1. Este site usa cookies. Ao continuar a usar este site está a concordar com o nosso uso de cookies. Saber Mais.
  2. A secção Microsoft/Windows encontra-se actualmente em processo de reestruturação.
    Remover anúncio

Ajuda - 2 problemas com o windows!

Discussão em 'Windows Desktop e Surface' iniciada por stuartboy, 21 de Setembro de 2007. (Respostas: 14; Visualizações: 1458)

  1. stuartboy

    stuartboy Power Member

    Boas,

    Tenho tido dois problemas com o windows que são os seguintes:

    1.º
    Há alguns meses ando com problemas com o Windows Live Messenger no meu pc desktop pois cada vez que o ligo o computador reinicia. Já experimentei desinstalar e voltar a instalar e continua tudo na mesma. Alguém me consegue ajudar? Seria bastante útil.

    2.º
    O meu pc portatil abre (assim do nada) sites da net. Maioritariamente são sites de blogs. Já fiz um scan para ver se tinha virus/trojans/spyware etc etc e não tenho nada (pelo menos que o antivirus consiga ver).

    Nos dois pcs tenho instalado windows XP, o antivirus Virus Scan Enterprise (McAfee) e uso o browser por definiçao firefox.

    Se souberem de alguma coisa para ajudar agradecia. Não me digam para formatar os PCs (nao me esta a apetecer nada formatalos).

    Cumps,
     
  2. informaticahelp

    informaticahelp Power Member

  3. stuartboy

    stuartboy Power Member

    Vou fazer isso. Obg pela resposta.

    Cumps,
     
  4. TheRieper

    TheRieper Power Member

    podes usar também o spybot S&D, é um anti-spyware mt bom. tens também o hijack this pa casos mais extremos. anti virus... avg a bombar:P. para evitares mais chatices colocas a comodo firewall pro no pc, e tá feito:P é tudo freeware;)

    Abraço
     
  5. P4ulo

    P4ulo Power Member

    Por experiência própria recente, aconselho que faças um scan online com vários antivirus - tanto no kaspersky como no trend micro, basta procurar no google que encontras facilmente.

    O Hijackthis é bom para que verifiques que tipo de coisas o windows arranca; caso o fórum permita (desconheço regras quanto a isso) poderias postar o log do hijackthis para que seja possível indicar-te quais as linhas que podes remover e quais não se devem remover.

    O spybot também é aconselhável; o [/B]ATF cleaner [/B]+ VHC cleaner são outras tools que podem ajudar.

    Não freeware: registrybooster2, speedupmypc e spyeraser.

    Não existe nenhum software que seja panaceia para este tipo de problemas daí tantas sugestões; o problema especifico que falas relativamente ao MSN nunca me aconteceu; aconteceu por exemplo o Pc fazer reboot cada vez que tentava abrir um video qualquer - solução foi upgrade de firmware á BIOS devido a uma incompatibilidade entre o processador e a board.
     
  6. stuartboy

    stuartboy Power Member

    Boas,

    Obg P4ulo, já tive a fazer um scan com o Hijackthis e o log que apareceu foi este:



    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11:52:01, on 23-09-2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programas\D-Link\AirPlus XtremeG\AirPlusCFG.exe
    C:\Programas\ANI\ANIWZCS2 Service\WZCSLDR2.exe
    C:\Programas\McAfee\Common Framework\UdaterUI.exe
    C:\WINDOWS\system32\sistray.EXE
    C:\WINDOWS\system32\khooker.exe
    C:\Programas\Microsoft Office\Office12\GrooveMonitor.exe
    C:\Programas\Java\jre1.6.0_02\bin\jusched.exe
    C:\Programas\McAfee\Common Framework\McTray.exe
    C:\Programas\CyberLink\PowerDVD\PDVDServ.exe
    C:\Programas\Ficheiros comuns\Real\Update_OB\realsched.exe
    C:\Windows\system32\isys32.exe
    C:\Programas\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programas\Ficheiros comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Programas\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Programas\Bonjour\mDNSResponder.exe
    C:\WINDOWS\system32\crypserv.exe
    C:\Programas\McAfee\Common Framework\FrameworkService.exe
    C:\Programas\McAfee\VirusScan Enterprise\Mcshield.exe
    C:\Programas\McAfee\VirusScan Enterprise\VsTskMgr.exe
    C:\Programas\CyberLink\Shared Files\RichVideo.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programas\iPod\bin\iPodService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programas\Adobe\Adobe Photoshop CS2\Photoshop.exe
    C:\DOCUME~1\JOO~1\DEFINI~1\Temp\Adobelm_Cleanup.0001
    C:\Programas\Ficheiros comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
    C:\DOCUME~1\JOO~1\DEFINI~1\Temp\Adobelm_Cleanup.0001
    C:\Programas\Mozilla Firefox\firefox.exe
    C:\Programas\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hiperligações
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programas\Ficheiros comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Programas\Pando Networks\Pando\PandoIEPlugin.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programas\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programas\McAfee\VirusScan Enterprise\Scriptcl.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
    O4 - HKLM\..\Run: [D-Link AirPlus XtremeG] C:\Programas\D-Link\AirPlus XtremeG\AirPlusCFG.exe
    O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programas\ANI\ANIWZCS2 Service\WZCSLDR2.exe
    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programas\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
    O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
    O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
    O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programas\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programas\Java\jre1.6.0_02\bin\jusched.exe"
    O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
    O4 - HKLM\..\Run: [RemoteControl] C:\Programas\CyberLink\PowerDVD\PDVDServ.exe
    O4 - HKLM\..\Run: [LanguageShortcut] C:\Programas\CyberLink\PowerDVD\Language\Language.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programas\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programas\Ficheiros comuns\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programas\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [MonAppli] C:\Windows\system32\isys32.exe
    O4 - HKLM\..\Run: [ShStatEXE] "C:\Programas\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programas\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programas\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Pando] "C:\Programas\Pando Networks\Pando\Pando.exe" /Minimized
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIÇO LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Serviço de rede')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Adobe Gamma.lnk = C:\Programas\Ficheiros comuns\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programas\Ficheiros comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programas\Ficheiros comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programas\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Bonjour Service - Apple Computer, Inc. - C:\Programas\Bonjour\mDNSResponder.exe
    O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
    O23 - Service: iPod Service - Apple Inc. - C:\Programas\iPod\bin\iPodService.exe
    O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Programas\McAfee\Common Framework\FrameworkService.exe
    O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Programas\McAfee\VirusScan Enterprise\Mcshield.exe
    O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Programas\McAfee\VirusScan Enterprise\VsTskMgr.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programas\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

    --
    End of file - 8089 bytes




    Agradeço a ajuda.
     
  7. P4ulo

    P4ulo Power Member


    Respostas Acima!
    Aparentemente a única coisa negativa será o trojan - AdClicker.AE Trojan.
    De resto verifiquei os restantes e são tudo processos relacionados com aplicações não prejudiciais.

    Reparei que tens dois antivirus instalados ou restos de registos dos dois (AVG e Macfee); como disse no post anterior é aconselhável fazer o scan online com vários, mas não é aconselhável ter mais do que um anti virus instalado no computador, por questões de incompatibilidade entre os dois, performance do computador, etc.

    Assinalei outras linhas a cor - podes remover - são todas relacionadas com o messenger - não existe qualquer risco em remover essas linhas.


    Tenta o kaspersky online scan e o f secure online scan a ver o que eles encontram !


    Abraço,
    P4ulo
     
  8. stuartboy

    stuartboy Power Member

    Boas,

    Não entendi esta parte:

    O4 - HKLM\..\Run: [MonAppli] C:\Windows\system32\isys32.exe < remove - novamente o trojan

    Remover novamente? Como é que eu faço isto?

    Já tentei apagar o primeiro "link a vermelho" só que o Pc não deixou. Diz que está algo em funcionamento. Mas eu neste caso faço como ja fiz antes para outras situaçoes. Vou entrar em "modo de segurança" no PC e elimina-lo.

    Agradeço a ajuda.

    Cumps,
     
  9. P4ulo

    P4ulo Power Member


    Escrevi remove novamente pois é uma segunda ocorrência no log do hijackthis - para remover colocas um visto tanto neste como no outro e fazes Fix no Hijackthis.

    Se o hijackthis não conseguir remover - tenta então por safe mode se ainda assim não der - existe outras formas de tentar (tentar matar o processo isys32.exe - ctrl alt del> processes) mas aconselhava-te a arranjar um um momento de paciência e deixar correr o online scan a verificar todos os files do disco.

    Abraço,
    P4ulo
     
    Última edição: 23 de Setembro de 2007
  10. TheRieper

    TheRieper Power Member

    depois de fazeres o scan com o hijack this clicas nas checkboxes de exas duas funções e fazes fix checked. não deu?
     
  11. stuartboy

    stuartboy Power Member

    Não fiz isso. Pensei que tivesse de ser eu proprio a eliminar. Afinal so compliquei.

    Já estou a fazer um scan com o kaspersky pra ver o que "diz". Dps vou experimentar com outro para poder comparar. Dps digo algo.

    Cumps,
     
  12. TheRieper

    TheRieper Power Member

    ok. depois faz o fix com o hijackthis e dá notícias;)

    abraço
     
  13. stuartboy

    stuartboy Power Member

    Boas, o problema das janelas que se abriam automaticamente foi resolvido. Agora preciso de resolver o problema do msn reiniciar o pc por isso vou fazer o mesmo relatorio de erros com o hijackthis e dps posto o aqui. Conto com a vossa ajuda! (atenção: o problema das "janelas abrirem automaticamente" era no pc portatil e o problema do msn reiniciar o pc é noutro computador)

    Cumps,

    -----------------------------------

    Já tive a fazer um scan com o Hijackthis e o resultado foi este:

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programas\TGTSoft\StyleXP\StyleXPService.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programas\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE
    C:\Programas\Creative\Shared Files\Module Loader\DLLML.exe
    C:\Programas\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe
    C:\WINDOWS\CTHELPER.EXE
    C:\WINDOWS\system32\CTXFIHLP.EXE
    C:\Programas\Microsoft Office\Office12\GrooveMonitor.exe
    C:\WINDOWS\SYSTEM32\CTXFISPI.EXE
    C:\Programas\HP\HP Software Update\HPWuSchd2.exe
    C:\Programas\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\system32\rundll32.exe
    C:\Programas\iTunes\iTunesHelper.exe
    C:\Programas\McAfee\Common Framework\UdaterUI.exe
    C:\Programas\McAfee\Common Framework\McTray.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programas\BitTorrent_DNA\dna.exe
    C:\Programas\Messenger\msmsgs.exe
    C:\Programas\Ficheiros comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Programas\Bonjour\mDNSResponder.exe
    C:\Programas\TGTSoft\StyleXP\StyleXP.exe
    C:\WINDOWS\system32\crypserv.exe
    C:\Programas\McAfee\Common Framework\FrameworkService.exe
    C:\Programas\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Programas\HP\Digital Imaging\bin\hpqimzone.exe
    C:\Programas\McAfee\VirusScan Enterprise\Mcshield.exe
    C:\Programas\McAfee\VirusScan Enterprise\VsTskMgr.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Programas\CyberLink\Shared Files\RichVideo.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programas\Creative\ShareDLL\CADI\NotiMan.exe
    C:\Programas\iPod\bin\iPodService.exe
    C:\Programas\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\Programas\Mozilla Firefox\firefox.exe
    C:\Programas\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pt/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hiperligações
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programas\Ficheiros comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Programas\Pando Networks\Pando\PandoIEPlugin.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
    O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Programas\McAfee\VirusScan Enterprise\Scriptcl.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [CTDVDDET] "C:\Programas\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE"
    O4 - HKLM\..\Run: [RCSystem] "C:\Programas\Creative\Shared Files\Module Loader\DLLML.exe" RCSystem * -Startup
    O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Programas\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Programas\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
    O4 - HKLM\..\Run: [VolPanel] "C:\Programas\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe" /r
    O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
    O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programas\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [HP Software Update] C:\Programas\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Programas\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
    O4 - HKLM\..\Run: [CloneCDTray] "C:\Programas\SlySoft\CloneCD\CloneCDTray.exe" /s
    O4 - HKLM\..\Run: [DVD43] "C:\Programas\DVD Region+CSS Free\DVDRegionFree.exe" /hidden
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programas\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programas\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programas\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [LanguageShortcut] C:\Programas\CyberLink\PowerDVD\Language\Language.exe
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Programas\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [ShStatEXE] "C:\Programas\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programas\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [DNA] "C:\Programas\BitTorrent_DNA\dna.exe"
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programas\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [BitTorrent] "C:\Programas\BitTorrent\bittorrent.exe" --force_start_minimized
    O4 - HKCU\..\Run: [Pando] "C:\Programas\Pando Networks\Pando\Pando.exe" /Minimized
    O4 - HKCU\..\Run: [STYLEXP] C:\Programas\TGTSoft\StyleXP\StyleXP.exe -Hide
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIÇO LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Serviço de rede')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programas\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Inicialização rápida do HP Photosmart Premier.lnk = C:\Programas\HP\Digital Imaging\bin\hpqthb08.exe
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programas\Ficheiros comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programas\Ficheiros comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Bonjour Service - Apple Computer, Inc. - C:\Programas\Bonjour\mDNSResponder.exe
    O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
    O23 - Service: iPod Service - Apple Inc. - C:\Programas\iPod\bin\iPodService.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programas\Ficheiros comuns\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Programas\McAfee\Common Framework\FrameworkService.exe
    O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Programas\McAfee\VirusScan Enterprise\Mcshield.exe
    O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Programas\McAfee\VirusScan Enterprise\VsTskMgr.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programas\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: StyleXPService - Unknown owner - C:\Programas\TGTSoft\StyleXP\StyleXPService.exe


    Quem conseguir ajudar agradecia.

    Cumps,
     
    Última edição: 27 de Setembro de 2007
  14. TheRieper

    TheRieper Power Member

    Não vejo nada de mal, mas amanha volto a dar uma rondada completa porque a esta hora já tou pedrado de sono, tem sido uma semana cansativa. Tens o SO actualizado? qual messenger tens?

    Abraço
     
  15. stuartboy

    stuartboy Power Member

    Boas,

    Uso o Windows XP Professional SP2 e tem a versão mais actualizada (ao menos é o que "diz" os updates). O messenger que uso é o Windows Live Messenger (versão 8.0 penso eu?). Obg

    Cumps,
     

Partilhar esta Página