Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
Entre para seguir isso  
Evilfreeze

c:\WINDOWS\gbiehbsb.dll

Recommended Posts

Venho notando meu computador meio estranho hà algum tempo, e agora, sempre que ligo, ele manda a seguinte mensagem: nome da janela: RUNDLL

texto: c:\WINDOWS\gbiehbsb.dll Está faltando a entrada:forcarNotify, aqui está meu log do hijack, creio também que hajam muitos processos ativos simultâneamente, gostaria de saber quais eu posso fechar logo que inicio o pc se possível for.

Logfile of HijackThis v1.99.1

Scan saved at 06:01:26, on 24/2/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe

C:\Arquivos de programas\Java\jre1.6.0_03\bin\jusched.exe

C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Messenger\msmsgs.exe

C:\ARQUIV~1\MICROS~3\MSSQL\binn\sqlservr.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\ping.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

D:\Jogos\Hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Banco do Brasil S.A. - {FCAAAC14-BC46-40CA-9CB2-CBB12C6739EB} - C:\WINDOWS\gbiehbsb.dll

O4 - HKLM\..\Run: [soundMAXPnP] C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe

O4 - HKLM\..\Run: [soundMAX] "C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe" /tray

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [iSUSPM Startup] C:\ARQUIV~1\ARQUIV~1\INSTAL~1\UPDATE~1\isuspm.exe -startup

O4 - HKLM\..\Run: [iSUSScheduler] "C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.6.0_03\bin\jusched.exe"

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/PT-BR/a-UNO1/GAME_UNO1.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1184685589968

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{E4ABFBEF-8C93-45EA-92A2-B2B667FC7EC3}: NameServer = 10.1.1.1

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

Deve tá preto =/

edit:

notei também que apareceu um processo chamado Ping.exe que antes nao havia, se isso ajudar em algo...

Obrigado.

Compartilhar este post


Link para o post
Compartilhar em outros sites

- Faça o download do ComboFix

  • Desative, temporariamente, o antivírus;
  • Feche todas as janelas abertas;
  • Dê um duplo-clique no combofix.exe e tecle "1" para prosseguir o Fix. Pode demorar algum tempo.
  • O ComboFix poderá reiniciar o PC automaticamente para completar o processo de remoção.
  • Quando acabar, será gerado um log, que estará em C:\ComboFix.txt.
  • Não clique na Janela do ComboFix, nem o feche clicando no X, enquanto estiver rodando, não mova o mouse e não use o teclado, pois senão irá parar e seu desktop ficará em branco.
  • Para parar ou sair do ComboFix, tecle "N".
  • Cole o ComboFix.txt na sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites
  • Autor do tópico
  • Aqui segue o log gerado:

    ComboFix 08-02-24.4 - Filipe 2008-02-24 9:14:38.1 - NTFSx86

    Microsoft Windows XP Professional 5.1.2600.2.1252.1.1046.18.1112 [GMT -3:00]

    Executando de: C:\Documents and Settings\Filipe\Desktop\ComboFix.exe

    * Criado um novo ponto de restauro

    WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

    .

    ((((((((((((((((((((((( Ficheiros criados de 2008-01-24 to 2008-02-24 ))))))))))))))))))))))))))))))))

    .

    2008-02-23 14:55 . 2008-02-23 14:55 <DIR> d-------- C:\WINDOWS\_tmp

    2008-02-23 14:55 . 2008-02-23 14:55 117,760 --a------ C:\WINDOWS\svcpool.dll

    2008-02-23 11:13 . 2008-02-23 14:55 757,248 --a------ C:\WINDOWS\gbiehbsb.dll

    2008-02-23 11:13 . 2008-02-23 14:55 311,296 --a------ C:\WINDOWS\ping.exe

    2008-02-23 11:13 . 2008-02-24 05:52 2,624 --a------ C:\WINDOWS\svchost

    2008-02-22 16:05 . 2008-02-24 07:21 <DIR> d-------- C:\Arquivos de programas\Tales of Pirates Online

    2008-02-20 13:51 . 2008-02-22 13:04 <DIR> d-------- C:\Arquivos de programas\PoxNora

    2008-02-14 17:34 . 2008-02-14 17:34 <DIR> d-------- C:\Documents and Settings\Henrique\Dados de aplicativos\teamspeak2

    2008-02-14 17:33 . 2008-02-14 17:33 34,064 --a------ C:\WINDOWS\system32\lhacm.acm

    2008-02-06 17:56 . 2008-02-06 18:01 <DIR> d-------- C:\WINDOWS\ARK

    2008-02-06 17:56 . 2005-11-15 09:40 102,400 --a------ C:\WINDOWS\removeark.exe

    2008-02-06 17:56 . 2005-07-12 14:12 86,016 --a------ C:\WINDOWS\removearkold.exe1

    2008-02-06 17:56 . 2006-04-04 09:17 30,336 --a------ C:\WINDOWS\system32\drivers\usb2vcom.sys

    2008-02-05 21:29 . 2008-02-05 21:29 <DIR> d-------- C:\Arquivos de programas\Media player classic

    2008-02-05 21:26 . 2008-02-05 21:27 <DIR> d-------- C:\Documents and Settings\Henrique\Dados de aplicativos\Media Player Classic

    2008-02-02 15:22 . 2008-02-22 23:59 <DIR> d-------- C:\Arquivos de programas\MuSylphid 1.02n

    .

    ((((((((((((((((((((((((((((((((((((( Relat¢rio Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))

    .

    2008-02-23 05:48 --------- d-----w C:\Arquivos de programas\Warcraft III (meninos)

    2008-02-23 03:20 --------- d-----w C:\Documents and Settings\Henrique\Dados de aplicativos\Hamachi

    2008-02-23 01:41 --------- d-----w C:\Arquivos de programas\Microsoft SQL Server

    2008-02-22 16:04 --------- d-----w C:\Arquivos de programas\OnGame

    2008-02-22 15:46 --------- d-----w C:\Arquivos de programas\eMule

    2008-02-15 18:07 --------- d-----w C:\Arquivos de programas\Starcraft

    2008-02-06 20:57 --------- d-----w C:\Arquivos de programas\LGE GSM PC Sync

    2008-02-06 20:56 --------- d--h--w C:\Arquivos de programas\InstallShield Installation Information

    2008-01-17 05:54 --------- d-----w C:\Arquivos de programas\Projetos Wc3

    2008-01-09 16:40 --------- d-----w C:\Arquivos de programas\Pegcell LG

    2008-01-08 12:22 --------- d-----w C:\Arquivos de programas\Gravity

    2008-01-07 23:01 --------- d-----w C:\Arquivos de programas\Cucusoft

    2008-01-07 22:41 --------- d-----w C:\Documents and Settings\All Users\Dados de aplicativos\NCH Swift Sound

    2008-01-07 22:40 --------- d-----w C:\Documents and Settings\Henrique\Dados de aplicativos\NCH Swift Sound

    2008-01-07 21:59 --------- d-----w C:\Documents and Settings\Henrique\Dados de aplicativos\LGSync

    2008-01-04 21:31 --------- d-----w C:\Documents and Settings\Filipe\Dados de aplicativos\Hamachi

    2008-01-02 00:32 --------- d-----w C:\Arquivos de programas\EA GAMES

    2008-01-02 00:22 --------- d-----w C:\Arquivos de programas\GameSpy Arcade

    2007-12-31 18:09 --------- d-----w C:\Arquivos de programas\Warcraft III (marcos)

    2007-12-31 13:31 --------- d-----w C:\Arquivos de programas\Arquivos comuns\InstallShield

    2007-12-30 19:35 --------- d-----w C:\Arquivos de programas\Webzen

    2007-12-30 15:12 --------- d-----w C:\Documents and Settings\All Users\Dados de aplicativos\NVIDIA

    2007-12-26 19:22 --------- d-----w C:\Arquivos de programas\MSN Messenger

    2007-12-26 19:22 --------- d-----w C:\Arquivos de programas\Messenger Plus! Live

    2007-12-26 19:22 --------- d-----w C:\Arquivos de programas\Circle Developement

    2007-11-29 08:40 65,536 ----a-w C:\WINDOWS\IFinst27.exe

    .

    (((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))

    .

    .

    REGEDIT4

    *Nota* entradas vazias & leg¡timas por defeito nÆo sÆo mostradas.

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FCAAAC14-BC46-40CA-9CB2-CBB12C6739EB}]

    2008-02-23 14:55 757248 --a------ C:\WINDOWS\gbiehbsb.dll

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

    "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMBgMonitor.exe" [2006-04-21 17:03 94208]

    "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:45 15360]

    "MSMSGS"="C:\Arquivos de programas\Messenger\msmsgs.exe" [2004-10-13 13:24 1694208]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

    "SoundMAXPnP"="C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe" [2004-04-01 10:52 1368064]

    "SoundMAX"="C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe" [2004-03-26 14:40 794624]

    "avast!"="C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 10:00 79224]

    "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-10-04 16:14 8491008]

    "Adobe Reader Speed Launcher"="C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 18:51 39792]

    "NeroFilterCheck"="C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exe" [2006-01-12 16:40 155648]

    "ISUSPM Startup"="C:\ARQUIV~1\ARQUIV~1\INSTAL~1\UPDATE~1\isuspm.exe" [2004-04-17 12:41 196608]

    "ISUSScheduler"="C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" [2004-04-13 06:07 69632]

    "SunJavaUpdateSched"="C:\Arquivos de programas\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]

    "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-10-04 16:14 81920]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

    "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 00:45 15360]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]

    "gbieh.1"= rundll32 C:\WINDOWS\gbiehbsb.dll ForcarNotify

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

    "%windir%\\system32\\sessmgr.exe"=

    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=

    "C:\\Arquivos de programas\\eMule\\emule.exe"=

    "C:\\Arquivos de programas\\Messenger\\msmsgs.exe"=

    "D:\\Mu Server 1.02n Season 2\\JoinServer\\JoinServer.exe"=

    "D:\\Mu Server 1.02n Season 2\\Cs\\Cs.exe"=

    "D:\\Mu Server 1.02n Season 2\\DataServer1\\DataServer.exe"=

    "D:\\Mu Server 1.02n Season 2\\DataServer2\\DataServer.exe"=

    "D:\\Mu Server 1.02n Season 2\\ExDB\\ExDB.exe"=

    "D:\\Mu Server 1.02n Season 2\\ChatServer\\ChatServer.exe"=

    "D:\\Mu Server 1.02n Season 2\\RankingServer\\Mu_Ranking_DB_Server.EXE"=

    "D:\\Mu Server 1.02n Season 2\\EventServer\\Wz_Mu2003_Event_Server.exe"=

    "D:\\Mu Server 1.02n Season 2\\FNR1-1\\GameServer.exe"=

    "D:\\Mu Server 1.02n Season 2\\FNR-CS\\GameServer\\GameServer_CS.exe"=

    "C:\\Arquivos de programas\\MSN Messenger\\msnmsgr.exe"=

    "C:\\Arquivos de programas\\MSN Messenger\\livecall.exe"=

    "C:\\Arquivos de programas\\Internet Explorer\\iexplore.exe"=

    "C:\\Arquivos de programas\\Nero\\Nero 7\\Nero ShowTime\\ShowTime.exe"=

    "C:\\Documents and Settings\\Henrique\\Desktop\\Nova pasta\\amrts.exe"=

    "C:\\Arquivos de programas\\EA GAMES\\Battlefield 2\\BF2.exe"=

    "D:\\Muserver 1.03n + Season 2\\DataServer1\\Dataserver.exe"=

    "D:\\Muserver 1.03n + Season 2\\DataServer2\\Dataserver.exe"=

    "D:\\Muserver 1.03n + Season 2\\ConnectServer\\CS.exe"=

    "D:\\Muserver 1.03n + Season 2\\JoinServer\\JoinServer.exe"=

    "D:\\Muserver 1.03n + Season 2\\ChatServer\\ChatServer.exe"=

    "D:\\Muserver 1.03n + Season 2\\ExDB\\Exdb.exe"=

    "D:\\Muserver 1.03n + Season 2\\RankingServer\\MU_RANKING_DB_SERVER.EXE"=

    "D:\\Muserver 1.03n + Season 2\\EventServer\\WZ_MU2003_EVENT_SERVER.exe"=

    "D:\\Muserver 1.03n + Season 2\\GameServer1\\gameserver.exe"=

    "D:\\Muserver 1.03n + Season 2\\Gameserver2\\gameserver.exe"=

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

    "6112:TCP"= 6112:TCP:Warcraft 3 Lan service

    "44405:TCP"= 44405:TCP:MuOnline

    "55901:TCP"= 55901:TCP:MuOnline2

    "6900:TCP"= 6900:TCP:login-server.exe

    "6121:TCP"= 6121:TCP:char-server.exe

    "5121:TCP"= 5121:TCP:map-server.exe

    S3 pegcell;Pegcell USB;C:\WINDOWS\system32\Drivers\pegcell.sys [2006-07-16 21:53]

    S3 Revolution1;Revolution1;C:\Documents and Settings\Henrique\Desktop\Revolution Engine 8.3\SHAK3.sys []

    S3 usb2vcom;USB to Serial Bridge Controller;C:\WINDOWS\system32\Drivers\usb2vcom.sys [2006-04-04 09:17]

    S3 XDva033;XDva033;C:\WINDOWS\system32\XDva033.sys []

    .

    **************************************************************************

    catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

    Rootkit scan 2008-02-24 09:19:58

    Windows 5.1.2600 Service Pack 2 NTFS

    Procurando processos ocultos ...

    Procurando entradas auto inicializ veis ocultas ...

    Procurando ficheiros ocultos ...

    Varredura completada com sucesso

    Ficheiros ocultos: 0

    **************************************************************************

    .

    ------------------------ Other Running Processes ------------------------

    .

    C:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe

    C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

    C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

    C:\ARQUIV~1\MICROS~3\MSSQL\binn\sqlservr.exe

    C:\WINDOWS\system32\nvsvc32.exe

    C:\WINDOWS\system32\rundll32.exe

    C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

    C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

    C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

    .

    **************************************************************************

    .

    Tempo para conclusÆo: 2008-02-24 9:23:43 - machine was rebooted

    ComboFix-quarantined-files.txt 2008-02-24 12:23:38

    .

    2008-02-14 11:24:24 --- E O F ---

    Quando ele reiniciou apareceu a mesma coisa.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Acho que resolveu, o ComboFix apago alguma coisa que ele dizia ser um vírus, e eu dei um jeito de tirar o tal do Ping.exe dos processos, reiniciei agora e nao fez nada de anormal por enquanto.

    Eu só acho agora que tem algum erro no internet explorer, portanto vou usar o Mozilla.

    Meu micro tá doidinho (_(

    De qualquer forma vou baichar esse registry repair porque eu acho q tem pau no registro aqui também.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    - Selecione o texto abaixo e copie para o bloco de notas. Salve-o como CFScript.txt;

    Folder::
    C:\WINDOWS\_tmp
    File::
    C:\WINDOWS\_tmp
    C:\WINDOWS\gbiehbsb.dll
    C:\WINDOWS\ping.exe
    C:\WINDOWS\svchost
    Registry::
    [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FCAAAC14-BC46-40CA-9CB2-CBB12C6739EB}]
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]
    "gbieh.1"=-

    - Arraste o CFScript.txt para o ComboFix conforme a imagem abaixo:

    CF_Script.gif

    O ComboFix irá rodar e reiniciará o PC automaticamente para completar o processo de remoção.

    Não use o mouse nem o teclado quando o ComboFix estiver rodando.

    Quando terminar, será gerado um log, que estará em C:\ComboFix.txt.

    Obs: Se o Combofix não reiniciar seu computador automaticamente, faça-o manualmente.

    Na sua próxima resposta, cole o ComboFix.txt e um novo log do HijackThis.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
    Entre para seguir isso  





    Sobre o Clube do Hardware

    No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

    Direitos autorais

    Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

    ×