• Comunicados

    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   13-02-2016

      Prezados membros do Clube do Hardware,

      Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:
        Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas ao formulário abaixo:    Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
Entre para seguir isso  
Seguidores 0
Jubiroba

2 problemas dificeis

13 posts neste tópico

bom galera priemiramente agradeço desde já a colaboração de todos que respodenrem aqui... pois bem, eu não sei se eu so muito sortudo, mais eu formato o pc entro na net meu pc pega uma porrada de spyware e como eu uso a net pra jogar ( counter-strike ) meu ping fica um absurdo , eu gostaria de sabe se tem como tirar eles eu tentei faze alguamcas oicas que tem aqui no forum mais não consegui !!! percebi q eles tem um arquivo com o smm nome da pasta perfech (algo assim na pasta do windows ) e acho que é isso que os faz voltar quando eu os deleto ....

e outro problema é que eu to joagdno e meu pc reinica e as vezes deslliga sozinho mais isso eu acho que é da placa de video pois ela esta esquentando de mais

1° gostaria de saber como tiar essa pragas pois os anti-spywares não resolvem!!

2° se é da placa de video mesmo ?

algusn dos spy q rodam chamam : dynamicclick32 ; explorar ; SVCHOST ( COPIA O NOME PRA CAMUFLAR )

ta fogo :P

valeu galerinha =p ajuda aí plx

Compartilhar este post


Link para o post
Compartilhar em outros sites

Jubiroba,

Talvez você esteja ciente dos termos que vou redigir, contudo, vou adiante com a melhor das intenções: Acerca do tema segurança é válido informar que usuários com Internet Rápida ou com Banda Larga, devem ter o Firewall como um dos principais escudos na defesa do computador, haja vista que computador com Banda Larga sem Firewall é sinônimo de vírus, invasões e outras atormentações, inclusive, perda de velocidade.

No caso de você se encaixar neste grupo, verifique se o seu Firewall está devidamente configurado para impedir que ações não solicitadas sejam realizadas aleatóriamente. No caso de você não possuir Firewall, segue listagem com alguns dos principais programas gratuitos deste segmento:

ZoneAlarm Firewall Free- Download por AQUI.

Sygate Personal Firewall- Download por AQUI.

Outpost Firewall- Download por AQUI.

Maiores informações podem ser obtidas no Fórum sobre Segurança, na listagem dos "Tópicos Importantes." Existe também um "Tópico Importante" intitulado "Configurando Firewalls", acessível por AQUI, onde é possível visualizar "Tutoriais" de vários Firewalls, sito, Zone Alarm, Sygate, Outpost, Kerio e Kaspersky, portanto, um ótimo facilitador na ora de configurar sua defesa, que devem sempre ser lidos antes mesmo de se baixar e/ou instalar os Firewalls.

ABS.,

ATT., :joia:

OFAJ.

Compartilhar este post


Link para o post
Compartilhar em outros sites

os arquivos q saumxatos eles tem o nome de sygate ¬¬ winupdate eles clonam digamos assim nomes que no caso seriam para o windows !! e minha banda fica lerda ja instalei um firewall e to com o Spybot s&d =/ mais eles ainda fikam no inicializar do windows mesmo se eu os tiro no msconfig =/

Compartilhar este post


Link para o post
Compartilhar em outros sites

Jubiroba,

Para termos informações mais precisas sobre o que pode estar ocorrendo, é válido utilizar uma Ferramenta de Diagnóstico e Reparação, hábil no apontamento de entradas de programas maliciosos no computador.

O Hijack This! permite o usuário diagnosticar e reparar diferentes problemas no computador, entretanto, é necessário saber o que deve ser mantido e o que deve ser eliminado, pois ações incorretas com este programa podem afetar o Sistema Operacional. Nesse sentido o Fórum do Clube do Hardware pode te auxilar no que deve ser corrigido.

O importante é você baixar o Hijack This! através do link disposto AQUI. Após baixar o arquivo que virá zipado, crie uma nova pasta denominada Hijack This, extraindo o programa do Zip para pasta recém-criada. Clique apenas em "Do a system scan only" e após receber o resultado clique apenas em "Save Log". Salve o relatório na pasta Hijack This, cópie o relatório e cole neste tópico para avaliação.

Existe uma lista de configurações que impedem que o micro tenha tantas vulnerabilidades, sito portas abertas e outras várias permissões que beneficiam o trabalho dos Terroristas de Internet, quando estes tentam acessar e contaminar seu computador, portanto, recomendo que tais configurações sejam reajustadas de acordo com o teor disposto neste link aqui.

É uma suposição, mas é possível também que o seu Firewall esteja mal configurado, neste sentido, maiores informações podem ser obtidas no Fórum sobre Segurança, na listagem dos "Tópicos Importantes." Existe também um "Tópico Importante" intitulado "Configurando Firewalls", acessível por AQUI, onde é possível visualizar "Tutoriais" de vários Firewalls, sito, Zone Alarm, Sygate, Outpost, Kerio e Kaspersky, portanto, um ótimo facilitador na ora de configurar sua defesa, que devem sempre ser lidos antes mesmo de se baixar e/ou instalar os Firewalls

ABS.,

ATT., :joia:

OFAJ.

Compartilhar este post


Link para o post
Compartilhar em outros sites

aqui o relatório do Hijack this: vou colocar um --------> ??? nos que atrapalham aqui.

Logfile of HijackThis v1.98.2

Scan saved at 20:41:25, on 18/2/2002

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\ZONELABS\vsmon.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Zone Labs\ZoneAlarm\zlclient.exe

C:\WINDOWS\System32\dynamiclink32.exe                    ----------------->???

C:\WINDOWS\System32\qnzjxy.exe                               ----------------->???

C:\Arquivos de programas\Winamp\winampa.exe

C:\Arquivos de programas\Thomson\SpeedTouch USB\Dragdiag.exe

C:\WINDOWS\System32\jovqda.exe                               ----------------->???

C:\Arquivos de programas\Messenger Plus! 3\MsgPlus.exe

C:\WINDOWS\System32\Sygate.exe                               ----------------->???

C:\WINDOWS\System32\msengine.exe                           ----------------->???

C:\Arquivos de programas\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Documents and Settings\Juliano\Meus documentos\hijackthis\HijackThis.exe

C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe

C:\Arquivos de programas\Valve\Steam\Steam.exe

C:\WINDOWS\System32\ctfmon.exe

C:\WINDOWS\System32\qnzjxy.exe                             -  ---------------->???

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Arquivos de programas\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [winupdate.reg] winupdate.exe                 

O4 - HKLM\..\Run: [Windows Dynamic Links] dynamiclink32.exe                 

O4 - HKLM\..\Run: [Windows Compliant] qnzjxy.exe              

O4 - HKLM\..\Run: [WinampAgent] C:\Arquivos de programas\Winamp\winampa.exe

O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Arquivos de programas\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [NvCplScan] msc32.exe                       

O4 - HKLM\..\Run: [Microsoft Relay Manager] jovqda.exe

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Arquivos de programas\Messenger Plus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [LsasS] Sygate.exe                                

O4 - HKLM\..\Run: [blahh service] msengine.exe  

O4 - HKLM\..\Run: [ATIPTA] C:\Arquivos de programas\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\RunServices: [Windows Dynamic Links] dynamiclink32.exe            

O4 - HKLM\..\RunServices: [Windows Compliant] qnzjxy.exe            

O4 - HKLM\..\RunServices: [Microsoft Relay Manager] jovqda.exe                     O4 - HKLM\..\RunServices: [LsasS] Sygate.exe                    

O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [steam] C:\Arquivos de programas\Valve\Steam\Steam.exe -silent

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [Windows Compliant] qnzjxy.exe                  

tem coisa ai que que fala que é do windows , mais só esta deixando minha banda lerda! e quando eu os deleto eles voltam como magica =( sem contar que do nada as veizes que eu do ctl, alt , del e olho os processos o ftp.exe ta aberto ... o cmd.exe ta aberto e eu não to mexendo com isso pu seja alguam coisa ta usando ftp da minha maquina e acho que com isso a perda da banda ... sei la

Compartilhar este post


Link para o post
Compartilhar em outros sites

Jubiroba,

O relatório existente no seu último post foi emitido a partir do HijackThis, versão 1.98.2. É importante você baixar o HijackThis versão 1.99.0, através do link disposto AQUI, pelo fato desta última versão ter recursos mais atualizados. Esclareço ainda que o link disposto acima, objeto desta mensagem, também integrou o post anterior deste subscrevente.

Talvez você esteja ciente dos termos que vou redigir, contudo, vou adiante com a melhor das intenções: Após baixar o arquivo que virá zipado, crie uma nova pasta denominada HijackThis, extraindo o programa do Zip para pasta recém-criada. Clique apenas em "Do a system scan only" e após receber o resultado clique apenas em "Save Log". Salve o relatório na pasta HijackThis, cópie o relatório e cole neste tópico para avaliação.

ABS.,

ATT., :joia:

OFAJ.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Logfile of HijackThis v1.99.0

Scan saved at 21:28:53, on 18/2/2002

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\ZONELABS\vsmon.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Zone Labs\ZoneAlarm\zlclient.exe

C:\WINDOWS\System32\taskmgr.exe

C:\Arquivos de programas\Valve\Steam\Steam.exe

C:\Arquivos de programas\Cheating-Death\cdeath.exe

c:\arquivos de programas\valve\steam\steamapps\jubiroba\counter-strike\hl.exe

C:\Documents and Settings\Juliano\Meus documentos\Meus arquivos recebidos\mosquito_na\hihi.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\Documents and Settings\Juliano\Configurações locais\Temp\Diretório temporário 1 para hijackthis.zip\HijackThis.exe

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Arquivos de programas\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\RunServices: [Windows Dynamic Links] dynamiclink32.exe

O4 - HKLM\..\RunServices: [Windows Compliant] qnzjxy.exe

O4 - HKLM\..\RunServices: [Microsoft Relay Manager] jovqda.exe

O4 - HKLM\..\RunServices: [LsasS] Sygate.exe

O4 - HKLM\..\RunServices: [blahh service] msengine.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\MSN Messenger\msnmsgr.exe" /background

O17 - HKLM\System\CCS\Services\Tcpip\..\{C520DC38-7A3B-4571-A2B8-546DD690D4C3}: NameServer = 200.204.0.10 200.204.0.138

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe

OS ARQUIVOS não estão EM PROCESSOS POIIS EU FEXEI TODOS PRA JOGAR !! porque se não meu ping fica muito alto amsi mesmo assim eles abrem aleatoriamente

Compartilhar este post


Link para o post
Compartilhar em outros sites

Postado Originalmente por Jubiroba@21 dez 2004, 21:33

Logfile of HijackThis v1.99.0

Scan saved at 21:28:53, on 18/2/2002

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Jubiroba, diante das informações presentes no último relatório, no meu modesto entendimento, constam 4 entradas suspeitas que podem ser suprimidas, mediante os seguintes passos:

O programa HijackThis, deve ser aberto no "Modo Seguro". Neste sentido basta reiniciar o micro teclando F-8 constantemente, optando posteriormente por iniciar o micro no "Modo Seguro".

Com o programa aberto nestas condições clique em 'View the list of backups' e vá na aba 'Main' verificando e habilitando o boxe com a opção 'Make Backups before fixing items'. Provavelmete este boxe já estará habilitado, junto com outros, mas convêm verificar para evitar ações sem saída.

Feito isso clique primeiro em 'Back' e depois em 'Scan'. Após obter os resultados, desabilite todas entradas que estão com boxes habilitados. Após isso selecione, com atenção, apenas as 4 entradas destacadas abaixo, clicando posteriormente em "Fix Checked".

=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>

O4 - HKLM\..\RunServices: [Windows Dynamic Links] dynamiclink32.exe

O4 - HKLM\..\RunServices: [Windows Compliant] qnzjxy.exe

O4 - HKLM\..\RunServices: [Microsoft Relay Manager] jovqda.exe

O4 - HKLM\..\RunServices: [blahh service] msengine.exe

=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>

Informe posteriormente qual é o Firewall em ação no momento, pois há registros do Zone Alarm e Sygate. Veja se há alguma melhora frente o problema do post inicial.

ABS.,

ATT., :joia:

OFAJ.

Compartilhar este post


Link para o post
Compartilhar em outros sites

o sygate não é o firewall pois eu não o instalei !!! é mais um arquivo clonado para q eu não suspeitasse dele !! so tenho o zone alarm aqui

Compartilhar este post


Link para o post
Compartilhar em outros sites

Postado Originalmente por Jubiroba@21 dez 2004, 22:36

o sygate não é o firewall pois eu não o instalei !!! é mais um arquivo clonado para q eu não suspeitasse dele !! so tenho o zone alarm aqui

Jubiroba,

Diante do disposto, através dos mesmos passos elencados no post anterior, remova mais uma entrada suspeita:

=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>

O4 - HKLM\..\RunServices: [LsasS] Sygate.exe

=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>=>

Veja se há alguma melhora frente o problema descrito no post inicial, retornando ao tópico com informações.

ABS.,

ATT., :joia:

OFAJ.

Compartilhar este post


Link para o post
Compartilhar em outros sites

consgeui remover tudo :D mais ai passo 4 horas tavam tudo de volta ai eu refiz o precesso e ta até agora normal tomará que fique assim !!

brigadao cara se me ajudou muito !!!! valeu mesmo

Compartilhar este post


Link para o post
Compartilhar em outros sites

Jubiroba,

Postado Originalmente por Jubiroba@22 dez 2004, 20:25

[...] mais ai passo 4 horas tavam tudo de volta [...]

Um procedimento que pode ser válido é o seguinte: Avance através do menu 'Iniciar' ==>> 'Executar' ==>> digite 'Control' sem aspas e dê 'Enter' ==>> Localize e clique em 'Sistemas' ==>> Na janela que for aberta clique na aba 'Restauração do Sistema' ==>> Selecione o boxe "Desativar Restauração do Sistema". Explica-se: Esta configuração impede que as 'Pragas Digitais' sejam 'restauradas' através de algum procedimento posterior, portanto, antes de realizar um processo de remoção de 'Pragas Digitais', convêm configurar o micro da forma descrita acima. Confira se o Zone Alarm está bem configurado para impedir ações maliciosas. Promova alterações nas opções do micro para diminuir o número de vulnerabilidades, conforme informações de posts anteriores. Antí-Vírus e Antí-Spywares são fundamentais, no caso Antí-Vírus, não só o 'Off-Line' como o 'On-line."

Postado Originalmente por Jubiroba@22 dez 2004, 20:25

[...] brigadao cara se me ajudou muito !!!! valeu mesmo

Ok! Grato pelo Feedback!

O importante é ajudar!

Precisando é só teclar!

ABS.,

ATT., :joia:

OFAJ.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Amigos, sou principiante no assunto, notei um problema parecido em meu computador.

Os programas abrem e fecham aleatoriamente, minha área de trabalho fica toda bagunçada e até o explorer é fechado na minha cara. Possuo o avast antivirus e o firerwall do windows SPII. Alguem teve um problema parecido e conseguiu resolver? Segue o relatório do hijackthis.

Desde já agradeço pela atenção.

Logfile of HijackThis v1.99.1

Scan saved at 13:31:34, on 23/3/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\WinLogT.exe

C:\WINDOWS\system32\pctspk.exe

C:\WINDOWS\system32\PV92Tray.exe

C:\WINDOWS\Mixer.exe

C:\Program Files\ASUS\Probe\AsusProb.exe

C:\Arquivos de programas\HP\HP Software Update\HPWuSchd2.exe

C:\Arquivos de programas\InkSaver\InkSaver.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\FreePDF_XP\fpassist.exe

C:\Arquivos de programas\Java\jre1.6.0_05\bin\jusched.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe

C:\Arquivos de programas\HP\Digital Imaging\bin\hpqSTE08.exe

C:\Arquivos de programas\OneStepSearch\onestep.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\Arquivos de programas\OneStepSearch\onestep.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashSimpl.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\Arquivos de programas\Hijack\hijackthis\HijackThis.exe

O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARQUIV~1\MICROS~2\Office12\GRA8E1~1.DLL

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_05\bin\ssv.dll

O2 - BHO: NOW!Imaging - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - C:\Arquivos de programas\Acelerador Terra\components\NOWImaging.dll (file missing)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\arquivos de programas\google\googletoolbar2.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\arquivos de programas\google\googletoolbar2.dll

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [WinLogT] C:\WINDOWS\WinLogT.exe

O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe

O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe

O4 - HKLM\..\Run: [HP Software Update] C:\Arquivos de programas\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [inkSaver] C:\Arquivos de programas\InkSaver\InkSaver.exe hide

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [FreePDF Assistant] C:\Arquivos de programas\FreePDF_XP\fpassist.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.6.0_05\bin\jusched.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [swg] C:\Arquivos de programas\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [NBJ] "C:\Arquivos de programas\nero vision\Nero BackItUp\NBJ.exe"

O4 - Startup: Recorte de tela e Iniciador do OneNote 2007.lnk = C:\Arquivos de programas\Microsoft Office\Office12\ONENOTEM.EXE

O4 - Startup: Sumário do OneNote.onetoc2

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O17 - HKLM\System\CCS\Services\Tcpip\..\{6C93C5D1-2A57-4328-9EAA-BE992EF81BC1}: NameServer = 201.10.128.3 201.10.1.2

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARQUIV~1\MICROS~2\Office12\GR99D3~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Help\hxds.dll

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARQUIV~1\ARQUIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: CADopia License Manager - Macrovision Corporation - C:\OrCAD\OrCAD_10.5\INTELL~1\LicenseManager\lmgrd.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Flexlm (lmgrd) - Macrovision Corporation - C:\OrCAD\OrCAD_10.5\IntelliCAD 4\LicenseManager\lmgrd.exe

O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\Arquivos de programas\Matlab 7.1\webserver\bin\win32\matlabserver.exe

O23 - Service: OneStep Search Service - Unknown owner - C:\Arquivos de programas\OneStepSearch\onestep.exe" "C:\Arquivos de programas\OneStepSearch\onestep.dll" Service (file missing)

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites

Crie uma conta ou entre para comentar

Você precisar ser um membro para fazer um comentário

Criar uma conta

Crie uma nova conta em nossa comunidade. É fácil!


Crie uma nova conta

Entrar

Já tem uma conta? Faça o login.


Entrar agora
Entre para seguir isso  
Seguidores 0