1. Este site usa cookies. Ao continuar a usar este site está a concordar com o nosso uso de cookies. Saber Mais.
  2. A secção Microsoft/Windows encontra-se actualmente em processo de reestruturação.
    Remover anúncio

Tenho spyware mas nao consigo eliminar =S

Discussão em 'Windows 7 e anteriores' iniciada por RaposaNegra, 26 de Maio de 2008. (Respostas: 6; Visualizações: 784)

  1. RaposaNegra

    RaposaNegra Banido

    Boas, eu devo ter o PC com spyware porque quando estou a ver páginas com o Firefox ou Internet Explorer ás vezes aparecem popups do nada do género, "you have a virus", "win a PS3", "scanning virus" ... blá blá e ás vezes tb nao consigo ver alguns sites... ou pesquisar no google... eu meto pa pesquisar e ele fica a pensar durante bué tempo e nao faz nada...

    Já corri o SpyBot, ele encontrou umas cenas e limpou. Já corri o SUPERAntiSpyware e também limpou. Já corri o Eusing Free Registry Cleaner e também limpou, mas continua a aparecer.

    Alguns dos processos que me aparecem no gestor de tarefas e que penso que nao tinha antes de começar a acontecer isto são:

    rundll32.exe
    lsass.exe
    csrss.exe
    wdfmgr.exe


    Alguém sabe o que posso fazer? já tou farto disto =X
     
  2. pedropcruz

    pedropcruz Power Member

    isso sao processos normais... hmm... se queres um spyware saca o Ad-Aware 2007... É muito bom, faz um scan e elimina :D

    mas mesmo assim, isso não são spywares (penso eu :P)

    ah e isso do pensar bue tempo... Update a drive da placa de rede :D


    CumpZ

    RiTuAiS
     
  3. Samuka Klax

    Samuka Klax Power Member

    Desliga o restauro de sistema e faz isso tudo.
     
  4. RaposaNegra

    RaposaNegra Banido

    Mas estes processos só começaram a aparecer quando começou esta cena dos Popups... e quando eu ligava o PC apareciam dois erros do género "cannot não sei das quantas rundll32.exe" e mais outros nomes de dlls...
    Mas agora deixou de aparecer isso, mas continuam a aparecer pop-ups e continua a não abrir certos sites...

    Isto é spyware concerteza... eu já tive o Ad-aware e não gostei. Se já corri 2 anti spywares e um programa pa limpar o registo, acho que esse não me vai fazer nada de novo.

    Mas obrigado na mesma pela sujestão =P

    Faço isso tudo o que?


    -----------------

    HIJACKTHIS LOG:



    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:43:41, on 26-05-2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Unable to get Internet Explorer version!
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programas\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\system32\HPZipm12.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\PnkBstrB.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Programas\MessengerPlus! 3\MsgPlus.exe
    C:\Programas\Hercules\Audio\DJ Console Series\HDJSeriesCPL.exe
    C:\Programas\TuneUp Utilities 2007\MemOptimizer.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programas\SUPERAntiSpyware\SUPERAntiSpyware.exe
    C:\Programas\Logitech\SetPoint\SetPoint.exe
    C:\Programas\Ficheiros comuns\Logitech\KHAL\KHALMNPR.EXE
    C:\Programas\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Programas\MSN Messenger\usnsvc.exe
    C:\Programas\Winamp\winamp.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Programas\Mozilla Firefox\firefox.exe
    C:\Programas\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pt/ig?hl=pt-PT
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hiperligações
    O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programas\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programas\MessengerPlus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programas\Ficheiros comuns\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programas\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [Hercules DJ Series] C:\Programas\Hercules\Audio\DJ Console Series\HDJSeriesCPL.exe /boot
    O4 - HKLM\..\Run: [BM77c8549f] Rundll32.exe "C:\WINDOWS\system32\vxokhkee.dll",s
    O4 - HKLM\..\Run: [74fb6703] rundll32.exe "C:\WINDOWS\system32\piwqgkxd.dll",b
    O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programas\TuneUp Utilities 2007\MemOptimizer.exe" autostart
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programas\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIÇO LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Serviço de rede')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: BlueSoleil.lnk = C:\Programas\IVT Corporation\BlueSoleil\BlueSoleil.exe
    O4 - Global Startup: Logitech SetPoint.lnk = C:\Programas\Logitech\SetPoint\SetPoint.exe
    O8 - Extra context menu item: &Download All with FlashGet - C:\Programas\FlashGet\jc_all.htm
    O8 - Extra context menu item: &Download with FlashGet - C:\Programas\FlashGet\jc_link.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.6.0_01\bin\ssv.dll
    O9 - Extra button: (no name) - {77BF5300-1474-4EC7-9980-D32B190E9B07} - (no file)
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programas\FlashGet\FlashGet.exe
    O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programas\FlashGet\FlashGet.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab
    O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1005.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
    O16 - DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} (CSEQueryObject Object) - http://www.myheritage.com/Genoogle/Components/ActiveX/SearchEngineQuery.dll
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u1-windows-i586-jc.cab
    O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://webcam.thepearlqatar.com/activex/AMC.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D6AD9150-C805-4B08-8F90-B259279BEB06}: NameServer = 192.168.1.1
    O21 - SSODL: E404Helper - {c67ab706-3a44-48c3-9126-f3d29fdb2b26} - e404d.dll (file missing)
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programas\Ficheiros comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programas\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programas\Ficheiros comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: M-Audio Series II MIDI Installer (MA_CMIDI_InstallerService) - Unknown owner - C:\Programas\M-Audio\M-Audio Series II MIDI\MA_CMIDI_Inst.exe
    O23 - Service: Nokia Network Bridge - Nokia - (no file)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Programas\PC Connectivity Solution\ServiceLayer.exe

    --
    End of file - 7393 bytes
     
    Última edição: 26 de Maio de 2008
  5. luikki

    luikki Power Member

    sou eu que estou a ver mal ou estás a usar o pc sem nenhum antivírus instalado???????
    desactiva o restauro de sistema, instala um antivírus.... avast ....
    instala, actualiza e corre o spybot e limpa a **** que ele vai encontrar....
     
  6. freezeer

    freezeer Power Member

    pois parece k nao esta a ver mal eu tb nao estou a ver mal.. nao tens anti virus instalado... instala o avast ou msm o avg 8.0 sao gratuitos e mt bons.. a seguir desinstala tudo o k seja anti spyware ou seja todos os programas k instalaste a seguir instala o spyware doctor e reinicia a maquina em modo de segurança... desactiva o restauro de sistema e poe o spyware doctor a correr no fim tudo o k ele encontrar elimina e em principio vao ficar resolvidos os teus problemas..ahh!!! nao treesqueças de voltar a activar o restauro do sistema.. depois de reiniciares a maquina e estar tudo feito faz uma boa limpeza ao pc com o programa ccleaner k é mt bom.. qualquer duvida posta-- espero ter ajudado
     
  7. RaposaNegra

    RaposaNegra Banido

    ya eu nao tenho antivirus

    Instalei agora o Avast e amanha vou fazer um scan completo porque agora nao tenho tempo.

    Só uma cena... desapareceram-me os "Favoritos" todos do Firefox!

    Isto está muito estranho...

    Amanha digo se resolveu alguma cena com o antivirus....

    obrigado
     

Partilhar esta Página