Logo Hardware.com.br
mendesfs
mendesfs Membro Senior Registrado
195 Mensagens 1 Curtida

Vírus desabilitou meu Norton

#1 Por mendesfs 17/04/2009 - 21:03
Olá amigos boa noite,
Ontem estava utilizando o Dreamule para baixar algumas coisas, qdo recebi uma mensagem do Norton de que um aplicativo estava tentando acessar remotamente meu computador perguntando se eu permitia. cliquei em não permitir.

Mas ao reiniciar o computador mais tarde percebi que o Norton havia sumido e não estava inicializando, qdo clico no ícone dele na área d etrabelho, dá que o arquivo esta corrompido.
Tentei desinstalar o norton para reinstalar ele e não consigo,
tentei instalar um outro antivírus para testar como o avast e aconteceu a mesma coisa, aparece a mesma mensagem.

curiosamente ao tentar abrir o ccleaner e o revounistaler, eles não abrem, ou seja abrem e depois imediatamente fecham. isso é por causa do vírus ?

Meu computador esta em dual boot com o XP e o Vista, loguei pelo vista e fiz o scaner com o norton e ele detectou o vista na partição aonde esta instalada o XP, e pediu para reiniciar a máquina para excluir o vírus, reiniciei a máquina continuam os mesmos programas no XP.

Será que há algum risco desse vírus ter infectado tb a partição do vista ? como faço para resolver esse problema,
não queria apelar para formatação.
Sou um pouquinho curioso e gostaria de saber se alguém sabe qual a finalidade desse tipo de vírus, aonde eles se alojam e o que fazem.

amanhã posto o log e o nome do vírus,
agradeçeria a ajuda.
core2quad 9300 - IntelDG31PR - Geforce 9800 GT - 4GB Memória - HD MAxxtor 320 GB - DVD RW - Fonte 650WTS Real Extream - Gabinete Blue Eye


Athlon 64 3200 + - Placa mãe AMD K8M800 - 2Gb DDR - Geforce 5500 - HD 80GB
Power Max
Power Max Ubbergeek Registrado
4.2K Mensagens 509 Curtidas
#3 Por Power Max
17/04/2009 - 21:10
Olá Mendes!

Realmente existem vários malwares que tem esta capacidade de desativar os antivirus e programas de proteção.

Observação: Se os malwares bloquearem o download das ferramentas de remoção e análize descritas aqui no tópico é só você acessar o endereço abaixo:
http://texasproxy.com/p.php?q=&hl=0
Na caixa insira o endereço do arquivo que deseja baixar e clique em Surf

1)Crie uma pasta própria (como por exemplo C:\Arquivos de Programas\HijackThis).

Faça o download do HijackThis e no momento de salvá-lo escolha a opção de salvá-lo nesta pasta que você acabou de criar e descompacte o hijackthis.zip dentro dela.

Dê um duplo clique no instalador do Hijackthis > clique na opção I Accept.

Clique no botão: Do a system scan and save a logfile. Depois será aberta uma tela com o log, então é só selecionar este Log (Clique no menu: Editar » Selecionar Tudo), depois disso volte novamente no menu: Editar » e clique na opção: Copiar).

Depois disso é só voltar aqui no fórum e postar este log do Hijackthis para que ele possa ser analizado.
_______________________________________________________________

veja.png Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

- Faça o download do FindyKill e salve-o no desktop (área de trabalho):
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

- Dê um duplo clique sobre o ícone do instalador do FindyKill que estará no desktop.
- Clique no botão Next >
- marque a opção: I agree with the above terms and conditions;
- Clique no botão Next >
- Escolha o local de seu computador onde você deseja instalar o FindyKill e clique no botão Next >;
- Se aparecer uma mensagem de confirmação em inglês para a criação deste novo diretório clique no botão Sim;
- Clique no botão Start;
- Clique no botão Exit.
- Dê um duplo clique no ícone que será criado no desktop;
- Será aberta uma tela onde você deve escolher a linguagem de mais fácil entendimento para você. Caso seja o inglês que você tenha mais facilidade, digite E e tecle a tecla Enter.
- Na tela que abrir, pressione a tecla 2 + Enter para remover as infecções;
- Se aparecer uma mensagem de confirmação para a remoção dos virus clique no botão Ok.
- O PC poderá reiniciar 2 vezes durante o processo;
- Um relatório será criado em C:\FindyKill.txt.

Poste o relatório dele que estará em C:\FindyKill.txt em sua próxima resposta juntamente com o log do Hijackthis e nos diga como está o PC depois destes procedimentos. Ficamos no aguardo.

- Retorne ao programa FindyKill e tecle 3 + ENTER para desinstalá-lo.
<><><><><><><><><><><><><><><><>

Caixa de Dicas = Sempre com novos tutoriais e atualidades em informática e tecnologia.
Super Links = Mensagens de fé e esperança ao seu coração.
mendesfs
mendesfs Membro Senior Registrado
195 Mensagens 1 Curtida
#6 Por mendesfs
19/04/2009 - 19:30
Antonio Vieira S disse:



ola amigo, ainda não tive tempo de sentar no micro e fazer as informações passadas por vc, amanhã estarei postando aqui, de qualquer forma obrigado e desculpe pela demora.
core2quad 9300 - IntelDG31PR - Geforce 9800 GT - 4GB Memória - HD MAxxtor 320 GB - DVD RW - Fonte 650WTS Real Extream - Gabinete Blue Eye


Athlon 64 3200 + - Placa mãe AMD K8M800 - 2Gb DDR - Geforce 5500 - HD 80GB
mendesfs
mendesfs Membro Senior Registrado
195 Mensagens 1 Curtida
#8 Por mendesfs
20/04/2009 - 09:42
Antonio Vieira S disse:


ok amigo fiz o que vc solicitou, mas não estou conseguindo descompactar,
será que o vírus esta impedindo isso, até ontem eu conseguia utilizar o winrar.
o pior é que afetou as duas partições do boot, tanto q que esta com o vista como a que esta com o XP
core2quad 9300 - IntelDG31PR - Geforce 9800 GT - 4GB Memória - HD MAxxtor 320 GB - DVD RW - Fonte 650WTS Real Extream - Gabinete Blue Eye


Athlon 64 3200 + - Placa mãe AMD K8M800 - 2Gb DDR - Geforce 5500 - HD 80GB
mendesfs
mendesfs Membro Senior Registrado
195 Mensagens 1 Curtida
#9 Por mendesfs
20/04/2009 - 09:47
desculpe postar novamente, mas acho que esta dando erro no log gerado,
vou postar o que ele me gerou, eu descompactei em outra máquina, salvei em pendrive e colei na pasta criada. executei como mandou e me gerou isso:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:44:56, on 20/04/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Microsoft IntelliType Pro\itype.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Oi Internet\discaoi.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
C:\Program Files\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Exibir Barra de ferramentas do Norton - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [EnvyHFCPL] C:\Program Files\VIA\VIAudioi\EnvyADeck\EnMixCPL.exe 1
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIÇO DE REDE')
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{34D92C4A-CFEF-49A0-B1D6-7F054EE550BF}: NameServer = 200.222.0.34 200.202.193.75
O23 - Service: ccEvtMgr - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: ccSetMgr - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
--
End of file - 6689 bytes
core2quad 9300 - IntelDG31PR - Geforce 9800 GT - 4GB Memória - HD MAxxtor 320 GB - DVD RW - Fonte 650WTS Real Extream - Gabinete Blue Eye


Athlon 64 3200 + - Placa mãe AMD K8M800 - 2Gb DDR - Geforce 5500 - HD 80GB
0.anonymous
0.anonymous Zumbi Registrado
5.9K Mensagens 885 Curtidas
#10 Por 0.anonymous
20/04/2009 - 09:59
Kaspersky Rescue Disk 8.8.0.90 -Grátis

"Uma ferramenta inovadora da Kaspersky para detectar e remover vírus "

http://www.baixaki.com.br/download/kaspersky-rescue-disk.htm

-Grave num CD, e dê boot por ele....se tiver vírus, trojans etc no pc, ele limpa...
...O mundo gira em torno dos computadores, se você dominar os computadores, vai dominar o Mundo.... rindo_atoa.gif

6 |)) /-/
...Valeu... nao_quero_nem_ver.png
mendesfs
mendesfs Membro Senior Registrado
195 Mensagens 1 Curtida
#11 Por mendesfs
20/04/2009 - 10:06
Antonio Vieira S disse:


olá amigo o log do hijackthis é o que postei acima, tentei efetuar o Findkyll, mas a opção 2 não me gerou relatório nenhum, tentei a opção um de detecção, mas me apareceu a mensagem dizendo que não era possível efetuar a operação.

só complementando essas operações eu efetuei logado no Vista, devo fazer elas logado no XP ? Vou fazer isso e posto novamente aqui mesmo nesta resposta.

Pronto:
tentei efetuar o hijackthis pelo XP e deu que o arquivo win32 não é válido, por sinal a mesma mensagem que me aparece qdo vou tentar executar o norton.
utilizei o findkill e este foi o relatório gerado:


############################## [ FindyKill V4.724 ]

# User : Fábio (Administradores) # GIOVANNA
# Update on 15/04/09 by Chiquitine29
# Start at: 10:15:07 | 20/4/2009
# Website : http://pagesperso-orange.fr/FindyKill.Ad.Remover/
# Processador Intel Pentium III Xeon
# Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Disabled
# AV : Norton 360 2007 [ Enabled | Updated ]
# FW : Norton 360[ Enabled ]2007
# C:\ # Disco fixo local # 146,48 Go (133,19 Go free) # NTFS
# D:\ # Disco fixo local # 151,61 Go (101,74 Go free) # NTFS
# E:\ # Disco removível
# F:\ # Disco removível
# G:\ # Disco removível
# H:\ # Disco CD-ROM
# J:\ # Disco removível
# K:\ # Disco removível # 3,81 Go (548,15 Mo free) [KINGSTON] # FAT32

############################## [ Active Processes ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Intel\IDU\awServ.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\Arquivos de programas\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Arquivos de programas\Java\jre6\bin\jqs.exe
C:\Arquivos de programas\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Arquivos de programas\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\msdtc.exe
################## [ C:\WINDOWS # C:\WINDOWS\Prefetch ]

Deleted ! C:\WINDOWS\Prefetch\323062.EXE-1FD910CC.pf
Deleted ! C:\WINDOWS\Prefetch\603125.EXE-0304D82F.pf
Deleted ! C:\WINDOWS\Prefetch\660734.EXE-12502A97.pf
Deleted ! C:\WINDOWS\Prefetch\694062.EXE-0D6E3E31.pf
Deleted ! C:\WINDOWS\Prefetch\711406.EXE-34362A56.pf
Deleted ! C:\WINDOWS\Prefetch\FLEC006.EXE-0A32E246.pf
Deleted ! C:\WINDOWS\Prefetch\MDELK.EXE-1D176F91.pf
Deleted ! C:\WINDOWS\Prefetch\WINTEMS.EXE-2A563F9B.pf
Deleted ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-0A61834E.pf

################## [ C:\WINDOWS\System32... ]

Deleted ! C:\WINDOWS\system32\mdelk.exe
Deleted ! C:\WINDOWS\system32\wintems.exe
Deleted ! C:\WINDOWS\system32\drivers\down
################## [ C:\Users\...\AppData\Roaming ]

Deleted ! "C:\Documents and Settings\F bio\Dados de aplicativos\m\flec006.exe"
Deleted ! "C:\Documents and Settings\F bio\Dados de aplicativos\m\list.oct"
Deleted ! "C:\Documents and Settings\F bio\Dados de aplicativos\m\data.oct"
Deleted ! "C:\Documents and Settings\F bio\Dados de aplicativos\m\srvlist.oct"
Deleted ! "C:\Documents and Settings\F bio\Dados de aplicativos\drivers\srosa2.sys"
Deleted ! "C:\Documents and Settings\F bio\Dados de aplicativos\drivers\wfsintwq.sys"
Deleted ! "C:\Documents and Settings\F bio\Dados de aplicativos\drivers\winupgro.exe"
Deleted ! "C:\Documents and Settings\F bio\Dados de aplicativos\m\shared"
Deleted ! "C:\Documents and Settings\F bio\Dados de aplicativos\m"
Deleted ! "C:\Documents and Settings\F bio\Dados de aplicativos\drivers\downld"
Deleted ! "C:\Documents and Settings\F bio\Dados de aplicativos\drivers"

################## [ Cleaning .. Temp Files... ]


################## [ Registry / Infected keys ]

Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\srosa
Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sK9Ou0s
Deleted ! HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SK9OU0S
Deleted ! HKEY_CURRENT_USER\Software\bisoft
Deleted ! HKEY_CURRENT_USER\Software\DateTime4
Deleted ! HKEY_CURRENT_USER\Software\FirtR
Deleted ! HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro
Deleted ! HKEY_USERS\S-1-5-21-1292428093-790525478-682003330-1003\Software\FFC
Deleted ! HKEY_USERS\S-1-5-21-1292428093-790525478-682003330-1003\Software\MuleAppData
Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"drvsyskit"
Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"german.exe"
Deleted ! HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"mule_st_key"

################## [ Cleaning Removable drives ]
# Deleting Files :


Deleted ! C:\autorun.inf
Deleted ! D:\autorun.inf
Deleted ! K:\autorun.inf

################## [ Registry / Mountpoint2 ]
# -> Not found !

################## [ States / Restarting of services ]
# Services : [ Auto=2 / Request=3 / Disable=4 ]
# Ndisuio -> # Type of startup =3
# EapHost -> # Type of startup =2
# Ip6Fw -> # Type of startup =2
# SharedAccess -> # Type of startup =2
# wuauserv -> # Type of startup =2
# wscsvc -> # Type of startup =2
# Safe boot mode restored !

################## [ Searching Other Infections ]

# Références de comparaison Bagle MD5 :
File ... : C:\Documents and Settings\F bio\Dados de aplicativos\drivers\winupgro.exe
CRC32 .. : 8787ab01
MD5 .... : 7c9e164da02a22ce03b59a6d3c115572

Deleted ! : C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe
# Taille : 856064 # MD5 : 7C9E164DA02A22CE03B59A6D3C115572

################## [ Corrupted files # Re-Installation required ]

C:\Arquivos de programas\Alwil Software\Avast4\ashAvast.exe
C:\Arquivos de programas\Alwil Software\Avast4\ashChest.exe
C:\Arquivos de programas\Alwil Software\Avast4\ashDisp.exe
C:\Arquivos de programas\Alwil Software\Avast4\ashLogV.exe
C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe
C:\Arquivos de programas\Alwil Software\Avast4\ashPopWz.exe
C:\Arquivos de programas\Alwil Software\Avast4\ashQuick.exe
C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe
C:\Arquivos de programas\Alwil Software\Avast4\ashSimp2.exe
C:\Arquivos de programas\Alwil Software\Avast4\ashSimpl.exe
C:\Arquivos de programas\Alwil Software\Avast4\ashSkPcc.exe
C:\Arquivos de programas\Alwil Software\Avast4\ashSkPck.exe
C:\Arquivos de programas\Alwil Software\Avast4\ashUpd.exe
C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe
C:\Arquivos de programas\Alwil Software\Avast4\aswRegSvr.exe
C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe
C:\Arquivos de programas\Alwil Software\Avast4\sched.exe
C:\Arquivos de programas\Alwil Software\Avast4\VisthLic.exe
C:\Arquivos de programas\Alwil Software\Avast4\VisthUpd.exe
C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe
C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSvcHst.exe
C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Arquivos de programas\Norton 360\isUAC.exe
C:\Arquivos de programas\Norton 360\OSCHECK.EXE
C:\Arquivos de programas\Symantec\LiveUpdate\ALUNOTIFY.EXE
C:\Arquivos de programas\Symantec\LiveUpdate\LUALL.EXE
C:\Arquivos de programas\Symantec\LiveUpdate\LuCallbackProxy.exe
C:\Arquivos de programas\Symantec\LiveUpdate\LuConfig.EXE
C:\Arquivos de programas\Trend Micro\HijackThis\HijackThis.exe
K:\PROGRAMAS MANUTENÇÃO\remoção de vírus\SUPERAntiSpyware.exe
K:\PROGRAMAS MANUTENÇÃO\remoção de vírus\Rootkit_Detective.exe
K:\PROGRAMAS MANUTENÇÃO\remoção de vírus\ComboFix.exe

################## [ ! End of Report # FindyKill V4.724 ! ]
core2quad 9300 - IntelDG31PR - Geforce 9800 GT - 4GB Memória - HD MAxxtor 320 GB - DVD RW - Fonte 650WTS Real Extream - Gabinete Blue Eye


Athlon 64 3200 + - Placa mãe AMD K8M800 - 2Gb DDR - Geforce 5500 - HD 80GB
Power Max
Power Max Ubbergeek Registrado
4.2K Mensagens 509 Curtidas
#12 Por Power Max
20/04/2009 - 19:56
Olá Mendes!

bom_trabalho.gif Vários problemas foram removidos pelo Findykill.
_____________________________________________________

veja.png Baixe o EliBaglA no link abaixo (quando entrar no endereço abaixo desça a página até o final e clique no botão: Descargar Elibagla no final da página > Será aberta uma nova página, clique novamente no botão Descargar Elibagla para fazer o download do Elibagla):
http://www.zonavirus.com/datos/descargas/95/elibagla.asp

Execute o programa Elibagla e clique em Explorar. Após o scan, um log será salvo em C:\InfoSat.txt

Poste este log em sua próxima resposta e nos diga como está o seu PC depois disto.

Ficamos no aguardo.
<><><><><><><><><><><><><><><><>

Caixa de Dicas = Sempre com novos tutoriais e atualidades em informática e tecnologia.
Super Links = Mensagens de fé e esperança ao seu coração.
mendesfs
mendesfs Membro Senior Registrado
195 Mensagens 1 Curtida
#13 Por mendesfs
20/04/2009 - 20:28
é sim amigo foram removidas algumas coisas.
os programas que não abriam antes passaram a abrir, mas de qualquer forma vou formatar o XP, pq to querendo criar um apartição pra back-up e experimentar outro antivírus.

mas dei uma escaneada pelo vista com o norton e ele bloqueou 3 virus que estavam na pasta do XP em arquivos temporarios.

foram eles:
-downloader
-Trojan.loadeight.c
-Bloodhound.beagle

sabe qual a finalidade dessas pragas aí ? eles foram inseridos em formato jpeg, na pasta dos temporarios da internet.
core2quad 9300 - IntelDG31PR - Geforce 9800 GT - 4GB Memória - HD MAxxtor 320 GB - DVD RW - Fonte 650WTS Real Extream - Gabinete Blue Eye


Athlon 64 3200 + - Placa mãe AMD K8M800 - 2Gb DDR - Geforce 5500 - HD 80GB
mendesfs
mendesfs Membro Senior Registrado
195 Mensagens 1 Curtida
#15 Por mendesfs
21/04/2009 - 12:55
ola amigo tentei utilizar este programa só que no vista não foi possível, não sei se por imcompatibilidade. o programa não funcionou.
no XP ele começou escaneando e logo depois travou e começou a soar um alarme.travou meu teclado que tive que reiniciar a maquina.

~Minha maquina ainda esta meia estranha, vez enqundo o teclado e o mouse trava tudo que tenho que reiniiar a maquina.
meu discador fica abrindo sozinho, e o no vista ta demorando um pouco para inicializar.

tomei a liberdade e tentei gerar um log do hijackthis no XP e no Vista:
Log nLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:38:54, on 21/4/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Intel\IDU\awServ.exe
C:\WINDOWS\Explorer.EXE
C:\Arquivos de programas\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\System32\svchost.exe
C:\Arquivos de programas\Java\jre6\bin\jqs.exe
C:\Arquivos de programas\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Arquivos de programas\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Arquivos de programas\VIA\VIAudioi\EnvyADeck\EnMixCPL.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Arquivos de programas\Internet Explorer\iexplore.exe
C:\Arquivos de programas\Oi Internet\discaOi.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Arquivos de programas\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARQUIV~1\MICROS~3\Office12\GRA8E1~1.DLL
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: DAPIELoader Class - {FF6C3CF0-4B15-11D1-ABED-709549C10000} - C:\ARQUIV~1\DAP\DAPIEL~1.DLL
O3 - Toolbar: Exibir Barra de ferramentas do Norton - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Arquivos de programas\Styler\TB\StylerTB.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [EnvyHFCPL] C:\Arquivos de programas\VIA\VIAudioi\EnvyADeck\EnMixCPL.exe 1
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Clean Traces - C:\Arquivos de programas\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Arquivos de programas\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Arquivos de programas\DAP\dapextie2.htm
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Translate with &Babylon - res://C:\Arquivos de programas\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1233469877453
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARQUIV~1\MICROS~3\Office12\GR99D3~1.DLL
O23 - Service: Admin Works Agent X8 (AWService) - OSA Technologies Inc., An Avocent Company - C:\Program Files\Intel\IDU\awServ.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Diskeeper - Diskeeper® Corporation - C:\Arquivos de programas\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\ARQUIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Arquivos de programas\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Nero\Lib\NMIndexingService.exe
O23 - Service: Norton Ghost - Unknown owner - C:\Arquivos de programas\Norton Ghost\Agent\VProSvc.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Arquivos de programas\CyberLink\Shared files\RichVideo.exe
--
End of file - 7881 bytes
o XP:

Log gerado pelo vista, não sei se foi correto, pois o vista me apresentou aquelas mensagens de imcompatibilidade, mas gerou um log:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:46:04, on 21/04/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Microsoft IntelliType Pro\itype.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Oi Internet\discaoi.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Exibir Barra de ferramentas do Norton - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [EnvyHFCPL] C:\Program Files\VIA\VIAudioi\EnvyADeck\EnMixCPL.exe 1
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIÇO DE REDE')
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{34D92C4A-CFEF-49A0-B1D6-7F054EE550BF}: NameServer = 200.222.0.34 200.202.193.75
O23 - Service: ccEvtMgr - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: ccSetMgr - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
--
End of file - 6469 bytes


Só complementando esta resposta ontem a noite eu utilizei uma ferramenta que tem no revouninstaler de remoção de malwartes mal intencionados depois de 3 horas scaneando ele me detectou 26 ameaças.
segunda a mensagem que esqueci de salvar 3 foram excluidas e as outras na mensagem dizia que não foi preciso eliminá-las.
core2quad 9300 - IntelDG31PR - Geforce 9800 GT - 4GB Memória - HD MAxxtor 320 GB - DVD RW - Fonte 650WTS Real Extream - Gabinete Blue Eye


Athlon 64 3200 + - Placa mãe AMD K8M800 - 2Gb DDR - Geforce 5500 - HD 80GB
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal