Yukko~ 0 Denunciar post Postado Julho 31, 2011 Olá, meus caros! Nos últimos dias, o meu computador tem dado, com uma frequencia razoável, uma tela azul de um erro fatal que faz com que o pc precise ser desligado para proteção dos dados. Fui fazer uma análise com o HijackThis para postar aqui e durante a pesquisa a seguinte mensagem apareceu: "For some reason your system denied write access to the Hosts file. If any hijacked domains are in this file, HijackThis may NOT be able to fix this. If that happens, you need to edit the file yourself. To do this, click Start, Run and type: notepad C:\Windows\System32\drivers\etc\hosts and press Enter. Find the line(s) HijackThis reports and delete them. Save the file as 'hosts' (with quotes), and reboot. For Vista: simply, exit HijackThis, right click on the HijackThis icon choose 'Run as administrator'." Aqui está o resultado do log realizado: Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 23:34:04, on 30/07/2011 Platform: Windows 7 (WinNT 6.00.3504) MSIE: Internet Explorer v8.00 (8.00.7600.16766) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Microsoft Security Client\msseces.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Windows\system32\taskhost.exe C:\Program Files\Vivo 3G\Vivo 3G.exe C:\Program Files\Vivo 3G\CMUpdater.exe C:\Windows\system32\wuauclt.exe C:\Hijackthis\HiJackThis.exe C:\Windows\system32\DllHost.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com/ig/redirectdomain?brand=LGEL&bmod=LGEL R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?babsrc=HP_ss&mntrId=6476f14700000000000000064f68d55f&tlver=1.4.19.19&affID=17160 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=6476f14700000000000000064f68d55f&tlver=1.4.19.19&affID=17160 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{93D4286C-D95D-4966-9F99-058C75FC8DAB}: NameServer = 208.67.222.222 O17 - HKLM\System\CCS\Services\Tcpip\..\{AB5A83EB-7646-4A00-B999-EB17AE57978A}: NameServer = 200.142.132.32 200.220.227.57 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe -- End of file - 4046 bytes Talvez o problema nem seja com vírus ou algo do tipo, mas como eu nunca fiz uma análise nessa máquina, achei importante fazer por precaução. :) Compartilhar este post Link para o post Compartilhar em outros sites
wings 22 Denunciar post Postado Julho 31, 2011 Olá Yukko~ Pela descrição, seu problema parece ter relação com hardware. Já tentou limpar os contatos da memória? Já fez um memtest para verificar as memórias? Compartilhar este post Link para o post Compartilhar em outros sites
Yukko~ 0 Denunciar post Postado Julho 31, 2011 Olá Yukko~ Pela descrição, seu problema parece ter relação com hardware. Já tentou limpar os contatos da memória? Já fez um memtest para verificar as memórias? Hmm.. Na verdade, isso eu não sei fazer não hihi. Mas é bom saber que meu log está limpo, vou observar e ver se o problema continua. Eu fiquei um pouco receosa com aquela mensagem a respeito dos Hosts, ela não quer dizer nada mesmo? Obrigada desde já, wings :) Compartilhar este post Link para o post Compartilhar em outros sites
wings 22 Denunciar post Postado Julho 31, 2011 Isto significa que seu arquivo hosts está bloqueado para escrita, ou seja, está em modo leitura. Alguns programas tais como o Spybot podem deixá-lo nesta condição. O UAC (Controle de Conta de Usuário) presente no WinVista e Win7 pode proteger este arquivo para que não sejam efetuadas mudanças. *Baixe o HostsXpert e salve-o no desktop *Extraia para o desktop, clique com o botão direito no programa e selecione "Executar como administrador" *Clique [Editing] > [Copy to Clipboard] > [Copy Host File] *Cole aqui no fórum. Compartilhar este post Link para o post Compartilhar em outros sites
wings 22 Denunciar post Postado Agosto 31, 2011 Tópico Arquivado Como o autor não respondeu por mais de 30 dias, o tópico foi arquivado. Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura. Compartilhar este post Link para o post Compartilhar em outros sites