Virus ou SP*ware

ajmartins

Power Member
Bem venho pedir aqui a ajuda dos técnicos!! lol
O que acontece é o Mozilla Firefox deixou de dar dizendo que o Ficheiro js3250.dll não existe..
Após algumas pesquisas no google cheguei á conclusão que tavez seria sp*ware.
Usei logo o Adware para ver se apagava mas o que acontece é que o Adware simplesmente não funciona! Ao procura na internet cada vez que introduzo a palava Sp*ware a janela encerrame impedindo qualquer forma de instalar um AntiSp*ware. Já não é a 1ª vez que isto me acontece a ultima vez formatei o computador mas desta vez não queria ser tão "agressivo" e prontos o apetite de formatar o PC não é muito!
 
Instala o "hijackthis" , vai ao site deles e posta o teu log que eles aconselham-te uma limpeza ao registo e resolves o problema de vez.
Boa Sorte!!!!

:kfold:
 
Instala o "hijackthis" , vai ao site deles e posta o teu log que eles aconselham-te uma limpeza ao registo e resolves o problema de vez.
Boa Sorte!!!!

:kfold:
Hijackth*s também ao pesquisar no google a janela fecha automaticamente!!
Este virus é tramado! Já tentei correr Antisp*wares numa pen e continua na mesma!
 
normalmente, os spywares encontram-se nas Cookies, ou nos ficheiros temporarios, tenta uma "limpeza de Disco" (nao vai valer de mt LOL, mas tenta)

caso nao dê, olha um format era a melhor opção:004:
 
faz o download do CoolWWWSearch....e corre o programa...
depois instala e corre o hijackthis...vê, aqui....
se o pc não tiver nada de importante um formt c: (coisa que nunca recomendo) dar-te-á menos trabalho...
só para a estatística: qual é o anti-vírus e firewall que usas?
 
faz o download do CoolWWWSearch....e corre o programa...
depois instala e corre o hijackthis...vê, aqui....
se o pc não tiver nada de importante um formt c: (coisa que nunca recomendo) dar-te-á menos trabalho...
só para a estatística: qual é o anti-vírus e firewall que usas?

Bem Firewall não uso!! Só mesmo a padrão do windows! Quanto ao Antivirus tenho o AVG!
 
então, e se me permites, depois de resolveres o problema, seja através da desinfecção com os softwares que foram indicados, seja através de format, muda para o avast e instala uma firewall a sério....eu, recomendo esta.....
 
Aqui fica o logfile:

logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 12:54:24, on 13-04-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\mmm.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\GizmoPlugin\GizmoPlugin.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\UPHClean\uphclean.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Utilities\utorrent.exe
C:\PROGRA~1\FREEDO~1\fdm.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Users\Tozé\Desktop\HiJackThis_v2.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freewebportal.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = IE
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 213.121.209.3:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: (no name) - {36DBC179-A19F-48F2-B16A-6A3E19B42A87} - C:\WINDOWS\system32\ipv6monl.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdmcks.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [uberpackSoft] C:\WINDOWS\system32\mmm.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Conceptronic Chatcam
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0\bin\jusched.exe
O4 - HKLM\..\Run: [Explorer] C:\WINDOWS\iexplorer.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\system32\msconfig.exe /auto
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SAPO Messenger] "C:\Program Files\SAPO Messenger\sapoim.exe"
O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIÇO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe (User 'SERVIÇO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIÇO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Serviço de rede')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Serviço de rede')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download with Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O15 - Trusted Zone: *.impregnable.net
O15 - Trusted Zone: *.torrentcommander.com
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.3.2.100.cab
O16 - DPF: {4EFA317A-8569-4788-B175-5BAF9731A549} (Microsoft Virtual Server VMRC Advanced Control) - http://www.windowsvistatestdrive.com/ActiveX/VMRCActiveXClient1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Gizmo VoIP Service (Gizmo Plugin) - SIPphone, Inc. - C:\Program Files\GizmoPlugin\GizmoPlugin.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: YU - Sysinternals - www.sysinternals.com - C:\Windows\Temp\YU.exe
--
End of file - 9938 bytes
 
Xiça Maria, como é que vcs têm pachorra de esperar que a máquina arranque... adiante...

Este quase me passou ao lado... iexplorer.exe :P Chega para muita gente...

@bozpet:

Saca o Firefox Portable daqui, usa o dito para sacar o Active Virus Shield daqui e o process Explorer daqui.

Usa o Process Explorer para matar os processos suspeitos. Alem do iexplorer.exe (o IE é iexplore.exe, vem dos tempos do DOS, 8+3) tudo o que não estiver assinado como pertencendo a firma/sujeito x e não for conhecido é suspeito.

Livra-te da amostra de AV que tens, e instala o AVS. Reboot, actualização e espera um bocadito...

Vais ver os bixos a cair que nem tordos... Ok, talvez não muitos tordos, mas alguns de certeza...

Btw, o AVG tbm tem um anty-spyware free IIRC. Obviamente que não recomendo nem um nem outro...

Btw1: Para quem não leu em outro thread, a demo do Kaspersky tbm cria os CD's de boot. Dão sempre jeito...

Btw2: Pensa seriamente no log do HJT. Pensa se sinceramente precisavas dessa m***a toda no arranque. 1/2 disso apenas serve para atrasar o boot, nada de util.
 
Xiça Maria, como é que vcs têm pachorra de esperar que a máquina arranque... adiante...

Este quase me passou ao lado... iexplorer.exe :P Chega para muita gente...

@bozpet:

Saca o Firefox Portable daqui, usa o dito para sacar o Active Virus Shield daqui e o process Explorer daqui.

Usa o Process Explorer para matar os processos suspeitos. Alem do iexplorer.exe (o IE é iexplore.exe, vem dos tempos do DOS, 8+3) tudo o que não estiver assinado como pertencendo a firma/sujeito x e não for conhecido é suspeito.

Livra-te da amostra de AV que tens, e instala o AVS. Reboot, actualização e espera um bocadito...

Vais ver os bixos a cair que nem tordos... Ok, talvez não muitos tordos, mas alguns de certeza...

Btw, o AVG tbm tem um anty-spyware free IIRC. Obviamente que não recomendo nem um nem outro...

Btw1: Para quem não leu em outro thread, a demo do Kaspersky tbm cria os CD's de boot. Dão sempre jeito...

Btw2: Pensa seriamente no log do HJT. Pensa se sinceramente precisavas dessa m***a toda no arranque. 1/2 disso apenas serve para atrasar o boot, nada de util.

LOL os programas no arranque os que tenho são necessários!! Olha que podia ter bem mais quanto ao AVG vou já apagar "esta amostra"lol vou instalar o AVAST ouvi dizer que trabalha bem! Quanto ao Spyware já resolvi! o ficheiro é o ipv6*.dll que estava na pasta system32.
Agora o PC parece funcionar razoavelmente bem!
 
Sinceramente bozpet, é desperdiçar tempo. Se queres vírus que passam ao lado dessa 2ª amostra é só dizer. É o que mais contribui para a minha colecção...

Btw, o iexplorer.exe realmente não existe, não era brincadeira ,)

4. I have noticed there is a NeroCheck.exe program constantly running in the background when I install the Nero/Nero Express/NeroVision Express software. What does this program do?

This program constantly checks for drivers that can conflict with our Nero/Nero Express/NeroVision Express software. If you print or save the Nero log file, you will see the list of drivers that this program has listed at the bottom of the Nero log file.

Parece-te uma coisa realmente necessária? A menos que o teu hardware/drivers mudem todos os dias... jusched da Sun? Não tenho mais perguntas Sr. Juiz...

Pensa só assim, tudo o que podia/devia correr uma vez de vez em quando está a atrasar-te a máquina sempre e todos os dias.
 
Em relação ao ficheiro do NERO nao sabia mas também tipo só reinicio o meu PC de semana a semana e realmente os programas não me incomodam muito!
O AVAST também não é um bom antivirus?
 
Back
Topo