Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

altairfmesquita

[Resolvido!] Firewall, Antivírus desabilitados e Boot Lento

Recommended Posts

Boa noite!

 

Há três dias que venho notando um lentidão na inciação do PC (BOOT lento) e mais recentemente apareceu dois problemas simultâneos, ou seja, o Firewall fica desabilitado com a seguinte mensagem: "DEVIDO A UM PROBLEMA NÃO IDENTIFICADO, O WINDOWS NÃO PODE EXIBIR AS CONFIGURAÇÕES DO FIREWALL" e assim é com o antivírus MICROSOFT SECURITY ESSENTIALS que também fica desabilitado.

Esse processo está ocorrendo toda vez que liga ou reinicia o PC, mas depois volta tudo ao normal.

Gostaria de obter de vocês do FÓRUM uma ajuda para esse problema.

 

Desde já sou grato,

Atenciosamente

altairfmesquita

Compartilhar este post


Link para o post
Compartilhar em outros sites

Aqui está a análise feita no meu PC com o log do HijackThis:

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 21:36:27, on 7/11/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Windows SteadyState\SCTSvc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

c:\ARQUIV~1\mcafee\SITEAD~1\mcsacore.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\pctspk.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WLIDSVC.EXE

C:\WINDOWS\system32\SearchIndexer.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WLIDSvcM.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\vsnpstd3.exe

C:\WINDOWS\system32\ctfmon.exe

c:\Arquivos de programas\Microsoft Security Essentials\MsMpEng.exe

C:\Arquivos de programas\Microsoft Security Essentials\msseces.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\SearchProtocolHost.exe

C:\WINDOWS\system32\SearchProtocolHost.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Documents and Settings\Altair\Meus documentos\Altair\Ferramentas\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.uol.com.br/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.codecguide.com/

R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Arquivos de programas\Windows Live\Messenger\wlchtc.dll

O2 - BHO: (no name) - {6754A456-BAD9-11D4-93D3-00B0D03A2F91} - (no file)

O2 - BHO: Auxiliar de Conexão do Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll

O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe

O4 - HKLM\..\Run: [MSSE] "c:\Arquivos de programas\Microsoft Security Essentials\msseces.exe" -hide

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\ARQUIV~1\ARQUIV~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\ARQUIV~1\ARQUIV~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~1\Office12\EXCEL.EXE/3000

O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~1\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~1\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~1\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU)

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O15 - Trusted Zone: http://asia.msi.com.tw

O15 - Trusted Zone: http://global.msi.com.tw

O15 - Trusted Zone: http://www.msi.com.tw

O16 - DPF: {33415AC7-AFFA-4D55-B41C-C64C0D07DFCA} (Hewlett-Packard Printer Diagnostics) - http://h50203.www5.hp.com/HPISWeb/Customer/cabs/HPISWebManager.CAB

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1254764240187

O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab

O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab

O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab

O16 - DPF: {82774781-8F4E-11D1-AB1C-0000F8773BF0} (DLC Class) - https://transfers.ds.microsoft.com/FTM/TransferSource/grTransferCtrl.cab

O16 - DPF: {A9F8D9EC-3D0A-4A60-BD82-FBD64BAD370D} (DDRevision Class) - http://h20264.www2.hp.com/ediags/dd/install/HPDriverDiagnosticsxp2k.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll

O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\ARQUIV~1\mcafee\SITEAD~1\mcsacore.exe

O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe

 

--

End of file - 7448 bytes

 

 

Atenciosamente

altairfmesquita

Compartilhar este post


Link para o post
Compartilhar em outros sites

:seta: Abra o HijackThis, clique em Do a system scan only, marque as entradas abaixo e clique em Fix checked:

 

O2 - BHO: (no name) - {6754A456-BAD9-11D4-93D3-00B0D03A2F91} - (no file)

 

O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU)

___________________________________

 

:seta: Depois disto siga as dicas deste tutorial:

 

Tutorial do Findykill

 

O log do Findykill estará em C:\FindyKill.txt

___________________________________

 

:seta: Siga também, por gentileza, as dicas deste tutorial para fazer uma limpeza de seu PC com o Malwarebytes:

 

'>http://dicasetutoriaisparapc.blogspot.com/2009/10/tutorial-do-malwarebytes-anti-malware.html"]Tutorial do Malwarebytes Anti-Malware

 

Na sua próxima resposta poste este log do Malwarebytes juntamente com o log do Findykill estará em C:\FindyKill.txt e um novo log do Hijackthis e nos diga como está o seu PC após estes procedimentos.

 

Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

:seta: Abra o HijackThis, clique em Do a system scan only, marque as entradas abaixo e clique em Fix checked:

 

O2 - BHO: (no name) - {6754A456-BAD9-11D4-93D3-00B0D03A2F91} - (no file)

 

O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU)

___________________________________

 

:seta: Depois disto siga as dicas deste tutorial:

 

Tutorial do Findykill

 

O log do Findykill estará em C:\FindyKill.txt

___________________________________

 

:seta: Siga também, por gentileza, as dicas deste tutorial para fazer uma limpeza de seu PC com o Malwarebytes:

 

'>http://dicasetutoriaisparapc.blogspot.com/2009/10/tutorial-do-malwarebytes-anti-malware.html"]Tutorial do Malwarebytes Anti-Malware

 

Na sua próxima resposta poste este log do Malwarebytes juntamente com o log do Findykill estará em C:\FindyKill.txt e um novo log do Hijackthis e nos diga como está o seu PC após estes procedimentos.

 

Ficamos no aguardo.

 

 

 

Aqui estão as novas análises:

 

 

 

############################## | FindyKill V5.017 |

 

# User : Altair (Usuários) # ALTAIR

# Update on 01/11/2009 by Chiquitine29

# Start at: 00:24:50 | 8/11/2009

# Website : http://pagesperso-orange.fr/NosTools/index.html

# Contact : FindyKill.Contact@gmail.com

 

# AMD Athlon XP 2400+

# Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3

# Internet Explorer 8.0.6001.18702

# Windows Firewall Status : Enabled

# AV : Microsoft Security Essentials 2.0.6212.0 [ (!) Disabled | Updated ]

 

# A:\ # Unidade de disquete de 3 1/2 polegadas

# C:\ # Disco fixo local # 37,26 Go (23,63 Go free) # NTFS

# D:\ # Disco CD-ROM

 

############################## | Processos ativos |

 

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

c:\Arquivos de programas\Microsoft Security Essentials\MsMpEng.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Windows SteadyState\SCTSvc.exe

C:\WINDOWS\system32\logonui.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Microsoft.NET\Framework\v4.0.21006\mscorsvw.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

c:\ARQUIV~1\mcafee\SITEAD~1\mcsacore.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\pctspk.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\locator.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WLIDSVC.EXE

C:\WINDOWS\system32\SearchIndexer.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WLIDSvcM.exe

C:\WINDOWS\system32\userinit.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

 

################## | C: |

 

 

################## | C:\WINDOWS |

 

 

################## | C:\WINDOWS\system32 |

 

 

################## | C:\WINDOWS\system32\drivers |

 

 

################## | C:\Documents and Settings\Altair\Dados de aplicativos |

 

################## | Supressão Outros ... |

 

################## | Temporary Internet Files |

 

 

################## | Registro / Chaves infeciosas |

 

Supprimido ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"

Supprimido ! [HKLM\software\microsoft\security center] "AntiVirusOverride"

Supprimido ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"

Supprimido ! [HKLM\software\microsoft\security center] "FirewallOverride"

Supprimido ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

Supprimido ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"

 

################## | Estado / Serviços / Informações |

 

# Safe mode : OK

 

 

# Affichagem dos arquivos ocultos : OK

 

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )

# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )

# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )

# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )

# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )

# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

 

################## | PEH ... |

 

 

################## | Cracks / Keygens / Serials |

 

"C:\Arquivos de programas\Java\jdk1.6.0_12\bin\serialver.exe"

20/02/2009 02:43 |Size 27648 |Crc32 96c798eb |Md5 903225c531b636cfda1ce74f21047201

 

 

################## | ! Fim do relatório # FindyKill V5.017 ! |

 

 

 

 

Malwarebytes' Anti-Malware 1.41

Versão do banco de dados: 3120

Windows 5.1.2600 Service Pack 3

 

8/11/2009 00:48:39

mbam-log-2009-11-08 (00-48-39).txt

 

Tipo de Verificação: Rápida

Objetos verificados: 111710

Tempo decorrido: 4 minute(s), 53 second(s)

 

Processos da Memória infectados: 0

Módulos de Memória Infectados: 0

Chaves do Registro infectadas: 0

Valores do Registro infectados: 0

Ítens do Registro infectados: 0

Pastas infectadas: 0

Arquivos infectados: 0

 

Processos da Memória infectados:

(Nenhum ítem malicioso foi detectado)

 

Módulos de Memória Infectados:

(Nenhum ítem malicioso foi detectado)

 

Chaves do Registro infectadas:

(Nenhum ítem malicioso foi detectado)

 

Valores do Registro infectados:

(Nenhum ítem malicioso foi detectado)

 

Ítens do Registro infectados:

(Nenhum ítem malicioso foi detectado)

 

Pastas infectadas:

(Nenhum ítem malicioso foi detectado)

 

Arquivos infectados:

(Nenhum ítem malicioso foi detectado)

 

 

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 00:49:14, on 8/11/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

c:\Arquivos de programas\Microsoft Security Essentials\MsMpEng.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Windows SteadyState\SCTSvc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

c:\ARQUIV~1\mcafee\SITEAD~1\mcsacore.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\pctspk.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WLIDSVC.EXE

C:\WINDOWS\system32\SearchIndexer.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WLIDSvcM.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\vsnpstd3.exe

C:\Arquivos de programas\Microsoft Security Essentials\msseces.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Documents and Settings\Altair\Meus documentos\Altair\Ferramentas\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.uol.com.br/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.codecguide.com/

R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Arquivos de programas\Windows Live\Messenger\wlchtc.dll

O2 - BHO: Auxiliar de Conexão do Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll

O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe

O4 - HKLM\..\Run: [MSSE] "c:\Arquivos de programas\Microsoft Security Essentials\msseces.exe" -hide

O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\ARQUIV~1\ARQUIV~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\ARQUIV~1\ARQUIV~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~1\Office12\EXCEL.EXE/3000

O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~1\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~1\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~1\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O15 - Trusted Zone: http://asia.msi.com.tw

O15 - Trusted Zone: http://global.msi.com.tw

O15 - Trusted Zone: http://www.msi.com.tw

O16 - DPF: {33415AC7-AFFA-4D55-B41C-C64C0D07DFCA} (Hewlett-Packard Printer Diagnostics) - http://h50203.www5.hp.com/HPISWeb/Customer/cabs/HPISWebManager.CAB

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1254764240187

O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab

O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab

O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab

O16 - DPF: {82774781-8F4E-11D1-AB1C-0000F8773BF0} (DLC Class) - https://transfers.ds.microsoft.com/FTM/TransferSource/grTransferCtrl.cab

O16 - DPF: {A9F8D9EC-3D0A-4A60-BD82-FBD64BAD370D} (DDRevision Class) - http://h20264.www2.hp.com/ediags/dd/install/HPDriverDiagnosticsxp2k.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll

O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\ARQUIV~1\mcafee\SITEAD~1\mcsacore.exe

O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe

 

--

End of file - 7423 bytes

 

 

 

Antônio, eu verifiquei uma pouca melhora, ou seja, o boot ainda demora, porém não tanto quanto antes.

Já o Firewall ainda continua dando aquela mensagem:"NENHUM FIREWALL ESTÁ ATIVADO" no canto direito do relógio, mas depois de alguns segundos ele volta ao normal.

 

Atenciosamente

altairfmesquita

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Alguns problemas foram corrigidos pelo Findykill.

__________________________________

 

mbam-log-2009-11-08 (00-48-39).txt

 

Tipo de Verificação: Rápida

Objetos verificados: 111710

Tempo decorrido: 4 minute(s), 53 second(s)

:!: Mas no seu log do Malwarebytes está constando que você fez a Verificação rápida e é muito importante fazer a Verificação Completa com ele.

 

Faça, por gentileza, esta Verificação Completa com o Malwarebytes e poste este novo log dele.

 

Ficamos na espera.

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Alguns problemas foram corrigidos pelo Findykill.

__________________________________

 

mbam-log-2009-11-08 (00-48-39).txt

 

Tipo de Verificação: Rápida

Objetos verificados: 111710

Tempo decorrido: 4 minute(s), 53 second(s)

:!: Mas no seu log do Malwarebytes está constando que você fez a Verificação rápida e é muito importante fazer a Verificação Completa com ele.

 

Faça, por gentileza, esta Verificação Completa com o Malwarebytes e poste este novo log dele.

 

Ficamos na espera.

 

 

Antônio, aqui está a verificação que você pediu:

 

 

 

Malwarebytes' Anti-Malware 1.41

Versão do banco de dados: 3120

Windows 5.1.2600 Service Pack 3

 

8/11/2009 12:00:46

mbam-log-2009-11-08 (12-00-46).txt

 

Tipo de Verificação: Completa (C:\|)

Objetos verificados: 149745

Tempo decorrido: 36 minute(s), 18 second(s)

 

Processos da Memória infectados: 0

Módulos de Memória Infectados: 0

Chaves do Registro infectadas: 0

Valores do Registro infectados: 0

Ítens do Registro infectados: 0

Pastas infectadas: 0

Arquivos infectados: 0

 

Processos da Memória infectados:

(Nenhum ítem malicioso foi detectado)

 

Módulos de Memória Infectados:

(Nenhum ítem malicioso foi detectado)

 

Chaves do Registro infectadas:

(Nenhum ítem malicioso foi detectado)

 

Valores do Registro infectados:

(Nenhum ítem malicioso foi detectado)

 

Ítens do Registro infectados:

(Nenhum ítem malicioso foi detectado)

 

Pastas infectadas:

(Nenhum ítem malicioso foi detectado)

 

Arquivos infectados:

(Nenhum ítem malicioso foi detectado)

 

 

Atenciosamente

altairfmesquita

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: O log do Malwarebytes está limpo.

 

:seta: Siga, por gentileza, as dicas deste tutorial para fazer um escaneamento de seu PC pelo Nod32 Online:

 

'>http://dicasetutoriaisparapc.blogspot.com/2008/09/tutorial-do-antivirus-nod32-online.html"]Tutorial do antivirus Nod32 Online

 

Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador:

C:\Arquivos de programas\Eset\Eset Online Scanner\log.txt

 

Na sua próxima resposta poste este log do Nod32 Online juntamente com um novo log do Hijackthis e nos diga, por gentileza, como está o seu PC após seguir este procedimento.

 

Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: O log do Malwarebytes está limpo.

 

:seta: Siga, por gentileza, as dicas deste tutorial para fazer um escaneamento de seu PC pelo Nod32 Online:

 

'>http://dicasetutoriaisparapc.blogspot.com/2008/09/tutorial-do-antivirus-nod32-online.html"]Tutorial do antivirus Nod32 Online

 

Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador:

C:\Arquivos de programas\Eset\Eset Online Scanner\log.txt

 

Na sua próxima resposta poste este log do Nod32 Online juntamente com um novo log do Hijackthis e nos diga, por gentileza, como está o seu PC após seguir este procedimento.

 

Ficamos no aguardo de sua resposta.

 

 

Antônio, aqui estão as novas análises que pedisse:

 

 

ESETSmartInstaller@High as CAB hook log:

OnlineScanner.ocx - registred OK

# version=7

# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)

# OnlineScanner.ocx=1.0.0.6211

# api_version=3.0.2

# EOSSerial=42c6e62843609d4ab45b2173905078df

# end=finished

# remove_checked=true

# archives_checked=true

# unwanted_checked=true

# unsafe_checked=true

# antistealth_checked=true

# utc_time=2009-11-09 12:29:11

# local_time=2009-11-08 10:29:11 (-0300, Horário brasileiro de verão)

# country="Brazil"

# lang=1033

# osver=5.1.2600 NT Service Pack 3

# compatibility_mode=512 16777215 100 0 0 0 0 0

# compatibility_mode=8201 39157157 100 100 0 4145343 0 0

# scanned=45686

# found=0

# cleaned=0

# scan_time=2582

# nod_component=V3 Build:0x30000000

 

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 22:40:34, on 8/11/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Windows SteadyState\SCTSvc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\ESET\ESET Smart Security\ekrn.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

c:\ARQUIV~1\mcafee\SITEAD~1\mcsacore.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\pctspk.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WLIDSVC.EXE

C:\WINDOWS\system32\SearchIndexer.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WLIDSvcM.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\vsnpstd3.exe

C:\Arquivos de programas\ESET\ESET Smart Security\egui.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Hp\Digital Imaging\bin\hpqtra08.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\HP\Digital Imaging\bin\hpqSTE08.exe

C:\Arquivos de programas\HP\Digital Imaging\bin\hpqbam08.exe

C:\Arquivos de programas\HP\Digital Imaging\bin\hpqgpc01.exe

C:\WINDOWS\system32\dllhost.exe

C:\WINDOWS\system32\SearchProtocolHost.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Documents and Settings\Altair\Meus documentos\Altair\Ferramentas\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.uol.com.br/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.codecguide.com/

R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Arquivos de programas\Windows Live\Messenger\wlchtc.dll

O2 - BHO: Auxiliar de Conexão do Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll

O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe

O4 - HKLM\..\Run: [egui] "C:\Arquivos de programas\ESET\ESET Smart Security\egui.exe" /hide /waitservice

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\ARQUIV~1\ARQUIV~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\ARQUIV~1\ARQUIV~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\Hp\Digital Imaging\bin\hpqtra08.exe

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~1\Office12\EXCEL.EXE/3000

O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~1\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~1\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~1\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O15 - Trusted Zone: http://asia.msi.com.tw

O15 - Trusted Zone: http://global.msi.com.tw

O15 - Trusted Zone: http://www.msi.com.tw

O16 - DPF: {33415AC7-AFFA-4D55-B41C-C64C0D07DFCA} (Hewlett-Packard Printer Diagnostics) - http://h50203.www5.hp.com/HPISWeb/Customer/cabs/HPISWebManager.CAB

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1254764240187

O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab

O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab

O16 - DPF: {82774781-8F4E-11D1-AB1C-0000F8773BF0} (DLC Class) - https://transfers.ds.microsoft.com/FTM/TransferSource/grTransferCtrl.cab

O16 - DPF: {A9F8D9EC-3D0A-4A60-BD82-FBD64BAD370D} (DDRevision Class) - http://h20264.www2.hp.com/ediags/dd/install/HPDriverDiagnosticsxp2k.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll

O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll

O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Arquivos de programas\ESET\ESET Smart Security\EHttpSrv.exe

O23 - Service: ESET Service (ekrn) - ESET - C:\Arquivos de programas\ESET\ESET Smart Security\ekrn.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\ARQUIV~1\mcafee\SITEAD~1\mcsacore.exe

O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe

 

--

End of file - 8039 bytes

 

 

 

E sobre o computador, ele está iniciando mais rápido, mas agora o problema passou a ser o Antivírus que está todo momento desabilitando. Há, antes que esqueça eu troquei o Microsoft Security Essentials pelo NOD32 Smart Security que inclusive o Firewall dele está funcionando melhor do que o do Windows.

 

Antenciosamente

altairfmesquita

Compartilhar este post


Link para o post
Compartilhar em outros sites
E sobre o computador, ele está iniciando mais rápido, mas agora o problema passou a ser o Antivírus que está todo momento desabilitando. Há, antes que esqueça eu troquei o Microsoft Security Essentials pelo NOD32 Smart Security que inclusive o Firewall dele está funcionando melhor do que o do Windows.

:) Olá Altair! É muito importante você observar se este seu Nod32 é original ou é pirateado. Se ele for original, continue com ele, pois é um bom antivírus. Mas se ele for pirateado ou crackeado é muito importante desinstalá-lo, pois um antivírus falsificado é mais perigoso do que os próprios vírus!

 

Neste caso dele ser pirateado, sugiro que depois de desinstalá-lo você instale um ótimo antivírus gratuito para você, como o Avira Antivir Personal 9 Free.

 

Para instalar, configurar e usar corretamente o Avira antivir é só seguir as dicas destes tutoriais:

 

'>http://dicasetutoriaisparapc.blogspot.com/2009/03/tutorial-de-instalacao-e-configuracao.html"]Tutorial do Avira Antivir 9 free (instalação e configuração)

 

'>http://dicasetutoriaisparapc.blogspot.com/2009/03/escaneando-seu-computador-com-o-avira.html"]Tutorial do Avira Antivir 9 free (como usá-lo corretamente)

___________________________________

 

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

Faça o download do ComboFix

 

1) Desabilite o seu anti-vírus temporariamente;

 

2) Dê um duplo-clique no combofix.exe e aguarde (o processo total demora cerca de 10 minutos);

 

3) A janela de “NEGAÇÃO DE GARANTIA DO SOFTWARE” abrir-se-á. Clique em “SIM” para continuar.

 

4) Outra janela irá abrir, caso a sua máquina não possua o CONSOLE DE RECUPERAÇÃO DO WINDOWS. É recomendável executar a instalação do console antes de dar continuidade ao processo, pois tal ação proporcionará a garantia de que o sistema poderá ser recuperado em caso de problemas durante a varredura.

 

Clique sobre “SIM” e aguarde, pois o processo de instalação do console dar-se-á automaticamente através do próprio ComboFix. Ele poderá demorar alguns minutos (dependerá da velocidade de sua conexão), portanto seja paciente.

 

Quando a janela “INSTALANDO O CONSOLE DE RECUPERAÇÃO” aparecer clique em “OK”, depois clique sobre “SIM” para aceitar a licença EULA.

 

Ao término da instalação do console de recuperação abrir-se-á uma janela avisando que “O CONSOLE DE RECUPERAÇÃO FOI INSTALADO COM SUCESSO”.

 

Clique sobre “SIM” para continuar a varredura.

 

5) O ComboFix iniciará o AUTOSCAN (aguarde).

 

ATENÇÃO: Não clique na janela do ComboFix, nem termine o processo abruptamente enquanto a ferramenta estiver sendo executada, pois isto implicará na desconfiguração de seu desktop (ele ficará todo branco).

 

Ao término do processo a máquina será reiniciada para a emissão do relatório.

 

6) Ao reiniciar a máquina o ComboFix irá executar o FIND3M para a criação do relatório final da varredura. O log dele estará em C:\ComboFix.txt.

 

7) Reabilite o seu anti-vírus;

 

OBS.1: Caso apareça uma mensagem avisando que ESTE NÃO É UM APLICATIVO WIN 32 VÁLIDO ou caso os virus ou malwares bloqueiem a execução do Combofix, baixe o ComboFix novamente, mas salve-o em seu Desktop como KomboFix. Neste caso, nomeie-o como Kombofix durante o salvamento e não após salvá-lo!

 

Em último caso, se não for possível executar o Combofix no Modo Normal do Windows, tente utilizar o ComboFix em MODO SEGURO (reiniciando o computador e pressionando a tecla F8 intermitentemente, ou F5 em alguns casos, durante a inicialização e escolha a opção Modo Seguro na tela que se apresenta) e repita o procedimento;

 

OBS.2: Caso haja um clique sobre a janela do ComboFix em execução, ela irá MAXIMIZAR, sobrepondo-se sobre as demais. Para minimizá-la novamente basta utilizar a combinação ALT + TAB.

* Se por algum motivo você precisar parar ou sair do ComboFix, tecle "N".

* Se perder a conexão com a internet, reinicie o computador. Caso o problema persista, abra Conexões de Rede no Painel de Controle, clique com o botão direito do mouse sobre a sua conexão com a internet e em "Reparar";

 

Poste o log do Combofix que estará em C:\ComboFix.txt juntamente com um novo log do Hijackthis em sua próxima resposta e nos diga como está o seu PC depois disto.

 

Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Antônio, tenho uma dúvida que é a seguinte:

Para instalar o CONSOLE DE RECUPERAÇÃO DO WINDOWS é obrigatório ter o CD ORIGINAL DO WINDOWS XP PROFESSIONAL, digo isto, porque não possuo tal CD, ou seja, quando comprei o PC ele já veio com o WINDOWS INSTALADO. E o WINDOWS É ORIGINAL.

Como farei então para executar essa análise do COMBOFIX.

 

Atenciosamente

altairfmesquita

 

P.S.: O NOD32 é original, pois fiz o download na PÁGINA DA PROTAGON que mandou a chave e senha para instalar o ESET SMART SECURITY 4.

Compartilhar este post


Link para o post
Compartilhar em outros sites
Para instalar o CONSOLE DE RECUPERAÇÃO DO WINDOWS é obrigatório ter o CD ORIGINAL DO WINDOWS XP PROFESSIONAL, digo isto, porque não possuo tal CD, ou seja, quando comprei o PC ele já veio com o WINDOWS INSTALADO. E o WINDOWS É ORIGINAL.

Fazendo aquele procedimento que te passei o console vai ser instalado independentemente de você ter ou não o cd do Windows.

Compartilhar este post


Link para o post
Compartilhar em outros sites
Para instalar o CONSOLE DE RECUPERAÇÃO DO WINDOWS é obrigatório ter o CD ORIGINAL DO WINDOWS XP PROFESSIONAL, digo isto, porque não possuo tal CD, ou seja, quando comprei o PC ele já veio com o WINDOWS INSTALADO. E o WINDOWS É ORIGINAL.

Fazendo aquele procedimento que te passei o console vai ser instalado independentemente de você ter ou não o cd do Windows.

 

 

Antônio, aqui estão as novas análises que pediste, ou seja: ComboFix e HijackThis.

 

ComboFix 09-11-08.03 - Altair 09/11/2009 22:09.3.1 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.3.1252.55.1046.18.1023.694 [GMT -2:00]

Executando de: c:\documents and settings\Altair\Desktop\ComboFix.exe

.

 

(((((((((((((((( Arquivos/Ficheiros criados de 2009-10-10 to 2009-11-10 ))))))))))))))))))))))))))))

.

 

2009-11-08 03:24 . 2009-11-08 03:24 -------- d-----w- c:\documents and settings\Altair\Dados de aplicativos\ESET

2009-11-08 03:23 . 2009-11-09 23:34 -------- d-----w- c:\arquivos de programas\ESET

2009-11-08 03:23 . 2009-11-08 03:23 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\ESET

2009-11-08 02:34 . 2009-09-10 16:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2009-11-08 02:34 . 2009-11-08 02:34 -------- d-----w- c:\arquivos de programas\Malwarebytes' Anti-Malware

2009-11-08 02:34 . 2009-09-10 16:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2009-11-08 00:41 . 2009-11-08 00:41 -------- d-----w- c:\arquivos de programas\MessenTools.com MSN Media and Winks Installer

2009-11-07 12:48 . 2009-11-07 12:48 -------- d-----w- c:\arquivos de programas\Arquivos comuns\McAfee

2009-11-07 12:48 . 2009-11-07 16:29 -------- d-----w- c:\arquivos de programas\McAfee

2009-11-06 23:48 . 2009-11-06 23:48 -------- d-----w- c:\documents and settings\LocalService\Dados de aplicativos\McAfee

2009-11-06 23:29 . 2009-11-07 12:48 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\McAfee

2009-11-05 17:39 . 2009-11-05 17:39 -------- d-----w- c:\windows\system32\wbem\Repository

2009-11-04 18:36 . 2009-11-04 18:36 152576 ----a-w- c:\documents and settings\Altair\Dados de aplicativos\Sun\Java\jre1.6.0_17\lzma.dll

2009-11-04 04:46 . 2009-11-04 04:46 -------- d-----w- c:\arquivos de programas\SBMAV Disk Cleaner Lite

2009-11-04 02:31 . 2009-11-04 02:31 -------- d-----w- c:\documents and settings\Altair\Dados de aplicativos\Malwarebytes

2009-11-04 02:31 . 2009-11-08 02:34 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Malwarebytes

2009-10-30 03:31 . 2009-10-30 03:31 -------- d-----w- c:\arquivos de programas\IZArc

2009-10-30 00:42 . 2009-10-30 00:42 -------- d-----w- C:\01371baf14d400044ea9

2009-10-29 18:15 . 2009-10-29 18:15 93360 ----a-w- c:\windows\system32\drivers\SBREDrv.sys

2009-10-28 21:58 . 2009-10-28 21:59 -------- d-----w- C:\abd82b16e9205b2a3e7aca62

2009-10-28 10:29 . 2009-10-28 10:29 -------- d-----w- c:\windows\system32\winrm

2009-10-28 10:29 . 2009-10-28 10:30 -------- dc----w- c:\windows\$968930Uinstall_KB968930$

2009-10-27 17:48 . 2009-10-27 17:59 117800 ----a-w- c:\windows\hpqins00.dat

2009-10-27 16:27 . 2009-10-27 17:59 -------- d-----w- c:\documents and settings\Altair\Dados de aplicativos\HpUpdate

2009-10-27 16:26 . 2009-10-27 16:26 -------- d-----w- c:\windows\Hewlett-Packard

2009-10-26 16:22 . 2009-10-26 16:22 -------- d-----w- c:\arquivos de programas\MSECache

2009-10-23 22:06 . 2009-10-23 22:06 -------- d-----w- c:\documents and settings\Altair\Dados de aplicativos\Avant Profiles

2009-10-23 19:11 . 2009-10-25 22:52 -------- d-----w- c:\arquivos de programas\Microsoft Works

2009-10-23 19:04 . 2009-10-23 19:05 -------- d-----w- c:\windows\SHELLNEW

2009-10-21 11:34 . 2009-10-23 19:08 -------- d-----w- c:\arquivos de programas\Microsoft.NET

2009-10-20 21:50 . 2009-10-20 21:50 -------- d-----w- c:\arquivos de programas\Microsoft Windows 7 Upgrade Advisor

2009-10-19 18:57 . 2009-10-23 21:30 -------- d-----w- c:\arquivos de programas\Avant Browser

2009-10-19 15:06 . 2009-10-19 15:06 223232 ------w- c:\windows\system32\wksprt.exe

2009-10-19 15:06 . 2009-10-19 15:06 223232 ------w- c:\windows\system32\dllcache\wksprt.exe

2009-10-19 15:06 . 2009-10-19 15:06 46080 ------w- c:\windows\system32\TSWbPrxy.exe

2009-10-19 15:06 . 2009-10-19 15:06 46080 ------w- c:\windows\system32\dllcache\TSWbPrxy.exe

2009-10-19 15:06 . 2009-10-19 15:06 12800 ------w- c:\windows\system32\wksprtPS.dll

2009-10-19 15:06 . 2009-10-19 15:06 12800 ------w- c:\windows\system32\dllcache\wksprtPS.dll

2009-10-19 15:06 . 2009-10-19 15:06 1033728 ------w- c:\windows\system32\dllcache\mstsc.exe

2009-10-19 15:06 . 2009-10-19 15:06 44544 ------w- c:\windows\system32\MsRdpWebAccess.dll

2009-10-19 15:06 . 2009-10-19 15:06 44544 ------w- c:\windows\system32\dllcache\MsRdpWebAccess.dll

2009-10-14 22:06 . 2009-10-14 22:07 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Adobe

 

.

((((((((((((((((((((((((((((((((((((( Relatório Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-11-08 02:31 . 2008-04-14 11:00 91684 ----a-w- c:\windows\system32\perfc016.dat

2009-11-08 02:31 . 2008-04-14 11:00 519226 ----a-w- c:\windows\system32\perfh016.dat

2009-11-06 16:18 . 2008-12-07 23:28 -------- d-----w- c:\documents and settings\LocalService\Dados de aplicativos\SACore

2009-11-04 18:37 . 2008-12-05 20:46 -------- d-----w- c:\arquivos de programas\Java

2009-11-04 17:36 . 2008-12-05 19:14 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Microsoft Help

2009-11-02 22:42 . 2009-09-23 22:09 195456 ------w- c:\windows\system32\MpSigStub.exe

2009-10-27 18:00 . 2009-01-30 22:15 -------- d-----w- c:\arquivos de programas\Hp

2009-10-26 22:20 . 2009-10-04 22:04 -------- d-----w- c:\documents and settings\Altair\Dados de aplicativos\HP

2009-10-26 22:20 . 2009-10-04 01:46 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\HP

2009-10-23 19:39 . 2008-12-16 20:41 -------- d-----w- c:\arquivos de programas\Microsoft

2009-10-23 18:24 . 2008-12-05 19:20 -------- d-----w- c:\arquivos de programas\MSBuild

2009-10-19 15:06 . 2008-12-05 14:27 36864 ----a-w- c:\windows\system32\tsgQec.dll

2009-10-19 15:06 . 2008-12-05 14:27 1033728 ----a-w- c:\windows\system32\mstsc.exe

2009-10-19 15:06 . 2008-12-05 14:27 2689024 ----a-w- c:\windows\system32\mstscax.dll

2009-10-19 15:06 . 2008-12-05 14:27 130560 ----a-w- c:\windows\system32\aaclient.dll

2009-10-11 06:17 . 2008-12-06 12:32 411368 ----a-w- c:\windows\system32\deploytk.dll

2009-10-09 17:55 . 2009-10-09 17:55 1107456 ------w- c:\windows\system32\WsmSvc.dll

2009-10-09 17:55 . 2009-10-09 17:55 178176 ------w- c:\windows\system32\wevtfwd.dll

2009-10-09 17:54 . 2009-10-09 17:54 389120 ------w- c:\windows\system32\WsmRes.dll

2009-10-09 17:54 . 2009-10-09 17:54 71680 ------w- c:\windows\system32\winrs.exe

2009-10-09 17:54 . 2009-10-09 17:54 43008 ------w- c:\windows\system32\pwrshplugin.dll

2009-10-09 16:56 . 2009-10-09 16:56 209408 ------w- c:\windows\system32\WsmWmiPl.dll

2009-10-09 16:56 . 2009-10-09 16:56 14848 ------w- c:\windows\system32\wsmprovhost.exe

2009-10-09 16:56 . 2009-10-09 16:56 22528 ------w- c:\windows\system32\winrshost.exe

2009-10-09 16:56 . 2009-10-09 16:56 25088 ------w- c:\windows\system32\winrmprov.dll

2009-10-09 16:56 . 2009-10-09 16:56 12288 ------w- c:\windows\system32\wsmplpxy.dll

2009-10-09 16:56 . 2009-10-09 16:56 2048 ------w- c:\windows\system32\winrsmgr.dll

2009-10-09 16:56 . 2009-10-09 16:56 233984 ------w- c:\windows\system32\winrscmd.dll

2009-10-09 16:56 . 2009-10-09 16:56 225280 ------w- c:\windows\system32\wsmanhttpconfig.exe

2009-10-09 16:56 . 2009-10-09 16:56 12288 ------w- c:\windows\system32\winrssrv.dll

2009-10-09 16:56 . 2009-10-09 16:56 139776 ------w- c:\windows\system32\WsmAuto.dll

2009-10-08 16:57 . 2008-07-29 21:59 613376 ----a-w- c:\windows\system32\uiautomationcore.dll

2009-10-08 16:57 . 2008-04-14 11:00 22016 ----a-w- c:\windows\system32\oleaccrc.dll

2009-10-08 16:57 . 2008-04-14 11:00 220160 ----a-w- c:\windows\system32\oleacc.dll

2009-10-07 04:44 . 2009-10-07 04:44 767312 ----a-w- c:\windows\system32\msvcr100_clr0400.dll

2009-10-07 04:44 . 2009-10-07 04:44 70456 ----a-w- c:\windows\system32\dxva2.dll

2009-10-07 04:44 . 2009-10-07 04:44 486200 ----a-w- c:\windows\system32\evr.dll

2009-10-07 04:17 . 2009-10-07 04:17 99160 ----a-w- c:\windows\system32\PresentationHostProxy.dll

2009-10-07 04:17 . 2009-10-07 04:17 48960 ----a-w- c:\windows\system32\netfxperf.dll

2009-10-07 04:17 . 2009-10-07 04:17 297792 ----a-w- c:\windows\system32\mscoree.dll

2009-10-07 04:17 . 2009-10-07 04:17 295248 ----a-w- c:\windows\system32\PresentationHost.exe

2009-10-07 04:17 . 2009-10-07 04:17 1130816 ----a-w- c:\windows\system32\dfshim.dll

2009-10-05 03:19 . 2009-10-04 01:42 167514 ----a-w- c:\windows\hpoins29.dat

2009-10-05 03:14 . 2009-10-05 03:14 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\WEBREG

2009-10-04 01:53 . 2009-10-04 01:53 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Hewlett-Packard

2009-10-04 01:46 . 2009-10-04 01:46 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\HP Product Assistant

2009-10-04 01:45 . 2009-10-04 01:45 -------- d-----w- c:\arquivos de programas\Arquivos comuns\HP

2009-10-04 01:45 . 2009-10-04 01:45 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Hewlett-Packard

2009-09-28 12:34 . 2009-09-28 12:23 17589744 ----a-w- c:\documents and settings\Altair\Dados de aplicativos\Real\Update\setup3.08\rp\.exe

2009-09-28 12:23 . 2009-09-28 12:23 8405312 ----a-w- c:\documents and settings\Altair\Dados de aplicativos\Real\Update\setup3.08\gtb\GOOGLE_TOOLBAR\GoogleToolbarInstaller.exe

2009-09-28 12:17 . 2009-09-28 12:17 10309448 ----a-w- c:\documents and settings\Altair\Dados de aplicativos\Real\Update\setup3.08\chr\ChromeInstaller.exe

2009-09-28 12:08 . 2009-09-28 12:08 64000 ----a-w- c:\documents and settings\Altair\Dados de aplicativos\Real\Update\setup3.08\RUP\inst_config\gcapi_dll.dll

2009-09-28 12:08 . 2009-09-28 12:08 52288 ----a-w- c:\documents and settings\Altair\Dados de aplicativos\Real\Update\setup3.08\RUP\inst_config\gtapi.dll

2009-09-28 12:08 . 2009-09-28 12:08 50688 ----a-w- c:\documents and settings\Altair\Dados de aplicativos\Real\Update\setup3.08\RUP\inst_config\fftbapi.dll

2009-09-28 12:08 . 2009-09-28 12:08 114688 ----a-w- c:\documents and settings\Altair\Dados de aplicativos\Real\Update\setup3.08\RUP\inst_config\compat.dll

2009-09-28 01:11 . 2009-09-28 01:11 435720 ----a-w- c:\documents and settings\Altair\Dados de aplicativos\Real\Update\setup3.08\setup.exe

2009-09-28 00:31 . 2009-02-02 22:20 -------- d-----w- c:\arquivos de programas\Google

2009-09-17 20:17 . 2009-09-17 20:17 278528 ----a-w- c:\windows\system32\livesnth.dll

2009-09-15 23:35 . 2009-09-15 23:35 156488 ----a-w- c:\windows\system32\mscorier.dll

2009-09-13 05:00 . 2009-09-13 04:54 -------- d-----w- c:\documents and settings\Altair\Dados de aplicativos\SBMAV Disk Cleaner

2009-09-13 02:28 . 2009-09-13 02:28 -------- d-----w- c:\arquivos de programas\Arquivos comuns\xing shared

2009-09-13 02:28 . 2009-09-13 02:13 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Real

2009-09-13 02:13 . 2009-09-13 02:13 -------- d-----w- c:\arquivos de programas\Real

2009-09-13 01:26 . 2009-09-13 01:24 -------- d-----w- c:\arquivos de programas\K-Lite Codec Pack

2009-09-13 00:54 . 2008-12-12 00:43 -------- d-----w- c:\arquivos de programas\Windows Live

2009-09-13 00:15 . 2008-12-16 10:13 -------- d-----w- c:\arquivos de programas\Windows Live Safety Center

2009-09-11 14:19 . 2008-04-14 11:00 136192 ----a-w- c:\windows\system32\msv1_0.dll

2009-09-04 21:04 . 2008-04-14 11:00 58880 ----a-w- c:\windows\system32\msasn1.dll

2009-09-04 20:44 . 2009-09-13 03:24 515416 ----a-w- c:\windows\system32\XAudio2_5.dll

2009-09-04 20:44 . 2009-09-13 03:24 238936 ----a-w- c:\windows\system32\xactengine3_5.dll

2009-09-04 20:44 . 2009-09-13 03:24 69464 ----a-w- c:\windows\system32\XAPOFX1_3.dll

2009-09-04 20:29 . 2009-09-13 03:24 235344 ----a-w- c:\windows\system32\d3dx11_42.dll

2009-09-04 20:29 . 2009-09-13 03:24 453456 ----a-w- c:\windows\system32\d3dx10_42.dll

2009-09-04 20:29 . 2009-09-13 03:24 1974616 ----a-w- c:\windows\system32\D3DCompiler_42.dll

2009-09-04 20:29 . 2009-09-13 03:24 5501792 ----a-w- c:\windows\system32\d3dcsx_42.dll

2009-09-04 20:29 . 2009-09-13 03:24 1892184 ----a-w- c:\windows\system32\D3DX9_42.dll

2009-08-29 07:57 . 2008-05-08 03:11 916480 ------w- c:\windows\system32\wininet.dll

2009-08-27 01:34 . 2008-12-05 19:28 499712 ----a-w- c:\windows\system32\msvcp71.dll

2009-08-27 01:34 . 2008-12-05 19:28 348160 ----a-w- c:\windows\system32\msvcr71.dll

2009-08-26 08:01 . 2008-04-14 11:00 247326 ----a-w- c:\windows\system32\strmdll.dll

2009-08-18 02:33 . 2009-08-18 02:33 1193832 ----a-w- c:\windows\system32\FM20.DLL

2009-08-16 15:08 . 2009-09-13 01:25 178176 ----a-w- c:\windows\system32\unrar.dll

2009-08-14 23:49 . 2009-01-28 23:52 575488 ----a-w- c:\windows\system32\xpsshhdr.dll

2009-08-14 23:49 . 2009-01-28 23:52 1676288 ----a-w- c:\windows\system32\xpssvcs.dll

2009-08-14 23:49 . 2009-01-28 23:52 117760 ----a-w- c:\windows\system32\prntvpt.dll

2009-06-25 23:43 . 2009-06-25 23:43 68091 ----a-w- c:\arquivos de programas\hpzsnt09.zip

2009-06-25 23:39 . 2009-06-25 23:39 67424 ----a-w- c:\arquivos de programas\hpzsnt09.dll.zip

.

 

(((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))

.

.

*Nota* entradas vazias e legítimas por defeito não são mostradas.

REGEDIT4

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"snpstd3"="c:\windows\vsnpstd3.exe" [2006-09-19 827392]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"DWQueuedReporting"="c:\arquiv~1\ARQUIV~1\MICROS~1\DW\dwtrig20.exe" [2008-11-04 435096]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]

"nltide_3"="advpack.dll" - c:\windows\system32\advpack.dll [2009-03-08 128512]

 

c:\documents and settings\All Users\Menu Iniciar\Programas\Inicializar\

HP Digital Imaging Monitor.lnk - c:\arquivos de programas\Hp\Digital Imaging\bin\hpqtra08.exe [2008-3-25 214360]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"HideFastUserSwitching"= 1 (0x1)

 

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]

"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\arquivos de programas\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-25 304128]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Windows SteadyState]

@="Service"

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"=

 

R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\arquiv~1\mcafee\SITEAD~1\mcsacore.exe [7/11/2009 10:48 92296]

R2 Windows SteadyState;Windows SteadyState Service;c:\arquivos de programas\Windows SteadyState\SCTSvc.exe [30/5/2008 14:41 116240]

R2 wlidsvc;Windows Live ID Sign-in Assistant;c:\arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WLIDSVC.EXE [30/3/2009 17:28 1533808]

S0 Lbd;Lbd;c:\windows\system32\DRIVERS\Lbd.sys --> c:\windows\system32\DRIVERS\Lbd.sys [?]

S2 clr_optimization_v4.0.21006_32;Microsoft .NET Framework NGEN v4.0.21006_X86;c:\windows\Microsoft.NET\Framework\v4.0.21006\mscorsvw.exe [7/10/2009 02:44 129856]

S3 Vsp;Vsp;c:\windows\system32\drivers\vsp.sys [31/1/2009 14:56 3351]

S3 WinRM;Windows Remote Management (WS-Management);c:\windows\system32\svchost.exe -k WINRM [14/4/2008 09:00 14336]

S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.21006\WPF\WPFFontCache_v0400.exe [7/10/2009 02:44 752984]

 

--- =Outros Serviços/Drivers Na Memória ---

 

*Deregistered* - mbr

*Deregistered* - PROCEXP113

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12

hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

WINRM REG_MULTI_SZ WINRM

.

Conteúdo da pasta 'Tarefas Agendadas'

 

2009-11-06 c:\windows\Tasks\User_Feed_Synchronization-{F6A7FB29-E1BC-4CBA-918C-A89FAA0413DF}.job

- c:\windows\system32\msfeedssync.exe [2008-05-08 07:31]

.

.

------- Scan Suplementar -------

.

uStart Page = hxxp://www.uol.com.br/

uInternet Connection Wizard,ShellNext = hxxp://www.codecguide.com/

IE: E&xportar para o Microsoft Excel - c:\arquiv~1\MICROS~1\Office12\EXCEL.EXE/3000

Trusted Zone: com.tw\asia.msi

Trusted Zone: com.tw\global.msi

Trusted Zone: com.tw\www.msi

TCP: {FD98F334-EA20-49FB-BAEC-039757DDD141} = 189.77.13.3

DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} - hxxp://liveupdate.msi.com.tw/autobios/LOnline/install.cab

.

- - - - ORFÃOS REMOVIDOS - - - -

 

AddRemove-{77630DB7-2866-45FB-B5CF-E58C03138A0E}_is1 - c:\arquivos de programas\MessenTools.com

 

 

 

**************************************************************************

 

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-11-09 22:13

Windows 5.1.2600 Service Pack 3 NTFS

 

Procurando processos ocultos ...

 

Procurando entradas auto inicializáveis ocultas ...

 

Procurando ficheiros/arquivos ocultos ...

 

Varredura completada com sucesso

arquivos/ficheiros ocultos: 0

 

**************************************************************************

.

--------------------- DLLs Carregadas Sob os Processos em Execução ---------------------

 

- - - - - - - > 'explorer.exe'(1960)

c:\windows\system32\WININET.dll

c:\windows\system32\msi.dll

c:\windows\system32\webcheck.dll

c:\windows\system32\WPDShServiceObj.dll

c:\windows\system32\PortableDeviceTypes.dll

c:\windows\system32\PortableDeviceApi.dll

.

Tempo para conclusão: 2009-11-10 22:15

ComboFix-quarantined-files.txt 2009-11-10 00:15

 

Pré-execução: 13 pasta(s) 25.491.451.904 bytes disponíveis

Pós execução: 15 pasta(s) 25.463.152.640 bytes disponíveis

 

WindowsXP-KB310994-SP2-Pro-BootDisk-PTG.exe

[boot loader]

timeout=2

default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS

[operating systems]

c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

 

- - End Of File - - 45AF0787232128F93C326FA2A58DDD0E

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 22:22:13, on 9/11/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Windows SteadyState\SCTSvc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

c:\ARQUIV~1\mcafee\SITEAD~1\mcsacore.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\pctspk.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WLIDSVC.EXE

C:\WINDOWS\system32\SearchIndexer.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\vsnpstd3.exe

C:\Arquivos de programas\Hp\Digital Imaging\bin\hpqtra08.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WLIDSvcM.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\SearchProtocolHost.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\HP\Digital Imaging\bin\hpqSTE08.exe

C:\Arquivos de programas\HP\Digital Imaging\bin\hpqbam08.exe

C:\Arquivos de programas\HP\Digital Imaging\bin\hpqgpc01.exe

C:\Documents and Settings\Altair\Meus documentos\Altair\Ferramentas\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.uol.com.br/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.codecguide.com/

R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Arquivos de programas\Windows Live\Messenger\wlchtc.dll

O2 - BHO: Auxiliar de Conexão do Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll

O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe

O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\ARQUIV~1\ARQUIV~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\ARQUIV~1\ARQUIV~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\Hp\Digital Imaging\bin\hpqtra08.exe

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~1\Office12\EXCEL.EXE/3000

O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~1\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~1\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~1\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O15 - Trusted Zone: http://asia.msi.com.tw

O15 - Trusted Zone: http://global.msi.com.tw

O15 - Trusted Zone: http://www.msi.com.tw

O16 - DPF: {33415AC7-AFFA-4D55-B41C-C64C0D07DFCA} (Hewlett-Packard Printer Diagnostics) - http://h50203.www5.hp.com/HPISWeb/Customer/cabs/HPISWebManager.CAB

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1254764240187

O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab

O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab

O16 - DPF: {82774781-8F4E-11D1-AB1C-0000F8773BF0} (DLC Class) - https://transfers.ds.microsoft.com/FTM/TransferSource/grTransferCtrl.cab

O16 - DPF: {A9F8D9EC-3D0A-4A60-BD82-FBD64BAD370D} (DDRevision Class) - http://h20264.www2.hp.com/ediags/dd/install/HPDriverDiagnosticsxp2k.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll

O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\ARQUIV~1\mcafee\SITEAD~1\mcieplg.dll

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\ARQUIV~1\mcafee\SITEAD~1\mcsacore.exe

O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe

 

--

End of file - 7498 bytes

 

 

A Iniciação do Windows melhorou, assim como, o problema do Firewall desabilitado, porém ainda persite aquela a seguinte mensagem: "SEU COMPUTADOR PODE ESTAR EM RISCO - ESET SMART SECURITY 4.0 DESATIVADO", esse processo leva uns 10 segundos depois ele volta ao normal.(O Antivírus fica ativado).

 

Atenciosamente

altairfmesquita

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Os seus logs estão limpos.

__________________________________

 

porém ainda persite aquela a seguinte mensagem: "SEU COMPUTADOR PODE ESTAR EM RISCO - ESET SMART SECURITY 4.0 DESATIVADO", esse processo leva uns 10 segundos depois ele volta ao normal.(O Antivírus fica ativado)

Neste caso como o seu Eset Smart Security é original, você tem direito ao suporte dele e é importante entrar em contato com o suporte do Eset, para que os técnicos de lá te orientem na solução deste problema.

__________________________________

 

:seta: Siga as dicas deste tutorial para fazer uma limpeza com o Tools Cleaner:

 

Tutorial do ToolsCleaner

__________________________________

 

:seta: instale estes programas e use-os agora e semanalmente para fazer uma limpeza do seu PC e para deixá-lo mais eficiente e otimizado:

 

Ccleaner

 

MV RegClean

 

MV AntiSpy

 

Auslogics Disk Defrag

 

SpywareBlaster

 

Siga também as dicas deste tutorial:

 

Dicas para deixar seu computador mais rápido e eficiente

__________________________________

 

:seta: Depois disto nos diga como está o seu PC e se o problema foi resolvido.

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Os seus logs estão limpos.

__________________________________

 

porém ainda persite aquela a seguinte mensagem: "SEU COMPUTADOR PODE ESTAR EM RISCO - ESET SMART SECURITY 4.0 DESATIVADO", esse processo leva uns 10 segundos depois ele volta ao normal.(O Antivírus fica ativado)

Neste caso como o seu Eset Smart Security é original, você tem direito ao suporte dele e é importante entrar em contato com o suporte do Eset, para que os técnicos de lá te orientem na solução deste problema.

__________________________________

 

:seta: Siga as dicas deste tutorial para fazer uma limpeza com o Tools Cleaner:

 

Tutorial do ToolsCleaner

__________________________________

 

:seta: instale estes programas e use-os agora e semanalmente para fazer uma limpeza do seu PC e para deixá-lo mais eficiente e otimizado:

 

Ccleaner

 

MV RegClean

 

MV AntiSpy

 

Auslogics Disk Defrag

 

SpywareBlaster

 

Siga também as dicas deste tutorial:

 

Dicas para deixar seu computador mais rápido e eficiente

__________________________________

 

:seta: Depois disto nos diga como está o seu PC e se o problema foi resolvido.

 

Antônio, o problema foi resolvido, o Boot de iniciação está bom e também o FIREWALL não mais desabilitou.

A propósito, gostaria de tirar somente uma dúvida, ou seja, fiz um teste no site: https://www.grc.com/default.htm na seção ShieldsUP!para verificar as PORTAS do PC e ficou constatado pelo exame que as portas 23 TELNET e 80 HTML estão abertas, como possso fecha-las.

Obrigado pelas dicas do problema, repito o PC está bom.

Atenciosamente

altairfmesquita

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Fico feliz que o problema principal foi resolvido.

 

Quanto à esta questão de fechar estas portas, siga primeiramente as dicas deste tutorial abaixo:

 

Como desativar serviços perigosos do Windows e procedimentos que o tornam mais seguro

 

Depois disto tente novamente fazer o teste no Shields Up e veja se está tudo certo. Caso ainda não esteja tudo bem, veja a solução do meu problema neste tópico abaixo e veja se te ajuda na solução do seu problema(é que tive também este problema antes):

http://www.linhadefensiva.org/forum/index.php?showtopic=90825&st=0

Compartilhar este post


Link para o post
Compartilhar em outros sites

PROBLEMA RESOLVIDO!

 

Caso o autor necessite que o tópico seja reaberto basta enviar uma Mensagem Privada para um Moderador com um link para o tópico.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.