Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
Entre para seguir isso  
Guest fagnerrodrigo@ig.com.br

Ajudem por favor (My Search)

Recommended Posts

Guest fagnerrodrigo@ig.com.br

:help: Boa noite!

Pessoal, sou novo por aqui, e pra ser sincero, eu não entendo muito de programação avançada. Um amigo ne indicou o fórum, porque resolveram o problema dele aqui. Espero que me ajudem.

Estou com essa praga (acho q se trata do My Search)....eu digo acho porque, como já disse, não entendo mot dessas coisas....

O fato é que eu passei algumas ferramentas de remoção e de nada adiantou. aqui está o log do Hijack (que por sinal eu tb não sei usar, só estou imitando os outros tópicos).

Por favor me ajudem, serei muito grato e estarei por aqui sempre q possível

Logfile of HijackThis v1.99.1

Scan saved at 20:07:15, on 24/3/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

c:\arquiv~1\intern~1\iexplore.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\system32\pctspk.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

E:\WINZIP\winzip32.exe

C:\Documents and Settings\Fagner\Configurações locais\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://hjzabahumlviefjpye.com/QECoFkbvolBb...BR8vf988bK.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.brwgdopvtnxjejzglfblwusyn.org/Q...KCVOCmWzt3E.jpg

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.com.br/0SEPTBR/SAOS01

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ig.com.br/v6/br

O4 - HKCU\..\Run: [usernew] C:\DOCUME~1\Fagner\DADOSD~1\AXISMF~1\Body download.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{21608E61-CE82-4DF2-A196-D8DF4CDA23B0}: NameServer = 200.204.0.10 200.204.0.138

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

Obrigado

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tudo bem?

1- Antes de tudo coloque o hijackthis dessa forma.

.../hijackthis/hijackthis.exe

Para que os backups seja possiveis.

Exemplo: C:\hijackthis\HijackThis.exe

2- Reincie seu pc e entre em modo seguro (aperte F8 na inicialização do windows)

3- Abra o hijackthis e clique em "do a system scan only" e marque as entradas.

>>>>>>>>>>>>>>>

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://hjzabahumlviefjpye.com/QECoFkbvolBb...BR8vf988bK.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.brwgdopvtnxjejzglfblwusyn.org/Q...KCVOCmWzt3E.jpg

Apesar dessas entradas que vou citar abaixo serem verdadeiras, seria bom tira-las.

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.com.br/0SEPTBR/SAOS01

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ig.com.br/v6/br

Procure esse arquivo

C:\DOCUME~1\Fagner\DADOSD~1\AXISMF~1\Body download.exe

e faça um scan dele no site do Kaspersky e posta aqui o resultado.

abraços

Leandro

Compartilhar este post


Link para o post
Compartilhar em outros sites
Guest fagnerrodrigo@ig.com.br
  • Autor do tópico
  • Amigo Dohko!

    Fiz o q você me pediu, e tb fiz algumas alterações no meu sistema.

    aquele arquivo suspeito desapareceu, ainda bem!!!

    Veja como ficou o novo log. Desde já te agradeço.

    Ah, eu tb curto Cavaleiros!

    Abraços

    Logfile of HijackThis v1.99.1

    Scan saved at 17:33:57, on 25/3/2005

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\Explorer.EXE

    E:\WINZIP\winzip32.exe

    C:\Documents and Settings\Fagner\Configurações locais\Temp\HijackThis.exe

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Adobe Reader\ActiveX\AcroIEHelper.dll

    O3 - Toolbar: (no name) - {7EEF1E3D-FD97-4401-BCDB-5827F2D11709} - (no file)

    O4 - HKLM\..\Run: [gcasServ] "E:\Microsoft Antispyware\gcasServ.exe"

    O4 - HKLM\..\Run: [TkBellExe] "C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe" -osboot

    O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background

    O4 - Global Startup: Adobe Reader Speed Launch.lnk = E:\Adobe Reader\Reader\reader_sl.exe

    O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://E:\MICROS~1\Office10\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll

    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

    O9 - Extra button: Barra do iG - {FD1672E0-AE0D-465B-B345-F7B0944A121D} - (no file)

    O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

    O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/d.../ITDetector.cab

    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

    O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

    O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

    O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe

    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

    valeu!

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    Beleza?

    você esqueceu de fazer o scan que te disse?

    Procure esse arquivo

    C:\DOCUME~1\Fagner\DADOSD~1\AXISMF~1\Body download.exe

    e faça um scan dele no site do Kaspersky e posta aqui o resultado.

    E Também esqueceu da localização da pasta do Hijackthis

    ../hijackthis/hijackthis.exe

    Para que os backups seja possiveis.

    Exemplo: C:\hijackthis\HijackThis.exe

    Mas se os problemas acabaram, tá safo...

    O log parace estar limpo....

    Offtopic: Prefere qual cavaleiro?

    Abraços

    Leandro

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
    Guest fagnerrodrigo@ig.com.br
  • Autor do tópico
  • e aí!!!

    Eu ia fazer o scan, mas o arquivo não estava mais lá!!!

    Eu curto mais o Saga!!!

    Me adiciona no MSN: fagnerrodrigo@ig.com.br

    Obrigado

    falou

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    Sendo assim, pede a um moderador para fechar o tópico.

    Leandro

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
    Guest fagnerrodrigo@ig.com.br
  • Autor do tópico
  • você poderia me ensinar???

    Sou novato e não entendo muito disso aqui...

    valeu!

    Fagner

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
    Postado Originalmente por fagnerrodrigo@ig.com.br@26 de março de 2005, 19:24

    você poderia me ensinar???

    Sou novato e não entendo muito disso aqui...

    valeu!

    Fagner

    Pelo MSN se falamos.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    Problema Resolvido!

    Caso o autor necessite que o tópico seja reaberto, favor enviar mensagem privada para um dos moderadores dessa área.

    Abraços!

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
    Visitante
    Este tópico está impedido de receber novos posts.
    Entre para seguir isso  





    Sobre o Clube do Hardware

    No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

    Direitos autorais

    Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

    ×