Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

jrata

PC Estranho

7 posts neste tópico

Solicitação de análise de logs.

 

Já fiz todos os procedimentos recomendados, inclusive já passei o Malwarebytes.

O computador está estranho, lento e abrindo várias abas do IE9 sozinho.

 

Seguem os logs:

 

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:10:45, on 21/02/2013
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\LogMeIn\x86\LogMeInSystray.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe
C:\Program Files\Visagesoft\eXPert PDF 5\vspdfprsrv.exe
C:\Program Files\DivX\DivX Update\DivXUpdate.exe
C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Windows\System32\dinotify.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HP\Digital Imaging\smart web printing\hpswp_clipbook.exe
C:\Windows\system32\Macromed\Flash\FlashUtil32_11_5_502_149_ActiveX.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\Paulo Vilela\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = www.malwarebytes.org

Versão da Base de Dados:  v2013.02.19.05

Windows 7 x86 NTFS
Internet Explorer 9.0.8112.16421
Paulo Vilela :: PAULOVILELA-PC [administrador]

21/02/2013 16:57:17
mbam-log-2013-02-21 (16-57-17).txt

Tipo de Verificação:  Verificação Rápida
Opções de verificações ativadas: Memória | Inicialização | Registro | Sistema de arquivos  | Heurística/Extra | Heurística/Shuriken | PUP | PUM
Opções de verificação desativadas: P2P
Objetos escaneados:  218877
Tempo decorrido: 9 minuto(s), 12 segundo(s)

Processos de Memória Detectados: 0
(Não foram detectados ítens maliciosos)

Módulos de Memória Detectados: 0
(Não foram detectados ítens maliciosos)

Chaves de Registro Detectadas: 0
(Não foram detectados ítens maliciosos)

Valores de Registro Detectadas: 0
(Não foram detectados ítens maliciosos)

Itens de Dados no Registro Detectadas: 0
(Não foram detectados ítens maliciosos)

Pastas Detectadas: 0
(Não foram detectados ítens maliciosos)

Arquivos Detectados: 0
(Não foram detectados ítens maliciosos)

(fim)

 

Obrigado.

0

Compartilhar este post


Link para o post
Compartilhar em outros sites

Desabilite o seu Antivírus, AntiSpyware e Firewall para não haver conflitos. Mantenha-os desativados até terminar as instruções.

Download ComboFix

Salve no seu Desktop ( Para que a Ferramenta seja executada corretamente é necessário que esteja no Desktop (Área de trabalho)

Feche todas as janelas e programas.

É necessário estar conectado durante o procedimento com o ComboFix;

Execute o combofix.exe, tecle "Sim" para prosseguir. Aguarde, pois é um pouco demorado.

OBS: Caso não queira que seja instalado o Console de Recuperação do Windows, clique em "Não" e depois concorde para que a verificação prossiga.

Ao ser instalado o Console, na Inicialização do Sistema será apresentada a tela para Seleção dos Sistemas Operacionais.

Mais informações sobre o Console: http://support.micro...kb/307654/pt-br

O ComboFix reiniciará o PC automaticamente para completar o processo de remoção. Caso isso não aconteça, reinicie manualmente.

Quando acabar, será gerado um Log, que estará em C:\ComboFix.txt. Selecione, copie e cole o conteúdo do ComboFix.txt na sua próxima resposta + um novo Log do HijackThis .

IMPORTANTE: Não use o mouse nem o teclado quando o ComboFix estiver rodando. Para parar ou sair do ComboFix, tecle "N".

OBS 2: Não execute o ComboFix mais do que uma vez. Isso irá sobreescrever o Log e dificultará a remoção do(s) malware(s)

Caso ocorra algum erro, reinicie o computador em Modo Seguro (pressione a tecla F8 intermitentemente, ou F5 em alguns casos, durante a inicialização) e repita o procedimento.



MVP Mr.Million

0

Compartilhar este post


Link para o post
Compartilhar em outros sites

Quando tento executar o Combofix, aparece a seguinte mensagem:

 

Warning!!

Do not run combofix in compatibility mode.

Doing so may damage the machine.

 

T+.

0

Compartilhar este post


Link para o post
Compartilhar em outros sites

Clique com o botão da direita em cima do ComboFix > Propriedades> aba Compatibilidade.

Veja se há algo marcado para executar em algum modo de compatibilidade.

Você está rodando o ComboFix como Administrador?



MVP Mr.Million

0

Compartilhar este post


Link para o post
Compartilhar em outros sites

Conseguiu ?



MVP Mr.Million

0

Compartilhar este post


Link para o post
Compartilhar em outros sites

Me desculpe pela demora, estava viajando.

Não consegui executar o combofix.

Não há nada marcado no modo de compatibilidade.

Rodo ele como administrador e também estou como administrador.

 

Obrigado.

0

Compartilhar este post


Link para o post
Compartilhar em outros sites

Renomeie o ComboFix para Uninstall, execute-o e aguarde a remoção da Ferramenta.

Baixe o ComboFix novamente salve-o no Desktop.

Reinicie o PC em entre em Modo Seguro (Fique apertando intermitentemente a tecla F8 até que apareça uma tela preta em DOS e escolha a opção Modo Seguro).
 

Siga estas instruções abaixo, que ele deverá rodar normalmente:

Vá em Iniciar > Executar e digite (ou copie e cole):
"%userprofile%\Desktop\Combofix.exe" /killall


Poste os Logs.



MVP Mr.Million

0

Compartilhar este post


Link para o post
Compartilhar em outros sites
    • 5 Mensagens
    • 357 Visualizações
    • 17 Mensagens
    • 350 Visualizações
    • 2 Mensagens
    • 335 Visualizações
    • 9 Mensagens
    • 357 Visualizações
    • 2 Mensagens
    • 245 Visualizações