![]() |
|
#1
| |||
| |||
| recentemente o meu laptop tem sido lento e está executando tendo idades para o arranque. Não apenas isso, mas o som whne tento reproduzir música tem ido muito estranho, todas nervoso e também quando tento reproduzir um DVD de vídeo está nervoso. Tenho arquivos de logs Hijack isto, e Malwarebytes SUPERAntiSpyware |
|
#2
| |||
| |||
| Post os logs por favor. |
|
#3
| |||
| |||
| Aqui estão os meus ficheiros para SUPERAntiSpyware, Malwarebytes e hijack presente Malwarebytes' Anti-Malware 1/30 Database version: 1306 5/1/2600 Windows Service Pack 2 04/11/2008 21:30:01 mbam-log-2008-11-04 (21-30-01). txt Scan type: Quick Scan Objetos digitalizados: 44156 Tempo decorrido: 13 minuto (s), 7 segundo (s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Valores do Registro infectados: 0 Dados de Registro Items Infected: 0 Pastas infectadas: 0 Arquivos infectados: 0 Memory Processes Infected: (N º itens maliciosos detectados) Memory Modules Infected: (N º itens maliciosos detectados) Registry Keys Infected: (N º itens maliciosos detectados) Valores do Registro infectados: (N º itens maliciosos detectados) Dados de Registro Items Infected: (N º itens maliciosos detectados) Folders Infected: (N º itens maliciosos detectados) Arquivos Infectados: (N º itens maliciosos detectados) Logfile da Trend Micro HijackThis v2.0.2 Scan guardado em 22:40:44, em 04/11/2008 Plataforma: Windows XP SP2 (WinNT 5/01/2600) MSIE: Internet Explorer v8.00 (8.00.6001.18241) Boot mode: Normal Executando processos: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Windows Defender \ MsMpEng.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ Program Files \ Intel \ Wireless \ Bin \ EvtEng.exe C: \ Program Files \ Intel \ Wireless \ Bin \ S24EvMon.exe C: \ WINDOWS \ system32 \ LEXBCES.EXE C: \ WINDOWS \ Explorer.EXE C: \ WINDOWS \ system32 \ spoolsv.exe C: \ WINDOWS \ system32 \ LEXPPS.EXE C: \ Program Files \ Avira \ AntiVir PersonalEdition Classic \ sched.exe C: \ Program Files \ Avira \ AntiVir PersonalEdition Classic \ avguard.exe C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe C: \ Program Files \ Intel \ Wireless \ Bin \ RegSrvc.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Program Files \ Sony \ VAIO Event Service \ VESMgr.exe C: \ Program Files \ Apoint \ Apoint.exe C: \ WINDOWS \ system32 \ hkcmd.exe C: \ WINDOWS \ system32 \ igfxpers.exe C: \ Program Files \ Sony \ VAIO Power Management \ SPMgr.exe C: \ Program Files \ Sony \ VAIO Update 2 \ VAIOUpdt.exe C: \ Program Files \ Utimaco \ salvaguarda PrivateDisk \ pdservice.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ Program Files \ Apoint \ Apntex.exe C: \ Program Files \ iTunes \ iTunesHelper.exe C: \ Program Files \ Lexmark 1200 Series \ lxczbmgr.exe C: \ Program Files \ Avira \ AntiVir PersonalEdition Classic \ avgnt.exe C: \ Program Files \ Windows Defender \ MSASCui.exe C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe C: \ WINDOWS \ system32 \ ctfmon.exe C: \ Program Files \ Lexmark 1200 Series \ lxczbmon.exe C: \ Program Files \ DNA \ btdna.exe C: \ Program Files \ iPod \ bin \ iPodService.exe C: \ Arquivos de Programas \ Internet Explorer \ iexplore.exe C: \ Arquivos de Programas \ Internet Explorer \ iexplore.exe C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe C: \ Program Files \ Malwarebytes' Anti-Malware \ mbam.exe C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.co.uk/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Arquivos de Programas \ Adobe \ Acrobat 7.0 \ ActiveX \ AcroIEHelper.dll O2 - BHO: Java (tm) Plug-In SSV Helper - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre6 \ bin \ ssv.dll O2 - BHO: GoogleAFE - (CA6319C0-31B7-401E-A518-A07C3DB8F777) - C: \ PROGRA ~ 1 \ GOOGLE ~ 1 \ GoogleAFE.dll O2 - BHO: Java (tm) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Program Files \ Java \ jre6 \ bin \ jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Program Files \ Java \ jre6 \ lib \ implantar \ jqs \ IE \ jqs_plugin.dll O4 - HKLM \ .. \ Run: [Apoint] C: \ Program Files \ Apoint \ Apoint.exe O4 - HKLM \ .. \ Run: [igfxtray] C: \ WINDOWS \ system32 \ igfxtray.exe O4 - HKLM \ .. \ Run: [igfxhkcmd] C: \ WINDOWS \ system32 \ hkcmd.exe O4 - HKLM \ .. \ Run: [igfxpers] C: \ WINDOWS \ system32 \ igfxpers.exe O4 - HKLM \ .. \ Run: [SonyPowerCfg] C: \ Program Files \ Sony \ VAIO Power Management \ SPMgr.exe O4 - HKLM \ .. \ Run: [ISBMgr.exe] C: \ Program Files \ Sony \ ISB Utility \ ISBMgr.exe O4 - HKLM \ .. \ Run: [VAIO Update 2] "C: \ Program Files \ Sony \ VAIO Update 2 \ VAIOUpdt.exe" / estacionária O4 - HKLM \ .. \ Run: [PDService.exe] C: \ Program Files \ Utimaco \ salvaguarda PrivateDisk \ pdservice.exe O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [AzMixerSel] C: \ Program Files \ Realtek \ InstallShield \ AzMixerSel.exe O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe" O4 - HKLM \ .. \ Run: [Lexmark 1200 Series] "C: \ Program Files \ Lexmark 1200 Series \ lxczbmgr.exe" O4 - HKLM \ .. \ Run: [avgnt] "C: \ Program Files \ Avira \ AntiVir PersonalEdition Classic \ avgnt.exe" / min O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe"-hide O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe" O4 - HKCU \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ ctfmon.exe O4 - HKCU \ .. \ Run: [BitTorrent DNA] "C: \ Program Files \ DNA \ btdna.exe" O4 - HKUS \ S-1-5-19 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'Default user') O8 - Extra context menu item: E & xportar para o Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 4 \ OFFICE11 \ EXCEL.EXE/3000 O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 4 \ OFFICE11 \ REFIEBAR.DLL O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O14 - IERESET.INF: START_PAGE_URL = http://www.club-vaio.com/en/ O16 - DPF: (56762DEC-6B0D-4AB4-A8AD-989993B5D08B) (OnlineScanner Controle) -- http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1225049667890 O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C: \ Program Files \ Avira \ AntiVir PersonalEdition Classic \ sched.exe O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C: \ Program Files \ Avira \ AntiVir PersonalEdition Classic \ avguard.exe O23 - Service: EvtEng - Intel Corporation - C: \ Program Files \ Intel \ Wireless \ Bin \ EvtEng.exe O23 - Service: Image Converter gravação vídeo monitor para VAIO Entertainment - Sony Corporation - C: \ Program Files \ Sony \ Image Converter 2 \ IcVzMon.exe O23 - Service: iPod Service - Apple Inc. - C: \ Program Files \ iPod \ bin \ iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C: \ WINDOWS \ system32 \ LEXBCES.EXE O23 - Service: MSCSPTISRV - Sony Corporation - C: \ Program Files \ Common Files \ Sony Shared \ AVLib \ MSCSPTISRV.exe O23 - Service: PACSPTISVR - Sony Corporation - C: \ Program Files \ Common Files \ Sony Shared \ AVLib \ PACSPTISVR.exe O23 - Service: RegSrvc - Intel Corporation - C: \ Program Files \ Intel \ Wireless \ Bin \ RegSrvc.exe O23 - Serviço: Evento Spectrum24 Monitor (S24EventMonitor) - Intel Corporation - C: \ Program Files \ Intel \ Wireless \ Bin \ S24EvMon.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C: \ Program Files \ Common Files \ Sony Shared \ AVLib \ SPTISRV.exe O23 - Service: VAIO Event Service - Sony Corporation - C: \ Program Files \ Sony \ VAIO Event Service \ VESMgr.exe O23 - Service: VAIO Cooporated inicialização (VCI) - Sony Corporation - C: \ Program Files \ Sony \ VAIO colaborou inicialização \ VCI_SVC.exe -- Fim do processo - 7628 bytes SUPERAntiSpyware Scan Log http://www.superantispyware.com Produzido em 11/04/2008 às 06:09 Aplicação Versão: 4/21/1004 Core Rules Database Version: 3622 Trace Rules Database Version: 1606 Scan type: Complete Scan Total Scan Time: 06:14:50 Memória itens digitalizados: 396 Memória ameaças detectadas: 0 Secretaria itens digitalizados: 4699 Secretaria ameaças detectadas: 0 Arquivo itens digitalizados: 37598 Arquivo ameaças detectadas: 0 |
|
#4
| |||
| |||
| Altamente improvável este malware é um problema. Você pode tentar postar no fórum Windows. Existem algumas coisas que podemos fazer aqui. StartupLite
---------- Baixar Desativar ou remover o Windows Messenger para o Desktop para remover Windows Messenger. Não confunda Windows Messenger com MSN Messenger porque eles não são os mesmos. Windows Messenger é uma causa freqüente de pop-ups. Descompacte o arquivo no desktop. Abra o MessengerDisable.exe e escolher o fundo caixa -- Desinstalar o Windows Messenger e clique em Aplicar. Sair fora de MessengerDisable em seguida, elimine os dois arquivos que foram colocados no desktop. Executar CCleaner. Faça um novo tópico no fórum Windows. |
|
#5
| ||||||||||||
| ||||||||||||
| Stick para uma discussão de momento, excluir malware então seguir em frente, caso contrário, ele só confunde as coisas. Obrigado.
__________________
Meu Sistema: Hybr! D
|
|
#6
| |||
| |||
| Som, estava só a fazer como aconselhado. Feito o malware coisas, então eu acho que sim o que o meu próximo rota? |
|
#7
| |||
| |||
| Opa, o meu mau, não perceber evilfantasy tinha respondido, por favor, continuem a postar no fórum janelas. |
![]() |
|
| Marcadores |
Similar Threads | ||||
| Fio | Thread Starter | Fórum | Respostas | Última postagem |
| PCI-E x16 Lane Running Slow | Razer | Graphics Cards & Monitores | 3 | 17 de julho de 2009 14:57 |
| Ajuda necessária para parar o meu laptop executando lento! | g3rtlush | Sistemas operativos Windows | 1 | 5. De novembro de 2008 15:50 |
| Executando o Internet Lenta | madcows7 | Vírus, spyware e Segurança | 3 | 11. De outubro de 2008 13:54 |
| Computor executando lento | lambytd | Vírus, spyware e Segurança | 9 | 5. De fevereiro de 2008 11:16 |
| Marcha lenta CD / DVD-RW | TomUK | Multimedia & Codecs | 7 | 29. De novembro de 2007 03:29 |
| Thread Tools | |
| |