Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
MRCxBin

Log Hijack

Recommended Posts

Logfile of HijackThis v1.99.1

Scan saved at 12:31:12, on 7/5/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\Arquivos de programas\Analog Devices\Core\smax4pnp.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\Browser MOUSE\mouse32a.exe

C:\WINDOWS\AGRSMMSG.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Arquivos de programas\ASUS\PC Probe II\Probe2.exe

C:\Arquivos de programas\MSN Messenger\usnsvc.exe

C:\WINDOWS\system32\msiexec.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Hijahack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Arquivos de programas\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [soundMAXPnP] C:\Arquivos de programas\Analog Devices\Core\smax4pnp.exe

O4 - HKLM\..\Run: [soundMAX] "C:\Arquivos de programas\Analog Devices\SoundMAX\Smax4.exe" /tray

O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Arquivos de programas\Browser MOUSE\mouse32a.exe

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [Launch PC Probe II] "C:\Arquivos de programas\ASUS\PC Probe II\Probe2.exe" 1

O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O10 - Unknown file in Winsock LSP: c:\arquivos de programas\warcraft iii\ocean technology\gg e-sports platform\filter.dll

O10 - Unknown file in Winsock LSP: c:\arquivos de programas\warcraft iii\ocean technology\gg e-sports platform\filter.dll

O10 - Unknown file in Winsock LSP: c:\arquivos de programas\warcraft iii\ocean technology\gg e-sports platform\filter.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O17 - HKLM\System\CCS\Services\Tcpip\..\{1E5C0F06-C922-4B7D-9707-B4A6485B7EE6}: NameServer = 200.176.2.12 200.176.2.10

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Serviço do Auto-Protect do Norton AntiVirus (navapsvc) - Unknown owner - C:\Arquivos de programas\Norton AntiVirus\navapsvc.exe (file missing)

O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Unknown owner - C:\Arquivos de programas\Norton AntiVirus\IWP\NPFMntor.exe (file missing)

O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\Security Console\NSCSRVCE.EXE

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Arquivos de programas\SiSoftware\SiSoftware Sandra Lite 2007\Win32\RpcDataSrv.exe

O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Arquivos de programas\SiSoftware\SiSoftware Sandra Lite 2007\RpcSandraSrv.exe

O23 - Service: Symantec AVScan (SAVScan) - Unknown owner - C:\Arquivos de programas\Norton AntiVirus\SAVScan.exe (file missing)

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARQUIV~1\ARQUIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe

O23 - Service: SPBBCSvc - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: wampapache - Unknown owner - C:\Arquivos de programas\wamp\apache2\bin\Apache.exe" -k runservice (file missing)

O23 - Service: wampmysqld - Unknown owner - C:\Arquivos de programas\wamp\mysql\bin\mysqld-nt.exe" "--defaults-file=C:\Arquivos de programas\wamp\mysql\my.ini" wampmysqld (file missing)

Mesmo depois de ter deletado o norton ficaram um monte de arquivos da symantec, tem kmo tira?

tem algum virus?

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá Faça download do LSPFix

Feche todos os programas e execute o LSPFix

Active a opção I Know what I'm doing

selecione o ficheiro filter.dll e mova-o para o remove

Carregue em Finish (o filter é desse "arquivo" \gg e-sports platform\filter.dll)

E o Norton tem uma ferramenta que remove varios programas do Norton :D

Download

Compartilhar este post


Link para o post
Compartilhar em outros sites
 

esse gg e-sports platform eu acho q não é virus...

é pra jogar vários jogos online, acho q se eu exclui não vai dar + pra jogar.

vocês axam q é virus?

e o link do norton tá quebrado, ao menos aqui, procurei no google e tavam todos quebrados

Compartilhar este post


Link para o post
Compartilhar em outros sites
 

valeu pela ajuda

só + uma coisinha (meio off)

não consigo fazer o download aqui via ftp, não sei se é porque aqui é discada

dá servidor não encontrado

o q devo fazer?

Compartilhar este post


Link para o post
Compartilhar em outros sites
 

to com o internet explorer 6

mesmo nesse link não consigo fazer download

passei o scan online do Kaspersky, nao detectou nada só deu alguns avisos que esse arquivos estavam bloqueados (não puderam ser examinados)

C:\Arquivos de programas\Alwil Software\Avast4\DATA\aswResp.dat

C:\Arquivos de programas\Alwil Software\Avast4\DATA\Avast4.db

C:\Arquivos de programas\Alwil Software\Avast4\DATA\log\AshWebSv.ws

C:\Arquivos de programas\Alwil Software\Avast4\DATA\log\aswMaiSv.log

C:\Arquivos de programas\Alwil Software\Avast4\DATA\log\nshield.log

C:\Arquivos de programas\Alwil Software\Avast4\DATA\report\Proteção residente.txt

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcrst.dll

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\EENGINE\EPERSIST.DAT

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDALRT.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDCON.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDDBG.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDFW.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDIDS.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSYS.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBConfig.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBDebug.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBDetect.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBNotify.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBRefr.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBSetCfg.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBSetCfg2.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBSetDev.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBSetLoc.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBSetUsr.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBSMNot.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBSMReg.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBSMRSt.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBStHash.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBStMSI.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\BBValid.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\SPPolicy.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\SPStart.log

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\LOGS\SPStop.log

C:\Arquivos de programas\ASUS\PC Probe II\Pci.tab

C:\Documents and Settings\All Users\Dados de aplicativos\Symantec\Common Client\settings.dat

C:\Documents and Settings\LocalService\Configurações locais\Dados de aplicativos\Microsoft\Windows\UsrClass.dat

C:\Documents and Settings\LocalService\Configurações locais\Dados de aplicativos\Microsoft\Windows\UsrClass.dat.LOG

C:\Documents and Settings\LocalService\Configurações locais\Histórico\History.IE5\index.dat

C:\Documents and Settings\LocalService\Configurações locais\Temporary Internet Files\Content.IE5\index.dat

C:\Documents and Settings\LocalService\Cookies\index.dat

C:\Documents and Settings\LocalService\NTUSER.DAT

C:\Documents and Settings\LocalService\ntuser.dat.LOG

C:\Documents and Settings\NetworkService\Configurações locais\Dados de aplicativos\Microsoft\Windows\UsrClass.dat

C:\Documents and Settings\NetworkService\Configurações locais\Dados de aplicativos\Microsoft\Windows\UsrClass.dat.LOG

C:\Documents and Settings\NetworkService\NTUSER.DAT

C:\Documents and Settings\NetworkService\ntuser.dat.LOG

C:\Documents and Settings\User\Configurações locais\Dados de aplicativos\Microsoft\Windows\UsrClass.dat

C:\Documents and Settings\User\Configurações locais\Dados de aplicativos\Microsoft\Windows\UsrClass.dat.LOG

C:\Documents and Settings\User\Configurações locais\Histórico\History.IE5\index.dat

C:\Documents and Settings\User\Configurações locais\Temp\Perflib_Perfdata_8a8.dat

C:\Documents and Settings\User\Configurações locais\Temporary Internet Files\Content.IE5\index.dat

C:\Documents and Settings\User\Cookies\index.dat

C:\Documents and Settings\User\NTUSER.DAT

C:\Documents and Settings\User\ntuser.dat.LOG

C:\System Volume Information\MountPointManagerRemoteDatabase

C:\System Volume Information\_restore{9B614A68-5449-41B8-AFFA-D838BB2A4DC1}\RP76\change.log

C:\WINDOWS\Debug\PASSWD.LOG

C:\WINDOWS\SchedLgU.Txt

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log

C:\WINDOWS\system32\CatRoot2\edb.log

C:\WINDOWS\system32\CatRoot2\tmp.edb

C:\WINDOWS\system32\config\Antivirus.Evt

C:\WINDOWS\system32\config\AppEvent.Evt

C:\WINDOWS\system32\config\default

C:\WINDOWS\system32\config\default.LOG

C:\WINDOWS\system32\config\SAM

C:\WINDOWS\system32\config\SAM.LOG

C:\WINDOWS\system32\config\SecEvent.Evt

C:\WINDOWS\system32\config\SECURITY

C:\WINDOWS\system32\config\SECURITY.LOG

C:\WINDOWS\system32\config\software

C:\WINDOWS\system32\config\software.LOG

C:\WINDOWS\system32\config\SysEvent.Evt

C:\WINDOWS\system32\config\system

C:\WINDOWS\system32\config\system.LOG

C:\WINDOWS\system32\h323log.txt

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP

C:\WINDOWS\Temp\Perflib_Perfdata_5cc.dat

C:\WINDOWS\Temp\_avast4_\Webshlock.txt

C:\WINDOWS\WindowsUpdate.log

algum é virus?

Compartilhar este post


Link para o post
Compartilhar em outros sites
 

obrigado pela ajuda msayago

não consegui baixar, não sei porque ms vou deixa assim

Falou

Compartilhar este post


Link para o post
Compartilhar em outros sites





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×