Logo Hardware.com.br
Cmte_Lima
Cmte_Lima Novo Membro Registrado
60 Mensagens 0 Curtidas

services.exe - consumindo 100% da memória

#1 Por Cmte_Lima 18/01/2007 - 14:47
Fala galera, blzaa?
Bom é o seguinte, ontem eu executei um arquivo, e sem saber que era um virus, me infectou com muitos spywares, malwares, vírus.
Hoje fiquei o dia inteiro "desinfectando" o pc, retirei cerca de 120, porém, agora em intervalos de 2/3 minutos, o arquivo SERVICES.EXE utiliza 100% da memória, ocorrendo um travamento por +/- 30seg e voltando ao normal.
Fiz um log no hijackthis e espero que consigo alguma ajuda de vocês para solucionar esse problema.
PS: Windowns Xp SP2
Já passei todos anti-virus possiveis e nada.

NOVO :
Galera descobri que só depois que eu instalo o AVG começa esse problema do SERVICES.EXE, eu desintalei e ficou normal. O que pode ser ?
Alguma coisa, porque eu SEMPRE usei o AVG 7.5 aqui.





Logfile of HijackThis v1.99.1
Scan saved at 14:32:28, on 18/1/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\ARQUIV~1\Grisoft\AVG7\avgamsvr.exe
C:\ARQUIV~1\Grisoft\AVG7\avgupsvc.exe
C:\ARQUIV~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\ARQUIV~1\Grisoft\AVG7\avgcc.exe
C:\ARQUIV~1\Grisoft\AVG7\avgfwsrv.exe
C:\Arquivos de programas\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe
C:\Arquivos de programas\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Arquivos de programas\iPod\bin\iPodService.exe
C:\Arquivos de programas\Mozilla Firefox\firefox.exe
C:\ARQUIV~1\WinZip\winzip32.exe
C:\DOCUME~1\PARTIC~1\CONFIG~1\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.linkway.com.br/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: Octh Class - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Arquivos de programas\Orbit\orbitcth.dll
O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVG7_CC] "C:\ARQUIV~1\Grisoft\AVG7\avgcc.exe" /STARTUP
O4 - HKLM\..\Run: [CTSysVol] "C:\Arquivos de programas\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe" /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Arquivos de programas\RivaTuner v2.0 Final Release\RivaTuner.exe" /S
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Download all by Orbit - res://C:\Arquivos de programas\Orbit\orbitmxt.dll/202
O8 - Extra context menu item: &Download by Orbit - res://C:\Arquivos de programas\Orbit\orbitmxt.dll/201
O8 - Extra context menu item: &Download selected by Orbit - res://C:\Arquivos de programas\Orbit\orbitmxt.dll/203
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Arquivos de programas\Orbit\orbitmxt.dll/204
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O12 - Plugin for .spop: C:\Arquivos de programas\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O17 - HKLM\System\CCS\Services\Tcpip\..\{13AA79E1-EFF3-4A00-9E66-B1C1D59F9AC8}: NameServer = 200.187.175.1,200.187.175.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{A7D5FE38-B521-4D03-A9EF-AEDC37B28621}: NameServer = 200.204.0.10 200.204.0.10
O17 - HKLM\System\CS1\Services\Tcpip\..\{13AA79E1-EFF3-4A00-9E66-B1C1D59F9AC8}: NameServer = 200.187.175.1,200.187.175.2
O17 - HKLM\System\CS2\Services\Tcpip\..\{13AA79E1-EFF3-4A00-9E66-B1C1D59F9AC8}: NameServer = 200.187.175.1,200.187.175.2
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARQUIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARQUIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARQUIV~1\Grisoft\AVG7\avgemc.exe
O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\ARQUIV~1\Grisoft\AVG7\avgfwsrv.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Gbp Service (GbpSv) - Unknown owner - C:\Arquivos de programas\GbPlugin\GbpSv.exe
O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\PARTIC~1\CONFIG~1\Temp\hpdj.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Arquivos de programas\TuneUp Utilities 2006\WinStylerThemeSvc.exe
Lucasg3
Lucasg3 Geek Registrado
2.5K Mensagens 90 Curtidas
#2 Por Lucasg3
18/01/2007 - 14:59
Aparentemente sem infecções.
Uma possibilidade é um arquivo do Sistema tenha sido corrompido.
  • Use o Console de Recuperação do Windows.
Outra é vírus ainda (mais provável)

  • Tenta um scan no site da KASPERSKY;
http://www.kaspersky.com/virusscanner e poste o log.
No aguardo...
FLETCHER
FLETCHER Zerinho Registrado
2.6K Mensagens 50 Curtidas
#3 Por FLETCHER
18/01/2007 - 15:55
Tenta um scan no kapersky, bitdefender tb é bom..

e sem querer sem chato, mais parece q vc usa o AVG 7.0 é isso?
se for, troca de antivirus... pega um kapersky ou um bitdefender, se quiser um free, pega o AVS ( Active Virus SHield ) q é bem melhor que o AVG. tem as mesmas funções do kapersky só que em um versão gratuita.

vlw..
arkOrange">Super Maquina
2GB MEM. 250GB+160GB removivel HD , 3.0ghz, geforce 7600 512MB. Intel C2D.ze_bonitinho.png

Linux User: 442500
cap_chateado.png Windows Vista Ultimate .
raivoso.png
Cmte_Lima
Cmte_Lima Novo Membro Registrado
60 Mensagens 0 Curtidas
#5 Por Cmte_Lima
18/01/2007 - 17:09
FLETCHER disse:
Tenta um scan no kapersky, bitdefender tb é bom..

e sem querer sem chato, mais parece q vc usa o AVG 7.0 é isso?
se for, troca de antivirus... pega um kapersky ou um bitdefender, se quiser um free, pega o AVS ( Active Virus SHield ) q é bem melhor que o AVG. tem as mesmas funções do kapersky só que em um versão gratuita.

vlw..


Valeu pela dica, é que eu gosto do avg pelo fato dele ser mais leve, esse kapersky é leve também ?
Cmte_Lima
Cmte_Lima Novo Membro Registrado
60 Mensagens 0 Curtidas
#11 Por Cmte_Lima
18/01/2007 - 23:13
LUCAS*G3 disse:
Já que tu desinstalou o AVG, coloca na tua máquina o AVS:
www.baixaki.ig.com.br/download/Active-Virus-Shield.htm


Ae amigo, depois de instalar, inúmeros AV, escanear o pc, remover as pragas, eu reinstalei o AVG e agora o SERVICES.EXE fica em 50% só que por muiiiitooooo mais tempo, causando ainda muita lentidão,mas não como estava.

Ou seja, ainda precisamos resolver.
Jefferso
Jefferso Tô em todas Registrado
2.2K Mensagens 40 Curtidas
#12 Por Jefferso
19/01/2007 - 01:45
Cmte_Lima disse:

Ae amigo, depois de instalar, inúmeros AV, escanear o pc, remover as pragas, eu reinstalei o AVG e agora o SERVICES.EXE fica em 50% só que por muiiiitooooo mais tempo, causando ainda muita lentidão,mas não como estava.

Ou seja, ainda precisamos resolver.



Car naum quero criticar , mas tipo desiste do AVG coloque o AVS é da kaspersky , gratuito , leve , tem uma base de virus mil vezes maior é mais seguro e facil de usar faça um teste o down é pequeno cara testar nun arranca pedaço ! o link nosso amigo postou acima !
Samsung RF411 | 14" | Core i5 2410M | 6GB | 640GB | NVIDIA GT540M

veja.png [Review] Notebook Samsung RF411
Cuidado Ragnarök vicia
@jeffersonalvess
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal