1. Este site usa cookies. Ao continuar a usar este site está a concordar com o nosso uso de cookies. Saber Mais.

Ajuda

Discussão em 'Dúvidas e Suporte Técnico PC' iniciada por spyderfromars, 5 de Fevereiro de 2007. (Respostas: 8; Visualizações: 823)

  1. spyderfromars

    spyderfromars Power Member

    Boas,

    Antes de mais gostava de referir que sou rookie nestas questões de informática.
    O que se passa é o seguinte, tenho um portátil Toshiba A100-498 e quando estou ligado com bateria à internet, o pc bloqueia sem razão aparente. Pura e simplesmente não reage a nada, tendo eu que o desligar e voltar a ligar. Esta situação só ocorre passado +/- meia hora após a ligação, mas depois de acontecer, quando o volto a ligar bloqueia quase de imediato. Acontece só quando ligado à internet quer por cabo quer por wireless.
    Se pelo contrário estiver ligado com ele à corrente não dá chatice nenhuma, ligado ou desligado à internet.
    Visto que não percebo muito destas questões limitei-me a correr o AV, ad e spyware, e aparentemente tudo bem.
    Talvez me possam ajudar.
    Obrigado desde já. Cumps
     
  2. LnxSlck

    LnxSlck Power Member

    Não me parece que isso tenha a haver com o facto de estares ligado com bateria (se assim fosse era a 1ª vez que tal via), tenta outros antivirus e spywares, ou faz scan online de algumas empresas de segurança, isso parece bicharada, em ultimo caso, um format devia por isso em condições.

    Isso da bateria, só se ela estiver avariada e a certo tempo deixar de fornecer um nível "aceitável" de carga e o portátil encravar, mas isto parece-me muito rebuscado...
    Tenta com outra bateria igual a tua se puderes
     
  3. luikki

    luikki Power Member

    vê no painel de control, opções de energia, como á que está o estado da bateria.....emboora não me pareça estar aí a razão do problema....
    dizes que correste o spyware...o que é isso?
    instala e corre o spybot....desconfio que vai encontrar bicharada....
    se não resolver o problema, istala e corre o hijackthis e mostra-nos a logfile....
     
  4. spyderfromars

    spyderfromars Power Member

    De facto não sei se é bicharada ou não, corri o avs, sypbot e ad-aware ... aqui vai o logfile do hijack:
    Logfile of HijackThis v1.99.1
    Scan saved at 19:49:09, on 05-02-2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\AOL\Active Virus Shield\avp.exe
    C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
    C:\WINDOWS\system32\DVDRAMSV.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\dllhost.exe
    C:\Program Files\AOL\Active Virus Shield\avp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Toshiba\TOSHIBA Applet\THotkey.exe
    C:\Documents and Settings\Ricardo Costa\Desktop\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.co.uk/0SEENWW/SAOS01?FORM=TOOLBR
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.co.uk/0SEENWW/SAOS01?FORM=TOOLBR
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
    O2 - BHO: XBTP06568 - {311F9DE8-6126-4EEE-B15F-65CBB3B4F9F6} - C:\Program Files\AOL Security Toolbar\AOL_security_toolbar.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file)
    O3 - Toolbar: AOL Security Toolbar - {3BB63FD4-3C00-44D7-94A9-5DE211900DEF} - C:\Program Files\AOL Security Toolbar\AOL_security_toolbar.dll
    O4 - HKLM\..\Run: [aol] "C:\Program Files\AOL\Active Virus Shield\avp.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Startup: ctfmon.exe.lnk = C:\WINDOWS\system32\ctfmon.exe
    O4 - Startup: THotkey.lnk = C:\Program Files\Toshiba\TOSHIBA Applet\THotkey.exe
    O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
    O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Active Virus Shield (AVP) - Unknown owner - C:\Program Files\AOL\Active Virus Shield\avp.exe" -r (file missing)
    O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
    O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

    cumps e obrigado
     
    Última edição: 5 de Fevereiro de 2007
  5. luikki

    luikki Power Member

    elimina estas linhas:
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file)
    isto, é suspeito:
    ctfmon.exe
    o spybot e o ad-aware que resultado é que deram?
     
  6. helius

    helius Power Member

    o ctfmon.exe faz parte do xp, quando aparece um ctpmon.exe é que é malware
     
  7. luikki

    luikki Power Member

    será assim se tiver o m$ office instalado...
    mas:
    "I found a keylogger named ctfmon.exe It records all key pressed in a file ctfmon.log"
     
  8. spyderfromars

    spyderfromars Power Member

    O Spybot e Ad-Aware não detectam nada, tenho o office 2003 instalado. Vou eliminar aquelas duas linhas para ver como fica.
    Cumps
     
  9. spyderfromars

    spyderfromars Power Member

    Boas, a situação mantem-se mesmo após apagar aquelas linhas. O pc bloquei quando estou ligado à net utilizando a bateria... mais alguma sugestão?
     

Partilhar esta Página