Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

kenedilima

[Resolvido] &nbspNão consigo remover a pasta "GbPlugin"(gbieh.

Recommended Posts

Olá. Esse é o meu primeiro post no fórum.

 

Então... Tudo aconteceu quando eu acessei o site de um banco. Acho que os especialistas ja devem saber oque estou falando. O site praticamente ME OBRIGOU a baixar um programa chamado GBuster.

Esse programa ficou no meu PC a muito tempo, mas agora está causando problemas. Ele é o responsável pela lentidão de uma hora pra outra no meu PC (tenho quase 100% de certeza). Já tentei usar o Killbox, Já mechi das chaves relacionadas ao programa mais ele não sumia. Tentei finalizar nos processos, mais ele o- recria. O processo se chama "Gbpsv.exe".

 

Segue abaixo o log do HiJackThis:

 

==============

 

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 09:30:33, on 14/2/2014
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\ARQUIV~1\GbPlugin\GbpSv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Documents and Settings\All Users\Dados de aplicativos\DatacardService\HWDeviceService.exe
C:\Arquivos de programas\Java\jre7\bin\jqs.exe
C:\WINDOWS\system32\KaraokeSer.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Arquivos de programas\VIA\VIAudioi\HDADeck\HDeck.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\Administrador\Dados de aplicativos\VIVO INTERNET\ouc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Arquivos de programas\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Arquivos de programas\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\Administrador\Meus documentos\Downloads\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.baixaki.com.br/portal/?utm_source=core&utm_medium=ppi&utm_campaign=portal
O1 - Hosts: 127.0.0.2 www.ask.fm
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre7\bin\ssv.dll
O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\ARQUIVOS DE PROGRAMAS\GBPLUGIN\gbieh.dll
O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [HDAudDeck] C:\Arquivos de programas\VIA\VIAudioi\HDADeck\HDeck.exe 1
O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Facebook Update] "C:\Documents and Settings\Paulo\Configurações locais\Dados de aplicativos\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
O4 - HKCU\..\Run: [HW_OPENEYE_OUC_VIVO INTERNET] "C:\Arquivos de programas\VIVO INTERNET\UpdateDog\ouc.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O17 - HKLM\System\CCS\Services\Tcpip\..\{3C7061F0-7F01-493F-A5AD-8058DF5C6087}: NameServer = 201.10.128.2
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: GbPluginBb - C:\Arquivos de programas\GbPlugin\gbieh.dll
O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon de cache de categorias de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Gbp Service (GbpSv) - GAS Tecnologia - C:\ARQUIV~1\GbPlugin\GbpSv.exe
O23 - Service: HWDeviceService.exe - Unknown owner - C:\Documents and Settings\All Users\Dados de aplicativos\DatacardService\HWDeviceService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Arquivos de programas\Java\jre7\bin\jqs.exe
O23 - Service: VIA Karaoke digital mixer Service (KaraokeService) - VIA Technologies, Inc. - C:\WINDOWS\system32\KaraokeSer.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Arquivos de programas\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Arquivos de programas\Skype\Updater\Updater.exe

--
End of file - 6057 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia! kenedilima

 

|- < Como Remover o GbPlugin - G-Buster Browser Defense >

|- Para remover o plugin bancário,siga as orientações deste Tutorial.

< Alexandre C. Machado >

 

|- Ou deste tutorial,que alguns consideram mais fácil sua execução.

 

-/-

 

|- Baixe: < AdwCleaner_Logo2_zps580bcd78.jpg > ( ... par Xplode )

|- Ao acessar,clique na imagem: < AdwCleaner_Tlcharger.jpg >

|- Salve-o no desktop!
|- Execute adwcleaner.exe <<

advz4z8Y.jpg

|- Ps: Dê início ao scan,clicando em "Examinar".
|- Ao concluir,clique "Limpar" >> Ok >> Ok >> Ok.
|- Copie o log ou clique "Relatório".
|- Poste: < C:\AdwCleaner\AdwCleaner[s0].txt >

Abs!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá DigRam ,

 

No momento, não vou poder fazer o procedimento do site "seututorial", Porém tentei a do alexandre. Sem sucesso.

 

Algumas observações:

- O tempo de inicialização do PC quase que triplicou;

-O meu PC rodava jogos pesados sem travar (ficava lento, mais nao travava) E agora isso não é mais possivel graças ao Gbuster.

-O PC mesmo com tudo fechado as vezes dá uma travada total (até no mouse) a cada 1 segundo (depois de uns 2 minutos para);

-Também notei que o "Explorer.exe" consome CPU juntamente com o processo "Winlogon.exe" Os 2 juntos consomem 100% da CPU.

 

Aqui está o log do AdwCleaner. Pelo visto ele nen detectou a pasta GBplugin. Por favor me ajude...

[EDITADO: não enviei o log "AdwCleaner[s0]" pois quando cliquei em "verificar" O meu PC travou e reiniciou.]

 

[EDITADO(2): Amigo, quanto mais eu mecho no meu PC mais coisas eu acho sobre esse plugin bancário. Quando eu vou em "propriedades de conexão" (Iniciar\conexões\Conexão local\propriedades\ GAS Tecnologia filtrer driver) em "esta conexão usa estes itens. "GAS tecnologia filtrer driver" faz parte do plugin bancário.

 

# AdwCleaner v3.018 - Relatório criado 14/02/2014 às 12:39:23
# Atualizado 28/01/2014 por Xplode
# Sistema Operacional : Microsoft Windows XP Service Pack 3 (32 bits)
# Usuário : Administrador - VINI
# Executando de : C:\Documents and Settings\Administrador\Desktop\adwcleaner.exe
# Opção : Limpar

***** [ Serviços ] *****


***** [ Arquivos / Pastas ] *****

Pasta Deletada : C:\Documents and Settings\All Users\Dados de aplicativos\~Browser Manager
Pasta Deletada : C:\Documents and Settings\All Users\Dados de aplicativos\Babylon
Pasta Deletada : C:\Documents and Settings\All Users\Dados de aplicativos\boost_interprocess
Pasta Deletada : C:\Documents and Settings\Paulo\Dados de aplicativos\BabSolution
Pasta Deletada : C:\Documents and Settings\Paulo\Dados de aplicativos\Babylon
Pasta Deletada : C:\Documents and Settings\Paulo\Dados de aplicativos\BabylonToolbar
Pasta Deletada : C:\Documents and Settings\Paulo\Dados de aplicativos\Funmoods
Pasta Deletada : C:\Documents and Settings\Paulo\Dados de aplicativos\PerformerSoft
Pasta Deletada : C:\Documents and Settings\Paulo\Dados de aplicativos\SpecialSavings
Pasta Deletada : C:\Documents and Settings\Paulo\Dados de aplicativos\StatusWinks
Arquivo Deletada : C:\Documents and Settings\LocalService\Dados de aplicativos\Mozilla\Firefox\Profiles\08ehfjf0.default\bprotector_extensions.sqlite
Arquivo Deletada : C:\Documents and Settings\LocalService\Dados de aplicativos\Mozilla\Firefox\Profiles\08ehfjf0.default\bprotector_prefs.js
Arquivo Deletada : C:\Arquivos de programas\Mozilla Firefox\searchplugins\Babylon.xml

***** [ Atalhos ] *****


***** [ Registro ] *****

Valor Deletedo : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [statuswinks@StatusWinks]
Chave Deletedo : HKLM\SOFTWARE\Google\Chrome\Extensions\aidbbndgjnlaclnmhkdimcdjiebjpdel
Chave Deletedo : HKLM\SOFTWARE\Google\Chrome\Extensions\hgojaaaiddhmiiakpejiklijbalpckih
Chave Deletedo : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Chave Deletedo : HKLM\SOFTWARE\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
Chave Deletedo : HKLM\SOFTWARE\Classes\esrv.funmoodsESrvc
Chave Deletedo : HKLM\SOFTWARE\Classes\esrv.funmoodsESrvc.1
Chave Deletedo : HKLM\SOFTWARE\Classes\Prod.cap
Chave Deletedo : HKLM\SOFTWARE\Classes\AppID\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
Chave Deletedo : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Chave Deletedo : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Chave Deletedo : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Chave Deletedo : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Chave Deletedo : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Chave Deletedo : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Chave Deletedo : HKLM\SOFTWARE\Classes\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Chave Deletedo : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Chave Deletedo : HKLM\Software\Babylon
Chave Deletedo : HKLM\Software\Conduit
Chave Deletedo : HKLM\Software\Funmoods
Chave Deletedo : HKLM\Software\InstallCore
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{c3e85ee9-5892-4142-b537-bceb3dac4c3d}
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealPly
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Funmoods
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PriceGong
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Smiley Bar for Facebook
Chave Deletedo : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Updater Service

***** [ Navegadores ] *****

-\\ Internet Explorer v8.0.6001.18702

Configurações Restauradas : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
Configurações Restauradas : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [oldTabs]

-\\ Mozilla Firefox v26.0 (pt-BR)

[ Arquivo : C:\Documents and Settings\LocalService\Dados de aplicativos\Mozilla\Firefox\Profiles\08ehfjf0.default\prefs.js ]

Linha deletada : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");

[ Arquivo : C:\Documents and Settings\Paulo\Dados de aplicativos\Mozilla\Firefox\Profiles\8xkonsvx.default-1391397948171\prefs.js ]


[ Arquivo : C:\Documents and Settings\Administrador\Dados de aplicativos\Mozilla\Firefox\Profiles\c696kbfb.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [5707 octets] - [14/02/2014 12:20:23]
AdwCleaner[R1].txt - [5826 octets] - [14/02/2014 12:38:10]
AdwCleaner[s0].txt - [373 octets] - [14/02/2014 12:21:59]
AdwCleaner[s1].txt - [5464 octets] - [14/02/2014 12:39:23]

########## EOF - C:\AdwCleaner\AdwCleaner[s1].txt - [5524 octets] ##########

Compartilhar este post


Link para o post
Compartilhar em outros sites
Boa Tarde! kenedilima


|- Baixe: < GBPlugin.rar >

|- Descompacte-o para o desktop ou C:\. << Disco local!

|- Execute-o e,ao terminar,reinicie o computador.


-/-


|- Baixe: < 1268r49.png > ( ... by Oleg N. Scherbakov )

|- Salve-o no desktop!

|- Desabilite seu antivírus!

|- Para Windows 7,clique direito em JRT.exe e execute-o ... Executar_Administrador.jpg

|- Aguarde a conclusão e poste o relatório. ( JRT.txt )


-/-


|- Baixe: < ZHPDiag2.exe > < NicolasCoolman.jpg > ( ... de Nicolas Coolman )

|- Salve-o no disco local! ( C ou D )

|- Desabilite seu antivírus e execute "ZHPDiag2.exe",para instalar a ferramenta.


ZHPDiag_Pergaminho2_zps6e758639.jpg


|- Execute o ícone do pergaminho. ( ZHPDiag )


ZHPDiag_Pesquisar_zps3acb0f25.jpg


|- Clique "SEARCH" ou "PESQUISAR" e aguarde a conclusão!


zhpdia11.png


|- Clique OK e,ao concluir,poste o relatório! ( ZHPDiag.txt )

|- Ps: Se o log for extenso,envie-o à Pjjoint.malekal.


|- Ou acesse: < Cjoint_Logo.jpg >


|- Maiores informações: < |Link| >


A+

Compartilhar este post


Link para o post
Compartilhar em outros sites

Ao executar o "GBPlugin.rar" ele conseguiu remover 2 arquivos da pasta ( o serviço e outro que não sei)! Porém, ainda resta o "Gbieh.dll', "Gb.gpc" e "gbieh.gmd". O computador está MUITO MAIS RÁPIDO AGORA! e o serviço "Gbpsv.exe" que ficava na aba "processos" no gerenciador de tarefas também sumiu. Os processos "Winlogon.exe" & "Explorer.exe" não estão mais consumindo CPU. Porém o computador ainda inicia muito lentamente... (Uma pequena diferença foi notada, mais ele iniciava muito mais rápido)

[EDITADO: Antes o computador travava O mouse mesmo com tudo fechado. Mais agora ele só trava quando vou iniciar um programa qualquer. As músicas que coloco em execução no PC também travam ao abrir o media player, e depois de uns 2 minutos fica tudo normal.]

 

[EDITADO(2): Outra coisa que queria saber é se meu PC possui outros usuários, e como remove-los, deixando apenas essa (administrador).]

 

Eis os relatórios pedidos :

 

ZHPDiag log:

http://pjjoint.malekal.com/files.php?read=20140216_c12x9l8y11b15

 

JRT log:

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.1 (02.04.2014:1)
OS: Microsoft Windows XP x86
Ran by Administrador on ter 18/02/2014 at 14:28:19,23
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\softonic
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\baidu
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\dt soft\daemon tools toolbar
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{52B3B8CF-1E9B-AD02-5307-61AD601D7DC4}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{52B3B8CF-1E9B-AD02-5307-61AD601D7DC4}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{E627DC4B-8C04-4234-A2D4-1D634EE01C41}



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "C:\Documents and Settings\All Users\application data\baidu"
Successfully deleted: [Folder] "C:\Documents and Settings\Administrador\Dados de aplicativos\baidu"



~~~ FireFox

Successfully deleted: [File] C:\Documents and Settings\Administrador\Dados de aplicativos\mozilla\firefox\profiles\c696kbfb.default\user.js





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on ter 18/02/2014 at 14:33:05,50
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Compartilhar este post


Link para o post
Compartilhar em outros sites

MEU DEUS! EU CONSEGUI!

Como eu fiz: Após usar o arquivo rar novamente, eu simplesmente entrei na pasta e deletei o "Gbieh.dll" com o "explorer.exe" finalizado (pois o programa removeu sua execução no "winlogon.exe") E deu certo! O PC voltou ao normal ( a reinicialização ainda está demorando um pouco)! Muito obrigado !!

 

PS: Tem como eu descobrir quantas e quais contas de usuário existem em meu PC? aquele programa indicou muitas contas, sendo que eu uso apenas 2 (Administrador e VINI). Não consigo verificar a existência de outras contas normalmente...

 

PS (2): Como eu faço pra remover qualquer coisa (se caso ainda haja) do GbPlugin/Gbieh.dll/Gbpsv.exe no meu registro do Windows?

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde! kenedilima

PS: Tem como eu descobrir quantas e quais contas de usuário existem em meu PC? aquele programa indicou muitas contas, sendo que eu uso apenas 2 (Administrador e VINI). Não consigo verificar a existência de outras contas normalmente...

|- São estas as indicadas por ZHPDiag: SUPPORT_388945a0, Paulo, HelpAssistant, Convidado e Administrador
|- Algumas são de assistência e estão desabilitadas.

 

|- As que estão em vermelho,foram estabelecidas por algum usuário do computador,posteriormente,ao instalar o SO.

PS (2): Como eu faço pra remover qualquer coisa (se caso ainda haja) do GbPlugin/Gbieh.dll/Gbpsv.exe no meu registro do Windows?

|- Utilize o RegSeeker para remover essas entradas ou resquícios.

-/-

|- Baixe: < RegSeeker >
|- Salve-o no disco local© e descompacte-o aí mesmo,em uma pasta própria.
|- Execute o programa,com um duplo clique!
|- Clique em Languages e selecione: "Português Brasil"
|- Clique em: Procurar por....
|- Na caixa,digite: GbPlugin ou Gbieh.dll
|- Clique em: < Procurar >
|- Selecione todos os valores encontrados.
|- Agora,com o botão direito do mouse,clique em: Apagar entradas selecionadas

-/-

|- Execute este script na ferramenta ZHPFix.
|- Copie estas informações que estão em vermelho,para o Bloco de Notas.
|- Com o Bloco de Notas aberto,faça: ctrl+a >> ctrl+c
|- À seguir,minimize o Bloco de Notas.

script zhpfix
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com =>PUP.Awesomehp
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com =>PUP.Awesomehp
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com =>PUP.Awesomehp
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com =>PUP.Awesomehp
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.awesomehp.com =>PUP.Awesomehp
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.awesomehp.com =>PUP.Awesomehp
O2 - BHO: (no name) - AutorunsDisabled Chave orfã
O2 - BHO: IETabPage Class - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} . (.Thinknice Co. Limited - SupTab setup package.) -- C:\Arquivos de programas\SupTab\SupTab.dll =>PUP.SupTab
O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} . (.Banco do Brasil - Gbieh Module.) -- C:\ARQUIVOS DE PROGRAMAS\GBPLUGIN\gbieh.dll
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Chave orfã
O23 - Service: Wpm Service (Wpm) . (.Cherished Technololgy LIMITED - WPM Service.) - C:\Documents and Settings\All Users\Dados de aplicativos\WPM\wprotectmanager.exe =>PUP.WpManager
O41 - Driver: (Bfilter) . (. - .) - C:\WINDOWS\system32\drivers\Bfilter.sys (.not file.)
O41 - Driver: (Bfmon) . (. - .) - C:\WINDOWS\system32\drivers\Bfmon.sys (.not file.)
O41 - Driver: (Bprotect) . (. - .) - C:\WINDOWS\system32\drivers\Bprotect.sys (.not file.)
O42 - Logiciel: SupTab - (...) [HKLM] -- SupTab =>PUP.SupTab
O42 - Logiciel: WPM17.8.0.3325 - (.Cherished Technololgy LIMITED.) [HKLM] -- WPM =>PUP.WpManager
O43 - CFD: 15/2/2014 - 01:18:05 - [0] ----D C:\Arquivos de programas\Baidu Security =>Adware.BDSearch
O43 - CFD: 15/2/2014 - 01:04:00 - [2,315] ----D C:\Arquivos de programas\SupTab =>PUP.SupTab
O43 - CFD: 15/2/2014 - 01:37:21 - [0,001] ----D C:\Documents and Settings\All Users\Dados de aplicativos\Baidu =>Adware.BDSearch
O43 - CFD: 15/2/2014 - 01:49:33 - [0] ----D C:\Documents and Settings\All Users\Dados de aplicativos\IePluginService =>Trojan.Trojan.SProtector
O43 - CFD: 15/2/2014 - 01:03:37 - [0,471] ----D C:\Documents and Settings\All Users\Dados de aplicativos\WPM =>PUP.WpManager
O44 - LFC:[MD5.B7CC2AF3D5604EFDC5F82AF7A5B21FB1] - 18/2/2014 - 14:29:31 ---A- . (.GbPlugin NDIS Device Driver - GbPlugin NDIS Device Driver.) -- C:\WINDOWS\system32\Drivers\GbpNdisrd.sys [31088]
O46 - SEH:ShellExecuteHooks - GbPlugin ShlObj - {E37CB5F0-51F5-4395-A808-5FA49E399F83} - C:\ARQUIVOS DE PROGRAMAS\GBPLUGIN\gbieh.dll
O58 - SDL:[MD5.8F866DF9A974BFFDCB2001D303BC0695] - 8/5/2013 - 03:22:48 ---A- . (.GAS Tecnologia - GbPlugin Device Driver.) -- C:\WINDOWS\system32\Drivers\gbpkm.sys [49536]
O58 - SDL:[MD5.B7CC2AF3D5604EFDC5F82AF7A5B21FB1] - 18/2/2014 - 14:29:31 ---A- . (.GbPlugin NDIS Device Driver - GbPlugin NDIS Device Driver.) -- C:\WINDOWS\system32\Drivers\GbpNdisrd.sys [31088]
O64 - Services: CurCS - 8/5/2013 - C:\WINDOWS\system32\drivers\gbpkm.sys (GbpKm) .(.GAS Tecnologia - GbPlugin Device Driver.) - LEGACY_GBPKM
O69 - SBI: SearchScopes [HKCU] {33BB0A4E-99AF-4226-BDF6-49120163DE86} [DefaultScope] - (awesomehp) - http://www.awesomehp.com =>PUP.Awesomehp
[HKCU\Software\Baidu Security] =>Adware.BDSearch
[HKLM\Software\Baidu Security] =>Adware.BDSearch
[HKLM\Software\supTab] =>PUP.SupTab
[HKLM\Software\supWPM] =>PUP.WpManager
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}] =>PUP.SupTab^
[HKLM\SYSTEM\CurrentControlSet\Services\Wpm] =>PUP.WpManager^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SupTab] =>PUP.SupTab^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WPM] =>PUP.WpManager^
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}] =>PUP.V9Software
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}] =>PUP.V9Software
[HKLM\Software\360Safe] =>Trojan.Lozavita
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Baidu Antivirus] =>Adware.BDSearch
[HKCU\Software\Baidu Security] =>Adware.BDSearch^
[HKLM\Software\Baidu Security] =>Adware.BDSearch^
[HKLM\Software\supTab] =>PUP.SupTab^
[HKLM\Software\supWPM] =>PUP.WpManager^
C:\Arquivos de programas\Baidu Security =>Adware.BDSearch^
C:\Arquivos de programas\SupTab =>PUP.SupTab^
C:\Documents and Settings\All Users\Dados de aplicativos\Baidu =>Adware.BDSearch^
C:\Documents and Settings\All Users\Dados de aplicativos\IePluginService =>Trojan.Trojan.SProtector^
C:\Documents and Settings\All Users\Dados de aplicativos\WPM =>PUP.WpManager^
C:\Documents and Settings\All Users\Dados de aplicativos\WPM\wprotectmanager.exe =>PUP.WpManager^
emptytemp
emptyclsid
firewallraz


|- Abra a ferramenta ZHPFix. < ZHPFix_logo2_zpsea0f2aa4.jpg >
|- Clique IMPORTAÇÃO >> OK.
|- Clique "GO".
|- Poste o relatório!

A+

 

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa noite DigRam!

 

Havia muuuuitos resquícios. Primeiro procurei por GbPlugin, Depois por Gbieh.

 

[EDITADO: após executar o RegSeeker, Não consegui me conectar a internet. Pórem resolvi indo nas propriedades de conexão na minha conexão local e REMOVENDO " GAS tecnologia filtrer driver". Após remove-lo, consegui me conectar normalmente.]

 

[EDITADO(2): Se tudo estiver OK, é possível melhorar o tempo de boot do meu PC(que ainda está lento)?]

 

Eis o log do ZHPFix(aguardo agradáveis respostas):

 

 

Rapport de ZHPFix 2014.2.12.2 par Nicolas Coolman, Update du 12/02/2014
Fichier d'export Registre :
Run by Administrador at 19/2/2014 08:26:31
High Elevated Privileges : OK
Windows XP Professional Service Pack 3 (Build 2600)

Reciclagem vazia (00mn 03s)

========== Estado dos serviços ==========
GBPKM Parado

========== Chaves do Registo ==========
ELIMINÉ: CLSID Extra Buttons: {e2e2dd38-d088-4134-82b7-f2ba38496583}
ELIMINÉ Driver Key: Bfilter
ELIMINÉ Driver Key: Bfmon
ELIMINÉ Driver Key: Bprotect
ELIMINÉ: SearchScopes :{33BB0A4E-99AF-4226-BDF6-49120163DE86}
ELIMINÉ:³ HKCU\Software\Baidu Security
ELIMINÉ:³ HKLM\Software\Baidu Security
ELIMINÉ: HKLM\Software\supWPM
ELIMINÉ: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
ELIMINÉ: HKLM\Software\360Safe
ELIMINÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Baidu Antivirus

========== Valores do Registo ==========
Nenhum valor presente na chave de exceções do registo (FirewallRaz)

========== Elementos dos dados do Registo ==========
ELIMINÉ: R1 Search Page =

========== Pastas ==========
Nenhuma pasta CLSID local utilizador vazia

========== Ficheiros ==========
ELIMINÉ: c:\windows\system32\drivers\gbpndisrd.sys
ELIMINA REINICIAR: c:\windows\system32\drivers\gbpkm.sys
ELIMINÉ Temporários windows (212) (1.221.139.753 octets)


========== Recapitulativo ==========
11 : Chaves do Registo
1 : Valores do Registo
1 : Elementos dos dados do Registo
1 : Pastas
3 : Ficheiros
1 : Estado dos serviços


End of clean in 04mn 34s

========== Caminho do ficheiro do relatório ==========
C:\Documents and Settings\Administrador\Dados de aplicativos\ZHP\ZHPFix[R1].txt - 19/2/2014 08:26:34 [1655]


Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia! kenedilima

[EDITADO(2): Se tudo estiver OK, é possível melhorar o tempo de boot do meu PC(que ainda está lento)?]

|- Podemos melhorar,com o JetBoost que será dado no próximo Post.
|- Mas...passe antes a ferramenta Zoek.

-/-

 

|- Poste a configuração do seu arquivo boot.ini
|- Cole este texto,logo abaixo,no Bloco de Notas.

type "C:\boot.ini">C:\log.txt
Start notepad C:\log.txt
del log.bat

|- Salve-o no desktop,nomeado como Bb.bat
|- Vá ao desktop e execute o arquivo. ( Todos os arquivos ) << Tipificação dada ou aplicada!
|- Será aberto o conteúdo do arquivo boot.ini, no Bloco de Notas.
|- Poste-o na sua resposta!


-/-


|- Baixe: < zoek > ( ... by Smeenk )

|- Ou aqui! < 51a612a8b27e2-Zoek.png zoek.exe >

|- Salve-o e descompacte-o para o desktop!
|- Estarão disponíveis: zoek.com, zoek.scr, zoek.pif e zoek.exe
|- Desabilite seu antivírus!
|- Para Windows 7,execute zoek.exe como administrador.

hijackthis;
iedefaults;
chromelook;
autoclean;
emptyalltemp;


|- Copie e cole estas informações,em vermelho,no campo da ferramenta.
|- Clique "Run Script".

Zoek.exe is running now.
Do not start any browser windows, they will be closed automatically.
Please wait! This window will close when finished.
A logfile will open afterwards and can also be found on your systemdrive as zoek-results.log

|- Surgirão estas informações,pedindo-lhe que aguarde o surgimento do relatório.
|- Ps: Essas informações,podem permanecer estáticas na tela por 20 minutos ou mais.

Zoek_Reboot_zpscf60b3cf.jpg

|- Aceite e/ou confirme o reboot!

zoek.hta failed by unknown error.
Restart computer, and try again.

|- Ps: Ao obter algum erro,reinicie o PC e execute,novamente,a ferramenta.
|- Poste o relatório,que estará em C:\zoek-results.txt <<

Abs!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá DigRam,

Não ouve erro algum ao executar o Zoek.

 

Zoek-results.txt:

http://pjjoint.malekal.com/files.php?read=20140217_d8u9n14w7n9

Bb.bat log:

 

[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde! kenedilima

|- Desinstale: Baidu PC Faster <<
|- Remova seus resquícios com o RegSeeker.


-/-

|- Baixe: < JetClean 1.5.0 > ( ... by BlueSprig.com )

< Maiores informações! > << Leia aqui!

|- Salve-o em Arquivos de programas. ( jetclean-setup.exe )

adzVh9sP.jpg

|- Instale o software!
|- Guia "1-Click",preferencialmente.
|- Vá em "Scan Now" e escolha: Shut down PC after Repair

adkBv5Jp.jpg

|- Ou escolhendo a opção "Scan & Repair",sem o reboot do PC.

< JetBoost >

adcx3QVr.jpg

|- À seguir,tente melhorar a performance com o JetBoost.
|- Informe a situação do PC.

Abs!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá DigRam,

 

Desinstalei o Baidu, e Instalei o JetClean seguindo os passos. NÃO ouve mudanças. O PC continua do mesmo jeito.

 

Estou realmente irritado com isso.

 

Após a execução do JetClean, decidi fazer uma verificação manual no PC, e, com um programa chamado Process Explorer,Percebi que um processo na aba do System, chamado "Interrupts",Está causando o problema. Aqui uma imagem do sistema parado, e a utilização de CPU do mesmo. Já aqui eu abri o PAINT do próprio windows, e olha a diferença. Aqui eu abri o launcher (arquivo pequeno) de um jogo. O mesmo consumo é notado quando abro o navegador (Firefox) e outros programas leves.

 

Bom, esse processo (interrupts) parece estar "roubando" o consumo de CPU de outros programas... oque era pra um programa consumir, ele consume... ( não consigo explicar direito, espero que entenda) e quando ele passa dos 50% de utilização, não consigo ouvir musicas, o mouse fica travando e o carregamento de qualquer pagina fica lerdo. Ainda acho que o G-buster browser defence tá envolvido nisso. Aguardo respostas.

[EDITADO: Andei pesquisando na net e talvez seja por incompatibilidade de algum driver...]

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia! kenedilima

< GameVicio > Link!

|- Seus problemas,provavelmente,estão vinculados a hardware. Busque neste endereço,àcima,uma das possíveis soluções.

< SlimDrivers_zps08d54811.jpg >

|- Ps: Atualize seus drivers com o Slim Drivers.
|- Informe!


Abs!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá DigRam,

 

Muito obrigado pela assistência.

 

Após rodar o Slim Drivers, O programa indicou 1 atualização (apenas). Instalei, reiniciei, mais o problema persistiu.

 

Mas, ao verificar a rede manualmente, percebi que o pc ainda guardava configurações do GBuster Browser Defence. Removi. reiniciei.

 

Depois notei que todo o problema estava muito bem escondido.

fui em > Meu computador>propriedades>hardware>gerenciador de dispositivos.

estendi " Controladores IDE " e EXCLUI "IDE primário" e reiniciei o PC.

Achei estranho pois o PC voltou ao normal, e a inicialização agora está durando apenas 8 segundos (está até melhor que o de antes).

 

Os jogos estão rodando normal. Consigo escutar musicas. Não há mais erro algum! Muito obrigado pela a assistência!

PROBLEMA RESOLVIDO!

Compartilhar este post


Link para o post
Compartilhar em outros sites

PROBLEMA RESOLVIDO

 

Caso o autor necessite que o tópico seja reaberto basta enviar uma Mensagem Privada para um Moderador com um link para o tópico.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.