O que há de Novo?
Fórum Outer Space - O maior fórum de games do Brasil

Registre uma conta gratuita hoje para se tornar um membro! Uma vez conectado, você poderá participar neste site adicionando seus próprios tópicos e postagens, além de se conectar com outros membros por meio de sua própria caixa de entrada privada!

  • Anunciando os planos GOLD no Fórum Outer Space
    Visitante, agora você pode ajudar o Fórum Outer Space e receber alguns recursos exclusivos, incluindo navegação sem anúncios e dois temas exclusivos. Veja os detalhes aqui.


Problemas (+ log do hijackthis)

Koyuki

Habitué da casa
Mensagens
867
Reações
2
Pontos
99
Ando com problemas no pc. A internet as vezes pára, não consigo instalar certos drivers e quando clico para abrir o C: ou D: vem a mensagem: "C: (ou D:) is not a valid Win32 application." Mas se eu for pelo Executar dá certo. Esses problemas começaram depois de eu formatar o C:, que é onde fica o Windows (o HD é particionado). Eu formatei porque o pc tava meio lerdo e tava dando uns erros, mas não tava tão ruim do jeito que tá agora, não sei o que aconteceu, eu instalei tudo certinho. Aí vai o log do hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 19:26:30, on 2/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32LEXBCES.EXE
C:WINDOWSsystem32LEXPPS.EXE
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:Program FilesLexmark 1200 Serieslxczbmgr.exe
C:Program FilesAnalog DevicesSoundMAXSMTray.exe
C:WINDOWShtpatch.exe
C:Program FilesLexmark 1200 Serieslxczbmon.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE
C:Program FilesAnalog DevicesSoundMAXSMAgent.exe
C:WINDOWSsystem32svchost.exe
D:Arquivos de programasWinampwinamp.exe
C:WINDOWSsystem32wuauclt.exe
D:Arquivos de programasMozilla Firefoxfirefox.exe
C:WINDOWSsystem32wuauclt.exe
C:Documents and SettingsFernandoDesktopHijackThis.exe

O4 - HKLM..Run: [Lexmark 1200 Series] "C:Program FilesLexmark 1200 Serieslxczbmgr.exe"
O4 - HKLM..Run: [Smapp] C:Program FilesAnalog DevicesSoundMAXSMTray.exe
O4 - HKLM..Run: [HTpatch] C:WINDOWShtpatch.exe
O4 - HKLM..Run: [MSConfig] C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto
O4 - HKLM..Run: [runservices] C:WINDOWSservices.exe
O4 - HKLM..Run: [kakjrjra] %systemroot%kakjrjra.exe
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [kava] C:WINDOWSsystem32kavo.exe
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:ARQUIV~1MICROS~1OFFICE11EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:ARQUIV~1MICROS~1OFFICE11REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O17 - HKLMSystemCCSServicesTcpip..{C0AC358D-A9D0-4195-84D2-74167F24B270}: NameServer = 200.204.0.10 200.204.0.138
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:WINDOWSsystem32LEXBCES.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:Program FilesAnalog DevicesSoundMAXSMAgent.exe


Sei que certas coisas, como o kavo.exe, não deveriam estar aí, mas não sei como proceder quanto a isso. Ajudem!
 

Koyuki

Habitué da casa
Mensagens
867
Reações
2
Pontos
99
Nossa, eu já tinha ouvido falar desse Combofix, mas pensei que era bem mais complicado de usar. Mas eu passei ele e parece que voltou tudo ao normal! Pelo menos parece não ter nada errado. De qualquer jeito, vou postar o novo log pra garantir:

Logfile of HijackThis v1.99.1
Scan saved at 21:15, on 2008-10-02
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32LEXBCES.EXE
C:WINDOWSsystem32LEXPPS.EXE
C:WINDOWSsystem32spoolsv.exe
C:Program FilesLexmark 1200 Serieslxczbmgr.exe
C:Program FilesLexmark 1200 Serieslxczbmon.exe
C:Program FilesAnalog DevicesSoundMAXSMTray.exe
C:WINDOWShtpatch.exe
C:WINDOWSservices.exe
C:WINDOWSsystem32ctfmon.exe
C:Program FilesMessengermsmsgs.exe
C:Program FilesCommon FilesMicrosoft SharedVS7DEBUGMDM.EXE
C:Program FilesAnalog DevicesSoundMAXSMAgent.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSsystem32wuauclt.exe
C:WINDOWSsystem32wuauclt.exe
D:Arquivos de programasWinampwinamp.exe
D:Arquivos de programasMozilla Firefoxfirefox.exe
C:Documents and SettingsFernandoDesktopHijackThis.exe

R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O4 - HKLM..Run: [Lexmark 1200 Series] "C:Program FilesLexmark 1200 Serieslxczbmgr.exe"
O4 - HKLM..Run: [Smapp] C:Program FilesAnalog DevicesSoundMAXSMTray.exe
O4 - HKLM..Run: [HTpatch] C:WINDOWShtpatch.exe
O4 - HKLM..Run: [MSConfig] C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto
O4 - HKLM..Run: [runservices] C:WINDOWSservices.exe
O4 - HKLM..Run: [kakjrjra] %systemroot%kakjrjra.exe
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - HKCU..Run: [ctfmon.exe] C:WINDOWSsystem32ctfmon.exe
O4 - HKCU..Run: [MSMSGS] "C:Program FilesMessengermsmsgs.exe" /background
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:ARQUIV~1MICROS~1OFFICE11EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:ARQUIV~1MICROS~1OFFICE11REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O17 - HKLMSystemCCSServicesTcpip..{C0AC358D-A9D0-4195-84D2-74167F24B270}: NameServer = 200.204.0.10 200.204.0.138
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:WINDOWSsystem32LEXBCES.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:Program FilesAnalog DevicesSoundMAXSMAgent.exe


Valeu!
 

TommyAngelo

Lenda da internet
Mensagens
17.499
Reações
13.314
Pontos
1.684
Não entendo muito disso, mas tu sabe o que é esse kakjrja.exe? Senão, dá uma pesquisada.

Koyuki;3656893 disse:
O4 - HKLM..Run: [kakjrjra] %systemroot%kakjrjra.exe
 

Koyuki

Habitué da casa
Mensagens
867
Reações
2
Pontos
99
TommyAngelo;3656998 disse:
Não entendo muito disso, mas tu sabe o que é esse kakjrja.exe? Senão, dá uma pesquisada.

Eu coloquei pra isso daí não inicializar com o windows e não deu nada errado. Tá uma blz! Vlw!
 

Raddy

Lenda da internet
Mensagens
49.486
Reações
12.066
Pontos
1.762
C:WINDOWSservices.exe

O4 - HKLM..Run: [runservices] C:WINDOWSservices.exe

Pode remover esses dois aí de cima. Não estão sendo executados da pasta system32, e só de olhar pelo nome "[runservices]", já aumenta a suspeita.

E esse kakjrja também não sei o que é :lol
 


Inu no Taishou

Lenda da internet
Mensagens
33.710
Reações
10.790
Pontos
1.819
TommyAngelo;3656998 disse:
Não entendo muito disso, mas tu sabe o que é esse kakjrja.exe? Senão, dá uma pesquisada.

[COLOR="Blue"]essa porra é vírus. pode deletar sem medo.[/COLOR]
 

Insane Metal

Lenda da internet
Mensagens
41.950
Reações
38.506
Pontos
1.839
O4 - HKLM..Run: [kakjrjra] %systemroot%kakjrjra.exe

WTF :lol

Eu ja teria deletado.

No mais, que Antivirus tu usa?

Qq coisa pega o Avira free, é mto bom. :^^
 

Koyuki

Habitué da casa
Mensagens
867
Reações
2
Pontos
99
Valeu povo! Removi esses dois sem problemas. Eu uso o NOD32, mas tô seriamente pensando em trocar hehe.
 
Topo Fundo