Ir para conteúdo
🥇 [Exclusivo] Seja um Membro VIP EXTREME! ×
  • Quem está por aqui   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.

|Remocao de Keylogger, Spyware, etc|


Posts Recomendados

E ai Galera do Web Cheats Blz?

 

Bem eu vi que o Be_Sk8 foi hackeado e decidi ajudar e a prevenir.

 

Bem isso foi Retirado do Linha Defensina :

É necessário se cadastrar para acessar o conteúdo.

 

No invasao eu vi isso no Tutorial do TripBr Moderador de lÃÆ’¡.

 

O programa chama-se HijackThis ele ajuda ver todos os processos em que estÃÆ’£o sendo rodados

Em seu Computador.

 

Tutorial: Depois de baichado. Extraia a pasta que esta no .ZIP e coloque em qualquer lugar:

 

Abra-o e clique em Do a System scan and save a loggfile.

 

Feito isso ele vai ler todos os processos e vai mandar para um Bloco de Notas.

 

Copie Aqui e Iremos discutir se voce tem Alguns Trojan Spy ou Key Logger em Seu Pc.

 

Esse foi o SCAN que peguei do Linha Defensiva

 

É necessário se cadastrar para acessar o conteúdo.

 

Bem nem presisa baichar do meu se nÃÆ’£o confiarem podem baichar no proprio site.

 

EDITADO KL 2.5 CAPTURADOR CONFIGURADO APENAS PRA IMAGEM PODEM FICAR TRANQUILOS.

 

Be_Sk8 caso voce Leia poderia botar em *Fixo para as pessoas discutirem isso melhor

 

Obrigado

 

---------------------------------------------------------------------------------------------------------------------------

Anti-Virus = Kaspersky Internet Security 2006 6.0.0.300

 

http://rapidshare.de/files/26747658/kas.rar.html

 

Crack:

 

http://rapidshare.de/files/26742748/kas_c.rar.html

 

Um anti-malware nota 10 = ewido

 

É necessário se cadastrar para acessar o conteúdo.

---------------------------------------------------------------------------------------------------------------------------

 

Se acharem esses esses Link estranhos Podem ver nesse site do invasao :

 

É necessário se cadastrar para acessar o conteúdo.

 

OS ANTI-VIRUS EU ANALIZE ESTAO NORMAL.

POIS CATEI NO INVASAO.

 

NÃÆ’Æ’O TIVE INTENSÃÆ’Æ’O DE PREJUDICAR NINGUEM.

 

DESABILITEM ISSO:

 

INICIAR > EXECUTAR > MSCONFIG > REGEDIT

 

LA DESABILITE TUDO TERMINADO EM .EXE QUE NAO SEJE APLICATIVOS QUE VC GERALMENTE USA.

 

E DESCULPA PELO ACONTECIMENTO, SE FOR NECESSARIO PODEM ME BANIR, CRIAREI OUTRA CONTA E CONQUISTAREI TUDO NOVAMENTE

 

MINHA SINCERAR DESCULPAS.

 

CASO ALGUEM TENHA SIDO ROUBADO FALA AE.

Link para o comentário
https://www.webcheats.com.br/topic/7435-remocao-de-keylogger-spyware-etc/
Compartilhar em outros sites

Amigo eu sei que ÃÆ’© a area Errada mais fisso pra ajudar o Be_Sk8 nunca se prejudica pow, da dÃÆ’³ MAN o cara sempre poe cheat novo pra galera e os invejoso vao la e hackea o cara, pow da raiva isso.

 

Mo inveja.

 

Be_Sk8 te consido de +

Link para o comentário
https://www.webcheats.com.br/topic/7435-remocao-de-keylogger-spyware-etc/#findComment-63439
Compartilhar em outros sites

esse programa ÃÆ’© lgl baixei eu uso o HijaThis

 

muitoo bom

 

remove mesmo

mas tem q saber usar

 

pq vc pode deletar arquivos importantes do pc

Link para o comentário
https://www.webcheats.com.br/topic/7435-remocao-de-keylogger-spyware-etc/#findComment-63442
Compartilhar em outros sites

Sim Sim, qm quise baixa ai, Eu intendo algumas coisas nos LOGS.

Postei isso aqui por que ja volto a sacanagem de hackear a Galera de Cheats isso nÃÆ’£o se faz.

 

Ai quem tiver alguma duvida posta ai eu tento ajuda.

Link para o comentário
https://www.webcheats.com.br/topic/7435-remocao-de-keylogger-spyware-etc/#findComment-63464
Compartilhar em outros sites

Fixado na ÃÆ’ÂÂrea - GunBound - Equipe - Seguro ...

Vlw pela ajuda, mas jÃÆ’¡ tinha removido o keylogger ... xD

Link para o comentário
https://www.webcheats.com.br/topic/7435-remocao-de-keylogger-spyware-etc/#findComment-63532
Compartilhar em outros sites

O que vocÃÆ’ª me diz disso: ???????

 

Logfile of HijackThis v1.99.1

Scan saved at 15:51:12, on 03/08/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\Arquivos de programas\ewido anti-spyware 4.0\guard.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Java\jre1.5.0_07\bin\jusched.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\Google\GoogleToolbarNotifier\1.0.711.1664\GoogleToolbarNotifier.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Java\jre1.5.0_07\bin\jusched.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC1.EXE

C:\Arquivos de programas\Google\GoogleToolbarNotifier\1.0.711.1664\GoogleToolbarNotifier.exe

C:\ARQUIV~1\INTERN~1\IEXPLO~1.EXE

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Java\jre1.5.0_07\bin\jusched.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\CursorXP\CursorXP.exe

C:\Arquivos de programas\Anti-Hijacker\AntiHijacker 1.21.EXE

C:\Arquivos de programas\Internet Explorer\iexplorer.exe.EXE

C:\Arquivos de programas\MSN Messenger\msnmsgr.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\WinRAR\WinRAR.exe

C:\DOCUME~1\BERNAR~1\CONFIG~1\Temp\5143701.exe

C:\DOCUME~1\BERNAR~1\CONFIG~1\Temp\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

É necessário se cadastrar para acessar o conteúdo.

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.5.0_07\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\arquivos de programas\google\googletoolbar1.dll

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\arquivos de programas\google\googletoolbar1.dll

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_07\bin\jusched.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [bootSkin Startup Jobs] "C:\Arquivos de programas\Stardock\WinCustomize\BootSkin\BootSkin.exe" /StartupJobs

O4 - HKLM\..\Run: [LogonStudio] "C:\Arquivos de programas\WinCustomize\LogonStudio\logonstudio.exe" /RANDOM

O4 - HKLM\..\Run: [Windoze] C:\DOCUME~1\BERNAR~1\CONFIG~1\Temp\913312.exe

O4 - HKCU\..\Run: [CursorXP] C:\Arquivos de programas\CursorXP\CursorXP.exe

O4 - Startup: Anti-Hijacker.lnk = C:\Arquivos de programas\Anti-Hijacker\AntiHijacker 1.21.EXE

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_07\bin\ssv.dll

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {1525FB41-85AC-4C8D-8C4E-AF208F6BB202} (KHook Class) -

É necessário se cadastrar para acessar o conteúdo.

O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) -

É necessário se cadastrar para acessar o conteúdo.

O16 - DPF: {211E2579-9178-44FE-A420-D95EDBAB8520} (SwEdit Class) -

É necessário se cadastrar para acessar o conteúdo.

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -

É necessário se cadastrar para acessar o conteúdo.

O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) -

É necessário se cadastrar para acessar o conteúdo.

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) -

É necessário se cadastrar para acessar o conteúdo.

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WBSrv - C:\ARQUIV~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll

O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Arquivos de programas\ewido anti-spyware 4.0\guard.exe

Link para o comentário
https://www.webcheats.com.br/topic/7435-remocao-de-keylogger-spyware-etc/#findComment-63574
Compartilhar em outros sites

Analiza o meu ai tb man... fazeno favor.

 

Logfile of HijackThis v1.99.1

Scan saved at 06:06:07, on 4/8/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMTray.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe

C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\Arquivos de programas\CyberLink DVD Solution\PowerDVD\PDVDServ.exe

C:\Arquivos de programas\D-Tools\daemon.exe

C:\WINDOWS\sm56hlpr.exe

C:\Arquivos de programas\MessengerPlus! 3\MsgPlus.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

C:\Arquivos de programas\ewido anti-malware\ewidoctrl.exe

C:\Arquivos de programas\Norton AntiVirus\navapsvc.exe

C:\Arquivos de programas\Norton AntiVirus\IWP\NPFMntor.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

C:\Arquivos de programas\MSN Messenger\msnmsgr.exe

C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\9030420.exe

C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

É necessário se cadastrar para acessar o conteúdo.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: &iG - {7EEF1E3D-FD97-4401-BCDB-5827F2D11709} - C:\ARQUIV~1\iGv6\igshop.dll (file missing)

O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Arquivos de programas\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Arquivos de programas\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &iG - {7EEF1E3D-FD97-4401-BCDB-5827F2D11709} - C:\ARQUIV~1\iGv6\igshop.dll (file missing)

O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [smapp] C:\Arquivos de programas\Analog Devices\SoundMAX\SMTray.exe

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe

O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\ARQUIV~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] C:\Arquivos de programas\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Arquivos de programas\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Arquivos de programas\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [sMSERIAL] sm56hlpr.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Arquivos de programas\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [Windoze] C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\9253155.exe

O4 - HKCU\..\Run: [sysBrand] "C:\ARQUIV~1\iGv6\sysbrand.exe"

O4 - HKCU\..\Run: [internet Download Accelerator] C:\Arquivos de programas\IDA\ida.exe -autorun

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Startup: PowerReg Scheduler V3.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra button: Barra do iG - {FD1672E0-AE0D-465B-B345-F7B0944A121D} - C:\ARQUIV~1\iGv6\igshop.dll (file missing)

O12 - Plugin for .pdf: C:\Arquivos de programas\Internet Explorer\PLUGINS\nppdf32.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O14 - IERESET.INF: START_PAGE_URL=http://world.yahoo.com

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -

É necessário se cadastrar para acessar o conteúdo.

O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) -

É necessário se cadastrar para acessar o conteúdo.

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) -

É necessário se cadastrar para acessar o conteúdo.

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -

É necessário se cadastrar para acessar o conteúdo.

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -

É necessário se cadastrar para acessar o conteúdo.

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -

É necessário se cadastrar para acessar o conteúdo.

O16 - DPF: {CC5C7FFD-E058-4390-A22A-FD08CCD9A3CE} (JoyOnPlay Control) -

É necessário se cadastrar para acessar o conteúdo.

O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) -

É necessário se cadastrar para acessar o conteúdo.

O17 - HKLM\System\CCS\Services\Tcpip\..\{79CF3C3E-D456-4782-9CE1-5C99EB414332}: NameServer = 201.10.128.2 201.10.120.3

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARQUIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

O23 - Service: ewido security suite control - ewido networks - C:\Arquivos de programas\ewido anti-malware\ewidoctrl.exe

O23 - Service: ServiÃÆ’§o do Auto-Protect do Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Arquivos de programas\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Arquivos de programas\Norton AntiVirus\IWP\NPFMntor.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Arquivos de programas\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARQUIV~1\ARQUIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

Link para o comentário
https://www.webcheats.com.br/topic/7435-remocao-de-keylogger-spyware-etc/#findComment-63740
Compartilhar em outros sites

Be_Sk8 isso pode estar estranho confirme o que ÃÆ’© isso

 

C:\WINDOWS\System32\alg.exe

 

Agora o que ÃÆ’© bom mesmo vc deletar em seu PC ÃÆ’© isso:

 

O4 - HKCU\..\Run: [CursorXP] C:\Arquivos de programas\CursorXP\CursorXP.exe

 

Isso ÃÆ’© um programa desenvolvido para escola de Cursores, mais ele abre uma porta para ser usado controle remotos tipow KL, trojan mais facilmente.

 

 

 

hannibal

 

Cara tudo que ÃÆ’© da Yahoo ÃÆ’© mais um jeito de voce se ferrar com seu PC.

 

Da fix Feched nisso:

 

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)

 

O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)

 

Confirme o que ÃÆ’© isso

 

O4 - Startup: PowerReg Scheduler V3.exe

 

Por acaso seu Windows ÃÆ’© Pirata olha o que eu achei

 

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

 

Isso impede AtualizaÃÆ’ÂÂ§ÃÆ’µes da Microsoft. ÃÆ’© bom arrancar isso.

Link para o comentário
https://www.webcheats.com.br/topic/7435-remocao-de-keylogger-spyware-etc/#findComment-63799
Compartilhar em outros sites

opa vlw mano e o windows eh pirata sim ai usei um cd key q o horus posto aki no forum mas msm assim nao ta atualizando entao deve c isso ai... agora sobre esse O4 - Startup: PowerReg Scheduler V3.exe eu nao consegui entende oq eh... sera q conven deleta ? ou vc axa melhor nao ?...e vlw ai mano =D axo q esse topico deveria fica na publica iria ajuda muito mais gente !!!

Link para o comentário
https://www.webcheats.com.br/topic/7435-remocao-de-keylogger-spyware-etc/#findComment-63868
Compartilhar em outros sites

Amigo Bem quer uma dica??

 

tudo que terminar em .exe e nÃÆ’£o form conviavelm, principalmente se vc nÃÆ’£o conhecer, pois as atualizaÃÆ’ÂÂ§ÃÆ’µes Da Microsoft que instala auto sempre vem em .ocz so pra comprimentar algo. Mais nao fica em Logs como esse.

Entaum ÃÆ’© isso tudo terminado em .exe que vc nÃÆ’£o conheÃÆ’§a ou ache estranho ÃÆ’© melhor deletar.

 

Para deletar ÃÆ’© simple pois vc aciona qual vc quer deletar e aperta o botÃÆ’£o logo abaixo chamado Fix checked

Link para o comentário
https://www.webcheats.com.br/topic/7435-remocao-de-keylogger-spyware-etc/#findComment-63906
Compartilhar em outros sites

Be_Sk8 isso pode estar estranho confirme o que ÃÆ’© isso

 

C:\WINDOWS\System32\alg.exe

 

Agora o que ÃÆ’© bom mesmo vc deletar em seu PC ÃÆ’© isso:

 

O4 - HKCU\..\Run: [CursorXP] C:\Arquivos de programas\CursorXP\CursorXP.exe

 

Isso ÃÆ’© um programa desenvolvido para escola de Cursores, mais ele abre uma porta para ser usado controle remotos tipow KL, trojan mais facilmente.

 

Aew kra vlw ...

Esse alg.exe n consegui exclui !

E qto ao cursorXP, ele nunca apresento problemas e o fabricante eh conhecido e duvido q o WINCOSTUMIZE ia publica isso com virus ... o.ÃÆ’â€Â

Voltando ao alg.exe, o q vc acha q eh ?! E tem como deletar ? Aqui diz q eh protegido contra n sei oq acesso negado ...

Link para o comentário
https://www.webcheats.com.br/topic/7435-remocao-de-keylogger-spyware-etc/#findComment-63938
Compartilhar em outros sites

Be_Sk8 bem selecione ele com aquele marcadim que fica do lado esquerdo e da Fix checked nele.

 

Depois voce pode baixar o CCleaner para correÃÆ’ÂÂ§ÃÆ’£o de erros desse arquivo caso nÃÆ’£o consiga excluir.

 

Bem arquivo que tem restrinÃÆ’ÂÂ§ÃÆ’µes de proteÃÆ’ÂÂ§ÃÆ’£o tem sempre chances de serem SPY.

 

Agora nÃÆ’£o posso confirmar tente isso e dps me fale.

Link para o comentário
https://www.webcheats.com.br/topic/7435-remocao-de-keylogger-spyware-etc/#findComment-64065
Compartilhar em outros sites

Be_Sk8 bem selecione ele com aquele marcadim que fica do lado esquerdo e da Fix checked nele.

 

Depois voce pode baixar o CCleaner para correÃÆ’ÂÂ§ÃÆ’£o de erros desse arquivo caso nÃÆ’£o consiga excluir.

 

Bem arquivo que tem restrinÃÆ’ÂÂ§ÃÆ’µes de proteÃÆ’ÂÂ§ÃÆ’£o tem sempre chances de serem SPY.

 

Agora nÃÆ’£o posso confirmar tente isso e dps me fale.[/b]

 

Cara eu escaniei ontem e o tal do alg.exe nÃÆ’£o apareceu mais ...

Vo escania de novo e posta pra vc ...

 

 

Logfile of HijackThis v1.99.1

Scan saved at 12:33:51, on 05/08/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\Arquivos de programas\ewido anti-spyware 4.0\guard.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Java\jre1.5.0_07\bin\jusched.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\Sys\TND.exe

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC1.EXE

C:\Arquivos de programas\Skype\Phone\Skype.exe

C:\Arquivos de programas\Google\GoogleToolbarNotifier\1.0.711.1664\GoogleToolbarNotifier.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Java\jre1.5.0_07\bin\jusched.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\CursorXP\CursorXP.exe

C:\Arquivos de programas\Anti-Hijacker\AntiHijacker 1.21.EXE

C:\Arquivos de programas\Internet Explorer\iexplorer.exe.EXE

C:\Arquivos de programas\MSN Messenger\msnmsgr.exe

C:\DOCUME~1\BERNAR~1\CONFIG~1\Temp\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

É necessário se cadastrar para acessar o conteúdo.

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.5.0_07\bin\ssv.dll (file missing)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (file missing)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\arquivos de programas\google\googletoolbar1.dll

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\arquivos de programas\google\googletoolbar1.dll

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_07\bin\jusched.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [bootSkin Startup Jobs] "C:\Arquivos de programas\Stardock\WinCustomize\BootSkin\BootSkin.exe" /StartupJobs

O4 - HKLM\..\Run: [LogonStudio] "C:\Arquivos de programas\WinCustomize\LogonStudio\logonstudio.exe" /RANDOM

O4 - HKLM\..\Run: [Windoze] C:\DOCUME~1\BERNAR~1\CONFIG~1\Temp\2730633.exe

O4 - HKLM\..\Run: [TND] C:\WINDOWS\system32\Sys\TND.exe

O4 - HKCU\..\Run: [CursorXP] C:\Arquivos de programas\CursorXP\CursorXP.exe

O4 - Startup: Anti-Hijacker.lnk = C:\Arquivos de programas\Anti-Hijacker\AntiHijacker 1.21.EXE

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_07\bin\ssv.dll (file missing)

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_07\bin\ssv.dll (file missing)

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {1525FB41-85AC-4C8D-8C4E-AF208F6BB202} (KHook Class) -

É necessário se cadastrar para acessar o conteúdo.

O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) -

É necessário se cadastrar para acessar o conteúdo.

O16 - DPF: {211E2579-9178-44FE-A420-D95EDBAB8520} (SwEdit Class) -

É necessário se cadastrar para acessar o conteúdo.

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -

É necessário se cadastrar para acessar o conteúdo.

O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) -

É necessário se cadastrar para acessar o conteúdo.

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) -

É necessário se cadastrar para acessar o conteúdo.

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WBSrv - C:\ARQUIV~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll

O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Arquivos de programas\ewido anti-spyware 4.0\guard.exe

 

 

Aff agora ele aparece ... Olha em negrito !

Vc tem msn ?

Link para o comentário
https://www.webcheats.com.br/topic/7435-remocao-de-keylogger-spyware-etc/#findComment-64067
Compartilhar em outros sites

Eu vou dar um Lida Geral nisso, Mais tarde eu vejo a soluÃÆ’ÂÂ§ÃÆ’£o e o que mais pode estar ai e pode te prejudicar.

 

o MSN [email protected]

Link para o comentário
https://www.webcheats.com.br/topic/7435-remocao-de-keylogger-spyware-etc/#findComment-64078
Compartilhar em outros sites

olha o meu aew

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\system32\VTTimer.exe

C:\Arquivos de programas\Synaptics\SynTP\SynTPLpr.exe

C:\Arquivos de programas\Synaptics\SynTP\SynTPEnh.exe

C:\Arquivos de programas\Java\jre1.5.0_03\bin\jusched.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\iTunes\iTunesHelper.exe

C:\Arquivos de programas\iPod\bin\iPodService.exe

C:\Arquivos de programas\VIAudioi\SBADeck\ADeck.exe

C:\WINDOWS\system32\ctfmon.exe

C:\DOCUME~1\CLADIR~1\CONFIG~1\Temp\4084.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

É necessário se cadastrar para acessar o conteúdo.

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

É necessário se cadastrar para acessar o conteúdo.

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = &http://home.microsoft.com/intl/br/access/allinone.asp

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

É necessário se cadastrar para acessar o conteúdo.

O1 - Hosts: 127.0.0. 1 localhot

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Arquivos de programas\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [synTPLpr] C:\Arquivos de programas\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Arquivos de programas\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_03\bin\jusched.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Arquivos de programas\D-Tools\daemon.exe" -lang 1033 -noicon

O4 - HKLM\..\Run: [AudioDeck] C:\Arquivos de programas\VIAudioi\SBADeck\ADeck.exe 1

O4 - HKLM\..\Run: [Windoze] C:\DOCUME~1\CLADIR~1\CONFIG~1\Temp\5863415.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: &Download with &DAP - C:\Arquivos de programas\DAP\dapextie.htm

O8 - Extra context menu item: Download &all with DAP - C:\Arquivos de programas\DAP\dapextie2.htm

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

É necessário se cadastrar para acessar o conteúdo.

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -

É necessário se cadastrar para acessar o conteúdo.

O17 - HKLM\System\CCS\Services\Tcpip\..\{AA4873BE-B7FE-4206-9EFA-90ED498FE563}: NameServer = 200.215.57.163

O17 - HKLM\System\CCS\Services\Tcpip\..\{FD70E2F1-2F9D-4E21-8D61-F1348B118583}: NameServer = 201.10.1.2 201.10.120.3

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe

O23 - Service: Visibroker Activation Daemon (oad) - Unknown owner - C:\ARQUIV~1\Borland\vbroker\bin\oad.exe

O23 - Service: VisiBroker Smart Agent (osagent) - Unknown owner - C:\ARQUIV~1\Borland\vbroker\bin\osagent.exe

Link para o comentário
https://www.webcheats.com.br/topic/7435-remocao-de-keylogger-spyware-etc/#findComment-64091
Compartilhar em outros sites

Eu vou dar um Lida Geral nisso, Mais tarde eu vejo a soluÃÆ’ÂÂ§ÃÆ’£o e o que mais pode estar ai e pode te prejudicar.

 

o MSN [email protected][/b]

 

ok ...

eu te add no MSN !

xD

Link para o comentário
https://www.webcheats.com.br/topic/7435-remocao-de-keylogger-spyware-etc/#findComment-64094
Compartilhar em outros sites

john kra aqui n eh o post certo pra pedir hacks ok?

 

kra to com um problema toda vez q eu vou abrir o programa o avast detecta um ardamax em temp e uma seria de numeros oq eu faco?

Link para o comentário
https://www.webcheats.com.br/topic/7435-remocao-de-keylogger-spyware-etc/#findComment-64200
Compartilhar em outros sites

Confirme o que ÃÆ’© isso itanerperotti

 

 

C:\WINDOWS\system32\VTTimer.exe

C:\DOCUME~1\CLADIR~1\CONFIG~1\Temp\4084.exe

 

Be_Sk8 estou analizano certinho o seu em breve falo com voce

 

 

 

Oliveira bem como ele esta identificando ardamax ÃÆ’© melhor Deletar... Pois isso rouba informaÃÆ’ÂÂ§ÃÆ’µes de tudo o que ÃÆ’© digitado. Delete e poste o SCAN do HijackThis aqui para anarlizamos.

Link para o comentário
https://www.webcheats.com.br/topic/7435-remocao-de-keylogger-spyware-etc/#findComment-64228
Compartilhar em outros sites

ok mais tpw n tou flando q seu programa n eh de confianca pelo contrario! vou passar o scan agora msm!

Link para o comentário
https://www.webcheats.com.br/topic/7435-remocao-de-keylogger-spyware-etc/#findComment-64244
Compartilhar em outros sites

karai como poe no fixo uma parada infectada ? desgraca veio.. eu nem passei scan pq vi no fixo.. como eu removo essa desgraca agora ? nao consigo axa em qual pasta ta instalado o programa.. alguem diz ai como removo esse kl agora do meu pc ele e o programa. ajudem ai.. e o be_sk8 pelo jeito pego otro kl no pc lol

Link para o comentário
https://www.webcheats.com.br/topic/7435-remocao-de-keylogger-spyware-etc/#findComment-64349
Compartilhar em outros sites

Este tópico está impedido de receber novos posts.
×
×
  • Criar Novo...

Informação Importante

Nós fazemos uso de cookies no seu dispositivo para ajudar a tornar este site melhor. Você pode ajustar suas configurações de cookies , caso contrário, vamos supor que você está bem para continuar.