Ir para conteúdo
🥇 [Exclusivo] Seja um Membro VIP EXTREME! ×
  • Quem está por aqui   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.

Posts Recomendados

Gente Meu problema e o seguite , Meu ie abre sozinho

E sempre na pagina _getwindowinfo/. eu fecho e ele abre denovo

Vo manda um log do Hijackthis alguem analiza porfavor e diz oq fazer PLS . e eu tenho 1 problema tbm

n concigo liga em modo de segurança a tela fica azul e aparece uns negocios escrito , sobre

Virus tambem

.

 

Ai esta o Log

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 22:59:19, on 1/9/2012

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\javared.exe

C:\Documents and Settings\0\fac.exe

C:\Arquivos de programas\Bonjour\mDNSResponder.exe

C:\Documents and Settings\0\Dados de aplicativos\adobeflashplayer11.exe

C:\Documents and Settings\All Users.WINDOWS\Dados de aplicativos\Browser Manager\2.2.565.25\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe

C:\Arquivos de programas\Comodo\IceDragon\icedragon_updater.exe

C:\Documents and Settings\All Users.WINDOWS\Dados de aplicativos\Browser Manager\2.2.565.25\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe

C:\Arquivos de programas\Java\jre7\bin\jqs.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Internet Explorer\IExplore.exe

C:\Arquivos de programas\Aurora\firefox.exe

C:\Arquivos de programas\Aurora\plugin-container.exe

C:\Arquivos de programas\Trend Micro\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://ones.lmnslmc*****m:8083/dmwi34.dat

O2 - BHO: (no name) - {2EECD738-5844-4a99-B4B6-146BF802613B} - (no file)

O2 - BHO: (no name) - {83447388-F457-4723-9D09-6F486F161E1A} - C:\MessengerPlus\wimplayer.dll

O2 - BHO: (no name) - {A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} - (no file)

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre7\bin\jp2ssv.dll

O3 - Toolbar: (no name) - {D0F4A166-B8D4-48b8-9D63-80849FE137CB} - (no file)

O4 - HKLM\..\Run: [sunJavaMdb] C:\Documents and Settings\0\AppData\LocalFiles\svchosts.exe

O4 - HKLM\..\Run: [Persistence ! System] C:\Documents and Settings\0\Menu Iniciar\Programas\Inicializar\spoolfsvs.exe

O4 - HKLM\..\Run: [Persistence ! System] C:\Documents and Settings\0\Menu Iniciar\Programas\Inicializar\spoolfsvs.exe

O4 - HKLM\..\Run: [DefencerGBA] C:\Documents and Settings\0\Menu Iniciar\Programas\Inicializar\Kernelbases.exe

O4 - HKLM\..\Run: [DefencerGBA] C:\Documents and Settings\0\Menu Iniciar\Programas\Inicializar\Kernelbases.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Arquivos comuns\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [javared] C:\WINDOWS\javared.exe

O4 - HKCU\..\Run: [fac.exe] C:\Documents and Settings\0\fac.exe

O4 - HKCU\..\Run: [sbthost] C:\Documents and Settings\0\Dados de aplicativos\adobeflashplayer11.exe

O4 - HKCU\..\Run: [init] 01

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: javacheck.exe

O4 - Startup: Kernelbases.exe

O4 - Startup: spoolfsvs.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O9 - Extra button: (no name) - {09E90109-A9AA-4980-BCEF-76F8D924E902} - (no file)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra button: (no name) - {09E90109-A9AA-4980-BCEF-76F8D924E902} - (no file) (HKCU)

O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&

É necessário se cadastrar para acessar o conteúdo.

O20 - AppInit_DLLs: c:\docume~1\alluse~1.win\dadosd~1\browse~1\22565~1.25\{16cdf~1\browse~1.dll c:\windows\elf_key.dll

O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe

O23 - Service: Serviço do Bonjour (Bonjour Service) - Apple Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: Browser Manager - Unknown owner - C:\Documents and Settings\All Users.WINDOWS\Dados de aplicativos\Browser Manager\2.2.565.25\{16cdff19-861d-48e3-a751-d99a27784753}\browsemngr.exe

O23 - Service: COMODO IceDragon Update Service (IceDragonUpdater) - Unknown owner - C:\Arquivos de programas\Comodo\IceDragon\icedragon_updater.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Arquivos de programas\Java\jre7\bin\jqs.exe

O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Arquivos de programas\Mozilla Maintenance Service\maintenanceservice.exe

O23 - Service: OfferBox update service - Unknown owner - C:\Arquivos de programas\OfferBox\OfferBoxUpdateService.exe (file missing)

 

--

End of file - 5461 bytes

Link para o comentário
https://www.webcheats.com.br/topic/1561390-ajuda-virus/
Compartilhar em outros sites

Primeiro, se vc foi infectado com um virus nao tem motivo pra passar o link e contaminar outros membros do forum. Cita os problemas, coloque print e tals mas NUNCA poste links com virus, pois sua postagem pode ser considerada POSTAGEM DE VIRUS!

 

@topic

 

Baixa um outro antivirus tipo Kaspersky, Bitdefender...atualize o banco de dados...e faça um scan completo no PC. Malwarebytes e Spybot Search&Destroy, tbm ajuda muitooooo para remover essas pragas..

Link para o comentário
https://www.webcheats.com.br/topic/1561390-ajuda-virus/#findComment-6697245
Compartilhar em outros sites

Desculpe ter posto o link , porque eu sou novo aque e n sei direito .

Vou baixar esse kasper que vc sitou porque ja ouvi falar

e sei que pode me ajudar obrigado ai .

E desculpa

 

'-'

Link para o comentário
https://www.webcheats.com.br/topic/1561390-ajuda-virus/#findComment-6697547
Compartilhar em outros sites

Desculpe ter posto o link , porque eu sou novo aque e n sei direito .

Vou baixar esse kasper que vc sitou porque ja ouvi falar

e sei que pode me ajudar obrigado ai .

E desculpa

 

'-'

 

O LINK ainda continua no topico, peço por favor pra vc editar o topico e remover o link, pois nao queremos que outros membros seja infectados pelo mesmo virus...Obg pela atençao.

 

Tem tbm o Kaspersky Virus Removal Tool, altamente recomendado para esse tipo de problema.

Obs: O Kaspersky Virus Removal Tool nao eh um antivirus, e sim um programa usado para a remoçao de diversos virus,trojans, etc...

 

Também peço ajuda para vocês por que aqui está com mesmo vírus.

 

Como eu ja disse para o amigo ae q tah com o mesmo problema, recomendo vc usar um outro antivirus pois se oq vc usa deixou passar esses virus ele jah nao eh mais confiavel neh rsrsrs...entaum manin vc ira baixar um desses antivirus: Kaspersky ou Bitdefender[eh um poko pesado], feito o download de um desses antivirus ae, vc ira atualizar o banco de dados e fazer um SCAN COMPLETO do seu pc. Feito isso poste o resultado aki...

Link para o comentário
https://www.webcheats.com.br/topic/1561390-ajuda-virus/#findComment-6699321
Compartilhar em outros sites

Sem muita voltas:

 

Baixe o

É necessário se cadastrar para acessar o conteúdo.
.

 

Salve na área de trabalho e execute clicando em "Delete".

 

o1SbV.jpg

 

Ele irá criar um novo log, copie e cole aqui junto com novo Log do HijackThis.

 

O nome do primeiro vírus é: browsemngr.exe

 

separadorH.jpg

 

O link em questão foi retirado. Mas sua presença foi necessária para identificar CORRETAMENTE o vírus em questão.

 

Sempre que houver necessidade de postar links infectados avise a um moderador, explique a situação, a razão e o intuito. Também deixe claro no tópico que o link leva a um portal ou site potencialmente perigoso e foco de vírus.

 

Por agora não mude o antivírus. É necessário limpar o sistema para só então buscar a ferramenta ou conjunto de ferramentas adequadas.

Assinatura-Goldens-novas-asas_zps7f1ca424.png

"Rerum cognoscere causas."

Link para o comentário
https://www.webcheats.com.br/topic/1561390-ajuda-virus/#findComment-6699484
Compartilhar em outros sites

Este tópico está impedido de receber novos posts.
×
×
  • Criar Novo...

Informação Importante

Nós fazemos uso de cookies no seu dispositivo para ajudar a tornar este site melhor. Você pode ajustar suas configurações de cookies , caso contrário, vamos supor que você está bem para continuar.