Jump to content


Photo

Janela Do System32 Abre Ao Inicializar


  • Faça o login para participar
10 replies to this topic

#1 rupple23

rupple23

    Novato no fórum

  • Usuários
  • 3 posts
  • Sexo:Masculino
  • Localidade:santa helena PR

Posted 27/03/2010, 23:41

Abertura de janela C:\WINDOWS\system32

Meu pc estava com o problema csrcs, dai fui na lá no regedit e coisa e tals e resolvi esse problema, porém, agora quando inicio o computador ele abre uma janela C:\WINDOWS\system32, dizendo que os arquivos são ocultos e tals. Como eu faço para essa janela não abrir novamente?

Valeu!!!

Abertura de janela C:\WINDOWS\system32Meu pc estava com o problema csrcs, dai fui na lá no regedit e coisa e tals e resolvi esse problema, porém, agora quando inicio o computador ele abre uma janela C:\WINDOWS\system32, dizendo que os arquivos são ocultos e tals. Como eu faço para essa janela não abrir novamente?Valeu!!!



essta ae o log para analise se for util aguardo retorno grato...


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:36:11, on 27/3/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Arquivos de programas\Java\jre6\bin\jusched.exe
C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Arquivos de programas\VIAudioi\SBADeck\ADeck.exe
C:\WINDOWS\ZSSnp211.exe
C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe
C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe
C:\Arquivos de programas\DAEMON Tools Lite\DTLite.exe
C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Arquivos de programas\Java\jre6\bin\jqs.exe
C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe
C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe
C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Arquivos de programas\UltraVNC\WinVNC.exe
C:\Arquivos de programas\UltraVNC\WinVNC.exe
C:\WINDOWS\System32\svchost.exe
C:\Arquivos de programas\Mozilla Firefox\firefox.exe
C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe
C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe
C:\Arquivos de programas\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsof...ss/allinone.asp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.codecguide.com/
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [egui] "C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AudioDeck] C:\Arquivos de programas\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe"
O4 - HKLM\..\RunServices: [csrcs] C:\WINDOWS\system32\csrcs.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Arquivos de programas\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKLM\..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Global Startup: Atualizador de licenças ESET.lnk = C:\Arquivos de programas\ESET\MiNODLogin\MiNODLogin.exe
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsof...ss/allinone.asp
O17 - HKLM\System\CCS\Services\Tcpip\..\{A5530CC3-6A84-4EEB-9EE7-25083848DB7A}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CS1\Services\Tcpip\..\{A5530CC3-6A84-4EEB-9EE7-25083848DB7A}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CS2\Services\Tcpip\..\{A5530CC3-6A84-4EEB-9EE7-25083848DB7A}: NameServer = 208.67.222.222,208.67.220.220
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: uvnc_service - UltraVNC - C:\Arquivos de programas\UltraVNC\WinVNC.exe

--
End of file - 6302 bytes

Edição feita por: rupple23, 27/03/2010, 20:11.


#2 Vielmond

Vielmond

    Novato no fórum

  • Usuários
  • 14 posts
  • Sexo:Feminino
  • Localidade:RJ

Posted 28/03/2010, 01:11

Olha, eu não havia entendido bem o que era o seu problema nem nada, e aviso que tudo aqui é um palpite, ok? Por via das dúvidas, crie um ponto de restauração do sistema (C:\WINDOWS\system32\restore\rstrui.exe).

Mas, eu pesquisei sobre este csrcs, e isto parece ser um vírus. Delete as chaves dele caso ainda não tenha feito, e note isso daqui "O4 - HKLM\..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\"

Isso aponta para a pasta somente, se tá ativa, deve ser o que está abrindo sua pasta na inicialização.

E notei foi a ausência do CSRSS.exe aí na sua lista de processos. Ao contrário do vírus, esse daqui seria do windows mesmo, e sua ausência está associada à janelas de erro e telas azuis.
Camila Vielmond
vielmond.deviantart.com | Portfólio em breve

Posted Image Hmmm, postei algo útil? Então retribua: Me recomende!

#3 rupple23

rupple23

    Novato no fórum

  • Usuários
  • 3 posts
  • Sexo:Masculino
  • Localidade:santa helena PR

Posted 28/03/2010, 09:17

passei o malwarebytes e estou postando o log para analise grato pela compreensao

Malwarebytes' Anti-Malware 1.44
Versão do banco de dados: 3922
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

28/3/2010 09:14:55
mbam-log-2010-03-28 (09-14-55).txt

Tipo de Verificação: Completa (C:\|)
Objetos verificados: 136478
Tempo decorrido: 36 minute(s), 42 second(s)

Processos da Memória infectados: 0
Módulos de Memória Infectados: 0
Chaves do Registro infectadas: 2
Valores do Registro infectados: 2
Ítens do Registro infectados: 1
Pastas infectadas: 0
Arquivos infectados: 0

Processos da Memória infectados:
(Nenhum ítem malicioso foi detectado)

Módulos de Memória Infectados:
(Nenhum ítem malicioso foi detectado)

Chaves do Registro infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DRM\amty (Worm.Autorun) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\MADOWN (Worm.Magania) -> Quarantined and deleted successfully.

Valores do Registro infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\csrcs (Trojan.Agent) -> Quarantined and deleted successfully.

Ítens do Registro infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Pastas infectadas:
(Nenhum ítem malicioso foi detectado)

Arquivos infectados:
(Nenhum ítem malicioso foi detectado)

#4 Vielmond

Vielmond

    Novato no fórum

  • Usuários
  • 14 posts
  • Sexo:Feminino
  • Localidade:RJ

Posted 28/03/2010, 13:23

Viu? Era vírus, está em quarentena. Se só este programa era capaz de removê-lo com sucesso, eu não sei. Costumo pesquisar no google sobre os vírus ou processos suspeitos, para pegar mais dados e escolher como remover sem que retorne.

Se ainda estiver abrindo a pasta system32, você terá que alterar manualmente a HKLM\..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\.
E recomendo que instale um anti-vírus bom aí. Experimente o Avira, é grátis e sempre está entre os melhores anti-vírus do mercado.

Edição feita por: Vielmond, 28/03/2010, 13:23.

Camila Vielmond
vielmond.deviantart.com | Portfólio em breve

Posted Image Hmmm, postei algo útil? Então retribua: Me recomende!

#5 rupple23

rupple23

    Novato no fórum

  • Usuários
  • 3 posts
  • Sexo:Masculino
  • Localidade:santa helena PR

Posted 29/03/2010, 19:16

Viu? Era vírus, está em quarentena. Se só este programa era capaz de removê-lo com sucesso, eu não sei. Costumo pesquisar no google sobre os vírus ou processos suspeitos, para pegar mais dados e escolher como remover sem que retorne.

Se ainda estiver abrindo a pasta system32, você terá que alterar manualmente a HKLM\..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\.
E recomendo que instale um anti-vírus bom aí. Experimente o Avira, é grátis e sempre está entre os melhores anti-vírus do mercado.


ok cara valeu ae pela ajuda ja nao aparece mais aquela janela no system32...valeu pela ajuda e tenho o antivirus nod32 e ele esta 100%...oque me fala desse antivirus sou mneio leigo nisso...grato

#6 RonsisM

RonsisM

    Super Veterano

  • Usuários
  • 15724 posts
  • Sexo:Masculino
  • Localidade:Plovdiv

Posted 22/09/2017, 05:56

Orlistat No Prescription Rush Delivery cialis buy online Viagra 4 Stuck 100
No Prescription Viagra Online Canada Viagra Pfizer 100 Euro
Buy Aricept Canada <a href=http://cialtobuy.com>online pharmacy</a> Pack
Zithromax Dose For Chlamydia online pharmacy Prise Kamagra
Genuine Brand Name Cialis Filitra 20
Kamagras Linea <a href=http://cialtobuy.com>cialis</a> Switching From Prednisone To Cortef
Amoxicilline cialis Isotretinoin Website Next Day Store By Money Order
Flonase Viagra Sin Receta Gibraltar Kamagra Acheter France
Baclofene Eureka <a href=http://cialtobuy.com>cialis</a> Baclofen Commander 25mg
Propecia Generic Finasteride 5 Alpha Reductase generic cialis Discount Generic Amoxicilina Where To Order Drugs Overseas Munchen
Dapoxetina Cuanto Cuesta Best Prices For Legal Levitra Buy Viagra With Paypal Account
Viagra In Farmacia Quanto Costa <a href=http://cialtobuy.com>viagra cialis</a> Foro Comprar Viagra

#7 RonsisM

RonsisM

    Super Veterano

  • Usuários
  • 15724 posts
  • Sexo:Masculino
  • Localidade:Plovdiv

Posted 06/10/2017, 23:13

Diferencia Entre Viagra Y Cialis viagra Comprar Cialis En Espana Contrareembolso Precio De Keflex En Mexico Notice Cialis 20mg
Cheapest Retin A viagra Best Site To Buy Viagra Online
Prix Du Viagra 50 Zithromax Price Cvs viagra prescription Vente Generic Kamagra Super Active Where To Buy Viagra In Canada
Viagra Dose Minima Comprar Cialis Generico Opiniones Viagra Ohne Rezept In Hamburg viagra Cephalexin Uti Dogs

#8 HaroNism

HaroNism

    Super Veterano

  • Usuários
  • 13822 posts
  • Sexo:Masculino
  • Localidade:San Miguel de Tucuman

Posted 12/10/2017, 18:09

Buy Levitra 10 Mg Achat Amoxicillin Pharmacie Distribuer Produits Loading Cephalexin generic levitra 20mg Comprar Viagra En Espana Contrareembolso Order Now Stendra Erectile Dysfunction Cash Delivery Medicine

#9 RonsisM

RonsisM

    Super Veterano

  • Usuários
  • 15724 posts
  • Sexo:Masculino
  • Localidade:Plovdiv

Posted 20/10/2017, 19:27

Fliagra Amoxicillin 250mg In Pregnancy viagra online prescription Bacterial Infections Keflex Real On Line Provera Order Germany
Propecia Edema generic levitra no prescription 803 Best Places To Buy Chlomid

#10 RonsisM

RonsisM

    Super Veterano

  • Usuários
  • 15724 posts
  • Sexo:Masculino
  • Localidade:Plovdiv

Posted 02/11/2017, 12:11

Prednisolone Without A Prescription Pharmacy No Prescription.Us Can Jenday Conures Birds Have Amoxicillin bayer generic generic levitra 100mg Buy Outdated Promethazine Codeine Syrup
Baclofen Wellbutrin Xl No Prescription Online viagra Levitra Para Mujeres Canada Ian Pharmacy Buy Propecia For Women
Amoxicillin Sulbactam Injection Stability Abilify Via Mail Order Prednisone From Mexico cialis Cheap Generic Effexor Skypharmacy Online

#11 RonsisM

RonsisM

    Super Veterano

  • Usuários
  • 15724 posts
  • Sexo:Masculino
  • Localidade:Plovdiv

Posted 23/11/2017, 21:01

Healthy Man Radio Ads Cialis 2 5 What Is Keflex For viagra Buy Kamagra Tablets Uk Discount Cialis Levitra Foto Farmacia
Cephalexin For Dog No Prescriptions Canadian Pharmacy Without Prescription viagra Progesterone Low Price Ups
Kamagra Uk Viagra Msd Propecia viagra Confortid Levitra Presion Arterial




0 user(s) are reading this topic

0 membro(s), 0 visitante(s) e 0 membros anônimo(s)

IPB Skin By Virteq