Virus?

YoZ

Power Member
Boas,

Tenho 2 pastas no ambiente de trabalho com porn e tenho uns filmes soltos no ambiente de trabalho.
Quando abro as pastas para ver os ficheiros que tenho lá dentro ela fecha automaticamente e o ecra fica como se não tivesse o explorer.exe.. Ou seja, fica só com o fundo e + nenhum icone. Passado um bocado (pai 3 segundos) ele volta novamente com os icones todos, mas fecha a pasta que tinha o porn.. Isto é estranho.. Até pk ja corri antivirus e anti-spyware e limparam alguns, mas este continua.. ou não será virus??
:005::005:
Uma ajudinha, please...

Obrigado..
 
Boas,

Tenho 2 pastas no ambiente de trabalho com porn e tenho uns filmes soltos no ambiente de trabalho.
Quando abro as pastas para ver os ficheiros que tenho lá dentro ela fecha automaticamente e o ecra fica como se não tivesse o explorer.exe.. Ou seja, fica só com o fundo e + nenhum icone. Passado um bocado (pai 3 segundos) ele volta novamente com os icones todos, mas fecha a pasta que tinha o porn.. Isto é estranho.. Até pk ja corri antivirus e anti-spyware e limparam alguns, mas este continua.. ou não será virus??
:005::005:
Uma ajudinha, please...

Obrigado..

Já tive problemas desses, mas so me acontecia com pastas ocultas.
Mas com o tempo deixei de ter esse problema, nunca mais me preocupei com isso....
 
Por acaso não tens o Photoshop instalado? É que o meu quando estava conf para criar as previes das imagens era cada crash do explorer que até doia...

Experimenta desactivar as thumbnails a ver se isso passa.

Infelizmente nem as thumbs do Windows nem apps tipo XNView/ACDSee se dão muito bem com certos ficheiros (alguns corrompidos outros nem por isso). Quando apanhava disso tinha sempre de abrir o ficheiro no PS, ver se estava bom e se sim guardar de novo. Passava logo o problema.
 
N tenh Photoshop.. Vou tentar ver os itens por lista em vez de thumbnail.. Mas axo mt mt estupido esse "bug" do Windows.. =S

(CHegando a casa, vou exprimentar isso o hijackthis)

Obrigado!
Abraco


(edit: Relatorio do Hijackthis

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 19:58:45, on 27-11-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programas\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe
C:\WINDOWS\system32\svchost.exe
C:\Programas\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe
C:\WINDOWS\system32\svchost.exe
c:\programas\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\programas\ficheiros comuns\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programas\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe
C:\Programas\Ficheiros comuns\Panda Software\PavShld\pavprsrv.exe
C:\Programas\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\psimsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programas\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programas\SAGEM\SAGEM F@st 800-840\dslmon.exe
c:\programas\panda software\panda titanium 2006 antivirus + antispyware\WebProxy.exe
C:\Programas\MSN Messenger\msnmsgr.exe
C:\Programas\MSN Messenger\usnsvc.exe
C:\Programas\Mozilla Firefox\firefox.exe
C:\Programas\Winamp\winamp.exe
C:\Programas\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\AVENGINE.EXE
C:\WINDOWS\explorer.exe
C:\Programas\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\psimreal.exe
E:\bootcd\wintools\autorun.exe
C:\DOCUME~1\JOOVAS~1\DEFINI~1\Temp\HIJACK.EXE
C:\Programas\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\avciman.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hiperligações
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programas\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programas\Ficheiros comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programas\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVIÇO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Serviço de rede')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Programas\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Programas\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon da cache de categorias dos componentes - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programas\ficheiros comuns\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programas\Ficheiros comuns\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Unknown owner - C:\Programas\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Programas\Ficheiros comuns\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Programas\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe
O23 - Service: Panda Network Manager (PNMSRV) - Unknown owner - c:\programas\panda software\panda titanium 2006 antivirus + antispyware\firewall\PNMSRV.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Programas\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\psimsvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Unknown owner - C:\Programas\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe

--
End of file - 5480 bytes




Help...
 
Última edição:
Boas,

Tenho 2 pastas no ambiente de trabalho com porn e tenho uns filmes soltos no ambiente de trabalho.
Quando abro as pastas para ver os ficheiros que tenho lá dentro ela fecha automaticamente e o ecra fica como se não tivesse o explorer.exe.. Ou seja, fica só com o fundo e + nenhum icone. Passado um bocado (pai 3 segundos) ele volta novamente com os icones todos, mas fecha a pasta que tinha o porn.. Isto é estranho.. Até pk ja corri antivirus e anti-spyware e limparam alguns, mas este continua.. ou não será virus??
:005::005:
Uma ajudinha, please...

Obrigado..

isso comigo acontecia quando tinha videos corruptos, principalmente se os tivesse a ver em formato de miniaturas.
 
Acontece-m simplesmente seleccionando um video do ambiente de trabalho..Fica todo maluco e fecha-me o explorer.exe.. So abre passado uns segundos... =S
 
em relação a spyware perigoso, está limpo, o hijackthis não tem nada de mais nas linhas.

spyware colocado de parte

entra em "safe mode com command prompt" no fim, faz chkdsk /r /f

depois desfraguementa o disco todo
 
Back
Topo