Logo Hardware.com.br
Meyer!
Meyer! Ubbergeek Registrado
3.9K Mensagens 535 Curtidas
#36 Por Meyer!
14/12/2011 - 10:19
  • Baixe o ERUNT
  • Crie uma pasta em C:\ chamada ERUNT e extraia nela
  • Execute o arquivo C:\ERUNT\ERUNT.exe
  • Clique "OK"-> "OK"-> "Sim"->"OK"
Atenção: Desative temporariamente seu antivírus



  • Baixe o ComboFix e arkOrchid">salve-o na área de trabalho
  • Execute-o e aceite o contrato
  • *****: Se o Console de Recuperação do Microsoft Windows não estiver instalado, aceite a instalação do mesmo
  • Após o Console ser instaldo, clique [Sim] e aguarde a conclusão das etapas
Citação:
arkRed">Atenção:
  • Não use o mouse nem o teclado durante as etapas!!
  • Para interromper o scan, tecle N

  • Cole o relatório apresentado
Alison 150
Alison 150 Membro Senior Registrado
211 Mensagens 12 Curtidas
#37 Por Alison 150
14/12/2011 - 19:07
Aí está o relatório:

ComboFix 11-12-13.03 - Alison Souza 14/12/2011 18:57:41.1.4 - x86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.55.1046.18.2047.1608 [GMT -2:00]
Executando de: c:\documents and settings\Alison Souza\Desktop\ComboFix.exe
.
.
((((((((((((((((((((((((((((((((((((( Outras Exclusões )))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\Documents
c:\windows\system32\Thumbs.db
.
.
((((((((((((((((((((((((((((((((((((((( Drivers/Serviços )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_NPF
-------\Service_NPF
.
.
(((((((((((((((( Arquivos/Ficheiros criados de 2011-11-14 to 2011-12-14 ))))))))))))))))))))))))))))
.
.
2011-12-14 15:05 . 2011-12-14 15:06 -------- d-----w- C:\ERUNT
.
.
.
((((((((((((((((((((((((((((((((((((( Relatório Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-11-21 04:42 . 2011-12-11 18:13 134104 ----a-w- c:\arquivos de programas\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vazias e legítimas por padrão não são apresentadas.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
2011-02-01 21:17 1487240 ----a-w- c:\arquivos de programas\Ask.com\GenericAskToolbar.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\arquivos de programas\Ask.com\GenericAskToolbar.dll" [2011-02-01 1487240]
.
[HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1]
[HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\arquivos de programas\Java\jre1.5.0_04\bin\jusched.exe" [2005-06-03 36975]
"HDAudDeck"="c:\arquivos de programas\VIA\VIAudioi\HDADeck\HDeck.exe" [2009-07-15 33636352]
"Six Engine"="c:\arquivos de programas\ASUS\EPU-4 Engine\FourEngine.exe" [2009-07-08 5782528]
"StartCCC"="c:\arquivos de programas\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-05-04 102400]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360]
.
c:\documents and settings\All Users\Menu Iniciar\Programas\Inicializar\
Adobe Reader Speed Launch.lnk - c:\arquivos de programas\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 29696]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
.
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [11/12/2011 15:46 1381632]
.
Conteúdo da pasta 'Tarefas Agendadas'
.
2011-12-14 c:\windows\Tasks\Scheduled Update for Ask Toolbar.job
- c:\arquivos de programas\Ask.com\UpdateTask.exe [2011-02-01 21:17]
.
2011-12-14 c:\windows\Tasks\User_Feed_Synchronization-{88C25647-541E-4149-BF1C-CBC89F3BCB0C}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 06:31]
.
.
------- Scan Suplementar -------
.
uStart Page = hxxp://ohmydollz.uol.com.br/
TCP: DhcpNameServer = 192.168.254.254
FF - ProfilePath - c:\documents and settings\Alison Souza\Dados de aplicativos\Mozilla\Firefox\Profiles\wz91dl4x.default\
FF - prefs.js: browser.startup.homepage - www.orkut.com.br
FF - prefs.js: network.proxy.type - 0
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-12-14 19:04
Windows 5.1.2600 Service Pack 2 NTFS
.
Procurando processos ocultos ...
.
Procurando entradas auto inicializáveis ocultas ...
.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HDAudDeck = c:\arquivos de programas\VIA\VIAudioi\HDADeck\HDeck.exe 1????????????????????????????????????????????????????????
.
Procurando ficheiros/arquivos ocultos ...
.
Varredura completada com sucesso
arquivos/ficheiros ocultos: 0
.
**************************************************************************
.
--------------------- DLLs Carregadas Sob os Processos em Execução ---------------------
.
- - - - - - - > 'winlogon.exe'(660)
c:\windows\system32\Ati2evxx.dll
c:\windows\system32\atiadlxx.dll
.
- - - - - - - > 'explorer.exe'(2508)
c:\windows\system32\ieframe.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Outros Processos em Execução ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\arquivos de programas\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\arquivos de programas\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Tempo para conclusão: 2011-12-14 19:05:43 - Máquina reiniciou
ComboFix-quarantined-files.txt 2011-12-14 21:05
.
Pré-execução: 5 pasta(s) 46.945.886.208 bytes disponíveis
Pós execução: 6 pasta(s) 47.011.213.312 bytes disponíveis
.
WindowsXP-KB310994-SP2-Home-BootDisk-PTB.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect /usepmtimer
.
- - End Of File - - 2692DBF9EBFB5B22991F4964561C380B
Meyer!
Meyer! Ubbergeek Registrado
3.9K Mensagens 535 Curtidas
#38 Por Meyer!
14/12/2011 - 19:21
Imagem
Contra-prova:

[LIST=1]
Baixe e instale o Malware'Bytes

Espere a atualização e o programa vai abrir automaticamente.

Na aba Verificação , selecione a opção : Verificação Completa.

Clique em Verificar e selecione a partição onde o Windows está instalado.

Quando finalizar o escaneamento, clique em SIM =>OK => Ver Resultados => Remover Selecionados.

Cole o relatório apresentado.[/LIST]

Se não baixar, tente renomear antes de baixar, tente pelo modo seguro com rede, ou baixe em outro PC, mas renomeie.

Imagem
Adwares:

[LIST=1]
Faça download do AD-Remover e salve-o no desktop

***: Se usa o Windows Vista/7: Clique com o botão direito no AD-Remove e selecione "Executar como administrador"

Clique [Clean] > [Sim] > [OK] > [Sim]. O PC poderá ser reiniciado para a completa limpeza.

Poste o relatório que está em C:\Ad-Report-CLEAN[1].txt[/LIST][quote]
Rodriguez99
Rodriguez99 Novo Membro Registrado
1 Mensagem 0 Curtidas
#40 Por Rodriguez99
10/03/2012 - 14:57
Galera,

Estava tendo esse mesmo problema até ontem: não conseguia instalar o Adobe Flash Player 11 no Firefox 10, pois a instalação travava em 12%.

A solução é utilizar o Instalador do Flash (no link abaixo). Fiz isso é instalou perfeitamente.


Flash Player Installation Survey


Windows 32-bit

Flash Player for Internet Explorer
Flash Player for other browsers (Mozila Firefox, Opera, Safari)


Windows 64-bit

Flash Player for Internet Explorer
Flash Player for other browsers (Mozilla Firefox, Opera, Safari)

Note: the 64-bit installers will install Flash Player for 32-bit and 64-bit browsers.

Macintosh
Flash Player for supported browsers

Uninstallers
Windows 32-bit: http://download.macromedia.com/pub/flashplayer/current/uninstall_flash _player_32bit.exe
Windows 64-bit: http://download.macromedia.com/pub/flashplayer/current/uninstall_flash _player_64bit.exe

Uninstallers for Mac OS can be found on this page http://kb2.adobe.com/cps/909/cpsid_90906.html

© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal