FórumGdH

Página Inicial do Guia do Hardware

Registrar FAQ Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Voltar   FórumGdH > Software, Segurança e Mac (Apple) > Segurança: discussões, dúvidas e informações
Bem-vindo ao FórumGdH
Não se esqueça de se registrar, é grátis . Nós temos 754.090 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.

Resposta
 
Opções do Tópico
Antigo 30-08-2009, 13:53   #1 (permalink)
helder1965
Newbie
 
Avatar de helder1965
 
Registrado em: Aug 2009
Localização: São José dos Campos/SP
Mensagens: 10
Reputação: 0 helder1965 está indo no caminho certo
Exclamation Lupa com uma letra A ao colocar o cursor do mouse sobre uma palavra no IE7

Recentemente, notei que aparece uma lupa com uma letra A ao colocar o cursor do mouse sobre uma palavra qualquer no IE7. Esse box em que aparece a lupinha em questão geralmente traz um "nenhum resultado" como se fosse feito uma procura, mas algumas vezes traz um texto em caracteres russos como se fosse um dicionário de verbetes, como vários tópicos para a palavra em pesquisa!
Muito estranho. Será um vírus, um adware, malware,etc? Alguém sabe como eliminar?
helder1965 está offline   Responder com Quote
Antigo 30-08-2009, 14:08   #2 (permalink)
brando lee
Banned
 
Registrado em: Oct 2008
Mensagens: 2.528
Reputação: 0 brando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputação
Enviar mensagem via MSN para brando lee
Padrão

1: Baixe essa ferramenta no link, Hijackthis


2: Salve no desktop Instale o Programa, na pasta, C:\Arquivos de programa

3: Depois clique no ícone do Hijackthis executa-o clicando no primeiro botão ((Do a system scan and a save logfile)) abrirá um log automatico copia e cola aqui.



************************************************** **********************************


1) Baixe essa ferramenta ((Malwarebytes)), no link abaixo
http://www.baixaki.com.br/download/m...ti-malware.htm

2) Instale-o , quando termina executa-o seleciona ((scan completo))
e clique em ((verificar agora))

3) Quando termina o scam clique em ((Exibir resultado)) , e se detectou algum vírus clique em ((remover selecionados)) Abrirá um Relatório log automatico, Copia e cole aqui.


4) Esses vírus serão mandado para quarentena, ele pedira pra renicia o pc abrirá uma janela pequena clique em ((sim)) pra reniciar o pc e completar a remoção dos vírus.
brando lee está offline   Responder com Quote
Antigo 30-08-2009, 14:18   #3 (permalink)
helder1965
Newbie
 
Avatar de helder1965
 
Registrado em: Aug 2009
Localização: São José dos Campos/SP
Mensagens: 10
Reputação: 0 helder1965 está indo no caminho certo
Padrão

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:16:44, on 30/8/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Arquivos de programas\CyberLink\PowerDVD\PDVDServ.exe
C:\ARQUIV~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Arquivos de programas\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\ARQUIV~1\AVG\AVG8\avgwdsvc.exe
C:\Arquivos de programas\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Arquivos de programas\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\ARQUIV~1\AVG\AVG8\avgrsx.exe
C:\ARQUIV~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\System32\svchost.exe
C:\Arquivos de programas\BitComet\BitComet.exe
C:\Arquivos de programas\Internet Explorer\iexplore.exe
C:\Arquivos de programas\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe
C:\Arquivos de programas\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.tecla.com.br/src/login.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = 127.0.0.1
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Arquivos de programas\BitComet\tools\BitCometBHO_1.3.3.2.dll
O2 - BHO: (no name) - {3A20EC67-4BD8-49B8-8DDF-EC69EABF7DC3} - (no file)
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Arquivos de programas\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: {b22c46f9-a60b-286a-5024-a696c874ddc6} - {6cdd478c-696a-4205-a682-b06a9f64c22b} - (no file)
O2 - BHO: (no name) - {73259091-9574-4ED8-A40F-7F65AFC28634} - (no file)
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Arquivos de programas\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Arquivos de programas\Google\GoogleToolbarNotifier\5.2.4204.17 00\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Arquivos de programas\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O2 - BHO: NitroPDFBHO Class - {CF070CB8-F02F-4af4-A7B7-8D45CAD4BB54} - C:\Arquivos de programas\Nitro PDF\PDF Download\NitroPDF.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.d ll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Arquivos de programas\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Arquivos de programas\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Arquivos de programas\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Arquivos de programas\CyberLink\PowerDVD\Language\Language.exe "
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [AVG8_TRAY] C:\ARQUIV~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] "C:\WINDOWS\system32\rundll32.exe" "C:\Arquivos de programas\NOS\bin\getPlus_Helper.dll",Uninstall /Get1noarp
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Save Page As PDF ... - file://C:\Arquivos de programas\Nitro PDF\PDF Download\nitroweb.htm
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {AD9E6088-E00B-42f9-9F0C-8480525D234E} - C:\Arquivos de programas\Nitro PDF\PDF Download\NitroPDF.dll
O9 - Extra 'Tools' menuitem: PDF Download - Options - {AD9E6088-E00B-42f9-9F0C-8480525D234E} - C:\Arquivos de programas\Nitro PDF\PDF Download\NitroPDF.dll
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Arquivos de programas\BitComet\tools\BitCometBHO_1.3.3.2.dll/206 (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O9 - Extra button: PDF Download - {F1C0FD6C-A6A0-49a7-A932-71A56461867F} - C:\Arquivos de programas\Nitro PDF\PDF Download\NitroPDF.dll (HKCU)
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1229556910531
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1241184225093
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Arquivos de programas\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: jsqywv.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O20 - Winlogon Notify: hgGaXNDs - hgGaXNDs.dll (file missing)
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\ARQUIV~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Google Update Service (gupdate1c9c15b70fd28d6) (gupdate1c9c15b70fd28d6) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Unknown owner - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe (file missing)
O23 - Service: NMIndexingService - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Arquivos de programas\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Arquivos de programas\WinPcap\rpcapd.exe (file missing)
--
End of file - 10110 bytes
helder1965 está offline   Responder com Quote
Antigo 30-08-2009, 14:43   #4 (permalink)
brando lee
Banned
 
Registrado em: Oct 2008
Mensagens: 2.528
Reputação: 0 brando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputação
Enviar mensagem via MSN para brando lee
Padrão

Faça esses procedimentos abaixo.


1) Baixe essa ferramenta ((Malwarebytes)), no link abaixo
http://www.baixaki.com.br/download/m...ti-malware.htm

2) Instale-o , quando termina executa-o seleciona ((scan completo))
e clique em ((verificar agora))

3) Quando termina o scam clique em ((Exibir resultado)) , e se detectou algum vírus clique em ((remover selecionados)) Abrirá um Relatório log automatico, Copia e cole aqui.


4) Esses vírus serão mandado para quarentena, ele pedira pra renicia o pc abrirá uma janela pequena clique em ((sim)) pra reniciar o pc e completar a remoção dos vírus.
brando lee está offline   Responder com Quote
Antigo 30-08-2009, 15:06   #5 (permalink)
helder1965
Newbie
 
Avatar de helder1965
 
Registrado em: Aug 2009
Localização: São José dos Campos/SP
Mensagens: 10
Reputação: 0 helder1965 está indo no caminho certo
Padrão

Malwarebytes' Anti-Malware 1.40
Versão do banco de dados: 2551
Windows 5.1.2600 Service Pack 3
30/8/2009 16:04:08
mbam-log-2009-08-30 (16-04-08).txt
Tipo de Verificação: Completa (C:\|)
Objetos verificados: 171156
Tempo decorrido: 27 minute(s), 29 second(s)
Processos da Memória infectados: 0
Módulos de Memória Infectados: 0
Chaves do Registro infectadas: 9
Valores do Registro infectados: 1
Ítens do Registro infectados: 3
Pastas infectadas: 0
Arquivos infectados: 3
Processos da Memória infectados:
(Nenhum ítem malicioso foi detectado)
Módulos de Memória Infectados:
(Nenhum ítem malicioso foi detectado)
Chaves do Registro infectadas:
HKEY_CLASSES_ROOT\CLSID\{73259091-9574-4ed8-a40f-7f65afc28634} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Ext\Stats\{73259091-9574-4ed8-a40f-7f65afc28634} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{73259091-9574-4ed8-a40f-7f65afc28634} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
Valores do Registro infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\ShellExecuteHooks\{73259091-9574-4ed8-a40f-7f65afc28634} (Trojan.Vundo) -> Quarantined and deleted successfully.
Ítens do Registro infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Pastas infectadas:
(Nenhum ítem malicioso foi detectado)
Arquivos infectados:
C:\WINDOWS\system32\MSINET.oca (Rogue.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\pac.txt (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\msvcrt2.dll (Trojan.Donbot) -> Quarantined and deleted successfully.

************

Vou reiniciar o computador. Posto depois aqui as novidades.

Muito obrigado.
helder1965 está offline   Responder com Quote
Antigo 30-08-2009, 16:39   #6 (permalink)
helder1965
Newbie
 
Avatar de helder1965
 
Registrado em: Aug 2009
Localização: São José dos Campos/SP
Mensagens: 10
Reputação: 0 helder1965 está indo no caminho certo
Padrão

Após o boot e nova checagem com o Anti-Malware, o HD está (aparentemente) limpo.
MAS, a maldita lupinha continua no IE!

********

Malwarebytes' Anti-Malware 1.40
Versão do banco de dados: 2551
Windows 5.1.2600 Service Pack 3
30/8/2009 17:35:28
mbam-log-2009-08-30 (17-35-28).txt
Tipo de Verificação: Completa (C:\|)
Objetos verificados: 170919
Tempo decorrido: 25 minute(s), 38 second(s)
Processos da Memória infectados: 0
Módulos de Memória Infectados: 0
Chaves do Registro infectadas: 0
Valores do Registro infectados: 0
Ítens do Registro infectados: 0
Pastas infectadas: 0
Arquivos infectados: 0
Processos da Memória infectados:
(Nenhum ítem malicioso foi detectado)
Módulos de Memória Infectados:
(Nenhum ítem malicioso foi detectado)
Chaves do Registro infectadas:
(Nenhum ítem malicioso foi detectado)
Valores do Registro infectados:
(Nenhum ítem malicioso foi detectado)
Ítens do Registro infectados:
(Nenhum ítem malicioso foi detectado)
Pastas infectadas:
(Nenhum ítem malicioso foi detectado)
Arquivos infectados:
(Nenhum ítem malicioso foi detectado)
helder1965 está offline   Responder com Quote
Antigo 30-08-2009, 16:42   #7 (permalink)
brando lee
Banned
 
Registrado em: Oct 2008
Mensagens: 2.528
Reputação: 0 brando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputação
Enviar mensagem via MSN para brando lee
Padrão

Ok, abra o Malwarebytes, e clique na aba (Quarentena) e depois clique em (Remover todos)


************************************************** ****

E bate um Print screen, e mande a imagem aqui, para eu ver, o que é isso.
brando lee está offline   Responder com Quote
Antigo 30-08-2009, 17:42   #8 (permalink)
helder1965
Newbie
 
Avatar de helder1965
 
Registrado em: Aug 2009
Localização: São José dos Campos/SP
Mensagens: 10
Reputação: 0 helder1965 está indo no caminho certo
Padrão

A quarentena já estava limpa.
Tirei o PS, como anexo uma imagem aqui??? O inserir imagem pede uma URL ...
helder1965 está offline   Responder com Quote
Antigo 30-08-2009, 17:55   #9 (permalink)
Wings
Highlander
 
Avatar de Wings
 
Registrado em: Apr 2007
Mensagens: 15.651
Reputação: 2819 Wings tem uma fabulosa reputaçãoWings tem uma fabulosa reputaçãoWings tem uma fabulosa reputaçãoWings tem uma fabulosa reputaçãoWings tem uma fabulosa reputaçãoWings tem uma fabulosa reputaçãoWings tem uma fabulosa reputaçãoWings tem uma fabulosa reputaçãoWings tem uma fabulosa reputaçãoWings tem uma fabulosa reputaçãoWings tem uma fabulosa reputação
Padrão

Já tentou alterar as configurações do ponteiro do mouse?

Iniciar > Painel de controle > Mouse > Ponteiros
__________________





Última edição por Wings : 30-08-2009 às 18:27.
Wings está offline   Responder com Quote
Antigo 30-08-2009, 19:02   #10 (permalink)
brando lee
Banned
 
Registrado em: Oct 2008
Mensagens: 2.528
Reputação: 0 brando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputação
Enviar mensagem via MSN para brando lee
Padrão

Citação:
Postado Originalmente por Wings Ver Mensagens
Já tentou alterar as configurações do ponteiro do mouse?

Iniciar > Painel de controle > Mouse > Ponteiros
Aqui tem um link, para Hospedar uma Imagem.
http://www.imageshack.us/

Hospedi a Imagem e cole o endereço do link da imagem aqui.
brando lee está offline   Responder com Quote
Antigo 30-08-2009, 19:11   #11 (permalink)
helder1965
Newbie
 
Avatar de helder1965
 
Registrado em: Aug 2009
Localização: São José dos Campos/SP
Mensagens: 10
Reputação: 0 helder1965 está indo no caminho certo
Padrão

já testei outras configs!!!
helder1965 está offline   Responder com Quote
Antigo 30-08-2009, 19:13   #12 (permalink)
mcsfilho
GeeK
 
Avatar de mcsfilho
 
Registrado em: Jan 2008
Localização: Uberlândia - MG
Mensagens: 2.346
Reputação: 570 mcsfilho tem uma fabulosa reputaçãomcsfilho tem uma fabulosa reputaçãomcsfilho tem uma fabulosa reputaçãomcsfilho tem uma fabulosa reputaçãomcsfilho tem uma fabulosa reputaçãomcsfilho tem uma fabulosa reputaçãomcsfilho tem uma fabulosa reputaçãomcsfilho tem uma fabulosa reputaçãomcsfilho tem uma fabulosa reputaçãomcsfilho tem uma fabulosa reputaçãomcsfilho tem uma fabulosa reputação
Padrão

Citação:
Postado Originalmente por helder1965 Ver Mensagens
já testei outras configs!!!

Amigo.

Desculpem intrometer, mais vc tem a barra do google? (google toolbar)
Se caso for sim, isso é um "recurso" dela, então para remover tem que desinstalar a mesma!

__________________
Att. Mcsfilho
------------
Usuário desde: Jan 2008

Indeciso sobre o futuro (Computação ou Mecânica?)
Erepublik
Ajude o EBrasil e me ajude cadastrando por esse link!
mcsfilho está offline   Responder com Quote
Antigo 30-08-2009, 19:43   #13 (permalink)
helder1965
Newbie
 
Avatar de helder1965
 
Registrado em: Aug 2009
Localização: São José dos Campos/SP
Mensagens: 10
Reputação: 0 helder1965 está indo no caminho certo
Padrão

Realmente tenho ela há muitos anos, mas nunca apareceu isto!

Imagem da maldita lupa está aqui. :-)
http://img198.imageshack.us/img198/2341/lupam.jpg
Obrigado pela dica.

OBS: o cursor estava sobre a palavra "bate".

Última edição por helder1965 : 31-08-2009 às 17:55.
helder1965 está offline   Responder com Quote
Antigo 30-08-2009, 20:07   #14 (permalink)
mcsfilho
GeeK
 
Avatar de mcsfilho
 
Registrado em: Jan 2008
Localização: Uberlândia - MG
Mensagens: 2.346
Reputação: 570 mcsfilho tem uma fabulosa reputaçãomcsfilho tem uma fabulosa reputaçãomcsfilho tem uma fabulosa reputaçãomcsfilho tem uma fabulosa reputaçãomcsfilho tem uma fabulosa reputaçãomcsfilho tem uma fabulosa reputaçãomcsfilho tem uma fabulosa reputaçãomcsfilho tem uma fabulosa reputaçãomcsfilho tem uma fabulosa reputaçãomcsfilho tem uma fabulosa reputaçãomcsfilho tem uma fabulosa reputação
Padrão

Citação:
Postado Originalmente por helder1965 Ver Mensagens
Realmente tenho ela há muitos anos, mas nunca apareceu isto!

Isto é um recurso da mesma.

Procure nas opções como desativar isso! Desculpe não postar o resultado completo, pois não tenho ela instalada aqui no IE!

T Mais!
__________________
Att. Mcsfilho
------------
Usuário desde: Jan 2008

Indeciso sobre o futuro (Computação ou Mecânica?)
Erepublik
Ajude o EBrasil e me ajude cadastrando por esse link!
mcsfilho está offline   Responder com Quote
Antigo 30-08-2009, 20:13   #15 (permalink)
helder1965
Newbie
 
Avatar de helder1965
 
Registrado em: Aug 2009
Localização: São José dos Campos/SP
Mensagens: 10
Reputação: 0 helder1965 está indo no caminho certo
Padrão

Já tinha checado nela tb, mas não tem nenhuma seleção de recurso com aquele ícone exatamente (com um A dentro). Mas, nada impede de eu fazer um teste de desinstalá-la, checar se some e re-instalar novamente.

************

RESOLVIDO!!!!!!!!!!!
Era mesmo algum problema na ferramenta TRADUZIR da barra do Google, que mesmo desabilitada estava atuando, e para idioma russo!!! Vai saber por quê! O meu outro computador em rede com este aqui está normal e com a mesma versão da barra do Google.
Desinstalei a barra do Google e a lupa realmente não mais apareceu.
Baixei novamente e reinstalei a barra do Google e a lupa voltou, mas traduzindo corretamente para PT-BR, desabilitei-a e a lupa sumiu mesmo com a barra do Google ainda instalada! Tudo OK agora.
Aparentemente a barra instalada foi corrompida por algum modo, comportando-se daquele modo adverso.
Valeu MCSFILHO pela percepção!!!!

Última edição por helder1965 : 30-08-2009 às 21:15.
helder1965 está offline   Responder com Quote
Antigo 30-08-2009, 21:12   #16 (permalink)
brando lee
Banned
 
Registrado em: Oct 2008
Mensagens: 2.528
Reputação: 0 brando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputaçãobrando lee tem uma fabulosa reputação
Enviar mensagem via MSN para brando lee
Padrão

Desinstale o Navegador, e Depois Instale-o novamente.
brando lee está offline   Responder com Quote
Antigo 31-08-2009, 17:53   #17 (permalink)
helder1965
Newbie
 
Avatar de helder1965
 
Registrado em: Aug 2009
Localização: São José dos Campos/SP
Mensagens: 10
Reputação: 0 helder1965 está indo no caminho certo
Exclamation

Já tinha feito antes o procedimento de retirar todo o IE7 e retornar ao IE6 original, mas mesmo no IE6 ainda continuava o problema.
O que resolve mesmo é configurar "internamente" a ferramenta traduzir da barra do Google, mesmo ela estando desabilitada.
Agora está 100%.
helder1965 está offline   Responder com Quote
Resposta


Opções do Tópico

Regras de Mensagens
Você não pode criar tópicos
Você não pode postar respostas
Você não pode anexar arquivos
Você não pode editar suas mensagens

Código vB está Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Ir para...


Horários baseados na GMT -3. Agora são 3:39.