FórumGdH

Página Inicial do Guia do Hardware

Registrar FAQ Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Voltar   FórumGdH > Software, Segurança e Mac (Apple) > Análise de logs e remoção de vírus (arquivos maliciosos)
Bem-vindo ao FórumGdH
Não se esqueça de se registrar, é grátis . Nós temos 754.122 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.

Resposta
 
Opções do Tópico
Antigo 22-02-2009, 15:29   #1 (permalink)
Karyne LiDi
Membro Senior
 
Registrado em: Mar 2008
Mensagens: 248
Reputação: 0 Karyne LiDi possui ótimo potencial
Enviar mensagem via Yahoo para Karyne LiDi
Unhappy [Resolvido] Computador reinicia/trava (log hijack)

Olá, aproveitei que meu pc não está travando e vou postar aki o problema.

Ele estava reiniciando muitas vezes antes mesmo de terminar, quando ele terminava eu executei o comando "CHKDSK /F" e reiniciei o computador.

Ele se reiniciou algumas vezes ainda mas executou a verificação e terminou de carregar, mas o pc travou e tive que ir no "restart", o problema continuou com o pc reiniciando sozinho antes de terminar de carregar, até que ele conseguiu iniciar normalmente então fiz a limpeza de cookies, arquivos temporários e etc com o CCleaner e ATFCleaner, executei depois o HijackThis e este é o log:
--
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:11:27, on 22/2/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Arquivos de programas\VIA\VIAudioi\SBADeck\ADeck.exe
C:\Arquivos de programas\COMODO\Firewall\cmdagent.exe
C:\Arquivos de programas\COMODO\Firewall\cfp.exe
C:\Arquivos de programas\QuickTime\qttask.exe
C:\Arquivos de programas\Java\jre6\bin\jusched.exe
C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe
C:\Arquivos de programas\Java\jre6\bin\jqs.exe
C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe
C:\Arquivos de programas\Free Download Manager\fdm.exe
C:\Arquivos de programas\Messenger\msmsgs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Administrador\Desktop\Programas p agilizar o Windows\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.comodo.com/search/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://farejador.ig.com.br/ie/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://farejador.ig.com.br
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {7EEF1E3D-FD97-4401-BCDB-5827F2D11709} - (no file)
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Arquivos de programas\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.d ll
O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Media Codec Update Service] C:\Arquivos de programas\Essentials Codec Pack\update.exe -silent
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Arquivos de programas\COMODO\Firewall\cfp.exe" -h
O4 - HKLM\..\Run: [AudioDeck] C:\Arquivos de programas\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Arquivos de programas\COMODO\Firewall\cfp.exe" -h
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Free Download Manager] "C:\Arquivos de programas\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Baixar com o FDM - file://C:\Arquivos de programas\Free Download Manager\dllink.htm
O8 - Extra context menu item: Baixar tudo com o FDM - file://C:\Arquivos de programas\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selecionado pelo FDM - file://C:\Arquivos de programas\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download video with Free Download Manager - file://C:\Arquivos de programas\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O9 - Extra button: Barra do iG - {FD1672E0-AE0D-465B-B345-F7B0944A121D} - (no file)
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FE78900A-094F-4F16-8212-A5B96F3900C8}: NameServer = 200.165.132.154
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Arquivos de programas\Arquivos comuns\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Arquivos de programas\COMODO\Firewall\cmdagent.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe
--

O computador ainda travou depois mas voltou e estou postando aki pra ver se vcs me ajudam a descobrir pq.

Tenho uma desconfiança que tem a ver com o MSN, por isso poste neste tópico.

Última edição por Karyne LiDi : 02-05-2009 às 21:16.
Karyne LiDi está offline   Responder com Quote
Antigo 22-02-2009, 15:38   #2 (permalink)
Antonio Vieira S
GeeK
 
Avatar de Antonio Vieira S
 
Registrado em: Jul 2008
Mensagens: 2.879
Reputação: 211 Antonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputação
Arrow

Olá Karyne!

Abra o HijackThis, clique em Do a system scan only, marque as entradas abaixo e clique em Fix checked:

O2 - BHO: (no name) - {7EEF1E3D-FD97-4401-BCDB-5827F2D11709} - (no file)

O9 - Extra button: Barra do iG - {FD1672E0-AE0D-465B-B345-F7B0944A121D} - (no file)
__________________________________________________ _______________

Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

- Faça o download do Malwarebytes Anti-Malware.
* Faça a instalação dando um duplo clique em "mbam-setup.exe";
*Selecione a linguagem Português (Brasil)
*Selecione apenas a caixa: "Atualizar MalwareBytes'Anti-Malware"
*Se alguma atualização existir, o download será automático
*Não faça ainda scan!!!
*Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança).
* Se não possível executar o computador em Modo Seguro, faça o escaneamento no modo normal
*Execute o programa MalwareBytes'Anti-Malware e clique na aba: "Verificação", selecione a opção "Verificação completa"
*Clique no botão: "Verificar"
* Marque todas as partes do computador que você deseja escanear e clique no botão: “Iniciar verificação”
*Ao término do scan, clique em "OK" > "Mostrar Resultados"
*Selecione todas as entradas e clique em "Remover Selecionados"
*Após a remoção poderá ser interrogado se deseja remover objetos da memória. Clique "SIM"
*Um log será apresentado com o resultado das ações
*Alguns malwares são rebeldes e necessitam de uma reinicialização para a remoção. Caso isto seja solicitado, clique para reiniciar o PC.
*Ao término do processo, reinicie o PC em Modo Normal.
* Depois de alguns dias, se o seu computador estiver funcionando normalmente sem estes arquivos que foram excluidos pelo Malwarebytes Anti-malware, abra (execute) o Malwarebytes Anti-malware, clique na aba: Quarentena e clique no botão: Remover tudo.
*Execute novamente o programa Malwarebytes Anti-malware e clique na aba “Logs”, dê um duplo clique com o mouse sobre o log mais recente, selecione o log completo e copie-o.

Poste este log gerado pelo Malwarebytes Anti-Malware juntamente com um novo log do Hijackthis na sua próxima resposta e nos diga como está o seu computador depois de seguir este procedimento acima.

Ficamos no aguardo de sua resposta.
__________________
<><><><><><><><><><><><><><><><>

Pop Blogs = O melhor dos blogs você encontra aqui!


Caixa de Dicas
= Sempre com novos tutoriais e novidades em informática e tecnologia.
Antonio Vieira S está offline   Responder com Quote
Antigo 22-02-2009, 19:58   #3 (permalink)
Karyne LiDi
Membro Senior
 
Registrado em: Mar 2008
Mensagens: 248
Reputação: 0 Karyne LiDi possui ótimo potencial
Enviar mensagem via Yahoo para Karyne LiDi
Padrão

Aki está:
Log do Malwarebytes:

22/2/2009 20:29:33
mbam-log-2009-02-22 (20-29-33).txt

Tipo de Verificação: Completa (C:\|E:\|)
Objetos verificados: 149896
Tempo decorrido: 41 minute(s), 52 second(s)

Processos da Memória infectados: 0
Módulos de Memória Infectados: 0
Chaves do Registro infectadas: 6
Valores do Registro infectados: 0
Ítens do Registro infectados: 0
Pastas infectadas: 8
Arquivos infectados: 20

Processos da Memória infectados:
(Nenhum ítem malicioso foi detectado)

Módulos de Memória Infectados:
(Nenhum ítem malicioso foi detectado)

Chaves do Registro infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2bf41072-b2b1-21c1-b5c1-0305f4155515} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{dabf362d-d442-4402-9208-ca9ed70dd01e} (Adware.Advantage) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{5ac3a9ef-c0f8-41d4-b4e2-b7cebb794151} (Adware.Advantage) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{862def42-89aa-49fa-ae1f-8a84b1b08a17} (Adware.Advantage) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{f6e4845d-1d13-4bc0-942d-b9191524cc48} (Adware.Advantage) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{602d9049-b4ac-4a25-bf75-a9b54d747cba} (Adware.Advantage) -> Quarantined and deleted successfully.

Valores do Registro infectados:
(Nenhum ítem malicioso foi detectado)

Ítens do Registro infectados:
(Nenhum ítem malicioso foi detectado)

Pastas infectadas:
C:\Arquivos de programas\Bifrost (Backdoor.Bifrose) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\{A89AED22-9133-424c-88E7-C8235C5FF302} (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\{A89AED22-9133-424c-88E7-C8235C5FF302}\chrome (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\{A89AED22-9133-424c-88E7-C8235C5FF302}\chrome\content (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\{A89AED22-9133-424c-88E7-C8235C5FF302}\chrome\locale (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\{A89AED22-9133-424c-88E7-C8235C5FF302}\chrome\locale\en-US (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\{A89AED22-9133-424c-88E7-C8235C5FF302}\components (Adware.Advantage) -> Quarantined and deleted successfully.

Arquivos infectados:
C:\Arquivos de programas\Bifrost\klog.dat (Backdoor.Bifrose) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\AdVantage.db (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\AdVantage.exe (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\AdVantage.htm (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\AdVUninst.exe (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\ffext.mod (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\TR.dll (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\user.db (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\{A89AED22-9133-424c-88E7-C8235C5FF302}\chrome.manifest (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\{A89AED22-9133-424c-88E7-C8235C5FF302}\install.js (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\{A89AED22-9133-424c-88E7-C8235C5FF302}\install.rdf (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\{A89AED22-9133-424c-88E7-C8235C5FF302}\vssver2.scc (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\{A89AED22-9133-424c-88E7-C8235C5FF302}\chrome\content\advantage.png (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\{A89AED22-9133-424c-88E7-C8235C5FF302}\chrome\content\contents.rdf (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\{A89AED22-9133-424c-88E7-C8235C5FF302}\chrome\content\overlay.js (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\{A89AED22-9133-424c-88E7-C8235C5FF302}\chrome\content\overlay.xul (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\{A89AED22-9133-424c-88E7-C8235C5FF302}\chrome\content\vssver2.scc (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\{A89AED22-9133-424c-88E7-C8235C5FF302}\chrome\locale\en-US\overlay.dtd (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\{A89AED22-9133-424c-88E7-C8235C5FF302}\chrome\locale\en-US\vssver2.scc (Adware.Advantage) -> Quarantined and deleted successfully.
C:\Arquivos de programas\Advantage\{A89AED22-9133-424c-88E7-C8235C5FF302}\components\IMeMedia_FF.xpt (Adware.Advantage) -> Quarantined and deleted successfully.
================================================== ======
Novo log do Hijack:

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Arquivos de programas\COMODO\Firewall\cmdagent.exe
C:\Arquivos de programas\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Arquivos de programas\COMODO\Firewall\cfp.exe
C:\Arquivos de programas\VIA\VIAudioi\SBADeck\ADeck.exe
C:\Arquivos de programas\QuickTime\qttask.exe
C:\Arquivos de programas\Java\jre6\bin\jusched.exe
C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe
C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe
C:\Arquivos de programas\Free Download Manager\fdm.exe
C:\Arquivos de programas\Messenger\msmsgs.exe
C:\Documents and Settings\Administrador\Desktop\Programas p agilizar o Windows\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.comodo.com/search/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://farejador.ig.com.br/ie/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://farejador.ig.com.br
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Arquivos de programas\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.d ll
O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Media Codec Update Service] C:\Arquivos de programas\Essentials Codec Pack\update.exe -silent
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Arquivos de programas\COMODO\Firewall\cfp.exe" -h
O4 - HKLM\..\Run: [AudioDeck] C:\Arquivos de programas\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Arquivos de programas\COMODO\Firewall\cfp.exe" -h
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Free Download Manager] "C:\Arquivos de programas\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Baixar com o FDM - file://C:\Arquivos de programas\Free Download Manager\dllink.htm
O8 - Extra context menu item: Baixar tudo com o FDM - file://C:\Arquivos de programas\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selecionado pelo FDM - file://C:\Arquivos de programas\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download video with Free Download Manager - file://C:\Arquivos de programas\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FE78900A-094F-4F16-8212-A5B96F3900C8}: NameServer = 200.165.132.154
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Arquivos de programas\Arquivos comuns\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Arquivos de programas\COMODO\Firewall\cmdagent.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe
--

O problema ainda continua, pois logo depois que reiniciei o pc depois do scan do antimalware apareceu a seguinte janela de 'desligamento do sistema' e o pc reiniciou:
"O sistema está sendo desligado, salve os trabalhos em andamento e faça logoff. As alterações não salvas serão perdidas. Esta operação foi iniciada por AUTORIDADE NT/SYSTEM" *contador regressivo*
"Mensagem:
O processo do sistema
C:\WINDOWS\system32\lsass.exe
terminou inesperadamente com o código de status1073741819. O sistema será agora desligado e reinciado."
Karyne LiDi está offline   Responder com Quote
Antigo 23-02-2009, 8:12   #4 (permalink)
Antonio Vieira S
GeeK
 
Avatar de Antonio Vieira S
 
Registrado em: Jul 2008
Mensagens: 2.879
Reputação: 211 Antonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputação
Arrow

Vários problemas foram removidos pelo Malwarebytes.

Para que o computador não reinicie, dê um duplo clique com o botão esquerdo do mouse sobre o relógio do Windows e atraze o horário dele várias horas para tráz, para dar tempo de executar as ferramentas de remoção dos virus sem que reinicie o computador.

Depois disto faça o seguinte:

Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:
  • Faça o download do Spyware Doctor Starter Edition;
  • Dê um duplo clique no ícone do programa e instale-o clicando em (Próximo > Aceite o contrato > Próximo > Próximo > Instalar > Aguarde a instalação e atualização do Spyware Doctor > Clique no botão Concluir > Próximo > se aparecer uma caixa com a opção de Proteção IntelliGuard, clique no botão Sim > Caso apareça uma caixa com a frase “Bem vindo ao Smart Update, clique no botão Próximo > Concluir);
  • Automaticamente ele deverá iniciar uma verificação rápida. Se ele encontrar ameaças, clique no botão Reparar Marcados → > Continuar.
  • Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança);
  • Se não possível executar o computador em Modo Seguro, faça o escaneamento no modo normal;
  • Marque a opção Verificação Completa > Verificar Agora;
  • Seja paciente, o scan pode demorar;
  • Se ele encontrar ameaças, clique no botão Reparar Marcados → > Continuar > Exibir Histórico > Salvar no arquivo > clique na opção Desktop (para que o log seja salvo na área de trabalho do computador) e salve-o com o nome de Log
  • Reinicie o computador normalmente. Abra este arquivo Log > selecione e copie todo o seu conteúdo e poste-o em sua próxima resposta juntamente com um novo log do Hijackthis e nos diga como está o seu PC depois destes procedimentos;
  • Ficamos no aguardo.
__________________
<><><><><><><><><><><><><><><><>

Pop Blogs = O melhor dos blogs você encontra aqui!


Caixa de Dicas
= Sempre com novos tutoriais e novidades em informática e tecnologia.
Antonio Vieira S está offline   Responder com Quote
Antigo 23-02-2009, 12:01   #5 (permalink)
Karyne LiDi
Membro Senior
 
Registrado em: Mar 2008
Mensagens: 248
Reputação: 0 Karyne LiDi possui ótimo potencial
Enviar mensagem via Yahoo para Karyne LiDi
Padrão

Eu já possuo o 'Spyware Seach and Destroy' e já rodei ele e não acusou nada.
Também já habilitei a "Imunização"
Será melhor baixar o outro e fazer outra verificação?
Karyne LiDi está offline   Responder com Quote
Antigo 23-02-2009, 12:06   #6 (permalink)
Antonio Vieira S
GeeK
 
Avatar de Antonio Vieira S
 
Registrado em: Jul 2008
Mensagens: 2.879
Reputação: 211 Antonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputação
Arrow

Citação:
Postado Originalmente por Karyne LiDi Ver Mensagens
Eu já possuo o 'Spyware Seach and Destroy' e já rodei ele e não acusou nada.
Também já habilitei a "Imunização"
Será melhor baixar o outro e fazer outra verificação?
O Spyware Doctor encontra e remove muito mais problemas que o Spybot. Por isso é muito importante seguir as dicas que te passei na resposta anterior.

Depois disto poste, por gentileza, os novos logs para serem analizados e nos diga como está o PC depois disto.
__________________
<><><><><><><><><><><><><><><><>

Pop Blogs = O melhor dos blogs você encontra aqui!


Caixa de Dicas
= Sempre com novos tutoriais e novidades em informática e tecnologia.
Antonio Vieira S está offline   Responder com Quote
Antigo 23-02-2009, 12:16   #7 (permalink)
Wings
Highlander
 
Avatar de Wings
 
Registrado em: Apr 2007
Mensagens: 15.652
Reputação: 2825 Wings tem uma fabulosa reputaçãoWings tem uma fabulosa reputaçãoWings tem uma fabulosa reputaçãoWings tem uma fabulosa reputaçãoWings tem uma fabulosa reputaçãoWings tem uma fabulosa reputaçãoWings tem uma fabulosa reputaçãoWings tem uma fabulosa reputaçãoWings tem uma fabulosa reputaçãoWings tem uma fabulosa reputaçãoWings tem uma fabulosa reputação
Padrão

Isso parece ser vírus Blaster.
__________________





Última edição por Wings : 23-02-2009 às 12:30.
Wings está offline   Responder com Quote
Antigo 23-02-2009, 12:20   #8 (permalink)
Antonio Vieira S
GeeK
 
Avatar de Antonio Vieira S
 
Registrado em: Jul 2008
Mensagens: 2.879
Reputação: 211 Antonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputação
Arrow

Citação:
Postado Originalmente por Wings Ver Mensagens
Isso parece ser vírus Blaster.
Realmente os sintomas estão a eles, amigo Wings. Mas como o Malwarebytes já detectou e removou outros problemas, então creio que é importante fazer também um escaneamento com o Spyware Doctor para ir removendo outras ameaças que estejam no PC da Karyne.
__________________
<><><><><><><><><><><><><><><><>

Pop Blogs = O melhor dos blogs você encontra aqui!


Caixa de Dicas
= Sempre com novos tutoriais e novidades em informática e tecnologia.
Antonio Vieira S está offline   Responder com Quote
Antigo 24-02-2009, 10:18   #9 (permalink)
Karyne LiDi
Membro Senior
 
Registrado em: Mar 2008
Mensagens: 248
Reputação: 0 Karyne LiDi possui ótimo potencial
Enviar mensagem via Yahoo para Karyne LiDi
Padrão

Agora danôse!

Não consigo mais ligar o computador. Antes de terminar a instalação o computador começou a reiniciar até que não deixa mais o pc iniciar.

Troquei de cpu pra conseguir usar, e agora?
Karyne LiDi está offline   Responder com Quote
Antigo 24-02-2009, 10:31   #10 (permalink)
Antonio Vieira S
GeeK
 
Avatar de Antonio Vieira S
 
Registrado em: Jul 2008
Mensagens: 2.879
Reputação: 211 Antonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputação
Arrow

Citação:
Postado Originalmente por Karyne LiDi Ver Mensagens
Agora danôse!

Não consigo mais ligar o computador. Antes de terminar a instalação o computador começou a reiniciar até que não deixa mais o pc iniciar.

Troquei de cpu pra conseguir usar, e agora?
Mas depois que você trocou a Cpu você está conseguindo iniciar o computador normalmente ou ainda não?

Caso você esteja conseguindo iniciar o computador faça o escaneamento com o Spyware Doctor e remova os problemas que ele encontrar, como foi indicado na resposta anterior.
__________________
<><><><><><><><><><><><><><><><>

Pop Blogs = O melhor dos blogs você encontra aqui!


Caixa de Dicas
= Sempre com novos tutoriais e novidades em informática e tecnologia.
Antonio Vieira S está offline   Responder com Quote
Antigo 24-02-2009, 10:52   #11 (permalink)
Karyne LiDi
Membro Senior
 
Registrado em: Mar 2008
Mensagens: 248
Reputação: 0 Karyne LiDi possui ótimo potencial
Enviar mensagem via Yahoo para Karyne LiDi
Padrão

Citação:
Postado Originalmente por Antonio Vieira S Ver Mensagens
Mas depois que você trocou a Cpu você está conseguindo iniciar o computador normalmente ou ainda não?

Caso você esteja conseguindo iniciar o computador faça o escaneamento com o Spyware Doctor e remova os problemas que ele encontrar, como foi indicado na resposta anterior.
Axo que não me expliquei bem, troquei o pc, só não o monitor e teclado.

Akele não inicia mais, portanto, não há como executar programas
Karyne LiDi está offline   Responder com Quote
Antigo 24-02-2009, 11:00   #12 (permalink)
Antonio Vieira S
GeeK
 
Avatar de Antonio Vieira S
 
Registrado em: Jul 2008
Mensagens: 2.879
Reputação: 211 Antonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputaçãoAntonio Vieira S tem uma fabulosa reputação
Arrow

Agora neste caso seria preciso levar esta CPU em uma assistência técnica para resolver o problema, já que ele não está inicializando mais.

E assim que o problema for corrigido, siga as dicas destes tutoriais para deixar o PC mais protegido, eficiente e para evitar outros problemas:

Dicas de programas gratuitos para deixar o seu computador mais seguro e eficiente

Escolhendo Programas que Iniciam com o PC
__________________
<><><><><><><><><><><><><><><><>

Pop Blogs = O melhor dos blogs você encontra aqui!


Caixa de Dicas
= Sempre com novos tutoriais e novidades em informática e tecnologia.
Antonio Vieira S está offline   Responder com Quote
Antigo 13-04-2009, 20:19   #13 (permalink)
Karyne LiDi
Membro Senior
 
Registrado em: Mar 2008
Mensagens: 248
Reputação: 0 Karyne LiDi possui ótimo potencial
Enviar mensagem via Yahoo para Karyne LiDi
Padrão

Uma dúvida:

Este vírus pode afetar a placa mãe?
Karyne LiDi está offline   Responder com Quote
Antigo 02-05-2009, 21:15   #14 (permalink)
Karyne LiDi
Membro Senior
 
Registrado em: Mar 2008
Mensagens: 248
Reputação: 0 Karyne LiDi possui ótimo potencial
Enviar mensagem via Yahoo para Karyne LiDi
Padrão

Valeu pelas dicas pessoal, mas já levei para a assistência e a placa-mãe foi trocada.

Só custou 190 paus, mas "exugou" o pc pois tinha um monte de programas baixados que já não serviam mais e a assistência ainda instalou a versão premium do Avira, na minha opinião, não saiu caro.
Karyne LiDi está offline   Responder com Quote
Resposta


Opções do Tópico

Regras de Mensagens
Você não pode criar tópicos
Você não pode postar respostas
Você não pode anexar arquivos
Você não pode editar suas mensagens

Código vB está Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Ir para...


Horários baseados na GMT -3. Agora são 15:23.