FórumGdH

Página Inicial do Guia do Hardware

Registrar FAQ Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Voltar   FórumGdH > Software, Segurança e Mac (Apple) > Windows
Bem-vindo ao FórumGdH
Não se esqueça de se registrar, é grátis . Nós temos 759.252 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.

Resposta
 
Opções do Tópico
Antigo 03-10-2008, 2:18   #1 (permalink)
andreatta2007a
GeeK
 
Avatar de andreatta2007a
 
Registrado em: Dec 2007
Localização: Minas...
Mensagens: 2.067
Reputação: 146 andreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputação
Padrão Entrar no Modo Seguro.

Bom pessoal, seguinte, acabei de scanear o computador online,e achou 3 coisas, 1 não vi o nome,a outra tá relacionado ao hijackthis,e o terceiro, sobre Linha Defensiva que tenho aqui o SDFIX. Tá até ai tudo bem, depois disto, fui tentar entrar no modo seguro,pensando que ia entrar mas não. Quando aperto o F8, aparece la depois, as opções de ENTRAR MODO SEGURO, modo seguro com rede, etc.etc., tá ai cliquei no modo seguro e dei enter. O Computador passou a tela e carregou vários arquivos, do windows, sys, dll, exe, etc, depois disto, deu uma mensagem do cancel,não lembro o que dizia o SPTD.SYS. Ai deixei, passou esta tela, e ficou piscando o led vermelho aqui, então pensei agora vai entrar no modo seguro, e nada,a tela ficou toda preta,e um cursor piscando a esquerda em cima, esperei esperei, e nada, Resetei. Tá até ai tudo bem, então entrei aqui agora, mas antes, conectei, e quando cliquei no IE 7 aqui, demorou um tempo ai uns 2 a 3 minutos, depois que entrou, Mas será que to infectado de novo? To postando no lugar certo? Porque não quero formatar ainda, o pc.Enquanto ele tiver funcionando entrando no Internet explorer como estou agora, jogando, e etc. não vou formatar. Vou começar tudo de novo, então este tópico será movido para sala de spyware ou aqui mesmo? Acho que é aqui, pois to com problemas no windows, aqui, carregou os arquivos tudo antes de entrar no modo seguro, e última coisa já instalei o SafeBootRepair.exe. Obrigado e aguardo respostas ai que não seja ainda para formatar.....
andreatta2007a está offline   Responder com Quote
Antigo 03-10-2008, 8:06   #2 (permalink)
gvl
Zumbi
 
Registrado em: Sep 2005
Mensagens: 9.157
Reputação: 3665 gvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputação
Padrão

andreatta2007a, Tudo bem ?

Citação:
deu uma mensagem do cancel,não lembro o que dizia o SPTD.SYS
Este arquivo SPTD.SYS não é nenhum arquivo de Sistema Operacional.

Se possível poste a mensagem completa

veja:
http://www.file.net/process/sptd.sys.html

Primeira coisa, Iniciar->Programas->Acessórios->Ferramentas de Sistemas->Restauração do Sistema [ Crie um ponto de recuperação ] só por segurança.
Confirme se você tem o Daemon Tools instalado em sua máquina, já vi relatos relacionando este arquivo ao Daemon Tools, se não tiver pesquise pelo arquivo SPTD9885.SYS e veja se ele também está no mciro.
gvl está offline   Responder com Quote
Antigo 03-10-2008, 13:05   #3 (permalink)
andreatta2007a
GeeK
 
Avatar de andreatta2007a
 
Registrado em: Dec 2007
Localização: Minas...
Mensagens: 2.067
Reputação: 146 andreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputação
Padrão

Citação:
Postado Originalmente por gvl Ver Mensagens
andreatta2007a, Tudo bem ?

Este arquivo SPTD.SYS não é nenhum arquivo de Sistema Operacional.

Se possível poste a mensagem completa

veja:
http://www.file.net/process/sptd.sys.html

Primeira coisa, Iniciar->Programas->Acessórios->Ferramentas de Sistemas->Restauração do Sistema [ Crie um ponto de recuperação ] só por segurança.
Confirme se você tem o Daemon Tools instalado em sua máquina, já vi relatos relacionando este arquivo ao Daemon Tools, se não tiver pesquise pelo arquivo SPTD9885.SYS e veja se ele também está no mciro.
Tudo bem. Sim eu tinha o Daemon Tools instalado aqui, e exclui ele, mas acho que ficou alguma coisa, apesar de ter excluido tudo pelo regedit. O arquivo SPTD9885.SYS Procurei em localizar arquivos e pastas não achou, mas no Regedit ta la o que faço com este arquivo ? Tem um arquivo chamado NvCplDaemon executando no RUNDLL32.EXE NO C: mas falaram para mim que este arquivo é essencial ? no run do windows ? E o link que me passou ai não entendi muito não o que devo fazer, pois ta tudo em ingles, e não manjo muito ingles não, quer dizer não leio ou falo ingles não. E depois quando inicio no modo seguro dá mensagem Press Esc to cancel Loading STPD.SYS, ta pedindo para cancelar o comando STPD.SYS? Já apertei esc e nada. Obrigado.

Última edição por andreatta2007a : 03-10-2008 às 14:17.
andreatta2007a está offline   Responder com Quote
Antigo 03-10-2008, 15:11   #4 (permalink)
gvl
Zumbi
 
Registrado em: Sep 2005
Mensagens: 9.157
Reputação: 3665 gvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputação
Padrão

andreatta2007a,

Citação:
eu tinha o Daemon Tools instalado aqui, e exclui ele
Você excluiu ou removeu ele pelo adicionar/remover ?

Não deixe de criar o ponto de restauração que mencionei acima, assim dando qualquer encrenca teremos como voltar e deixar como estava, antes das mudanças abaixo.

Execute o regedit e procure pela entrada :
HKEY_LOCAL_MACHINE\System\CurrentControlSet, veja que terá uma sub-chave [SPTD\CFG] delete a entrada [System32\Drives\sptd.sys]

Delete o arquivo SPTD.sys diretório C:\Windows\System32\drives em seguida reinicie o micro.

Rode um ccleaner para dar uma geral no registro, talvez tenha ficado algo mais pra trás.
gvl está offline   Responder com Quote
Antigo 03-10-2008, 15:45   #5 (permalink)
andreatta2007a
GeeK
 
Avatar de andreatta2007a
 
Registrado em: Dec 2007
Localização: Minas...
Mensagens: 2.067
Reputação: 146 andreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputação
Padrão

Citação:
Postado Originalmente por gvl Ver Mensagens
andreatta2007a,

Você excluiu ou removeu ele pelo adicionar/remover ?

Não deixe de criar o ponto de restauração que mencionei acima, assim dando qualquer encrenca teremos como voltar e deixar como estava, antes das mudanças abaixo.

Execute o regedit e procure pela entrada :
HKEY_LOCAL_MACHINE\System\CurrentControlSet, veja que terá uma sub-chave [SPTD\CFG] delete a entrada [System32\Drives\sptd.sys]

Delete o arquivo SPTD.sys diretório C:\Windows\System32\drives em seguida reinicie o micro.

Rode um ccleaner para dar uma geral no registro, talvez tenha ficado algo mais pra trás.
Exlcui ele E ainda tá aqui. Tentei excluir a pasta também e esta aqui. O que devo fazer.

Última edição por andreatta2007a : 03-10-2008 às 22:49.
andreatta2007a está offline   Responder com Quote
Antigo 04-10-2008, 7:58   #6 (permalink)
gvl
Zumbi
 
Registrado em: Sep 2005
Mensagens: 9.157
Reputação: 3665 gvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputação
Padrão

andreatta2007a,

Depois de criado o ponto de reparação mencionado anteriormente, faça o seguinte:

Execute o regedit e acesse a chave HKEY_LOCAL_MACHINE\System\CurrentControlSet, procure pela pasta SPTD, e exclua.

Veja em Inciar->Programas->Inicializar se tem alguma coisa do DaemonTools carregando se tiver exclua.

Veja também em Inicitar->Executar[ digite msconfig ] o que tiver de DaemonTools, exclua.

Delete novamente o arquivo SPTD.sys.

Em seguida execute o ccleaner na opção registro e dê uma geral nas entradas do registro do Windows,

Renicie a máquina em modo normal veja de as entradas deletadas realmente não estão lá, veja se o arquivo SPTD.sys não voltou. e tente entrar em modo seguro se aparecer alguma mensagem anote e poste.

Quanto ao nvcpldaemon, confirme qual é sua placa de video.

Última edição por gvl : 04-10-2008 às 8:16.
gvl está offline   Responder com Quote
Antigo 04-10-2008, 12:24   #7 (permalink)
andreatta2007a
GeeK
 
Avatar de andreatta2007a
 
Registrado em: Dec 2007
Localização: Minas...
Mensagens: 2.067
Reputação: 146 andreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputação
Padrão

Citação:
Postado Originalmente por gvl Ver Mensagens
andreatta2007a,

Depois de criado o ponto de reparação mencionado anteriormente, faça o seguinte:

Execute o regedit e acesse a chave HKEY_LOCAL_MACHINE\System\CurrentControlSet, procure pela pasta SPTD, e exclua.

Veja em Inciar->Programas->Inicializar se tem alguma coisa do DaemonTools carregando se tiver exclua.

Veja também em Inicitar->Executar[ digite msconfig ] o que tiver de DaemonTools, exclua.

Delete novamente o arquivo SPTD.sys.

Em seguida execute o ccleaner na opção registro e dê uma geral nas entradas do registro do Windows,

Renicie a máquina em modo normal veja de as entradas deletadas realmente não estão lá, veja se o arquivo SPTD.sys não voltou. e tente entrar em modo seguro se aparecer alguma mensagem anote e poste.

Quanto ao nvcpldaemon, confirme qual é sua placa de video.
É isso que to perguntando o que é NvCplDaemon sendo Executano no RUN do windos, RUNDLL32.EXE NO C: ? E a pasta sptd não exclui não , dá erro.
andreatta2007a está offline   Responder com Quote
Antigo 04-10-2008, 12:33   #8 (permalink)
gvl
Zumbi
 
Registrado em: Sep 2005
Mensagens: 9.157
Reputação: 3665 gvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputaçãogvl tem uma fabulosa reputação
Padrão

andreatta2007a,

Procedimento para remover
1)Delete o arquivo SPTD.SYS do diretório C:\windows\System32\Driver
2)Reinicie o micro
3)Delete SPTD9885.SYS ou similar que esteja no diretório C:\windows\System32\Driver
4)Agora execute o regedit para excluir as entradas, veja que ela estará protegida, então faça o seguinte acesse HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\SPTD, click com o botão direito do mouse e escolha permissões na janela que abrir. Mude as permissões para Administrador com acesso total
5)Agora delete a pasta Cfg, e faça a mesma coisa para HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_SPTD.

De acordo com esta informação este modulo é usado por placas de video a nvidia, por isto perguntei qual é o seu adaptador de video.
http://www.processlibrary.com/direct...pldaemon/23308
gvl está offline   Responder com Quote
Antigo 04-10-2008, 13:31   #9 (permalink)
andreatta2007a
GeeK
 
Avatar de andreatta2007a
 
Registrado em: Dec 2007
Localização: Minas...
Mensagens: 2.067
Reputação: 146 andreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputaçãoandreatta2007a tem uma fabulosa reputação
Padrão

Citação:
Postado Originalmente por gvl Ver Mensagens
andreatta2007a,

Procedimento para remover
1)Delete o arquivo SPTD.SYS do diretório C:\windows\System32\Driver
2)Reinicie o micro
3)Delete SPTD9885.SYS ou similar que esteja no diretório C:\windows\System32\Driver
4)Agora execute o regedit para excluir as entradas, veja que ela estará protegida, então faça o seguinte acesse HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\SPTD, click com o botão direito do mouse e escolha permissões na janela que abrir. Mude as permissões para Administrador com acesso total
5)Agora delete a pasta Cfg, e faça a mesma coisa para HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_SPTD.

De acordo com esta informação este modulo é usado por placas de video a nvidia, por isto perguntei qual é o seu adaptador de video.
http://www.processlibrary.com/direct...pldaemon/23308
No local ai em services SPTD já exlcui os arquivos la SPTD9885.SYS E O outro, mas nas permissões, ai quando entro que to confuso, pois aparecem 2 proprietário aqui, os Administradores(HOME-8917ED2827) E o Wagner-Júnior-Breno(HOME-8917ED2827) por isso falei aqui que tenho 2 pastas do windows, uma com 3 giga que é o que inicio o pc, Wagner-Júnior-Breno, e o administradores, que é outra pasta. Agora a pasta cfg quando vou excluir dá erro O x vermelho do windows, não é possivel.
andreatta2007a está offline   Responder com Quote
Resposta


Opções do Tópico

Regras de Mensagens
Você não pode criar tópicos
Você não pode postar respostas
Você não pode anexar arquivos
Você não pode editar suas mensagens

Código vB está Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Ir para...


Horários baseados na GMT -3. Agora são 18:55.