Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
MRCxBin

Log Hijack

Recommended Posts

MRCxBin    50

Logfile of HijackThis v1.99.1

Scan saved at 12:31:12, on 7/5/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\Arquivos de programas\Analog Devices\Core\smax4pnp.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\Browser MOUSE\mouse32a.exe

C:\WINDOWS\AGRSMMSG.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Arquivos de programas\ASUS\PC Probe II\Probe2.exe

C:\Arquivos de programas\MSN Messenger\usnsvc.exe

C:\WINDOWS\system32\msiexec.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Hijahack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Arquivos de programas\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [soundMAXPnP] C:\Arquivos de programas\Analog Devices\Core\smax4pnp.exe

O4 - HKLM\..\Run: [soundMAX] "C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe" /tray

O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Arquivos de programas\Browser MOUSE\mouse32a.exe

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [Launch PC Probe II] "C:\Arquivos de programas\ASUS\PC Probe II\Probe2.exe" 1

O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O10 - Unknown file in Winsock LSP: c:\arquivos de programas\warcraft iii\ocean technology\gg e-sports platform\filter.dll

O10 - Unknown file in Winsock LSP: c:\arquivos de programas\warcraft iii\ocean technology\gg e-sports platform\filter.dll

O10 - Unknown file in Winsock LSP: c:\arquivos de programas\warcraft iii\ocean technology\gg e-sports platform\filter.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O17 - HKLM\System\CCS\Services\Tcpip\..\{1E5C0F06-C922-4B7D-9707-B4A6485B7EE6}: NameServer = 200.176.2.12 200.176.2.10

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Serviço do Auto-Protect do Norton AntiVirus (navapsvc) - Unknown owner - C:\Arquivos de programas\Norton AntiVirus\navapsvc.exe (file missing)

O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Unknown owner - C:\Arquivos de programas\Norton AntiVirus\IWP\NPFMntor.exe (file missing)

O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\Security Console\NSCSRVCE.EXE

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Arquivos de programas\SiSoftware\SiSoftware Sandra Lite 2007\Win32\RpcDataSrv.exe

O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Arquivos de programas\SiSoftware\SiSoftware Sandra Lite 2007\RpcSandraSrv.exe

O23 - Service: Symantec AVScan (SAVScan) - Unknown owner - C:\Arquivos de programas\Norton AntiVirus\SAVScan.exe (file missing)

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARQUIV~1\ARQUIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe

O23 - Service: SPBBCSvc - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: wampapache - Unknown owner - C:\Arquivos de programas\wamp\apache2\bin\Apache.exe" -k runservice (file missing)

O23 - Service: wampmysqld - Unknown owner - C:\Arquivos de programas\wamp\mysql\bin\mysqld-nt.exe" "--defaults-file=C:\Arquivos de programas\wamp\mysql\my.ini" wampmysqld (file missing)

Mesmo depois de ter deletado o norton ficaram um monte de arquivos da symantec, tem kmo tira?

tem algum virus?

Compartilhar este post


Link para o post
Compartilhar em outros sites
msayago    2

Olá Faça download do LSPFix

Feche todos os programas e execute o LSPFix

Active a opção I Know what I'm doing

selecione o ficheiro filter.dll e mova-o para o remove

Carregue em Finish (o filter é desse "arquivo" \gg e-sports platform\filter.dll)

E o Norton tem uma ferramenta que remove varios programas do Norton :D

Download

Compartilhar este post


Link para o post
Compartilhar em outros sites
MRCxBin    50
  • Autor do tópico
  • esse gg e-sports platform eu acho q não é virus...

    é pra jogar vários jogos online, acho q se eu exclui não vai dar + pra jogar.

    vocês axam q é virus?

    e o link do norton tá quebrado, ao menos aqui, procurei no google e tavam todos quebrados

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
    MRCxBin    50
  • Autor do tópico
  • valeu pela ajuda

    só + uma coisinha (meio off)

    não consigo fazer o download aqui via ftp, não sei se é porque aqui é discada

    dá servidor não encontrado

    o q devo fazer?

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
    MRCxBin    50
  • Autor do tópico
  • to com o internet explorer 6

    mesmo nesse link não consigo fazer download

    passei o scan online do Kaspersky, nao detectou nada só deu alguns avisos que esse arquivos estavam bloqueados (não puderam ser examinados)

    C:\Arquivos de programas\Alwil Software\Avast4\DATA\aswResp.dat

    C:\Arquivos de programas\Alwil Software\Avast4\DATA\Avast4.db

    C:\Arquivos de programas\Alwil Software\Avast4\DATA\log\AshWebSv.ws

    C:\Arquivos de programas\Alwil Software\Avast4\DATA\log\aswMaiSv.log

    C:\Arquivos de programas\Alwil Software\Avast4\DATA\log\nshield.log

    C:\Arquivos de programas\Alwil Software\Avast4\DATA\report\Proteção residente.txt

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcrst.dll

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\EENGINE\EPERSIST.DAT

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDALRT.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDCON.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDDBG.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDFW.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDIDS.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSYS.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBConfig.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBDebug.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBDetect.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBNotify.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBRefr.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBSetCfg.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBSetCfg2.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBSetDev.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBSetLoc.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBSetUsr.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBSMNot.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBSMReg.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBSMRSt.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBStHash.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBStMSI.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBValid.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\SPPolicy.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\SPStart.log

    C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\SPStop.log

    C:\Arquivos de programas\ASUS\PC Probe II\Pci.tab

    C:\Documents and Settings\All Users\Dados de aplicativos\Symantec\Common Client\settings.dat

    C:\Documents and Settings\LocalService\Configurações locais\Dados de aplicativos\Microsoft\Windows\UsrClass.dat

    C:\Documents and Settings\LocalService\Configurações locais\Dados de aplicativos\Microsoft\Windows\UsrClass.dat.LOG

    C:\Documents and Settings\LocalService\Configurações locais\Histórico\History.IE5\index.dat

    C:\Documents and Settings\LocalService\Configurações locais\Temporary Internet Files\Content.IE5\index.dat

    C:\Documents and Settings\LocalService\Cookies\index.dat

    C:\Documents and Settings\LocalService\NTUSER.DAT

    C:\Documents and Settings\LocalService\ntuser.dat.LOG

    C:\Documents and Settings\NetworkService\Configurações locais\Dados de aplicativos\Microsoft\Windows\UsrClass.dat

    C:\Documents and Settings\NetworkService\Configurações locais\Dados de aplicativos\Microsoft\Windows\UsrClass.dat.LOG

    C:\Documents and Settings\NetworkService\NTUSER.DAT

    C:\Documents and Settings\NetworkService\ntuser.dat.LOG

    C:\Documents and Settings\User\Configurações locais\Dados de aplicativos\Microsoft\Windows\UsrClass.dat

    C:\Documents and Settings\User\Configurações locais\Dados de aplicativos\Microsoft\Windows\UsrClass.dat.LOG

    C:\Documents and Settings\User\Configurações locais\Histórico\History.IE5\index.dat

    C:\Documents and Settings\User\Configurações locais\Temp\Perflib_Perfdata_8a8.dat

    C:\Documents and Settings\User\Configurações locais\Temporary Internet Files\Content.IE5\index.dat

    C:\Documents and Settings\User\Cookies\index.dat

    C:\Documents and Settings\User\NTUSER.DAT

    C:\Documents and Settings\User\ntuser.dat.LOG

    C:\System Volume Information\MountPointManagerRemoteDatabase

    C:\System Volume Information\_restore{9B614A68-5449-41B8-AFFA-D838BB2A4DC1}\RP76\change.log

    C:\WINDOWS\Debug\PASSWD.LOG

    C:\WINDOWS\SchedLgU.Txt

    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log

    C:\WINDOWS\system32\CatRoot2\edb.log

    C:\WINDOWS\system32\CatRoot2\tmp.edb

    C:\WINDOWS\system32\config\Antivirus.Evt

    C:\WINDOWS\system32\config\AppEvent.Evt

    C:\WINDOWS\system32\config\default

    C:\WINDOWS\system32\config\default.LOG

    C:\WINDOWS\system32\config\SAM

    C:\WINDOWS\system32\config\SAM.LOG

    C:\WINDOWS\system32\config\SecEvent.Evt

    C:\WINDOWS\system32\config\SECURITY

    C:\WINDOWS\system32\config\SECURITY.LOG

    C:\WINDOWS\system32\config\software

    C:\WINDOWS\system32\config\software.LOG

    C:\WINDOWS\system32\config\SysEvent.Evt

    C:\WINDOWS\system32\config\system

    C:\WINDOWS\system32\config\system.LOG

    C:\WINDOWS\system32\h323log.txt

    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR

    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP

    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA

    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP

    C:\WINDOWS\Temp\Perflib_Perfdata_5cc.dat

    C:\WINDOWS\Temp\_avast4_\Webshlock.txt

    C:\WINDOWS\WindowsUpdate.log

    algum é virus?

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
    MRCxBin    50
  • Autor do tópico
  • obrigado pela ajuda msayago

    não consegui baixar, não sei porque ms vou deixa assim

    Falou

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites





    Sobre o Clube do Hardware

    No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

    Direitos autorais

    Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

    ×