este sistema esta a ser encerrado ajuda urgente

Windows, Linux, BeOS e tudo o mais

Moderadores: Administradores, Moderadores

este sistema esta a ser encerrado ajuda urgente

Mensagempor dibm » Sábado Jan 13, 2007 2:23

boa noite, apos a formataçao do pc e tendo tido varios problemas com virus, parece q n consigo defender.me aparece-me a seguinte caixa de mensagem que me encerra o pc e diz o seguinte:
"este sistema esta a ser encerrado. .......devido a fim de chamada remota"


e depois da-me 60 segundos e o pc é reiniciado.

Peço ajuda para resolver o problema.
dibm
Novato
Novato
 
Mensagens: 10
Registado: Segunda Out 23, 2006 23:33

Mensagempor tntnt » Sábado Jan 13, 2007 3:29

Meu amigo, parabéns! És o feliz possuidor do virus Blaster!
http://www.microsoft.com/brasil/security/boletim_blaster.mspx
Visto que tens tido vários problemas com virus, o melhor é formatares a maquina, reinstalares tudo e instalar um AV antes de acederes a net.
cumps
-Asus P5K Pro / Q6600 @ 2400 / 4Gb Kingston HyperX 1066MHz / HD3850 256Mb
-Asus A8N-SLI / A64 X2 3800 @ 2500 @ AC Freezer / 2Gb @ 208 / X1900XT 512Mb @ Accelero X2
http://laestoueuadivagar.blogspot.com/
Avatar do Utilizador
tntnt
Membro Vitalício
Membro Vitalício
 
Mensagens: 2080
Registado: Sábado Mar 18, 2006 1:13
Localização: Pontinha, Lisboa

Mensagempor dibm » Sábado Jan 13, 2007 9:19

olá ,obrigada pela resposta, mas sou rapariga, segui os passos que me deste e pesquisei sobre como remover, o blaster, deu como resultado que o pc estava infectado pelo win32/rbot!3a5d.

Estou a utilizar o spyware terminator e o arovax shield. o unico problema é q o meu windows é o xp standard e como pela microsoft dizem q n é genuino, dps n consigo actualizar para o sp1 e para o sp2. se puderes ajudar agradecia.
dibm
Novato
Novato
 
Mensagens: 10
Registado: Segunda Out 23, 2006 23:33

Mensagempor dibm » Sábado Jan 13, 2007 9:24

entretanto reparei q no disco C me apareceu um ficheiro executavel de nome fuesly e nem o stinger nem os outros o detectam como sendo spy ou virus.
dibm
Novato
Novato
 
Mensagens: 10
Registado: Segunda Out 23, 2006 23:33

Mensagempor Todo_Trocado » Sábado Jan 13, 2007 10:33

Olá. :)

Faz o seguinte, faz o download do AntiVirus Kaspersky (melhor k o Norton ;) ). Quando o instalares, lá pro meio da instalaçao vai aparecer uma janela onde tens um botao para fazer os updates, carregas. Esperas k ele te instale tudo e reinicias.

Antes de fazes fazes o scan, desactiva todos os programas a correr em background. Fazes isto por desactivar os icones k estão ao pé do relogio com o botao direito do rato. Desactiva tb o screensaver. Não corras nenhum programa ou browser enquanto fizeres scan

Faz o full scan do PC.

EDIT: Como protecçao adicional, contra spyware e afins, tens o seguintes programas, k são os mais utilizados pelo user comum, são eles:

Ad-Aware, Spybot e SpywareBlaster. O ultimo protege o PC dos activeX maliciosos. Podes ter os 3 instaldos sem problemas.

Cumps :wink:
Todo_Trocado
Membro de Ouro
Membro de Ouro
 
Mensagens: 711
Registado: Quinta Out 28, 2004 22:52
Localização: Margem Sul / Vale Milhaços

obrigada

Mensagempor dibm » Domingo Jan 14, 2007 10:03

obrigada, vou fazer o q me recomendaste, entretanto comoo meu xp é so o standart instalei o autopacher disponibilizado no site do CDrw, para fazer algumas actualizações.

Espero n ter feito nada errado. a mensagem de erro desapareceu, e agora o spyware terminator encontrou apenas um trojan/NNol que classifica como critico.
Mas tenho medo deremover os ficheiros q ele indica. vou deixar aqui os nomes para se alguem de disse q posso eliminar sem estragar algo do sistema.

Obrigada

vou colocar os nomes dos ficheiros q o spyware quer q eu termine:
Progresso do Exame (Exame Completo)
Fora de Início: 14-01-2007 10:09:28
Database: 1.0.552.306

A Examinar Processos
Trojan/NNol : C:\WINDOWS\SYSTEM32\JKKJHIG.DLL
Shdocvw : C:\WINDOWS\SYSTEM32\SHDOCVW.DLL
PowerProfile : C:\WINDOWS\SYSTEM32\POWRPROF.DLL
Spyware Terminator : C:\PROGRAMAS\SPYWARE TERMINATOR\SPTCONTMENU.DLL
A Examinar Arranque
Ctfmon : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run CTFMON.EXE
Ctfmon : C:\WINDOWS\SYSTEM32\CTFMON.EXE
STManager : C:\PROGRAMAS\SPEEDTOUCH\DR SPEEDTOUCH\DRST.EXE
Load DLL Services Drivers : C:\WINDOWS\system32\WINRCC.EXE
MessengerService : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run MsnMsgr
MessengerService : C:\PROGRAMAS\MSN MESSENGER\MSNMSGR.EXE
Microsoft Configuewe : C:\WINDOWS\system32\WINTFS.EXE
ATIPTA : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ATIPTA
ATIPTA : C:\PROGRAMAS\ATI TECHNOLOGIES\ATI CONTROL PANEL\ATIPTAXX.EXE
CARPService : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run CARPService
CARPService : C:\WINDOWS\system32\CARPSERV.EXE
SpeedTouch USB Diagnostics : C:\PROGRAMAS\THOMSON\SPEEDTOUCH USB\DRAGDIAG.EXE
NeroFilterCheck : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run NeroFilterCheck
NeroFilterCheck : C:\WINDOWS\SYSTEM32\NEROCHECK.EXE
Spyware Terminator : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run SpywareTerminator
Spyware Terminator : C:\Programas\Spyware Terminator\SPYWARETERMINATORSHIELD.EXE
Services : C:\WINDOWS\SYSTEM32\NIGHO.EXE
Arovax Shield : C:\PROGRAMAS\AROVAX SHIELD\AROVAXSHIELD.EXE
DllRunning : C:\WINDOWS\SYSTEM32\WMWXAXYV.DLL
CoolSwitch : C:\WINDOWS\SYSTEM32\TASKSWITCH.EXE
msvcc25 : C:\WINDOWS\system32\SVCCHOST.EXE
Explorer : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Shell
Explorer : C:\WINDOWS\EXPLORER.EXE
A Examinar Barras de Ferramentas
&VSAdd-in ( Toolbar ) : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ {74DD705D-6834-439C-A735-A6DBE2677452}
&VSAdd-in ( Toolbar ) : C:\PROGRAMAS\VSAdd-in\VSAdd-in.dll
MSDXM : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ {8E718888-423F-11D2-876E-00A0C9082467}
MSDXM : C:\WINDOWS\SYSTEM32\MSDXM.OCX
Shdocvw : HKLM\Software\Microsoft\Internet Explorer\Explorer Bars\{4D5C8C25-D075-11d0-B416-00C04FB90376}
Shdocvw : C:\WINDOWS\SYSTEM32\SHDOCVW.DLL
Shdocvw : explorer.exe PID: 1864
Shdocvw : SpywareTerminator.Exe PID: 1572
Shdocvw : firefox.exe PID: 2768
A Examinar Browser Helper Objects (BHO)
AcroIEHelper : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
AcroIEHelper : C:\PROGRAMAS\ADOBE\ACROBAT 7.0\ACTIVEX\ACROIEHELPER.DLL
pmnnl.dll ( BHO ) : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{45BF73F1-DD4E-4DEB-B7F4-6DCAF52FC6B9}
pmnnl.dll ( BHO ) : C:\WINDOWS\system32\pmnnl.dll
VSAdd-in.dll ( BHO ) : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{46A4E9D9-B30E-452A-8157-DBBEC8573B03}
VSAdd-in.dll ( BHO ) : C:\PROGRAMAS\VSAdd-in\VSAdd-in.dll
Trojan/NNol : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}
Trojan/NNol : C:\WINDOWS\SYSTEM32\JKKJHIG.DLL
Trojan/NNol : winlogon.exe PID: 636
Trojan/NNol : explorer.exe PID: 1864
Trojan/NNol : SpywareTerminator.Exe PID: 1572
ynfxtwwx.dll ( BHO ) : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7DA39570-5FD2-4f18-94B4-20730CB3F727}
ynfxtwwx.dll ( BHO ) : C:\WINDOWS\system32\ynfxtwwx.dll
{7E853D72-626A-48EC-A868-BA8D5E23E045} ( BHO ) : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}
Windows Live Sign-in Helper : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}
Windows Live Sign-in Helper : C:\PROGRAMAS\FICHEIROS COMUNS\MICROSOFT SHARED\WINDOWS LIVE\WINDOWSLIVELOGIN.DLL
support ( BHO ) : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{991EF04C-93CF-469b-A2BE-CC1B3347566F}
support ( BHO ) : C:\PROGRAMAS\BHO\plugin.dll
IE Explorer Bars
Extensões IE
A Examinar Serviços
ClamWin : HKLM\SYSTEM\CurrentControlSet\Services\sp_clamsrv
A Examinar filtros de Protocolo
A Examinar chaves de Protocolo
A Examinar WinSock2
A Examinar Desinstaladores
C:\PROGRAMAS\ATI TECHNOLOGIES\UNINSTALLALL\ATICIMUN.EXE
C:\PROGRAMAS\AROVAX SHIELD\UNINST.EXE
C:\WINDOWS\SYSTEM32\ATIIIEXX.DLL
C:\WINDOWS\SYSTEM32\CMIRMDRV.EXE
C:\PROGRAMAS\CCLEANER\UNINST.EXE
D:\PROGRAM FILES\CONEXANT\CNXT_MODEM_PCI_VEN_14F1&DEV_2F00&SUBSYS_200214F1\HXFSETUP.EXE
C:\Programas\Ficheiros comuns\InstallShield\Driver\7\Intel 32\IDriver.exe
C:\WINDOWS\$MSI31UNINSTALL_KB893803V2$\SPUNINST\SPUNINST.EXE
C:\WINDOWS\ISUNINST.EXE
C:\WINDOWS\system32\MSIEXEC.EXE
C:\PROGRAMAS\MOZILLA FIREFOX\UNINSTALL\UNINST.EXE
C:\PROGRAMAS\AHEAD\NERO\UNINSTALL\UNNERO.EXE
C:\WINDOWS\UNNEROVISION.EXE
C:\WINDOWS\UNNMP.EXE
C:\WINDOWS\system32\SETUPAPI.DLL
C:\PROGRAMAS\SPYWARE TERMINATOR\UNINS000.EXE
C:\PROGRAMAS\BHO\UNINSTALL.EXE
C:\PROGRAMAS\WINDOWS MEDIA PLAYER\WMSETSDK.EXE
C:\PROGRAMAS\WINDOWS MEDIA PLAYER\SETUP_WM.EXE
C:\PROGRAMAS\WINRAR\UNINSTALL.EXE
C:\PROGRAMAS\WINZIP\WINZIP32.EXE
C:\Programas\Ficheiros comuns\InstallShield\engine\6\Intel 32\ctor.dll
C:\PROGRAMAS\VSADD-IN\VSADD-IN.DLL
C:\PROGRAMAS\UNINSTALL_CDS.EXE
A Examinar menu Iniciar
Explorer : C:\Documents and Settings\DIsabel\Menu Iniciar\Programas\Acessórios\Explorador do Windows.lnk
SynchronizationManager : C:\Documents and Settings\DIsabel\Menu Iniciar\Programas\Acessórios\Sincronizar.lnk
Ccleaner : C:\Documents and Settings\DIsabel\Menu Iniciar\Programas\CCleaner\CCleaner.lnk
Explorer : C:\Documents and Settings\All Users\Menu Iniciar\Programas\Acessórios\Comunicações\Ligações de rede.lnk
Explorer : C:\Documents and Settings\All Users\Menu Iniciar\Programas\Acessórios\Ferramentas do sistema\Tarefas agendadas.lnk
PowerBar : C:\Documents and Settings\All Users\Menu Iniciar\Programas\CyberLink DVD Solution\Multimedia Launcher\Multimedia Launcher.lnk
Spyware Terminator : C:\Documents and Settings\All Users\Menu Iniciar\Programas\Spyware Terminator\Spyware Terminator.lnk
MessengerService : C:\Documents and Settings\All Users\Menu Iniciar\Programas\Windows Messenger.lnk
A Examinar Ambiente de Trabalho
Ccleaner : C:\Documents and Settings\DIsabel\Ambiente de trabalho\CCleaner.lnk
Ccleaner : C:\Documents and Settings\DIsabel\Ambiente de trabalho\programas\antivirus\CCleaner.lnk
A Examinar Favoritos
A Examinar Cookies
A Examinar Registo
AcroIEHelper : HKCR\CLSID\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
AcroIEHelper : C:\PROGRAMAS\ADOBE\ACROBAT 7.0\ACTIVEX\ACROIEHELPER.DLL
MSDXM : HKCR\CLSID\{8E718888-423F-11D2-876E-00A0C9082467}
MSDXM : C:\WINDOWS\SYSTEM32\MSDXM.OCX
Trojan/NNol : HKCR\CLSID\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}
Trojan/NNol : C:\WINDOWS\SYSTEM32\JKKJHIG.DLL
Trojan/NNol : winlogon.exe PID: 636
Trojan/NNol : explorer.exe PID: 1864
Trojan/NNol : SpywareTerminator.Exe PID: 1572
Windows Live Sign-in Helper : HKCR\CLSID\{9030D464-4C02-4ABF-8ECC-5164760863C6}
Windows Live Sign-in Helper : C:\PROGRAMAS\FICHEIROS COMUNS\MICROSOFT SHARED\WINDOWS LIVE\WINDOWSLIVELOGIN.DLL
A Examinar Ficheiros
Spyware Terminator : C:\Programas\Spyware Terminator\Spywareterminatorshield.exe
Spyware Terminator : C:\Programas\Spyware Terminator\Spywareterminator.exe
Spyware Terminator : C:\Programas\Spyware Terminator\sptcontmenu.dll
PowerBar : C:\Programas\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
SoundMan : C:\WINDOWS\soundman.exe
MessengerService : C:\Programas\MSN Messenger\msnmsgr.exe
MessengerService : C:\Programas\Messenger\msmsgs.exe
ATIModeChange : C:\WINDOWS\System32\Ati2mdxx.exe
Ctfmon : C:\WINDOWS\System32\ctfmon.exe
ATIPTA : C:\Programas\ATI Technologies\ATI Control Panel\atiptaxx.exe
NeroFilterCheck : C:\WINDOWS\System32\NeroCheck.exe
MSConfig : C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe
UpdateMgr : C:\Programas\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
SynchronizationManager : C:\WINDOWS\System32\mobsync.exe
NBJ : C:\Programas\Ahead\Nero BackItUp\NBJ.exe
MSDXM : C:\WINDOWS\System32\msdxm.ocx
StillImageMonitor : C:\WINDOWS\System32\STIMON.EXE
GrpConv : C:\WINDOWS\System32\grpconv.exe
Wextract : C:\WINDOWS\System32\advpack.dll
Avast : C:\Programas\Alwil Software\Avast4
Avast : C:\Programas\Alwil Software\Avast4\DATA\log\unp137847855.tmp.mdmp
KernelFaultCheck : C:\WINDOWS\System32\dumprep.exe
Explorer : C:\WINDOWS\explorer.exe
PowerProfile : C:\WINDOWS\System32\powrprof.dll
Shdocvw : C:\WINDOWS\System32\shdocvw.dll
PHIME2002ASync : C:\WINDOWS\System32\dllcache\tintsetp.exe
Ccleaner : C:\Programas\CCleaner\ccleaner.exe
MSPY2002 : C:\WINDOWS\System32\dllcache\imscinst.exe
ClamWin : C:\Programas\WINCLAMAVSHIELD\
ClamWin : C:\Programas\WINCLAMAVSHIELD\authors
ClamWin : C:\Programas\WINCLAMAVSHIELD\changelog
ClamWin : C:\Programas\WINCLAMAVSHIELD\clamav.dll
ClamWin : C:\Programas\WINCLAMAVSHIELD\copying
ClamWin : C:\Programas\WINCLAMAVSHIELD\daily.cvd
ClamWin : C:\Programas\WINCLAMAVSHIELD\main.cvd
ClamWin : C:\Programas\WINCLAMAVSHIELD\sp_clamsrv.exe
ClamWin : C:\Programas\WINCLAMAVSHIELD\_readme.txt
CARPService : C:\WINDOWS\System32\carpserv.exe
Systray : C:\WINDOWS\System32\systray.exe
Windows Live Sign-in Helper : C:\Programas\Ficheiros comuns\MICROSOFT SHARED\WINDOWS LIVE\WINDOWSLIVELOGIN.DLL
A preparar Exame Profundo aos ficheiros
A Examinar Ficheiros (Exame Profundo)
AcroIEHelper : C:\Programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
UpdateMgr : C:\Programas\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
NBJ : C:\Programas\Ahead\Nero BackItUp\NBJ.exe
ATIPTA : C:\Programas\ATI Technologies\ATI Control Panel\atiptaxx.exe
Ccleaner : C:\Programas\CCleaner\ccleaner.exe
PowerBar : C:\Programas\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe
Windows Live Sign-in Helper : C:\Programas\Ficheiros comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
MessengerService : C:\Programas\Messenger\msmsgs.exe
MessengerService : C:\Programas\MSN Messenger\msnmsgr.exe
Spyware Terminator : C:\Programas\Spyware Terminator\sptcontmenu.dll
Spyware Terminator : C:\Programas\Spyware Terminator\SpywareTerminator.Exe
Spyware Terminator : C:\Programas\Spyware Terminator\Spywareterminatorshield.Exe
ClamWin : C:\Programas\WinClamAVShield\clamav.dll
ClamWin : C:\Programas\WinClamAVShield\sp_clamsrv.exe
Explorer : C:\WINDOWS\explorer.exe
SoundMan : C:\WINDOWS\SOUNDMAN.EXE
MSConfig : C:\WINDOWS\PCHEALTH\HELPCTR\Binaries\msconfig.exe
Wextract : C:\WINDOWS\system32\advpack.dll
ATIModeChange : C:\WINDOWS\system32\Ati2mdxx.exe
CARPService : C:\WINDOWS\system32\carpserv.exe
Ctfmon : C:\WINDOWS\system32\ctfmon.exe
MSPY2002 : C:\WINDOWS\system32\dllcache\imscinst.exe
PHIME2002ASync : C:\WINDOWS\system32\dllcache\tintsetp.exe
KernelFaultCheck : C:\WINDOWS\system32\dumprep.exe
GrpConv : C:\WINDOWS\system32\grpconv.exe
Trojan/NNol : C:\WINDOWS\system32\jkkjhig.dll
SynchronizationManager : C:\WINDOWS\system32\mobsync.exe
MSDXM : C:\WINDOWS\system32\msdxm.ocx
NeroFilterCheck : C:\WINDOWS\system32\NeroCheck.exe
PowerProfile : C:\WINDOWS\system32\powrprof.dll
Shdocvw : C:\WINDOWS\system32\shdocvw.dll
StillImageMonitor : C:\WINDOWS\system32\stimon.exe
Terminado

Resumo do Exame:

Tempo Total do Exame : 558,20 s
Objectos Examinados : 78.376
Objectos Identificados : 90
Objectos Ignorados : 0

Objectos Críticos : 6
dibm
Novato
Novato
 
Mensagens: 10
Registado: Segunda Out 23, 2006 23:33

Mensagempor Mercy_PT » Domingo Jan 14, 2007 13:05

TEnta la eliminar este ficheiro especifico a ver se nao ficas com a maquina mais estavel e em condicoes de conseguires tratar o resto da doença

C:\WINDOWS\SYSTEM32\JKKJHIG.DLL

Fiquem bem...
Cruising life......in low speed...
Imagem
Mercy_PT
Membro Vitalício
Membro Vitalício
 
Mensagens: 2338
Registado: Terça Set 14, 2004 14:33

Re: obrigada

Mensagempor alr_tech » Sexta Jan 19, 2007 16:39

boas

que rico trabalhinho!!!

dibm Escreveu:
Trojan/NNol : C:\WINDOWS\SYSTEM32\JKKJHIG.DLL
...
Load DLL Services Drivers : C:\WINDOWS\system32\WINRCC.EXE
...
MessengerService : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run MsnMsgr
MessengerService : C:\PROGRAMAS\MSN MESSENGER\MSNMSGR.EXE

Microsoft Configuewe : C:\WINDOWS\system32\WINTFS.EXE
DllRunning : C:\WINDOWS\SYSTEM32\WMWXAXYV.DLL

A Examinar Barras de Ferramentas
&VSAdd-in ( Toolbar ) : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ {74DD705D-6834-439C-A735-A6DBE2677452}
&VSAdd-in ( Toolbar ) : C:\PROGRAMAS\VSAdd-in\VSAdd-in.dll
MSDXM : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ {8E718888-423F-11D2-876E-00A0C9082467}
...
MSDXM : C:\WINDOWS\SYSTEM32\MSDXM.OCX (media player)
Shdocvw : HKLM\Software\Microsoft\Internet Explorer\Explorer Bars\{4D5C8C25-D075-11d0-B416-00C04FB90376}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{45BF73F1-DD4E-4DEB-B7F4-6DCAF52FC6B9}
pmnnl.dll ( BHO ) : C:\WINDOWS\system32\pmnnl.dll
VSAdd-in.dll ( BHO ) : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{46A4E9D9-B30E-452A-8157-DBBEC8573B03}

VSAdd-in.dll ( BHO ) : C:\PROGRAMAS\VSAdd-in\VSAdd-in.dll

Trojan/NNol : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}
Trojan/NNol : C:\WINDOWS\SYSTEM32\JKKJHIG.DLL
Trojan/NNol : winlogon.exe PID: 636
Trojan/NNol : explorer.exe PID: 1864
Trojan/NNol : SpywareTerminator.Exe PID: 1572
ynfxtwwx.dll ( BHO ) : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7DA39570-5FD2-4f18-94B4-20730CB3F727}
ynfxtwwx.dll ( BHO ) : C:\WINDOWS\system32\ynfxtwwx.dll
{7E853D72-626A-48EC-A868-BA8D5E23E045} ( BHO ) : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}
support ( BHO ) : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{991EF04C-93CF-469b-A2BE-CC1B3347566F}
support ( BHO ) : C:\PROGRAMAS\BHO\plugin.dll
...
ClamWin : HKLM\SYSTEM\CurrentControlSet\Services\sp_clamsrv

Trojan/NNol : HKCR\CLSID\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}
Trojan/NNol : C:\WINDOWS\SYSTEM32\JKKJHIG.DLL
Trojan/NNol : winlogon.exe PID: 636
Trojan/NNol : explorer.exe PID: 1864
Trojan/NNol : SpywareTerminator.Exe PID: 1572
...


sem dúvida este:
Trojan/NNol : C:\WINDOWS\SYSTEM32\JKKJHIG.DLL
estas versões mais recentes obrigam a uma desinfecção automática...
(download de programetas numa máquina limpa)
tem de ir, mas tb os registos...
o que me está a preocupar é que tens ficheiros de sistema infectados....

ynfxtwwx.dll - este cá para mim é outro...
não encontrei nenhuma referência ao dito...
WINRCC.EXE - próximo!

não tenho nada a ver com isso mas o mensseger da MS é uma fonte de problemas, tem diverssos bugs e como tal enquanto não patchares a máquina deves desligar este serviço...

cont.
WINTFS.EXE - filho da m... dos grandes...
vé este link http://fileinfo.prevx.com/adware/qq627d66448483-WINT31883738/WINTFS.EXE.html
procura outros.

WMWXAXYV.DLL - idem esta dll é código do virus... não pode ser removida à mão...

VSAdd-in.dll - mais lixo de adware....

pmnnl.dll - este ficheiro pertence ao AOL, tens o AOL instalado??? senão o virus infectou-o....
plugin.dll - usado por programas legitimos como o Adobe... mas infelizmente usado pelos maus!!

bém, como remover!!!

sinceramente, aconselho a um format longo, validação de Bad Sectors
re-instalação do SO.
nunca ligado à internet!!
arranja uma PEn (com chave antiescrita), ou CD onde possas guardar os programas de segurança como:
Ad-Aware;
Spybot;
SpywareBlaster;
HighJackThis;
AVG ou outro antivirus..
todos os updates dos programas anteriores
Firewall - muito necessária, Zone Alarm, exemplo
a do windows XP é fraca...
se tiveres os instalers do SP1 e SP2 do XP.
atenção que o CD tem de ser gravado numa máquina limpa!

não uses nenhum programa do disco pois podem estar infectados..
só depois de instalares tudo isto é que te conectas à internet
convém também desactivares nos services o menssager..

senão quiseres...
o processo é longo e vai-ter obrigar a fazeres pesquisas para eleminares à mão, embora vais ter de fazer download de vários programetas, senão tens de andar a percorrer o registry e eleminares chaves... e ainda limpares o recovery do lixo que lá deve estar... (tudo isto desligado da net..)
depois de uma primeira limpeza, activa a firewall e tenta o panda pela web, ou mesmo o da MCafee pela web...

se álguem quiser colocar uns links para ajudar, força...

cumps
AMD XP 2400+, ASUS A7N8X-E Deluxe
1 Gb DDR 400, Seagate 80 GB ATA + 120 Gb ATA, ATI 9600 XT
alr_tech
Gurus
Gurus
 
Mensagens: 6768
Registado: Quinta Fev 17, 2005 18:01
Localização: Lisboa


Voltar para Sistemas Operativos

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 2 visitantes

cron