Ionara 2 Denunciar post Postado Fevereiro 12, 2014 Derepente tela fica azul e reinicia, segue log hijackthis... Logfile of Trend Micro HijackThis v2.0.4Scan saved at 19:36:26, on 12/02/2014Platform: Windows 7 (WinNT 6.00.3504)MSIE: Internet Explorer v8.00 (8.00.7600.17267)Boot mode: NormalRunning processes:C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exeC:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exeC:\Program Files (x86)\4t Tray Minimizer\4t-min.exeC:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXEC:\Program Files (x86)\Common Files\Java\Java Update\jusched.exeC:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exeC:\Program Files (x86)\Mozilla Firefox\firefox.exeC:\Users\Nara\Downloads\HijackThis.exeC:\Windows\SysWOW64\DllHost.exeR1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com.br/R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htmR0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =F2 - REG:system.ini: UserInit=userinit.exe,O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dllO2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~2\Office14\GROOVEEX.DLLO2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dllO2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~2\Office14\URLREDIR.DLLO2 - BHO: G-Buster Browser Defense CEF - {C41A1C0E-EA6C-11D4-B1B8-444553540003} - C:\Program Files (x86)\GbPlugin\gbiehcef.dllO2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dllO4 - HKLM\..\Run: [iAStorIcon] C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exeO4 - HKLM\..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -rO4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /minO4 - HKLM\..\Run: [bCSSync] "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServicesO4 - Startup: 4t Tray Minimizer.lnk = C:\Program Files (x86)\4t Tray Minimizer\4t-min.exeO4 - Startup: OneNote 2010 Screen Clipper and Launcher.lnk = C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXEO8 - Extra context menu item: &Enviar para o OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dllO9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dllO9 - Extra button: &Anotações Vinculadas do OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dllO9 - Extra 'Tools' menuitem: &Anotações Vinculadas do OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dllO12 - Plugin for .spop: C:\Program Files (x86)\Internet Explorer\Plugins\NPDocBox.dllO15 - Trusted Zone: imagem.caixa.gov.brO15 - Trusted Zone: internetbanking.caixa.gov.brO15 - Trusted Zone: internetbankingpf.caixa.gov.brO15 - Trusted Zone: www.caixa.gov.brO16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.6.2.cabO16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cabO18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLLO18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLLO20 - Winlogon Notify: GbPluginCef - C:\Program Files (x86)\GbPlugin\gbiehCef.dllO23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exeO23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exeO23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)O23 - Service: Avira Agendamento (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exeO23 - Service: Avira Real-Time Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exeO23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)O23 - Service: Gbp Service (GbpSv) - GAS Tecnologia - C:\PROGRA~2\GbPlugin\GbpSv.exeO23 - Service: Serviço do Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (file missing)O23 - Service: Serviço do Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (file missing)O23 - Service: Intel® Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exeO23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exeO23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)O23 - Service: Intel® Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel® Management Engine Components\LMS\LMS.exeO23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exeO23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exeO23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exeO23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)O23 - Service: Intel® Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exeO23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)O23 - Service: VIA Karaoke digital mixer Service (VIAKaraokeService) - Unknown owner - C:\Windows\system32\viakaraokesrv.exe (file missing)O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)--End of file - 10063 bytes Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Fevereiro 13, 2014 Bom Dia! Ionara |- Instale o MBAM.|- Atualize o programa!|- Desmarque a caixa: "Ativar trial gratuito do Malwarebytes Anti-Malware PRO"|- Clique "Concluir".|- Escolha o escaneamento Rápido! >> Verificar!|- Desabilite programas de proteção,ao executar o malwarebytes.|- Para Windows Vista ou 7,clique direito no arquivo e execute-o como administrador.|- Ps: Para determinadas infecções,o programa pedirá reboot. << Confirme!|- Ao concluir,clique em "Ok" >> "Ver Resultados" >> "Remover Selecionados".|- Poste,o relatório: mbam-log-2014-xx-xx (00-00-00).txt|- Indo à janela principal do MBAM,clique na aba Logs para obter o relatório.Abs! Compartilhar este post Link para o post Compartilhar em outros sites
Ionara 2 Denunciar post Postado Fevereiro 13, 2014 Ontem logo após postar, como já tinha instalado o mbam, atualizei e dei um scan completo em modo de segurança, não desabilitei o antivírus, mas foram detectadas três ameaças, segue log de ontem e logo após o de hoje conforme recomendado, hoje o problema não ocorreu... Malwarebytes Anti-Malware 1.65.1.1000www.malwarebytes.orgVersão da Base de Dados: v2012.11.05.08Windows 7 x64 NTFSInternet Explorer 8.0.7600.16385Nara :: CASA-PC [limitado]05/11/2012 20:43:57mbam-log-2012-11-05 (20-43-57).txtTipo de Verificação: Verificação Completa (C:\|)Opções de verificações ativadas: Memória | Inicialização | Registro | Sistema de arquivos | Heurística/Extra | Heurística/Shuriken | PUP | PUMOpções de verificação desativadas: P2PObjetos escaneados: 329006Tempo decorrido: 22 minuto(s), 23 segundo(s)Processos de Memória Detectados: 0(Não foram detectados ítens maliciosos)Módulos de Memória Detectados: 0(Não foram detectados ítens maliciosos)Chaves de Registro Detectadas: 0(Não foram detectados ítens maliciosos)Valores de Registro Detectadas: 1HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|eType Setup403515.exe (PUP.BundleInstaller.IB) -> Data: "C:\Users\Nara\AppData\Local\Temp\eType Setup403515.exe" /XML="C:\Users\Nara\AppData\Local\Temp\D78A.tmp" /STP=0:1 -> Enviado para a Quarentena e deletado com sucesso.Itens de Dados no Registro Detectadas: 0(Não foram detectados ítens maliciosos)Pastas Detectadas: 0(Não foram detectados ítens maliciosos)Arquivos Detectados: 3C:\Users\Nara\AppData\Local\Temp\eType Setup403515.exe (PUP.BundleInstaller.IB) -> Enviado para a Quarentena e deletado com sucesso.C:\$Recycle.Bin\S-1-5-21-1462533520-1097849640-156291995-1003\$R39FT4V.exe (PUP.BundleInstaller.IB) -> Enviado para a Quarentena e deletado com sucesso.C:\Users\Nara\AppData\Local\Temp\ibtmp4191432\component_576 (PUP.CrossRider.SSK) -> Enviado para a Quarentena e deletado com sucesso.(fim) hoje..... Malwarebytes Anti-Malware 1.75.0.1300www.malwarebytes.orgVersão da Base de Dados: v2014.02.13.09Windows 7 x64 NTFSInternet Explorer 8.0.7600.16385Nara :: CASA-PC [administrador]13/02/2014 17:27:29mbam-log-2014-02-13 (17-27-29).txtTipo de Verificação: Verificação RápidaOpções de verificações ativadas: Memória | Inicialização | Registro | Sistema de arquivos | Heurística/Extra | Heurística/Shuriken | PUP | PUMOpções de verificação desativadas: P2PObjetos escaneados: 257063Tempo decorrido: 2 minuto(s), 15 segundo(s)Processos de Memória Detectados: 0(Não foram detectados ítens maliciosos)Módulos de Memória Detectados: 0(Não foram detectados ítens maliciosos)Chaves de Registro Detectadas: 0(Não foram detectados ítens maliciosos)Valores de Registro Detectadas: 0(Não foram detectados ítens maliciosos)Itens de Dados no Registro Detectadas: 0(Não foram detectados ítens maliciosos)Pastas Detectadas: 0(Não foram detectados ítens maliciosos)Arquivos Detectados: 0(Não foram detectados ítens maliciosos)(fim) Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Fevereiro 14, 2014 Bom Dia! Ionara |- Baixe: < > ( ... par Xplode )|- Ao acessar,clique na imagem: < >|- Ps: Se utilizar o navegador IE9,desabilite o filtro "SmartScreen".|- Salve-o no desktop!|- Clique direito em adwcleaner.exe,e escolha sua execução como |- Ps: Dê início ao scan,clicando em "Examinar".|- Ao concluir,clique "Limpar" >> Ok >> Ok >> Ok.|- Copie o log ou clique "Relatório".|- Poste: < C:\AdwCleaner\AdwCleaner[s0].txt > Abs! Compartilhar este post Link para o post Compartilhar em outros sites
Ionara 2 Denunciar post Postado Fevereiro 17, 2014 Desculpe a demora, segue rel adw # AdwCleaner v3.018 - Relatório criado 16/02/2014 às 21:28:50# Atualizado 28/01/2014 por Xplode# Sistema Operacional : Windows 7 Home Premium (64 bits)# Usuário : Nara - CASA-PC# Executando de : C:\Users\Nara\Desktop\adwcleaner.exe# Opção : Limpar***** [ Serviços ] ********** [ Arquivos / Pastas ] ********** [ Atalhos ] ********** [ Registro ] *****Chave Deletedo : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}***** [ Navegadores ] *****-\\ Internet Explorer v8.0.7600.17267-\\ Mozilla Firefox v27.0.1 (pt-BR)[ Arquivo : C:\Users\Nara\AppData\Roaming\Mozilla\Firefox\Profiles\4ej3vhqz.default\prefs.js ]-\\ Google Chrome v32.0.1700.107[ Arquivo : C:\Users\casa\AppData\Local\Google\Chrome\User Data\Default\preferences ][ Arquivo : C:\Users\Nara\AppData\Local\Google\Chrome\User Data\Default\preferences ]*************************AdwCleaner[R0].txt - [2893 octets] - [15/01/2014 19:18:02]AdwCleaner[R1].txt - [1203 octets] - [16/02/2014 21:27:22]AdwCleaner[s0].txt - [2793 octets] - [15/01/2014 19:23:34]AdwCleaner[s1].txt - [1119 octets] - [16/02/2014 21:28:50]########## EOF - C:\AdwCleaner\AdwCleaner[s1].txt - [1179 octets] ########## Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Fevereiro 17, 2014 Bom Dia! Ionara|- Seus logs estão limpos! :)-/-|- Baixe: |DelFix| ( ... de Xplode )|- Estando na página,clique na seta verde para o download.|- Salve-a em um local conveniente! ( desktop! )|- Feche aplicativos que estejam abertos.|- Execute-a!|- Com as duas checkbox marcadas!|- Clique "Run".|- Tudo Ok?Abs! Compartilhar este post Link para o post Compartilhar em outros sites
Ionara 2 Denunciar post Postado Fevereiro 18, 2014 Bom dia, rodei o Delfix, a tela azul já não surgiu mais, obrigada, Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Fevereiro 18, 2014 PROBLEMA RESOLVIDO Caso o autor necessite que o tópico seja reaberto basta enviar uma Mensagem Privada para um Moderador com um link para o tópico. Compartilhar este post Link para o post Compartilhar em outros sites