Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
Arths

Demora na inicialização

Recommended Posts

Acho que estou infectador por algum spyware ou algum software está retardando a inicialização do computador, isso começou ontem...já tentei tudo até desativar Todos os programas que o windows inicializa.

Logfile of HijackThis v1.99.1

Scan saved at 07:10:08, on 2/7/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\ARQUIV~1\Telemar\Velox\app\pppoeservice.exe

C:\ARQUIV~1\Telemar\Velox\app\enternet.exe

C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

C:\WINDOWS\system32\wdfmgr.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\System32\alg.exe

C:\ARQUIV~1\MOZILL~1\FIREFOX.EXE

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\WINDOWS\system32\msiexec.exe

C:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\Arquivos de programas\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.veloxzone.com.br/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - Default URLSearchHook is missing

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\ARQUIV~1\MICROS~3\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARQUIV~1\MICROS~3\INetRepl.dll

O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARQUIV~1\MICROS~3\INetRepl.dll

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {0835BC90-6ABC-4F52-A103-4FC3A61F2C33} (A18X Control) - http://www.albatross18.com/season2/cabs/A18X.ocx

O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) - https://www14.bancobrasil.com.br/plugin/GbpDist.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Autodesk Licensing Service - Autodesk - C:\Arquivos de programas\Arquivos comuns\Autodesk Shared\Service\AdskScSrv.exe

O23 - Service: Gbp Service (GbpSv) - Unknown owner - C:\Arquivos de programas\GbPlugin\GbpSv.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: PPPoE Service (PPPoEService) - Unknown owner - C:\ARQUIV~1\Telemar\Velox\app\pppoeservice.exe

O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

socoto /o\

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia Arths!

>@< Aparentemente,tudo Ok com o Log.Mas,em todo caso,rodemos uma ferramenta de Diagnóstico e Fix.

>@< Faça o download do ComboFix < http://www.techsupportforum.com/sectools/sUBs/ComboFix.exe >

>@< Baixe-a para o Desktop!

>@< Feche todas as janelas e execute a ferramenta!

>@< Abrirá a janela Auto Scan. Aguarde!

>@< Digite a opção para continuar < Enter >

>@< Aguarde a conclusão!

>@< Poste o relatório: C:\ComboFix.txt,na sua resposta + Log do HJT,atualizado.

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites
  • Autor do tópico
  • Ok... postado

    -

    ComboFix 07-06-18.2 - C:\Documents and Settings\Aerofoto Nordeste\Desktop\ComboFix.exe

    "Aerofoto Nordeste" - 2007-07-02 12:08:44 - Service Pack 2 NTFS

    ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

    c:\autorun.inf

    c:\copy.exe

    c:\host.exe

    C:\WINDOWS\autorun.inf

    C:\WINDOWS\svchost.exe

    C:\WINDOWS\system32\temp1.exe

    C:\WINDOWS\system32\temp2.exe

    C:\WINDOWS\xcopy.exe

    d:\autorun.inf

    d:\copy.exe

    d:\host.exe

    ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

    -------\nm

    ((((((((((((((((((((((((( Files Created from 2007-06-02 to 2007-07-02 )))))))))))))))))))))))))))))))

    2007-07-02 12:08 49,152 --a------ C:\WINDOWS\nircmd.exe

    2007-07-02 07:00 <DIR> d-------- C:\Arquivos de programas\Arquivos comuns\Wise Installation Wizard

    2007-07-01 14:17 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DADOSD~1\Lavasoft

    2007-07-01 14:17 <DIR> d-------- C:\Arquivos de programas\Lavasoft

    2007-07-01 08:49 1,165 --a------ C:\WINDOWS\mozver.dat

    2007-07-01 08:13 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DADOSD~1\Real

    2007-07-01 08:13 <DIR> d-------- C:\DOCUME~1\AEROFO~1\DADOSD~1\Real

    2007-07-01 08:13 <DIR> d-------- C:\Arquivos de programas\Real Alternative

    2007-07-01 08:13 <DIR> d-------- C:\Arquivos de programas\Media Player Classic

    2007-07-01 08:11 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DADOSD~1\Apple Computer

    2007-07-01 08:11 <DIR> d-------- C:\Arquivos de programas\VistaCodecPack

    2007-06-30 20:06 <DIR> d-------- C:\DOCUME~1\AEROFO~1\DADOSD~1\teamspeak2

    2007-06-30 19:57 0 --a------ C:\WINDOWS\nsreg.dat

    2007-06-30 19:23 <DIR> d-------- C:\Arquivos de programas\Teamspeak2_RC2

    2007-06-30 15:27 49,152 -ra------ C:\WINDOWS\system32\ChCfg.exe

    2007-06-30 15:27 147,456 -ra------ C:\WINDOWS\system32\RtlCPAPI.dll

    2007-06-30 15:26 577,536 -ra------ C:\WINDOWS\soundman.exe

    2007-06-30 15:26 4,027,840 -ra------ C:\WINDOWS\system32\drivers\alcxwdm.sys

    2007-06-30 15:26 315,392 -ra------ C:\WINDOWS\alcupd.exe

    2007-06-30 15:26 217,088 -ra------ C:\WINDOWS\Alcrmv.exe

    2007-06-30 15:26 10,528,768 -ra------ C:\WINDOWS\system32\RTLCPL.exe

    2007-06-30 15:26 <DIR> d-------- C:\Arquivos de programas\Realtek Sound Manager

    2007-06-30 15:26 <DIR> d-------- C:\Arquivos de programas\Realtek AC97

    2007-06-30 15:26 <DIR> d-------- C:\Arquivos de programas\AvRack

    2007-06-30 14:49 <DIR> d-------- C:\DOCUME~1\LOCALS~1\Menu Iniciar

    2007-06-29 19:33 <DIR> d-------- C:\Giselle

    2007-06-22 20:28 552 --a------ C:\WINDOWS\system32\d3d8caps.dat

    2007-06-22 13:22 6,400 --a------ C:\WINDOWS\system32\drivers\splitter.sys

    2007-06-22 13:19 82,944 --a------ C:\WINDOWS\system32\drivers\wdmaud.sys

    2007-06-22 13:18 52,864 --a------ C:\WINDOWS\system32\drivers\DMusic.sys

    2007-06-22 13:17 54,272 --a------ C:\WINDOWS\system32\drivers\swmidi.sys

    2007-06-22 13:14 142,464 --a------ C:\WINDOWS\system32\drivers\aec.sys

    2007-06-22 13:11 172,416 --a------ C:\WINDOWS\system32\drivers\kmixer.sys

    2007-06-22 13:10 2,944 --a------ C:\WINDOWS\system32\drivers\drmkaud.sys

    2007-06-22 13:08 60,800 --a------ C:\WINDOWS\system32\drivers\sysaudio.sys

    2007-06-22 13:06 7,552 --a------ C:\WINDOWS\system32\drivers\MSKSSRV.sys

    2007-06-22 13:04 4,992 --a------ C:\WINDOWS\system32\drivers\MSPQM.sys

    2007-06-22 13:02 5,376 --a------ C:\WINDOWS\system32\drivers\MSPCLOCK.sys

    2007-06-22 12:58 917,504 -ra------ C:\WINDOWS\system\cmids3d.dll

    2007-06-22 12:58 821,760 -ra------ C:\WINDOWS\system32\drivers\cmuda.sys

    2007-06-22 12:58 712,704 -ra------ C:\WINDOWS\system32\Audio3D.dll

    2007-06-22 12:58 60,288 --a------ C:\WINDOWS\system32\drivers\drmk.sys

    2007-06-22 12:58 4,096 --a------ C:\WINDOWS\system32\ksuser.dll

    2007-06-22 12:58 32,768 -ra------ C:\WINDOWS\system32\udaprop.dll

    2007-06-22 12:58 28,672 -ra------ C:\WINDOWS\system32\cmirmdrv.dll

    2007-06-22 12:58 233,472 -ra------ C:\WINDOWS\system32\cmirmdrv.exe

    2007-06-22 12:58 163,840 -ra------ C:\WINDOWS\system32\cmuda.dll

    2007-06-22 12:58 145,792 --a------ C:\WINDOWS\system32\drivers\portcls.sys

    2007-06-22 12:58 1,458,176 -ra------ C:\WINDOWS\system\SmWizard.exe

    2007-06-22 12:56 28,672 --a------ C:\WINDOWS\CMIRmDriver.dll

    2007-06-22 12:56 266,240 --a------ C:\WINDOWS\CMIUninstall.exe

    2007-06-22 12:56 225,280 --a------ C:\WINDOWS\CmiRmRedundDir.exe

    2007-06-22 12:56 <DIR> d-------- C:\Arquivos de programas\C-Media 3D Audio

    2007-06-20 08:34 <DIR> d---s---- C:\DOCUME~1\LOCALS~1\UserData

    2007-06-19 09:35 53,248 --a------ C:\WINDOWS\system32\ImageOle.dll

    2007-06-15 13:54 <DIR> dr------- C:\DOCUME~1\LOCALS~1\Meus documentos

    2007-06-14 08:41 <DIR> d-------- C:\DOCUME~1\AEROFO~1\DADOSD~1\Hamachi

    2007-06-14 08:40 25,544 --a------ C:\WINDOWS\system32\drivers\hamachi.sys

    2007-06-14 08:40 <DIR> d-------- C:\Arquivos de programas\Hamachi

    2007-06-06 23:58 <DIR> d-------- C:\Arquivos de programas\OGPlanet

    2007-06-04 15:18 9,344 --a------ C:\WINDOWS\system32\drivers\NSDriver.sys

    2007-06-04 15:17 8,320 --a------ C:\WINDOWS\system32\drivers\AWRTRD.sys

    2007-06-04 15:14 6,272 --a------ C:\WINDOWS\system32\drivers\AWRTPD.sys

    2007-06-03 15:31 10,752 --a------ C:\WINDOWS\system32\ff_vfw.dll

    2007-06-03 11:27 <DIR> d-------- C:\Arquivos de programas\Warcraft III

    2007-06-02 08:13 712,704 -ra------ C:\WINDOWS\system32\a3d.dll

    2007-06-02 08:13 70,144 --a------ C:\WINDOWS\system32\Qa3d.dll

    2007-06-02 08:13 4,657 --a------ C:\DOS801.EXE

    2007-06-02 08:13 352,334 --a------ C:\WINDOWS\system32\fmctrl.exe

    2007-06-02 08:13 31,744 --a------ C:\WINDOWS\system32\Qa3dload.dll

    2007-06-02 08:13 24,064 --a------ C:\WINDOWS\system32\ftdll32.dll

    2007-06-02 08:13 20,255 --a------ C:\CFG801.EXE

    2007-06-02 08:13 18,116 --a------ C:\WINDOWS\system32\winchk.exe

    2007-06-02 08:13 17,408 --a------ C:\WINDOWS\system32\ftdll16.dll

    2007-06-02 08:06 20,976 --a------ C:\WINDOWS\system\CTL3D.DLL

    2007-06-02 08:06 <DIR> d-------- C:\DTSOUND

    (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

    2007-06-30 22:15:21 -------- d-----w C:\Arquivos de programas\RALINK

    2007-06-30 18:26:21 -------- d--h--w C:\Arquivos de programas\InstallShield Installation Information

    2007-06-19 12:41:01 -------- d-----w C:\Arquivos de programas\Arquivos comuns\THALES Navigation

    2007-06-19 12:40:57 -------- d-----w C:\Arquivos de programas\GNSS Solutions

    2007-06-19 12:35:24 -------- d-----w C:\Arquivos de programas\GPS Pathfinder Office 3.10

    2007-06-19 12:35:24 -------- d-----w C:\Arquivos de programas\Arquivos comuns\Trimble

    2007-06-19 12:28:36 -------- d-----w C:\Arquivos de programas\Viasat

    2007-06-19 12:28:36 -------- d-----w C:\Arquivos de programas\Arquivos comuns\Viasat Shared

    2007-06-19 12:27:45 -------- d-----w C:\Arquivos de programas\CyberLink

    2007-05-22 16:33:08 -------- d-----w C:\Arquivos de programas\Google

    2007-05-22 16:31:47 -------- d-----w C:\Arquivos de programas\Efficient Networks

    2007-05-22 16:25:21 -------- d-----w C:\Arquivos de programas\Velox

    2007-05-22 16:10:20 -------- d-----w C:\Arquivos de programas\Telemar

    2007-05-21 17:09:47 61,400 ----a-w C:\WINDOWS\system32\perfc016.dat

    2007-05-21 17:09:47 413,126 ----a-w C:\WINDOWS\system32\perfh016.dat

    2007-05-21 16:40:13 -------- d-----w C:\Arquivos de programas\Ocean Technology

    2007-05-21 16:40:00 -------- d-----w C:\DOCUME~1\AEROFO~1\DADOSD~1\InstallShield

    2007-05-16 15:13:54 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll

    2007-04-25 14:22:27 144,896 ----a-w C:\WINDOWS\system32\schannel.dll

    2007-04-18 16:13:00 2,854,400 ----a-w C:\WINDOWS\system32\msi.dll

    2007-04-17 15:44:42 532,480 ----a-w C:\WINDOWS\system32\Spider-Man 3 Screensaver.scr

    2007-04-17 01:47:36 33,624 ----a-w C:\WINDOWS\system32\wups.dll

    2007-04-17 01:45:54 1,710,936 ----a-w C:\WINDOWS\system32\wuaueng.dll

    2007-04-17 01:45:48 549,720 ----a-w C:\WINDOWS\system32\wuapi.dll

    2007-04-17 01:45:42 325,976 ----a-w C:\WINDOWS\system32\wucltui.dll

    2007-04-17 01:45:36 203,096 ----a-w C:\WINDOWS\system32\wuweb.dll

    2007-04-17 01:45:28 92,504 ----a-w C:\WINDOWS\system32\cdm.dll

    2007-04-17 01:45:20 53,080 ----a-w C:\WINDOWS\system32\wuauclt.exe

    2007-04-17 01:45:20 43,352 ----a-w C:\WINDOWS\system32\wups2.dll

    2007-04-13 18:19:52 7,680 ----a-w C:\WINDOWS\system32\lsdelete.exe

    ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

    *Note* empty entries & legit default entries are not shown

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]

    {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}=C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 01:56]

    {53707962-6F74-2D53-2644-206D7942484F}=C:\ARQUIV~1\SPYBOT~1\SDHelper.dll [2005-05-31 00:04]

    {9030D464-4C02-4ABF-8ECC-5164760863C6}=C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2006-07-07 11:29]

    {C41A1C0E-EA6C-11D4-B1B8-444553540000}=C:\WINDOWS\Downloaded Program Files\gbieh.dll [2006-11-09 14:33]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

    "SoundMan"="SOUNDMAN.EXE" [2006-11-17 05:42 C:\WINDOWS\soundman.exe]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

    "{E37CB5F0-51F5-4395-A808-5FA49E399F83}"="C:\WINDOWS\Downloaded Program Files\gbieh.dll" [2006-11-09 14:33]

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\aawservice]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Iniciar^Programas^Inicializar^Adobe Reader Speed Launch.lnk]

    path=C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\Adobe Reader Speed Launch.lnk

    backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Iniciar^Programas^Inicializar^Alterador de Projeto do GPS Pathfinder Office.lnk]

    path=C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\Alterador de Projeto do GPS Pathfinder Office.lnk

    backup=C:\WINDOWS\pss\Alterador de Projeto do GPS Pathfinder Office.lnkCommon Startup

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Iniciar^Programas^Inicializar^AutoCAD Startup Accelerator.lnk]

    path=C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\AutoCAD Startup Accelerator.lnk

    backup=C:\WINDOWS\pss\AutoCAD Startup Accelerator.lnkCommon Startup

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Iniciar^Programas^Inicializar^Gerenciador de Conexão do GPS Pathfinder Office.lnk]

    path=C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\Gerenciador de Conexão do GPS Pathfinder Office.lnk

    backup=C:\WINDOWS\pss\Gerenciador de Conexão do GPS Pathfinder Office.lnkCommon Startup

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Atualizador - Puxa Rápido]

    C:\Arquivos de programas\Puxa Rápido\Atualiza.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Cmaudio]

    RunDll32 cmicnfg.cpl,CMICtrlWnd

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent]

    "C:\Arquivos de programas\Microsoft ActiveSync\wcescomm.exe"

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Component Manager]

    "C:\Arquivos de programas\HP\hpcoretech\hpcmpmgr.exe"

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPDJ Taskbar Utility]

    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPHmon05]

    C:\WINDOWS\system32\hphmon05.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPHUPD05]

    C:\Arquivos de programas\Hewlett-Packard\\{5372B9A6-6E51-4f90-9B40-E0A3B8475C4E}\hphupd05.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]

    C:\ARQUIV~1\ARQUIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSScheduler]

    "C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" -start

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load]

    C:\WINDOWS\svchost.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]

    "C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe" /background

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]

    C:\WINDOWS\system32\NeroCheck.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PFO Check Settings]

    pfochk.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]

    C:\Arquivos de programas\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

    Usnsvc usnsvc

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{158ef846-0404-11dc-a40d-0013d31bc9ae}]

    AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{40219f00-c44e-11db-8001-0013d31bc9ae}]

    AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7b4c34a2-20cc-11dc-a444-444553547777}]

    AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe

    Contents of the 'Scheduled Tasks' folder

    2007-07-02 14:00:01 C:\WINDOWS\tasks\HP Usg Daily.job

    **************************************************************************

    catchme 0.3.721 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net

    Rootkit scan 2007-07-02 12:12:59

    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    scan completed successfully

    hidden files: 0

    **************************************************************************

    Completion time: 2007-07-02 12:13:59 - machine was rebooted

    C:\ComboFix-quarantined-files.txt ... 2007-07-02 12:13

    --- E O F ---

    -

    ---

    ----

    Logfile of HijackThis v1.99.1

    Scan saved at 12:18:41, on 2/7/2007

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\SOUNDMAN.EXE

    C:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe

    C:\ARQUIV~1\Telemar\Velox\app\pppoeservice.exe

    C:\ARQUIV~1\Telemar\Velox\app\enternet.exe

    C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

    C:\WINDOWS\system32\wscntfy.exe

    C:\WINDOWS\system32\wuauclt.exe

    C:\ARQUIV~1\MOZILL~1\FIREFOX.EXE

    C:\WINDOWS\system32\wuauclt.exe

    C:\WINDOWS\system32\notepad.exe

    C:\WINDOWS\system32\NOTEPAD.EXE

    C:\Arquivos de programas\Hijackthis\HijackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=192.168.0.1:21;http=192.168.0.1:6588;https=192.168.0.1:6588;socks=192.168.0.1:1080

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll

    O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

    O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Arquivos de programas\MP3 Player Utilities 4.00\AMVConverter\grab.html

    O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Arquivos de programas\MP3 Player Utilities 4.00\MediaManager\grab.html

    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\ARQUIV~1\MICROS~3\INetRepl.dll

    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARQUIV~1\MICROS~3\INetRepl.dll

    O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARQUIV~1\MICROS~3\INetRepl.dll

    O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

    O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

    O16 - DPF: {0835BC90-6ABC-4F52-A103-4FC3A61F2C33} (A18X Control) - http://www.albatross18.com/season2/cabs/A18X.ocx

    O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) - https://www14.bancobrasil.com.br/plugin/GbpDist.cab

    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe

    O23 - Service: Autodesk Licensing Service - Autodesk - C:\Arquivos de programas\Arquivos comuns\Autodesk Shared\Service\AdskScSrv.exe

    O23 - Service: Gbp Service (GbpSv) - Unknown owner - C:\Arquivos de programas\GbPlugin\GbpSv.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

    O23 - Service: PPPoE Service (PPPoEService) - Unknown owner - C:\ARQUIV~1\Telemar\Velox\app\pppoeservice.exe

    O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

    --

    ---

    obrigado

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    Boa Noite Arths !

    <!> Faça o download do BankerFix.

    <!> Baixe-o para o Desktop!

    <!> Feche todas as janelas e o navegador,ao rodar o BankerFix.Desabilite,se possível,as proteções residente de AntiVírus e AntiSpywares!!

    <!> Dê um duplo clique no Bankerfix.exe,depois Enter. Aguarde!Ao terminar,leia a mensagem na tela ( Dos ),e dê Enter,novamente.

    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

    <!> Poste o relatorio.txt do BankerFix que está em C:\LinhaDefensiva\relatorio.txt

    <!> Poste,também,um nôvo Log do HijackThis ( Feito em Modo Normal ),na sua resposta.

    Abraços!

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • valeu aí ...a inicialização agora está demorando só cerca de 20 segundos...não é um tempo tão bom, mas acho q esta bom... antes demorava mais devido um arquivo da velox que o windows tentava achar e sempre dava erro no final.

    obrigado

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites





    Sobre o Clube do Hardware

    No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

    Direitos autorais

    Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

    ×