na espera. Compartilhar este post Link para o post Compartilhar em outros sites
DaniieL™ 0 Denunciar post Postado Setembro 12, 2009 Olá :thumbsup: , estou de volta ... como mencionei um tempo atraz, fiquei sem usar o pc um tempo pq fiz uma viagem em familia ... então voltei dia 10/09 ... assim q entrei no pc meu antivirus alerto q a licença estava expirando então começei a correr atraz de um antivirus novo, me indicaram AVIRA ANTIVIR PERSONAL diseram q é mto bom ja instalei ele só q no meu antigo antivirus nod32 ... tem 227 arquivos infectados em quarentena ... entao nao desinstalei o nod pq to preocupado com oq acontecerá com os arquivos caso eu desinstale oi antivirus com tudo ... preciso de ajuda pra fazer issu sem causar problemas Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Setembro 13, 2009 no meu antigo antivirus nod32 ...tem 227 arquivos infectados em quarentena ... entao nao desinstalei o nod pq to preocupado com oq acontecerá com os arquivos caso :seta: Se estes arquivos já estão há alguns dias na quarentena do Nod32 e mesmo assim o PC está funcionando normalmente, então você já pode exclui-los tranquilamente. _______________________________ então começei a correr atrazde um antivirus novo, me indicaram AVIRA ANTIVIR PERSONAL diseram q é mto bom :thumbsup: Realmente o Avira Antivir é um ótimo antivirus gratuito. No endereço abaixo você encontra um ótimo teste entre vários antivírus: http://www.av-comparatives.org/comparativesreviews/main-tests Neste e em outros testes divulgados na Internet o Avira Antivir foi um dos campeões. Para fazer o download do Avira Antivir é só acessar este link abaixo: Avira Antivir Personal 9 Free Para instalar, configurar e usar corretamente o Avira antivir é só seguir as dicas destes tutoriais: Tutorial do Avira Antivir 9 free (instalação e configuração) Tutorial do Avira Antivir 9 free (como usá-lo corretamente) Depois de instalar e configurar o Avira Antivir seguindo as dicas dos tutoriais acima, atualize-o (faça um update) e reinicie o seu computador e entre pelo Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). Aí quando o computador tiver reiniciado, clique com o botão direito do mouse sobre o símbolo do Avira (aquele guarda-chuva vermelho aberto ao lado do relógio do Windows) e escolha a opção Start Antivir > clique na opção Scan system now > e aguarde a conclusão do escaneamento. _______________________________ :seta: Quando você tiver removido os virus que o Avira Antivir encontrar, reinicie o computador normalmente. Clique com o botão direito do mouse sobre o ícone do Avira (aquele guarda-chuva vermelho aberto ao lado do relógio do Windows) e escolha a opção Start Antivir > clique na opção Reports > dê um duplo clique com o botão esquerdo do mouse sobre o log mais recente e clique no botão Report file > Depois será aberta uma tela com o log, então é só selecionar este Log (Clique no menu: Editar » Selecionar Tudo), depois disso volte novamente no menu: Editar » e clique na opção: Copiar) > Depois disso é só voltar aqui no fórum e postar este log do Avira Antivir juntamente com um novo log do Hijackthis para que eles possam ser analizados. Ficamos no aguardo de sua resposta. Compartilhar este post Link para o post Compartilhar em outros sites
DaniieL™ 0 Denunciar post Postado Setembro 13, 2009 Tipo, não curti muito o Avira AntiVir não, antes do scaneamento terminar ele trava lá pruns 90%, 95% de scan ele trava . aew so reiniciano pc então arrumei um nod32 completo e gratis . peguei outra chave de liçenca de 90 dias . executei todo aquele procedimento do MaLwaReBiTeS . q você tinha mencionado antes, todos os erros sumiram . nao detectou mais nada, virus algum . mais vou esperar alguns dias pra ter certeza . tinha um virus Win32 Conficker sendo detectado sempre . o nod so ia movendo pra quarentena sempre q detectado . entao executei o MaLwaReBiTeS até agora ta tudo certo . sem error, sem lerdeza sem nada . vou esperar mais um tempo e qualquer coisa eu aviso . Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Setembro 13, 2009 nao detectou mais nada, virus algum .mais vou esperar alguns dias pra ter certeza . vou esperar mais um tempo e qualquer coisa eu aviso . :thumbsup: Fico feliz que o seu PC está melhor. Depois você nos avisa por gentileza se os problemas foram resolvidos para que possamos finalizar o caso e colocar o seu tópico na área de Tópicos Resolvidos. Ficamos na espera. Compartilhar este post Link para o post Compartilhar em outros sites