Tenho spyware mas nao consigo eliminar =S

RaposaNegra

Banido
Boas, eu devo ter o PC com spyware porque quando estou a ver páginas com o Firefox ou Internet Explorer ás vezes aparecem popups do nada do género, "you have a virus", "win a PS3", "scanning virus" ... blá blá e ás vezes tb nao consigo ver alguns sites... ou pesquisar no google... eu meto pa pesquisar e ele fica a pensar durante bué tempo e nao faz nada...

Já corri o SpyBot, ele encontrou umas cenas e limpou. Já corri o SUPERAntiSpyware e também limpou. Já corri o Eusing Free Registry Cleaner e também limpou, mas continua a aparecer.

Alguns dos processos que me aparecem no gestor de tarefas e que penso que nao tinha antes de começar a acontecer isto são:

rundll32.exe
lsass.exe
csrss.exe
wdfmgr.exe


Alguém sabe o que posso fazer? já tou farto disto =X
 
isso sao processos normais... hmm... se queres um spyware saca o Ad-Aware 2007... É muito bom, faz um scan e elimina :D

mas mesmo assim, isso não são spywares (penso eu :P)

ah e isso do pensar bue tempo... Update a drive da placa de rede :D


CumpZ

RiTuAiS
 
isso sao processos normais... hmm... se queres um spyware saca o Ad-Aware 2007... É muito bom, faz um scan e elimina :D

mas mesmo assim, isso não são spywares (penso eu :P)

ah e isso do pensar bue tempo... Update a drive da placa de rede :D


CumpZ

RiTuAiS

Mas estes processos só começaram a aparecer quando começou esta cena dos Popups... e quando eu ligava o PC apareciam dois erros do género "cannot não sei das quantas rundll32.exe" e mais outros nomes de dlls...
Mas agora deixou de aparecer isso, mas continuam a aparecer pop-ups e continua a não abrir certos sites...

Isto é spyware concerteza... eu já tive o Ad-aware e não gostei. Se já corri 2 anti spywares e um programa pa limpar o registo, acho que esse não me vai fazer nada de novo.

Mas obrigado na mesma pela sujestão =P

Desliga o restauro de sistema e faz isso tudo.

Faço isso tudo o que?


-----------------

HIJACKTHIS LOG:



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:43:41, on 26-05-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programas\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programas\MessengerPlus! 3\MsgPlus.exe
C:\Programas\Hercules\Audio\DJ Console Series\HDJSeriesCPL.exe
C:\Programas\TuneUp Utilities 2007\MemOptimizer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programas\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programas\Logitech\SetPoint\SetPoint.exe
C:\Programas\Ficheiros comuns\Logitech\KHAL\KHALMNPR.EXE
C:\Programas\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programas\MSN Messenger\usnsvc.exe
C:\Programas\Winamp\winamp.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programas\Mozilla Firefox\firefox.exe
C:\Programas\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pt/ig?hl=pt-PT
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hiperligações
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Programas\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programas\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programas\Ficheiros comuns\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programas\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Hercules DJ Series] C:\Programas\Hercules\Audio\DJ Console Series\HDJSeriesCPL.exe /boot
O4 - HKLM\..\Run: [BM77c8549f] Rundll32.exe "C:\WINDOWS\system32\vxokhkee.dll",s
O4 - HKLM\..\Run: [74fb6703] rundll32.exe "C:\WINDOWS\system32\piwqgkxd.dll",b
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programas\TuneUp Utilities 2007\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programas\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIÇO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Serviço de rede')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BlueSoleil.lnk = C:\Programas\IVT Corporation\BlueSoleil\BlueSoleil.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programas\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: &Download All with FlashGet - C:\Programas\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Programas\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {77BF5300-1474-4EC7-9980-D32B190E9B07} - (no file)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programas\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programas\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1005.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} (CSEQueryObject Object) - http://www.myheritage.com/Genoogle/Components/ActiveX/SearchEngineQuery.dll
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u1-windows-i586-jc.cab
O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://webcam.thepearlqatar.com/activex/AMC.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D6AD9150-C805-4B08-8F90-B259279BEB06}: NameServer = 192.168.1.1
O21 - SSODL: E404Helper - {c67ab706-3a44-48c3-9126-f3d29fdb2b26} - e404d.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programas\Ficheiros comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programas\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programas\Ficheiros comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: M-Audio Series II MIDI Installer (MA_CMIDI_InstallerService) - Unknown owner - C:\Programas\M-Audio\M-Audio Series II MIDI\MA_CMIDI_Inst.exe
O23 - Service: Nokia Network Bridge - Nokia - (no file)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programas\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 7393 bytes
 
Última edição:
sou eu que estou a ver mal ou estás a usar o pc sem nenhum antivírus instalado???????
desactiva o restauro de sistema, instala um antivírus.... avast ....
instala, actualiza e corre o spybot e limpa a **** que ele vai encontrar....
 
pois parece k nao esta a ver mal eu tb nao estou a ver mal.. nao tens anti virus instalado... instala o avast ou msm o avg 8.0 sao gratuitos e mt bons.. a seguir desinstala tudo o k seja anti spyware ou seja todos os programas k instalaste a seguir instala o spyware doctor e reinicia a maquina em modo de segurança... desactiva o restauro de sistema e poe o spyware doctor a correr no fim tudo o k ele encontrar elimina e em principio vao ficar resolvidos os teus problemas..ahh!!! nao treesqueças de voltar a activar o restauro do sistema.. depois de reiniciares a maquina e estar tudo feito faz uma boa limpeza ao pc com o programa ccleaner k é mt bom.. qualquer duvida posta-- espero ter ajudado
 
ya eu nao tenho antivirus

Instalei agora o Avast e amanha vou fazer um scan completo porque agora nao tenho tempo.

Só uma cena... desapareceram-me os "Favoritos" todos do Firefox!

Isto está muito estranho...

Amanha digo se resolveu alguma cena com o antivirus....

obrigado
 
Back
Topo