Ir para conteúdo

Foto

zkofua.exe Win32:Trojan-gen


Este tópico foi arquivado. Isto significa que você não pode mais responder ao tópico.
11 respostas neste tópico

#1
macgyver

macgyver

    Membro

  • Membro
  • PipPip
  • 72 posts
Mesmo virús emvários lugares o avast e o malware estão com virus na quarentena, porfavor me ajude.

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versão da Base de Dados: 4168

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

2/7/2010 14:06:36
mbam-log-2010-07-02 (14-06-36).txt

Tipo de Verificação: Verificação Rápida
Objetos escaneados: 134035
Tempo decorrido: 9 minuto(s), 48 segundo(s)

Processos de Memória Infectados: 0
Módulos de Memória Infectados: 0
Chaves de Registro Infectadas: 1
Valores de Registro Infectados: 0
Itens de Dados no Registro Infectados: 0
Pastas Infectadas: 0
Arquivos Infectados: 0

Processos de Memória Infectados:
(Não foram detectados ítens maliciosos)

Módulos de Memória Infectados:
(Não foram detectados ítens maliciosos)

Chaves de Registro Infectadas:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.

Valores de Registro Infectados:
(Não foram detectados ítens maliciosos)

Itens de Dados no Registro Infectados:
(Não foram detectados ítens maliciosos)

Pastas Infectadas:
(Não foram detectados ítens maliciosos)

Arquivos Infectados:
(Não foram detectados ítens maliciosos)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:07:29, on 2/7/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programas\Intel\Wireless\Bin\EvtEng.exe
C:\Programas\Intel\Wireless\Bin\S24EvMon.exe
C:\Programas\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\Programas\TOSHIBA\ConfigFree\CFSServ.exe
C:\Programas\Ficheiros comuns\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Zkofua.exe
C:\Programas\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Programas\Ficheiros comuns\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programas\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\TODDSrv.exe
C:\Programas\Internet Explorer\iexplore.exe
C:\Programas\Internet Explorer\iexplore.exe
C:\Documents and Settings\Portuga\Ambiente de trabalho\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww.google.com.br/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft....k/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft....k/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft....k/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hiperligações
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programas\Orbitdownloader\orbitcth.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programas\Ficheiros comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programas\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programas\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programas\Ficheiros comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programas\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [TkBellExe] "C:\Programas\Ficheiros comuns\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programas\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Download by Orbit - res://C:\Programas\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programas\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programas\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programas\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programas\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programas\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.mi...b?1275369549109
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft....ayx_vp3_mp3.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.ad...Plus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programas\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programas\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHEI~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon da cache de categorias dos componentes - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programas\Ficheiros comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Programas\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Programas\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Programas\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programas\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programas\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programas\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programas\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe

--
End of file - 7740 bytes

#2
Douglas Henrique

Douglas Henrique

    ARIS-LD/Analista Júnior

  • ARIS-LD
  • 1.207 posts
Olá macgyver,

Saiba que o serviço aqui prestado é gratuito e que parte do meu tempo foi dedicada a análise única e exclusivamente do seu caso. Por favor, não abandone este tópico. Seu caso só estará solucionado quando você seguir todas as orientações.

Não encaminhe nenhuma Mensagem Privada (MP) para nenhum membro da equipe Linha Defensiva referente a este tópico.

Durante os processos, peço gentilmente que você não faça nada além do indicado.

Se preferir, você pode receber um e-mail a cada resposta no seu tópico. Para isto, basta clicar no botão
Imagem Postada
(Opções do Tópico) do lado direito, no alto da página e depois clicar em
Imagem Postada
(Assinar este tópico). Você também pode acompanhar este tópico aqui.

Se surgir alguma dúvida com relação a algum passo, por favor, não hesite em perguntar. Não abandone seu tópico. Para a equipe Linha Defensiva, seu caso é único e importante.
Minha resposta está sendo conferida pelo meu coordenador, apenas aguarde novas instruções.

#3
macgyver

macgyver

    Membro

  • Membro
  • PipPip
  • 72 posts
:huh: continuo aguardando. :blink:

#4
Douglas Henrique

Douglas Henrique

    ARIS-LD/Analista Júnior

  • ARIS-LD
  • 1.207 posts
Faça o download do ComboFix de sUBs e salve-o em sua Área de trabalho (Desktop):
Nota: O ComboFix só poderá ser executado corretamente se estiver na Área de trabalho (Desktop).
Nota2: É necessário que o seu computador esteja conectado a internet, pois o ComboFix poderá alertar sobre alguma atualização. Se isto acontecer, autorize.
  • Desative temporariamente todos os programas de proteção residente (Anti-vírus, Anti-Spyware, etc...);
  • Durante o scan, o ComboFix fechará os programas em execução, por isso salve todo o seu trabalho antes de executá-lo;
  • Dê dois cliques em combofix.exe para executá-lo;
  • Esta tela refere-se a dois sites falsos de distribuição da ferramenta e do contrato de licença. Leia-o atentamente e clique em Sim para continuar;
    Nota: O ComboFix poderá alertar para possíveis conflitos com ferramentas de proteção ativas. Como indicado anteriormente, desative-as.
    Nota2: Se você usa algum programa de emulação de drives de CD/DVD-ROM, o ComboFix desativará-os temporariamente reiniciando o seu computador. Não se preocupe logo após o scan tudo voltará ao normal.
  • O ComboFix pedirá permissão para instalar o Console de Recuperação do Windows. É importante fazer a instalação para recuperarmos seu sistema caso algo dê errado, mas você tem a opção de não instalar.
    Clique em Sim para fazer a instalação ou Não para recusar;
  • Após a tela do console, o ComboFix começará o scan. Não abra nenhum programa nem faça nenhum processo durante o scan. Apenas aguarde. O scan poderá demorar como descrito na própria página;
  • Se o ComboFix reiniciar para terminar o processo de remoção dos malwares, não se assuste. É completamente comum;
  • O ComboFix gerará um log de todo o processo ao final do scan. Este está localizado em:

C:\ComboFix.txt ou onde estiver instalado seu sistema operacional

  • Anexe este log conforme este guia e post um novo log do HijackThis.
    Nota: Se o fórum acusar que o log é muito grande, compacte-o em .rar ou .zip e tente enviar novamente.
  • Se perder a conexão com a internet, reinicie seu computador. Caso o problema continue, vá em Iniciar> Painel de Controle> Conexões de Rede. Clique com o botão direito sob sua conexão em clique em Reparar.


#5
macgyver

macgyver

    Membro

  • Membro
  • PipPip
  • 72 posts
:legal: Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:40:08, on 6/7/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programas\Intel\Wireless\Bin\EvtEng.exe
C:\Programas\Intel\Wireless\Bin\S24EvMon.exe
C:\Programas\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\Programas\Ficheiros comuns\Real\Update_OB\realsched.exe
C:\Programas\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Programas\Ficheiros comuns\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programas\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\TODDSrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Portuga\Ambiente de trabalho\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww.google.com.br/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft....k/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft....k/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft....k/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hiperligações
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programas\Orbitdownloader\orbitcth.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programas\Ficheiros comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programas\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programas\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programas\Ficheiros comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programas\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programas\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programas\Ficheiros comuns\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programas\Ficheiros comuns\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Download by Orbit - res://C:\Programas\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programas\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programas\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programas\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programas\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programas\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.mi...b?1275369549109
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft....ayx_vp3_mp3.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.ad...Plus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programas\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programas\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHEI~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon da cache de categorias dos componentes - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programas\Ficheiros comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Programas\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Programas\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Programas\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programas\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programas\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programas\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programas\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe

--
End of file - 7657 bytes

Arquivo(s) anexado(s)

  • Arquivo anexado  log.txt   30,17K   4 Downloads


#6
macgyver

macgyver

    Membro

  • Membro
  • PipPip
  • 72 posts
Sei que esta ajuda é de graça, mas em todas as ajudas que recebi aqui nunca foi com tanta demora, agradeço e respeito a frase que você disse " parte do meu tempo foi dedicada a análise única e exclusivamente do seu caso. Por favor, não abandone este tópico.", mas eu gostaria que outra pessoa se possível me atendesse para não tardar o seu tempo.

Obrigado.

#7
Douglas Henrique

Douglas Henrique

    ARIS-LD/Analista Júnior

  • ARIS-LD
  • 1.207 posts
A demora não se deve pela minha suposta falta de tempo, tampouco por desinteresse em ajuda-lo. O fato é que por eu ser integrante do Grupo de Aprendizes do fórum, todas as respostas com procedimentos são antes analisadas por um Analista, deste modo, estou dependendo única e exclusivamente dele para passar os procedimentos à você.

Por favor, aguarde.

#8
Douglas Henrique

Douglas Henrique

    ARIS-LD/Analista Júnior

  • ARIS-LD
  • 1.207 posts
Olá macgyver,

Primeiramente desculpe a demora. Aconteceram alguns imprevistos com meu coordenador, o que me impedia de responder seus tópicos, como explicado anteriormente.

Dando continuidade:

Baixe o Kaspersky AVP Tool:
http://devbuilds.kas...builds/AVPTool/

Salve-o em sua área de trabalho.

- Desative o antivírus;

Execute o arquivo e vá seguindo os prompts. Quando terminar, entre na pasta Virus Removal Tool, que foi criada no mesmo diretório onde você salvou o arquivo de instalação.

Para abrir o programa, faça duplo clique sobre o atalho
Imagem Postada

Marque a caixa ao lado de:
  • Meu Computador
  • Disco local (C:)
Marque também todas as unidades que aparecem abaixo de Disco Local, caso houver.

Clique no botão
Imagem Postada

Tenha paciência, é um pouco demorado.

Quando terminar, caso tenha detectado algo, o programa irá lhe perguntar o que fazer.
Clique em Skip All (queremos apenas o log).

Enquanto durar o exame, o botão Scan será substituído por um quadrado vermelho, com a mensagem Stop Scan

Quando o exame terminar, o botão Scan aparecerá novamente.

Caso a ferramenta tenha encontrado algo, este botão
Imagem Postada
ficará vermelho
Imagem Postada

Quando terminar, clique no botão Report, no rodapé da janela.

Clique no sinal + ao lado do último Autoscan da lista (o mais recente)

Imagem Postada

Clique uma vez sobre Task Started para selecionar a linha, segure a tecla shift pressionada e depois clique uma vez sobre Task Completed

Clique com o direito sobre a seleção, depois clique em Copy

Vá em Iniciar > Executar e digite notepad

Quando o bloco de notas abrir, clique com o botão direito do mouse em qualquer lugar vazio e escolha a opção colar
Salve o log com o nome log.txt, em algum local de fácil acesso.

Copie todo o conteúdo deste log e cole na sua próxima resposta.

#9
macgyver

macgyver

    Membro

  • Membro
  • PipPip
  • 72 posts
Agradeço pela atenção.

Peço desculpas, mas acho que precipitei deletando tudo que estava na quarentena do avast e não sei se piorei as coisas.
segue:

19/7/2010 12:49:09 Task started
19/7/2010 14:00:39 Processing error I:\os meus documentos toshiba\LOTAÇÃO\muvuca\Microsoft Office 2007\Enterprise.WW\EnterWW.cab Read error
19/7/2010 14:00:39 Processing error I:\os meus documentos toshiba\LOTAÇÃO\pen içara\FOTOS\MINHAS FOTOS DE OBREIROS\Thumbs.db Read error
19/7/2010 14:00:39 Processing error I:\os meus documentos toshiba\LOTAÇÃO\muvuca\Microsoft Office 2007\INFOPATH.PT-BR\INFLR.CAB Read error
19/7/2010 14:00:40 Processing error I:\os meus documentos toshiba\LOTAÇÃO\muvuca\Microsoft Office 2007\INFOPATH.PT-BR\INFOPATHMUI.MSI Read error
19/7/2010 14:00:40 Processing error I:\os meus documentos toshiba\LOTAÇÃO\muvuca\Microsoft Office 2007\OFFICE.PT-BR\OFFICEMUI.MSI Read error
19/7/2010 14:00:40 Processing error I:\os meus documentos toshiba\LOTAÇÃO\muvuca\Microsoft Office 2007\OFFICE.PT-BR\OFFICELR.CAB Read error
19/7/2010 14:00:40 Processing error I:\os meus documentos toshiba\LOTAÇÃO\pen içara\FOTOS\PAISAGENS\BXK62593_meaipe800.jpg Read error
19/7/2010 14:00:40 Processing error I:\os meus documentos toshiba\LOTAÇÃO\pen içara\FOTOS\PAISAGENS\Thumbs.db Read error
19/7/2010 14:00:40 Processing error I:\os meus documentos toshiba\LOTAÇÃO\pen içara\FOTOS\PAISAGENS\Vórtice.jpg Read error
19/7/2010 14:00:40 Processing error I:\os meus documentos toshiba\LOTAÇÃO\pen içara\TESTEMUNHOS\domingo 29-3-09 - encosto.pk Read error
19/7/2010 14:00:40 Processing error I:\os meus documentos toshiba\LOTAÇÃO\pop\InstaladorPopA.exe:Zone.Identifier Read error
19/7/2010 14:00:40 Processing error I:\os meus documentos toshiba\LOTAÇÃO\pop\InstaladorPopA.exe Read error
19/7/2010 14:00:40 Processing error I:\os meus documentos toshiba\LOTAÇÃO\muvuca\Microsoft Office 2007\ONENOTE.PT-BR\ONENOTEMUI.MSI Read error
19/7/2010 14:00:40 Processing error I:\os meus documentos toshiba\LOTAÇÃO\muvuca\Microsoft Office 2007\ONENOTE.PT-BR\ONOTELR.CAB Read error
19/7/2010 14:00:40 Processing error I:\os meus documentos toshiba\LOTAÇÃO\muvuca\Microsoft Office 2007\OUTLOOK.PT-BR\OUTLOOKMUI.MSI Read error
19/7/2010 14:00:40 Processing error I:\os meus documentos toshiba\LOTAÇÃO\muvuca\Microsoft Office 2007\POWERPOINT.PT-BR\POWERPOINTMUI.MSI Read error
19/7/2010 14:00:40 Processing error I:\os meus documentos toshiba\LOTAÇÃO\muvuca\Microsoft Office 2007\POWERPOINT.PT-BR\PPTLR.CAB Read error
19/7/2010 14:00:40 Processing error I:\os meus documentos toshiba\LOTAÇÃO\muvuca\Microsoft Office 2007\PROOFING.PT-BR\PROOF.EN\PROOF.CAB Read error
19/7/2010 14:00:40 Processing error I:\os meus documentos toshiba\LOTAÇÃO\muvuca\Microsoft Office 2007\OUTLOOK.PT-BR\OUTLKLR.CAB Read error
19/7/2010 14:00:40 Processing error I:\os meus documentos toshiba\LOTAÇÃO\muvuca\Microsoft Office 2007\PROOFING.PT-BR\PROOF.ES\PROOF.CAB Read error
19/7/2010 14:00:40 Processing error I:\os meus documentos toshiba\LOTAÇÃO\muvuca\Microsoft Office 2007\PROOFING.PT-BR\PROOF.PT-BR\PROOF.CAB Read error
19/7/2010 14:00:40 Processing error I:\os meus documentos toshiba\LOTAÇÃO\muvuca\Microsoft Office 2007\PUBLISHER.PT-BR\PUBLISHERMUI.MSI Read error
19/7/2010 14:00:41 Processing error I:\os meus documentos toshiba\LOTAÇÃO\muvuca\Microsoft Office 2007\ROSEBUD.PT-BR\RBUDLR.CAB Read error
19/7/2010 14:00:41 Processing error I:\os meus documentos toshiba\LOTAÇÃO\muvuca\Microsoft Office 2007\SHAREPOINTDESIGNER.PT-BR\SHAREPOINTDESIGNERMUI.MSI Read error
19/7/2010 14:00:43 Processing error I:\os meus documentos toshiba\LOTAÇÃO\muvuca\Microsoft Office 2007\PUBLISHER.PT-BR\PUBLR.CAB Read error
19/7/2010 14:00:43 Processing error I:\os meus documentos toshiba\LOTAÇÃO\muvuca\Microsoft Office 2007\VISMUI.PT-BR\VISMUI.CAB Read error
19/7/2010 14:00:43 Processing error I:\os meus documentos toshiba\LOTAÇÃO\muvuca\Microsoft Office 2007\WORD.PT-BR\WORDLR.CAB Read error
19/7/2010 14:00:43 Processing error I:\os meus documentos toshiba\LOTAÇÃO\muvuca\Microsoft Office 2007\WORD.PT-BR\WORDMUI.MSI Read error
19/7/2010 14:00:44 Processing error I:\os meus documentos toshiba\LOTAÇÃO\Nilsinho\Naruto_Legends_V.1.0.rar Read error
19/7/2010 14:00:45 Processing error I:\os meus documentos toshiba\LOTAÇÃO\pen içara\CURSOS\Curso-Completo-Photoshop-by-sLiM.rar Read error
19/7/2010 14:00:48 Processing error I:\os meus documentos toshiba\LOTAÇÃO\pen içara\CURSOS\Curso-de-Musica-by-Roby.rar Read error
19/7/2010 14:00:50 Processing error I:\os meus documentos toshiba\LOTAÇÃO\pen içara\CURSOS\Curso-Mecanica-e-manuten----o-de-motos.zip Read error
19/7/2010 14:00:52 Processing error I:\os meus documentos toshiba\LOTAÇÃO\pen içara\CURSOS\Curso_Interativo_de_Windows_Movie_Maker_By-Roby.rar Read error
19/7/2010 14:00:52 Processing error I:\os meus documentos toshiba\LOTAÇÃO\pen içara\CURSOS\Curso_PS_BR_By_LeONeiva.rar Read error
19/7/2010 14:00:53 Processing error I:\os meus documentos toshiba\LOTAÇÃO\muvuca\Microsoft Office 2007\SHAREPOINTDESIGNER.PT-BR\SPDLR.CAB Read error
19/7/2010 14:00:53 Processing error I:\os meus documentos toshiba\LOTAÇÃO\pen içara\CURSOS\dvd shrink.rar Read error
19/7/2010 14:47:59 Task completed


e também:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:26:27, on 19/7/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programas\Intel\Wireless\Bin\EvtEng.exe
C:\Programas\Intel\Wireless\Bin\S24EvMon.exe
C:\Programas\Alwil Software\Avast5\AvastSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe
C:\Programas\Ficheiros comuns\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programas\Skype\Phone\Skype.exe
C:\Programas\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Programas\Ficheiros comuns\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programas\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programas\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\TODDSrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programas\Internet Explorer\IEXPLORE.EXE
C:\Programas\Skype\Toolbars\Shared\SkypeNames2.exe
C:\Programas\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Portuga\Ambiente de trabalho\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww.google.com.br/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft....k/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft....k/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft....k/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hiperligações
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programas\Orbitdownloader\orbitcth.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programas\Ficheiros comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programas\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programas\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programas\Ficheiros comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programas\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programas\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Programas\Ficheiros comuns\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programas\Ficheiros comuns\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programas\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: setup_9.0.0.722_18.07.2010_03-26.lnk = C:\Documents and Settings\Portuga\Ambiente de trabalho\Virus Removal Tool\setup_9.0.0.722_18.07.2010_03-26\startup.exe
O8 - Extra context menu item: &Download by Orbit - res://C:\Programas\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programas\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programas\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programas\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programas\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programas\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.mi...b?1275369549109
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft....ayx_vp3_mp3.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.ad...Plus/1.6/gp.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programas\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programas\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHEI~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon da cache de categorias dos componentes - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programas\Ficheiros comuns\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Programas\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - AVAST Software - C:\Programas\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - AVAST Software - C:\Programas\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programas\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programas\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programas\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programas\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\WINDOWS\system32\TODDSrv.exe

--
End of file - 8306 bytes

#10
Douglas Henrique

Douglas Henrique

    ARIS-LD/Analista Júnior

  • ARIS-LD
  • 1.207 posts
Seu log está limpo. :)

Vá em:
  • Iniciar > Executar. Digite (ou copie e cole): ComboFix /uninstall
    Imagem Postada
  • Clique em OK e aguarde. O ComboFix será desinstalado.

Visite o Microsoft Update para verificar as últimas atualizações para seus produtos e manter seu sistema atualizado e seguro.

O Java detém algumas vulnerabilidades que malwares utilizam para infectar o sistema. A empresa responsável pelo programa lança diversas atualizações referente a este. Verifique se você tem a última versão instalada seguindo:

Faça o download do JavaRa:
  • Descompacte o arquivo, entre na pasta e dê dois cliques em JavaRa.exe para iniciar a execução;
  • Selecione a linguagem English. Clique na opção Search For Updates e depois marque a opção Update Using juscheck.exe e clique no botão Search;
  • Se estiver atualizado, você receberá um aviso de que tem a última versão. Caso contrário, aguarde a nova versão do Java ser baixada e instalada;
  • Depois clique no botão Remove Older Versions para que as versões antigas que existirem no PC sejam desinstaladas.

Recomendo uma manutenção no computador para exclusão dos arquivos temporários, desnecessários e entradas inválidas no registro.
Faça o download do CCleaner 2.34
  • Clique em Salvar e quando terminado o download, faça a instalação. Não se esqueça de desmarcar a opção Adicionar CCleaner ao Yahoo! Toolbar:
  • Abra o programa, marque todas as opções do lado esquerdo, exceto a 'Apagar espaço livre' e a 'Desinstaladores de pacote de atualização' e clique em Executar Limpeza;
  • Após isto, clique em Registro > Procurar erros > Corrigir erros selecionados. Faça este último procedimento até não encontrar mais erros.
_______________________________________________________________________________________
Há mais algum problema com seu PC? Caso não haja, clique no botão
Imagem Postada
e informe que o seu caso foi solucionado.

Leia também o artigo Proteja seu PC.

Editado por Remmal, 27 julho 2010 - 20:24.


#11
macgyver

macgyver

    Membro

  • Membro
  • PipPip
  • 72 posts
Remmal muito obrigado.

Sei que foi o atendimento mais demorado que já tive, sei também que você depende de análise do coodenador.
Maaaaassssss confesso que foi o melhor e mais dedicado atendimento que tive.

:D valeu mesmo e um abraço.

#12
Sam Spade

Sam Spade

    Assistente Profissional

  • Assistente Profissional
  • 21.222 posts
Problema Resolvido!

Caso o autor necessite que o tópico seja reaberto, entre em contato com um dos membros da equipe de moderação.
Linha Defensiva no Facebook
Junte-se ao ARIS//Linha Defensiva no Twitter
Imagem Postada
Não abandone o seu tópico.
Alguém dedicou parte do seu tempo para ajudá-lo!