Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
Arths

Demora na inicialização

Recommended Posts

Acho que estou infectador por algum spyware ou algum software está retardando a inicialização do computador, isso começou ontem...já tentei tudo até desativar Todos os programas que o windows inicializa.

Logfile of HijackThis v1.99.1

Scan saved at 07:10:08, on 2/7/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\ARQUIV~1\Telemar\Velox\app\pppoeservice.exe

C:\ARQUIV~1\Telemar\Velox\app\enternet.exe

C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

C:\WINDOWS\system32\wdfmgr.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\System32\alg.exe

C:\ARQUIV~1\MOZILL~1\FIREFOX.EXE

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\WINDOWS\system32\msiexec.exe

C:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\Arquivos de programas\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.veloxzone.com.br/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - Default URLSearchHook is missing

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\ARQUIV~1\MICROS~3\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARQUIV~1\MICROS~3\INetRepl.dll

O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARQUIV~1\MICROS~3\INetRepl.dll

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {0835BC90-6ABC-4F52-A103-4FC3A61F2C33} (A18X Control) - http://www.albatross18.com/season2/cabs/A18X.ocx

O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) - https://www14.bancobrasil.com.br/plugin/GbpDist.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Autodesk Licensing Service - Autodesk - C:\Arquivos de programas\Arquivos comuns\Autodesk Shared\Service\AdskScSrv.exe

O23 - Service: Gbp Service (GbpSv) - Unknown owner - C:\Arquivos de programas\GbPlugin\GbpSv.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: PPPoE Service (PPPoEService) - Unknown owner - C:\ARQUIV~1\Telemar\Velox\app\pppoeservice.exe

O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

socoto /o\

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia Arths!

>@< Aparentemente,tudo Ok com o Log.Mas,em todo caso,rodemos uma ferramenta de Diagnóstico e Fix.

>@< Faça o download do ComboFix < http://www.techsupportforum.com/sectools/sUBs/ComboFix.exe >

>@< Baixe-a para o Desktop!

>@< Feche todas as janelas e execute a ferramenta!

>@< Abrirá a janela Auto Scan. Aguarde!

>@< Digite a opção para continuar < Enter >

>@< Aguarde a conclusão!

>@< Poste o relatório: C:\ComboFix.txt,na sua resposta + Log do HJT,atualizado.

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Ok... postado

-

ComboFix 07-06-18.2 - C:\Documents and Settings\Aerofoto Nordeste\Desktop\ComboFix.exe

"Aerofoto Nordeste" - 2007-07-02 12:08:44 - Service Pack 2 NTFS

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))

c:\autorun.inf

c:\copy.exe

c:\host.exe

C:\WINDOWS\autorun.inf

C:\WINDOWS\svchost.exe

C:\WINDOWS\system32\temp1.exe

C:\WINDOWS\system32\temp2.exe

C:\WINDOWS\xcopy.exe

d:\autorun.inf

d:\copy.exe

d:\host.exe

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

-------\nm

((((((((((((((((((((((((( Files Created from 2007-06-02 to 2007-07-02 )))))))))))))))))))))))))))))))

2007-07-02 12:08 49,152 --a------ C:\WINDOWS\nircmd.exe

2007-07-02 07:00 <DIR> d-------- C:\Arquivos de programas\Arquivos comuns\Wise Installation Wizard

2007-07-01 14:17 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DADOSD~1\Lavasoft

2007-07-01 14:17 <DIR> d-------- C:\Arquivos de programas\Lavasoft

2007-07-01 08:49 1,165 --a------ C:\WINDOWS\mozver.dat

2007-07-01 08:13 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DADOSD~1\Real

2007-07-01 08:13 <DIR> d-------- C:\DOCUME~1\AEROFO~1\DADOSD~1\Real

2007-07-01 08:13 <DIR> d-------- C:\Arquivos de programas\Real Alternative

2007-07-01 08:13 <DIR> d-------- C:\Arquivos de programas\Media Player Classic

2007-07-01 08:11 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DADOSD~1\Apple Computer

2007-07-01 08:11 <DIR> d-------- C:\Arquivos de programas\VistaCodecPack

2007-06-30 20:06 <DIR> d-------- C:\DOCUME~1\AEROFO~1\DADOSD~1\teamspeak2

2007-06-30 19:57 0 --a------ C:\WINDOWS\nsreg.dat

2007-06-30 19:23 <DIR> d-------- C:\Arquivos de programas\Teamspeak2_RC2

2007-06-30 15:27 49,152 -ra------ C:\WINDOWS\system32\ChCfg.exe

2007-06-30 15:27 147,456 -ra------ C:\WINDOWS\system32\RtlCPAPI.dll

2007-06-30 15:26 577,536 -ra------ C:\WINDOWS\soundman.exe

2007-06-30 15:26 4,027,840 -ra------ C:\WINDOWS\system32\drivers\alcxwdm.sys

2007-06-30 15:26 315,392 -ra------ C:\WINDOWS\alcupd.exe

2007-06-30 15:26 217,088 -ra------ C:\WINDOWS\Alcrmv.exe

2007-06-30 15:26 10,528,768 -ra------ C:\WINDOWS\system32\RTLCPL.exe

2007-06-30 15:26 <DIR> d-------- C:\Arquivos de programas\Realtek Sound Manager

2007-06-30 15:26 <DIR> d-------- C:\Arquivos de programas\Realtek AC97

2007-06-30 15:26 <DIR> d-------- C:\Arquivos de programas\AvRack

2007-06-30 14:49 <DIR> d-------- C:\DOCUME~1\LOCALS~1\Menu Iniciar

2007-06-29 19:33 <DIR> d-------- C:\Giselle

2007-06-22 20:28 552 --a------ C:\WINDOWS\system32\d3d8caps.dat

2007-06-22 13:22 6,400 --a------ C:\WINDOWS\system32\drivers\splitter.sys

2007-06-22 13:19 82,944 --a------ C:\WINDOWS\system32\drivers\wdmaud.sys

2007-06-22 13:18 52,864 --a------ C:\WINDOWS\system32\drivers\DMusic.sys

2007-06-22 13:17 54,272 --a------ C:\WINDOWS\system32\drivers\swmidi.sys

2007-06-22 13:14 142,464 --a------ C:\WINDOWS\system32\drivers\aec.sys

2007-06-22 13:11 172,416 --a------ C:\WINDOWS\system32\drivers\kmixer.sys

2007-06-22 13:10 2,944 --a------ C:\WINDOWS\system32\drivers\drmkaud.sys

2007-06-22 13:08 60,800 --a------ C:\WINDOWS\system32\drivers\sysaudio.sys

2007-06-22 13:06 7,552 --a------ C:\WINDOWS\system32\drivers\MSKSSRV.sys

2007-06-22 13:04 4,992 --a------ C:\WINDOWS\system32\drivers\MSPQM.sys

2007-06-22 13:02 5,376 --a------ C:\WINDOWS\system32\drivers\MSPCLOCK.sys

2007-06-22 12:58 917,504 -ra------ C:\WINDOWS\system\cmids3d.dll

2007-06-22 12:58 821,760 -ra------ C:\WINDOWS\system32\drivers\cmuda.sys

2007-06-22 12:58 712,704 -ra------ C:\WINDOWS\system32\Audio3D.dll

2007-06-22 12:58 60,288 --a------ C:\WINDOWS\system32\drivers\drmk.sys

2007-06-22 12:58 4,096 --a------ C:\WINDOWS\system32\ksuser.dll

2007-06-22 12:58 32,768 -ra------ C:\WINDOWS\system32\udaprop.dll

2007-06-22 12:58 28,672 -ra------ C:\WINDOWS\system32\cmirmdrv.dll

2007-06-22 12:58 233,472 -ra------ C:\WINDOWS\system32\cmirmdrv.exe

2007-06-22 12:58 163,840 -ra------ C:\WINDOWS\system32\cmuda.dll

2007-06-22 12:58 145,792 --a------ C:\WINDOWS\system32\drivers\portcls.sys

2007-06-22 12:58 1,458,176 -ra------ C:\WINDOWS\system\SmWizard.exe

2007-06-22 12:56 28,672 --a------ C:\WINDOWS\CMIRmDriver.dll

2007-06-22 12:56 266,240 --a------ C:\WINDOWS\CMIUninstall.exe

2007-06-22 12:56 225,280 --a------ C:\WINDOWS\CmiRmRedundDir.exe

2007-06-22 12:56 <DIR> d-------- C:\Arquivos de programas\C-Media 3D Audio

2007-06-20 08:34 <DIR> d---s---- C:\DOCUME~1\LOCALS~1\UserData

2007-06-19 09:35 53,248 --a------ C:\WINDOWS\system32\ImageOle.dll

2007-06-15 13:54 <DIR> dr------- C:\DOCUME~1\LOCALS~1\Meus documentos

2007-06-14 08:41 <DIR> d-------- C:\DOCUME~1\AEROFO~1\DADOSD~1\Hamachi

2007-06-14 08:40 25,544 --a------ C:\WINDOWS\system32\drivers\hamachi.sys

2007-06-14 08:40 <DIR> d-------- C:\Arquivos de programas\Hamachi

2007-06-06 23:58 <DIR> d-------- C:\Arquivos de programas\OGPlanet

2007-06-04 15:18 9,344 --a------ C:\WINDOWS\system32\drivers\NSDriver.sys

2007-06-04 15:17 8,320 --a------ C:\WINDOWS\system32\drivers\AWRTRD.sys

2007-06-04 15:14 6,272 --a------ C:\WINDOWS\system32\drivers\AWRTPD.sys

2007-06-03 15:31 10,752 --a------ C:\WINDOWS\system32\ff_vfw.dll

2007-06-03 11:27 <DIR> d-------- C:\Arquivos de programas\Warcraft III

2007-06-02 08:13 712,704 -ra------ C:\WINDOWS\system32\a3d.dll

2007-06-02 08:13 70,144 --a------ C:\WINDOWS\system32\Qa3d.dll

2007-06-02 08:13 4,657 --a------ C:\DOS801.EXE

2007-06-02 08:13 352,334 --a------ C:\WINDOWS\system32\fmctrl.exe

2007-06-02 08:13 31,744 --a------ C:\WINDOWS\system32\Qa3dload.dll

2007-06-02 08:13 24,064 --a------ C:\WINDOWS\system32\ftdll32.dll

2007-06-02 08:13 20,255 --a------ C:\CFG801.EXE

2007-06-02 08:13 18,116 --a------ C:\WINDOWS\system32\winchk.exe

2007-06-02 08:13 17,408 --a------ C:\WINDOWS\system32\ftdll16.dll

2007-06-02 08:06 20,976 --a------ C:\WINDOWS\system\CTL3D.DLL

2007-06-02 08:06 <DIR> d-------- C:\DTSOUND

(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

2007-06-30 22:15:21 -------- d-----w C:\Arquivos de programas\RALINK

2007-06-30 18:26:21 -------- d--h--w C:\Arquivos de programas\InstallShield Installation Information

2007-06-19 12:41:01 -------- d-----w C:\Arquivos de programas\Arquivos comuns\THALES Navigation

2007-06-19 12:40:57 -------- d-----w C:\Arquivos de programas\GNSS Solutions

2007-06-19 12:35:24 -------- d-----w C:\Arquivos de programas\GPS Pathfinder Office 3.10

2007-06-19 12:35:24 -------- d-----w C:\Arquivos de programas\Arquivos comuns\Trimble

2007-06-19 12:28:36 -------- d-----w C:\Arquivos de programas\Viasat

2007-06-19 12:28:36 -------- d-----w C:\Arquivos de programas\Arquivos comuns\Viasat Shared

2007-06-19 12:27:45 -------- d-----w C:\Arquivos de programas\CyberLink

2007-05-22 16:33:08 -------- d-----w C:\Arquivos de programas\Google

2007-05-22 16:31:47 -------- d-----w C:\Arquivos de programas\Efficient Networks

2007-05-22 16:25:21 -------- d-----w C:\Arquivos de programas\Velox

2007-05-22 16:10:20 -------- d-----w C:\Arquivos de programas\Telemar

2007-05-21 17:09:47 61,400 ----a-w C:\WINDOWS\system32\perfc016.dat

2007-05-21 17:09:47 413,126 ----a-w C:\WINDOWS\system32\perfh016.dat

2007-05-21 16:40:13 -------- d-----w C:\Arquivos de programas\Ocean Technology

2007-05-21 16:40:00 -------- d-----w C:\DOCUME~1\AEROFO~1\DADOSD~1\InstallShield

2007-05-16 15:13:54 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll

2007-04-25 14:22:27 144,896 ----a-w C:\WINDOWS\system32\schannel.dll

2007-04-18 16:13:00 2,854,400 ----a-w C:\WINDOWS\system32\msi.dll

2007-04-17 15:44:42 532,480 ----a-w C:\WINDOWS\system32\Spider-Man 3 Screensaver.scr

2007-04-17 01:47:36 33,624 ----a-w C:\WINDOWS\system32\wups.dll

2007-04-17 01:45:54 1,710,936 ----a-w C:\WINDOWS\system32\wuaueng.dll

2007-04-17 01:45:48 549,720 ----a-w C:\WINDOWS\system32\wuapi.dll

2007-04-17 01:45:42 325,976 ----a-w C:\WINDOWS\system32\wucltui.dll

2007-04-17 01:45:36 203,096 ----a-w C:\WINDOWS\system32\wuweb.dll

2007-04-17 01:45:28 92,504 ----a-w C:\WINDOWS\system32\cdm.dll

2007-04-17 01:45:20 53,080 ----a-w C:\WINDOWS\system32\wuauclt.exe

2007-04-17 01:45:20 43,352 ----a-w C:\WINDOWS\system32\wups2.dll

2007-04-13 18:19:52 7,680 ----a-w C:\WINDOWS\system32\lsdelete.exe

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]

{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}=C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 01:56]

{53707962-6F74-2D53-2644-206D7942484F}=C:\ARQUIV~1\SPYBOT~1\SDHelper.dll [2005-05-31 00:04]

{9030D464-4C02-4ABF-8ECC-5164760863C6}=C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2006-07-07 11:29]

{C41A1C0E-EA6C-11D4-B1B8-444553540000}=C:\WINDOWS\Downloaded Program Files\gbieh.dll [2006-11-09 14:33]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SoundMan"="SOUNDMAN.EXE" [2006-11-17 05:42 C:\WINDOWS\soundman.exe]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

"{E37CB5F0-51F5-4395-A808-5FA49E399F83}"="C:\WINDOWS\Downloaded Program Files\gbieh.dll" [2006-11-09 14:33]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\aawservice]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Iniciar^Programas^Inicializar^Adobe Reader Speed Launch.lnk]

path=C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\Adobe Reader Speed Launch.lnk

backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Iniciar^Programas^Inicializar^Alterador de Projeto do GPS Pathfinder Office.lnk]

path=C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\Alterador de Projeto do GPS Pathfinder Office.lnk

backup=C:\WINDOWS\pss\Alterador de Projeto do GPS Pathfinder Office.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Iniciar^Programas^Inicializar^AutoCAD Startup Accelerator.lnk]

path=C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\AutoCAD Startup Accelerator.lnk

backup=C:\WINDOWS\pss\AutoCAD Startup Accelerator.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Iniciar^Programas^Inicializar^Gerenciador de Conexão do GPS Pathfinder Office.lnk]

path=C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\Gerenciador de Conexão do GPS Pathfinder Office.lnk

backup=C:\WINDOWS\pss\Gerenciador de Conexão do GPS Pathfinder Office.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Atualizador - Puxa Rápido]

C:\Arquivos de programas\Puxa Rápido\Atualiza.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Cmaudio]

RunDll32 cmicnfg.cpl,CMICtrlWnd

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent]

"C:\Arquivos de programas\Microsoft ActiveSync\wcescomm.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Component Manager]

"C:\Arquivos de programas\HP\hpcoretech\hpcmpmgr.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPDJ Taskbar Utility]

C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPHmon05]

C:\WINDOWS\system32\hphmon05.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPHUPD05]

C:\Arquivos de programas\Hewlett-Packard\\{5372B9A6-6E51-4f90-9B40-E0A3B8475C4E}\hphupd05.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]

C:\ARQUIV~1\ARQUIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSScheduler]

"C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" -start

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Load]

C:\WINDOWS\svchost.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]

"C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe" /background

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]

C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PFO Check Settings]

pfochk.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]

C:\Arquivos de programas\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

Usnsvc usnsvc

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{158ef846-0404-11dc-a40d-0013d31bc9ae}]

AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{40219f00-c44e-11db-8001-0013d31bc9ae}]

AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7b4c34a2-20cc-11dc-a444-444553547777}]

AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe

Contents of the 'Scheduled Tasks' folder

2007-07-02 14:00:01 C:\WINDOWS\tasks\HP Usg Daily.job

**************************************************************************

catchme 0.3.721 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net

Rootkit scan 2007-07-02 12:12:59

Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully

hidden files: 0

**************************************************************************

Completion time: 2007-07-02 12:13:59 - machine was rebooted

C:\ComboFix-quarantined-files.txt ... 2007-07-02 12:13

--- E O F ---

-

---

----

Logfile of HijackThis v1.99.1

Scan saved at 12:18:41, on 2/7/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\ARQUIV~1\Telemar\Velox\app\pppoeservice.exe

C:\ARQUIV~1\Telemar\Velox\app\enternet.exe

C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\wuauclt.exe

C:\ARQUIV~1\MOZILL~1\FIREFOX.EXE

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\notepad.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Arquivos de programas\Hijackthis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=192.168.0.1:21;http=192.168.0.1:6588;https=192.168.0.1:6588;socks=192.168.0.1:1080

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Arquivos de programas\MP3 Player Utilities 4.00\AMVConverter\grab.html

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Arquivos de programas\MP3 Player Utilities 4.00\MediaManager\grab.html

O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\ARQUIV~1\MICROS~3\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARQUIV~1\MICROS~3\INetRepl.dll

O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARQUIV~1\MICROS~3\INetRepl.dll

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {0835BC90-6ABC-4F52-A103-4FC3A61F2C33} (A18X Control) - http://www.albatross18.com/season2/cabs/A18X.ocx

O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) - https://www14.bancobrasil.com.br/plugin/GbpDist.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Autodesk Licensing Service - Autodesk - C:\Arquivos de programas\Arquivos comuns\Autodesk Shared\Service\AdskScSrv.exe

O23 - Service: Gbp Service (GbpSv) - Unknown owner - C:\Arquivos de programas\GbPlugin\GbpSv.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: PPPoE Service (PPPoEService) - Unknown owner - C:\ARQUIV~1\Telemar\Velox\app\pppoeservice.exe

O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

--

---

obrigado

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Noite Arths !

<!> Faça o download do BankerFix.

<!> Baixe-o para o Desktop!

<!> Feche todas as janelas e o navegador,ao rodar o BankerFix.Desabilite,se possível,as proteções residente de AntiVírus e AntiSpywares!!

<!> Dê um duplo clique no Bankerfix.exe,depois Enter. Aguarde!Ao terminar,leia a mensagem na tela ( Dos ),e dê Enter,novamente.

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

<!> Poste o relatorio.txt do BankerFix que está em C:\LinhaDefensiva\relatorio.txt

<!> Poste,também,um nôvo Log do HijackThis ( Feito em Modo Normal ),na sua resposta.

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

valeu aí ...a inicialização agora está demorando só cerca de 20 segundos...não é um tempo tão bom, mas acho q esta bom... antes demorava mais devido um arquivo da velox que o windows tentava achar e sempre dava erro no final.

obrigado

Compartilhar este post


Link para o post
Compartilhar em outros sites





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×