Logo Hardware.com.br
279dr36
279dr36 Membro Junior Registrado
147 Mensagens 0 Curtidas

[Resolvido] Problemas com vírus.

#1 Por 279dr36 24/03/2009 - 13:14
Olá galera , o técnico veio aqui faz uma semana +ou - tudo normal anti - virus sempre ligado Avg quando eu fui reiniciar apareceu aquela telinha ai apertei enter e apareceu aquela tela azul ai tive que fazer Logof ai pego normal tudo blz
mais isso ai já é virus ??
ou é algum poblema nos arquivos do windowns
Responder
Power Max
Power Max Ubbergeek Registrado
4.2K Mensagens 509 Curtidas
#17 Por Power Max
24/03/2009 - 15:09
279dr36 disse:
To falando tipo eu passa ele e ele excluir algo do windowns que é para funcionar e ñ pega mais ?

ter que formata ?

O Malwarebytes é um programa muito seguro, pode usar ele tranquilamente. E sempre que ele exclui alguma coisa, ele guarda uma cópia dos arquivos excluidos na quarentena dele. Aí no caso de ser preciso restaurar algum arquivo é só ir na quarentena dele e restaurar o arquivo.
<><><><><><><><><><><><><><><><>

Caixa de Dicas = Sempre com novos tutoriais e atualidades em informática e tecnologia.
Super Links = Mensagens de fé e esperança ao seu coração.
279dr36
279dr36 Membro Junior Registrado
147 Mensagens 0 Curtidas
#22 Por 279dr36
24/03/2009 - 15:49
Ae Log :

Malwarebytes' Anti-Malware 1.34
Versão do banco de dados: 1892
Windows 5.1.2600 Service Pack 2

24/03/2009 15:48:53
mbam-log-2009-03-24 (15-48-48).txt

Tipo de Verificação: Completa (C:\|D:\|)
Objetos verificados: 117975
Tempo decorrido: 43 minute(s), 56 second(s)

Processos da Memória infectados: 5
Módulos de Memória Infectados: 0
Chaves do Registro infectadas: 7
Valores do Registro infectados: 9
Ítens do Registro infectados: 6
Pastas infectadas: 1
Arquivos infectados: 24

Processos da Memória infectados:
C:\WINDOWS\services.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\reader_s.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\makehm.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Trabalho\reader_s.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\tdctxte.exe (Backdoor.Bot) -> No action taken.

Módulos de Memória Infectados:
(Nenhum ítem malicioso foi detectado)

Chaves do Registro infectadas:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\restore (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Protect (Rootkit.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\tdctxte (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\tdctxte (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tdctxte (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\AGprotect (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\protect (Rootkit.Agent) -> No action taken.

Valores do Registro infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\services (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\services (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\services (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\services (Trojan.Agent) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\services (Trojan.Agent) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\services (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> No action taken.

Ítens do Registro infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\windows\system32\makehm.exe -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: system32\makehm.exe -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\explorer.exe,C:\WINDOWS\system32\makehm.exe,C:\WINDOWS\system32\gcc.exe,) Good: (userinit.exe) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Pastas infectadas:
C:\Documents and Settings\Trabalho\Dados de aplicativos\nidle (Trojan.Agent) -> No action taken.

Arquivos infectados:
C:\WINDOWS\system32\forx72881.exe (Spyware.OnlineGames) -> No action taken.
C:\WINDOWS\system32\forx75860.exe (Spyware.OnlineGames) -> No action taken.
C:\WINDOWS\services.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\gcc.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\pdbcopy.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\reader_s.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\comsa32.sys (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\codeblocks.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\deviceemulator.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\makehm.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\2.tmp (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\3.tmp (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\4.tmp (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\5.tmp (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\7.tmp (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\9.tmp (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\A.tmp (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Trabalho\reader_s.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\FInstall.sys (Backdoor.Bot) -> No action taken.
C:\WINDOWS\system32\tpszxyd.sys (Backdoor.Bot) -> No action taken.
C:\WINDOWS\system32\hhupd.exe (Backdoor.Bot) -> No action taken.
C:\WINDOWS\system32\tdctxte.exe (Backdoor.Bot) -> No action taken.
C:\WINDOWS\services.ex_ (Heuristics.Reserved.Word.Exploit) -> No action taken.
C:\WINDOWS\system32\drivers\protect.sys (Rootkit.Agent) -> No action taken.





Eu Seleciono todos e remover selecionados?


Não cliquei em Remover Selecionados vou esperar a resposta depois que vc viu o log ai
279dr36
279dr36 Membro Junior Registrado
147 Mensagens 0 Curtidas
#24 Por 279dr36
24/03/2009 - 15:57
Malwarebytes' Anti-Malware 1.34
Versão do banco de dados: 1892
Windows 5.1.2600 Service Pack 2

24/03/2009 15:56:19
mbam-log-2009-03-24 (15-56-19).txt

Tipo de Verificação: Completa (C:\|D:\|)
Objetos verificados: 117975
Tempo decorrido: 43 minute(s), 56 second(s)

Processos da Memória infectados: 5
Módulos de Memória Infectados: 0
Chaves do Registro infectadas: 7
Valores do Registro infectados: 9
Ítens do Registro infectados: 6
Pastas infectadas: 1
Arquivos infectados: 24

Processos da Memória infectados:
C:\WINDOWS\services.exe (Trojan.Agent) -> Unloaded process successfully.
C:\WINDOWS\system32\reader_s.exe (Trojan.Agent) -> Unloaded process successfully.
C:\WINDOWS\system32\makehm.exe (Trojan.Agent) -> Unloaded process successfully.
C:\Documents and Settings\Trabalho\reader_s.exe (Trojan.Agent) -> Unloaded process successfully.
C:\WINDOWS\system32\tdctxte.exe (Backdoor.Bot) -> Unloaded process successfully.

Módulos de Memória Infectados:
(Nenhum ítem malicioso foi detectado)

Chaves do Registro infectadas:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\restore (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Protect (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\tdctxte (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\tdctxte (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tdctxte (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\AGprotect (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\protect (Rootkit.Agent) -> Quarantined and deleted successfully.

Valores do Registro infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\services (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\services (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\services (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\services (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\services (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\services (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> Quarantined and deleted successfully.

Ítens do Registro infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\windows\system32\makehm.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: system32\makehm.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\explorer.exe,C:\WINDOWS\system32\makehm.exe,C:\WINDOWS\system32\gcc.exe,) Good: (userinit.exe) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Pastas infectadas:
C:\Documents and Settings\Trabalho\Dados de aplicativos\nidle (Trojan.Agent) -> Quarantined and deleted successfully.

Arquivos infectados:
C:\WINDOWS\system32\forx72881.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\forx75860.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\WINDOWS\services.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\gcc.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\pdbcopy.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\reader_s.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\comsa32.sys (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\codeblocks.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\deviceemulator.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\makehm.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\2.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\3.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\4.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\5.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\7.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\9.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\A.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Trabalho\reader_s.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\FInstall.sys (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\tpszxyd.sys (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\hhupd.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\tdctxte.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\WINDOWS\services.ex_ (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\protect.sys (Rootkit.Agent) -> Quarantined and deleted successfully.

Ae apareceu 2 virus que precisa reiniciar clicko em sim ?

Se der algum poblema na hora de ligar o que eu faço ?

Ae apareceu 2 virus que precisa reiniciar clicko em sim ?

Se der algum poblema na hora de ligar o que eu faço ?
279dr36
279dr36 Membro Junior Registrado
147 Mensagens 0 Curtidas
#26 Por 279dr36
24/03/2009 - 16:09
Clickei em sim deu varios erros na hora de iniciar ai dps volto eu conseguir da ctrl+Alt+del e dei logof mais ja vi que deu uma melhorada na restauração do sistema que volto a pegar o que devo fazer agora restaurar ele ?

Restaurar para uma outra data resolveria ??? tipo eu tinha o Windows Disk que removia os arquivos instalando ao reiniciar que o tecnico boto
Power Max
Power Max Ubbergeek Registrado
4.2K Mensagens 509 Curtidas
#27 Por Power Max
24/03/2009 - 16:13
279dr36 disse:
Restaurar para uma outra data resolveria ??? tipo eu tinha o Windows Disk que removia os arquivos instalando ao reiniciar que o tecnico boto

Não precisa restaurar não. Faça o seguinte:

veja.png Siga, por gentileza, as dicas deste tutorial para fazer um escaneamento de seu PC pelo Nod32 Online:

Tutorial do antivirus Nod32 Online

Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador:
C:\Arquivos de programas\EsetOnlineScanner\log

Na sua próxima resposta poste este log do Nod32 Online juntamente com um novo log do Hijackthis e nos diga, por gentileza, como está o seu PC após seguir este procedimento.

Ficamos no aguardo de sua resposta.
<><><><><><><><><><><><><><><><>

Caixa de Dicas = Sempre com novos tutoriais e atualidades em informática e tecnologia.
Super Links = Mensagens de fé e esperança ao seu coração.
279dr36
279dr36 Membro Junior Registrado
147 Mensagens 0 Curtidas
#28 Por 279dr36
24/03/2009 - 16:21
Posso fazer no firefox a parada do nod é pq o iexplore ta lento pakas

Get a FREE Online Virus Scan


ImagemUse ESET's Online Antivirus Scan and Make Sure Your System Is Clean


var browser=navigator.appName var b_version=navigator.appVersion var version=parseFloat(b_version) if (browser == "Microsoft Internet Explorer") { document.write("
"); } else { document.write("Your browser is not supported.
ESET Online Scanner is based on ActiveX technology and requires Microsoft Internet Explorer with enabled ActiveX controls. User has to agree to install ActiveX package signed by ESET.
For more details check System Requirements.


"); } Your browser is not supported.
ESET Online Scanner is based on ActiveX technology and requires Microsoft Internet Explorer with enabled ActiveX controls. User has to agree to install ActiveX package signed by ESET.
For more details check System Requirements.




Deu isso até com o iexplore
Power Max
Power Max Ubbergeek Registrado
4.2K Mensagens 509 Curtidas
#30 Por Power Max
24/03/2009 - 16:29
279dr36 disse:
Posso fazer no firefox a parada do nod é pq o iexplore ta lento pakas

Ele só funciona no Internet Explorer. Mas você pode usar ele no Firefox se instalar o plugin IE Tab:
https://addons.mozilla.org/pt-BR/firefox/addon/1419

Para usar corretamente o IE Tab siga as dicas deste tutorial:
http://www.pcforum.com.br/cgi/yabb/YaBB.cgi?num=1205833735

Se mesmo com o plugin acima não for possível fazer o o escaneamento com o Nod32 faça o seguinte:

veja.png Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

  • Faça o download do Spyware Doctor Starter Edition;
  • Dê um duplo clique no ícone do programa e instale-o clicando em (Próximo > Aceite o contrato > Próximo > Próximo > Instalar > Aguarde a instalação e atualização do Spyware Doctor > Clique no botão Concluir > Próximo > se aparecer uma caixa com a opção de Proteção IntelliGuard, clique no botão Sim > Caso apareça uma caixa com a frase “Bem vindo ao Smart Update, clique no botão Próximo > Concluir);
  • Automaticamente ele deverá iniciar uma verificação rápida. Se ele encontrar ameaças, clique no botão Reparar Marcados → > Continuar.
  • Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança);
  • Se não possível executar o computador em Modo Seguro, faça o escaneamento no modo normal;
  • Marque a opção Verificação Completa > Verificar Agora;
  • Seja paciente, o scan pode demorar;
  • Se ele encontrar ameaças, clique no botão Reparar Marcados → > Continuar > Exibir Histórico > Salvar no arquivo > clique na opção Desktop (para que o log seja salvo na área de trabalho do computador) e salve-o com o nome de Log
  • Reinicie o computador normalmente. Abra este arquivo Log > selecione e copie todo o seu conteúdo e poste-o em sua próxima resposta juntamente com um novo log do Hijackthis e nos diga como está o seu PC depois destes procedimentos;
  • Ficamos no aguardo.
<><><><><><><><><><><><><><><><>

Caixa de Dicas = Sempre com novos tutoriais e atualidades em informática e tecnologia.
Super Links = Mensagens de fé e esperança ao seu coração.
Responder Tópico
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal