menor de capital

Magazine
Go Back   Computador Juice > Computer Software > Vírus, spyware e Segurança

Register


 Default 

Iexplore.exe vírus? Please Help!




Reply
 
Thread Tools
  #1  
Old 5 de janeiro de 2009, 21:31
Os novos Estados-Grupo
 
Default Iexplore.exe vírus? Please Help!

Eu tenho a belivev iexplore.exe vírus no meu computador. Eu li e seguiu as instruções do "Guia-Malware Removal Ler atentamente antes de postar." Aqui estão os registros solicitados. Todo e qualquer ajuda será apreciada.

SUPERAntiSpyware Scan Log
http://www.superantispyware.com
Produzido em 01/05/2009 às 10:52
Aplicação Versão: 4/24/1004
Core Rules Database Version: 3696
Trace Rules Database Version: 1672
Scan type: Complete Scan
Total Scan Time: 01:18:28
Memória itens digitalizados: 480
Memória ameaças detectadas: 0
Secretaria itens digitalizados: 7000
Secretaria ameaças detectadas: 9
Arquivo itens digitalizados: 77979
Arquivo ameaças detectadas: 13
Unclassified.Unknown Origem
HKU \. DEFAULT \ Software \ Microsoft \ Windows \ CurrentVer sion \ Ext \ Stats \ (6D794CB4-C7CD-4C6F-BFDC-9B77AFBDC02C)
HKU \ S-1-5-18 \ Software \ Microsoft \ Windows \ CurrentVersion \ Ext \ S tats \ (6D794CB4-C7CD-4C6F-BFDC-9B77AFBDC02C)
Adware.Tracking Cookie
C: \ Documents and Settings \ Todd \ Cookies \ todd @ DoubleClick [1]. Txt
C: \ Documents and Settings \ Todd \ Cookies \ todd @ tribalfusion [2]. Txt
C: \ Documents and Settings \ Todd \ Cookies \ todd @ publicidade [1]. Txt
Rogue.Component / Trace
HKLM \ Software \ Microsoft \ 30878094
HKLM \ Software \ Microsoft \ 30878094 # 30878094
HKLM \ Software \ Microsoft \ 30878094 # Versão
HKLM \ Software \ Microsoft \ 30878094 # 30872d14
HKLM \ Software \ Microsoft \ 30878094 # 308744f1
HKU \ S-1-5-21-1512146236-750592805-3958468914-1006 \ Software \ Microsoft \ CS41275
HKU \ S-1-5-21-1512146236-750592805-3958468914-1006 \ Software \ Microsoft \ FIAS4018
Malware.Installer-Pkg/Gen
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL CONSOLE JOGO \ Downloads \ instaladores \ (26D2C2C3-CF14-4ED7-B1FC-0BE64AFBA3B3). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL CONSOLE JOGO \ Downloads \ instaladores \ (3C48F877-A164-45E9-B9DA-26A049FFC207). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL CONSOLE JOGO \ Downloads \ instaladores \ (6293BC00-4EB8-4C65-8548-53E2FC3BF937). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL CONSOLE JOGO \ Downloads \ instaladores \ (651956B7-1969-42AA-9453-E0B813019D54). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL CONSOLE JOGO \ Downloads \ instaladores \ (6B6A7665-DB48-4762-AB5D-BEEB9E1CD7FA). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL CONSOLE JOGO \ Downloads \ instaladores \ (989E4C3B-B2C9-4486-9A09-D5A8F953837C). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL CONSOLE JOGO \ Downloads \ instaladores \ (C0A0AA4D-C79B-48CA-8843-2B02B626C9E6). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL CONSOLE JOGO \ Downloads \ instaladores \ (C2D8F0E2-6978-4409-8351-BA8785DA11EE). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL CONSOLE JOGO \ Downloads \ instaladores \ (D1A6F3FD-7B40-443F-8767-BADB25A0D222). EXE
C: \ Documents and Settings \ All Users \ Application Data \ WILDTANGENT \ DELL CONSOLE JOGO \ Downloads \ instaladores \ (E0814F95-5380-4892-B8C8-7FA4B349EF46). EXE

Malwarebytes' Anti-Malware 1,32
Database version: 1621
5/1/2600 Windows Service Pack 3
1/5/2009 11:06:33
mbam-log-2009-01-05 (23-06-33). txt
Scan type: Quick Scan
Objetos digitalizados: 59085
Tempo decorrido: 6 minuto (s), 16 segundo (s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Valores do Registro infectados: 0
Dados de Registro Items Infected: 0
Pastas infectadas: 0
Arquivos infectados: 0
Memory Processes Infected:
(N º itens maliciosos detectados)
Memory Modules Infected:
(N º itens maliciosos detectados)
Registry Keys Infected:
(N º itens maliciosos detectados)
Valores do Registro infectados:
(N º itens maliciosos detectados)
Dados de Registro Items Infected:
(N º itens maliciosos detectados)
Folders Infected:
(N º itens maliciosos detectados)
Arquivos Infectados:
(N º itens maliciosos detectados)

Logfile da Trend Micro HijackThis v2.0.2
Scan guardado em 11:22:04, em 1/5/2009
Plataforma: Windows XP SP3 (WinNT 5/01/2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Executando processos:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ Services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ WINDOWS \ ehome \ ehtray.exe
C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
C: \ Program Files \ Bonjour \ mDNSResponder.exe
C: \ Program Files \ Dell \ Media Experience \ DMXLauncher.exe
C: \ WINDOWS \ eHome \ ehRecvr.exe
C: \ WINDOWS \ stsystra.exe
C: \ WINDOWS \ eHome \ ehSched.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ VScan \ EngineServer.exe
C: \ WINDOWS \ System32 \ DLA \ DLACTRLW.EXE
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
C: \ Program Files \ Lexmark 3300 Series \ lxccmon.exe
C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ Arquivos de Programas \ Adobe \ Acrobat 7.0 \ Distillr \ Acrotray.exe
C: \ Program Files \ Messenger eFax 4/3 \ J2GDllCmd.exe
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ Mdm.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtTry.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtSvc.exe
C: \ Program Files \ iTunes \ iTunesHelper.exe
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ WINDOWS \ system32 \ nvsvc32.exe
C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Dell Support \ DSAgnt.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ isuspm.exe
C: \ Program Files \ Washer \ washer.exe
C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
C: \ Program Files \ Digital Line Detect \ DLG.exe
C: \ Program Files \ Messenger eFax 4/3 \ J2GTray.exe
C: \ Program Files \ FinePixViewer \ QuickDCF.exe
C: \ Program Files \ NETGEAR \ WG111 Configuration Utility \ WG111CFG.exe
C: \ Program Files \ Southwest Airlines \ Ding \ Ding.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
C: \ WINDOWS \ system32 \ Dllhost.exe
C: \ Program Files \ iPod \ bin \ iPodService.exe
C: \ WINDOWS \ system32 \ lxcccoms.exe
C: \ WINDOWS \ eHome \ ehmsas.exe
C: \ PROGRA ~ 1 \ McAfee \ GERIR ~ 1 \ VScan \ Mcshield.exe
C: \ Arquivos de Programas \ Internet Explorer \ iexplore.exe
C: \ Program Files \ Trend Micro \ sniper.exe \ HijackThis.exe
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = www.google.com/ig/dell?hl=en&client=dell-usuk&channel=us&ibd=2061014
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.rr.com/flash/index.cfm
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, Default_Page_URL = www.google.com/ig/dell?hl=en&client=dell-usuk&channel=us&ibd=2061014
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Settings, ProxyOverride = *. local
O2 - BHO: Java (tm) Plug-In SSV Helper - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre6 \ bin \ ssv.dll
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - C: \ Program Files \ Google \ Google Toolbar \ GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ Google \ GoogleToolbarNotifier \ 5.0.926.3450 \ sw g.dll
O2 - BHO: Java (tm) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Program Files \ Java \ jre6 \ bin \ jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Program Files \ Java \ jre6 \ lib \ implantar \ jqs \ IE \ jqs_plugin.dll
O3 - Toolbar: Adobe PDF - (47833539-D0C5-4125-9FA8-0819E2EAAC93) - C: \ Arquivos de Programas \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll
O3 - Toolbar: & Google Toolbar - (2318C2B1-4965-11D4-9B18-009027A5CD4F) - C: \ Program Files \ Google \ Google Toolbar \ GoogleToolbar.dll
O4 - HKLM \ .. \ Run: [ehTray] C: \ WINDOWS \ ehome \ ehtray.exe
O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [DMXLauncher] C: \ Program Files \ Dell \ Media Experience \ DMXLauncher.exe
O4 - HKLM \ .. \ Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM \ .. \ Run: [ISUSPM Startup] "C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ isuspm.exe"-startup
O4 - HKLM \ .. \ Run: [ISUSScheduler] "C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ issch.exe"-start
O4 - HKLM \ .. \ Run: [DLA] C: \ WINDOWS \ System32 \ DLA \ DLACTRLW.EXE
O4 - HKLM \ .. \ Run: [Google Desktop Search] "C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe" / startup
O4 - HKLM \ .. \ Run: [REGSHAVE] C: \ Program Files \ REGSHAVE \ REGSHAVE.EXE / AUTORUN
O4 - HKLM \ .. \ Run: [LXCCCATS] rundll32 C: \ WINDOWS \ system32 \ spool \ DRIVERS \ W32X86 \ 3 \ LXCCtim e.dll, _RunDLLEntry @ 16
O4 - HKLM \ .. \ Run: [lxccmon.exe] "C: \ Program Files \ Lexmark 3300 Series \ lxccmon.exe"
O4 - HKLM \ .. \ Run: [FaxCenterServer] "C: \ Program Files \ Lexmark Fax Solutions \ fm3032.exe" / s
O4 - HKLM \ .. \ Run: [Acrobat Assistant 7,0] "C: \ Arquivos de Programas \ Adobe \ Acrobat 7.0 \ Distillr \ Acrotray.exe"
O4 - HKLM \ .. \ Run: [MVS Splash] "C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ Splash.exe"
O4 - HKLM \ .. \ Run: [McAfee Managed Services Tray] "C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ StartMyagtTry.exe"
O4 - HKLM \ .. \ Run: [eFax 4.3] "C: \ Program Files \ Messenger eFax 4/3 \ J2GDllCmd.exe" / R
O4 - HKLM \ .. \ Run: [Adobe Reader Speed Launcher] "C: \ Arquivos de Programas \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [avast!] C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe"
O4 - HKLM \ .. \ RunServicesOnce: [washindex] C: \ Program Files \ Washer \ washidx.exe "Todd"
O4 - HKCU \ .. \ Run: [DellSupport] "C: \ Program Files \ Dell Support \ DSAgnt.exe" / startup
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / background
O4 - HKCU \ .. \ Run: [ISUSPM] "C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ isuspm.exe"-scheduler
O4 - HKCU \ .. \ Run: [Washer] C: \ Program Files \ Washer \ washer.exe / 0
O4 - HKCU \ .. \ Run: [swg] C: \ Arquivos de Programas \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 - Startup: DING!. Lnk = C: \ Program Files \ Southwest Airlines \ Ding \ Ding.exe
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk =?
O4 - Global Startup: Digital Line Detect.lnk =?
O4 - Global Startup: eFax 4.3.lnk = C: \ Program Files \ Messenger eFax 4/3 \ J2GTray.exe
O4 - Global Startup: Exif Launcher.lnk =?
O4 - Global Startup: Assistente Smart Wireless Settings.lnk =?
O8 - Extra context menu item: Convert link target to Adobe PDF - res: / / C: \ Arquivos de Programas \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
O8 - Extra context menu item: Converter destino de link existente PDF - res: / / C: \ Arquivos de Programas \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Extra context menu item: Converter links selecionados em Adobe PDF - res: / / C: \ Arquivos de Programas \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECaptureSelLinks.html
O8 - Extra context menu item: Converter links selecionados em PDF existente - res: / / C: \ Arquivos de Programas \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppendSelLinks.html
O8 - Extra context menu item: Converter seleção para o Adobe PDF - res: / / C: \ Arquivos de Programas \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
O8 - Extra context menu item: Converter seleção para PDF existente - res: / / C: \ Arquivos de Programas \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Extra context menu item: Converter em Adobe PDF - res: / / C: \ Arquivos de Programas \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
O8 - Extra context menu item: Converter em PDF existente - res: / / C: \ Arquivos de Programas \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Extra context menu item: E & xportar para o Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MI1933 ~ 1 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MI1933 ~ 1 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra button: (no name) - (CD67F990-D8E9-11d2-98FE-00C0F0318AFE) - (no arquivo)
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @ Xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O16 - DPF: (40C83AF8-FEA7-4A6A-A470-431EE84A0886) (SecureObjectFactory Classe) -- http://vs.mcafeeasap.com/MC/ENU/VS40...0504175614.cab
O16 - DPF: (74C861A1-D548-4916-BC8A-FDE92EDFF62C) -- http://mediaplayer.walmart.com/installer/install.cab
O16 - DPF: (83AB6E4D-CDD7-11D3-B5E7-00104B9AFF6E) (GeacRevw Controle) -- http://mfr.mlxchange.com/4.3.07.83/Control/IRCSharc.cab
O16 - DPF: (E06E2E99-0AA1-11D4-ABA6-0060082AA75C) (GpcContainer Classe) -- https: / / aciweb.webex.com/client/T25L...rt/ieatgpc.cab
O16 - DPF: (E87F6C8E-16C0-11D3-BEF7-009027438003) (Persits Software XUpload) -- http://www.appraisalport.com/xport/activex/xupload.ocx
O18 - Protocol: CDS300 - (AD43AA67-6860-4531-AC8A-0E68F9CF023E) - D: \ CDS300 \ __CDS2.dll (arquivo ausente)
O20 - AppInit_DLLs: C: \ PROGRA ~ 1 \ Google \ GOOGLE ~ 1 \ GOEC62 ~ 1.DLL hlklex.dll
O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
O23 - Service: Bonjour Service - Apple Inc. - C: \ Program Files \ Bonjour \ mDNSResponder.exe
O23 - Service: EngineServer - McAfee, Inc. - C: \ Program Files \ McAfee \ Managed VirusScan \ VScan \ EngineServer.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Service: iPod Service - Apple Inc. - C: \ Program Files \ iPod \ bin \ iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
O23 - Service: lxcc_device - Lexmark International, Inc. - C: \ WINDOWS \ system32 \ lxcccoms.exe
O23 - Service: McShield - McAfee, Inc. - C: \ PROGRA ~ 1 \ McAfee \ GERIR ~ 1 \ VScan \ Mcshield.exe
O23 - Service: McAfee Vírus e Spyware Protection Service (myAgtSvc) - McAfee, Inc. - C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe
--
Fim do arquivo - 12248 bytes
Problema pode ter sido resolvido com a remoção passos no Guia, mas prefiro que vocês tenham uma olhada.

Obrigado!
  #2  
Old 6 de janeiro de 2009, 02:10
Malware Grupo
 
Default Iexplore.exe vírus? Please Help!

Oi lá

Faça o download DDS e salvá-lo em seu desktop.
  • Desative qualquer script bloqueio protecção
  • Dê um clique duplo dds.scr para executar a ferramenta.
  • Quando terminar, DDS.txt será aberta.
  • Clique Sim na próxima pronta para Opcional Scan.
  • Salve os dois relatórios para o seu desktop.
-------------------------------------------------- --

Por favor, inclua o conteúdo da ambos na sua próxima resposta:
__________________
Orgulhoso membro do ASAP & UNITE
__________________

Meu Sistema: Steves Rig

Processor (s):
AMD Athlon 64x2 6000 +
Motherboard:
ASUS M3N78 Pro
Memória RAM:
Corsair 4GB Dual Channel
Placas Gráficas (s):
NVIDIA GeForce 8400 GS
Placa de Som:
Onboard
Hard Drive (s):
HD 640GB Western Digital
Optical Drive (s):
LG Lightscribe
Case / PSU:
Refrigeração:
Stock HSF
Rede / Internet:
20MB Virgin Media Banda Larga
Monitor (es):
Hanns-G 19 "Widescreen
Operating System (s):
Vista Premium 64x
  #3  
Old 6 de janeiro de 2009, 08:37
Os novos Estados-Grupo
 
Default Iexplore.exe vírus? Please Help!

Obrigado pela sua resposta. Aqui estão os logs que você pediu. Espero que sejam o que você necessita. Não muito familiarizados com este processo.

DDS (Versão 1.1.0) - NTFSx86
Corre por Todd em 10:27:07.96 em Tue 01/06/2009
Internet Explorer: 7.0.5730.11
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1033.18.1022.509 [GMT -5:00]
AV: Total Protection Service * On-access scanning ativado * (Atualizado)
AV: avast! antivírus 4/8/1296 [VPS 090106-0] * On-access scanning ativado * (Atualizado)
Executando Processos ============== ===============
C: \ WINDOWS \ system32 \ Svchost-k DcomLaunch
svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe-k netsvcs
svchost.exe
svchost.exe
C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ WINDOWS \ ehome \ ehtray.exe
C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
C: \ Program Files \ Dell \ Media Experience \ DMXLauncher.exe
C: \ WINDOWS \ stsystra.exe
C: \ WINDOWS \ System32 \ DLA \ DLACTRLW.EXE
C: \ Program Files \ Bonjour \ mDNSResponder.exe
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ WINDOWS \ eHome \ ehRecvr.exe
C: \ WINDOWS \ eHome \ ehSched.exe
C: \ Program Files \ Lexmark 3300 Series \ lxccmon.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ VScan \ EngineServer.exe
C: \ Arquivos de Programas \ Adobe \ Acrobat 7.0 \ Distillr \ Acrotray.exe
C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtTry.exe
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ Mdm.exe
C: \ Program Files \ McAfee \ Managed VirusScan \ Agent \ myAgtSvc.exe
C: \ Program Files \ iTunes \ iTunesHelper.exe
svchost.exe
C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe
C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe
C: \ WINDOWS \ system32 \ svchost.exe-k imgsvc
C: \ Program Files \ Dell Support \ DSAgnt.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Program Files \ Common Files \ InstallShield \ UpdateService \ isuspm.exe
C: \ Program Files \ Washer \ washer.exe
C: \ Program Files \ Google \ GoogleToolbarNotifier \ GoogleToolbarNo tifier.exe
C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
C: \ Program Files \ Digital Line Detect \ DLG.exe
C: \ Program Files \ Messenger eFax 4/3 \ J2GTray.exe
C: \ Program Files \ FinePixViewer \ QuickDCF.exe
C: \ Program Files \ NETGEAR \ WG111 Configuration Utility \ WG111CFG.exe
C: \ Program Files \ Southwest Airlines \ Ding \ Ding.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe
C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe
C: \ WINDOWS \ eHome \ ehmsas.exe
C: \ WINDOWS \ system32 \ Dllhost.exe
C: \ Program Files \ iPod \ bin \ iPodService.exe
C: \ WINDOWS \ system32 \ lxcccoms.exe
C: \ PROGRA ~ 1 \ McAfee \ GERIR ~ 1 \ VScan \ Mcshield.exe
C: \ Documents and Settings \ Todd \ Desktop \ dds.scr
============== Pseudo HJT Relatório ===============
uStart Page = hxxp: / / www.rr.com / flash / index.cfm
uSearch Page = hxxp: / / www.google.com
uSearch Bar = hxxp: / / www.google.com / ie
uDefault_Page_URL = www.google.com/ig/dell?hl=en&client=dell-usuk&channel=us&ibd=2061014
uInternet Settings, ProxyOverride = *. local
mSearchAssistant = hxxp: / / www.google.com / ie
BHO: Java (tm) Plug-In SSV Helper: (761497bb-d6f0-462c-b6eb-d4daf1d92d43) - C: \ Program Files \ Java \ jre6 \ bin \ ssv.dll
BHO: Google Toolbar Helper: (aa58ed58-01dd-4d91-8333-cf10577473f7) - C: \ Program Files \ Google \ Google Toolbar \ GoogleToolbar.dll
BHO: Google Toolbar Notifier BHO: (af69de43-7d58-4638-b6fa-ce66b5ad205d) - c: \ Arquivos de Programas \ Google \ googletoolbarnotifier \ 5.0.926.3450 \ sw g.dll
BHO: Java (tm) Plug-In 2 SSV Helper: (dbc80044-a445-435b-bc74-9c25c1c588a9) - C: \ Program Files \ Java \ jre6 \ bin \ jp2ssv.dll
BHO: JQSIEStartDetectorImpl Classe: (e7e6f031-17ce-4c07-bc86-eabfe594f69c) - C: \ Program Files \ Java \ jre6 \ lib \ implantar \ jqs \ IE \ jqs_plugin.dll
TB: Adobe PDF: (47833539-d0c5-4125-9fa8-0819e2eaac93) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll
TB: & Google Toolbar: (2318c2b1-4965-11D4-9b18-009027a5cd4f) - C: \ Program Files \ Google \ Google Toolbar \ GoogleToolbar.dll
EB: Adobe PDF: (182ec0be-5110-49c8-a062-beb1d02a220b) - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll
uRun: [DellSupport] "C: \ Program Files \ Dell Support \ DSAgnt.exe" / startup
uRun: [ctfmon.exe] C: \ Windows \ system32 \ ctfmon.exe
uRun: [MSMSGS] "C: \ Program Files \ Messenger \ msmsgs.exe" / background
uRun: [ISUSPM] "C: \ Program Files \ Common Files \ InstallShield \ updateservice \ isuspm.exe"-scheduler
uRun: [Washer] C: \ Program Files \ lava \ washer.exe / 0
uRun: [swg] C: \ Program Files \ Google \ googletoolbarnotifier \ GoogleToolbarNo tifier.exe
uRun: [SUPERAntiSpyware] C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
mRun: [ehTray] c: \ windows \ ehome \ ehtray.exe
mRun: [NvCplDaemon] RUNDLL32.EXE C: \ Windows \ system32 \ NvCpl.dll, NvStartup
mRun: [DMXLauncher] C: \ Program Files \ dell \ media experiência \ DMXLauncher.exe
mRun: [SigmatelSysTrayApp] stsystra.exe
mRun: [ISUSPM Startup] "C: \ Program Files \ Common Files \ InstallShield \ updateservice \ isuspm.exe"-startup
mRun: [ISUSScheduler] "C: \ Program Files \ Common Files \ InstallShield \ updateservice \ issch.exe"-start
mRun: [DLA] C: \ Windows \ system32 \ dla \ DLACTRLW.EXE
mRun: [Google Desktop Search] "C: \ Program Files \ Google \ Google Desktop Search \ GoogleDesktop.exe" / startup
mRun: [REGSHAVE] C: \ Program Files \ regshave \ REGSHAVE.EXE / AUTORUN
mRun: [LXCCCATS] rundll32 C: \ Windows \ system32 \ spool \ drivers \ w32x86 \ 3 \ LXCCtim e.dll, _RunDLLEntry @ 16
mRun: [lxccmon.exe] "C: \ Program Files \ Lexmark 3300 series \ lxccmon.exe"
mRun: [FaxCenterServer] "C: \ Program Files \ Lexmark fax soluções \ fm3032.exe" / s
mRun: [<Não NAME>]
mRun: [Acrobat Assistant 7,0] "C: \ Program Files \ Adobe \ Acrobat 7.0 \ distillr \ Acrotray.exe"
mRun: [MVS Splash] "C: \ Program Files \ McAfee \ Managed VirusScan \ agente \ Splash.exe"
mRun: [McAfee Managed Services Tray] "C: \ Program Files \ McAfee \ Managed VirusScan \ agente \ StartMyagtTry.exe"
mRun: [eFax 4.3] "C: \ Program Files \ efax mensageiro 4/3 \ J2GDllCmd.exe" / R
mRun: [Adobe Reader Speed Launcher] "C: \ Program Files \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
mRun: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
mRun: [iTunesHelper] "C: \ Program Files \ iTunes \ iTunesHelper.exe"
mRun: [avast!] c: \ progra ~ 1 \ alwils ~ 1 \ avast4 \ ashDisp.exe
mRun: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe"
mRunServicesOnce: [washindex] C: \ Program Files \ lava \ washidx.exe "Todd"
StartupFolder: C: \ DOCUME ~ 1 \ todd \ menuin ~ 1 \ programs \ startup \ ding!. L nk - C: \ Program Files \ Southwest Airlines \ ding \ Ding.exe
StartupFolder: C: \ DOCUME ~ 1 \ alluse ~ 1 \ menuin ~ 1 \ programs \ startup \ ado bea ~ 1.lnk - c: \ Windows \ Installer \ (ac76ba86-1033-0000-ba7e-100000000002) \ SC_Acrobat.exe
StartupFolder: C: \ DOCUME ~ 1 \ alluse ~ 1 \ menuin ~ 1 \ programs \ startup \ dig ita ~ 1.lnk - C: \ Program Files \ linha digital detectar \ DLG.exe
StartupFolder: C: \ DOCUME ~ 1 \ alluse ~ 1 \ menuin ~ 1 \ programs \ startup \ x43 ~ 1.lnk ALE - C: \ Program Files \ efax mensageiro 4/3 \ J2GTray.exe
StartupFolder: C: \ DOCUME ~ 1 \ alluse ~ 1 \ menuin ~ 1 \ programs \ startup \ EXI fla ~ 1.lnk - C: \ Program Files \ finepixviewer \ QuickDCF.exe
StartupFolder: C: \ DOCUME ~ 1 \ alluse ~ 1 \ menuin ~ 1 \ programs \ startup \ SMA RTW ~ 1.lnk - C: \ Program Files \ Netgear \ wg111 Configuration Utility \ WG111CFG.exe
IE: Convert link target to Adobe PDF - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
IE: Converter destino de link existente PDF - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
IE: Converter links selecionados em Adobe PDF - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECaptureSelLinks.html
IE: Converter links selecionados em PDF existente - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppendSelLinks.html
IE: Converter selecção para o Adobe PDF - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
IE: Converter selecção para existente PDF - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
IE: Converter em Adobe PDF - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
IE: Converter em PDF existente - C: \ Program Files \ Adobe \ Acrobat 7.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
IE: E & xportar para o Microsoft Excel - C: \ PROGRA ~ 1 \ mi1933 ~ 1 \ Office11 \ EXCEL.EXE/3000
IE: (CD67F990-D8E9-11d2-98FE-00C0F0318AFE)
IE: (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Network Diagnostic \ xpnetdiag.exe
IE: (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
IE: (92780B25-18CC-41C8-B9BE-3C9C571A8263) - (FF059E31-CC5A-4E2E-BF3B-96E929D65503) - c: \ progra ~ 1 \ mi1933 ~ 1 \ Office11 \ REFIEBAR.DLL
Trusted Zone: musicmatch.com \ on-line
Manipulador: CDS300 - (AD43AA67-6860-4531-AC8A-0E68F9CF023E) --
Manipulador: lbxfile - (56831180-F115-11d2-B6AA-00104B2B9943) - C: \ Program Files \ libronix DLS \ system \ FileProt.dll
Manipulador: lbxres - (24508F1B-9E94-40EE-9759-9AF5795ADF52) - C: \ Program Files \ libronix DLS \ system \ ResProt.dll
Manipulador: myrm - (4D034FC3-013F-4b95-B544-44D49ABE3E76) - C: \ Program Files \ McAfee \ Managed VirusScan \ agente \ MyRmProt4.7.0.538.dll
Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll
AppInit_DLLs: c: \ progra ~ 1 \ google \ google ~ 1 \ GOEC62 ~ 1.DLL hlklex.dll
SEH: SABShellExecuteHook Classe: (5ae067d3-9afb-48e0-853a-ebb7f4a000da) - C: \ Program Files \ SUPERAntiSpyware \ SASSEH.DLL
============= SERVIÇOS / MAQUINISTAS ===============
R1 aswSP; avast! Auto-Defesa, c: \ windows \ system32 \ drivers \ aswSP.sys [2009/1/5 111184]
R1 mfehidk; McAfee Inc. mfehidk; c: \ windows \ system32 \ drivers \ mfehidk.sys [2007/2/1 201320]
R1 SASDIFSV; SASDIFSV; C: \ Program Files \ SUPERAntiSpyware \ sasdifsv.sys [2008-12-22 8944]
R1 SASKUTIL; SASKUTIL; C: \ Program Files \ SUPERAntiSpyware \ SASKUTIL.SYS [2008-12-22 55024]
R3 avast! Mail Scanner, avast! Mail Scanner; C: \ Program Files \ ALWIL Software \ avast4 \ ashMaiSv.exe [2009/1/5 254040]
R3 avast! Web Scanner, avast! Web Scanner; C: \ Program Files \ ALWIL Software \ avast4 \ ashWebSv.exe [2009/1/5 352920]
R3 McShield; McShield; c: \ progra ~ 1 \ mcafee \ gerir ~ 1 \ vsca n \ Mcshield.exe [2007/2/1 144704]
R3 MfeAVFK; McAfee Inc. MfeAVFK; c: \ windows \ system32 \ drivers \ MfeAVFK.sys [2007/2/1 79304]
R3 MfeBOPK; McAfee Inc. MfeBOPK; c: \ windows \ system32 \ drivers \ MfeBOPK.sys [2007/2/1 35240]
R3 SASENUM; SASENUM; C: \ Program Files \ SUPERAntiSpyware \ SASENUM.SYS [2008-12-22 7408]
R4 aswFsBlk; aswFsBlk; c: \ windows \ system32 \ drivers \ aswF sBlk.sys [2009/1/5 20560]
R4 avast! Antivirus, avast! Antivírus; C: \ Program Files \ ALWIL Software \ avast4 \ ashServ.exe [2009/1/5 155160]
R4 EngineServer; EngineServer; C: \ Program Files \ McAfee \ Managed VirusScan \ vscan \ EngineServer.exe [2008/2/9 14144]
R4 McrdSvc; Media Center Extender Service; c: \ windows \ ehome \ mcrdsvc.exe [2005/8/5 99328]
R4 myAgtSvc; McAfee Vírus e Spyware Protection Service; C: \ Program Files \ McAfee \ Managed VirusScan \ agente \ myAgtSvc.exe [2007/2/1 169280]
S3 GoogleDesktopManager-061008-081103; Google Desktop Manager 5.7.806.10245; c: \ Arquivos de Programas \ Google \ Google Desktop Search \ GoogleDesktop.exe [2006-10-13 29744]
S3 MfeRKDK; McAfee Inc. MfeRKDK; c: \ windows \ system32 \ drivers \ MfeRKDK.sys [2008/2/9 33832]
=============== Criado Última 30 ================
2009/01/05 21:22 410,984 uma ------- C: \ Windows \ system32 \ deploytk.dll
2009/01/05 21:22 73,728 um ------- C: \ Windows \ system32 \ javacpl.cpl
2009/01/05 21:13 <dir> - d ----- C: \ DOCUME ~ 1 \ todd \ applic ~ 1 \ Malwarebytes
2009/01/05 21:13 15,504 um ------- C: \ Windows \ system32 \ drivers \ mbam.sys
2009/01/05 21:13 38,496 um ------- C: \ Windows \ system32 \ drivers \ mbamswissarmy.sys
2009/01/05 21:12 <dir> - d ----- C: \ Program Files \ Malwarebytes' Anti-Malware
2009/01/05 21:12 <dir> - d ----- C: \ DOCUME ~ 1 \ alluse ~ 1 \ applic ~ 1 \ Malwarebytes
2009/01/05 21:05 <dir> - d ----- C: \ DOCUME ~ 1 \ alluse ~ 1 \ applic ~ 1 \ SUPERAntiSpyware.com
2009/01/05 21:04 <dir> - d ----- C: \ Program Files \ SUPERAntiSpyware
2009/01/05 21:04 <dir> - d ----- C: \ DOCUME ~ 1 \ todd \ applic ~ 1 \ SUPERAntiSpyware.com
2009/01/05 17:52 <dir> - d ----- C: \ DOCUME ~ 1 \ alluse ~ 1 \ applic ~ 1 \ PrevxCSI
2009/01/03 11:47 32,470 um ------- C: \ stream.bin
2008/12/26 18:32 <dir> - d ----- C: \ DOCUME ~ 1 \ todd \ applic ~ 1 \ Libronix DLS
2008/12/26 18:32 <dir> - d ----- C: \ DOCUME ~ 1 \ alluse ~ 1 \ applic ~ 1 \ Libronix DLS
2008/12/26 18:32 <dir> - d ----- C: \ Program Files \ Libronix DLS
2008/12/09 00:10 <dir> - d ----- C: \ Program Files \ Amazônia
Find3M ==================== ====================
2009/01/02 20:58 4880 um ------- C: \ DOCUME ~ 1 \ todd \ applic ~ 1 \ wklnhst.dat
2008/12/13 01:40 3.593.216 uma ------- C: \ Windows \ system32 \ dllcache \ mshtml.dll
2008/12/04 19:31 3766 a - --- sh c: \ windows \ system32 \ KGyGaAvL.sys
2008/11/07 14:23 32,000 um ------- C: \ Windows \ system32 \ drivers \ usbaapl.sys
2008/10/24 06:21 455,296 -------- C: \ Windows \ system32 \ dllcache \ Mrxsmb.sys
2008/10/23 07:36 286,720 uma ------- C: \ Windows \ system32 \ gdi32.dll
2008/10/23 07:36 286,720 -------- C: \ Windows \ system32 \ dllcache \ gdi32.dll
2008/10/16 14:13 1.809.944 uma ------- C: \ Windows \ system32 \ dllcache \ Wuaueng.dll
2008/10/16 14:13 202,776 uma ------- C: \ Windows \ system32 \ dllcache \ wuweb.dll
2008/10/16 14:12 323,608 uma ------- C: \ Windows \ system32 \ dllcache \ wucltui.dll
2008/10/16 14:12 561,688 uma ------- C: \ Windows \ system32 \ dllcache \ wuapi.dll
2008/10/16 14:09 92,696 um ------- C: \ Windows \ system32 \ dllcache \ cdm.dll
2008/10/16 14:09 51,224 um ------- C: \ Windows \ system32 \ dllcache \ wuauclt.exe
2008/10/16 14:08 34,328 um ------- C: \ Windows \ system32 \ dllcache \ wups.dll
2008/10/16 14:06 268,648 uma ------- C: \ Windows \ system32 \ mucltui.dll
2008/10/16 14:06 208,744 uma ------- C: \ Windows \ system32 \ muweb.dll
2008/10/16 08:11 70,656 -------- C: \ Windows \ system32 \ dllcache \ ie4uinit.exe
2008/10/16 08:11 13,824 -------- C: \ Windows \ system32 \ dllcache \ ieudinit.exe
2008/10/15 11:34 337,408 -------- C: \ Windows \ system32 \ dllcache \ Netapi32.dll
2008/10/15 02:06 633,632 -------- C: \ Windows \ system32 \ dllcache \ iexplore.exe
2008/10/15 02:04 161,792 -------- C: \ Windows \ system32 \ dllcache \ ieakui.dll
============= FINISH: 10:27:46.87 ===============

DDS (versão 1.0)
Microsoft Windows XP Professional
Boot Device: \ Device \ HarddiskVolume2
Instale Data: 10/19/2006 6:19:22
Sistema Uptime: 1/6/2009 10:08:50 (0 horas atrás)
Motherboard: Dell Inc | | 0CT103
Processador: AMD Athlon (tm) 64 X2 Dual Core Processor 3800 + | Socket M2 | 2004/1000mhz
==== Disco Partições =========================
C: é fixo (NTFS) - 144 GIB total, 107,359 Gib livre.
D: é CDROM ()
==== Disabled Device Manager Itens =============
==== System Restore Points ===================
RP320: 1/4/2009 9:23:51 - Sistema Checkpoint
RP321: 1/4/2009 9:23:52 - Sistema Checkpoint
RP322: 1/4/2009 9:23:52 - Sistema Checkpoint
RP323: 1/4/2009 9:23:52 - Sistema Checkpoint
RP324: 1/4/2009 9:23:52 - Sistema Checkpoint
RP325: 1/4/2009 9:23:53 - Software Distribution Service 3,0
RP326: 1/4/2009 9:23:53 - Sistema Checkpoint
RP327: 1/4/2009 9:23:53 - Sistema Checkpoint
RP328: 1/4/2009 9:23:53 - Software Distribution Service 3,0
RP329: 1/4/2009 9:23:53 - Software Distribution Service 3,0
RP330: 1/4/2009 9:23:53 - Sistema Checkpoint
RP331: 1/4/2009 9:23:53 - Sistema Checkpoint
RP332: 1/4/2009 9:23:54 - Sistema Checkpoint
RP333: 1/4/2009 9:23:54 - Sistema Checkpoint
RP334: 1/4/2009 9:23:54 - Sistema Checkpoint
RP335: 1/4/2009 9:23:54 - Sistema Checkpoint
RP336: 1/4/2009 9:23:54 - Sistema Checkpoint
RP337: 1/4/2009 9:23:54 - Sistema Checkpoint
RP338: 1/4/2009 9:23:54 - Sistema Checkpoint
RP339: 1/4/2009 9:23:55 - Sistema Checkpoint
RP340: 1/4/2009 9:23:55 - Sistema Checkpoint
RP341: 1/4/2009 9:23:55 - Software Distribution Service 3,0
RP342: 1/4/2009 9:23:55 - Sistema Checkpoint
RP343: 1/4/2009 9:23:55 - Sistema Checkpoint
RP344: 1/4/2009 9:23:55 - Sistema Checkpoint
RP345: 1/4/2009 9:23:56 - Sistema Checkpoint
RP346: 1/4/2009 9:23:56 - Sistema Checkpoint
RP347: 1/4/2009 9:23:56 - Sistema Checkpoint
RP348: 1/4/2009 9:23:56 - Sistema Checkpoint
RP349: 1/4/2009 9:23:56 - Sistema Checkpoint
RP350: 1/4/2009 9:23:56 - Sistema Checkpoint
RP351: 1/4/2009 9:23:57 - Sistema Checkpoint
RP352: 1/4/2009 9:23:57 - Sistema Checkpoint
RP353: 1/4/2009 9:23:57 - Sistema Checkpoint
RP354: 1/4/2009 9:23:57 - Sistema Checkpoint
RP355: 1/4/2009 9:23:57 - Sistema Checkpoint
RP356: 1/4/2009 9:23:58 - Sistema Checkpoint
RP357: 1/4/2009 9:23:58 - Sistema Checkpoint
RP358: 1/4/2009 9:23:58 - Sistema Checkpoint
RP359: 1/4/2009 9:23:58 - Sistema Checkpoint
RP360: 1/4/2009 9:23:58 - Software Distribution Service 3,0
RP361: 1/4/2009 9:23:58 - Sistema Checkpoint
RP362: 1/4/2009 9:23:59 - Sistema Checkpoint
RP363: 1/4/2009 9:23:59 - Sistema Checkpoint
RP364: 1/4/2009 9:23:59 - Sistema Checkpoint
RP365: 1/4/2009 9:23:59 - Sistema Checkpoint
RP366: 1/4/2009 9:23:59 - Software Distribution Service 3,0
RP367: 1/4/2009 9:23:59 - Sistema Checkpoint
RP368: 1/4/2009 9:24:00 - Sistema Checkpoint
RP369: 1/4/2009 9:24:00 - Sistema Checkpoint
RP370: 1/4/2009 9:24:00 - Instalado LibronixUpdate
RP371: 1/4/2009 9:24:00 - Instalado Batch Update
RP372: 1/4/2009 9:24:00 - Instalado Bíblia Tipo de Dados de Arquivos do Sistema
RP373: 1/4/2009 9:24:00 - Sistema de Arquivos Instalados Comum
RP374: 1/4/2009 9:24:01 - Instalado Graphical Query Editor
RP375: 1/4/2009 9:24:01 - Instalado Libronix Digital Library System
RP376: 1/4/2009 9:24:01 - Instalado Libronix DLS Aplicação
RP377: 1/4/2009 9:24:01 - Instalado Libronix DLS Shortcuts
RP378: 1/4/2009 9:24:01 - Instalado LLS Resource Driver
RP379: 1/4/2009 9:24:01 - Instalado OEB Resource Driver
RP380: 1/4/2009 9:24:01 - Instalado PDF Resource Driver
RP381: 1/4/2009 9:24:01 - Instalado Frase diagramação
RP382: 1/4/2009 9:24:02 - Sistema Checkpoint
RP383: 1/4/2009 9:24:02 - Sistema Checkpoint
RP384: 1/4/2009 9:24:02 - Sistema Checkpoint
RP385: 1/4/2009 9:24:02 - Sistema Checkpoint
RP386: 1/4/2009 9:24:08 - Última configuração correcta
==== Instalada Programas ======================
2006 SP5 atualizações Instalação
ABBYY FineReader Sprint Plus 6,0
ACI Colecção 32
Adobe Acrobat 7.0 Standard
E Adobe Acrobat Reader 8.1.2 Security Update 1 (KB403742)
Adobe Flash Player 10 ActiveX
Adobe Reader 8.1.2
Adobe Reader 8.1.2 Security Update 1 (KB403742)
Adobe SVG Viewer 6,0
Amazon MP3 Downloader 1.0.3
AOLIcon
Apple Mobile Device Support
Apple Software Update
avast! Antivírus
CTA 2006
AWC 2006 Service Pack
AWC 2006 Service Pack2
AWC 2006 Service Pack3
AWC 2006 Service Pack4
AWC 2006 Service Pack5
Batch Update
Bíblia Tipo de Dados de Arquivos do Sistema
Bonjour
Broadcom Management Programs
CCleaner (remover somente)
Arquivos de Sistema Comum
Conexant D850 56K V.9x DFVc Modem
Corel Photo Album 6
Dell CinePlayer
Dell Digital Jukebox Driver
Dell Game Console
Suporte Dell 3/2
Dell System Restore
Conteúdo Digital Portal
Digital Line Detect
DING!
Documentação e Apoio Lançador
EducateU
eFax Messenger 4/3
ELIcon
FinePixViewer Ver.2.0
FUJIFILM driver USB
Jogos, Música, Fotos & Lançador
GemMaster Mystic
Google Desktop
Google Earth
Google Toolbar para Internet Explorer
Google Updater
Graphical Query Editor
High Definition Audio Driver Package - KB835221
HijackThis 2.0.2
Hotfix para o Windows Internet Explorer 7 (KB947864)
Hotfix para o Windows Media Player 10 (KB903157)
Hotfix para o Windows XP (KB952287)
Internet Service Offers Launcher
iTunes
Java (TM) 6 Update 11
Learn2 Player (Uninstall Only)
Lexmark 3300 Series
Lexmark Fax Solutions
Libronix Digital Library System
Libronix DLS Aplicação
Libronix DLS Shortcuts
LibronixUpdate
LLS Resource Driver
Malwarebytes' Anti-Malware
McAfee Vírus e Spyware Protection Service
MicroBase Plus
Microsoft. NET Framework 1.1
Microsoft. NET Framework 1.1 Hotfix (KB886903)
Microsoft internacionalizado Domain Names Mitigação API
Microsoft National Language Support Downlevel APIs
Microsoft Office Small Business Edition 2003
Microsoft Plus! Digital Media Edition Installer
Microsoft Plus! Photo Story 2 LE
Microsoft Silverlight
Microsoft Works
Modem Diagnostic Tool
Move Networks Media Player para o Internet Explorer
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB954430)
Musicmatch ® Jukebox
NETGEAR WG111 Software
NetWaiting
NVIDIA Drivers
OEB Resource Driver
Otto
PDF Resource Driver
QuickTime
Roxio DLA
Roxio MyDVD LE
Roxio RecordNow Audio
Roxio RecordNow Copy
Roxio RecordNow Dados
SearchAssist
Atualização de segurança para o Windows Internet Explorer 7 (KB928090)
Atualização de segurança para o Windows Internet Explorer 7 (KB929969)
Atualização de segurança para o Windows Internet Explorer 7 (KB931768)
Atualização de segurança para o Windows Internet Explorer 7 (KB933566)
Atualização de segurança para o Windows Internet Explorer 7 (KB937143)
Atualização de segurança para o Windows Internet Explorer 7 (KB938127)
Atualização de segurança para o Windows Internet Explorer 7 (KB939653)
Atualização de segurança para o Windows Internet Explorer 7 (KB942615)
Atualização de segurança para o Windows Internet Explorer 7 (KB944533)
Atualização de segurança para o Windows Internet Explorer 7 (KB950759)
Atualização de segurança para o Windows Internet Explorer 7 (KB953838)
Atualização de segurança para o Windows Internet Explorer 7 (KB956390)
Atualização de segurança para o Windows Internet Explorer 7 (KB958215)
Atualização de segurança para o Windows Internet Explorer 7 (KB960714)
Atualização de segurança para o Windows Media Player (KB911564)
Atualização de segurança para o Windows Media Player (KB952069)
Atualização de segurança para o Windows Media Player 10 (KB917734)
Atualização de segurança para o Windows Media Player 10 (KB936782)
Atualização de segurança para o Windows Media Player 6.4 (KB925398)
Atualização de segurança para o Windows XP (KB923689)
Atualização de segurança para o Windows XP (KB938464)
Atualização de segurança para o Windows XP (KB941569)
Atualização de segurança para o Windows XP (KB946648)
Atualização de segurança para o Windows XP (KB950760)
Atualização de segurança para o Windows XP (KB950762)
Atualização de segurança para o Windows XP (KB950974)
Atualização de segurança para o Windows XP (KB951066)
Atualização de segurança para o Windows XP (KB951376-v2)
Atualização de segurança para o Windows XP (KB951376)
Atualização de segurança para o Windows XP (KB951698)
Atualização de segurança para o Windows XP (KB951748)
Atualização de segurança para o Windows XP (KB952954)
Atualização de segurança para o Windows XP (KB953839)
Atualização de segurança para o Windows XP (KB954211)
Atualização de segurança para o Windows XP (KB954459)
Atualização de segurança para o Windows XP (KB954600)
Atualização de segurança para o Windows XP (KB955069)
Atualização de segurança para o Windows XP (KB956391)
Atualização de segurança para o Windows XP (KB956802)
Atualização de segurança para o Windows XP (KB956803)
Atualização de segurança para o Windows XP (KB956841)
Atualização de segurança para o Windows XP (KB957095)
Atualização de segurança para o Windows XP (KB957097)
Atualização de segurança para o Windows XP (KB958644)
Frase diagramação
Sonic Activation Module
Sonic Codificadores
Sonic Update Manager
SUPERAntiSpyware Free Edition
Tiger Woods PGA TOUR 99 Golfe
Atualização para o Windows Media Player 10 (KB910393)
Atualização para o Windows Media Player 10 (KB913800)
Atualização para o Windows Media Player 10 (KB926251)
Atualização para o Windows XP (KB951072-v2)
Atualização para o Windows XP (KB951978)
Atualização para o Windows XP (KB955839)
Update Rollup 2 para o Windows XP Media Center Edition 2005
URL Assistant
USPAP 2008-2009
Viewpoint Media Player
Wal-Mart Music Downloads Loja
WebEx
WebFldrs XP
WildTangent Driver Web
Window Washer
Windows Genuine Advantage Validation Tool (KB892130)
O Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Media Format Runtime
Windows Media Player 10
Windows Media Player 10 Hotfix [Ver EmeraldQFE2 para mais informações]
Windows XP Media Center Edition 2005 KB908246
Windows XP Media Center Edition 2005 KB912067
Windows XP Service Pack 3
==== Event Viewer Mensagens Do Passado Semana ========
1/4/2009 9:51:32, erro: Service Control Manager [7026] - Os seguintes arranque de arranque ou de sistema de arranque motorista (s) falhou ao carregar: nvatabus nvraid
1/4/2009 9:50:30, erro: DCOM [10005] - DCOM obteve o erro "1055%" tentar iniciar o serviço winmgmt com argumentos "" para executar o servidor: (8BC3F05E-D86B-11D0 - A075-00C04FB68820)
1/4/2009 9:50:30, erro: DCOM [10005] - DCOM obteve o erro "1055%" tentar iniciar o serviço Netman com argumentos "" para executar o servidor: (BA126AE5-2166-11D1 - B1D0-00805FC1270E)
1/4/2009 9:50:30, erro: DCOM [10005] - DCOM obteve o erro "1055%" tentar iniciar o serviço COMSysApp com argumentos "" para executar o servidor: (ECABAFBC-7F19-11D2 - 978E-0000F8757E2A)
1/4/2009 9:50:30, erro: DCOM [10005] - DCOM obteve o erro "1055%" tentar iniciar o serviço lxcc_device com argumentos "" para executar o servidor: (323CE21C-A448-40AA - BA74-7FCF1E441066)
1/4/2009 9:50:30, erro: DCOM [10005] - DCOM obteve o erro "1055%" tentar iniciar o serviço Serviço iPod com argumentos "" para executar o servidor: (063D34A4-BF84-4B8D -B699-E8CA06504DDE)
1/4/2009 9:50:17, erro: W32Time [17] - Time Provider NtpClient: Um erro ocorreu durante a pesquisa DNS configurado manualmente dos pares "time.windows.com, 0x1". NtpClient irá tentar a pesquisa de DNS novamente em 15 minutos. O erro foi: A operação foi tomada tentou um host inacessível. (0x80072751)
1/4/2009 9:18:45, erro: Service Control Manager [7034] - O serviço Windows Installer terminou inesperadamente. Isso aconteceu 1 vez (es).
1/3/2009 10:34:42, erro: Dhcp [1001] - O computador não foi atribuído um endereço a partir da rede (pelo servidor DHCP) para a placa de rede com endereço de rede 000FB5716246. Ocorreu o seguinte erro: A operação foi cancelada pelo usuário. . O computador irá continuar a tentar obter um endereço no seu próprio a partir do endereço de rede (DHCP) server.
1/4/2009 10:58:14, erro: Erro de sistema [1003] - Código de erro 100000d1, parâmetro1 e1916000, parâmetro2 00000002, parâmetro3 00000000, parâmetro4 f3981d50.
1/5/2009 5:10:25, erro: Erro de sistema [1003] - Código de erro 100000d1, parâmetro1 e1a06000, parâmetro2 00000002, parâmetro3 00000000, parâmetro4 f3db6d50.
1/5/2009 5:11:21, erro: Service Control Manager [7011] - Timeout (30000 milissegundos) à espera de uma resposta por parte da transação NVSvc serviço.
1/5/2009 5:54:59, erro: Service Control Manager [7000] - pxark O serviço falhou ao iniciar devido ao seguinte erro: O sistema não pode encontrar o arquivo especificado.
1/5/2009 6:04:39, erro: DCOM [10005] - DCOM obteve o erro "1084%" tentar iniciar o serviço EventSystem com argumentos "" para executar o servidor: (1BE1F766-5536-11D1 - B726-00C04FB926AF)
1/5/2009 6:04:48, erro: DCOM [10005] - DCOM obteve o erro "1084%" tentar iniciar o serviço Netman com argumentos "" para executar o servidor: (BA126AE5-2166-11D1 - B1D0-00805FC1270E)
1/5/2009 6:05:30, erro: Service Control Manager [7001] - O serviço Cliente DHCP depende do serviço NetBIOS sobre Tcpip que falhou ao iniciar devido ao seguinte erro: Um dispositivo anexado ao sistema não está funcionamento.
1/5/2009 6:05:30, erro: Service Control Manager [7001] - O serviço Cliente DNS depende do protocolo TCP / IP Driver de serviço que falhou ao iniciar devido ao seguinte erro: Um dispositivo anexado ao sistema não está funcionando.
1/5/2009 6:05:30, erro: Service Control Manager [7001] - O protocolo TCP / IP NetBIOS Helper AFD serviço depende do serviço que falhou ao iniciar devido ao seguinte erro: Um dispositivo anexado ao sistema é não funciona.
1/5/2009 6:05:30, erro: Service Control Manager [7001] - A Apple Mobile Device serviço depende do protocolo TCP / IP Driver de serviço que falhou ao iniciar devido ao seguinte erro: Um dispositivo conectado ao sistema não está funcionando.
1/5/2009 6:05:30, erro: Service Control Manager [7001] - O Bonjour Service serviço depende do protocolo TCP / IP Driver de serviço que falhou ao iniciar devido ao seguinte erro: Um dispositivo anexado ao sistema não está funcionando.
1/5/2009 6:05:30, erro: Service Control Manager [7001] - O serviço Serviços IPSEC depende do serviço IPSEC driver que falhou ao iniciar devido ao seguinte erro: Um dispositivo anexado ao sistema não está funcionando .
1/5/2009 6:05:30, erro: Service Control Manager [7026] - Os seguintes arranque de arranque ou de sistema de arranque motorista (s) falhou ao carregar: AFD AmdK8 FIPS IPSec mfehidk mfetdik MRxSmb NetBIOS NetBT nvatabus nvraid RasAcd Rdbss Tcpip
1/5/2009 6:05:46, erro: DCOM [10005] - DCOM obteve o erro "1084%" tentar iniciar o serviço StiSvc com argumentos "" para executar o servidor: (A1F4E726-8CF1-11D1 - BF92-0060081ED811)
1/5/2009 6:23:44, erro: Service Control Manager [7034] - CSIScanner O serviço foi encerrado inesperadamente. Isso aconteceu 1 vez (es).
1/5/2009 7:33:40, erro: DCOM [10005] - DCOM obteve o erro "1058%" tentar iniciar o serviço wuauserv com argumentos "" para executar o servidor: (E60687F7-01A1-40AA - 86AC-DB1CBF673334)
1/5/2009 7:43:40, erro: Erro de sistema [1003] - Código de erro 100000d1, parâmetro1 e1ffa000, parâmetro2 00000002, parâmetro3 00000000, parâmetro4 f3a70d50.
1/5/2009 7:56:51, erro: Service Control Manager [7034] - A McAfee Vírus e Spyware Protection Service serviço foi encerrado inesperadamente. Isso aconteceu 1 vez (es).
1/5/2009 9:24:54, erro: sr [1] - filtro de Restauração do Sistema encontrou o erro inesperado'0 xC0000001 "ao processar o arquivo''sobre o volume" HarddiskVolume2 ». Ela parou de acompanhar o volume.
1/5/2009 11:14:50, erro: ipnathlp [32003] - O Network Address Translator (NAT), foi incapaz de solicitar uma operação do módulo de tradução do modo kernel. Isto pode indicar errada, insuficiência de recursos, ou um erro interno. Os dados é o código de erro.
1/5/2009 11:39:00, erro: Imprimir [6161] - O documento http://www.computer-juice.com/forums...-removal-guide- Propriedade da Todd falhou ao imprimir em impressora Epson Stylus Color 740 ESC / P 2. Tipo de dados: NT EMF 1.008. Tamanho do arquivo de spool em bytes: 9843700. Número de bytes impressos: 544968. Número total de páginas do documento: 20. Número de páginas impressas: 1. Máquina cliente: \ \ D69TKYB1. Código de erro Win32 retornado pelo processador de impressão: 1223 (0x4c7).
1/5/2009 11:41:19, erro: Imprimir [6161] - O documento http://www.computer-juice.com/forums...-removal-guide- Propriedade da Todd falhou ao imprimir em impressora Epson Stylus Color 740 ESC / P 2. Tipo de dados: NT EMF 1.008. Tamanho do arquivo de spool em bytes: 9843700. Número de bytes impressos: 689812. Número total de páginas do documento: 20. Número de páginas impressas: 1. Máquina cliente: \ \ D69TKYB1. Código de erro Win32 retornado pelo processador de impressão: 1223 (0x4c7).
1/6/2009 10:10:50, erro: Service Control Manager [7034] - A NVIDIA Display Driver Service serviço foi encerrado inesperadamente. Isso aconteceu 1 vez (es).
==== Fim do arquivo ===========================
  #4  
Old 6 de janeiro de 2009, 16:38
Malware Grupo
 
Default Iexplore.exe vírus? Please Help!

Oi lá tharp68

Não estou vendo nada imediato no seu registo. O que torna a coisa que você está infectado? Você está experimentando algum pop ups ou ímpar sistema comportamento.

Eu aviso que você tem 2 anti virus aplicações em execução, embora isto possa parecer uma boa idéia para duplicar sua proteção, você é realmente colocar o sistema em risco de conflitos e lentidão, uma vez que luta pela superioridade. Gostaria de escolher apenas um de o que você está executando e desinstale o outro.

Vamos executar uma varredura no Kaspersky ...

Estabelecer uma ligação à Internet e realizar uma varredura em linha com Internet Explorer em Kaspersky Online Scanner.
Clique Aceitar, Quando for solicitado para fazer o download e instalar o programa e arquivos de dados de malware definições.
  • Clique Correr Segurança no prompt.
  • O programa irá então começar o download e instalar e também irá atualizar o banco de dados.
  • Por favor, seja paciente pois isto pode levar vários minutos.
  • Após concluir a atualização, clique em Meu Computador no âmbito do verde Scan barra para a esquerda para iniciar a digitalização.
  • Depois de concluir a verificação, ele irá mostrar se o seu sistema tenha sido infectado. Ela não oferece uma opção para limpar / desinfectar. Nós só exigir um relatório a partir dele.
  • Fazer NÃO estar alarmado com o que você vê no relatório. Muitos dos que considera ter sido quarentena.
  • Clique Ver relatório scan na parte inferior.
  • Clique no Relatório Salvar Como... botão.
  • Clique no Salvar como Texto botão para salvar o arquivo para seu desktop de modo que você possa publicá-la em sua próxima resposta.
Esta animação irá guiá-lo através do processo:

** Nota **
Para otimizar o tempo e varredura mais sensato produzir um relatório de revisão:
Feche todos os programas abertos
Desligue o scanner em tempo real de qualquer programa antivírus existentes durante o desempenho da varredura on-line. Você pode desconectar da Internet quando você iniciar a digitalização.
Nota para o Internet Explorer 7 usuários: Se a qualquer momento você tem dificuldade para visualizar o botão de aceitar a licença, clique sobre a ferramenta Zoom localizado na parte inferior direita da janela do IE e definir o zoom para 75%. Uma vez aceite a licença, redefina a 100%.

Pós-volta com a consequente login na sua próxima resposta
__________________
Orgulhoso membro do ASAP & UNITE
  #5  
Old 6 de janeiro de 2009, 19:02
Os novos Estados-Grupo
 
Default Iexplore.exe vírus? Please Help!

Vou seguir a sua direcção e pós log quando concluído. Sim, eu estava experimentando pop ups e comportamento estranho, quando ligada a intrnet. Foi lenta e seria encerrado repentinamente. As medidas tomadas na remoção manual poderia ter curado o problema, mas ele sugeriu postar logs de vocês para ver. Também, eu notei quando conectado à internet e tenho Explore.exe iexplore.exe rodando. Será isto normal? Qual anti-vírus que você sugere eu manter ou há um outro que você sugere? O McAffee tenho para já pago para o meu negócio, mas prefiro ser seguro anothrt uma desculpa se não é melhor. Obrigado pelas suas respostas e ajuda!
  #6  
Old 6 de janeiro de 2009, 20:53
Os novos Estados-Grupo
 
Default Iexplore.exe vírus? Please Help!

Aqui está o log que você pediu. Mais uma vez obrigado pelo seu tempo e ajuda.


Kaspersky ONLINE SCANNER 7 RELATÓRIO
Terça-feira, 6 de janeiro de 2009
Sistema Operacional: Microsoft Windows XP Professional Service Pack 3 (build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Programa de dados Última actualização: quarta-feira, 07 de Janeiro de 2009 00:14:31
Registros na base de dados: 1573922
-------------------------------------------------- ------------------------------
Scan definições:
Digitalizar utilizando os seguintes dados: prorrogado
Digitalizar arquivos: sim
Scan mail databases: yes
Scan area - My Computer:
C: \
D: \
Scan estatísticas:
Os arquivos digitalizados: 81951
Ameaça nome: 0
Objectos infectados: 0
Suspicious objetos: 0
Duração do exame: 01:14:31
  #7  
Old 7 de janeiro de 2009, 00:45
Malware Grupo
 
Default Iexplore.exe vírus? Please Help!

Oi lá

Citação:
Também, eu notei quando conectado à internet e tenho Explore.exe iexplore.exe rodando.
Estes são legítimos os arquivos do sistema operacional e não são nada para se preocupar. Todos os registros sugerem que eu vi nenhum malware está presente na sua máquina, parece que os passos que você seguiu na remoção manual curado o problema.

Citação:
Qual anti-vírus que você sugere eu continuo
Se tiver pago por McAfee trhen eu ficar com isso.

Só o seu restaurar pontos para a esquerda para flush out para prevenção t qualquer re-infecção. Se você ainda estiver enfrentando algum problema ou quiser pedir alguma dúvida, por favor sinta-se livre para enviar de volta.

Lavar o seu restaurar pontos

Criando um novo restauro Point:
  • Vá para Iniciar> Todos os Programas> Acessórios> Ferramentas do Sistema> Restauração do sistema.
  • Quando o utilitário abre, selecione "Criar um novo ponto restaurar" e clique em Avançar
  • Nome do ponto de restauração - algo como "Após a infecção limpos" ou "Depois da limpeza"
  • Clique em Create.

    Agora apagar o antigo Restaurar Pontos:
  • Vá para Iniciar> Todos os Programas> Acessórios> Ferramentas do Sistema> em Limpeza de Disco. Clique em OK.
  • Clique no botão "Mais opções" tab.
  • Quando se afirma "System Restore" - clique em Limpar.
  • Todos os Pontos de Restauração do antigo será excluído EXCETO para o um que você criou.
Reinicie o computador!

Agora que você parece estar livre de malware deixa ajudá-lo a ficar assim!

Actualizar o Windows em uma base regular - Se você não tiver as atualizações automáticas ativado depois

Visite Página da Microsoft Update e atualizar o seu computador a partir daí
Atualize seu verificador vírus em uma base regular - Não adianta ter um vírus checker com as definições de data.
Mantenha um olho em seu firewall. verificar o que quer para permitir que, não simplesmente permitir tudo, Se houver processos que você não tem certeza de então não ter medo de pedir conselhos. Para obter mais infomration em firewalls ler este artigo aqui

Faça o seu Internet Explorer mais seguro - Isso pode ser feito seguindo estas simples instruções:

Abra o Internet Explorer, clique no menu Ferramentas e, em seguida, clique em Opções.
Clique uma vez sobre o Separador Segurança
Clique uma vez sobre o ícone Internet torna-se tão destacada.
Clique uma vez sobre o Nível personalizado botão.

Altere o Baixar controles ActiveX assinados Pedir a
Altere o Baixar controles ActiveX não assinados para desativar
Altere o Inicializar e script de controles ActiveX não marcados como seguros para desativar
Altere o Instalação de itens desktop Pedir a
Altere o Iniciando programas e arquivos em um IFRAME Pedir a
Altere o Navegar em sub-páginas por diferentes domínios Pedir a
Quando todos esses ajustes foram feitos, clique sobre a OK botão.
Se ele lhe pergunta sobre se pretende ou não guardar as definições, prima o Sim botão.

Em seguida pressione o Aplicar botão e, em seguida, o OK para sair da página Propriedades da Internet.

Navegação Segura
Uso do software, tais como Trendprotect ou Sitehound para ajudá-lo a ficar longe de desavisados sites que tenham fins maliciosos.
Usar SpywareBlaster para ajudar a prevenir a instalação de indesejado BHO's (Browser Helper Objects)

Utilize um navegador alternativo
Outros navegadores tendem a ser mais seguro do que IE, uma vez que não fazem uso de objectos Active X, Objectos Active X pode ser usado como uma infecção por spyware ponto em seu computador. Safer não activa x navegadores incluem Navegador Opera e, mais recentemente, Navegador Firefox.

Computador Manutenção
Malware pode raça em locais temporários. Utilize um programa como CCleaner slim para limpar os arquivos temporários no seu computador em uma base regular.

Scan seu computador regularmente para malware
Digitalizar em uma base regular para manter seu computador limpo, software livre, como 's Spybot Search & Destroy e Adaware 2007 gratuito da Lavasoft pode ajudar você a manter clara. Estes produtos são varredura sob demanda e não têm ativos fundo varredura. Esses dois produtos podem ser instalados em conjunto, sem quaisquer complicações.

Outra alternativa software que é executado no seu computador e dos monitores licience continuamente em segundo plano para malware é Malwarebytes Anti-Malware (MBAM) - Por favor note que este produto também pode ser executado como livre sem um licience mas o fundo não será protecção activa.

Eu incluí alguns artigos relacionados com segurança que aconselho ler através do seu próprio tempo. Estes artigos lhe dará dicas e conselhos sobre preveting malware e como se manter seguro enquanto navega na Internet.

-> Assim Como fiquei infectados em Primeiro Lugar - Por TonyKlein
-> Como evitar Malware - Por miekiemoes
-> Não estou puxando a perna, honesto - Por Sandi Hardmeie

Por favor acknoledge este post mais uma vez para que eu possa classe como resolver este problema
__________________
Orgulhoso membro do ASAP & UNITE
  #8  
Old 7. De janeiro de 2009, 07:27
Os novos Estados-Grupo
 
Default Iexplore.exe vírus? Please Help!

Obrigado pelo seu tempo ajudando-me com esta questão. Vou seguir seus conselhos e instruções destacado. Mais uma vez obrigado.
  #9  
Old 7 de janeiro de 2009, 16:33
Malware Grupo
 
Default Iexplore.exe vírus? Please Help!

Não é um problema, apenas muito satisfeito por dar uma mão

Agora vou interromper acompanhamento desta discussão para as respostas. Caso necessite de alguma assistência adicional, por favor inicie um novo tópico na secção pertinente dos fóruns

Boa sorte e feliz seguro surfar!
__________________
Orgulhoso membro do ASAP & UNITE
Reply

Register

Marcadores

Similar Threads
Fio Thread Starter Fórum Respostas Última postagem
Possíveis iexplore.exe vírus .... SIPPER Vírus, spyware e Segurança 7 3. De dezembro de 2008 22:23
Re: iexplore.exe vírus mpenney Vírus, spyware e Segurança 6 3. Nov 2008 14:11
Iexplore.exe vírus novamente! davejess00 Vírus, spyware e Segurança 18 13. De outubro de 2008 10:16
Iexplore.exe vírus .... please help! zm741 Vírus, spyware e Segurança 29 2008 Sep 24. 21:57
Iexplore.exe vírus kfarns00 Vírus, spyware e Segurança 9 4. De dezembro de 2007 14:26
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd. SEO por vBSEO © 2009, rastreamento, Inc.