1. Este site usa cookies. Ao continuar a usar este site está a concordar com o nosso uso de cookies. Saber Mais.

Computador todo *******

Discussão em 'Dúvidas e Suporte Técnico PC' iniciada por CoSMiCaL, 27 de Abril de 2006. (Respostas: 10; Visualizações: 880)

  1. CoSMiCaL

    CoSMiCaL Power Member

    Pessoal, como a key do kaspersky tinha expirado fui sacar uma nova á net, e feito estúpido, fui abrir um exe! Conclusão, tenho o PC todo lixado. Entre eles, está um que é o winfixer! Alguém sabe como remover isto?

    [​IMG]
     
    Última edição: 27 de Abril de 2006
  2. CoSMiCaL

    CoSMiCaL Power Member

  3. CoSMiCaL

    CoSMiCaL Power Member

    Log do Hijackthis:

    Logfile of HijackThis v1.99.1
    Scan saved at 19:04:41, on 19-04-2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Programas\Spyware Doctor\sdhelp.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programas\NetCabo Messenger\sapoim.exe
    C:\Programas\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programas\MSN Messenger\msnmsgr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\Programas\Grisoft\AVG Free\avgcc.exe
    C:\Programas\Grisoft\AVG Free\avgwb.dat
    C:\Programas\Internet Explorer\iexplore.exe
    C:\Documents and Settings\João\Ambiente de trabalho\HijackThis.exe
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pt/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hiperligações
    F2 - REG:system.ini: UserInit=userinit.exe
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
    O2 - BHO: (no name) - {9BD3FF8B-484A-40D5-B9CA-080A92A2589B} - C:\Programas\InstallShield Installation Information\horefor.dll
    O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
    O4 - HKLM\..\Run: [KAVPersonal50] C:\Programas\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Error Nuker] C:\Programas\Error Nuker\bin\ErrorNuker.exe autostart
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\RunOnce: [eISS_cleanup] "C:\DOCUME~1\JOO~1\DEFINI~1\Temp\cacu_001.exe" /cleanup
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programas\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [SAPO Messenger] "C:\Programas\NetCabo Messenger\sapoim.exe"
    O4 - HKCU\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programas\Ficheiros comuns\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programas\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Programas\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
    O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
    O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
    O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} - http://fdl.msn.com/zone/datafiles/heartbeat.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O23 - Service: Adobe LM Service - Unknown owner - C:\Programas\Ficheiros comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: kavsvc - Kaspersky Lab - C:\Programas\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programas\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcDataSrv.exe
    O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programas\SiSoftware\SiSoftware Sandra Lite 2005.SR1\RpcSandraSrv.exe
    O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programas\Spyware Doctor\sdhelp.exe
     
    Última edição: 27 de Abril de 2006
  4. CoSMiCaL

    CoSMiCaL Power Member

  5. venga

    venga I quit My Job for Folding

    Pá, como primeira medida, corre todos os anti-spyware q puderes e faz uma limpeza com isso.
     
  6. Balthar

    Balthar Power Member

    Sempre podes tentar um system restore para um dia anterior a teres corrido o "exe" que o windows repõe o registo desse dia depois limpas com um bom antispyware ( eu agora uso o windows defender beta 2 que é gratis ), senão tenta ver se existe uma ferramenta especifica para esse spyware ( um deles ( não me lembo qual ), só o consegui remover com uma tool especifica )
     
  7. brock

    brock Folding Member

    hun, como foi dito tenta fazer um restauro ao sistema, caso não tenhas essa opção activa, corre antispywares na maquina, (spybot, defender, adware SE) e corre tambem um AV (AVG por ex) e depois ve como "fica" a maquina e diz algo ;)
    (E não voltes a abrir executaveis sem teres a certeza do que se trata ..)
     
  8. Th3 Gam3

    Th3 Gam3 1st Folding then Sex

    1º Elimina os cookies e os ficheiros temporários. Se quiseres podes usar o Ccleaner para essa tarefa.

    2º Faz o download do Ewido e instala (para já não faças nenhum scan).

    3º Entra em Modo de Segurança, é simples, dás indicação para o computador Reiniciar, e logo que uma imagem do Windows apareça clicas de imediato e de forma repetida na tecla F8 do teu teclado, um Menu vai surgir e escolhes a opção Entrar em Modo de Segurança.

    4º Já em Modo de Segurança, executa o HijackThis, Do a system scan only e colocas um visto apenas nesta entrada:
    Depois de colocados os vistos clicas em Fix checked.

    Os fix's estão dados, é agora altura de fazer um scan completo com o Ewido. Podes também fazer scans com antispywares e antivírus que tens.

    Feitos os scans volta a Reiniciar o computador, normalmente, sem fazer absolutamente nada.

    Executa novamente o HijackThis, Do a system scan and a logfile, copia e cola aqui de novo.

    Ah e passa a usar um browser alternativo, Opera ou Firefox, deixa o Internet Explorer sossegado.

    Abraço

    P.S: É de todo conveniente que guardes todos os procedimentos para que não te esqueças de nada.
     
  9. WindWalker

    WindWalker Power Member

    format C: se as medidas acima descritas não funcionarem :P
     
  10. mad marshall

    mad marshall Power Member

    Eu tb aconselhava a usares os antispy´s todos, mas experimenta desinstalar o karpersky e usares o Bitdefender 9 internet security, para mim o melhor anti-virus do mercado. é bastante leve e tem protecção antispy´s e tudo e mais alguma coisa.
    Alias, ja me resolveu um problema semelhante, tb encontras no site tools para removerem certas infecções especifícas.
     
  11. Gunn3r

    Gunn3r Power Member

    para av recomendo também o Avast que é gratuito para fins pessoais.

    Pessoalmente, guardava documentos num dvd e format nisso... podes correr o que quiseres mas fica sempre qualquer porcaria no registo.
     

Partilhar esta Página