1. Este site usa cookies. Ao continuar a usar este site está a concordar com o nosso uso de cookies. Saber Mais.

virus "system.exe" ou qq coisa do genero

Discussão em 'Dúvidas e Suporte Técnico PC' iniciada por _Axe___, 9 de Maio de 2007. (Respostas: 6; Visualizações: 2729)

  1. _Axe___

    _Axe___ 1st Folding then Sex

    boas.

    venho aki perguntar se alguem ja teve a "maravilhosa" experiencia de possuir o virus "system.exe".

    bem, fiz bastantes pesquisas e ha quem diga q é trojan, ha quem diga q é virus.
    ja perdi algumas horas a fazer oq "os outros" dizem para resolver o problema, ja tentei desactivar restauros de sistema, passar antivirus e ate antivirus online(trend micro) em safe mode e a verdade é q nada resolveu e por isso decidi vir aqui, nao va um de voces ter uma solucao q me salve de uma formatacao.. nao me ta a apetecer reinstalar a porcaria toda q para aqui tenho instalada.

    bem oq acontece é a cada 5min aparece me uma msg da firewall a dizer q "system" esta a tentar aceder á net. se quero permitir ou nao.
    se disser q sim, fico sem net. se disser q nao, fico sem net. basicamente desliga me o servico wireless zero configuration(tenho laptop e conecto me á net via wireless).
    para voltar a ter net sem reiniciar vou aos servicos(executar->services.msc), reactivo o wzc e fico com net outra vez.
    ah e ao fim de 5min de arrancar co pc ele blokeia. se fizer ctrl+alt+del aparece me um processo svhost a puxar o cpu a 99%, desligo esse processo e fica tudo aparentemente a funcionar. entretanto tenho um tal de "system" nos processos, que nao consigo encerrar porque diz q foi iniciado pelo sistema e nao pelo meu utilizador.

    ora, interessante era nao formatar o pc pq nao tenho muita paciencia a menos q me paguem para isso. mas como o pc é meu , ngm me paga.

    sem em entretanto ninguem me ajudar... la vai ter q ser, vai "á faca", informaticamente falando.


    obrigado
     
  2. DavidJamez

    DavidJamez Power Member

    posta um log do hijackthis!
     
  3. _Axe___

    _Axe___ 1st Folding then Sex

    bem, tambem ja corri o hijackthis varias vezes e espetei com o log em www.hijackthis.de e nao acusa nada de anormal.

    anyway, aqui vai o log:


    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 20:45:28, on 09/05/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
    C:\Program Files\Sygate\SPF\smc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\brsvc01a.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\brss01a.exe
    C:\WINDOWS\System32\SCardSvr.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\inetsrv\inetinfo.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    C:\WINDOWS\System32\snmp.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\Apoint\Apoint.exe
    C:\Program Files\Apoint\HidFind.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Apoint\Apntex.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\[email protected]\winFAH.exe
    C:\Program Files\[email protected]\FahCore_78.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\MSN Messenger\livecall.exe
    C:\Documents and Settings\Ricardo Machado\Desktop\system crl\HiJackThis_v2.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pt/ig?hl=pt-PT
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
    O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [RunNarrator] Narrator.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [RunNarrator] Narrator.exe (User 'Default user')
    O4 - Startup: [email protected] 5.03.lnk = ?
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1A9F6A1F-47BA-44F1-8DF4-80DFC144190E}: NameServer = 192.168.1.1
    O17 - HKLM\System\CS1\Services\Tcpip\..\{1A9F6A1F-47BA-44F1-8DF4-80DFC144190E}: NameServer = 192.168.1.1
    O17 - HKLM\System\CS2\Services\Tcpip\..\{1A9F6A1F-47BA-44F1-8DF4-80DFC144190E}: NameServer = 192.168.1.1
    O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: iolo DMV Service (ioloDMV) - Unknown owner - C:\Program Files\iolo\Common\Lib\ioloDMVSvc.exe
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
    O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe

    --
    End of file - 7758 bytes
     
  4. _Axe___

    _Axe___ 1st Folding then Sex

    bem so para deixar aki o ponto de situacao.

    entretanto fartei-me e decidi formatar.
    engracado q apos formatar faco ctrl+alt+del e apanho la o mesmo "system" no task manager. fikei surpreendido mas parecia estar tudo bem, o pc nao tava lento, comecei a reinstalar os softwares q uso, voltar a meter os meus 17gb de backup no disco, entretanto reinicio...volta ao mesmo, o belo do servico "svchost.exe" a esmifrar o processador.. a cada 5min fico sem net. comeco a pensar em comprar um martelo! ...ou talvez um disco novo pq fiz um checkdisk e acusou probs :S

    2 dias de volta de um virus ou seja la oq for comeca a ser inadmissivel. se alguem tiver por ai um martelo que queira vender q diga alguma coisa.
     
  5. luikki

    luikki Power Member

    por que é que não tens o service pack 2 instalado???
    e serei eu que estou a ver mal ou estás sem anti-vírus?
     
  6. DrakoSupremus

    DrakoSupremus Power Member

    Verdade, ele parece tar sem antivirus, pois sem isso, tb não admira que certos e determinados problemas não sejam detectados...
     
  7. _Axe___

    _Axe___ 1st Folding then Sex

    boas... entretanto tive de me "despreocupar" com o pc durante uns tempos devido a problemas pessoais maiores.

    sim de facto estava sem antivirus na altura porque queria ter o minimo possivel a correr mas entretanto ja instalei o avg.

    entretanto com o windows update o problema do svchost a 99% parece ter sido resolvido. aparentemente o computador voltou ao "normal"

    o meu unico prob agora é q me eskeci de apontar o serialnumber do windows antes de formatar e agora o serial q meti nao é valido e n me deixa actualizar.. mas isso ja é outra historia.

    de qq maneira muito obrigado a todos q passaram por aki.
     

Partilhar esta Página