Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
intersandy

Diversos tipos de virus: propaganda e lentidão

Recommended Posts

Bom pessoal..

Surgiram alguns virus no meu computador nao sei como (provavelmente baixando música pelo frostware)

Espero que tenham uma solução o mais breve possivel, estou desesperado.

Log do hijackthis:

Logfile of HijackThis v1.99.1

Scan saved at 16:07:23, on 6/7/2008

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16674)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Web Technologies\wcs.exe

C:\WINDOWS\AGRSMMSG.exe

C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe

C:\Arquivos de programas\Java\jre1.6.0_06\bin\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe

C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe

C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe

C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe

C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe

C:\WINDOWS\explorer.exe

C:\Arquivos de programas\internet explorer\iexplore.exe

C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe

C:\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Hiroshi\Outros\IDM\IDMIECC.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.6.0_06\bin\jusched.exe"

O4 - HKLM\..\Run: [uMYO Agent] C:\WINDOWS\system32\28463\UMYO.exe

O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdnjb.exe] C:\WINDOWS\system32\kdnjb.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [VisualTaskTips] C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe

O4 - Global Startup: hp psc 1000 series.lnk = ?

O4 - Global Startup: hpoddt01.exe.lnk = ?

O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: Download all links with IDM - C:\Hiroshi\Outros\IDM\IEGetAll.htm

O8 - Extra context menu item: Download with IDM - C:\Hiroshi\Outros\IDM\IEExt.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O11 - Options group: [iNTERNATIONAL] International*

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/PT-BR/a-UNO1/GAME_UNO1.cab

O16 - DPF: {6715D12F-213F-4C6E-ACE1-8A363F550B96} (CPlayFirstDoggieDashControl Object) - http://www.gamehouse.com/realarcade-webgames/doggiedash/DoggieDash.cab

O16 - DPF: {935F9B04-0C7B-4454-A391-348C54AD7ADD} (Jolly Bear Games Player) - http://www.gamehouse.com/realarcade-webgames/bcasanfrancisco/JBGamePlayer.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {D54160C3-DB7B-4534-9B65-190EE4A9C7F7} (SproutLauncherCtrl Class) - http://www.atrativa.com.br/games/swf/feedingfrenzy/SproutLauncher.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{F90CC188-5B5B-4764-8BA3-71DF912E129A}: NameServer = 200.204.0.10 200.204.0.138

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARQUIV~1\ARQUIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Arquivos de programas\Windows Live\installer\WLSetupSvc.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá Marcio!

É muito importante fazer um escaneamento online do seu computador com os melhores antivírus online que são:

http://onecare.live.com/site/pt-br/default.htm?mkt=pt-br (OBS: NÃO mande o relatório para a Microsoft durante a execução desta ferramenta online)

http://www.pandasoftware.com/activescan/ (desative temporariamente a proteção do Avast quando você for fazer o escaneamento com o Panda Online e volte a ativar a proteção do Avast quando o escaneamento com o Panda Online tiver acabado).

http://www.eset.com/onlinescan/index.php

http://security.symantec.com/sscv6/default.asp?langid=ie&venid=sym

http://support.f-secure.com/enu/home/ols.shtml

http://us.mcafee.com/root/mfs/default.asp

http://www.bitdefender.com/scan8/ie.html

http://housecall.trendmicro.com/

http://www.ewido.net/en/onlinescan/

- Faça o download do ComboFix:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

* Desative, temporariamente, o seu antivírus;

* Feche todas as janelas abertas;

* Dê um duplo-clique no ComboFix.exe, clique em "Executar" e digite "1" + Enter para prosseguir o Fix. Pode demorar algum tempo.

* O ComboFix "poderá" reiniciar o PC automaticamente para completar o processo de remoção.

* Quando terminar, será gerado um log, que estará em C:\ComboFix.txt.

* Não clique na Janela do ComboFix, nem o feche clicando no X, enquanto estiver rodando, não mova o mouse e não use o teclado, pois senão irá parar e seu desktop ficará em branco.

* Para parar ou sair do ComboFix, tecle "N".

* Anexe o ComboFix.txt à sua próxima resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites
  • Autor do tópico
  • Obrigado por estar me ajudando Antonio.

    Como foi solicitado, aqui está o log do combofix anexado.

    Ps: Quando estava quase terminando a analise do combofix (após a reinicialização automatica do sistema) surgiu uma janela da internet com uma propaganda, espero que nao tenha danificado o processo.

    Aguardo respostas.

    ComboFix 08-07-05.1 - win 2008-07-07 11:41:06.5 - NTFSx86

    Executando de: C:\Documents and Settings\win\Desktop\ComboFix.exe

    * Criado um novo ponto de restauro

    WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!

    .

    ((((((((((((((((((((((((((((((((((((( Outras Exclusäes )))))))))))))))))))))))))))))))))))))))))))))))))))

    .

    C:\smss24.ini

    C:\WINDOWS\BMfb598c0c.txt

    C:\WINDOWS\system32\kdnjb.exe

    C:\WINDOWS\system32\smss24.ini

    C:\WINDOWS\system32\zlib.dll

    .

    ((((((((((((((((((((((( Ficheiros criados de 2008-06-07 to 2008-07-07 ))))))))))))))))))))))))))))))))

    .

    2008-07-06 15:59 . 2008-07-06 15:59 218,112 --a------ C:\HijackThis.exe

    2008-07-03 20:53 . 2008-07-03 20:53 <DIR> d-------- C:\Arquivos de programas\Spybot - Search & Destroy

    2008-07-02 14:44 . 2008-07-02 14:44 <DIR> d-------- C:\Arquivos de programas\Arquivos comuns\Thraex Software

    2008-07-02 14:44 . 2008-07-02 14:44 165,185 --a------ C:\WINDOWS\PowerHEX Uninstaller.exe

    2008-06-28 13:16 . 2008-06-28 13:16 <DIR> d-------- C:\Arquivos de programas\Web Technologies

    2008-06-15 20:40 . 2008-06-15 20:40 268 --ah----- C:\sqmdata15.sqm

    2008-06-15 20:40 . 2008-06-15 20:40 244 --ah----- C:\sqmnoopt15.sqm

    2008-06-10 17:06 . 2008-05-08 11:02 203,136 -----c--- C:\WINDOWS\system32\dllcache\rmcast.sys

    2008-06-10 17:05 . 2008-06-14 14:34 272,384 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys

    2008-06-10 14:09 . 2008-06-10 14:09 244 --ah----- C:\sqmnoopt14.sqm

    2008-06-10 14:09 . 2008-06-10 14:09 232 --ah----- C:\sqmdata14.sqm

    2008-06-08 13:08 . 2008-06-08 13:08 1,087,460 --a------ C:\Scan0001.tif

    2008-06-07 16:36 . 2002-01-01 00:26 1,425 --ah----- C:\hpothb07.dat

    .

    ((((((((((((((((((((((((((((((((((((( Relat¢rio Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))

    .

    2008-07-05 18:27 --------- d-----w C:\Documents and Settings\All Users\Dados de aplicativos\Microsoft Help

    2008-07-04 00:49 --------- d-----w C:\Documents and Settings\All Users\Dados de aplicativos\Spybot - Search & Destroy

    2008-07-03 23:53 --------- d-----w C:\Documents and Settings\win\Dados de aplicativos\DMCache

    2008-07-03 23:38 --------- d-----w C:\Documents and Settings\win\Dados de aplicativos\IDM

    2008-06-20 14:24 --------- d-----w C:\Documents and Settings\All Users\Dados de aplicativos\GameHouse

    2008-06-19 00:28 --------- d-----w C:\Documents and Settings\win\Dados de aplicativos\FrostWire

    2008-06-14 17:34 272,384 ------w C:\WINDOWS\system32\drivers\bthport.sys

    2008-06-07 21:03 --------- d-----w C:\Documents and Settings\win\Dados de aplicativos\uTorrent

    2008-06-07 20:53 --------- d-----w C:\Arquivos de programas\Arquivos comuns\easycleaner

    2008-06-06 01:43 --------- d-----w C:\Documents and Settings\All Users\Dados de aplicativos\JollyBear

    2008-06-03 20:06 --------- d--h--w C:\Arquivos de programas\InstallShield Installation Information

    2008-06-03 20:05 --------- d-----w C:\Arquivos de programas\Arquivos comuns\InstallShield

    2008-06-03 19:54 --------- d-----w C:\Documents and Settings\win\Dados de aplicativos\DAEMON Tools Pro

    2008-06-03 19:54 --------- d-----w C:\Documents and Settings\All Users\Dados de aplicativos\DAEMON Tools Pro

    2008-06-03 00:27 717,296 ----a-w C:\WINDOWS\system32\drivers\sptd.sys

    2008-06-02 21:13 --------- d-----w C:\Documents and Settings\win\Dados de aplicativos\codeblocks

    2008-05-31 17:30 --------- d---a-w C:\Documents and Settings\All Users\Dados de aplicativos\TEMP

    2008-05-29 01:06 --------- d-----w C:\Documents and Settings\win\Dados de aplicativos\Audacity

    2008-05-28 16:03 77,872 ----a-w C:\Documents and Settings\win\Dados de aplicativos\GDIPFONTCACHEV1.DAT

    2008-05-24 17:56 --------- d-----w C:\Documents and Settings\win\Dados de aplicativos\gtk-2.0

    2008-05-23 13:58 --------- d-----w C:\Arquivos de programas\Microsoft Silverlight

    2008-05-22 19:34 --------- d-----w C:\Documents and Settings\win\Dados de aplicativos\LimeWire

    2008-05-22 18:49 --------- d-----w C:\Arquivos de programas\Java

    2008-05-22 18:47 --------- d-----w C:\Arquivos de programas\Arquivos comuns\Java

    2008-05-22 18:40 --------- d-----w C:\Documents and Settings\All Users\Dados de aplicativos\McAfee.com

    2008-05-20 20:36 --------- d-----w C:\Documents and Settings\win\Dados de aplicativos\SUPERAntiSpyware.com

    2008-05-20 20:36 --------- d-----w C:\Arquivos de programas\Arquivos comuns\Wise Installation Wizard

    2008-05-20 20:30 --------- d-----w C:\Documents and Settings\All Users\Dados de aplicativos\F-Secure

    2008-05-20 19:20 --------- d-----w C:\Documents and Settings\win\Dados de aplicativos\F-Secure

    2008-05-20 18:59 --------- d-----w C:\Documents and Settings\All Users\Dados de aplicativos\fssg

    2008-05-19 23:17 --------- d-----w C:\Documents and Settings\All Users\Dados de aplicativos\Kaspersky Lab

    2008-05-18 18:39 --------- d-----w C:\Documents and Settings\All Users\Dados de aplicativos\SUPERAntiSpyware.com

    2008-05-16 01:04 --------- d-----w C:\Documents and Settings\win\Dados de aplicativos\MilkShape 3D 1.x.x

    2008-05-16 00:22 --------- d-----w C:\Arquivos de programas\Right Hemisphere

    2008-05-13 23:15 --------- d-----w C:\Documents and Settings\All Users\Dados de aplicativos\TechSmith

    2008-05-13 23:14 --------- d-----w C:\Arquivos de programas\Arquivos comuns\TechSmith Shared

    2008-05-09 00:15 --------- d-----w C:\Documents and Settings\win\Dados de aplicativos\FarStone

    2008-05-09 00:15 --------- d-----w C:\Documents and Settings\All Users\Dados de aplicativos\farstone

    2008-05-08 14:02 203,136 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys

    2008-04-20 20:07 66,936 --sha-w C:\WINDOWS\dlinfo_1.drv

    2008-04-17 21:23 66,936 --sha-w C:\WINDOWS\dlinfo_0.drv

    2008-04-13 22:21 769,024 ----a-w C:\WINDOWS\pchealth\helpctr\binaries\helpctr.exe

    2008-04-13 22:21 744,448 ----a-w C:\WINDOWS\pchealth\helpctr\binaries\helpsvc.exe

    2008-04-13 22:21 70,144 ----a-w C:\WINDOWS\notepad.exe

    2008-04-13 22:21 32,866 ------w C:\WINDOWS\slrundll.exe

    2008-04-13 22:21 287,744 ----a-w C:\WINDOWS\winhlp32.exe

    2008-04-13 22:21 18,432 ----a-w C:\WINDOWS\pchealth\helpctr\binaries\hscupd.exe

    2008-04-13 22:21 171,520 ----a-w C:\WINDOWS\pchealth\helpctr\binaries\msconfig.exe

    2008-04-13 22:21 150,528 ----a-w C:\WINDOWS\regedit.exe

    2008-04-13 22:21 10,752 ----a-w C:\WINDOWS\hh.exe

    2008-04-13 22:21 1,035,776 ----a-w C:\WINDOWS\explorer.exe

    .

    (((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))

    .

    .

    REGEDIT4

    *Nota* entradas vazias & leg¡timas por defeito nÆo sÆo mostradas.

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

    "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-13 19:20 15360]

    "VisualTaskTips"="C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe" [2006-07-31 08:33 36864]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

    "HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe" [2003-03-09 17:30 188416]

    "SunJavaUpdateSched"="C:\Arquivos de programas\Java\jre1.6.0_06\bin\jusched.exe" [2008-03-25 04:28 144784]

    "AGRSMMSG"="AGRSMMSG.exe" [2003-08-20 11:18 88363 C:\WINDOWS\AGRSMMSG.exe]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

    "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-13 19:20 15360]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\Currentversion\policies\explorer\Run]

    "this"="C:\Arquivos de programas\Web Technologies\wcs.exe" [2008-06-28 13:16 7168]

    C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\

    hp psc 1000 series.lnk - C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe [2003-04-06 00:17:18 147456]

    hpoddt01.exe.lnk - C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe [2003-04-06 00:06:58 28672]

    Microsoft Office.lnk - C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE [2001-02-13 08:01:04 83360]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]

    "NoChangeAnimation"= 0 (0x0)

    "NoStrCmpLogical"= 0 (0x0)

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]

    "MemCheckBoxInRunDlg"= 0 (0x0)

    "NoStrCmpLogical"= 0 (0x0)

    [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Iniciar^Programas^Inicializar^Assistente Tecnico Speedy.lnk]

    path=C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\Assistente Tecnico Speedy.lnk

    backup=C:\WINDOWS\pss\Assistente Tecnico Speedy.lnkCommon Startup

    HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avast!

    HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\C:

    HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\C:\WINDOWS

    HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\C:\WINDOWS\system32

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GameXL]

    --a------ 2008-03-31 19:34 185896 C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Motive SmartBridge]

    --a------ 2005-02-08 18:31 393216 C:\ARQUIV~1\ASSIST~1\SMARTB~1\MotiveSB.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]

    --ahs---- 2008-04-13 19:21 1695232 C:\Arquivos de programas\Messenger\msmsgs.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]

    --a------ 2001-07-09 09:50 155648 C:\WINDOWS\system32\NeroCheck.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]

    --a------ 2008-03-31 19:34 185896 C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\security center]

    "UpdatesDisableNotify"=dword:00000001

    "AntiVirusOverride"=dword:00000001

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

    "%windir%\\system32\\sessmgr.exe"=

    "C:\\WINDOWS\\system32\\dplaysvr.exe"=

    "C:\\Arquivos de programas\\Valve\\hl.exe"=

    "C:\\Arquivos de programas\\Valve\\hlds.exe"=

    "C:\\Arquivos de programas\\Internet Explorer\\iexplore.exe"=

    "C:\\Arquivos de programas\\Sierra On-Line\\SIGSPat.exe"=

    "C:\\WINDOWS\\system32\\dpnsvr.exe"=

    "C:\\Hiroshi\\Games\\Tibia\\TibiCAM\\TibiCAM.exe"=

    "C:\\Hiroshi\\Games\\Diablo\\diablo.exe"=

    "C:\\Hiroshi\\Games\\Gunbound_2\\GunBoundWC\\GunBound.gme"=

    "C:\\Hiroshi\\Games\\The Duel\\theduel.exe"=

    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=

    "C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"=

    "C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"=

    "C:\\Hiroshi\\Outros\\Utorrent\\uTorrent.exe"=

    "C:\\Hiroshi\\Games\\Tibia\\Tibia.exe"=

    "C:\\Hiroshi\\Games\\Emulador\\VisualBoyAdvance.exe"=

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

    "8767:UDP"= 8767:UDP:teamspeak

    "9842:TCP"= 9842:TCP:SolidNetworkManager

    "9842:UDP"= 9842:UDP:SolidNetworkManager

    "1723:TCP"= 1723:TCP:@xpsp2res.dll,-22015

    "1701:UDP"= 1701:UDP:@xpsp2res.dll,-22016

    "500:UDP"= 500:UDP:@xpsp2res.dll,-22017

    S3 ddsxeiservice;ddsxeiservice2;C:\Arquivos de programas\Valve\cstrike\sXe Injected\ddsxei.sys [2008-06-05 03:11]

    S3 usbprint;Microsoft USB PRINTER Class;C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 11:47]

    S3 XDva019;XDva019;C:\WINDOWS\system32\XDva019.sys []

    S3 XDva032;XDva032;C:\WINDOWS\system32\XDva032.sys []

    S3 XDva033;XDva033;C:\WINDOWS\system32\XDva033.sys []

    S3 XDva038;XDva038;C:\WINDOWS\system32\XDva038.sys []

    S3 XDva074;XDva074;C:\WINDOWS\system32\XDva074.sys []

    S3 XDva095;XDva095;C:\WINDOWS\system32\XDva095.sys []

    S3 XDva099;XDva099;C:\WINDOWS\system32\XDva099.sys []

    S3 XDva120;XDva120;C:\WINDOWS\system32\XDva120.sys []

    S3 XDva168;XDva168;C:\WINDOWS\system32\XDva168.sys []

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d188784c-fa9f-11db-b402-000c6e003f4c}]

    \Shell\AutoRun\command - E:\Setup.exe

    .

    Conte£do da pasta 'Tarefas Agendadas'

    "2007-05-07 13:29:27 C:\WINDOWS\Tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1170505632.job"

    - C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe4-I

    "2007-08-10 22:05:18 C:\WINDOWS\Tasks\Microsoft_Hardware_Launch_IPoint_exe.job"

    - c:\Arquivos de programas\Microsoft IntelliPoint\ipoint.exe

    .

    - - - - ORPHANS REMOVED - - - -

    HKLM-Run-UMYO Agent - C:\WINDOWS\system32\28463\UMYO.exe

    HKLM-Run-C:\WINDOWS\system32\kdnjb.exe - C:\WINDOWS\system32\kdnjb.exe

    ShellExecuteHooks-{E707216F-6AFF-4BD4-962D-EC5CDBA812A1} - (no file)

    MSConfigStartUp-kdnjb - C:\WINDOWS\system32\kdnjb.exe

    MSConfigStartUp-Cleanup - C:\DOCUME~1\win\CONFIG~1\Temp\2008522154037_mcappins.exe

    MSConfigStartUp-Colex IP Changer - C:\Hiroshi\Games\Tibia\Colex_IP_Changer\Colex IP Changer.exe

    MSConfigStartUp-msci - C:\DOCUME~1\win\CONFIG~1\Temp\2008522154024_mcinfo.exe

    MSConfigStartUp-RAMDrive - C:\Hiroshi\Outros\Virtual Drive\VHD\RDTask.exe

    MSConfigStartUp-SunJavaUpdateSched - C:\Arquivos de programas\Java\jre1.5.0_03\bin\jusched.exe

    MSConfigStartUp-Cmaudio - cmicnfg.cpl

    **************************************************************************

    catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

    Rootkit scan 2008-07-07 11:47:12

    Windows 5.1.2600 Service Pack 3 NTFS

    Procurando processos ocultos ...

    Procurando entradas auto inicializ veis ocultas ...

    Procurando ficheiros ocultos ...

    Varredura completada com sucesso

    Ficheiros ocultos: 0

    **************************************************************************

    .

    --------------------- DLLs Loaded Under Running Processes ---------------------

    PROCESS: C:\WINDOWS\explorer.exe

    -> C:\Arquivos de programas\VisualTaskTips\VttHooks.dll

    .

    ------------------------ Other Running Processes ------------------------

    .

    C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe

    C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe

    C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hposts08.exe

    .

    **************************************************************************

    .

    Tempo para conclusÆo: 2008-07-07 11:58:04 - machine was rebooted

    ComboFix-quarantined-files.txt 2008-07-07 14:57:52

    Pre-Run: 23,869,681,664 bytes disponíveis

    Post-Run: 23,928,397,824 bytes dispon¡veis

    212 --- E O F --- 2008-06-21 00:10:33

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    Parabéns, Marcio! Você fez um bom trabalho e o Combofix já conseguiu eliminar alguns problemas no seu PC.

    Agora é muito importante que você faça o escaneamento com aqueles antivírus online que te passei para que eles removam os malwares que ainda restem no seu computador.

    Depois de fazer essa limpeza com os antivírus online, poste um novo log do Hijackthis para análise. Ficamos no aguardo.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Analizei em alguns dos sites e aqui está o novo log do hijackthis:

    Logfile of HijackThis v1.99.1

    Scan saved at 15:02:21, on 7/7/2008

    Platform: Windows XP SP3 (WinNT 5.01.2600)

    MSIE: Internet Explorer v7.00 (7.00.6000.16674)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Arquivos de programas\Web Technologies\wcs.exe

    C:\WINDOWS\AGRSMMSG.exe

    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe

    C:\Arquivos de programas\Java\jre1.6.0_06\bin\jusched.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe

    C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe

    C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

    C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe

    C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe

    C:\WINDOWS\explorer.exe

    C:\Arquivos de programas\internet explorer\iexplore.exe

    C:\HijackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Hiroshi\Outros\IDM\IDMIECC.dll

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll

    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe

    O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.6.0_06\bin\jusched.exe"

    O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdnjb.exe] C:\WINDOWS\system32\kdnjb.exe

    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [VisualTaskTips] C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe

    O4 - Global Startup: hp psc 1000 series.lnk = ?

    O4 - Global Startup: hpoddt01.exe.lnk = ?

    O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

    O8 - Extra context menu item: Download all links with IDM - C:\Hiroshi\Outros\IDM\IEGetAll.htm

    O8 - Extra context menu item: Download with IDM - C:\Hiroshi\Outros\IDM\IEExt.htm

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll

    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll

    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

    O11 - Options group: [iNTERNATIONAL] International*

    O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab

    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab

    O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab

    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab

    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/PT-BR/a-UNO1/GAME_UNO1.cab

    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab

    O16 - DPF: {6715D12F-213F-4C6E-ACE1-8A363F550B96} (CPlayFirstDoggieDashControl Object) - http://www.gamehouse.com/realarcade-webgames/doggiedash/DoggieDash.cab

    O16 - DPF: {935F9B04-0C7B-4454-A391-348C54AD7ADD} (Jolly Bear Games Player) - http://www.gamehouse.com/realarcade-webgames/bcasanfrancisco/JBGamePlayer.cab

    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab

    O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab

    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

    O16 - DPF: {D54160C3-DB7B-4534-9B65-190EE4A9C7F7} (SproutLauncherCtrl Class) - http://www.atrativa.com.br/games/swf/feedingfrenzy/SproutLauncher.cab

    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{9A72D57D-5F3A-416E-823D-D1AAA9ABB70F}: NameServer = 192.168.0.1

    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Help\hxds.dll

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARQUIV~1\ARQUIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

    O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

    O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

    O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Arquivos de programas\Windows Live\installer\WLSetupSvc.exe

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    Vá no menu: Iniciar - Painel de Controle - Sistema - Clique na aba: Restauração do Sistema - Marque a caixinha: Desativar restauração do sistema - Clique no botão: Aplicar e no botão: Ok.

    Depois disso, siga todas as dicas de remoção de vírus abaixo e depois volte no mesmo local: Iniciar - Painel de Controle - Sistema - Clique na aba: Restauração do Sistema - Desmarque a caixinha: Desativar restauração do sistema - Clique no botão: Aplicar e no botão: Ok.

    Reinicie o seu computador e entre pelo Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). Aí quando o computador tiver reiniciado, abra o HijackThis, clique em Do scan a system only, marque as entradas abaixo e clique no botão Fix Checked:

    O16 - DPF: {6715D12F-213F-4C6E-ACE1-8A363F550B96} (CPlayFirstDoggieDashControl Object) - http://www.gamehouse.com/realarcade-...DoggieDash.cab

    O16 - DPF: {935F9B04-0C7B-4454-A391-348C54AD7ADD} (Jolly Bear Games Player) - http://www.gamehouse.com/realarcade-...GamePlayer.cab

    O16 - DPF: {D54160C3-DB7B-4534-9B65-190EE4A9C7F7} (SproutLauncherCtrl Class) - http://www.atrativa.com.br/games/swf...utLauncher.cab

    O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

    Reinicie o seu computador normalmente.

    Faça o download do Panda Antirootkit:

    http://superdownloads.com.br/download/64/panda-antirootkit/

    Atualize-o e faça um escaneamento com ele removendo os problemas que ele encontrar.

    Faça um escaneamento com o Nod32 Online e remova os vírus e problemas que ele encontrar:

    http://www.eset.com/onlinescan/index.php

    Poste um novo log do Nod32 Online e do HijackThis na sua resposta.

    Editado por Antonio Vieira

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Nao havia nenhum log do Nod32, porém ele nao encontrou nenhum "thread".

    Mas ainda quando eu me conecto na internet aparece uma janela de propaganda.

    Aqui está o novo log do hijackthis:

    Logfile of HijackThis v1.99.1

    Scan saved at 21:14:48, on 7/7/2008

    Platform: Windows XP SP3 (WinNT 5.01.2600)

    MSIE: Internet Explorer v7.00 (7.00.6000.16674)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Arquivos de programas\Panda Security\Panda Antivirus 2008\pavsrv51.exe

    C:\Arquivos de programas\Panda Security\Panda Antivirus 2008\AVENGINE.EXE

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\Explorer.EXE

    C:\Arquivos de programas\Web Technologies\wcs.exe

    C:\WINDOWS\AGRSMMSG.exe

    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe

    C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe

    C:\Arquivos de programas\Java\jre1.6.0_06\bin\jusched.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe

    C:\Arquivos de programas\Panda Security\Panda Antivirus 2008\PsImSvc.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe

    C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

    C:\Arquivos de programas\Panda Security\Panda Antivirus 2008\PsCtrls.exe

    C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe

    C:\Arquivos de programas\Panda Security\Panda Antivirus 2008\ApvxdWin.exe

    C:\Arquivos de programas\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe

    C:\Arquivos de programas\Panda Security\Panda Antivirus 2008\WebProxy.exe

    C:\Arquivos de programas\internet explorer\iexplore.exe

    C:\HijackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Hiroshi\Outros\IDM\IDMIECC.dll

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll

    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe

    O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.6.0_06\bin\jusched.exe"

    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [VisualTaskTips] C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe

    O4 - Global Startup: hp psc 1000 series.lnk = ?

    O4 - Global Startup: hpoddt01.exe.lnk = ?

    O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

    O8 - Extra context menu item: Download all links with IDM - C:\Hiroshi\Outros\IDM\IEGetAll.htm

    O8 - Extra context menu item: Download with IDM - C:\Hiroshi\Outros\IDM\IEExt.htm

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll

    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_06\bin\ssv.dll

    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

    O11 - Options group: [iNTERNATIONAL] International*

    O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab

    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab

    O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab

    O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab

    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/PT-BR/a-UNO1/GAME_UNO1.cab

    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab

    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab

    O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab

    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

    O17 - HKLM\System\CCS\Services\Tcpip\..\{9A72D57D-5F3A-416E-823D-D1AAA9ABB70F}: NameServer = 192.168.0.1

    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Help\hxds.dll

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARQUIV~1\ARQUIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

    O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll

    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

    O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

    O23 - Service: Panda Software Controller - Panda Software International - C:\Arquivos de programas\Panda Security\Panda Antivirus 2008\PsCtrls.exe

    O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Arquivos de programas\Panda Security\Panda Antivirus 2008\pavsrv51.exe

    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

    O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Arquivos de programas\Panda Security\Panda Antivirus 2008\PsImSvc.exe

    O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Arquivos de programas\Windows Live\installer\WLSetupSvc.exe

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites

    Olá Marcio!

    Reinicie o seu computador e entre pelo Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). Aí quando o computador tiver reiniciado, você escaneia o computador com seu antivírus e à medida em que forem sendo achados vírus e programas espiões vá enviando eles para a quarentena do seu antivírus.

    Depois disso reinicie o seu computador normalmente e siga as dicas abaixo:

    Instale bons antispywares, deixando estes bem atualizados e faça também uma verificação completa no seu computador eliminando os problemas que eles encontrarem. Bons antispywares:

    Spyware Doctor Starter Edition:

    http://www.pctools.com/downloads/sdstart.exe

    AD-aware:

    http://superdownloads.com.br/download/83/ad-aware/

    Avg Anti-spyware:

    http://baixaki.ig.com.br/download/AVG-Anti-Spyware-Free.htm

    A-squared:

    http://superdownloads.com.br/download/11/squared-(a2)-free/

    Faça o download do NoLop:

    http://superdownloads.com.br/download/194/lop-com-remover/

    Salve-o no Desktop (área de trabalho)

    Mas não rode-o por enquanto.

    Configure o Windows,para que mostre os arquivos ocultos do Sistema Operacional.

    1- Abra: Meu Computador.

    2- Clique em Ferramentas >> Opções de Pasta.

    3- Selecione a aba: Modo de Exibição.

    4- Selecione o botão < Mostrar pastas e arquivos ocultos >

    5- Desmarque a caixa: <Ocultar arquivos protegidos do Sistema Operacional (Recomendado)

    6- Clique em Ok.

    Feche todas as janelas abertas e o seu navegador.

    Execute o NoLop, com um duplo clique em NoLop.exe.

    Clique no botão Search and Destroy.

    O computador será escaneado pela ferramenta.Aguarde!

    Caso encontre alguma infecção,clique em Ok >> Clique em Reboot.

    Caso não encontre infecções,saia do programa clicando em Ok.

    Poste o relatório,que estará em na sua resposta.

    Depois de fazer o escaneamento com o NoLop, volte no local que você havia ido antes e configure novamente o Windows para não mostrar arquivos e pastas ocultos e também para ocultar arquivos protegidos do Sistema Operacional.

    Se for detectado algum problema por esses programas acima você nos informe e diga se o problema foi resolvido.

    Editado por Antonio Vieira

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites
  • Autor do tópico
  • Pelo modo de segurança foi possivel enviar infecções para a quarentena, depois consegui eliminalos com exito.

    porém o NoLop nao encontrou nenhuma infecção e nao gerou nenhum relatorio e ainda aparece uma propaganda quando conecto com a internet.

    Compartilhar este post


    Link para o post
    Compartilhar em outros sites





    Sobre o Clube do Hardware

    No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

    Direitos autorais

    Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

    ×