ForunsBB

Tecnologia Programação e SEO para Webmasters
Data/Hora: 21 mai 2012, 21:02

Os Horários são TMG


Regras do Fórum


Apenas Tutoriais de Windows da sua autoria. Notícias e perguntas serão apagadas.



Criar Novo Tópico Responder a este Tópico  [ 72 mensagens ]  Ir para página 1, 2, 3, 4, 5 ... 8  Próximo
Autor Mensagem
 Assunto da Mensagem: HijackThis - elimine spyware do seu PC!
MensagemEnviado: 17 jan 2005, 20:22 
Offline
Nível 6
Nível 6
Avatar do Utilizador

Registado: 14 fev 2003, 13:52
Mensagens: 7471
Localização: Lisboa
O que o HijackThis pode fazer por si?
O HijackThis é um programa que, através de um rápido scan ao seu PC, identifica ficheiros de sistema, barras do IE, e outros malwares/spywares que podem danificar o se computador.
Este sistema não é real-time protection, ou seja, o que eliminar agora, não elimina se voltar a aparecer.

E onde posso fazer o download?
Entre outros sites, existe o http://www.majorgeeks.com/download3155.html com vários mirrors.

Como usar?
Com, primeiro que tudo, faça o download e abra a aplicação .exe; verá algumas opções como a imagem apresenta:
Imagem

Seleccione a primeira opção, e faça o scan. Passado alguns segundos aparecer-lhe uma janela para guardar o ficheiro, como é mostrado abaixo:
Imagem
Grave-o.


E agora, como removo?
Bom, agora existem varias coisas que pode fazer:
- caso sejam ficheiros, procure-os no google afim de saber se existem relacionados sites de spyware ou de antivírus. Em caso afirmativo, seleccione a linha.
- caso sejam chaves de registo, ou barras do IE, veja se "dentro das chaves", ou no meio não encontra lá uma ou duas palavras de uma toolbar do IE conhecida. Em caso afirmativo, seleccione a linha.

O ForunsBB também o pode ajudar, coloque aqui o seu log que nós dizemo-lhe o que apagar.

Em seguida, use a opção "fix checked" para remover, como ve na imagem:
Imagem


Lembre-se: mantenha o seu computador sem spyware, para um melhor desempenho!


Topo
 Perfil  
 
 Assunto da Mensagem:
MensagemEnviado:  





Topo
   
 
 Assunto da Mensagem:
MensagemEnviado: 20 jan 2005, 14:16 
Offline
Nível 0
Nível 0

Registado: 20 jan 2005, 14:07
Mensagens: 2
:?
http://pfardado.no.sapo.pt/hi-1.jpg
http://pfardado.no.sapo.pt/hi-2.jpg

============================================
Logfile of HijackThis v1.99.0
Scan saved at 13:23:05, on 20-01-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programas\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\Programas\Ficheiros comuns\Symantec Shared\ccEvtMgr.exe
C:\Programas\Ficheiros comuns\Microsoft Shared\VS7Debug\mdm.exe
c:\Programas\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Programas\VMware\VMware Workstation\vmware-authd.exe
C:\WINDOWS\System32\vmnat.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\vmnetdhcp.exe
C:\WINDOWS\kdx\KHost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\fiqiobf.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programas\Java\jre1.5.0\bin\jusched.exe
C:\Programas\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programas\Ficheiros comuns\Symantec Shared\Security Center\UsrPrmpt.exe
C:\Programas\Internet Explorer\iexplore.exe
C:\Programas\Netcount\Netcount.exe
C:\Programas\Webroot\Spy Sweeper\SpySweeper.exe
c:\progra~1\intern~1\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programas\WinRAR\WinRAR.exe
C:\DOCUME~1\PROPRI~1\DEFINI~1\Temp\Rar$EX00.578\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bmsgjoxfeiz.org/BhTj2tsxB5xo ... GYXPz.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pt/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.pt
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customi ... .yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.pt
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hiperligações
R3 - URLSearchHook: (no name) - _{FDE3577A-6254-181C-4E11-339E4F746BD3} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programas\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: jimmyhelp.CBrowserHelper - {3362B96A-C423-429D-B4F4-2B4C3ADDD338} - C:\WINDOWS\syepgv.dll
O2 - BHO: (no name) - {8BB183AD-71DC-A8B1-6EF7-18C6A915A642} - C:\DOCUME~1\PROPRI~1\APPLIC~1\MANAGE~1\title fast.exe
O2 - BHO: (no name) - {9D704A9B-778C-3FBC-A2E4-96FA7E619644} - C:\DOCUME~1\PROPRI~1\APPLIC~1\MANAGE~1\FreeCreative.exe (file missing)
O2 - BHO: (no name) - {C6B3BF3D-EA52-3BE4-F4DD-8D1CBAB40E88} - C:\DOCUME~1\PROPRI~1\APPLIC~1\MANAGE~1\title fast.exe
O2 - BHO: (no name) - {D072760B-EC02-ACE9-38CE-03206DC03E8E} - C:\DOCUME~1\PROPRI~1\APPLIC~1\MANAGE~1\title fast.exe
O2 - BHO: (no name) - {EC840F38-790A-E56E-A3DB-B40F6314A31E} - C:\DOCUME~1\PROPRI~1\APPLIC~1\MANAGE~1\title fast.exe
O3 - Toolbar: &Rádio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [kdx] C:\WINDOWS\kdx\KHost.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [hxmwiidwauta] C:\WINDOWS\System32\fiqiobf.exe
O4 - HKLM\..\Run: [cjqbkfip] C:\WINDOWS\cjqbkfip.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [winupdt] RUNDLL32.EXE c:\windows\mftoeciur.dll,_mainRD
O4 - HKLM\..\Run: [Transpollvcidol] C:\Documents and Settings\All Users\Application Data\PLATFORM SITE TRANS POLL\fivethis.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programas\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programas\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [save bias inter comp] C:\Documents and Settings\All Users\Application Data\find meta save bias\sendlong.exe
O4 - HKLM\..\Run: [enc grid long bold] C:\Documents and Settings\All Users\Application Data\Mfcd grey enc grid\Warn Mfcd.exe
O4 - HKLM\..\Run: [Logobendtheping] C:\Documents and Settings\All Users\Application Data\Log frag logo bend\managermulti.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programas\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [Store mp3 itch bib] C:\Documents and Settings\All Users\Application Data\readmeproxystoremp3\body more.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programas\Ficheiros comuns\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKCU\..\Run: [intra army] C:\DOCUME~1\PROPRI~1\APPLIC~1\Itchbalm\litetraystart.exe
O4 - HKCU\..\Run: [Netcount] C:\Programas\Netcount\Netcount.exe 0
O4 - HKCU\..\Run: [SpySweeper] "C:\Programas\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - Startup: PowerReg Scheduler.exe
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\MSMSGS.EXE
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {288C5F13-7E52-4ADA-A32E-F5BF9D125F98} (CR64Loader Object) - http://www.miniclip.com/bestfriends/retro64_loader.dll
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b28578.cab
O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - http://secure2.comned.com/signuptemplat ... curity.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... Client.cab
O16 - DPF: {8F24DE00-0D66-4F93-9405-3F21E97AEE99} (TestingCtl Control) - http://esb.alcena.com/ESBAdultInstaller.ocx
O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} - http://download.rfwnad.com/cab/crack.CAB
O16 - DPF: {F54C1137-5E34-4B95-95A5-BA56D4D8D743} (Secure Delivery) - http://www.gamespot.com/KDX22/download/kdx.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/So ... b31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1084A2E8-7246-4737-9FF4-9574F207E3DD}: NameServer = 194.65.100.117
O23 - Service: Symantec Event Manager - Symantec Corporation - c:\Programas\Ficheiros comuns\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service - Symantec Corporation - c:\Programas\Ficheiros comuns\Symantec Shared\ccPwdSvc.exe
O23 - Service: InCD Helper - Ahead Software AG - C:\Programas\Ahead\InCD\InCDsrv.exe
O23 - Service: Serviço de Auto-Protect do Norton AntiVirus - Symantec Corporation - c:\Programas\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) - Unknown - %ProgramFiles%\WinPcap\rpcapd.exe (file missing)
O23 - Service: SymWMI Service - Symantec Corporation - C:\Programas\Ficheiros comuns\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: VMware Authorization Service - VMware, Inc. - C:\Programas\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service - VMware, Inc. - C:\WINDOWS\System32\vmnetdhcp.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\System32\vmnat.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

============================================


Topo
 Perfil  
 
 Assunto da Mensagem:
MensagemEnviado: 20 jan 2005, 15:40 
Offline
Nível 6
Nível 6
Avatar do Utilizador

Registado: 14 fev 2003, 13:52
Mensagens: 7471
Localização: Lisboa
Remova:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bmsgjoxfeiz.org/BhTj2tsxB5xo ... GYXPz.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customi ... .yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*
R3 - URLSearchHook: (no name) - _{FDE3577A-6254-181C-4E11-339E4F746BD3} - (no file)


Depois faça um scan com o SpyBot:
http://tucows.clix.pt/files/spybotsd13.exe
Tutorial de instalação e funções básicas do SpyBot (ler antes de instalar): http://www.forunsbb.com/forum/viewtopic.php?t=1513

Tinha por ai algumas toolbars e uns problemas no proxy...


Topo
 Perfil  
 
 Assunto da Mensagem:
MensagemEnviado: 20 jan 2005, 16:37 
Offline
Nível 1
Nível 1
Avatar do Utilizador

Registado: 11 Oct 2004, 14:51
Mensagens: 203
G00d G00d Post!!!

kem tiver uma boa firewall e nao andar em sites porno geralmente n tem desses prob's!!!

I think :D

_________________
Visitem o nosso tracker e façam bons downloads.
Imagem Imagem


Topo
 Perfil  
 
 Assunto da Mensagem:
MensagemEnviado: 20 jan 2005, 20:32 
Offline
Nível 0
Nível 0

Registado: 03 jun 2004, 19:12
Mensagens: 30
usar mozilla firefox tb resulta, n ah popups e cenas do tip


Topo
 Perfil  
 
 Assunto da Mensagem:
MensagemEnviado: 20 jan 2005, 20:59 
Twin_head Escreveu:
G00d G00d Post!!!

kem tiver uma boa firewall e nao andar em sites porno geralmente n tem desses prob's!!!

I think :D



Boa Dica Gostei de '' Ler '' :>


Topo
  
 
 Assunto da Mensagem:
MensagemEnviado: 20 jan 2005, 21:00 
Perfiro Netscape.
E para fazer scan e remoção de spyware uso Ad-aware 6.0
Para fazer o control uso Ad-watch 3.0


Topo
  
 
 Assunto da Mensagem:
MensagemEnviado: 22 jan 2005, 01:41 
Offline
Nível 0
Nível 0

Registado: 20 jan 2005, 14:07
Mensagens: 2
:wink:
boa !
se virmos bem ate ja o sapo.pt é um site de sexo :oops:


Topo
 Perfil  
 
 Assunto da Mensagem:
MensagemEnviado: 22 jan 2005, 16:16 
Citar:
Logfile of HijackThis v1.99.0
Scan saved at 16:12:12, on 28-02-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programas\Ficheiros comuns\Symantec Shared\ccProxy.exe
C:\WINDOWS\System32\1XConfig.exe
C:\Programas\Ficheiros comuns\Symantec Shared\ccSetMgr.exe
C:\Programas\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Programas\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\Programas\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
C:\Programas\Ficheiros comuns\Symantec Shared\SNDSrvc.exe
C:\Programas\Ficheiros comuns\Symantec Shared\ccEvtMgr.exe
C:\Programas\Ficheiros comuns\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\System32\msiexec.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\system32\TFNF5.exe
C:\Programas\SigmaTel\Drivers de Áudio do SigmaTel AC97\stacmon.exe
C:\Programas\Synaptics\SynTP\SynTPLpr.exe
C:\Programas\Synaptics\SynTP\SynTPEnh.exe
C:\Programas\TOSHIBA\TouchED\TouchED.Exe
C:\WINDOWS\LTSMMSG.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Programas\TOSHIBA\Controlos TOSHIBA\TFncKy.exe
C:\Programas\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programas\Ficheiros comuns\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\PROGRA~1\FICHEI~1\WinTools\WToolsA.exe
C:\WINDOWS\kqunbbij.exe
C:\Programas\Messenger\msmsgs.exe
C:\Programas\Ficheiros comuns\WinTools\WSup.exe
C:\Programas\Shareaza\Shareaza.exe
C:\Documents and Settings\Utilizador\Ambiente de trabalho\HijackThis.exe
C:\Programas\Internet Explorer\iexplore.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\UTILIZ~1\DEFINI~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\UTILIZ~1\DEFINI~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\UTILIZ~1\DEFINI~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\UTILIZ~1\DEFINI~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\UTILIZ~1\DEFINI~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\UTILIZ~1\DEFINI~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hiperligações
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programas\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programas\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: C:\WINDOWS\lbbho.dll - {7A3D283A-538C-4FE6-BFC9-02323C5F70BE} - C:\WINDOWS\lbbho.dll
O2 - BHO: (no name) - {7C743C89-3807-49F3-8089-67AA7AC78968} - C:\WINDOWS\System32\ekiclfa.dll
O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\FICHEI~1\WinTools\WToolsB.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programas\Ficheiros comuns\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Programas\SideFind\sfbho13.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programas\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programas\Ficheiros comuns\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programas\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [SigmaTel StacMon] C:\Programas\SigmaTel\Drivers de Áudio do SigmaTel AC97\stacmon.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programas\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programas\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TouchED] C:\Programas\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programas\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] c:\Programas\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [OSS] C:\WINDOWS\system32\ossproxy.exe -boot
O4 - HKLM\..\Run: [ccApp] "C:\Programas\Ficheiros comuns\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programas\Norton Internet Security Professional\UrlLstCk.exe
O4 - HKLM\..\Run: [WinTools] C:\PROGRA~1\FICHEI~1\WinTools\WToolsA.exe
O4 - HKLM\..\Run: [MSNSysRestore] C:\WINDOWS\System32\pc32.exe bg
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programas\Ficheiros comuns\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [I5XO] C:\WINDOWS\kqunbbij.exe
O4 - HKLM\..\Run: [sais] c:\programas\180solutions\sais.exe
O4 - HKLM\..\Run: [ZuÊ•í$RÚ½ûëÁ¹rÜD/¢’¼C:\Programas\ISTsvc\istsvc.exe] C:\WINDOWS\kqunbbij.exe
O4 - HKLM\..\Run: [ZuÊ•í$RÚ½ûëÁ¹rÜD/¢›¸C:\Programas\ISTsvc\istsvc.exe] C:\WINDOWS\kqunbbij.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programas\Messenger\msmsgs.exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Programas\SideFind\sidefind13.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://C:\MAIN.MHT!http://64.246.46.204/scj/templates/u/x.chm::/ad.exe
O18 - Filter: text/html - {FD2714FD-426D-4ED3-9D58-8C4F813CFAAF} - C:\WINDOWS\System32\ekiclfa.dll
O18 - Filter: text/plain - {FD2714FD-426D-4ED3-9D58-8C4F813CFAAF} - C:\WINDOWS\System32\ekiclfa.dll
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programas\Ficheiros comuns\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Programas\Ficheiros comuns\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programas\Ficheiros comuns\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programas\Ficheiros comuns\Symantec Shared\ccSetMgr.exe
O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Programas\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Serviço de proteção automática do Norton AntiVirus - Symantec Corporation - C:\Programas\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programas\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHEI~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programas\Ficheiros comuns\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Programas\Ficheiros comuns\Symantec Shared\Security Center\SymWSC.exe



o que devo remover??


Topo
  
 
 Assunto da Mensagem:
MensagemEnviado: 22 jan 2005, 19:06 
Não sei o que se passa com isto, ainda ontem fiz um format e hoje ja tenho isto xeio de Popups..

Já tentei executar esse prog mas nunca dá.. da-me erro:

Imagem

Ou mt me engano ou ja n é o 1º prog ke me dá esse erro :|

Ainda á bocado tentei instalar outro prog e deu um erro semelhan-t tb por kausa da Falta desse ficheiro!

Será que nao o tenho? Alguem mo pode mandaR?


Topo
  
 
Mostrar mensagens anteriores:  Ordenar por  
Criar Novo Tópico Responder a este Tópico  [ 72 mensagens ]  Ir para página 1, 2, 3, 4, 5 ... 8  Próximo

Os Horários são TMG


Tópicos Relacionados
 Tópicos   Autor   Respostas   Exibições   Última Mensagem 
Não há Mensagens novas não lidas neste Tópico. Como remover o msbb.exe (Spyware)

Visitante

4

612

30 set 2004, 20:06

sn3ak3r A ver últimas Mensagens

Não há Mensagens novas não lidas neste Tópico. Guia para remover Spyware, virus, trojans..

[ Ir para páginaIr para página: 1, 2, 3 ]

e-bLaSe

20

8095

16 jul 2005, 01:19

SlAiD A ver últimas Mensagens

Não há Mensagens novas não lidas neste Tópico. Novo Windows Defender (antigo Microsoft Anti-Spyware)

SlAiD

0

1178

17 fev 2006, 21:42

SlAiD A ver últimas Mensagens

 


Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 0 visitantes


Criar Tópicos: Proibído
Responder Tópicos: Proibído
Editar Mensagens: Proibído
Apagar Mensagens: Proibído
Enviar anexos: Proibído

Pesquisar por:
Ir para:  
Política de Privacidade | Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group