1. Este site usa cookies. Ao continuar a usar este site está a concordar com o nosso uso de cookies. Saber Mais.

Virus ou SP*ware

Discussão em 'Dúvidas e Suporte Técnico PC' iniciada por ajmartins, 12 de Abril de 2007. (Respostas: 17; Visualizações: 1378)

  1. ajmartins

    ajmartins Power Member

    Bem venho pedir aqui a ajuda dos técnicos!! lol
    O que acontece é o Mozilla Firefox deixou de dar dizendo que o Ficheiro js3250.dll não existe..
    Após algumas pesquisas no google cheguei á conclusão que tavez seria sp*ware.
    Usei logo o Adware para ver se apagava mas o que acontece é que o Adware simplesmente não funciona! Ao procura na internet cada vez que introduzo a palava Sp*ware a janela encerrame impedindo qualquer forma de instalar um AntiSp*ware. Já não é a 1ª vez que isto me acontece a ultima vez formatei o computador mas desta vez não queria ser tão "agressivo" e prontos o apetite de formatar o PC não é muito!
     
  2. Duk

    Duk Power Member

    o melhor site k conheço pa descarregar anti-virus ou anti-spyware é este:

    http://baixaki.ig.com.br/

    procura por "SUPERAntispyware" é o melhor k conheço, mesmo melhor k "Spy-Bot"
     
  3. ajmartins

    ajmartins Power Member

    Obrigado pela ajuda mas oh problema é que cada vez que acedo á parte de antiSp*wares a janela encerra!
     
  4. FutureNeo

    FutureNeo Power Member

    Instala o "hijackthis" , vai ao site deles e posta o teu log que eles aconselham-te uma limpeza ao registo e resolves o problema de vez.
    Boa Sorte!!!!

    :kfold:
     
  5. ajmartins

    ajmartins Power Member

    Hijackth*s também ao pesquisar no google a janela fecha automaticamente!!
    Este virus é tramado! Já tentei correr Antisp*wares numa pen e continua na mesma!
     
  6. omer

    omer Power Member

    Acede em modo de segurança, ao sistema corre o spybot ou o ad-aware, corre uma ferramenta que se chama autoruns, http://baixaki.ig.com.br/download/Autoruns.htm, depois vê o que existe no arranque e no internet explorer, assim como os serviços, pode ser que descubras algo

    Cumps
     
  7. ajmartins

    ajmartins Power Member

    Vou tentar correr o programa em modo de segurança! Caso não consiga tá visto que a solução vai ser a formatação!
     
  8. Duk

    Duk Power Member

    normalmente, os spywares encontram-se nas Cookies, ou nos ficheiros temporarios, tenta uma "limpeza de Disco" (nao vai valer de mt LOL, mas tenta)

    caso nao dê, olha um format era a melhor opção:004:
     
  9. luikki

    luikki Power Member

    faz o download do CoolWWWSearch....e corre o programa...
    depois instala e corre o hijackthis...vê, aqui....
    se o pc não tiver nada de importante um formt c: (coisa que nunca recomendo) dar-te-á menos trabalho...
    só para a estatística: qual é o anti-vírus e firewall que usas?
     
  10. ajmartins

    ajmartins Power Member

    Bem Firewall não uso!! Só mesmo a padrão do windows! Quanto ao Antivirus tenho o AVG!
     
  11. luikki

    luikki Power Member

    então, e se me permites, depois de resolveres o problema, seja através da desinfecção com os softwares que foram indicados, seja através de format, muda para o avast e instala uma firewall a sério....eu, recomendo esta.....
     
  12. ajmartins

    ajmartins Power Member

    o CoolWWWsearch não encontrou nada!! Porra lá terei que formatar esta *****!! Mais ajudas são benvindas!
     
  13. luikki

    luikki Power Member

    e o hijackthis? consegues instalá-lo?
    foste buscá-lo aqui??????
    tenta novamente...se conseguires corrê-lo posta a logfile.....
     
  14. ajmartins

    ajmartins Power Member

    Aqui fica o logfile:

    logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 12:54:24, on 13-04-2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Boot mode: Normal
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Windows Defender\MsMpEng.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\system32\mmm.exe
    C:\Program Files\DAEMON Tools\daemon.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
    C:\WINDOWS\VM_STI.EXE
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
    C:\WINDOWS\system32\RunDLL32.exe
    C:\Program Files\Java\jre1.6.0\bin\jusched.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\Program Files\GizmoPlugin\GizmoPlugin.exe
    C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\oodag.exe
    c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\UPHClean\uphclean.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Utilities\utorrent.exe
    C:\PROGRA~1\FREEDO~1\fdm.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Users\Tozé\Desktop\HiJackThis_v2.exe
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freewebportal.net/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = IE
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 213.121.209.3:80
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    O2 - BHO: (no name) - {36DBC179-A19F-48F2-B16A-6A3E19B42A87} - C:\WINDOWS\system32\ipv6monl.dll
    O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdmcks.dll
    O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [uberpackSoft] C:\WINDOWS\system32\mmm.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
    O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
    O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
    O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Conceptronic Chatcam
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0\bin\jusched.exe
    O4 - HKLM\..\Run: [Explorer] C:\WINDOWS\iexplorer.exe
    O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\system32\msconfig.exe /auto
    O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [SAPO Messenger] "C:\Program Files\SAPO Messenger\sapoim.exe"
    O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIÇO LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVIÇO LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIÇO LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Serviço de rede')
    O4 - HKUS\S-1-5-20\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Serviço de rede')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
    O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: Download with Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
    O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O15 - Trusted Zone: *.impregnable.net
    O15 - Trusted Zone: *.torrentcommander.com
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.3.2.100.cab
    O16 - DPF: {4EFA317A-8569-4788-B175-5BAF9731A549} (Microsoft Virtual Server VMRC Advanced Control) - http://www.windowsvistatestdrive.com/ActiveX/VMRCActiveXClient1.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
    O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Gizmo VoIP Service (Gizmo Plugin) - SIPphone, Inc. - C:\Program Files\GizmoPlugin\GizmoPlugin.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    O23 - Service: YU - Sysinternals - www.sysinternals.com - C:\Windows\Temp\YU.exe
    --
    End of file - 9938 bytes
     
  15. ShadeX

    ShadeX Power Member

    Xiça Maria, como é que vcs têm pachorra de esperar que a máquina arranque... adiante...

    Este quase me passou ao lado... iexplorer.exe :P Chega para muita gente...

    @bozpet:

    Saca o Firefox Portable daqui, usa o dito para sacar o Active Virus Shield daqui e o process Explorer daqui.

    Usa o Process Explorer para matar os processos suspeitos. Alem do iexplorer.exe (o IE é iexplore.exe, vem dos tempos do DOS, 8+3) tudo o que não estiver assinado como pertencendo a firma/sujeito x e não for conhecido é suspeito.

    Livra-te da amostra de AV que tens, e instala o AVS. Reboot, actualização e espera um bocadito...

    Vais ver os bixos a cair que nem tordos... Ok, talvez não muitos tordos, mas alguns de certeza...

    Btw, o AVG tbm tem um anty-spyware free IIRC. Obviamente que não recomendo nem um nem outro...

    Btw1: Para quem não leu em outro thread, a demo do Kaspersky tbm cria os CD's de boot. Dão sempre jeito...

    Btw2: Pensa seriamente no log do HJT. Pensa se sinceramente precisavas dessa m***a toda no arranque. 1/2 disso apenas serve para atrasar o boot, nada de util.
     
  16. ajmartins

    ajmartins Power Member

    LOL os programas no arranque os que tenho são necessários!! Olha que podia ter bem mais quanto ao AVG vou já apagar "esta amostra"lol vou instalar o AVAST ouvi dizer que trabalha bem! Quanto ao Spyware já resolvi! o ficheiro é o ipv6*.dll que estava na pasta system32.
    Agora o PC parece funcionar razoavelmente bem!
     
  17. ShadeX

    ShadeX Power Member

    Sinceramente bozpet, é desperdiçar tempo. Se queres vírus que passam ao lado dessa 2ª amostra é só dizer. É o que mais contribui para a minha colecção...

    Btw, o iexplorer.exe realmente não existe, não era brincadeira ,)

    Parece-te uma coisa realmente necessária? A menos que o teu hardware/drivers mudem todos os dias... jusched da Sun? Não tenho mais perguntas Sr. Juiz...

    Pensa só assim, tudo o que podia/devia correr uma vez de vez em quando está a atrasar-te a máquina sempre e todos os dias.
     
  18. ajmartins

    ajmartins Power Member

    Em relação ao ficheiro do NERO nao sabia mas também tipo só reinicio o meu PC de semana a semana e realmente os programas não me incomodam muito!
    O AVAST também não é um bom antivirus?
     

Partilhar esta Página