60 Segundos para Desligar o Windows

Vaskituh

Power Member
É o seguinte, desde ontem o meu Computador as vezes aparece uma mensagem a dizer que o Windows vai se desligar em 60 segundos devido a um erro RCP ou como se chama. Segundo investiguei é o Virus Blaster mas não consigo resolver este problema porque as soluções que há, são dadas pela Microsoft mas nenhuma funciona com o XP SP3.

Já tenho o Nod32 a correr a procura do tal Virus e para já nada.

A Symantec lançou um software para procurar no Computador o tal Virus, procurou e não encontrou..

Que faço ?

Por favor ajudem-me
 
É o seguinte, desde ontem o meu Computador as vezes aparece uma mensagem a dizer que o Windows vai se desligar em 60 segundos devido a um erro RCP ou como se chama. Segundo investiguei é o Virus Blaster mas não consigo resolver este problema porque as soluções que há, são dadas pela Microsoft mas nenhuma funciona com o XP SP3.

Já tenho o Nod32 a correr a procura do tal Virus e para já nada.

A Symantec lançou um software para procurar no Computador o tal Virus, procurou e não encontrou..

Que faço ?

Por favor ajudem-me

entra em modo de segurança e faz scan...se tiveres também um bom anti-spyware corre.o...sempre em modo de segurança...

se mesmo assim não conseguires detectar nada posta aqui...
 
Ja tentei fazer isso mesmo e nada :(

Tenho o ESET NOD32

Fiz tudo isso em Modo Segurança, mas ja agora, qual a diferença ?

Ja tentei varias coisas e não consegui nada, nem usar os patchs da Microsoft por ter o XP SP3 :'(
 
Ja tentei fazer isso mesmo e nada :(

Tenho o ESET NOD32

Fiz tudo isso em Modo Segurança, mas ja agora, qual a diferença ?

Ja tentei varias coisas e não consegui nada, nem usar os patchs da Microsoft por ter o XP SP3 :'(

e tens a certeza que é virose?
se não detecta nada é dificil a única solução é mesmo ver com outro AV então...se tens mesmo a certeza...
 
Apareceu a bocado mas eu fiz Shutdown -a

Agora só quando aparecer novamente :S

Não me conseguem ajudar mesmo assim ?

Havia um programa que fazia leitura do Registo ou assim que voces podiam analisar ou algo assim
 
Do que procurei no google sobre esse problema do 60 segundos para desligar o computador é mesmo isso sem duvida, tem algo a ver com uma falha no RCP (ou assim). Se é Virus ou SpyWare, ou AdWare não faço ideia, mas é alguma coisa porque ainda ha uns 10 minutos apareceu outra vez..

Segundo li agora é um Trojan
 
Última edição:
Do que procurei no google sobre esse problema do 60 segundos para desligar o computador é mesmo isso sem duvida, tem algo a ver com uma falha no RCP (ou assim). Se é Virus ou SpyWare, ou AdWare não faço ideia, mas é alguma coisa porque ainda ha uns 10 minutos apareceu outra vez..

podes fazer os seguinte:

hijackthis é o programa que falas-te de analisar.
podes pegar num cd e sacar o hiren boot cd tens alguns programas importantes para fazeres scan de viroses...

EDIT: encontrei uma solução... mas não sei se funciona...encontrei uma página igualzinha com uma pessoa com o mesmo problema e no fim ficou resolvido...
mando link por PM
 
Última edição:
Logfile of HijackThis v1.99.1
Scan saved at 17:18:43, on 26-09-2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\BisonCam\BisonHK.exe
C:\WINDOWS\BisonCam\DeLay.exe
C:\Programas\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programas\IVT Corporation\BlueSoleil\BtTray.exe
C:\Programas\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programas\Messenger\msmsgs.exe
C:\Programas\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
C:\Programas\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Programas\iolo\common\lib\ioloServiceManager.exe
C:\Programas\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SupportAppPT\ztemon.exe
C:\Programas\IVT Corporation\BlueSoleil\BsHelpCS.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programas\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programas\Pokemon World Online\Pokemon Game.exe
C:\DOWNLOADS\FxSasser.exe
C:\Programas\WinRAR\WinRAR.exe
C:\DOCUME~1\Vaskituh\DEFINI~1\Temp\Rar$EX08.375\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gonintendo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hiperligações
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Programas\FlashGet\jccatch.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programas\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programas\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programas\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Programas\FlashGet\getflash.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [BisonHK] C:\WINDOWS\BisonCam\BisonHK.exe
O4 - HKLM\..\Run: [DeLay] C:\WINDOWS\BisonCam\DeLay.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programas\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Microsoft WinUpdate] C:\WINDOWS\system32\msupdtecheck.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [BtTray] "C:\Programas\IVT Corporation\BlueSoleil\BtTray.exe"
O4 - HKLM\..\Run: [egui] "C:\Programas\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\DOWNLOADS\WindowsLiveMessenger.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programas\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: &Download All with FlashGet - C:\Programas\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Programas\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programas\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programas\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.srtest.com/srl_bin/sysreqlab3.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/mic...ls/en/x86/client/muweb_site.cab?1217368889703
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programas\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programas\Ficheiros comuns\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHEI~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Programas\Ficheiros comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BlueSoleilCS - Unknown owner - C:\Programas\IVT Corporation\BlueSoleil\BlueSoleilCS.exe
O23 - Service: BsHelpCS - Unknown owner - C:\Programas\IVT Corporation\BlueSoleil\BsHelpCS.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Programas\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Programas\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: iolo FileInfoList Service (ioloFileInfoList) - Unknown owner - C:\Programas\iolo\common\lib\ioloServiceManager.exe
O23 - Service: iolo System Service (ioloSystemService) - Unknown owner - C:\Programas\iolo\common\lib\ioloServiceManager.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Programas\Java\jre6\bin\jqs.exe" -service -config "C:\Programas\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ZTE CDROM Monitor - Unknown owner - C:\WINDOWS\system32\SupportAppPT\ztemon.exe

Ai está o Log
 
vê PM que tens lá possiveis soluções e pelo resultado final resultou...

se depois disso não conseguires posta que vamos procurar outras alternativas...mas penso que já tens a solução

cumps
 
eu pelo que vi das possíveis soluções não achei complicado...tens muitas formas de resolver isso...

encontrei mais um link...PM
 
Epá.

Decidi dar o meu contributo, pois na semana passada, andava com problemas na net...lenta como tudo...
Fiz Ctr+ALT+Dlt e decidi eleiminar um svchost.exe.....>(

Resultado: O PC vai desligar dentro de 45 segundos.....e por mais voltas que desse o NOD32, nao apanhava nada....

Tive de o formatar e perder 45 minutos.... e já nao é a 1ª vez que isto me acontece. E sou cuidadoso a andar na net, e mexer em files, FW sempre ligada.....

Esse svchost.exe, qd me dá raia, já nem me chateio: Formato o F*** da P***!:D

Mas ainda hoje tenho dificuldade em compreender como acontece....

Boa sorte!

P.S. Spy Boot nada detectava tb.

Cumps,
 
Boas. Se for o Sasser, podes cancelar o encerramento se abrires a linha de comandos, e depois escreveres:
Código:
shutdown -a

Não te resolve o problema, mas já não tens de esperar que o computador desligue e ligá-lo outra vez.

A forma mais rápida (caso tenhas pouco tempo, aka 30 segundos), é fazeres WIN+R, e escrever "shutdown -a".

Cumps
 
Mais rapido que windows+R e escreveres shutdown -a, é mesmo criares um atalho que te faza isso hehe

No ambiente de trabalho, cliqe com botao direito e criar atalho:

%windir%\system32\shutdown.exe -a

e depois de criado, escolhes um icone que gostes. hehe

Se eu tivesse o te problema nan é uma soluçao que gostasse..
 
Pareec que estás com o mesmo problema que eu, infelizmente não consigo resolve-lo, até agora, embora já tenha tentado restaurar o sistema para uma altura anterior mas nem isso dá!
 
Back
Topo