Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
Flapper Boy

Analisem, por favor!

Recommended Posts

Como podem ver eu sou novo por aqui, queria que alguem me ajudasse, pois não consigo remover o vírus daqui do pc. [wsnctfy.exe~]

Lembrando que eu sou totalmente leigo nessas 'paradas'.

Agora mesmo acabou de abrir umas 50 paginas do IE, uma atrás da outra.

Logfile of HijackThis v1.99.1

Scan saved at 00:38:21, on 3/7/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\Arquivos de programas\iolo\System Mechanic 7\SMSystemAnalyzer.exe

C:\Arquivos de programas\Messenger\msmsgs.exe

C:\Arquivos de programas\WinPop\winpop.exe

C:\WINDOWS\system32\notepad.exe

C:\Arquivos de programas\Bonjour\mDNSResponder.exe

C:\WINDOWS\system32\ilbvevnb.exe

C:\Arquivos de programas\iolo\Common\Lib\ioloDMVSvc.exe

C:\WINDOWS\system32\slserv.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

C:\Arquivos de programas\WinRAR\WinRAR.exe

C:\Documents and Settings\Administrador\Meus documentos\Hijack\HijackThis.exe

O4 - HKLM\..\Run: [gfxtray] rundll32 ctccw32.dll,findwnd

O4 - HKLM\..\Run: [sMSystemAnalyzer] "C:\Arquivos de programas\iolo\System Mechanic 7\SMSystemAnalyzer.exe"

O4 - HKLM\..\Run: [icq.com] rundll32.exe "C:\WINDOWS\system32\ykndjuaj.dll",forkonce

O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [WinPop] C:\Arquivos de programas\WinPop\winpop.exe

O4 - HKCU\..\Run: [bitTorrent] "C:\Arquivos de programas\BitTorrent\bittorrent.exe" --force_start_minimized

O4 - Global Startup: wsnctfy.exe~

O10 - Unknown file in Winsock LSP: c:\arquivos de programas\bonjour\mdnsnsp.dll

O17 - HKLM\System\CCS\Services\Tcpip\..\{931BF766-AA00-4F16-9BE0-11EA19DFA479}: NameServer = 200.149.55.140 200.165.132.147

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: DomainService - - C:\WINDOWS\system32\ilbvevnb.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: iolo DMV Service (ioloDMV) - Unknown owner - C:\Arquivos de programas\iolo\Common\Lib\ioloDMVSvc.exe

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia Flapper Boy!

>@< Vá ao Adicionar e Remover Programas e,desinstale: < WinPop >.

>@< Crie um ponto de Restauração do Sistema.

>@< Configure o Windows para que mostre: Ver todos os Arquivos,até os ocultos!

>@< Desabilite as proteções residentes de AntiVírus e AntiSpywares!

>@< Faça o download da EliStarA.

>@< Baixe-a para o Disco Local-C e crie uma pasta para a ferramenta,estabelecendo um caminho para o Desktop! ( Atalho. )

>@< Faça o download do ELINOTIF.DLL.Salve-o no interior da pasta criada para EliStarA!

>@< Faça o download do EliTriIP.

>@< Baixe-a para o Desktop!

>@< Ps: Ambas,as ferramentas,estarão na página descargas ( Descargas > Utilidades SATINFO ).

>@< Selecione as ferramentas ( Uma por vez! ) e clique no pé da página,no botão Descargar xxx.Onde xxx é a denominação da ferramenta escolhida!

>@< Faça o download do Clean.

>@< Salve-o no Disco Local-C e descompacte-o aí mesmo,enviando o executável para o Desktop! ( Atalho. )

>@< O executável é um ícone denominado: clean.cmd.

>@< Reinicie o computador e entre em Modo de Segurança.

>@< Execute,primeiro,a ferramenta: EliStartA.

>@< Vá ao seu ícone e execute-a!

>@< Aceite as condições propostas e aguarde o término do scan.Aguarde!Pois vai demorar um pouco para concluir a varredura do PC.

>@< Terminando,execute a ferramenta EliTriIP.

>@< O scan desta ferramenta é mais rápido!

>@< Terminando,execute o programa de limpeza profunda ( clean ) com um duplo clique no seu executável.

>@< Abrir-se-á um prompt com três opções: Escolha o dois ( 2 )!

>@< Aperte Enter! >> Aperte Enter,novamente! >> Aguarde!

>@< Aperte Enter,novamente!

>@< Surgirá um relatório ( rapport_clean ),que você deverá copiar e postar para análise.

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

>@< Poste o relatório infoSAT.txt que está na raíz C:\ ( Disco Local-C ) + rapport_clean.

>@< Poste,também,um nôvo Log do HijackThis,feito em Modo Normal,na sua resposta.

>@< Ps: A ferramenta EliStarA,deletará (Opcional! ) a sua página inicial!Posteriormente,você à configurará novamente.

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites
  • Autor do tópico
  • Obrigado pela ajuda 'Joram', eu comecei a fazer o que você pediu, mas na hora de por no 'modo de segurança', eu não consigo, quer dizer, eu até consigo, entra e tal, mas não aparece nada, fica uma tela preta aparecendo 'modo de segurança', mas a area de trabalho não aparece.

    E aparece também na parte de cima, assim: 'Windows XP ® (compilação 2600.xpsp-sp_rtm.040803-2158:

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Agora está abrindo umas 60 paginas do IE, direto...

    Enfim, só pra dar um UP!

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
    Agora está abrindo umas 60 paginas do IE, direto...

    Enfim, só pra dar um UP!

    >@< Bom Dia,Flapper Boy!

    >@< Mudemos,então,os procedimentos.

    >@< Faça o download do VundoFix.

    >@< Salve-o no Desktop!

    >@< Execute o VundoFix.exe

    >@< Quando o VundoFix abrir,novamente, clique em Scan for Vundo.

    >@< Quando ele terminar, clique em Remove Vundo.

    >@< Você receberá um prompt perguntando se quer remover os arquivos. Confirme!

    >@< Sua área de trabalho vai desaparecer!

    >@< Surgirá um aviso dizendo que seu computador deve ser desligado.

    >@< Clique em OK e depois,ligue o computador novamente!

    >@< É possível que o VundoFix encontre um arquivo, mas não consiga removê-lo. Se isso acontecer, a ferramenta rodará ao reiniciar.

    >@< Quando o VundoFix aparecer, clique no botão Scan for Vundo para repetir o processo.

    >@< Quando o VundoFix não encontrar mais nenhum arquivo,que não consiga remover,poste o seu relatório ( Log ) que se encontra em C:\Vundofix.txt

    >@< Poste,também,um Log do HJT,atualizado.

    Abraços!

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Eu sei que você mandou eu postar só quando o VundoFix não encontrasse mais nenhum arquivo, mas como o arquivo 'ilbvevnb.exe', não quer ser deletado de jeito nenhum, eu postei pra ver o que você pode fazer...

    umas 3/4 vezes ele sumiu da lista do VundoFix, mas quando eu fazia o Scan novamente, ele aparecia.

    Enfim, aqui os log's.

    VundoFix V6.5.4

    Checking Java version...

    Sun Java not detected

    Scan started at 02:40:27 4/7/2007

    Listing files found while scanning....

    C:\windows\system32\byxywvu.dll

    C:\WINDOWS\system32\cccdd.bak1

    C:\WINDOWS\system32\cccdd.bak2

    C:\WINDOWS\system32\cccdd.ini

    C:\WINDOWS\system32\cccdd.ini2

    C:\WINDOWS\system32\ddccc.dll

    C:\windows\system32\dmejfvsl.exe

    C:\WINDOWS\system32\gmhxlwwp.dll

    C:\windows\system32\gsjqvchj.exe

    C:\windows\system32\ilbvevnb.exe

    C:\windows\system32\inovngfl.exe

    C:\windows\system32\lprerffx.dll

    C:\windows\system32\mbqvoief.exe

    C:\WINDOWS\system32\ncpqixwo.dll

    C:\windows\system32\nvhdrcwo.dll

    C:\windows\system32\owcrdhvn.ini

    C:\windows\system32\owxiqpcn.ini

    C:\windows\system32\spoiuxrr.exe

    C:\windows\system32\xffrerpl.ini

    C:\windows\system32\ymdidhgc.exe

    Beginning removal...

    Attempting to delete C:\windows\system32\byxywvu.dll

    C:\windows\system32\byxywvu.dll Has been deleted!

    Attempting to delete C:\WINDOWS\system32\cccdd.bak1

    C:\WINDOWS\system32\cccdd.bak1 Has been deleted!

    Attempting to delete C:\WINDOWS\system32\cccdd.bak2

    C:\WINDOWS\system32\cccdd.bak2 Has been deleted!

    Attempting to delete C:\WINDOWS\system32\cccdd.ini

    C:\WINDOWS\system32\cccdd.ini Has been deleted!

    Attempting to delete C:\WINDOWS\system32\cccdd.ini2

    C:\WINDOWS\system32\cccdd.ini2 Has been deleted!

    Attempting to delete C:\WINDOWS\system32\ddccc.dll

    C:\WINDOWS\system32\ddccc.dll Has been deleted!

    Attempting to delete C:\windows\system32\dmejfvsl.exe

    C:\windows\system32\dmejfvsl.exe Has been deleted!

    Attempting to delete C:\WINDOWS\system32\gmhxlwwp.dll

    C:\WINDOWS\system32\gmhxlwwp.dll Has been deleted!

    Attempting to delete C:\windows\system32\gsjqvchj.exe

    C:\windows\system32\gsjqvchj.exe Has been deleted!

    Attempting to delete C:\windows\system32\ilbvevnb.exe

    C:\windows\system32\ilbvevnb.exe Could not be deleted.

    Attempting to delete C:\windows\system32\inovngfl.exe

    C:\windows\system32\inovngfl.exe Has been deleted!

    Attempting to delete C:\windows\system32\lprerffx.dll

    C:\windows\system32\lprerffx.dll Has been deleted!

    Attempting to delete C:\windows\system32\mbqvoief.exe

    C:\windows\system32\mbqvoief.exe Has been deleted!

    Attempting to delete C:\WINDOWS\system32\ncpqixwo.dll

    C:\WINDOWS\system32\ncpqixwo.dll Has been deleted!

    Attempting to delete C:\windows\system32\nvhdrcwo.dll

    C:\windows\system32\nvhdrcwo.dll Has been deleted!

    Attempting to delete C:\windows\system32\owcrdhvn.ini

    C:\windows\system32\owcrdhvn.ini Has been deleted!

    Attempting to delete C:\windows\system32\owxiqpcn.ini

    C:\windows\system32\owxiqpcn.ini Has been deleted!

    Attempting to delete C:\windows\system32\spoiuxrr.exe

    C:\windows\system32\spoiuxrr.exe Has been deleted!

    Attempting to delete C:\windows\system32\xffrerpl.ini

    C:\windows\system32\xffrerpl.ini Has been deleted!

    Attempting to delete C:\windows\system32\ymdidhgc.exe

    C:\windows\system32\ymdidhgc.exe Has been deleted!

    Performing Repairs to the registry.

    Done!

    Beginning removal...

    Attempting to delete C:\windows\system32\ilbvevnb.exe

    C:\windows\system32\ilbvevnb.exe Could not be deleted.

    Performing Repairs to the registry.

    Done!

    VundoFix V6.5.4

    Checking Java version...

    Sun Java not detected

    Scan started at 02:48:54 4/7/2007

    Listing files found while scanning....

    C:\windows\system32\ilbvevnb.exe

    Beginning removal...

    Attempting to delete C:\windows\system32\ilbvevnb.exe

    C:\windows\system32\ilbvevnb.exe Could not be deleted.

    Performing Repairs to the registry.

    Done!

    Beginning removal...

    Attempting to delete C:\windows\system32\ilbvevnb.exe

    C:\windows\system32\ilbvevnb.exe Could not be deleted.

    Performing Repairs to the registry.

    Done!

    VundoFix V6.5.4

    Checking Java version...

    Sun Java not detected

    Scan started at 02:59:24 4/7/2007

    Listing files found while scanning....

    C:\windows\system32\ilbvevnb.exe

    Beginning removal...

    Attempting to delete C:\windows\system32\ilbvevnb.exe

    C:\windows\system32\ilbvevnb.exe Could not be deleted.

    Performing Repairs to the registry.

    Done!

    Beginning removal...

    Attempting to delete C:\windows\system32\ilbvevnb.exe

    C:\windows\system32\ilbvevnb.exe Could not be deleted.

    Performing Repairs to the registry.

    Done!

    VundoFix V6.5.4

    Checking Java version...

    Sun Java not detected

    Scan started at 03:08:10 4/7/2007

    Listing files found while scanning....

    C:\windows\system32\ilbvevnb.exe

    Beginning removal...

    Attempting to delete C:\windows\system32\ilbvevnb.exe

    C:\windows\system32\ilbvevnb.exe Could not be deleted.

    Performing Repairs to the registry.

    Done!

    Beginning removal...

    Attempting to delete C:\windows\system32\ilbvevnb.exe

    C:\windows\system32\ilbvevnb.exe Could not be deleted.

    Performing Repairs to the registry.

    Done!

    ______

    Logfile of HijackThis v1.99.1

    Scan saved at 03:20:00, on 4/7/2007

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\system32\LEXBCES.EXE

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\system32\LEXPPS.EXE

    C:\Arquivos de programas\iolo\System Mechanic 7\SMSystemAnalyzer.exe

    C:\Arquivos de programas\Messenger\msmsgs.exe

    C:\Arquivos de programas\Bonjour\mDNSResponder.exe

    C:\WINDOWS\system32\ilbvevnb.exe

    C:\Arquivos de programas\iolo\Common\Lib\ioloDMVSvc.exe

    C:\WINDOWS\system32\slserv.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\wuauclt.exe

    C:\WINDOWS\system32\wuauclt.exe

    C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

    C:\Documents and Settings\Administrador\Meus documentos\Hijack\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    O2 - BHO: G-Buster Browser Defense ABN AMRO - {C41A1C0E-EA6C-11D4-B1B8-444553540007} - C:\WINDOWS\Downloaded Program Files\gbiehabn.dll (file missing)

    O2 - BHO: (no name) - {E101E1A3-223E-4FAC-8C5D-7A7ACF93C5CC} - C:\WINDOWS\system32\ddccc.dll (file missing)

    O4 - HKLM\..\Run: [sMSystemAnalyzer] "C:\Arquivos de programas\iolo\System Mechanic 7\SMSystemAnalyzer.exe"

    O4 - HKLM\..\Run: [gfxtray] rundll32 ctccw32.dll,findwnd

    O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background

    O4 - HKCU\..\Run: [bitTorrent] "C:\Arquivos de programas\BitTorrent\bittorrent.exe" --force_start_minimized

    O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\MSN Messenger\msnmsgr.exe" /background

    O10 - Unknown file in Winsock LSP: c:\arquivos de programas\bonjour\mdnsnsp.dll

    O17 - HKLM\System\CCS\Services\Tcpip\..\{931BF766-AA00-4F16-9BE0-11EA19DFA479}: NameServer = 200.149.55.140 200.165.132.147

    O20 - Winlogon Notify: winmbj32 - winmbj32.dll (file missing)

    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

    O23 - Service: DomainService - - C:\WINDOWS\system32\ilbvevnb.exe

    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

    O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe

    O23 - Service: iolo DMV Service (ioloDMV) - Unknown owner - C:\Arquivos de programas\iolo\Common\Lib\ioloDMVSvc.exe

    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    Bom Dia Flapper Boy!

    <!> Vá em Iniciar >> Executar >> Digite: msconfig >> Ok.

    <!> Abrir-se-á o: Utilitário de configuração do sistema.

    <!> Desmarque a caixa referente à êste Serviço: < DomainService >

    <!> Clique em Aplicar >> Ok.

    <!> Reinicie o computador!

    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

    <!> Faça o download do KillBox.

    <!> Salve-o no Disco Local-C,em uma pasta própria < C:\Killbox.exe >

    <!> Abra o KillBox e marque Delete on reboot.

    <!> Copie os ficheiros,logo abaixo,para a área de transferência ( Full path of file to delete ).

    <!> Selecione e clique em Copiar.Ou seja,estando desconectado e com estas instruções salvas,você copiará os ficheiros para o Bloco de Notas e,dêste,para a área de transferência no KillBox.

    C:\WINDOWS\system32\ilbvevnb.exe

    C:\WINDOWS\system32\ctccw32.dll

    <!> Volte ao KillBox e clique em File >> Past from clipboard >> All files.

    <!> Clique no botão X e,na pergunta sobre o Reboot,diga Não!

    <!> Reinicie o computador e entre em Modo de Segurança.

    <!> Durante a reinicialização aperte,intermitentemente,a tecla F8 ou F5 e,no Menu que surgir escolha:Modo Seguro ou de Segurança.

    <!> Abra o HijackThis e clique em Do a system scan only e marque as entradas,logo abaixo:

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    O2 - BHO: (no name) - {E101E1A3-223E-4FAC-8C5D-7A7ACF93C5CC} - C:\WINDOWS\system32\ddccc.dll (file missing)

    O4 - HKLM\..\Run: [gfxtray] rundll32 ctccw32.dll,findwnd

    O20 - Winlogon Notify: winmbj32 - winmbj32.dll (file missing)

    <!> Finalize-as,clicando em Fix checked!

    <!> Ainda no HijackThis,clique em Open the misc tools section.

    <!> Clique em Delete an NT Service.

    <!> Coloque o nome do Serviço: DomainService,na caixa.

    <!> Clique em Ok.

    <!> Reinicie,normalmente,o computador!

    <!> Rode,novamente,o VundoFix e poste o relatório ( VundoFix.txt ).

    <!> Faça e poste um novo Log do HijackThis,na sua resposta.

    <!> Não podendo entrar em Modo Seguro,dê Fix em Modo Normal,mas tendo o cuidado de fechar tôdas as janelas,inclusive o navegador.

    Abraços!

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Cheguei a baixar o Killbox, quando fui executar, apareceu essa mensagem: Component 'MSCOMCTL.OCX' or one of its dependencies not correctly registered: afile is missing or invalid

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
    Cheguei a baixar o Killbox, quando fui executar, apareceu essa mensagem: Component 'MSCOMCTL.OCX' or one of its dependencies not correctly registered: afile is missing or invalid

    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

    Opa Flapper Boy!

    >@< Êsse erro é corriqueiro!

    >@< Faça o download dêste componente: < MSCOMCTL.OCX >

    >@< Salve-o no Desktop!

    >@< Rode,então,o componente e reinicie.

    >@< Veja se agora,já pode executar o KillBox!

    Abraços!

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • VundoFix V6.5.4

    Checking Java version...

    Sun Java not detected

    Scan started at 14:13:20 4/7/2007

    Listing files found while scanning....

    No infected files were found.

    ___

    Logfile of HijackThis v1.99.1

    Scan saved at 14:18:07, on 4/7/2007

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

    C:\WINDOWS\system32\LEXBCES.EXE

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\system32\LEXPPS.EXE

    C:\WINDOWS\Explorer.EXE

    C:\Arquivos de programas\iolo\System Mechanic 7\SMSystemAnalyzer.exe

    C:\Arquivos de programas\Messenger\msmsgs.exe

    C:\Arquivos de programas\BitTorrent\bittorrent.exe

    C:\Arquivos de programas\MSN Messenger\msnmsgr.exe

    C:\WINDOWS\system32\NOTEPAD.EXE

    C:\Arquivos de programas\Bonjour\mDNSResponder.exe

    C:\Arquivos de programas\iolo\Common\Lib\ioloDMVSvc.exe

    C:\WINDOWS\system32\slserv.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\wuauclt.exe

    C:\WINDOWS\system32\wuauclt.exe

    C:\WINDOWS\system32\NOTEPAD.EXE

    C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

    C:\Arquivos de programas\MSN Messenger\usnsvc.exe

    C:\Documents and Settings\Administrador\Meus documentos\Hijack\HijackThis.exe

    O2 - BHO: G-Buster Browser Defense ABN AMRO - {C41A1C0E-EA6C-11D4-B1B8-444553540007} - C:\WINDOWS\Downloaded Program Files\gbiehabn.dll (file missing)

    O4 - HKLM\..\Run: [sMSystemAnalyzer] "C:\Arquivos de programas\iolo\System Mechanic 7\SMSystemAnalyzer.exe"

    O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background

    O4 - HKCU\..\Run: [bitTorrent] "C:\Arquivos de programas\BitTorrent\bittorrent.exe" --force_start_minimized

    O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\MSN Messenger\msnmsgr.exe" /background

    O10 - Unknown file in Winsock LSP: c:\arquivos de programas\bonjour\mdnsnsp.dll

    O17 - HKLM\System\CCS\Services\Tcpip\..\{931BF766-AA00-4F16-9BE0-11EA19DFA479}: NameServer = 200.149.55.140 200.165.132.147

    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

    O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe

    O23 - Service: iolo DMV Service (ioloDMV) - Unknown owner - C:\Arquivos de programas\iolo\Common\Lib\ioloDMVSvc.exe

    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Agora está dando erro no 'services.exe', e o pc reinicia

    codigo = 1073740972

    Me diz... é o virus que ta na memoria, tem a ver com isso?

    __

    Engraçado que eu passei o Spyware Doctor, e encontrou 39 infecções:

    http://images.cjb.net/e2c34.jpg

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Depois que eu removi com o Spyware Doctor, o erro não aparece mais...

    Logfile of HijackThis v1.99.1

    Scan saved at 20:20:49, on 4/7/2007

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\csrss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\Explorer.EXE

    C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

    C:\WINDOWS\system32\LEXBCES.EXE

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\system32\LEXPPS.EXE

    C:\Arquivos de programas\iolo\System Mechanic 7\SMSystemAnalyzer.exe

    C:\Arquivos de programas\Messenger\msmsgs.exe

    C:\Arquivos de programas\MSN Messenger\msnmsgr.exe

    C:\Arquivos de programas\Spyware Doctor\swdoctor.exe

    C:\Arquivos de programas\Bonjour\mDNSResponder.exe

    C:\Arquivos de programas\iolo\Common\Lib\ioloDMVSvc.exe

    C:\Arquivos de programas\Spyware Doctor\sdhelp.exe

    C:\WINDOWS\system32\slserv.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\wdfmgr.exe

    C:\WINDOWS\System32\alg.exe

    C:\Arquivos de programas\MSN Messenger\usnsvc.exe

    C:\WINDOWS\system32\wuauclt.exe

    C:\Arquivos de programas\Windows Media Player\wmplayer.exe

    C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

    C:\Documents and Settings\Administrador\Meus documentos\Hijack\HijackThis.exe

    O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARQUIV~1\SPYWAR~1\tools\iesdsg.dll

    O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARQUIV~1\SPYWAR~1\tools\iesdpb.dll

    O2 - BHO: G-Buster Browser Defense ABN AMRO - {C41A1C0E-EA6C-11D4-B1B8-444553540007} - C:\WINDOWS\Downloaded Program Files\gbiehabn.dll (file missing)

    O4 - HKLM\..\Run: [sMSystemAnalyzer] "C:\Arquivos de programas\iolo\System Mechanic 7\SMSystemAnalyzer.exe"

    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

    O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background

    O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\MSN Messenger\msnmsgr.exe" /background

    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARQUIV~1\SPYWAR~1\tools\iesdpb.dll

    O10 - Unknown file in Winsock LSP: c:\arquivos de programas\bonjour\mdnsnsp.dll

    O17 - HKLM\System\CCS\Services\Tcpip\..\{931BF766-AA00-4F16-9BE0-11EA19DFA479}: NameServer = 200.149.55.140 200.165.132.147

    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

    O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe

    O23 - Service: iolo DMV Service (ioloDMV) - Unknown owner - C:\Arquivos de programas\iolo\Common\Lib\ioloDMVSvc.exe

    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

    O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Arquivos de programas\Spyware Doctor\sdhelp.exe

    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    Boa Noite Flapper Boy!

    >@< Faça um escaneamento OnLine em < BitDefender >

    >@< Clique em: BitDefender ( Scan OnLine ).

    >@< Abir-se-à a página: BitDefender OnLine Scanner.

    >@< Clique em I Agree >> Aguarde!

    >@< Terminando,poste o relatório!

    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

    >@< Poste,então: HJT,atualizado + Relatório do BitDefender.

    Abraços!

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • BitDefender Online Scanner

    Scan report generated at: Wed, Jul 04, 2007 - 23:13:41

    Scan path: A:\;C:\;D:\;

    Statistics

    Time

    02:20:45

    Files

    298080

    Folders

    4062

    Boot Sectors

    2

    Archives

    806

    Packed Files

    32812

    Results

    Identified Viruses

    13

    Infected Files

    58

    Suspect Files

    0

    Warnings

    0

    Disinfected

    0

    Deleted Files

    58

    Engines Info

    Virus Definitions

    636951

    Engine build

    AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

    Scan plugins

    14

    Archive plugins

    38

    Unpack plugins

    6

    E-mail plugins

    6

    System plugins

    1

    Scan Settings

    First Action

    Disinfect

    Second Action

    Delete

    Heuristics

    Yes

    Enable Warnings

    Yes

    Scanned Extensions

    *;

    Exclude Extensions

    Scan Emails

    Yes

    Scan Archives

    Yes

    Scan Packed

    Yes

    Scan Files

    Yes

    Scan Boot

    Yes

    Scanned File

    Status

    C:\!KillBox\ilbvevnb.exe

    Infected with: Trojan.Fotomoto.A

    C:\!KillBox\ilbvevnb.exe

    Disinfection failed

    C:\!KillBox\ilbvevnb.exe

    Deleted

    C:\Arquivos de programas\Flash.exe

    Infected with: Generic.Banker.Delf.80F4DD69

    C:\Arquivos de programas\Flash.exe

    Disinfection failed

    C:\Arquivos de programas\Flash.exe

    Deleted

    C:\backups\backup-20070628-181927-587-Flash.exe

    Infected with: Generic.Banker.Delf.80F4DD69

    C:\backups\backup-20070628-181927-587-Flash.exe

    Disinfection failed

    C:\backups\backup-20070628-181927-587-Flash.exe

    Deleted

    C:\Documents and Settings\Administrador\Meus documentos\Adobe.Photoshop.CS3.Extended.Keymaker.Only-ZWT\Keygen.exe

    Infected with: Trojan.Dropper.Agent.CWR

    C:\Documents and Settings\Administrador\Meus documentos\Adobe.Photoshop.CS3.Extended.Keymaker.Only-ZWT\Keygen.exe

    Disinfection failed

    C:\Documents and Settings\Administrador\Meus documentos\Adobe.Photoshop.CS3.Extended.Keymaker.Only-ZWT\Keygen.exe

    Deleted

    C:\Documents and Settings\Administrador\Meus documentos\Adobe.Photoshop.CS3.Extended.Keymaker.Only-ZWT\zwapscs3.zip=>zwt.rar=>Keygen.exe

    Infected with: Trojan.Dropper.Agent.CWR

    C:\Documents and Settings\Administrador\Meus documentos\Adobe.Photoshop.CS3.Extended.Keymaker.Only-ZWT\zwapscs3.zip=>zwt.rar=>Keygen.exe

    Disinfection failed

    C:\Documents and Settings\Administrador\Meus documentos\Adobe.Photoshop.CS3.Extended.Keymaker.Only-ZWT\zwapscs3.zip=>zwt.rar=>Keygen.exe

    Deleted

    C:\Documents and Settings\Administrador\Meus documentos\Adobe.Photoshop.CS3.Extended.Keymaker.Only-ZWT\zwapscs3.zip=>zwt.rar

    Update failed

    C:\Documents and Settings\Administrador\Meus documentos\Adobe.Photoshop.CS3.Extended.Keymaker.Only-ZWT\zwt.rar=>Keygen.exe

    Infected with: Trojan.Dropper.Agent.CWR

    C:\Documents and Settings\Administrador\Meus documentos\Adobe.Photoshop.CS3.Extended.Keymaker.Only-ZWT\zwt.rar=>Keygen.exe

    Disinfection failed

    C:\Documents and Settings\Administrador\Meus documentos\Adobe.Photoshop.CS3.Extended.Keymaker.Only-ZWT\zwt.rar=>Keygen.exe

    Deleted

    C:\Documents and Settings\Administrador\Meus documentos\Adobe.Photoshop.CS3.Extended.Keymaker.Only-ZWT\zwt.rar

    Update failed

    C:\Documents and Settings\Administrador\Meus documentos\Adobe.Photoshop.CS3.Extended.Keymaker.Only-ZWT.rar=>Adobe.Photoshop.CS3.Extended.Keymaker.Only-ZWT\zwapscs3.zip=>zwt.rar=>Keygen.exe

    Infected with: Trojan.Dropper.Agent.CWR

    C:\Documents and Settings\Administrador\Meus documentos\Adobe.Photoshop.CS3.Extended.Keymaker.Only-ZWT.rar=>Adobe.Photoshop.CS3.Extended.Keymaker.Only-ZWT\zwapscs3.zip=>zwt.rar=>Keygen.exe

    Disinfection failed

    C:\Documents and Settings\Administrador\Meus documentos\Adobe.Photoshop.CS3.Extended.Keymaker.Only-ZWT.rar=>Adobe.Photoshop.CS3.Extended.Keymaker.Only-ZWT\zwapscs3.zip=>zwt.rar=>Keygen.exe

    Deleted

    C:\Documents and Settings\Administrador\Meus documentos\Adobe.Photoshop.CS3.Extended.Keymaker.Only-ZWT.rar=>Adobe.Photoshop.CS3.Extended.Keymaker.Only-ZWT\zwapscs3.zip=>zwt.rar

    Update failed

    C:\Documents and Settings\Administrador\Meus documentos\install.exe

    Infected with: Trojan.Downloader.Agent.YGD

    C:\Documents and Settings\Administrador\Meus documentos\install.exe

    Disinfection failed

    C:\Documents and Settings\Administrador\Meus documentos\install.exe

    Deleted

    C:\Documents and Settings\Administrador\Meus documentos\photoshop_cs3_authorisation_code_keygen.exe=>(RAR Sfx o)=>keygen.exe

    Infected with: Trojan.Downloader.LoadAdv.B

    C:\Documents and Settings\Administrador\Meus documentos\photoshop_cs3_authorisation_code_keygen.exe=>(RAR Sfx o)=>keygen.exe

    Disinfection failed

    C:\Documents and Settings\Administrador\Meus documentos\photoshop_cs3_authorisation_code_keygen.exe=>(RAR Sfx o)=>keygen.exe

    Deleted

    C:\Documents and Settings\Administrador\Meus documentos\photoshop_cs3_authorisation_code_keygen.exe=>(RAR Sfx o)

    Update failed

    C:\Documents and Settings\Administrador\Meus documentos\photoshop_cs3_authorisation_code_keygen.exe=>(RAR Sfx o)=>serial.exe

    Infected with: Trojan.Dropper.IG

    C:\Documents and Settings\Administrador\Meus documentos\photoshop_cs3_authorisation_code_keygen.exe=>(RAR Sfx o)=>serial.exe

    Disinfection failed

    C:\Documents and Settings\Administrador\Meus documentos\photoshop_cs3_authorisation_code_keygen.exe=>(RAR Sfx o)=>serial.exe

    Deleted

    C:\Documents and Settings\Administrador\Meus documentos\photoshop_cs3_authorisation_code_keygen.exe=>(RAR Sfx o)

    Update failed

    C:\Documents and Settings\Administrador\Meus documentos\photoshop_cs3_authorisation_code_keygen.exe=>(RAR Sfx o)=>install.exe

    Infected with: Trojan.Downloader.Agent.YGD

    C:\Documents and Settings\Administrador\Meus documentos\photoshop_cs3_authorisation_code_keygen.exe=>(RAR Sfx o)=>install.exe

    Disinfection failed

    C:\Documents and Settings\Administrador\Meus documentos\photoshop_cs3_authorisation_code_keygen.exe=>(RAR Sfx o)=>install.exe

    Deleted

    C:\Documents and Settings\Administrador\Meus documentos\photoshop_cs3_authorisation_code_keygen.exe=>(RAR Sfx o)

    Update failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0001001.sys

    Infected with: Trojan.Proxy.Agent.AZJ

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0001001.sys

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0001001.sys

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0004001.sys

    Infected with: Trojan.Proxy.Agent.AZJ

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0004001.sys

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0004001.sys

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006001.sys

    Infected with: Trojan.Proxy.Agent.AZJ

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006001.sys

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006001.sys

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006227.sys

    Infected with: Trojan.Proxy.Agent.AZJ

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006227.sys

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006227.sys

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006247.dll

    Detected with: Adware.Virtumonde.GFH

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006247.dll

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006247.dll

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006248.dll

    Infected with: DeepScan:Generic.Virtumonde1.ge.6D62DD58

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006248.dll

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006248.dll

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006249.exe

    Infected with: Trojan.Fotomoto.A

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006249.exe

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006249.exe

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006251.exe

    Infected with: Trojan.Fotomoto.A

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006251.exe

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006251.exe

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006252.exe

    Infected with: Trojan.Fotomoto.A

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006252.exe

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006252.exe

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006254.exe

    Infected with: Trojan.LowZones.SA

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006254.exe

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006254.exe

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006258.exe

    Infected with: Trojan.Fotomoto.A

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006258.exe

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006258.exe

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006260.exe

    Infected with: Trojan.Fotomoto.A

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006260.exe

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006260.exe

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006262.sys

    Infected with: Trojan.Proxy.Agent.AZJ

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006262.sys

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006262.sys

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006266.sys

    Infected with: Trojan.Proxy.Agent.AZJ

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006266.sys

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006266.sys

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006270.sys

    Infected with: Trojan.Proxy.Agent.AZJ

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006270.sys

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006270.sys

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006274.sys

    Infected with: Trojan.Proxy.Agent.AZJ

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006274.sys

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006274.sys

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006330.sys

    Infected with: Trojan.Proxy.Agent.AZJ

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006330.sys

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006330.sys

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006334.sys

    Infected with: Trojan.Proxy.Agent.AZJ

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006334.sys

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006334.sys

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006339.sys

    Infected with: Trojan.Proxy.Agent.AZJ

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006339.sys

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006339.sys

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006343.sys

    Infected with: Trojan.Proxy.Agent.AZJ

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006343.sys

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP1\A0006343.sys

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP3\A0007344.sys

    Infected with: Trojan.Proxy.Agent.AZJ

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP3\A0007344.sys

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP3\A0007344.sys

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0007540.sys

    Infected with: Trojan.Proxy.Agent.AZJ

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0007540.sys

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0007540.sys

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0007550.sys

    Infected with: Trojan.Proxy.Agent.AZJ

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0007550.sys

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0007550.sys

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0007573.sys

    Infected with: Trojan.Proxy.Agent.AZJ

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0007573.sys

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0007573.sys

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0008573.exe

    Infected with: Trojan.Fotomoto.A

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0008573.exe

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0008573.exe

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0008579.sys

    Infected with: Trojan.Proxy.Agent.AZJ

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0008579.sys

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0008579.sys

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0008609.sys

    Infected with: Trojan.Proxy.Agent.AZJ

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0008609.sys

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0008609.sys

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0008664.sys

    Infected with: Trojan.Proxy.Agent.AZJ

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0008664.sys

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0008664.sys

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0008673.sys

    Infected with: Trojan.Proxy.Agent.AZJ

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0008673.sys

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0008673.sys

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0009673.sys

    Infected with: Trojan.Proxy.Agent.AZJ

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0009673.sys

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0009673.sys

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0009780.exe

    Infected with: Trojan.Fotomoto.A

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0009780.exe

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0009780.exe

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0009781.exe

    Infected with: Generic.Banker.Delf.80F4DD69

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0009781.exe

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0009781.exe

    Deleted

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0009782.exe

    Infected with: Generic.Banker.Delf.80F4DD69

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0009782.exe

    Disinfection failed

    C:\System Volume Information\_restore{F010477F-120B-4AC6-97CC-405C48A68B0B}\RP5\A0009782.exe

    Deleted

    C:\VundoFix Backups\byxywvu.dll.bad

    Detected with: Adware.Virtumonde.GFH

    C:\VundoFix Backups\byxywvu.dll.bad

    Disinfection failed

    C:\VundoFix Backups\byxywvu.dll.bad

    Deleted

    C:\VundoFix Backups\ddccc.dll.bad

    Infected with: DeepScan:Generic.Virtumonde1.ge.6D62DD58

    C:\VundoFix Backups\ddccc.dll.bad

    Disinfection failed

    C:\VundoFix Backups\ddccc.dll.bad

    Deleted

    C:\VundoFix Backups\dmejfvsl.exe.bad

    Infected with: Trojan.Fotomoto.A

    C:\VundoFix Backups\dmejfvsl.exe.bad

    Disinfection failed

    C:\VundoFix Backups\dmejfvsl.exe.bad

    Deleted

    C:\VundoFix Backups\gsjqvchj.exe.bad

    Infected with: Trojan.Fotomoto.A

    C:\VundoFix Backups\gsjqvchj.exe.bad

    Disinfection failed

    C:\VundoFix Backups\gsjqvchj.exe.bad

    Deleted

    C:\VundoFix Backups\ilbvevnb.exe.bad

    Infected with: Trojan.Fotomoto.A

    C:\VundoFix Backups\ilbvevnb.exe.bad

    Disinfection failed

    C:\VundoFix Backups\ilbvevnb.exe.bad

    Deleted

    C:\VundoFix Backups\inovngfl.exe.bad

    Infected with: Trojan.Fotomoto.A

    C:\VundoFix Backups\inovngfl.exe.bad

    Disinfection failed

    C:\VundoFix Backups\inovngfl.exe.bad

    Deleted

    C:\VundoFix Backups\mbqvoief.exe.bad

    Infected with: Trojan.LowZones.SA

    C:\VundoFix Backups\mbqvoief.exe.bad

    Disinfection failed

    C:\VundoFix Backups\mbqvoief.exe.bad

    Deleted

    C:\VundoFix Backups\spoiuxrr.exe.bad

    Infected with: Trojan.Fotomoto.A

    C:\VundoFix Backups\spoiuxrr.exe.bad

    Disinfection failed

    C:\VundoFix Backups\spoiuxrr.exe.bad

    Deleted

    C:\VundoFix Backups\ymdidhgc.exe.bad

    Infected with: Trojan.Fotomoto.A

    C:\VundoFix Backups\ymdidhgc.exe.bad

    Disinfection failed

    C:\VundoFix Backups\ymdidhgc.exe.bad

    Deleted

    C:\WINDOWS\b122.exe=>(NSIS o)=>lzma_solid_nsis0002

    Infected with: Trojan.Popwin.BK

    C:\WINDOWS\b122.exe=>(NSIS o)=>lzma_solid_nsis0002

    Disinfection failed

    C:\WINDOWS\b122.exe=>(NSIS o)=>lzma_solid_nsis0002

    Deleted

    C:\WINDOWS\b122.exe=>(NSIS o)

    Update failed

    C:\WINDOWS\system32\drivers\asc3550u.sys

    Infected with: Trojan.Proxy.Agent.AZJ

    C:\WINDOWS\system32\drivers\asc3550u.sys

    Disinfection failed

    C:\WINDOWS\system32\drivers\asc3550u.sys

    Deleted

    C:\WINDOWS\system32\spoolsvw.exe

    Infected with: Generic.Banker.Delf.80F4DD69

    C:\WINDOWS\system32\spoolsvw.exe

    Disinfection failed

    C:\WINDOWS\system32\spoolsvw.exe

    Deleted

    C:\WINDOWS\system32\yM2UN8XE.exe

    Infected with: BehavesLike:Win32.ExplorerHijack

    C:\WINDOWS\system32\yM2UN8XE.exe

    Disinfection failed

    C:\WINDOWS\system32\yM2UN8XE.exe

    Deleted

    C:\xfufinsm.exe

    Infected with: DeepScan:Generic.Malware.Fdld!!.24CEC8CE

    C:\xfufinsm.exe

    Disinfection failed

    C:\xfufinsm.exe

    Deleted

    __________

    Logfile of HijackThis v1.99.1

    Scan saved at 23:30:32, on 4/7/2007

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\csrss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\Explorer.EXE

    C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

    C:\WINDOWS\system32\LEXBCES.EXE

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\system32\LEXPPS.EXE

    C:\Arquivos de programas\iolo\System Mechanic 7\SMSystemAnalyzer.exe

    C:\Arquivos de programas\Messenger\msmsgs.exe

    C:\Arquivos de programas\MSN Messenger\msnmsgr.exe

    C:\Arquivos de programas\Spyware Doctor\swdoctor.exe

    C:\Arquivos de programas\Bonjour\mDNSResponder.exe

    C:\Arquivos de programas\iolo\Common\Lib\ioloDMVSvc.exe

    C:\Arquivos de programas\Spyware Doctor\sdhelp.exe

    C:\WINDOWS\system32\slserv.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\wdfmgr.exe

    C:\WINDOWS\System32\alg.exe

    C:\Arquivos de programas\MSN Messenger\usnsvc.exe

    C:\WINDOWS\system32\wuauclt.exe

    C:\Arquivos de programas\Windows Media Player\wmplayer.exe

    C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

    C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

    C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

    C:\WINDOWS\system32\notepad.exe

    C:\Documents and Settings\Administrador\Meus documentos\Hijack\HijackThis.exe

    O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARQUIV~1\SPYWAR~1\tools\iesdsg.dll

    O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARQUIV~1\SPYWAR~1\tools\iesdpb.dll

    O2 - BHO: G-Buster Browser Defense ABN AMRO - {C41A1C0E-EA6C-11D4-B1B8-444553540007} - C:\WINDOWS\Downloaded Program Files\gbiehabn.dll (file missing)

    O4 - HKLM\..\Run: [sMSystemAnalyzer] "C:\Arquivos de programas\iolo\System Mechanic 7\SMSystemAnalyzer.exe"

    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

    O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background

    O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\MSN Messenger\msnmsgr.exe" /background

    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARQUIV~1\SPYWAR~1\tools\iesdpb.dll

    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

    O10 - Unknown file in Winsock LSP: c:\arquivos de programas\bonjour\mdnsnsp.dll

    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{931BF766-AA00-4F16-9BE0-11EA19DFA479}: NameServer = 200.149.55.140 200.165.132.147

    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

    O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe

    O23 - Service: iolo DMV Service (ioloDMV) - Unknown owner - C:\Arquivos de programas\iolo\Common\Lib\ioloDMVSvc.exe

    O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

    O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Arquivos de programas\Spyware Doctor\sdhelp.exe

    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Deixa eu te fazer uma pergunta...

    Parece que minha mãe pagou algo com cartão aqui, qual o risco?

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
    Deixa eu te fazer uma pergunta...

    Parece que minha mãe pagou algo com cartão aqui, qual o risco?

    <!> Opa Flapper Boy!

    <!> Como o computador estava infectado,também,por Bankers.Recomendo a substituição da senha eletrônica.

    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

    >@< Desabilite e reabilite a Restauração do Sistema,para que estabeleça um ponto de restauração... limpo!

    >@< Rode,novamente,o seu Anti-Spyware e veja se ele ainda encontra alguma coisa!

    >@< Algum problema,ainda,com o PC ?

    >@< Pois o Log está Limpo!

    Abraços! :)

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • <!> Opa Flapper Boy!

    <!> Como o computador estava infectado,também,por Bankers.Recomendo a substituição da senha eletrônica.

    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

    >@< Desabilite e reabilite a Restauração do Sistema,para que estabeleça um ponto de restauração... limpo!

    >@< Rode,novamente,o seu Anti-Spyware e veja se ele ainda encontra alguma coisa!

    >@< Algum problema,ainda,com o PC ?

    >@< Pois o Log está Limpo!

    Abraços! :)

    Aparentemente está tudo certinho, mas eu ainda achei uns virus aqui.

    Eu vi algo sobre cookies nesses virus, queria saber se eu tenho q deixar a configuração no maximo, no alto, no medio?

    Só mais uma coisa... O que você me recomenda pra manter essas pragas longe?

    Sobre anti-virus, o avast é bom? posso continuar com ele? ou você me recomendaria outro?

    Enfim, muito obrigado por tudo, pelo trabalho, atenção, valeu mesmo cara!

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    Bom Dia Flapper Boy!

    Aparentemente está tudo certinho, mas eu ainda achei uns virus aqui.

    Eu vi algo sobre cookies nesses virus, queria saber se eu tenho q deixar a configuração no maximo, no alto, no medio?

    >@< Cookies não são vírus!São adicionados pelos Sites que visita e,identifica-o perante eles.

    >@< Procure deixar as configuraçôes,para: Sites Confiáveis,em Médio e para Sites não-Confiáveis,em Máximo.

    >@< Faça o download do CCleaner.

    >@< Baixe-o para o Desktop!

    >@< Abra o programa e clique em Executar cleaner.

    >@< Terminando,clique em Erros >> Procurar erros >> Corrigir erros.

    Só mais uma coisa... O que você me recomenda pra manter essas pragas longe?

    Sobre anti-virus, o avast é bom? posso continuar com ele? ou você me recomendaria outro?

    Enfim, muito obrigado por tudo, pelo trabalho, atenção, valeu mesmo cara!

    >@< Manter o computador,atualizado,é uma boa prática de segurança.

    >@< Não podendo atualizar o computador,utilize um FireWall.

    >@< Já,referente ao AntiVírus,prefiro o AVS.Muito 'leve' e,possuindo Tecnologia Kaspersky,o que determina a sua qualidade.

    Sem Mais! :D

    DigRam

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Está tudo resolvido, obrigado por tudo!!!

    Espero não ter mais q te procurar pra isso kkkkkkkk

    Mas você é muito gente boa!

    valeu!

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites





    Sobre o Clube do Hardware

    No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

    Direitos autorais

    Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

    ×