Logo Hardware.com.br
pererex
pererex Novo Membro Registrado
7 Mensagens 0 Curtidas

[Resolvido] Todos os downloads sao corrompidos

#1 Por pererex 20/12/2009 - 15:34
Pessoal,

tenho um pc novo e todos os arquivos que eu baixo acima de 1 ou 2 mb vem corrompidos, ele veio com o Windows xp SP3, ja formatei ele e coloquei o Windows 7 Ultimate e continua com o mesmo problema.
Até o momento o único antivírus que eu consegui baixar foi o Avira, pórém o mesmo não consegue atualizar porque ele baixa as atualizações corrompidas.
Segue abaixo as informações do PC, caso eu tenha esquecido de algo é só falar
Agradeço qualquer ajuda


placa mãe : ASUS P5KPL SE
Processador: Intel core 2 duo
Placa de Vídeo: GeForce 9500GT
Memória: 4gb RAM
Windows: Windows 7 Ultimate


HijackThis Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:29:18, on 20/12/2009
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Pando Networks\Media Booster\PMB.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10d.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IELowutil.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Donato\Downloads\HiJackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\Donato\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Pando Media Booster] C:\Program Files\Pando Networks\Media Booster\PMB.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIÇO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIÇO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIÇO DE REDE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVIÇO DE REDE')
O13 - Gopher Prefix:
O16 - DPF: {40F576AD-8680-4F9E-9490-99D069CD665F} - http://srtest-cdn.systemrequirementslab.com.s3.amazonaws.com/bin/sysreqlabdetect.cab
--
End of file - 3448 bytes
Responder
Espírita
Espírita Cyber Highlander Registrado
9.6K Mensagens 2.1K Curtidas
#2 Por Espírita
20/12/2009 - 15:45
Execute o hijackthis e escolha a opção do a system scan only. selecione os itens:

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O16 - DPF: {40F576AD-8680-4F9E-9490-99D069CD665F} - http://srtest-cdn.systemrequirements...qlabdetect.cab

clique em fix checked.

* não há sinal de malwares ou qualquer outra sequela no log., mas por garantia:

Faça o download do Malwarebytes:
http://www.baixaki.com.br/download/malwarebytes-anti-malware.htm

1) Instale o aplicativo, atualiza-o e efetue uma verificação completa.

2) Quando terminar o scan., se algum "malware" foi detectado., clique em (Exibir resultado), e depois clique em (remover selecionados).
Abrirá um Relatório automatico, Copia e cole aqui.

3) as infecções serão enviadas para quarentena., e alguns tipos poderão exigir a reinicialização do sistema.
pererex
pererex Novo Membro Registrado
7 Mensagens 0 Curtidas
#3 Por pererex
20/12/2009 - 16:54
Ok, ja fiz tudo isso
tinha só um Malware e não era no HD em que esta o Windows

segue abaixo o relatorio

Malwarebytes' Anti-Malware 1.42
Versão do banco de dados: 3398
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
20/12/2009 16:51:17
mbam-log-2009-12-20 (16-51-17).txt
Tipo de Verificação: Completa (C:\|D:\|E:\|F:\|)
Objetos verificados: 306272
Tempo decorrido: 47 minute(s), 36 second(s)
Processos da Memória infectados: 0
Módulos de Memória Infectados: 0
Chaves do Registro infectadas: 0
Valores do Registro infectados: 0
Ítens do Registro infectados: 0
Pastas infectadas: 0
Arquivos infectados: 1
Processos da Memória infectados:
(Nenhum ítem malicioso foi detectado)
Módulos de Memória Infectados:
(Nenhum ítem malicioso foi detectado)
Chaves do Registro infectadas:
(Nenhum ítem malicioso foi detectado)
Valores do Registro infectados:
(Nenhum ítem malicioso foi detectado)
Ítens do Registro infectados:
(Nenhum ítem malicioso foi detectado)
Pastas infectadas:
(Nenhum ítem malicioso foi detectado)
Arquivos infectados:
E:\Documents and Settings\Gomba\Configurações locais\Temp\MicrosoftPowerPoint\svchost.exe (Worm.Muha) -> Quarantined and deleted successfully.



Vou fazer o teste para ver se esta tudo ok com os downloads e depois dou o feedback
Djoni Filho
Djoni Filho General de Pijama Registrado
2.9K Mensagens 209 Curtidas
#4 Por Djoni Filho
21/12/2009 - 00:12
Orientando enquanto o wolf ta off. quando ele voltar, assume.

1) Se voce encontra-se com o worm muha, voce nao se livrou dessa infecção só por essa detecção do malwarebyte's.

2) nao detectei nenhum antivirus em seu log. qual voce usa e porque nao esta ativado?

3) Desative a restauração do sistema. iniciar > programas > acessórios > ferramentas do sistema > restauração do sistema > configurações de restauração do sistema > desativar restauração do sistema

4) Procure em sua unidade C: pela pasta heap41a, encontrando-a, delete-a. Faça o mesmo se achar esse mesmo nome de pasta em C:\windows\system32

5) Abra o seu malwarebyte's, clique na aba [quarentena], e depois no botão [remover todos].

Aguardo respostas.
Cordialmente,
Djoni Filho.
pererex
pererex Novo Membro Registrado
7 Mensagens 0 Curtidas
#5 Por pererex
22/12/2009 - 15:15
Ja fiz o que o Wolf orientou, procurei a pasta heap41a no pc mas não a encontrei. Ainda não resolveu o problema.
Não tenho antivirus porque não consigo baixa-los, eles vem corrompidos,
depois de muitas tentativas consegui baixar o avira sem estar corrompido, porém quando ele vai atualizar os arquivos baixados para atualização vem corrompidos.
Eu acredito que não seja um problema de conexão, ja que este pc esta ligado diretamente no modem, no qual a net é roteada para outro pc, e neste outro pc não ocorre este tipo de problema.
Espírita
Espírita Cyber Highlander Registrado
9.6K Mensagens 2.1K Curtidas
#6 Por Espírita
22/12/2009 - 15:24
Desative temporariamente seu antivírus
Baixe o programa ComboFix e salve-o no desktop
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Feche o Internet Explorer e o Windows Explorer
Duplo-clique no arquivo Combofix.exe e aguarde o início
Leia o contrato, tecle [1] > [ENTER]
Importante: enquanto o ComboFix estiver em execução, não use o mouse nem o teclado, pois seu desktop ficará em branco!!...Para interromper o procedimento tecle [N]
Ao final do procedimento, o programa será fechado automaticamente e será mostrado um relatório.
Cole o relatório criado em C:\combofix.txt
pererex
pererex Novo Membro Registrado
7 Mensagens 0 Curtidas
#7 Por pererex
22/12/2009 - 15:34
ok localizei a pasta, ela ficava oculta, ja a deletei pelo cmd e tirei do registro tudo com o nome heap41a, ja exclui da quarentena tbm, vou fazer o teste e depois dou o feedback.
Wolf, quando eu executo o combofix ele diz eu é uma versão beta ainda em fase de teste de compatibilidade com o windows 7, que se eu o executar em um pc em funcionamento é bom eu estar preparado para comprar uma nova maquina.
Procede essa informação ou é apenas um exagero?
JAPICHIN
JAPICHIN Cyber Highlander Registrado
18.3K Mensagens 5.2K Curtidas
#9 Por JAPICHIN
22/12/2009 - 18:00
...corrupção de dados, em geral, se dá por erros na conexão, e do site de onde está fazendo o Download,
veja se isso realmente é em todos os sites, e também veja se tem algum proxy impedindo o acesso, pois também tem a ver com o provedor que está usando...

eu mesmo já fiquei louco com o do PoP, onde aparecia: URL inexistente, sucessivamente, e isso em vários que tentava acessar, exeto para alguns...
no outro dia isso acabou...
Propague boas ações e cultive o senso crítico e de justiça
os 4 males: Álcool, Tabaco, Obesidade, Sedentarismo
boa.gif Feliz Ano Novo Chinês 2019 Ano do Porco!!!
comemorando.gif

巴西 日本国 中國 廣州 Ni Hao 北少林
pererex
pererex Novo Membro Registrado
7 Mensagens 0 Curtidas
#10 Por pererex
22/12/2009 - 20:56
Japichin, ja fiz os testes com diversos downloads, tenho um outro pc que usa esta mesma conexão, só que roteada, e não apresenta os mesmos problemas, como posso ver se tem algum proxy impedindo acesso? Eu rodei um diagnostico pelo Netalyzr e parece que sofro de uma perda de dados de cerca de 20%.
http://netalyzr.icsi.berkeley.edu/index.html
Segue abaixo o diagnostico da conexão pelo Netalyzr

Basic UDP access is available.
Fragmented UDP traffic was able to be sent by the applet.
Fragmented UDP traffic was not able to be received by the applet.
The most likely cause is an error in your network's firewall configuration or NAT.
We recorded a packet loss of 20%. This loss is very significant and will lead to serious performance problems.Of the packet loss, at least 20.0% of the packets appear to have been lost on the path from your computer to our servers.
Responder Tópico
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal