Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Xullippa

[Resolvido!] Sites abrem sozinhos

Recommended Posts

Boa noite pessoal,

 

Peço sua ajuda. Meu Internet Explorer abre janelas "do nada" com sites estranhos.

 

Segue Log:

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 21:30:14, on 21/12/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\VTTimer.exe

C:\WINDOWS\system32\VTtrayp.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe

C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Arquivos de programas\IObit\Advanced WindowsCare V2 Pro\Awc.exe

C:\HijackThis\HiJackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Arquivos de programas\Real\RealPlayer\rpbrowserrecordplugin.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [egui] "C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

O4 - HKLM\..\Run: [TkBellExe] "C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [Advanced WindowsCare V2 Pro] "C:\Arquivos de programas\IObit\Advanced WindowsCare V2 Pro\Awc.exe" /startup

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\MSN Messenger\msnmsgr.exe" /background

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

O23 - Service: ESET Service (ekrn) - ESET - C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe

 

--

End of file - 4754 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

:natal_smile: Olá Xullippa!

 

:seta: Abra o HijackThis, clique em Do a system scan only, marque a entrada abaixo e clique em Fix checked:

 

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

________________________________________

 

:seta: Faça o download desta ferramenta abaixo:

http://lop.com/new_uninstall.exe

 

Obs: Note que este desinstalador é detectado como trojan por diversos antivírus. Se isso acontecer, desabilite temporariamente o seu antivírus e volte a ativá-lo quando terminar o procedimento. O arquivo é perfeitamente seguro.

 

Dê um duplo clique neste desinstalador que você baixou acima > Clique em Ok > Clique em Ok novamente > aparecerão alguns números em uma tela, digite estes números no campo em branco e depois disto clique no botão UNINSTALL > clique em Ok > clique em Ok novamente >aí é só ir seguindo os passos que este desinstalador vai te passando.

________________________________

 

:seta: Depois disto siga as dicas destes tutoriais:

 

'>http://dicasetutoriaisparapc.blogspot.com/2009/10/tutorial-do-malwarebytes-anti-malware.html"]Tutorial do Malwarebytes Anti-Malware

 

http://dicasetutoriaisparapc.blogspot.com/2009/10/tutorial-do-lop-s-d.html '>Tutorial do Lop S&D

 

Na sua próxima resposta poste o log do Malwarebytes juntamente com o log que estará em C:\lopR.txt e um novo log do Hijackthis e nos diga como está o seu PC após estes procedimentos.

 

Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Primeiramente obrigado por estar me ajudando.

 

Fiz todos os procedimentos e o pc demonstra-se estável e até agora não abriu nenhuma página sem que eu queira.

 

Seguem os logs do 3 programas:

 

 

 

 

Malwarebytes' Anti-Malware 1.42

Versão do banco de dados: 3412

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

 

22/12/2009 22:36:12

mbam-log-2009-12-22 (22-36-12).txt

 

Tipo de Verificação: Completa (C:\|)

Objetos verificados: 122537

Tempo decorrido: 13 minute(s), 51 second(s)

 

Processos da Memória infectados: 0

Módulos de Memória Infectados: 0

Chaves do Registro infectadas: 0

Valores do Registro infectados: 0

Ítens do Registro infectados: 0

Pastas infectadas: 0

Arquivos infectados: 0

 

Processos da Memória infectados:

(Nenhum ítem malicioso foi detectado)

 

Módulos de Memória Infectados:

(Nenhum ítem malicioso foi detectado)

 

Chaves do Registro infectadas:

(Nenhum ítem malicioso foi detectado)

 

Valores do Registro infectados:

(Nenhum ítem malicioso foi detectado)

 

Ítens do Registro infectados:

(Nenhum ítem malicioso foi detectado)

 

Pastas infectadas:

(Nenhum ítem malicioso foi detectado)

 

Arquivos infectados:

(Nenhum ítem malicioso foi detectado)

 

_________________________________________________________________________

 

 

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

 

Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3

X86-based PC ( Uniprocessor Free : Processador Intel Pentium II )

BIOS : Default System BIOS

USER : Douglas Nobre ( Administrator )

BOOT : Normal boot

Antivirus : ESET NOD32 Antivirus 4.0 4.0 (Activated)

A:\ (USB)

C:\ (Local Disk) - NTFS - Total:19 Go (Free:14 Go)

D:\ (Local Disk) - NTFS - Total:35 Go (Free:0 Go)

E:\ (CD or DVD)

F:\ (CD or DVD)

G:\ (Local Disk) - NTFS - Total:19 Go (Free:19 Go)

 

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )

Option : [1] ( ter 22/12/2009|22:18 )

 

--------------------\\ Lista de pastas em DADOSD~1

 

 

[20/12/2009|02:27] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Adobe

[20/12/2009|02:29] C:\DOCUME~1\ALLUSE~1\DADOSD~1\ESET

[22/12/2009|21:33] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Malwarebytes

[20/12/2009|18:19] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Messenger Plus!

[21/12/2009|23:39] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Microsoft

[20/12/2009|02:27] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Windows Genuine Advantage

 

[20/12/2009|01:56] C:\DOCUME~1\DEFAUL~1\DADOSD~1\Microsoft

 

[22/12/2009|00:58] C:\DOCUME~1\DOUGLA~1\DADOSD~1\Adobe

[20/12/2009|02:02] C:\DOCUME~1\DOUGLA~1\DADOSD~1\Identities

[21/12/2009|21:05] C:\DOCUME~1\DOUGLA~1\DADOSD~1\Macromedia

[22/12/2009|21:33] C:\DOCUME~1\DOUGLA~1\DADOSD~1\Malwarebytes

[20/12/2009|02:33] C:\DOCUME~1\DOUGLA~1\DADOSD~1\Media Player Classic

[21/12/2009|23:16] C:\DOCUME~1\DOUGLA~1\DADOSD~1\Microsoft

[20/12/2009|02:38] C:\DOCUME~1\DOUGLA~1\DADOSD~1\Real

[22/12/2009|00:54] C:\DOCUME~1\DOUGLA~1\DADOSD~1\WinRAR

 

[20/12/2009|01:56] C:\DOCUME~1\LOCALS~1\DADOSD~1\Microsoft

 

[20/12/2009|01:56] C:\DOCUME~1\NETWOR~1\DADOSD~1\Microsoft

 

--------------------\\ Tarefas Agendadas na pasta C:\WINDOWS\Tasks

 

[21/12/2009 20:36][--a------] C:\WINDOWS\tasks\Advanced WindowsCare V2 Pro.job

[21/12/2009 20:36][--a------] C:\WINDOWS\tasks\AwcProUpdate.job

[22/12/2009 22:15][--ah-----] C:\WINDOWS\tasks\SA.DAT

[28/10/2001 14:07][-r-h-----] C:\WINDOWS\tasks\desktop.ini

 

--------------------\\ Lista de pastas em C:\Arquivos de programas

 

[20/12/2009|02:27] C:\Arquivos de programas\Adobe

[21/12/2009|23:34] C:\Arquivos de programas\Arquivos comuns

[20/12/2009|02:19] C:\Arquivos de programas\AvRack

[20/12/2009|01:52] C:\Arquivos de programas\ComPlus Applications

[20/12/2009|02:29] C:\Arquivos de programas\ESET

[20/12/2009|02:18] C:\Arquivos de programas\InstallShield Installation Information

[22/12/2009|00:26] C:\Arquivos de programas\Internet Explorer

[21/12/2009|20:34] C:\Arquivos de programas\IObit

[20/12/2009|02:43] C:\Arquivos de programas\K-Lite Codec Pack

[22/12/2009|21:33] C:\Arquivos de programas\Malwarebytes' Anti-Malware

[22/12/2009|00:14] C:\Arquivos de programas\Messenger

[20/12/2009|02:41] C:\Arquivos de programas\Messenger Plus! Live

[21/12/2009|23:40] C:\Arquivos de programas\Microsoft

[20/12/2009|01:56] C:\Arquivos de programas\microsoft frontpage

[20/12/2009|01:54] C:\Arquivos de programas\Movie Maker

[20/12/2009|01:52] C:\Arquivos de programas\MSN Gaming Zone

[21/12/2009|23:40] C:\Arquivos de programas\MSN Messenger

[20/12/2009|01:54] C:\Arquivos de programas\NetMeeting

[22/12/2009|00:01] C:\Arquivos de programas\Outlook Express

[20/12/2009|02:32] C:\Arquivos de programas\Real

[20/12/2009|02:19] C:\Arquivos de programas\Realtek AC97

[20/12/2009|02:19] C:\Arquivos de programas\Realtek Sound Manager

[20/12/2009|02:16] C:\Arquivos de programas\S3

[20/12/2009|01:55] C:\Arquivos de programas\Servi‡os on-line

[20/12/2009|02:02] C:\Arquivos de programas\Uninstall Information

[20/12/2009|02:06] C:\Arquivos de programas\VIA

[21/12/2009|23:39] C:\Arquivos de programas\Windows Live

[21/12/2009|23:39] C:\Arquivos de programas\Windows Live SkyDrive

[20/12/2009|02:29] C:\Arquivos de programas\Windows Media Player

[20/12/2009|01:52] C:\Arquivos de programas\Windows NT

[20/12/2009|01:55] C:\Arquivos de programas\WindowsUpdate

[20/12/2009|02:25] C:\Arquivos de programas\WinRAR

[20/12/2009|01:56] C:\Arquivos de programas\xerox

 

--------------------\\ Lista de pastas em C:\Arquivos de programas\Arquivos comuns

 

[20/12/2009|02:27] C:\Arquivos de programas\Arquivos comuns\Adobe

[20/12/2009|02:16] C:\Arquivos de programas\Arquivos comuns\InstallShield

[21/12/2009|23:39] C:\Arquivos de programas\Arquivos comuns\Microsoft Shared

[20/12/2009|01:54] C:\Arquivos de programas\Arquivos comuns\MSSoap

[19/12/2009|22:45] C:\Arquivos de programas\Arquivos comuns\ODBC

[20/12/2009|02:32] C:\Arquivos de programas\Arquivos comuns\Real

[20/12/2009|01:54] C:\Arquivos de programas\Arquivos comuns\Servi‡os

[19/12/2009|22:45] C:\Arquivos de programas\Arquivos comuns\SpeechEngines

[20/12/2009|01:53] C:\Arquivos de programas\Arquivos comuns\System

[21/12/2009|23:34] C:\Arquivos de programas\Arquivos comuns\Windows Live

[20/12/2009|02:32] C:\Arquivos de programas\Arquivos comuns\xing shared

 

--------------------\\ Process

 

( 31 Processes )

 

IEXPLORE.EXE ~ [PID:2356]

IEXPLORE.EXE ~ [PID:2420]

 

--------------------\\ Procura pelo S_Lop

 

Não foram encontradas pastas com o Lop!

 

--------------------\\ Procura por Arquivos/Ficheiros e pastas do Lop

 

C:\DOCUME~1\DOUGLA~1\Cookies\douglas_nobre@888[1].txt

 

--------------------\\ Procura no Registro

 

..... OK !

 

--------------------\\ Verificando o Arquivos/Ficheiros Hosts

 

Arquivos/Ficheiros Hosts LIMPO

 

 

--------------------\\ Procurando Arquivos/Ficheiros ocultos com o Catchme

 

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-12-22 22:19:30

Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden files ...

scan completed successfully

hidden processes: 0

hidden files: 0

 

--------------------\\ Procurando por outras infecções

 

 

Não foram encontradas outras infecções.

 

[F:22][D:5]-> C:\DOCUME~1\DOUGLA~1\CONFIG~1\Temp

[F:81][D:0]-> C:\DOCUME~1\DOUGLA~1\Cookies

[F:921][D:5]-> C:\DOCUME~1\DOUGLA~1\CONFIG~1\TEMPOR~1\content.IE5

 

1 - "C:\Lop SD\LopR_1.txt" - ter 22/12/2009|22:19 - Option : [1]

 

--------------------\\ Verificação completa em 22:19:57

 

 

____________________________________________________________________________________

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 22:20:59, on 22/12/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\VTTimer.exe

C:\WINDOWS\system32\VTtrayp.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe

C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe

C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe

C:\Arquivos de programas\IObit\Advanced WindowsCare V2 Pro\Awc.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

C:\HijackThis\HiJackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Arquivos de programas\Real\RealPlayer\rpbrowserrecordplugin.dll

O2 - BHO: Programa Auxiliar de Início de Sessão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [egui] "C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

O4 - HKLM\..\Run: [TkBellExe] "C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [Advanced WindowsCare V2 Pro] "C:\Arquivos de programas\IObit\Advanced WindowsCare V2 Pro\Awc.exe" /startup

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1261449751343

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

O23 - Service: ESET Service (ekrn) - ESET - C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe

 

--

End of file - 4799 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites
Primeiramente obrigado por estar me ajudando.

 

Fiz todos os procedimentos e o pc demonstra-se estável e até agora não abriu nenhuma página sem que eu queira.

:) Ficamos felizes que o problema foi resolvido.

_______________________________

 

:natal_smile: Seus logs estão limpos. Só há mais estes passos importantes abaixo a serem feitos:

 

:seta: Instale estes programas e use-os agora e semanalmente para fazer uma limpeza do seu PC e para deixá-lo mais eficiente e otimizado:

 

Ccleaner

 

MV RegClean

 

MV AntiSpy

 

Auslogics Disk Defrag

 

SpywareBlaster

_______________________________

 

:seta: Para evitar que os problemas voltem, desative e ative novamente a restauração do sistema. Para isso, vá no menu: Iniciar - Painel de Controle - Sistema - Clique na aba: Restauração do Sistema - Marque a caixinha: Desativar restauração do sistema - Clique no botão: Aplicar e no botão: Ok.

 

Depois disso, volte no mesmo local: Iniciar - Painel de Controle - Sistema - Clique na aba: Restauração do Sistema - Desmarque a caixinha: Desativar restauração do sistema - Clique no botão: Aplicar e no botão: Ok.

_______________________________

 

:natal_smile: Foi um prazer ajudar, conte sempre conosco!

Compartilhar este post


Link para o post
Compartilhar em outros sites

PROBLEMA RESOLVIDO!

 

Caso o autor necessite que o tópico seja reaberto basta enviar uma Mensagem Privada para um Moderador com um link para o tópico.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.