1. Este site usa cookies. Ao continuar a usar este site está a concordar com o nosso uso de cookies. Saber Mais.

Ajuda!!!-virus

Discussão em 'Dúvidas e Suporte Técnico PC' iniciada por visigode, 6 de Julho de 2007. (Respostas: 38; Visualizações: 1547)

  1. visigode

    visigode Power Member

    Desculpem o incomodo mas eu estou com um problema...agora cada vez que estou no computador abrem-se umas janelas a dizer para eu fazer o download do Ultimate Defender e no meu Desktop ja apareceram uns atalhos estranhos que eu ja apaguei mas continua a aparecer uma tela que é uma hiperligação para fazer o download do Ultimate Defender...ajudem me por favor

    Fica aqui o log do Hijack

    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 18:09:17, on 06-07-2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Boot mode: Normal
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\Programas\QuickTime\qttask.exe
    C:\Programas\Java\jre1.6.0_01\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\Programas\MATLAB701\webserver\bin\win32\matlabserver.exe
    C:\Programas\Ficheiros comuns\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\lxcycoms.exe
    C:\Programas\MSN Messenger\msnmsgr.exe
    C:\Programas\MSN Messenger\usnsvc.exe
    C:\Programas\Internet Explorer\iexplore.exe
    C:\Programas\Internet Explorer\iexplore.exe
    C:\Documents and Settings\proprietario\Definições locais\Temporary Internet Files\Content.IE5\8VLFE2BX\HiJackThis_v2[1].exe
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gomyron.com/NjU2NA==/2/3560/homepage/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hiperligações
    O1 - Hosts: 85.92.142.149 l2authd.lineage2.com
    O2 - BHO: MSVPS System - {100B21CD-3B97-44FB-B1C0-EA6249E482E8} - C:\WINDOWS\ddesupport.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programas\Java\jre1.6.0_01\bin\ssv.dll
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programas\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,[email protected]
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programas\Java\jre1.6.0_01\bin\jusched.exe"
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programas\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
    O4 - HKLM\..\Run: [taskmgra] C:\WINDOWS\system32\taskmgra.com
    O4 - HKLM\..\Run: [explorer] C:\WINDOWS\system32\explori.exe
    O4 - HKLM\..\Run: [avp] C:\WINDOWS\avp.exe
    O4 - HKLM\..\Run: [smgr] mgrs.exe
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIÇO LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVIÇO LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Serviço de rede')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.6.0_01\bin\ssv.dll
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O18 - Filter: application/xhtml+xml; charset=iso-8859-1 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Programas\Design Science\MathPlayer001\MathMLMimer.dll
    O18 - Filter: application/xhtml+xml; charset=utf-8 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Programas\Design Science\MathPlayer001\MathMLMimer.dll
    O18 - Filter: text/xml; charset=iso-8859-1 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Programas\Design Science\MathPlayer001\MathMLMimer.dll
    O18 - Filter: text/xml; charset=utf-8 - {32F66A26-7614-11D4-BD11-00104BD3F987} - C:\Programas\Design Science\MathPlayer001\MathMLMimer.dll
    O21 - SSODL: msole - {627E9AAA-0FF3-44E3-8C12-00F327EA5042} - C:\WINDOWS\msole.dll
    O21 - SSODL: msdde - {2DA84D7F-7A03-4098-ADBD-065813F9E4F6} - C:\WINDOWS\msdde.dll
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programas\Ficheiros comuns\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
    O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\Programas\MATLAB701\webserver\bin\win32\matlabserver.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Programas\PC Connectivity Solution\ServiceLayer.exe
    O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm
    --
     
  2. Imortal

    Imortal What is folding?

    Tens ai uns problemas:
    O2 - BHO: MSVPS System - {100B21CD-3B97-44FB-B1C0-EA6249E482E8} - C:\WINDOWS\ddesupport.dll
    O4 - HKLM\..\Run: [smgr] mgrs.exe
     
  3. visigode

    visigode Power Member

    como os apago,digam-me por favor
     
  4. Imortal

    Imortal What is folding?

    Corre o spybot... E outros anti-bicharada...
     
  5. visigode

    visigode Power Member

    ja corri o ad-aware e nada
     
  6. Imortal

    Imortal What is folding?

    Tira todos os programas que não conheças do arranque. Vai a iniciar->executar->msconfig->arranque
     
  7. BladeRunner

    BladeRunner Banido

  8. visigode

    visigode Power Member

    tiro-os desactivando certo?...o Ad-Aware nao serve?
     
  9. visigode

    visigode Power Member

    eskeci-me de dixer k a homepage tmb mudou,e uma homepage para fazer o download de um suposto "anti-spyware"
     
  10. Imortal

    Imortal What is folding?

    Isso é bicharada, entra em modo de segurança como o bladerunner disse e corre uns anti-spywares e anti-virus...
     
  11. visigode

    visigode Power Member

    ja corri o SpywareTerminator em modo de segurança,aquilo apagou alguns ficheiros mas continuo com os mesmos problemas
     
  12. BladeRunner

    BladeRunner Banido

  13. visigode

    visigode Power Member

    eu com o SpywareTerminator fix o scanning mais rápido k tava lá...demorou menos de 5 minutos...n sei ser era esse que devia fazer
     
  14. BladeRunner

    BladeRunner Banido

    Faz um exame completo... esse que fizeste é para o dia-a-dia...
     
  15. visigode

    visigode Power Member

    estou agora a fazer e está a ir rápido,depois posto o log deste scanning certo?
     
  16. visigode

    visigode Power Member

    esta bicharada e muito perigosa?
     
  17. BladeRunner

    BladeRunner Banido

    Perigosa... talvez, chata... muuiiito!
    Corre lá o spybot, loga o resultado no link e apaga tudo que ele considerar nasty ou very nasty.
     
  18. visigode

    visigode Power Member

    eu vo apagar apagando o ficheiro ou fazendo o fix checked?
     
  19. BladeRunner

    BladeRunner Banido

    fix checked.
     
  20. visigode

    visigode Power Member

    e dpx disso reinicio o pc certo?(o scanning ta a 55%)
     

Partilhar esta Página