Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

DaniieL™

[Resolvido!] Virus acabando com meu pc -.-''

Recommended Posts

meu pc ta cheio de viirus :s

Win32;Sality / rootkit / Win32 conf [Wrm]

nao sei como tira-los preciso de ajuda profissional

tenhu avast home / spybot search and destroy / hijackthis

ta brabo aqui do nada aparece issu:

"O Generic Host Process for Win32 Services encontrou um problema e precisa ser fechado"

daew eu aperto fechar o pc trava aew tem q reinicia :s

sem falar q tem mais problema alem do pc ficar mais lento =/

espero q tenha solução.

 

analisem meu log do hijackthis:

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 08:54:04, on 9/8/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Java\jre1.5.0_04\bin\jusched.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe

C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Documents and Settings\Administrador\Bluebirds\BlueBirds.exe

C:\Arquivos de programas\Orbitdownloader\orbitdm.exe

C:\Documents and Settings\Administrador\Configurações locais\Dados de aplicativos\Google\Update\1.2.183.7\GoogleCrashHandler.exe

C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\mdm.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\explorer.exe

C:\WINDOWS\system32\dwwin.exe

C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe

C:\HiJackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.compartilhando.org/

O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Arquivos de programas\Orbitdownloader\orbitcth.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Arquivos de programas\Orbitdownloader\GrabPro.dll

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_04\bin\jusched.exe

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [securDisc] C:\Arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe

O4 - HKLM\..\Run: [inCD] C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe" -osboot

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [bluebirds] C:\Documents and Settings\Administrador\Bluebirds\BlueBirds.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrador\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe" /c

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\Run: [MsnMsgr] "C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe" /background (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')

O4 - Global Startup: Orbit.lnk = C:\Arquivos de programas\Orbitdownloader\orbitdm.exe

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

O8 - Extra context menu item: &Download by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201

O8 - Extra context menu item: &Grab video by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204

O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203

O8 - Extra context menu item: Down&load all by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~1\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_04\bin\npjpi150_04.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_04\bin\npjpi150_04.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~1\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O14 - IERESET.INF: START_PAGE_URL=http://www.compartilhando.org/

O17 - HKLM\System\CCS\Services\Tcpip\..\{AA5809A3-A12E-42DA-82F4-8B801021B459}: NameServer = 200.184.26.9 200.184.26.14

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe

O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 7202 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Olá w.storm!

 

:seta: Siga, por gentileza, as dicas deste tutorial abaixo para fazer uma limpeza de seu Pc com o Kaspersky Virus Removal Tool:

 

Tutorial do Kaspersky Virus Removal Tool

 

Na sua próxima resposta poste este log do Kaspersky Virus Removal Tool juntamente com um novo log do Hijackthis e nos diga como está o seu Pc depois disto.

 

Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

poH .. não pegou .. vou dizer como ocorreu ..

fiz o download ..

salvei em arquivos de programas ..

instalei conforme o tutorial dizia ..

reiniei o pc apertei f5, f8 ..

eu vo em modo seguro .. carrega umas coisas láH ..

aew volta pra tela quando eu apertei f5, f8 ..

não sei se deu pra entender mais é tipo assim ..

entre tanto, não consigu entrar no modo seguro ..

entao tentei fazer o scan no modo normal ..

executei-o marquei todas as caixas ..

quando fui em scan ..

abriu uma mini janela de scan obviamente pensei q o scan estava em andamento ..

segundos dps apareceu "SCAN FAILED VIRUS BASES ARE INVALID NO THREATS DETECTED" ..

sempre aparece issu e não consigu fazer o scan do kaspersky :(

Compartilhar este post


Link para o post
Compartilhar em outros sites

:seta: Use o programa abaixo para corrigir este problema do Modo Seguro:

http://download.bleepingcomputer.com/sUBs/SafeBootKeyRepair.exe

• Rode a ferramenta e veja se já consegue entrar em Modo Seguro e tente executar o Kaspersky Virus Removal Tool no Modo seguro e poste os novos logs por gentileza.

 

Se mesmo assim não for possível executá-lo, nos avise para que busquemos outras alternativas.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá, pegou sim, consegui entrar no modo seguro.

mas, do mesmo geito apareceu scan failed

assim q eu abri o programa apareceu uma mini janela dizendo issu

 

*Kaspersky Virus Removal Tool is out of date you are advised to update the program.

 

mas mesmo assim eu tentei realizar o scan pq tava no modo seguro achei q iria pegar

dai apareceu outra mini janela dizendo issu aqui

 

*The threat signatures are corrupted. you are advised to update the program.

 

<_<

Compartilhar este post


Link para o post
Compartilhar em outros sites

:seta: Abra o HijackThis, clique em Do a system scan only, marque as entradas abaixo e clique em Fix checked:

 

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

 

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

_______________________________________________________

 

:seta: Depois disto siga, por gentileza, as dicas deste tutorial para fazer um escaneamento de seu PC pelo Nod32 Online:

 

Tutorial do antivirus Nod32 Online

 

Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador:

C:\Arquivos de programas\Eset\Eset Online Scanner\log.txt

 

Na sua próxima resposta poste este log do Nod32 Online juntamente com um novo log do Hijackthis e nos diga, por gentileza, como está o seu PC após seguir este procedimento.

 

Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá, segui todo o procedimento do tutorial ...

não detectou nenhum virus ... :thumbsup:

 

LOG OF NOD32

 

ESETSmartInstaller@High as CAB hook log:

OnlineScanner.ocx - registred OK

esets_scanner_update returned -1 esets_gle=37125

# version=6

# iexplore.exe=7.00.5730.13 (longhorn(wmbla).070711-1130)

# OnlineScanner.ocx=1.0.0.6048

# api_version=3.0.2

# EOSSerial=9c3d381b739c174681b8c7cd79810b58

# end=finished

# remove_checked=true

# archives_checked=true

# unwanted_checked=true

# unsafe_checked=true

# antistealth_checked=true

# utc_time=2009-08-18 05:50:15

# local_time=2009-08-18 02:50:15 (-0300, Hora oficial do Brasil)

# country="Brazil"

# lang=1033

# osver=5.1.2600 NT Service Pack 2

# compatibility_mode=769 37 100 100 93012812500

# scanned=52420

# found=0

# cleaned=0

# scan_time=1704

 

LOG OF HIJACKTHIS

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 15:08:11, on 18/8/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.5730.0013)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Java\jre1.5.0_04\bin\jusched.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe

C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Documents and Settings\Administrador\Bluebirds\BlueBirds.exe

C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe

C:\Arquivos de programas\Orbitdownloader\orbitdm.exe

C:\Documents and Settings\Administrador\Configurações locais\Dados de aplicativos\Google\Update\1.2.183.7\GoogleCrashHandler.exe

C:\Arquivos de programas\Orbitdownloader\orbitnet.exe

C:\WINDOWS\system32\cisvc.exe

C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\mdm.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\cidaemon.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\Documents and Settings\Administrador\Desktop\JoGoS arquivos\Project64 1.6\Project64.exe

C:\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Arquivos de programas\Orbitdownloader\orbitcth.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Arquivos de programas\Orbitdownloader\GrabPro.dll

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_04\bin\jusched.exe

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [securDisc] C:\Arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe

O4 - HKLM\..\Run: [inCD] C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe" -osboot

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [bluebirds] C:\Documents and Settings\Administrador\Bluebirds\BlueBirds.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrador\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe" /c

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\Run: [MsnMsgr] "C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe" /background (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')

O4 - Startup: is-TE1GN.lnk = C:\Arquivos de programas\Virus Removal Tool\is-TE1GN\startup.exe

O4 - Global Startup: Orbit.lnk = C:\Arquivos de programas\Orbitdownloader\orbitdm.exe

O8 - Extra context menu item: &Download by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201

O8 - Extra context menu item: &Grab video by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204

O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203

O8 - Extra context menu item: Down&load all by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~1\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_04\bin\npjpi150_04.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_04\bin\npjpi150_04.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~1\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O14 - IERESET.INF: START_PAGE_URL=http://www.compartilhando.org/

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{AA5809A3-A12E-42DA-82F4-8B801021B459}: NameServer = 200.184.26.9 200.184.26.14

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe

O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 8067 bytes

 

:clap:

Compartilhar este post


Link para o post
Compartilhar em outros sites

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

- Faça o download do Malwarebytes Anti-Malware.

* Faça a instalação dando um duplo clique em "mbam-setup.exe";

*Selecione a linguagem Português (Brasil)

*Selecione apenas a caixa: "Atualizar MalwareBytes'Anti-Malware"

*Se alguma atualização existir, o download será automático

*Não faça ainda scan!!!

*Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança).

* Se não possível executar o computador em Modo Seguro, faça o escaneamento no modo normal

*Execute o programa MalwareBytes'Anti-Malware e clique na aba: "Verificação", selecione a opção "Verificação completa"

*Clique no botão: "Verificar"

* Marque todas as partes do computador que você deseja escanear e clique no botão: “Iniciar verificação”

*Ao término do scan, clique em "OK" > "Mostrar Resultados"

*Selecione todas as entradas e clique em "Remover Selecionados"

*Após a remoção poderá ser interrogado se deseja remover objetos da memória. Clique "SIM"

*Um log será apresentado com o resultado das ações

*Alguns malwares são rebeldes e necessitam de uma reinicialização para a remoção. Caso isto seja solicitado, clique para reiniciar o PC.

*Ao término do processo, reinicie o PC em Modo Normal.

* Depois de alguns dias, se o seu computador estiver funcionando normalmente sem estes arquivos que foram excluidos pelo Malwarebytes Anti-malware, abra (execute) o Malwarebytes Anti-malware, clique na aba: Quarentena e clique no botão: Remover tudo.

*Execute novamente o programa Malwarebytes Anti-malware e clique na aba “Logs”, dê um duplo clique com o mouse sobre o log mais recente, selecione o log completo e copie-o.

 

Poste este log gerado pelo Malwarebytes Anti-Malware juntamente com um novo log do Hijackthis na sua próxima resposta e nos diga como está o seu computador depois de seguir este procedimento acima.

 

Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

péssimas noticias :(

 

eu havia dito que o scan online do nod32 ñ tinha detectado nenhum virus ...

verdade mesmo nao detectou nada ...

1 dia dps ao ligar o pc no instante que a tela do desktop apareceu ...

o avast detecto *Win32;Sality* 2 vezes

 

1° infectando hijackthis.exe

2° infetando System32 ...

 

desinstalei o avast e instalei *ESET NOD32 Antivirus 4*

 

instalei o nod, atualizei uns arquivos que foram solititados

e fiz um rastreamento profundo e inteligente conforme diz no antivirus ^_^

detectou muitas coisas consegui remover tudu :grin:

mas, algo repetidamente acontece depois de uns mins q o pc e ligado ..

um erro

 

O GENERIC HOST PROCESS FOR WIN32 SERVICES ENCONTROU UM PROBLEMA E PRECISA SER FECHADO

SE ESTAVA NO MEIO DE UM PROCESSO, VOCE PODERA PERDER AS INFORMAÇÕES COM AS QUAIS

ESTAVA TRABALHANDO.

 

PARA OBTER MAIS INFORMAÇÕES SOBRE ESTE ERRO, (CLIQUE AQUI)

 

assim q eu clico aparece issu

 

Assinatura do erro

 

szAppName : svchost.exe szAppVer : 5.1.2600.2180

szModName : AcGenral.dll szModVer : 5.1.2600.2558 offset : 000116e2

PARA VER AS INFORMAÇÕES TÉCNICAS SOBRE O RELATÓRIO DE ERROS, (CLIQUE AQUI)

 

assim q eu clico novamente aparece isso

 

OS SEGUINTES ARQUIVOS SERÃO INCLUIDOS NO RELATÓRIO DE ERROS:

 

C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WER2d32.dir00\svchost.exe.mdmp

C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WER2d32.dir00\appcompat.txt

 

 

então é issu nao esta detectando MALWARE ou algun outro tipo de VIRUS,

mas, esse erro sempre aparece nao sei como resolve-lo

 

finalizando ...

 

preciso de ajuda e outro link pra download do hijackthis novamente ...

 

e outra tem issu aqui na quarentena do nod32 :

 

C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WER2d32.dir00\svchost.exe.mdmp

C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WER2d32.dir00\appcompat.txt

 

espero q tenha solução, pretendo seguir o tutorial do Malware q você menciona

mas, quero resolver esse error primeiro se for possivel... :(

Compartilhar este post


Link para o post
Compartilhar em outros sites
desinstalei o avast e instalei *ESET NOD32 Antivirus 4*

Primeiramente é muito importante você observar se este seu Nod32 é original ou é pirateado. Se ele for original pode continuar com ele, pois é um ótimo antivírus. Mas se ele for pirateado ou crackeado é muito importante desinstalá-lo, pois um antivírus falsificado é mais perigoso do que os próprios vírus!

_______________________________________

 

e fiz um rastreamento profundo e inteligente conforme diz no antivirus ^_^

detectou muitas coisas consegui remover tudu

O Sality é um file infector (ele infecta os arquivos executáveis do PC). Sendo assim o correto é sempre desinfectar os arquivos contaminados. Se você excluiu os arquivos contaminados por ele então certamente é isto que está causando estes erros que você citou. Por isto é importante que você siga somente os passos que eu vou te passando para que este tipo de problema não aconteça.

 

Se você tiver enviado estes arquivos para a quarentena do Nod32 restaure eles de volta para o seu lugar de origem.

_______________________________________

 

:seta: Baixe o programa do link e salve-o no desktop (área de trabalho):

http://support.kaspersky.com/downloads/utils/sality_off.zip

*Extraia o conteúdo de sality_off.zip para C:\

*Desative seu antivírus temporariamente

*Entenda o procedimento...este programa irá rodar em 2 janelas distintas ao mesmo tempo.

*A primeira janela:

*Clique em Iniciar > Executar > digite: C:\Sality_off.exe -m

 

sality.jpg

 

*Clique OK

*Mantenha o programa rodando. Não feche-o!! Ele ficará monitorando a memória...se desejar, minimize-o. Não se preocupe com ele.

 

*A segunda janela:

*Dê duplo clique em C:\Sality_off.exe e aguarde. Pode demorar...

*Ao término, tecle [ENTER]

*Ao terminar o processo da segunda janela informe como está o seu computador após este procedimento.

Compartilhar este post


Link para o post
Compartilhar em outros sites

aFF, ficou na mesma :(

assim que o procedimento da segunda janela terminou, eu notei uma coisa ...

bem la no Final dizendo ..

 

Acess Denied

Detected Files 0

// 0

// 0

 

quase assim n sei se deu pra intender mais acho q não removeu ou aconteceu nada .. oO"

Compartilhar este post


Link para o post
Compartilhar em outros sites

Desculpe <_< ...

postei cedo de mais, aconteceu algo sim ...

o error do Win32 Process q mencionei não aparece mais :)

mas, agora é outro error :(

 

no error diz o seguinte:

 

A instrução no *0x597016e2* fez referência à memória no *0x012c005c*, A memória não pode ser *read*.

 

Clique em 'OK' para encerrar o programa

Clique em 'Cancelar' para depurar o programa

 

 

[ OK ] / [ CANCELAR ]

 

 

o error nao me atrapalha em nada, mas queria dexar tudo limpo sem error tudo normal :)

queria saber oq esse error significa se é serio ou não ...

ele aparece du nada a qualquer momento hora ou minuto as vezes aparece assim q o pc liga,

as vezes meia hora depois ele aparece em tempos alternados se intende ... ^_^

 

fora esse novo error q apareceu o resto o pc ta normal

Compartilhar este post


Link para o post
Compartilhar em outros sites

no error diz o seguinte:

 

A instrução no *0x597016e2* fez referência à memória no *0x012c005c*, A memória não pode ser *read*.

 

Clique em 'OK' para encerrar o programa

Clique em 'Cancelar' para depurar o programa[ OK ] / [ CANCELAR ]

 

 

o error nao me atrapalha em nada, mas queria dexar tudo limpo sem error tudo normal

Justamente para remover erros e problemas do seu PC é que estamos indicando o uso dos programas como o Dr. Web CureIt, Malwarebytes, etc. Mas se você não seguir os procedimentos que estou te passando não tem como resolver o seu problema. Faça uma verificação completa com o Dr. WebCureIt conforme lhe passei e faça também uma Verificação Completa com o Malwarebytes e poste o log do Dr. WebCureIt, Malwarebytes e um novo log do Hijackthis e nos diga como está o seu PC depois disto.

 

Ficamos na espera.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá, vim dizer que estou com uns problemas familiares .

e ficarei tempo indeterminado sem usar o pc .

espero que não tenha problema .

obg .

 

:blush:

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá, vim dizer que estou com uns problemas familiares .

e ficarei tempo indeterminado sem usar o pc .

espero que não tenha problema .

obg .

Tudo bem, ficamos na espera.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá :thumbsup: , estou de volta ...

como mencionei um tempo atraz, fiquei sem usar o pc um tempo pq fiz uma viagem em familia ...

então voltei dia 10/09 ...

assim q entrei no pc meu antivirus alerto

q a licença estava expirando então começei a correr atraz

de um antivirus novo, me indicaram AVIRA ANTIVIR PERSONAL

diseram q é mto bom

ja instalei ele só q no meu antigo antivirus nod32 ...

tem 227 arquivos infectados em quarentena ...

entao nao desinstalei o nod pq to preocupado com oq acontecerá com os arquivos caso

eu desinstale oi antivirus com tudo ...

preciso de ajuda pra fazer issu sem causar problemas

Compartilhar este post


Link para o post
Compartilhar em outros sites
no meu antigo antivirus nod32 ...

tem 227 arquivos infectados em quarentena ...

entao nao desinstalei o nod pq to preocupado com oq acontecerá com os arquivos caso

:seta: Se estes arquivos já estão há alguns dias na quarentena do Nod32 e mesmo assim o PC está funcionando normalmente, então você já pode exclui-los tranquilamente.

_______________________________

 

então começei a correr atraz

de um antivirus novo, me indicaram AVIRA ANTIVIR PERSONAL

diseram q é mto bom

:thumbsup: Realmente o Avira Antivir é um ótimo antivirus gratuito.

 

No endereço abaixo você encontra um ótimo teste entre vários antivírus:

http://www.av-comparatives.org/comparativesreviews/main-tests

 

Neste e em outros testes divulgados na Internet o Avira Antivir foi um dos campeões.

 

Para fazer o download do Avira Antivir é só acessar este link abaixo:

 

Avira Antivir Personal 9 Free

 

Para instalar, configurar e usar corretamente o Avira antivir é só seguir as dicas destes tutoriais:

 

Tutorial do Avira Antivir 9 free (instalação e configuração)

 

Tutorial do Avira Antivir 9 free (como usá-lo corretamente)

 

Depois de instalar e configurar o Avira Antivir seguindo as dicas dos tutoriais acima, atualize-o (faça um update) e reinicie o seu computador e entre pelo Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). Aí quando o computador tiver reiniciado, clique com o botão direito do mouse sobre o símbolo do Avira (aquele guarda-chuva vermelho aberto ao lado do relógio do Windows) e escolha a opção Start Antivir > clique na opção Scan system now > e aguarde a conclusão do escaneamento.

_______________________________

 

:seta: Quando você tiver removido os virus que o Avira Antivir encontrar, reinicie o computador normalmente. Clique com o botão direito do mouse sobre o ícone do Avira (aquele guarda-chuva vermelho aberto ao lado do relógio do Windows) e escolha a opção Start Antivir > clique na opção Reports > dê um duplo clique com o botão esquerdo do mouse sobre o log mais recente e clique no botão Report file > Depois será aberta uma tela com o log, então é só selecionar este Log (Clique no menu: Editar » Selecionar Tudo), depois disso volte novamente no menu: Editar » e clique na opção: Copiar) > Depois disso é só voltar aqui no fórum e postar este log do Avira Antivir juntamente com um novo log do Hijackthis para que eles possam ser analizados.

 

Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tipo, não curti muito o Avira AntiVir não,

antes do scaneamento terminar ele trava lá pruns 90%, 95% de scan ele trava .

aew so reiniciano pc então arrumei um nod32 completo e gratis .

peguei outra chave de liçenca de 90 dias .

executei todo aquele procedimento do MaLwaReBiTeS .

q você tinha mencionado antes, todos os erros sumiram .

nao detectou mais nada, virus algum .

mais vou esperar alguns dias pra ter certeza .

tinha um virus Win32 Conficker sendo detectado sempre .

o nod so ia movendo pra quarentena sempre q detectado .

entao executei o MaLwaReBiTeS até agora ta tudo certo .

sem error, sem lerdeza sem nada .

vou esperar mais um tempo e qualquer coisa eu aviso .

Compartilhar este post


Link para o post
Compartilhar em outros sites
nao detectou mais nada, virus algum .

mais vou esperar alguns dias pra ter certeza .

vou esperar mais um tempo e qualquer coisa eu aviso .

:thumbsup: Fico feliz que o seu PC está melhor. Depois você nos avisa por gentileza se os problemas foram resolvidos para que possamos finalizar o caso e colocar o seu tópico na área de Tópicos Resolvidos.

 

Ficamos na espera.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.