Logo Hardware.com.br
Adrpk
Adrpk Novo Membro Registrado
17 Mensagens 0 Curtidas

win32/polipos e windowsxp

#1 Por Adrpk 06/01/2010 - 19:43
oi, sou nova aqui, mas sempre busco por aqui, e nos foruns, as respostas pra solucionar os problemas e coisas que não sei como fazer.

To com o seguinte problema que tá muito dificil de resolver. O pc tá infectado com esse vírus, ''polipos'' que age em tudo que e vai se propagando em tudo que é .exe. Nem avast, nem Avira, nem nenhum dos antí virus captam, pelo contrario tenho a impressao que confundem o proprio anti virus.
To usando agora o Dr.Web, que dizem ser o que 'cura' esse vírus. Não sei se vai dar certo...

Quando tava com o avast, ele detectou o virus e tal, só que pelo que vi depois parece ter deletado, excluido, alterado, sei la, alguma coisa assim dos componentes do windows, por exemplo, não consigo acessar a ''conta de usuarios'' e quando o pc tá iniciando abre um tal de ''HPassitentwindows não sei o que ''intasller'', pedido disco e dai clico mil vez no cacelar e mesmo assim insiste, ate que uma hora 'cansa' e para. O media player e audacity aponta com o virus o 'polipos' dai removi uma vez e tive que reinstalar de novo, fico aquele quadrinho de quando o programa nao é reconhecido. Se ignoro abre normal, mas o virus ta ali.

E aí queria saber, o que fazer, pra tirar esse vírus e pro windows voltar a funcionar normalmente, pensei em restaurar o sistema, alguma coisa assim..emfim preciso de ajuda!! nessa...


ps.: sou leiga em termos de computador e tal, mas tb não 'analfabeta' e não entendo muito quando cai na linguagem técnica, o que aprendi, sei e saco, foi resolvendo todas os perrengues e coisas que aparecem,...

Obrigada se puderem me ajudar.
Responder
PH
PH Cyber Highlander Registrado
61K Mensagens 10.6K Curtidas
#2 Por PH
06/01/2010 - 19:49
Esse vírus é pesado, como ele danifica os executáveis, possívelmente já ferrou o anti-vírus que tem no PC.

A remoção desse vírus deve ser feita manualmente.
Aqui tem as instruções de como remover o vírus só que inglês.

http://www.spywareremove.com/removeWin32Polipos.html

Tem uma tradução a meia boca, mas pode te ajudar.

******************************************************

Win32.Polipos Descrição
Win32.Polipos (Virus.Polipos) é uma ameaça de vírus que possam entrar em seu computador através de um exploit de segurança do navegador. Depois Win32.Polipos é instalado, ele permanece na memória do seu sistema onde attampts para infectar outros arquivos executáveis em que pode danificar arquivos essenciais necessários para o funcionamento de seu sistema. Win32.Polipos ou Virus.Polipos pode abrir o computador a um invasor remoto onde ele poderia ser controlado para perfrom acções maliciosas. Win32.Polipos ou Virus.Polipos é uma ameaça grave e risco de segurança que devem ser detectados com um spyware ferramenta de verificação para que ele possa ser removido.

Win32.Polipos Detecção Automática (recomendado)
O PC está infectado com Win32.Polipos? Com segurança e detectar rapidamente Win32.Polipos, recomendamos que você ...

Download SpyHunter's Malware Scanner.


Win32.Polipos Manual Removal Instructions
Backup Lembrete: Sempre certifique-se de fazer backup de seu PC antes de fazer quaisquer alterações

Para remover Win32.Polipos, primeiro você deve parar todos os processos Win32.Polipos que estão em execução na memória do computador. Para parar todos os processos Win32.Polipos, pressione CTRL + ALT + DELETE para abrir o Windows Task Manager. Clique na aba "Processos", procure Win32.Polipos, em seguida, clique direito do mouse e escolha "Finalizar processo" chave.

Para eliminar as chaves do Registro Win32.Polipos, abra o Windows Registry Editor clicando no "botão Iniciar do Windows" e selecionar "Executar". Digite "regedit" na caixa e clique em "OK". Uma vez que o Editor do Registro é aberto, procure a chave de registro "HKEY_LOCAL_MACHINE \ Software \ Win32.Polipos". Com o botão direito do mouse na chave do Registro e selecione "Excluir".

Finalmente, para se livrar completamente da Win32.Polipos, você deve remover manualmente outros arquivos Win32.Polipos. Esses arquivos Win32.Polipos pode ser em forma de EXE, DLL, LSP, TOOLBAR, Browser Hijack, e / ou Browser Plugin. Por exemplo, Win32.Polipos pode criar um arquivo como
% Program_files% \ Win32.Polipos \ Win32.Polipos.exe. Localizar e remover estes arquivos.
Mas aquele que me negar diante dos homens, eu também o negarei diante do meu Pai que está nos céus.

Mateus 10:33
PH
PH Cyber Highlander Registrado
61K Mensagens 10.6K Curtidas
#6 Por PH
06/01/2010 - 20:05
Adrpk disse:
ah, obrigada PH, vou dar uma olhada e ver se entendo... minha preocupação ta tb com o que foi detonado do windows, pensando nos estragos..



O procedimento deve ser feito o mais rapido possível, pois o estrago pode aumentar, depois que conseguir eliminar o vírus, ai sim passamos para outra etapa que é verificar o Windows.

Melhor, aqui tem uma lista de sites que falam sobre o assunto e alguns como remover esse vírus, todos em português.

http://www.google.com.br/search?hl=pt-BR&source=hp&q=como+remover+o+v%C3%ADrus+win32%2Fpolipos&btnG=Pesquisa+Google&meta=lr%3Dlang_pt&aq=f&oq=
Mas aquele que me negar diante dos homens, eu também o negarei diante do meu Pai que está nos céus.

Mateus 10:33
PH
PH Cyber Highlander Registrado
61K Mensagens 10.6K Curtidas
#8 Por PH
06/01/2010 - 20:34
Adrpk, existem muitos vírus que só conseguem ser removidos se forem tirados manualmente, com o tempo as empresas de anti-vírus, criam ferramenteas para remoção do mesmo.

Vou lhe passar algumas:

http://br.trendmicro.com/br/home/ (disponibiliza um Scan gratis no seu PC)

http://www.symantec.com/pt/br/norton/security_response/removaltools.jsp (você pode baixar a ferramenta de remoção caso tenha algum vírus desses que tem na lista, eu particulamente tenho todas guardadas assim se caso me depare com um vírus desse já tenho a ferramenta).
Mas aquele que me negar diante dos homens, eu também o negarei diante do meu Pai que está nos céus.

Mateus 10:33
Djoni Filho
Djoni Filho General de Pijama Registrado
2.9K Mensagens 209 Curtidas
#9 Por Djoni Filho
06/01/2010 - 21:20
Para uma analise no seu computador, por gentileza, siga os procedimentos abaixo:

1. Faça o download do Hijackthis e salve-o em sua área de trabalho;
2. Duplo clique em HJTInstall.exe
Imagem


3. Clique no botão [Install]

Imagem



4. Clique no botão [Do a system scan and save a logfile]
Imagem





5. Ao fim da análise, um log será gerado, copie-o e mostre-o em sua proxima resposta.


Fico no aguardo.
Cordialmente,
Djoni Filho.
Adrpk
Adrpk Novo Membro Registrado
17 Mensagens 0 Curtidas
#12 Por Adrpk
06/01/2010 - 22:04
é relatório pra ver o que tem e não de virus?

---
Reiniciei agora, quando tava postando antes o Dr.Web tava rodando aqui. Apareceu tudo o que tava infectado (75 no caso) aí uns foram 'curados' e os que não dava de 'curar' foram 'eliminados'.

Em seguida passei de novo e não detectou nada. Reiniciou e aí foi pra tela azul aparecendo
> CHKDSK excluindo registro de aqruivo orfão...
escluindo indice $0 do arquivo 25..
depois
>CHKDSK recuperando arquivos perdidos..
nas 3 etapas.

A tela azul de log de usuarios desapareceu mesmo, fica preto e com o campo pra digitar usuario e senha.
Dei o log, iniando e aparecendo aquele negocio que tinha falado antes:
'windows installer' aí vai a barra de loading até a metade e pede pra inserir um disco. Dai cancelo e insiste, até que por fim, cancela.

Agora passei o scan do Avira e não apareceu nada do 'Polipo'
cliquei no media player, que era por onde tava vendo se desaparecia ou nao o vírus, e deu uma msg de erro dizendo que ''....win32.. não é arquivo válido''.

O Avira que antes ficava o tempo todo alertando do vírus até agora nada, mas tenho minhas duvidas se dá pra confiar no Avira.
O Msn não ta logando, mas daí nao sei se é a conexão ou consequencia disso tudo, indica o IP como problema.

Sei que não da de confiar no Avira, e nao sei se elimonou ou vítus ou nao...vou fazer o relatorio, mas acho que perdi alguns programas e umas partes do windows tão bem danificadas, por esses indicios..
PH
PH Cyber Highlander Registrado
61K Mensagens 10.6K Curtidas
#13 Por PH
06/01/2010 - 22:11
Fica pedindo o disco do Windows, pois arquivos importantes foram modificados.

Lembre-se que o vírus danifica arquivos .exe com isso pode ter danificado vários arquivos do Windows. Naquele tutorial que te passei, você encontrou os arquivos do vírus?
Mas aquele que me negar diante dos homens, eu também o negarei diante do meu Pai que está nos céus.

Mateus 10:33
Adrpk
Adrpk Novo Membro Registrado
17 Mensagens 0 Curtidas
#14 Por Adrpk
06/01/2010 - 22:21
tava olhando agora, não encontrei nehuma ferramenta pra remoçao com o nome do vírus, vou olhar de novo.

[off]a razão por ter recorrido ao Dr. Web é que li num forum, (mais de um a mesma coisa) de um cara com o mesmo problema com esse vírus, e comentava que o unico que removia era o utilitario do dr.web, que os outros avast, norton, avira, avg, .. tudo que é nome de anti virus desse mais conhecidos nehuma caçava e só confundia o propio anti-vírus, e que conseguiram remover somente com o dr.web.[off]

Aqui ta o relatorio, nao sei decifrar essa linguagem mesmo..

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:32:43, on 6/1/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe
C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe
C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Arquivos de programas\Bonjour\mDNSResponder.exe
C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVD.exe
C:\Arquivos de programas\HP\HP Software Update\HPWuSchd2.exe
C:\Arquivos de programas\QuickTime\QTTask.exe
C:\Arquivos de programas\iTunes\iTunesHelper.exe
C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\wuauclt.exe
C:\Arquivos de programas\Messenger\msmsgs.exe
C:\Arquivos de programas\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\svchost.exe
C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe
C:\Arquivos de programas\iPod\bin\iPodService.exe
C:\Arquivos de programas\HP\Digital Imaging\bin\hpqSTE08.exe
C:\ARQUIV~1\HP\DIGITA~1\PRODUC~1\bin\hprblog.exe
C:\Arquivos de programas\Opera 10.10 Beta\opera.exe
C:\Arquivos de programas\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Arquivos de programas\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: AdvancedAdvisor - {7141E838-7BE0-F63D-6939-29A2CC9FBB15} - C:\Arquivos de programas\AdvancedAdvisor\AdvancedAdvisor-2.dll (file missing)
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Arquivos de programas\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Arquivos de programas\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Arquivos de programas\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [AnyDVD] C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Arquivos de programas\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [MS Virtual CLS] C:\WINDOWS\system32\msvmcls64.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Microsoft(R) System Manager] C:\WINDOWS\system32\b0ba12.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Fátima\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Photozig Albums Media Detector] C:\Arquivos de programas\Photozig Albums\pzAlbumsDetect.exe
O4 - HKCU\..\Run: [swg] "C:\Arquivos de programas\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Tpp3] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\gpp3g.exe
O4 - HKCU\..\Run: [p55w] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\p55bd.exe
O4 - HKCU\..\Run: [psysjo32] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyjo32.exe
O4 - HKUS\S-1-5-21-1801674531-1677128483-839522115-1003\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-1801674531-1677128483-839522115-1003\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background (User '?')
O4 - HKUS\S-1-5-21-1801674531-1677128483-839522115-1003\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background (User '?')
O4 - HKUS\S-1-5-21-1801674531-1677128483-839522115-1003\..\Run: [Google Update] "C:\Documents and Settings\Fátima\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe" /c (User '?')
O4 - HKUS\S-1-5-21-1801674531-1677128483-839522115-1003\..\Run: [Photozig Albums Media Detector] C:\Arquivos de programas\Photozig Albums\pzAlbumsDetect.exe (User '?')
O4 - HKUS\S-1-5-21-1801674531-1677128483-839522115-1003\..\Run: [swg] "C:\Arquivos de programas\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User '?')
O4 - HKUS\S-1-5-21-1801674531-1677128483-839522115-1003\..\Run: [Tpp3] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\gpp3g.exe (User '?')
O4 - HKUS\S-1-5-21-1801674531-1677128483-839522115-1003\..\Run: [p55w] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\p55bd.exe (User '?')
O4 - HKUS\S-1-5-21-1801674531-1677128483-839522115-1003\..\Run: [psysjo32] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\psyjo32.exe (User '?')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Arquivos de programas\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O15 - Trusted Zone: http://click.getmirar.com (HKLM)
O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5C84A9C1-291E-4B54-9E13-C048C3EEC3E6}: NameServer = 200.176.2.10,200.176.2.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{F013AF19-10FA-44C2-BFFE-88A3A112CED9}: NameServer = 200.176.2.10,200.176.2.12
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Bonjour Service - Apple Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe

--
End of file - 11115 bytes
Djoni Filho
Djoni Filho General de Pijama Registrado
2.9K Mensagens 209 Curtidas
#15 Por Djoni Filho
06/01/2010 - 22:45
Voce está infectado.

*Baixe o MalwareBytes Anti-malware e salve-o no desktop:
*Instale o programa
*Ao finalizar, se alguma atualização existir,o download será automático. Aguarde...
*Terminada a atualização, o programa será aberto automaticamente.
*Na aba [Verificação], selecione a opção [Verificação completa]
*Clique em [Verificar] e selecione as unidades a serem examinadas
*Ao término do scan poderá ser interrogado se deseja remover objetos da memória. Clique [SIM] e finalmente clique em [OK]. Um relatório (mbam-log-ano-mês-data.txt) será apresentado.
*Alguns malwares são rebeldes e necessitam de uma reinicialização para a remoção. Caso isto seja solicitado, clique para reiniciar o PC. Caso não seja solicitado, reinicie o PC manualmente.
*Abra novamente o programa Malwarebytes e na aba [Logs] clique no arquivo mbam-log-ano-mês-data.txt
*Clique em [Abrir], copie, cole-o na sua próxima resposta, junto com mais um log do hijackthis, para ver se os problemas foram sanados.
Cordialmente,
Djoni Filho.
Responder Tópico
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal