Ir ao conteúdo
  • Cadastre-se
Entre para seguir isso  
mazzei.rlk

Como remover o " stealthsws114.h!dll "

Posts recomendados

Peço ajuda para ressucitar a minha máquina que está infectada pelo stealthsws114.h!dll

Muito obrigado

Segue o log gerado pelo programa hijackthis

Logfile of HijackThis v1.99.1

Scan saved at 16:26:44, on 27/10/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Arquivos de programas\Norton SystemWorks\Norton AntiVirus\navapsvc.exe

C:\Arquivos de programas\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe

C:\ARQUIV~1\NORTON~1\NORTON~1\NPROTECT.EXE

C:\WINDOWS\system32\nvsvc32.exe

C:\ARQUIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\WINDOWS\system32\WFXSVC.EXE

C:\WINDOWS\system32\nvctrl.exe

C:\Arquivos de programas\Arquivos comuns\ACD Systems\EN\DevDetect.exe

C:\Arquivos de programas\Creative\Shared Files\CAMTRAY.EXE

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\ARQUIV~1\WinFax\WFXSWTCH.exe

C:\WINDOWS\system32\wfxsnt40.exe

C:\ARQUIV~1\SCROLL~1\GNETMOUS.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Ulead Systems\Ulead Photo Express 2 SE\CALCHECK.EXE

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\WINDOWS\explorer.exe

\Sonia\c\Nossos Documentos\Programas\Hijack This\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww1.brd.terra.com.br/

O2 - BHO: HomepageBHO - {3bf1f86f-b1a8-489b-8d8b-43781d51411f} - C:\WINDOWS\system32\hpA655.tmp

O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)

O3 - Toolbar: SecurityToolbar - {736b5468-bdad-41be-92d0-22ae2ddf7bcb} - C:\Arquivos de programas\Security Toolbar\Security Toolbar.dll

O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\ARQUIV~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [Device Detector] "C:\Arquivos de programas\Arquivos comuns\ACD Systems\EN\DevDetect.exe" -autorun

O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Arquivos de programas\Creative\Shared Files\CAMTRAY.EXE

O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [WFXSwtch] C:\ARQUIV~1\WinFax\WFXSWTCH.exe

O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe

O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Arquivos de programas\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe

O4 - HKLM\..\Run: [mouseElf] C:\ARQUIV~1\SCROLL~1\GNETMOUS.EXE

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Arquivos de programas\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Controller.LNK = C:\Arquivos de programas\WinFax\WFXCTL32.EXE

O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Arquivos de programas\Ulead Systems\Ulead Photo Express 2 SE\CALCHECK.EXE

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - https://wwwss.bradesco.com.br/ib2k1/scpsssh2.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1110392676536

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab

O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab

O20 - Winlogon Notify: st3i - C:\WINDOWS\q217046936.dll

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

O23 - Service: Serviço do Auto-Protect do Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Arquivos de programas\Norton SystemWorks\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Arquivos de programas\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe

O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~1\NPROTECT.EXE

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Arquivos de programas\Norton SystemWorks\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARQUIV~1\ARQUIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Speed Disk service - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: WinFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\system32\WFXSVC.EXE

Compartilhar este post


Link para o post
Compartilhar em outros sites

Baixe oCCleaner e instale

C:\WINDOWS\explorer.exe

\Sonia\c\Nossos Documentos\Programas\Hijack This\HijackThis.exe

:naonao:

Criar uma pasta em C:/ com nome qualquer .. hjt ....

C:/Hijack This\HijackThis.exe

entre em Modo de Segurança(apertando F8 quando reinciar o PC)

Rode o CCleaner

Reinicie

Parte II

É prudente que você faça a impressão deste documento ou salve-o em um lugar de fácil acesso, pois na próxima etapa entraremos em Modo Seguro e a conexão à internet não será possível.

Baixe smitRem e salve o file na área de trabalho.

Configure o Windows para exibir todos os arquivos. Entre em Modo de Segurança(apertando F8 quando reinciar o PC),

abra o smitRem folder, dê um duplo click no RunThis.bat file para starter na ferramenta. Vai abrir o prompt, e você vai aguardar com paciência até que a ferramenta cumpra a limpeza e rastreamento no disco. Localize e post o smitfiles.txt que geralmente fica em -> C:/ ou partição de onde voce executou a ferramenta.

rode o HijackThis e marque a seguinte entrada:

O2 - BHO: HomepageBHO - {3bf1f86f-b1a8-489b-8d8b-43781d51411f} - C:\WINDOWS\system32\hpA655.tmp

Clique em Fix Checked.

Reinicie o computador

Parte III

Baixe a seguinte tool marc

Salve na área de trabalho.

Dois cliques em win32delfkil.exe e instale a nova pasta: win32delfkil.

Fechar todas as janelas windows, abra o win32delfkil folder e de 02 cliques em fix.bat.

O computador vai reiniciar automaticamente.

Post o conteúdo de c\windelf.txt em sua resposta.

Volta no fórum e post os seguintes resultados

post smitfiles.txt /windelf.txt/ Hjthis/

Parte IV

Fica agendando.

Faça o download do ewido

http://www.ewido.net/en/download/

• Selecione "English" como idioma para a instalação

• Clique em Next, I Agree, Next. Next. Desmarque a caixa Install background guard e clique em Install e depois Finish.

• Na janela principal do ewido clique em Actualizar no menu esquerdo e então clique em Iniciar actualização.

• Quando a atualização terminar, você verá a mensagem Actualizado com sucesso no canto inferior esquerdo

Saia do ewido e não rode um scan completo ainda

Reinicie o computador no Modo de Segurança apertando F8 logo que iniciar até aparecer um menu onde você pode selecionar a opção "Modo Seguro" ou "Modo de Segurança".

• Abra o ewido e clique em Verificar e então em Verificação Completa do Sistema

• O ewido detecta alguns programas legítimos. Portanto, não marque a caixa que diz Executar a acção em todas as infecções. Se o ewido encontrar um arquivo que você acredita ser legítimo, escolha a opção "Nenhuma" e clique em OK. Caso contrário, deixe em Remover e clique em OK.

Ao término da varredura, localize o screen com nome de -> Save report

Reinicie o computador

Parte V

Realize o

Panda ActiveScan

Retorna ao fórum e post os logs do Panda e Ewido

Boa Sorte

Compartilhar este post


Link para o post
Compartilhar em outros sites

Sr. Ida,

A entrada 02 - BHO - ......., citada na parte II de sua orientação não mais foi localizada após a execução do Ccleaner e SmitRem.

A página inicial do internet explorer já está abrindo normalmente.

Entretanto, a área de trabalho ainda está exibindo a mensagem abaixo:

" Warning!

Your computer might be infected with spyware or adware !!!

Strange homepage, popups, loss of important data and unstable functioning are the sure signs that you are infected.

Spyware removers overview - compare, test and choose. Click here for more

Your computer is still vulnerable to new attacks !!! "

Aguardo suas valiosas instruções.

Obrigado

===========================================

smitRem log file

version 2.7

by noahdfear

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

checking for ShudderLTD key

ShudderLTD key not present!

checking for PSGuard.com key

PSGuard.com key present!

Running LTDFix/PSGuard.com fix!

PSGuard.com key was successfully removed! :)

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Existing Pre-run Files

~~~ Program Files ~~~

~~~ Shortcuts ~~~

~~~ Favorites ~~~

~~~ system32 folder ~~~

msvol.tlb

ld****.tmp

ncompat.tlb

nvctrl.exe

mscornet.exe

oleext.dll

hp***.tmp

~~~ Icons in System32 ~~~

~~~ Windows directory ~~~

~~~ Drive root ~~~

~~~ Miscellaneous Files/folders ~~~

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Remaining Post-run Files

~~~ Program Files ~~~

~~~ Shortcuts ~~~

~~~ Favorites ~~~

~~~ system32 folder ~~~

msvol.tlb

ld****.tmp

ncompat.tlb

nvctrl.exe

mscornet.exe

oleext.dll

hp***.tmp

~~~ Icons in System32 ~~~

~~~ Windows directory ~~~

~~~ Drive root ~~~

~~~ Miscellaneous Files/folders ~~~

~~~ Wininet.dll ~~~

wininet.dll is missing!!

================================================

************************

* WIN32DELFKIL LOGFILE *

************************

BEFORE RUNNING WIN32DELFKIL

***************************

File(s) found in Windows directory

----------------------------------

q217046936.dll

File(s) found in system32 folder

--------------------------------

SharedTaskScheduler key

-----------------------

SteelWerX Registry Console Tool RC-2

Written by Bobbi Flekman

HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler

{438755C2-A8BA-11D1-B96B-00A0C90312E1} REG_SZ Pré-carregador Browseui

{8C7461EF-2B13-11d2-BE35-3078302C2030} REG_SZ Daemon de cache de categorias de componente

Notify key

----------

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\st3i is present!

AFTER RUNNING WIN32DELFKIL

**************************

File(s) found in Windows directory

----------------------------------

q217046936.dll

File(s) found in system32 folder

--------------------------------

SharedTaskScheduler key

-----------------------

SteelWerX Registry Console Tool RC-2

Written by Bobbi Flekman

HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler

{438755C2-A8BA-11D1-B96B-00A0C90312E1} REG_SZ Pré-carregador Browseui

{8C7461EF-2B13-11d2-BE35-3078302C2030} REG_SZ Daemon de cache de categorias de componente

Notify key

----------

===================================================

Logfile of HijackThis v1.99.1

Scan saved at 20:20:31, on 27/10/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\explorer.exe

D:\Programas\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - Default URLSearchHook is missing

O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)

O3 - Toolbar: SecurityToolbar - {736b5468-bdad-41be-92d0-22ae2ddf7bcb} - C:\Arquivos de programas\Security Toolbar\Security Toolbar.dll

O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\ARQUIV~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [Device Detector] "C:\Arquivos de programas\Arquivos comuns\ACD Systems\EN\DevDetect.exe" -autorun

O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Arquivos de programas\Creative\Shared Files\CAMTRAY.EXE

O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [WFXSwtch] C:\ARQUIV~1\WinFax\WFXSWTCH.exe

O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe

O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Arquivos de programas\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe

O4 - HKLM\..\Run: [mouseElf] C:\ARQUIV~1\SCROLL~1\GNETMOUS.EXE

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Arquivos de programas\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Controller.LNK = C:\Arquivos de programas\WinFax\WFXCTL32.EXE

O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Arquivos de programas\Ulead Systems\Ulead Photo Express 2 SE\CALCHECK.EXE

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - https://wwwss.bradesco.com.br/ib2k1/scpsssh2.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1110392676536

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab

O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab

O20 - Winlogon Notify: st3i - C:\WINDOWS\q217046936.dll

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

O23 - Service: Serviço do Auto-Protect do Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Arquivos de programas\Norton SystemWorks\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Arquivos de programas\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe

O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~1\NPROTECT.EXE

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Arquivos de programas\Norton SystemWorks\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARQUIV~1\ARQUIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Speed Disk service - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: WinFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\system32\WFXSVC.EXE

Compartilhar este post


Link para o post
Compartilhar em outros sites

mazzei.rlk

Vá até este site. Lá tem uma barra central que você deverá colocar o caminho C:\WINDOWS\System32\ wininet.dll e depois clicar em "Submit" (é Submit, não Arquivo). Espere até que o arquivo seja escaneado.

Se C:\WINDOWS\System32\wininet.dll estiver contaminado, suspenda o scan Panda! O arquivo original infectado deverá ser substituído por outro sem infecção. Se não estiver contaminado, conforme laudo smitRem, pode fazer o scan da Panda demorado.

Baixe KillBox.

Localize os arquivos e seus respectivos diretórios para kill (matar)

msvol.tlb

ld****.tmp

ncompat.tlb

nvctrl.exe

mscornet.exe

oleext.dll

hp***.tmp

Como usar o killbox

Execute o KillBox:

1) Selecione Delete on reboot;

2) No box Full path of file to delete;

3) Coloque (fica azul):

C:\WINDOWS\q217046936.dll

- Aperte X. Responda "yes" à primeira pergunta e "no" à segunda. Os arquivos com extensão .dlls voce marca .dlls.

Configure o Windows para exibir todos os arquivos. Entre em Modo de Segurança(apertando F8 quando reinciar o PC).

Execute novamente o SmitRem para tirar a tarja do desktop.

rode o HijackThis e marque a seguintes entrada:

D:\Programas\Hijackthis\HijackThis.exe -> recorta a pasta e coloca no C:/

O20 - Winlogon Notify: st3i - C:\WINDOWS\q217046936.dll

Clique em Fix Checked.

Rode agora o Ewido!

Reinicie

Fazer Scan Panda

edit ... :rolleyes:

Post log Ewido/Panda/Hjthis modo normal aqui (n pode se no modo seguro) na seqüência

Boa sorte

Compartilhar este post


Link para o post
Compartilhar em outros sites

Peço desculpas pela falha, é que sou novato e ainda não tenho o domínio dessa preciosa ferramenta.

Valeu Sr. Ida

Compartilhar este post


Link para o post
Compartilhar em outros sites

Seguem abaixo os logs do Panda e Ewido antes da execução do KillBox:

Panda

Detected Disinfected

Virus

0 0

Spyware

0 0

Hacking Tools

0 0

Dialers

0 0

Security Risks

0 0

Suspicious files

0 0

======================

---------------------------------------------------------

ewido security suite - Relatório de verificação

---------------------------------------------------------

+ Criado em: 00:18:13, 28/10/2005

+ Relatório-Checksum: 4DAD017C

+ Resultado da verificação:

C:\Documents and Settings\Thiago Mazzei\Dados de aplicativos\PSGuard.com -> Spyware.PSGuard : Limpo com backup

C:\Documents and Settings\Thiago Mazzei\Dados de aplicativos\PSGuard.com\P.S.Guard -> Spyware.PSGuard : Limpo com backup

C:\Documents and Settings\Thiago Mazzei\Dados de aplicativos\PSGuard.com\P.S.Guard\Autorun -> Spyware.PSGuard : Limpo com backup

C:\Documents and Settings\Thiago Mazzei\Dados de aplicativos\PSGuard.com\P.S.Guard\Autorun\HKCURun -> Spyware.PSGuard : Limpo com backup

C:\Documents and Settings\Thiago Mazzei\Dados de aplicativos\PSGuard.com\P.S.Guard\Autorun\HKCURun\RunOnce -> Spyware.PSGuard : Limpo com backup

C:\Documents and Settings\Thiago Mazzei\Dados de aplicativos\PSGuard.com\P.S.Guard\Autorun\HKCURun\RunOnceEx -> Spyware.PSGuard : Limpo com backup

C:\Documents and Settings\Thiago Mazzei\Dados de aplicativos\PSGuard.com\P.S.Guard\Autorun\HKLMRun -> Spyware.PSGuard : Limpo com backup

C:\Documents and Settings\Thiago Mazzei\Dados de aplicativos\PSGuard.com\P.S.Guard\Autorun\HKLMRun\RunOnce -> Spyware.PSGuard : Limpo com backup

C:\Documents and Settings\Thiago Mazzei\Dados de aplicativos\PSGuard.com\P.S.Guard\Autorun\HKLMRun\RunOnceEx -> Spyware.PSGuard : Limpo com backup

C:\Documents and Settings\Thiago Mazzei\Dados de aplicativos\PSGuard.com\P.S.Guard\Autorun\StartMenuAllUsers -> Spyware.PSGuard : Limpo com backup

C:\Documents and Settings\Thiago Mazzei\Dados de aplicativos\PSGuard.com\P.S.Guard\Autorun\StartMenuCurrentUser -> Spyware.PSGuard : Limpo com backup

C:\Documents and Settings\Thiago Mazzei\Dados de aplicativos\PSGuard.com\P.S.Guard\BrowserObjects -> Spyware.PSGuard : Limpo com backup

C:\program files\SpyTrooper\Uninstall.exe -> Adware.SpySheriff : Limpo com backup

C:\WINDOWS\q217046936.dll -> TrojanDownloader.Delf.pa : Limpo com backup

C:\WINDOWS\system32\1024\ldA3BE.tmp -> Trojan.Small.ev : Limpo com backup

C:\WINDOWS\system32\1024\ldC115.tmp -> Dialer.Generic : Limpo com backup

C:\WINDOWS\system32\oleext.dll -> Trojan.Promoter.c : Limpo com backup

D:\E-mails\NewFolder\EA7Backup.Thiago Mazzei.2005-03-09.13-16.eaz/^IE Data^/C/thiago mazzei@atdmt[2].txt -> Spyware.Cookie.Atdmt : Limpo com backup

::Fim do Relatório

===============================================

Irei executar, no modo normal, o Ewido/Panda/Hjthis e a seguir estarei remetendo os respectivos posts.

Em tempo, aparecem as seguintes mensagens quando executo arquivos do Office 2003:

1ª) O comando não pode ser executado porque uma caixa de diálogo está aberta. Clique em OK e feche as caixas de diálogo abertas para continuar;

2ª) Norton Antivirus 2005:

Norton Antivirus 2005 does not support the Repair feature, please uninstall and reinstall. OK;

3ª) Igual à anterior;

4ª) idem.

Após a exibição dessas mensagens, o arquivo é aberto.

Como devo proceder para solucionar esse problema

Obrigado Sr. Ida

Compartilhar este post


Link para o post
Compartilhar em outros sites

Logs do Ewido/Panda e Hjthis, todos realizados no modo normal do Windows:

---------------------------------------------------------

ewido security suite - Relatório de verificação

---------------------------------------------------------

+ Criado em: 12:30:25, 28/10/2005

+ Relatório-Checksum: 85B1DE7

+ Resultado da verificação:

C:\!KillBox\hpA976.tmp -> Trojan.Small.fs : Limpo com backup

::Fim do Relatório

====================================

Panda

Detected Disinfected

Virus 0 0

Spyware 0 0

Hacking Tools 0 0

Dialers 0 0

Security Risks 0 0

Suspicious files 0 0

=====================================

Logfile of HijackThis v1.99.1

Scan saved at 12:46:54, on 28/10/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\ewido\security suite\ewidoctrl.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Arquivos de programas\Norton SystemWorks\Norton AntiVirus\navapsvc.exe

C:\Arquivos de programas\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe

C:\ARQUIV~1\NORTON~1\NORTON~1\NPROTECT.EXE

C:\WINDOWS\system32\nvsvc32.exe

C:\ARQUIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\WINDOWS\system32\WFXSVC.EXE

C:\Arquivos de programas\WinFax\WFXMOD32.EXE

C:\Arquivos de programas\Arquivos comuns\ACD Systems\EN\DevDetect.exe

C:\Arquivos de programas\Creative\Shared Files\CAMTRAY.EXE

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\ARQUIV~1\WinFax\WFXSWTCH.exe

C:\WINDOWS\system32\wfxsnt40.exe

C:\ARQUIV~1\SCROLL~1\GNETMOUS.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\WinFax\WFXCTL32.EXE

C:\Arquivos de programas\Ulead Systems\Ulead Photo Express 2 SE\CALCHECK.EXE

C:\WINDOWS\explorer.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\NOTEPAD.EXE

\Sonia\c\Nossos Documentos\Programas\Hijack This\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww1.brd.terra.com.br/

O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)

O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\ARQUIV~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [Device Detector] "C:\Arquivos de programas\Arquivos comuns\ACD Systems\EN\DevDetect.exe" -autorun

O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Arquivos de programas\Creative\Shared Files\CAMTRAY.EXE

O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [WFXSwtch] C:\ARQUIV~1\WinFax\WFXSWTCH.exe

O4 - HKLM\..\Run: [WinFaxAppPortStarter] wfxsnt40.exe

O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Arquivos de programas\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe

O4 - HKLM\..\Run: [mouseElf] C:\ARQUIV~1\SCROLL~1\GNETMOUS.EXE

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Arquivos de programas\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Controller.LNK = C:\Arquivos de programas\WinFax\WFXCTL32.EXE

O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Arquivos de programas\Ulead Systems\Ulead Photo Express 2 SE\CALCHECK.EXE

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - https://wwwss.bradesco.com.br/ib2k1/scpsssh2.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1110392676536

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab

O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

O23 - Service: ewido security suite control - ewido networks - C:\Arquivos de programas\ewido\security suite\ewidoctrl.exe

O23 - Service: Serviço do Auto-Protect do Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Arquivos de programas\Norton SystemWorks\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Arquivos de programas\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe

O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~1\NPROTECT.EXE

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Arquivos de programas\Norton SystemWorks\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARQUIV~1\ARQUIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Speed Disk service - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: WinFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\system32\WFXSVC.EXE

Aguardando o seu retorno, fico muito agradecido pelo seu valioso auxílio.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Vá até Adicionar/Remover Programas e desinstale se existir:

- C:\program files\ SpyTrooper

Localize e apague os seguintes arquivos em negrito:

- C:\program files\ SpyTrooper(a pasta)

Panda

Detected Disinfected

Virus 0 0

Spyware 0 0

Hacking Tools 0 0

Dialers 0 0

Security Risks 0 0

Suspicious files 0 0

Congratulações … :-BEER

Os logs estão totalmente limpos!

Em tempo, aparecem as seguintes mensagens quando executo arquivos do Office 2003:

1ª) O comando não pode ser executado porque uma caixa de diálogo está aberta. Clique em OK e feche as caixas de diálogo abertas para continuar;

2ª) Norton Antivirus 2005:

Norton Antivirus 2005 does not support the Repair feature, please uninstall and reinstall. OK;

3ª) Igual à anterior;

4ª) idem.

Após a exibição dessas mensagens, o arquivo é aberto.

Como devo proceder para solucionar esse problema

clica aqui

clica aqui 2

Leia o artigo Proteja seu PC para evitar futuras infecções:

http://linhadefensiva.uol.com.br/artigos/proteja-seu-pc/

Desabilite e reabilite a Restauração do Sistema:

http://linhadefensiva.uol.com.br/docs/rest...cao-do-sistema/

Compartilhar este post


Link para o post
Compartilhar em outros sites

Sr. Ida,

Estou executando agora o scan demorado da Panda. Os testes cujos logs já lhes enviei foram relativos ao ActiveScan.

Considerando que o teste ora em execução é demorado, postarei o resultado amanhã, pela manhã.

Mais uma vez, muito obrigado!

Até amanhã e uma boa noite!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Sr. Ida,

Eis o log do Panda demorado:

Incident Status Location

Adware:adware/securityerror No disinfected C:\WINDOWS\SYSTEM32\ot.ico

Adware:adware/psguard No disinfected C:\WINDOWS\warnhp.html

Adware:Adware/SecurityError No disinfected C:\!KillBox\msvol.tlb

Adware:Adware/SecurityError No disinfected C:\!KillBox\nvctrl.exe

=============================================

Como fazer para eliminar essas pragas?

Quanto ao Norton Antivirus, desabilitei o plugin relativo ao Office, seguindo as orientações contidas nas dicas enviadas pelo senhor. Problema resolvido!

Muito obrigado

Compartilhar este post


Link para o post
Compartilhar em outros sites

mazzei.rlk

Desabilite a Restauração do Sistema:

http://linhadefensiva.uol.com.br/docs/rest...cao-do-sistema/

Entre em Modo de Segurança(apertando F8 quando reinciar o PC).

Localize e apague os seguintes arquivos em negrito:

C:\WINDOWS\SYSTEM32\ ot.ico

C:\WINDOWS\ warnhp.html

C:\!KillBox\msvol.tlb

C:\!KillBox\nvctrl.exe

>> ou execute o killbox e delete os backups <<

Limpe a lixeira

Reinicie o computador e em seguida

Reative a Restauração do Sistema

B)

Compartilhar este post


Link para o post
Compartilhar em outros sites

Sr. Ida,

Após deletar os arquivos, limpar a lixeira, reiniciar o computador e reativar a restauração do sistema, executei mais uma vez o panda demorado, cujo log segue abaixo:

Incident Status Location

Adware:adware/securityerror No disinfected C:\WINDOWS\SYSTEM32\ts.ico

Como proceder para eliminar essa nova praga?

Muito obrigado.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Desabilite a Restauração do Sistema:

Entre em Modo de Segurança(apertando F8 quando reinciar o PC).

Localize e apague os seguinte o arquivo

C:\WINDOWS\SYSTEM32\ts.ico

Limpe a lixeira

Reinicie o computador e em seguida

Realize novamente a varredura Panda, inclusive o

Online virus scanner

Reative novamente a Restauração do Sistema.

Post os logs

Compartilhar este post


Link para o post
Compartilhar em outros sites

Sr. Ida,

Os logs da Panda e do Online virus scanner Kaspersky, respectivamente, cfe. orientação:

--------------------------------------------------------------------------------

Incident Status Location

Adware:adware/securityerror No disinfected C:\Documents and Settings\Thiago Mazzei\Favoritos\Free XXX Sites List.url

---------------------------------------------------------------------------------

-------------------------------------------------------------------------------

KASPERSKY ON-LINE SCANNER REPORT

Saturday, October 29, 2005 18:02:22

Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)

Kaspersky On-line Scanner version: 5.0.67.0

Kaspersky Anti-Virus database last update: 29/10/2005

Kaspersky Anti-Virus database records: 147565

-------------------------------------------------------------------------------

Scan Settings:

Scan using the following antivirus database: standard

Scan Archives: true

Scan Mail Bases: true

Scan Target - My Computer:

A:\

C:\

D:\

E:\

F:\

Scan Statistics:

Total number of scanned objects: 45888

Number of viruses found: 1

Number of infected objects: 2

Number of suspicious objects: 0

Duration of the scan process: 2504 sec

Infected Object Name - Virus Name

C:\!KillBox\ldA94E.tmp Infected: Trojan-Downloader.Win32.Zlob.aw

C:\!KillBox\mscornet.exe Infected: Trojan-Downloader.Win32.Zlob.aw

Scan process completed.

-----------------------------------------------------------------------------

Compartilhar este post


Link para o post
Compartilhar em outros sites

Localize e apague os seguintes arquivos:

C:\Documents and Settings\Thiago Mazzei\Favoritos\Free XXX Sites List.url

Postado Originalmente por Sr.Ida Hoje@ 10:53

>> ou execute o killbox e delete os backups <<

C:\!KillBox\ldA94E.tmp <_<

C:\!KillBox\mscornet.exe

:rolleyes:

Compartilhar este post


Link para o post
Compartilhar em outros sites

Sr. Ida,

Seguem abaixo os logs do Panda demorado e do Online virus scanner Kaspersky, com os meus sinceros agradecimentos por sua valiosa ajuda na solução dos vários problemas que lhe apresentei:

-----------------------------------------------

Scan finished

No viruses or other malicious software have been found!

Detected Disinfected

Virus 0 0

Spyware 0 0

Hacking Tools 0 0

Dialers 0 0

Security Risks 0 0

Suspicious files 0 0

-----------------------------------------------

-------------------------------------------------------------------------------

KASPERSKY ON-LINE SCANNER REPORT

Sunday, October 30, 2005 00:44:21

Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)

Kaspersky On-line Scanner version: 5.0.67.0

Kaspersky Anti-Virus database last update: 30/10/2005

Kaspersky Anti-Virus database records: 147617

-------------------------------------------------------------------------------

Scan Settings:

Scan using the following antivirus database: standard

Scan Archives: true

Scan Mail Bases: true

Scan Target - My Computer:

A:\

C:\

D:\

E:\

F:\

Scan Statistics:

Total number of scanned objects: 46820

Number of viruses found: 0

Number of infected objects: 0

Number of suspicious objects: 0

Duration of the scan process: 2473 sec

No malware has been detected. The sections that have been scanned are CLEAN.

Scan process completed.

-------------------------------------------------------------------

Despeço-me com a satisfação de ter encontrado uma excelente pessoa que colocou, ao longo desse processo, a sua qualificação, competência e, acima de tudo, sua solidariedade a serviço do próximo.

Parabéns e sucesso nos seus empreendimentos.

:palmas:

Compartilhar este post


Link para o post
Compartilhar em outros sites

essa mensagem tá grande, né?

A natureza tem meios de se defender

essa propaganda é muito doida.

Compartilhar este post


Link para o post
Compartilhar em outros sites
Visitante
Este tópico está impedido de receber novos posts.
Entre para seguir isso  





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...

GRÁTIS: minicurso “Como ganhar dinheiro montando computadores”

Gabriel TorresGabriel Torres, fundador e editor executivo do Clube do Hardware, acaba de lançar um minicurso totalmente gratuito: "Como ganhar dinheiro montando computadores".

Você aprenderá sobre o quanto pode ganhar, como cobrar, como lidar com a concorrência, como se tornar um profissional altamente qualificado e muito mais!

Inscreva-se agora!