Logo Hardware.com.br
vivi37
vivi37 Novo Membro Registrado
37 Mensagens 0 Curtidas

Problemas com virus....

#1 Por vivi37 04/06/2010 - 08:36
estou com problemas.....meu note, que eh compartilhado com minha filha, pegou alguns virus, mas passei o avg, e depois passei o malwarebytes, pegou 14 virus todos deletados, so que agora o programa da um aviso......

Este aplicativo nao pode ser iniciado porque nao foi encontrado sfcfiles.dll. A reinstalacao do aplicativo pode corrigir o problema.....

so que nao sei fazer isso, alguem poderia me ajudar?.....

fico agradecida......
igoreso
igoreso Super Participante Registrado
704 Mensagens 22 Curtidas
#2 Por igoreso
04/06/2010 - 08:41
-- ETAPA 1 --
Faça o download do OTL e salve em seu Desktop:
http://oldtimer.geekstogo.com/OTL.exe

Lembre-se que estiver executando Windows Vista ou 7 é necessário dar privilégio de administrador a ferramenta para isso:
Clique com o direito do mouse sobre o arquivo e depois clique em
Imagem

Deixe a tela principal configurada conforme figura abaixo:
http://i43.tinypic.com/npp3qe.jpg
Selecione estas linhas na codebox, clique com o direito sobre a seleção, e escolha a opção copiar:
netsvcs
msconfig
activex
drivers32/all
/md5start
sfcfiles.dll
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
beep.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
ahcix86s.sys
KR10N.sys
nvstor32.sys
nvrd32.sys
explorer.exe
svchost.exe
userinit.exe
symmpi.sys
qmgr.dll
ws2_32.dll
proquota.exe
imm32.dll
kernel32.dll
ndis.sys
autochk.exe
spoolsv.exe
xmlprov.dll
ntmssvc.dll
mswsock.dll
ntfs.sys
termsrv.dll
sfcfiles.dll
st3shark.sys
srsvc.dll
adp3132.sys
mv61xx.sys
/md5stop
safebootminimal
safebootnetwork
CREATERESTOREPOINT
hijackthisbackups
%SYSTEMDRIVE%\*.exe /90 /s
%systemroot%\*. /mp /s
%SystemDrive%\$recycle.bin\*.* /s
CREATERESTOREPOINT
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\Tasks\*.job /90
%systemroot%\system32\drivers\*.sys /90
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\config\*.dll
%systemroot%\system32\config\*.exe
%systemroot%\System32\config\*.sav
%PROGRAMFILES%\Internet Explorer\*.* /90
%PROGRAMFILES%\*.*
%Temp%\*.exe
%Temp%\*.dll
%UserProfile%\*.dll
%UserProfile%\*.sys
%UserProfile%\*.exe
%windir%\Fonts\*.dll
%windir%\Fonts\*.sys
%windir%\Fonts\*.exe
%AppData%\*.exe
%AppData%\*.dll
%AppData%\*.sys
Volte ao programa, clique com o direito em qualquer parte branca da sessão Exames Personalizados/Correções e escolha colar
Imagem
Clique no botão Verificar
Não modifique nenhuma outra configuração, a menos que tenha sido orientado (a) a fazer isso.
O exame demora um pouco, tenha paciência.

Quando terminar será gerado dois logs: OTL.txt e Extras.txt.
Poste os dois logs em sua próxima resposta, não exclua o OTL.

-- ETAPA 2 --
Faça o download do Malwarebytes' Anti-Malware
http://www.besttechie.net/tools/mbam-setup.exe
http://www.majorgeeks.com/Malwarebytes_Anti-Malware_d5756.html
Faça a instalação dando um duplo clique em "mbam-setup.exe";
Marque "Atualizar Malwarebytes Anti-Malware" e "Executar Malwarebytes Anti-Malware", e clique em concluir;
Marque "Verificação Completa" e depois clique em Verificar;
Quando o scan terminar, clique em Ok e em "Mostrar Resultados" para ver o log;
Se algo for detectado, veja se tudo está marcado e clique em "Remover";
O log é automaticamente gravado e pode ser consultado clicando em "Logs" do menu principal;
Copie e cole todo o relatório em sua próxima resposta.
observe.pngNão respondo duvidas por MP, e-mail e msn! Use o fórum!

vivi37
vivi37 Novo Membro Registrado
37 Mensagens 0 Curtidas
#5 Por vivi37
04/06/2010 - 09:55
OTL Extras logfile created on: 4/6/2010 09:31:19 - Run 1
OTL by OldTimer - Version 3.2.5.3 Folder = C:\Documents and Settings\-\Desktop
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000416 | Country: Brasil | Language: PTB | Date Format: d/M/yyyy

894,00 Mb Total Physical Memory | 306,00 Mb Available Physical Memory | 34,00% Memory free
2,00 Gb Paging File | 2,00 Gb Available in Paging File | 77,00% Paging File free
Paging file location(s): C:\pagefile.sys 1344 2688 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Arquivos de programas
Drive C: | 43,89 Gb Total Space | 31,52 Gb Free Space | 71,80% Space Free | Partition Type: NTFS
Drive D: | 44,37 Gb Total Space | 43,54 Gb Free Space | 98,13% Space Free | Partition Type: FAT32
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: GABRIELA
Current User Name: -
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: Current user
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Standard

========== Extra Registry (SafeList) ==========


========== File Associations ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\]

[HKEY_CURRENT_USER\SOFTWARE\Classes\]
.html [@ = htmlfile] -- Reg Error: Key error. File not found

========== Shell Spawning ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- "C:\Arquivos de programas\Microsoft Office\OFFICE11\msohtmed.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "C:\Arquivos de programas\Microsoft Office\OFFICE11\msohtmed.exe" /p %1 (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

========== Security Center Settings ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusOverride" = 0
"FirewallOverride" = 0
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNetbig_green.pngisabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNetbig_green.pngisabled:@xpsp2res.dll,-22008

========== Authorized Applications List ==========

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Arquivos de programas\MSN Messenger\livecall.exe" = C:\Arquivos de programas\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone) -- File not found
"C:\Arquivos de programas\Windows Live\Messenger\wlcsdk.exe" = C:\Arquivos de programas\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Arquivos de programas\MSN Messenger\livecall.exe" = C:\Arquivos de programas\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone) -- File not found
"C:\Arquivos de programas\HP\Digital Imaging\bin\hposid01.exe" = C:\Arquivos de programas\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe -- (Hewlett-Packard Co.)
"C:\Arquivos de programas\AVG\AVG9\avgupd.exe" = C:\Arquivos de programas\AVG\AVG9\avgupd.exe:*:Enabled:avgupd.exe -- (AVG Technologies CZ, s.r.o.)
"C:\Arquivos de programas\AVG\AVG9\avgnsx.exe" = C:\Arquivos de programas\AVG\AVG9\avgnsx.exe:*:Enabled:avgnsx.exe -- (AVG Technologies CZ, s.r.o.)
"C:\Arquivos de programas\Windows Live\Messenger\wlcsdk.exe" = C:\Arquivos de programas\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation)
"C:\Documents and Settings\-\Configurações locais\Dados de aplicativos\Google\Google Talk Plugin\googletalkplugin.exe" = C:\Documents and Settings\-\Configurações locais\Dados de aplicativos\Google\Google Talk Plugin\googletalkplugin.exe:*:Enabled:Google Talk Plugin -- (Google)


========== HKEY_LOCAL_MACHINE Uninstall List ==========

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0CE5F45E-F6CC-4638-B0DD-BB7F6EF56713}" = HP Deskjet D1500 Printer Driver Software 10.0 Rel .3
"{0F7C2E47-089E-4d23-B9F7-39BE00100776}" = Toolbox
"{0FFEA8EE-7BC7-4C9D-8CC6-5B8C891BA3F2}" = Windows Live Essentials
"{11B83AD3-7A46-4C2E-A568-9505981D4C6F}" = HP Update
"{18669FF9-C8FE-407a-9F70-E674896B1DB4}" = GPBaseService
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Ferramenta de Carregamento do Windows Live
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{305468A6-DE2D-43ba-A168-2F45A97A89DA}" = DJ_SF_03_D1500_Software_Min
"{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}" = Windows Live Communications Platform
"{34BFB099-07B2-4E95-A673-7362D60866A2}" = PSSWCORE
"{350C9416-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{36FDBE6E-6684-462b-AE98-9A39A1B200CC}" = HPProductAssistant
"{38436888-9EAA-4cec-A56F-65B73D9D423C}" = D1500
"{4A57592C-FF92-4083-97A9-92783BD5AFB4}" = Acer OrbiCam
"{5109C064-813E-4e87-B0DE-C8AF7B5BC02B}" = SmartWebPrintingOC
"{51A9E3DD-37B8-47BB-8E67-5B76B3EFBC48}" = Assistente de Conexão do Windows Live
"{52A69E11-7CEB-4a7d-9607-68BA4F39A89B}" = DeviceDiscovery
"{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml
"{590035D9-BFA0-406A-A7F0-479C72C0DDB2}" = Windows Live Call
"{5ACE69F0-A3E8-44eb-88C1-0A841E700180}" = TrayApp
"{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder
"{687FEF8A-8597-40b4-832C-297EA3F35817}" = BufferChm
"{6F5E2F4A-377D-4700-B0E3-8F7F7507EA15}" = CustomerResearchQFolder
"{79B05AF4-8894-49A1-9FF4-53F0142D85E1}" = ATI Catalyst Control Center
"{7CB9546E-BF2C-47DE-9DB4-C4364FBE57EC}" = Broadcom Wireless LAN Driver 4.100.15.7_Negative_Foxconn
"{82C113AD-486F-4bd5-A2EA-2383AF57D084}" = D1500_Help
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{8A85DEAD-7C1F-4368-881C-72AC74CB2E91}" = UnloadSupport
"{8B8240B3-891D-4965-AA51-8799622D44FF}" = DJ_SF_03_D1500_ProductContext
"{8D70145A-3BD3-4DBF-9CBF-223EF4A43257}" = ATI Parental Control & Encoder
"{90110416-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edição 2003
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{9ADC3E4F-34DA-48CD-8727-BB26D90257BD}" = Windows Live Messenger
"{A0B9F8DF-C949-45ed-9808-7DC5C0C19C81}" = Status
"{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI
"{A20A58C4-6784-4B4B-86CC-94E2E3671046}" = Nero 7 Ultra Edition
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A5AB9D5E-52E2-440e-A3ED-9512E253C81A}" = SolutionCenter
"{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder
"{AC76BA86-7AD7-1046-7B44-A80000000000}" = Adobe Reader 8 - Português
"{B1421599-A42D-47ef-B512-B9B0317BD599}" = DJ_SF_03_D1500_Software
"{B2544A03-10D0-4E5E-BA69-0362FFC20D18}" = OGA Notifier 2.0.0048.0
"{B8DBED1E-8BC3-4d08-B94A-F9D7D88E9BBF}" = HPSSupply
"{BAD0FA60-09CF-4411-AE6A-C2844C8812FA}" = HP Photosmart Essential 2.5
"{BFB7485D-A200-33CA-A2E1-E1600CA76484}" = Google Talk Plugin
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C7793EE8-F666-4E6B-9827-76468679480E}" = Tweakui Powertoy for Windows XP
"{CCB9B81A-167F-4832-B305-D2A0430840B3}" = WebReg
"{CE2121C6-C94D-4A73-8EA4-6943F33EE335}" = Picture Package Music Transfer
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D2E0F0CC-6BE0-490b-B08B-9267083E34C9}" = MarketResearch
"{D5068583-D569-468B-9755-5FBF5848F46F}" = Sony Picture Utility
"{E08DC77E-D09A-4e36-8067-D6DBBCC5F8DC}" = VideoToolkit01
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F70D5D8C-C1AF-40B3-9E47-3BB5F19EEA3A}" = Atheros for Acer Driver 5.3.0.67_Foxconn Installation Program
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"All ATI Software" = ATI - Utilitário de desinstalação de software
"AnyDVD" = AnyDVD
"ATI Display Driver" = ATI Display Driver
"AVG9Uninstall" = AVG Free 9.0
"CCleaner" = CCleaner
"CloneDVD2" = CloneDVD2
"CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFAOR2C06_118" = HDAUDIO Soft Data Fax Modem with SmartCP
"Discador iBest" = Discador iBest
"HP Imaging Device Functions" = HP Imaging Device Functions 10.0
"HP Photosmart Essential" = HP Photosmart Essential 2.5
"HP Smart Web Printing" = HP Smart Web Printing
"HP Solution Center & Imaging Support Tools" = HP Solution Center 10.0
"HPExtendedCapabilities" = HP Customer Participation Program 10.0
"ie8" = Windows Internet Explorer 8
"KLiteCodecPack_is1" = K-Lite Mega Codec Pack 3.5.7
"LManager" = Launch Manager
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox (3.6.4)" = Mozilla Firefox (3.6.4)
"Recuva" = Recuva
"Shop for HP Supplies" = Shop for HP Supplies
"SynTPDeinstKey" = Synaptics Pointing Device Driver
"WIC" = Windows Imaging Component
"Windows Media Format Runtime" = Windows Media Format Runtime
"WinLiveSuite_Wave3" = Windows Live Essentials
"Yahoo! Companion" = Barra de Ferramentas do Yahoo!

========== HKEY_CURRENT_USER Uninstall List ==========

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Meebo Notifier" = Meebo Notifier

========== Last 10 Event Log Errors ==========

[ Application Events ]
Error - 3/6/2010 19:00:27 | Computer Name = 0F32EDECA5B64A5 | Source = Application Hang | ID = 1002
Description = Aplicativo com falha iexplore.exe, versão 8.0.6001.18702, módulo com
falha hungapp, versão 0.0.0.0, endereço com falha 0x00000000.

Error - 3/6/2010 19:00:30 | Computer Name = 0F32EDECA5B64A5 | Source = Application Hang | ID = 1001
Description = Falha no compartimento de memória 1180947459.

Error - 3/6/2010 20:50:20 | Computer Name = GABRIELA | Source = Application Error | ID = 1000
Description = Aplicativo com falha iexplore.exe, versão 8.0.6001.18702, módulo com
falha ietoolbar.dll, versão 2.710.16.5, endereço com falha 0x00053615.

Error - 3/6/2010 20:50:32 | Computer Name = GABRIELA | Source = Application Error | ID = 1001
Description = Falha no compartimento de memória 1522733765.

Error - 4/6/2010 05:55:33 | Computer Name = GABRIELA | Source = Userenv | ID = 1508
Description = O Windows não pôde carregar o Registro. Isso geralmente é causado
por memória insuficiente ou direitos de segurança insuficientes. DETALHE - O arquivo
já está sendo usado por outro processo. para C:\Documents and Settings\-\ntuser.dat

Error - 4/6/2010 05:55:52 | Computer Name = GABRIELA | Source = Userenv | ID = 1502
Description = O Windows não pode carregar o perfil armazenado localmente. As possíveis
causas do erro são direitos de segurança insuficientes ou um perfil local corrompido.
Se o problema persistir, entre em contato com o administrador da rede. DETALHE
- O arquivo já está sendo usado por outro processo.

Error - 4/6/2010 05:55:52 | Computer Name = GABRIELA | Source = Userenv | ID = 1515
Description = O Windows fez o backup deste perfil de usuário. O Windows tentará
usar automaticamente esse perfil na próxima vez em que o usuário fizer logon.

Error - 4/6/2010 05:55:53 | Computer Name = GABRIELA | Source = Userenv | ID = 1511
Description = O Windows não pode localizar o perfil local e está fazendo seu logon
com um perfil temporário. As alterações que você fizer nesse perfil serão perdidas
quando você fizer logoff.

Error - 4/6/2010 06:17:11 | Computer Name = GABRIELA | Source = Application Error | ID = 1000
Description = Aplicativo com falha , versão 0.0.0.0, módulo com falha ntdll.dll,
versão 5.1.2600.3520, endereço com falha 0x000119b3.

Error - 4/6/2010 06:27:09 | Computer Name = GABRIELA | Source = Application Error | ID = 1004
Description = Aplicativo com falha winlogon.exe, versão 0.0.0.0, módulo com falha
ntdll.dll, versão 5.1.2600.3520, endereço com falha 0x000119b3.

[ System Events ]
Error - 3/6/2010 14:26:20 | Computer Name = 0F32EDECA5B64A5 | Source = SideBySide | ID = 16842784
Description = Não foi possível encontrar Assembly dependente Microsoft.VC90.CRT
e o último erro foi A montagem a que foi feita referência não está instalada no
sistema.

Error - 3/6/2010 14:26:20 | Computer Name = 0F32EDECA5B64A5 | Source = SideBySide | ID = 16842811
Description = Falha de Resolve Partial Assembly para Microsoft.VC90.CRT. Mensagem
de erro de referência: A montagem a que foi feita referência não está instalada
no sistema. .

Error - 3/6/2010 14:26:20 | Computer Name = 0F32EDECA5B64A5 | Source = SideBySide | ID = 16842811
Description = Falha de Generate Activation Context para C:\Windows Live\Messenger\msnmsgr.exe.
Mensagem
de erro de referência: A operação foi concluída com êxito. .

Error - 3/6/2010 18:23:42 | Computer Name = 0F32EDECA5B64A5 | Source = Service Control Manager | ID = 7022
Description = Serviço Serviço de Descoberta de dispositivos CUE HP suspenso ao iniciar.

Error - 3/6/2010 18:56:08 | Computer Name = 0F32EDECA5B64A5 | Source = Service Control Manager | ID = 7022
Description = Serviço Serviço de Descoberta de dispositivos CUE HP suspenso ao iniciar.

Error - 3/6/2010 20:36:55 | Computer Name = GABRIELA | Source = Service Control Manager | ID = 7022
Description = Serviço Serviço de Descoberta de dispositivos CUE HP suspenso ao iniciar.

Error - 3/6/2010 21:19:04 | Computer Name = GABRIELA | Source = Service Control Manager | ID = 7022
Description = Serviço Serviço de Descoberta de dispositivos CUE HP suspenso ao iniciar.

Error - 4/6/2010 05:56:55 | Computer Name = GABRIELA | Source = Service Control Manager | ID = 7022
Description = Serviço Serviço de Descoberta de dispositivos CUE HP suspenso ao iniciar.

Error - 4/6/2010 06:26:11 | Computer Name = GABRIELA | Source = Service Control Manager | ID = 7022
Description = Serviço Serviço de Descoberta de dispositivos CUE HP suspenso ao iniciar.

Error - 4/6/2010 07:15:51 | Computer Name = GABRIELA | Source = Service Control Manager | ID = 7022
Description = Serviço Serviço de Descoberta de dispositivos CUE HP suspenso ao iniciar.


< End of report >
igoreso
igoreso Super Participante Registrado
704 Mensagens 22 Curtidas
#10 Por igoreso
04/06/2010 - 10:28
vivi37 disse:

Oi,
Sem problemas manda ele por esse serviço:
1-Acesse o site:
http://www.cijoint.fr/index.php
2-Vá em Procurar e cole o caminho na janela do log na janela aberta:
OTL.txt no desktop
3-Clique em Abrir.
4- Depois deixe conforme a figura abaixo:
Imagem
5-Clique no botão:
Imagem
6-Copie o link gerado conforme a figura abaixo e cole aqui na resposta.
Imagem

oi , o spyware doctor, encontrou 7 virus.....como deletar eles? nao acho o campo para deletar....

Com os logs eu saberei, se puder postar o logs do spywaredoctor seria ótimo.
observe.pngNão respondo duvidas por MP, e-mail e msn! Use o fórum!

vivi37
vivi37 Novo Membro Registrado
37 Mensagens 0 Curtidas
#12 Por vivi37
04/06/2010 - 10:35
e aqui esta do outro..

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Versão da Base de Dados: 4168
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
4/6/2010 10:31:08
mbam-log-2010-06-04 (10-31-08).txt
Tipo de Verificação: Verificação Rápida
Objetos escaneados: 133626
Tempo decorrido: 8 minuto(s), 45 segundo(s)
Processos de Memória Infectados: 0
Módulos de Memória Infectados: 0
Chaves de Registro Infectadas: 0
Valores de Registro Infectados: 0
Itens de Dados no Registro Infectados: 0
Pastas Infectadas: 0
Arquivos Infectados: 0
Processos de Memória Infectados:
(Não foram detectados ítens maliciosos)
Módulos de Memória Infectados:
(Não foram detectados ítens maliciosos)
Chaves de Registro Infectadas:
(Não foram detectados ítens maliciosos)
Valores de Registro Infectados:
(Não foram detectados ítens maliciosos)
Itens de Dados no Registro Infectados:
(Não foram detectados ítens maliciosos)
Pastas Infectadas:
(Não foram detectados ítens maliciosos)
Arquivos Infectados:
(Não foram detectados ítens maliciosos)
igoreso
igoreso Super Participante Registrado
704 Mensagens 22 Curtidas
#15 Por igoreso
04/06/2010 - 11:00
vivi37 disse:

Aqui tem um tutorial explicativo veja se dirimi sua dúvida. Poste o log dele junto.
A varredura com Malwarebytes tinha de ser completa, mas esqueça:
Tipo de Verificação: Verificação Rápida
Agora preste atenção a essa etapa, pois é importante:
Abra o OTL.exe.
Lembre-se que estiver executando Windows Vista ou 7 é necessário dar privilégio de administrador a ferramenta para isso:
Clique com o direito do mouse sobre o arquivo e depois clique em
Imagem
Selecione estas linhas que estão na codebox, clique com o direito sobre a seleção e escolha a opção copiar:
:OTL
IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.)
O4 - HKLM\..\RunServices: [csrcs] C:\WINDOWS\System32\csrcs.exe File not found
O24 - Desktop Components:0 () - file:///C:/DOCUME~1/-/CONFIG~1/Temp/msohtml1/01/clip_image001.jpg
O33 - MountPoints2\{b8d62fb2-f956-11dd-bb1f-0016d41a68a6}\Shell\AutoRun\command - "" = F:\ljnjot.exe -- File not found
O33 - MountPoints2\{b8d62fb2-f956-11dd-bb1f-0016d41a68a6}\Shell\explore\Command - "" = F:\ljnjot.exe -- File not found
O33 - MountPoints2\{b8d62fb2-f956-11dd-bb1f-0016d41a68a6}\Shell\open\Command - "" = F:\ljnjot.exe -- File not found
:Files
C:\WINDOWS\System32\dllcache\printfilterpipelinesvc.exe
C:\AVG 9.EXE
C:\WINDOWS\System32\csrcs.exe
:Commands
[EMPTYTEMP]
[EMPTYFLASH]
[REBOOT]
[CLEARALLRESTOREPOINTS]
Execute o OTL.exe
Clique com o direito em qualquer parte branca, da sessão Exames Personalizados/Correções e escolha a opção colar
Feche TODAS as janelas (exceto o próprio OTL).
Clique no botão Concertar
O programa executará o script e reiniciará o seu computador.
Quando o Windows for carregado, o OTL será executado automaticamente. Permita a sua execução.
Um bloco de notas será aberto, contendo algumas informações.
Copie TODO o conteúdo deste bloco de notas e cole na sua resposta.
Uma cópia deste log ficará armazenado na pasta C:\_OTL\MovedFiles com o nome no seguinte formato data_hora.log.
Exemplo: 03142010_145545.log
observe.pngNão respondo duvidas por MP, e-mail e msn! Use o fórum!

© 1999-2025 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal