1. Este site usa cookies. Ao continuar a usar este site está a concordar com o nosso uso de cookies. Saber Mais.
  2. A secção Microsoft/Windows encontra-se actualmente em processo de reestruturação.
    Remover anúncio

erro explorer.exe

Discussão em 'Windows 7 e anteriores' iniciada por oanb_crasy, 27 de Abril de 2008. (Respostas: 4; Visualizações: 2033)

  1. Boa noite. o meu problema é o seguinte: o meu explorer.exe está continuamente a dar erros, está sempre a desaparecer e a aparecer, so ficando o ambiente de trabalho, isto num intervalo de 5 a 10 segundos, isto já me ta a irritar, é k tenho mt coisa no disco e nao keria perder o k tenho. será k alguem me pode ajudar?

    obs:
    Tenho o windows xp pro sp2, ja tentei alguns programas de limpeza, mas até agora nada....:(
     
  2. Pretender

    Pretender Power Member

    tenta fazer run, cmd: sfc/ scannow
     
  3. Resolvido

    Tendo várias soluções e nenhuma delas ter funcionado, nada como uma bela formatação, mas obrigado na mesma!!!
     
  4. Ajudem-me é urgente!!

    No meu pc do trabalho instalou-se um "bicho" que não consigo remover .
    Da-me a seguinte informação:
    C:\programas\macrogaming\sweetimbarfoie

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:45:26, on 06-05-2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
    Boot mode: Normal
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programas\Windows Defender\MsMpEng.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programas\Ficheiros comuns\LightScribe\LSSrvc.exe
    C:\Programas\Ficheiros comuns\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Programas\McAfee\Managed VirusScan\Agent\myAgtSvc.exe
    C:\WINDOWS\System32\snmp.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\PROGRA~1\McAfee\MANAGE~1\VScan\McShield.exe
    C:\WINDOWS\system32\msiexec.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programas\Windows Live\installer\WLSetupSvc.exe
    C:\Documents and Settings\Monica\Os meus documentos\HiJackThis.exe
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hiperligações
    R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programas\Macrogaming\SweetIMBarForIE\toolbar.dll
    O2 - BHO: Facilitador de Leitor de Link Adobe PDF - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programas\Ficheiros comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programas\Java\jre1.5.0_11\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programa Auxiliar de Início de Sessão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programas\Ficheiros comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programas\Macrogaming\SweetIMBarForIE\toolbar.dll
    O4 - HKLM\..\Run: [Atalho para a Página de Propriedades do High Definition Audio] HDAShCut.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [SDMSSplash] "C:\Programas\HP_SDMS\SDMSSplash\launcher.exe" "launchdir=C:\Programas\HP_SDMS\SDMSSplash"
    O4 - HKLM\..\Run: [SetRefresh] C:\Programas\Compaq\SetRefresh\SetRefresh.exe
    O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exe
    O4 - HKLM\..\Run: [Reminder] C:\WINDOWS\Creator\Remind_XP.exe
    O4 - HKLM\..\Run: [Scheduler] C:\WINDOWS\SMINST\Scheduler.exe
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHEI~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programas\Ficheiros comuns\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [Windows Defender] "C:\Programas\Windows Defender\MSASCui.exe" -hide
    O4 - HKLM\..\Run: [MVS Splash] C:\Programas\McAfee\Managed VirusScan\Agent\Splash.exe
    O4 - HKLM\..\Run: [McAfee Managed Services Tray] "C:\Programas\McAfee\Managed VirusScan\Agent\myagttry.exe"
    O4 - HKLM\..\Run: [PicasaNet] "C:\Programas\Hello\Hello.exe" -b
    O4 - HKLM\..\Run: [amd_dc_opt] "C:\Programas\AMD\amd_dc_opt\amd_dc_opt.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programas\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SweetIM] C:\Programas\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Programas\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Programas\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programas\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIÇO LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Serviço de rede')
    O4 - HKUS\S-1-5-21-1766490394-3526184723-396420688-1127\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'monica')
    O4 - HKUS\S-1-5-21-1766490394-3526184723-396420688-1127\..\Run: [MSMSGS] "C:\Programas\Messenger\msmsgs.exe" /background (User 'monica')
    O4 - HKUS\S-1-5-21-1766490394-3526184723-396420688-1127\..\Run: [lsass] C:\Programas\Microsoft Studio Files\lsass.exe (User 'monica')
    O4 - HKUS\S-1-5-21-1766490394-3526184723-396420688-1127\..\Run: [Uniblue RegistryBooster 2] C:\Programas\Uniblue\RegistryBooster 2\RegistryBooster.exe /S (User 'monica')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
    O16 - DPF: {14C1B87C-3342-445F-9B5E-365FF330A3AC} (Hewlett-Packard Online Support Services) - http://h20278.www2.hp.com/HPDesktopSecurity/portal/cabs/HPISDataManager.CAB
    O16 - DPF: {40C83AF8-FEA7-4A6A-A470-431EE84A0886} (SecureObjectFactory Class) - http://virusscanasap.centralantivirus.com/LI/PTG/VS40/bin/myCioAgt.20060622103130.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {EBE67253-D4EA-11D3-845A-00500483D287} (ImageViewer Class) - file:///E:/vwr_data/dcm_vwr.cab
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = cerfer.local
    O17 - HKLM\Software\..\Telephony: DomainName = cerfer.local
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = cerfer.local
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programas\Ficheiros comuns\LightScribe\LSSrvc.exe
    O23 - Service: McShield - McAfee, Inc. - C:\PROGRA~1\McAfee\MANAGE~1\VScan\McShield.exe
    O23 - Service: Serviço de protecção antivírus e anti-spyware da McAfee (myAgtSvc) - McAfee, Inc. - C:\Programas\McAfee\Managed VirusScan\Agent\myAgtSvc.exe
    O23 - Service: PC Angel (PCA) - SoftThinks - C:\WINDOWS\SMINST\PCAngel.exe
    --
    End of file - 7676 bytes


    Alguem me PODE AJUDAR A SOLUCIONAR ESTE PROBLEMA????
    URGENTE!!
     
  5. Boas:

    olha este aki é spyware tb ja o apanhei :D

    O4 - HKUS\S-1-5-21-1766490394-3526184723-396420688-1127\..\Run: [lsass] C:\Programas\Microsoft Studio Files\lsass.exe (User 'monica')

    Se fores à directoria C:\Programas\Microsoft Studio Files vais ver que estão la três ficheiros estre os quais o lsass.exe com o icone de um ficheiro, o lsass.exe legitímo (do windows arranca do C:\windows\system32 e não existe nenhum Microsoft Studio), no meu aparecia uma mensagem sempre que iniciava o windows "O sistema de arquivo do Windows está corrupto" (uma mensagem em português quando o meu windows está em Inglês) Removi a entrada com o HijackThis e a directoria C:\Programas\Microsoft Studio Files após reiniciar o computador

    Estes aki não sei mas penso que devem ter alguma coisa a ver :lol:

    O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll

    R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programas\Macrogaming\SweetIMBarForIE\toolbar.d ll

    O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programas\Macrogaming\SweetIMBarForIE\toolbar.d ll


    R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programas\Macrogaming\SweetIMBarForIE\toolbar.d ll
    O4 - HKCU\..\Run: [SweetIM] C:\Programas\Macrogaming\SweetIM\SweetIM.exe
     

Partilhar esta Página