![]() |
|
#1
| |||
| |||
| Oi, Antes que você pergunte, sim, eu li o "computador lento? Pode não ser thread Malware. Feito de todas as coisas e nenhuma mudança. Meu computador está rodando mais lento por algum motivo. Ainda não instalou novos programas ou qualquer coisa, ele só começou a abrandar. Históricos como necessário, nenhum dos programas avistou qualquer coisa: Malwarebytes: Malwarebytes' Anti-Malware 1/28 Database Version: 1274 5/1/2600 Windows Service Pack 3 16/10/2008 6:44:49 mbam-log-2008-10-16 (18-44-49). txt Scan type: Quick Scan Objetos verificados: 59000 Tempo decorrido: 6 minuto (s), 44 second (s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Valores do Registro infectados: 0 Dados de Registro Items Infected: 0 Pastas infectadas: 0 Arquivos infectados: 0 Memory Processes Infected: (N º itens maliciosos detectados) Memory Modules Infected: (N º itens maliciosos detectados) Registry Keys Infected: (N º itens maliciosos detectados) Valores do Registro infectados: (N º itens maliciosos detectados) Dados de Registro Items Infected: (N º itens maliciosos detectados) Folders Infected: (N º itens maliciosos detectados) Arquivos Infectados: (N º itens maliciosos detectados) _________________________________________ HijackThis: Logfile da Trend Micro HijackThis v2.0.2 Scan saved at 6:48:30, em 16/10/2008 Plataforma: Windows XP SP3 (WinNT 5/01/2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Boot mode: Normal Executando processos: C: \ WINDOWS \ System32 \ smss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ Services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ spoolsv.exe C: \ Program Files \ ESET \ ESET Smart Security \ ekrn.exe C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneService.exe C: \ WINDOWS \ system32 \ nvsvc32.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ Explorer.EXE C: \ WINDOWS \ system32 \ ctfmon.exe C: \ WINDOWS \ RTHDCPL.EXE C: \ Program Files \ ESET \ ESET Smart Security \ egui.exe C: \ Program Files \ Lexmark 4300 Series \ lxcemon.exe C: \ Program Files \ Windows Live \ Messenger \ msnmsgr.exe C: \ WINDOWS \ system32 \ lxcecoms.exe C: \ Arquivos de Programas \ Winamp \ winamp.exe C: \ WINDOWS \ system32 \ taskmgr.exe C: \ Program Files \ Last.fm \ LastFM.exe C: \ Program Files \ Windows Live \ Messenger \ usnsvc.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ Program Files \ Malwarebytes' Anti-Malware \ mbam.exe C: \ Program Files \ SUPERAntiSpyware \ SUPERAntiSpyware.exe C: \ Arquivos de Programas \ Spybot - Search & Destroy \ SpybotSD.exe C: \ Program Files \ CCleaner \ CCleaner.exe C: \ WINDOWS \ system32 \ notepad.exe Z: \ Runnable programas \ Hijack This \ HijackThis.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.yahoo7.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU \ Software \ Microsoft \ Internet Connection Wizard, ShellNext = http://dt-updates.com/activate?query...Pl6aaAwmFIs% 3d R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Settings, ProxyOverride = *. local O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: Spybot-S & D IE Protection - (53707962-6F74-2D53-2644-206D7942484F) - C: \ PROGRA ~ 1 \ SpyBot ~ 1 \ SDHelper.dll O2 - BHO: Groove GFS Browser Helper - (72853161-30C5-4D22-B7F9-0BBC1D38A37E) - C: \ Program Files \ Microsoft Office \ Office12 \ GrooveShellExtensions.dll O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O2 - BHO: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - (AE7CD045-E861-484f-8273-0445EE161910) - C: \ Arquivos de Programas \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll O3 - Toolbar: Adobe PDF - (47833539-D0C5-4125-9FA8-0819E2EAAC93) - C: \ Arquivos de Programas \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install O4 - HKLM \ .. \ Run: [egui] "C: \ Program Files \ ESET \ ESET Smart Security \ egui.exe" / hide / waitservice O4 - HKLM \ .. \ Run: [RivaTunerStartupDaemon] "C: \ Program Files \ RivaTuner v2.10 \ RivaTuner.exe" / S O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe O4 - HKLM \ .. \ Run: [Lexmark Device Monitor] C: \ Program Files \ Lexmark 4300 Series \ lxcemon.exe O4 - HKUS \ S-1-5-19 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS \ S-1-5-20 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'SYSTEM') O4 - HKUS \. DEFAULT \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Append to PDF existente - res: / / C: \ Arquivos de Programas \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html O8 - Extra context menu item: Convert link target to Adobe PDF - res: / / C: \ Arquivos de Programas \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html O8 - Extra context menu item: Converter destino de link existente PDF - res: / / C: \ Arquivos de Programas \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html O8 - Extra context menu item: Converter links selecionados em Adobe PDF - res: / / C: \ Arquivos de Programas \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECaptureSelLinks.html O8 - Extra context menu item: Converter links selecionados em PDF existente - res: / / C: \ Arquivos de Programas \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppendSelLinks.html O8 - Extra context menu item: Converter seleção para o Adobe PDF - res: / / C: \ Arquivos de Programas \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html O8 - Extra context menu item: Converter seleção para PDF existente - res: / / C: \ Arquivos de Programas \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html O8 - Extra context menu item: Converter em Adobe PDF - res: / / C: \ Arquivos de Programas \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html O8 - Extra context menu item: E & xportar para o Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000 O9 - Extra button: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Program Files \ Java \ jre1.6.0_07 \ bin \ ssv.dll O9 - Extra button: Enviar para o OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll O9 - Extra 'Tools' menuitem: S & final para o OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ REFIEBAR.DLL O9 - Extra button: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ SpyBot ~ 1 \ SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ SpyBot ~ 1 \ SDHelper.dll O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra 'Tools' menuitem: @ Xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O10 - Broken acesso à Internet devido a LSP fornecedor "C: \ Program Files \ bonjour \ mdnsnsp.dll 'missing O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/ge...sh/swflash.cab O18 - Protocol: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ Program Files \ Microsoft Office \ Office12 \ GrooveSystemServices.dll O20 - AppInit_DLLs: C: \ WINDOWS \ system32 \ guard32.dll O20 - Winlogon Notify:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # (Bonjour Service) - Unknown owner - C: \ Program Files \ Bonjour \ mDNSResponder.exe (file missing) O23 - Service: Comodo Firewall Pro Helper Service (cmdAgent) - Unknown owner - C: \ Program Files \ Comodo \ Firewall \ cmdagent.exe O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C: \ Program Files \ ESET \ ESET Smart Security \ EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C: \ Program Files \ ESET \ ESET Smart Security \ ekrn.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C: \ Program Files \ Common Files \ Macrovision Shared \ FLEXnet Publisher \ FNPLicensingService.exe O23 - Service: lxce_device - Lexmark International, Inc. - C: \ WINDOWS \ system32 \ lxcecoms.exe O23 - Service: nTune Service (nTuneService) - NVIDIA - C: \ Program Files \ NVIDIA Corporation \ nTune \ nTuneService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C: \ WINDOWS \ system32 \ PnkBstrA.exe -- End of file - 8707 bytes _________________________________________ SUPERAntiSpyware: SUPERAntiSpyware Scan Log http://www.superantispyware.com PM Generated 10/16/2008 at 07:11 Aplicação Versão: 4/21/1004 Core Rules Database Version: 3599 Trace Rules Database Version: 1585 Scan type: Quick Scan Total Scan Time: 00:32:03 Memória itens verificados: 524 Memória ameaças detectadas: 0 Secretaria itens verificados: 455 Secretaria ameaças detectadas: 0 File itens verificados: 34639 Arquivo ameaças detectadas: 0 Quando eu verificar taskmanager por quaisquer processos, tendo-se um lote, geralmente é 'System Idle Process' flutuante de até 10% max. Cerca de 1,4 GB de RAM livre de 2GB. Qualquer coisa que você pode precisar, basta perguntar. Pode não ser vírus, mas quero saber o que está fazendo o meu computador lento .BTW: Minha Eset recentemente apareceu uma mensagem dizendo que bloqueou vários vírus tentando invadir. Aqui está algo listados na seção 'log' de Eset. 16/10/2008 6:14:24 PM filtro de arquivo HTTP http://208.53.147.32/cgi-bin/fhx.pl?...way_area51.zip Provavelmente uma variante do Win32/Statik conexão aplicação encerrado - KEVIN quarentena \ Kevin K ameaça foi detectada no acesso à web pela aplicação: C: \ Program Files \ \ Mozilla Firefox firefox.exe. Provavelmente pode ver que eu estava tentando baixar alguma coisa. Eu queria tentar Área 51, a partir do link no segmento de jogos legalmente livre. Não sei o que aconteceu, talvez Eset feita chamada falsa, mas achei que você poderia querer saber.
__________________ HI:) |
|
#2
| |||
| |||
|
|
#3
| |||
| |||
| Ok feito isso. Parece ser um pouco mais rápido, mas não o que era antes ... Quando eu abri LSPFix, mdnsNSP.dll já estava a remover lado. BTW, não existe esse serviço no services.msc estranho, logo no início o nome é: # # # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 Descrição: # # # # Id_String2.6844F930_1628_4223_B5CC_5BB94B879762 coisa (mesmo) Caminho para o executável: "C: \ Program Files \ Bonjour \ mDNSResponder.exe" Lembro-me em outro tópico que você me ajudou a remover o Bonjour coisa, mas acho que ele ainda está aqui. Bonjour pasta não está em arquivos de programa, porém, eu acho que nós removemos que antes ... EDIT: Não vai deixar-me apenas excluí-lo. Pressionando DELETE não funciona, eo menu do botão direito não tem delete.
__________________ HI:) |
|
#4
| |||
| |||
| Bonjour e mdnsNSP.dll faz parte do novo iTunes bloatware. Vá para Adicionar ou Remover Programas e desinstale o Bonjour. |
|
#5
| |||
| |||
| Ok, mas eu não tenho o iTunes instalado ... Bonjour e iTunes são ambos não no meu Adicionar / Remover Programas
__________________ HI:) |
|
#6
| |||
| |||
| Run HJT e depois ter que corrigir esta entrada: O23 - Service: # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # (Bonjour Service) - Unknown owner - C: \ Program Files \ Bonjour \ mDNSResponder.exe (file missing) Fechar HJT quando terminar. ---------- Agora, vá para Iniciar> Executar, e copiar / colar o seguinte na caixa Abrir: sc stop Bonjour Service Agora, clique em OK Novamente vá em Iniciar> Executar e copiar / colar sc delete Bonjour Service Clique OK ---------- Baixar OTMoveIt2 por OldTimer e guardá-la para o seu Desktop. Nota: Se você estiver executando em Vista, clique com o botão direito sobre OTMoveIt2.exe e escolha Executar como administrador. 1. Dê um clique duplo OTMoveIt2.exe para executá-lo. 2. Copie as linhas no codebox abaixo. Código: [matar explorer] C: \ Program Files \ Bonjour EmptyTemp [start explorer] 4. Clique no vermelho Moveit! botão. 5. Copie tudo na janela de resultados (sob a barra verde) e colá-lo na sua próxima resposta. 6. Fechar OTMoveIt2 Nota: Se um arquivo ou pasta não podem ser transferidas imediatamente você poderá ser solicitado a reiniciar o computador, a fim de finalizar a jogada processo. Se você for solicitado para reiniciar, escolha Sim. Se não, reinicie anyway. |
|
#7
| |||
| |||
| Ok, eu acho que nós fizemos isso antes, mas eu fiz isso de novo de qualquer maneira ... Log: Explorer matou com sucesso Arquivo / pasta C: \ Program Files \ Bonjour não encontrado. <EmptyTemp> File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ Acr13E3.tmp programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ 5gPoIgm etilqs_ExgymsOf Journal-programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_fBIVZTsv c2jnqrO programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_JV2Mms8Q Vr2qcrfAT9VA programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo10 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo11 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo12 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo13 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo14 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo15 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo16 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo17 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo18 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo19 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo2 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo20 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo21 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo22 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo23 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo24 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo25 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo26 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo27 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo28 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo29 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo3 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo30 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo31 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo32 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo33 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo34 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo35 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo36 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo37 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo38 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo39 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo4 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo40 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo41 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo42 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo43 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo44 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo45 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo46 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo47 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo48 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo49 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo5 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo50 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo51 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo52 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo53 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo54 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo55 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo56 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo57 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo58 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo59 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo6 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo60 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo61 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo62 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo63 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo64 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo65 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo7 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo8 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo9 programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF322D.tmp programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF32A2.tmp programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB039.tmp programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB05E.tmp programado para ser excluído na reinicialização. File delete failed. C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ ~ ROMFN_00000164 programado para ser excluído na reinicialização. File delete failed. C: \ WINDOWS \ temp \ Perflib_Perfdata_3a4.dat programado para ser excluído na reinicialização. Temp pastas esvaziado. IE temp pastas esvaziado. Explorer foi iniciado com êxito OTMoveIt2 por Oldtimer - Version 1.0.4.3 log created on 10182008_153719 Arquivos movido sobre Reboot ... Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ Acr13E3.tmp não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ 5gPoIgm etilqs_ExgymsOf-jornal não foi encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_fBIVZTsv c2jnqrO não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ etilqs_JV2Mms8Q Vr2qcrfAT9VA não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo10 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo11 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo12 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo13 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo14 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo15 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo16 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo17 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo18 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo19 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo2 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo20 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo21 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo22 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo23 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo24 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo25 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo26 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo27 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo28 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo29 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo3 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo30 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo31 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo32 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo33 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo34 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo35 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo36 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo37 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo38 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo39 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo4 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo40 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo41 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo42 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo43 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo44 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo45 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo46 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo47 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo48 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo49 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo5 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo50 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo51 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo52 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo53 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo54 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo55 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo56 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo57 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo58 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo59 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo6 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo60 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo61 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo62 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo63 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo64 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo65 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo7 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo8 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ lilo9 não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF322D.tmp não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DF32A2.tmp não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB039.tmp não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ ~ DFB05E.tmp não encontrado! Arquivo C: \ DOCUME ~ 1 \ _alexandre ~ 1 \ LOCALS ~ 1 \ Temp \ ~ ROMFN_00000164 não encontrado! Arquivo C: \ WINDOWS \ temp \ Perflib_Perfdata_3a4.dat não encontrado! Mas o serviço ainda está estranho services.msc
__________________ HI:) |
|
#8
| |||
| |||
| Baixar aleatório do sistema de informação ferramenta (RSIT) por acaso / aleatório e de guardá-lo para o seu desktop.
|
|
#9
| |||
| |||
| Colar cópia feita a mensagem ultrapassar o limite de caracteres, então eu anexado em vez disso. Os logs também se aproximou do limite de penhora por isso tive de fechá-los. Assim, muitos limites. Enfim que atribuem agora.
__________________ HI:) |
|
#10
| |||
| |||
| Abrir HijackThis e escolha Faça um sistema de verificação só. Coloque uma marca de verificação ao lado dos seguintes entradas: (se houver) O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE O23 - Service: # # Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 # # (Bonjour Service) - Unknown owner - C: \ Program Files \ Bonjour \ mDNSResponder.exe (file missing) Importante: Feche todas as janelas excepto no HijackThis e clique em Fix controlados. Sair HijackThis. ---------- Vá para Iniciar> Executar> copiar / colar o comando abaixo e clique em OK. "% PROGRAMFILES% \ Bonjour \ mDNSResponder.exe"-remove---------- Baixe e execute TurnOffBonjour.exe ---------- Nota: as instruções abaixo foram criados especificamente para este usuário. Se você não é esse usuário, NÃO siga estas instruções, uma vez que poderia danificar o funcionamento de seu sistema Ir para Iniciar> Executar e tipo notepad.exe clique em OK Copie e cole a seguir no Bloco de notas e salve como fixme.reg a sua Desktop Código: REGEDIT4 [HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run] "SoundMan" =- Certifique-se de que você me diga se você receber uma mensagem de êxito sobre como adicionar o acima para o registro. Se você não receber uma mensagem de êxito, não funcionou. Excluir a fixme.reg a partir do desktop. Executar CCleaner. Reinicie o computador. ---------- Execute o Kaspersky Online Scanner No Microsoft Windows Vista, Você deve abrir o browser da Web utilizando a Executar como Administrador comando. A partir do Desktop botão direito no ícone para abrir o browser e escolher Executar como administrador.
Quando a pesquisa é feita, na Digitalizar é concluída janela, qualquer infecção é exibida. Não há opção para limpeza / desinfecção, no entanto, temos de analisar as informações sobre o relatório. Para obter o relatório: Clique em: Relatório Salvar Como
![]() Copie e cole o Kaspersky Online Scanner Relatório na sua próxima resposta. Nota para o Internet Explorer 7 usuários: Se a qualquer momento você tem dificuldade para visualizar o botão de aceitar a licença, clique sobre a ferramenta Zoom localizado na parte inferior direita da janela do IE e definir o zoom para 75%. Assim que a licença é aceite, repor a 100%. |
![]() |
|
| Marcadores |
Similar Threads | ||||
| Fio | Thread Starter | Fórum | Respostas | Última postagem |
| Slow Novo computador .. Got Rid of Windows System Suite Ago uma semana e ainda lento. | bryan123 | Vírus, spyware e Segurança | 1 | 25 de agosto de 2009 10:40 |
| Slow Novo Computador | bryan123 | Sistemas operativos Windows | 2 | 23 de agosto de 2009 04:20 |
| Não vírus, Slow comp bunda? | ruffryder2k7 | General Chat Software | 4 | 1. De julho de 2008 10:13 |
| Por favor, ajudem-computador está executando realmente lento, vírus? | neno85 | Vírus, spyware e Segurança | 12 | 2. De abril de 2008 18:25 |
| Computador lento | real77 | Vírus, spyware e Segurança | 6 | 1. De agosto de 2007 04:57 |
| Thread Tools | |
| |