Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

EDSSX

[Resolvido!] Infectado com Backdoor.Hupigon.A!ct

Recommended Posts

Bom dia !

 

Segundo o Silas Martins em teu post de hoje ( 24/12/2009 às 03:57 ) em meu tópico http://forum.imasters.com.br/index.php?/topic/376242-problema-com-software/ ; em minha máquina há o Backdoor.Hupigon.A!ct .

 

Segue os logs :

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 09:45:07, on 24/12/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\spoolsv.exe

D:\Arquivos de programas\AlienGUIse\wbload.exe

D:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

D:\WINDOWS\Explorer.EXE

D:\Arquivos de programas\Gadwin Systems\PrintScreen\PrintScreen.exe

D:\Arquivos de programas\CursorXP\CursorXP.exe

D:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

D:\WINDOWS\System32\svchost.exe

D:\Arquivos de programas\Java\jre6\bin\jqs.exe

D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

D:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

D:\WINDOWS\system32\wbem\wmiapsrv.exe

D:\WINDOWS\system32\wuauclt.exe

D:\Arquivos de programas\Mozilla Firefox 3.5 Preview\firefox.exe

D:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe

D:\Documents and Settings\edsom luis\Meus documentos\Downloads\HiJackThis(2).exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=0&l=dir

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R3 - Default URLSearchHook is missing

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - D:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - D:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - D:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] D:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent

O4 - HKCU\..\Run: [Gadwin PrintScreen] "D:\Arquivos de programas\Gadwin Systems\PrintScreen\PrintScreen.exe" /nosplash

O4 - HKCU\..\Run: [CursorXP] D:\Arquivos de programas\CursorXP\CursorXP.exe

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://D:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - D:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Gerenciador do Google Desktop 5.9.906.4286 (GoogleDesktopManager-060409-093314) - GAS Tecnologia - (no file)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Arquivos de programas\Java\jre6\bin\jqs.exe

 

--

End of file - 4038 bytes

 

 

DDS (Ver_09-12-01.01) - FAT32x86

Run by edsom luis at 9:46:02,06 on 24/12/2009

Internet Explorer: 8.0.6001.18702

Microsoft Windows XP Professional 5.1.2600.3.1252.55.1046.18.511.133 [GMT -2:00]

 

AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}

 

============== Running Processes ===============

 

D:\WINDOWS\system32\svchost -k DcomLaunch

SVCHOST.EXE

D:\WINDOWS\System32\svchost.exe -k netsvcs

SVCHOST.EXE

SVCHOST.EXE

D:\WINDOWS\system32\spoolsv.exe

D:\Arquivos de programas\AlienGUIse\wbload.exe

D:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

D:\WINDOWS\Explorer.EXE

D:\Arquivos de programas\Gadwin Systems\PrintScreen\PrintScreen.exe

D:\Arquivos de programas\CursorXP\CursorXP.exe

D:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

D:\WINDOWS\System32\svchost.exe -k eapsvcs

D:\Arquivos de programas\Java\jre6\bin\jqs.exe

D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

D:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

D:\WINDOWS\system32\wbem\wmiapsrv.exe

D:\WINDOWS\system32\wuauclt.exe

D:\Arquivos de programas\Mozilla Firefox 3.5 Preview\firefox.exe

D:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe

D:\Documents and Settings\edsom luis\Meus documentos\Downloads\dds.scr

 

============== Pseudo HJT Report ===============

 

uStart Page = hxxp://www.ask.com/?o=0&l=dir

mWindow Title =

BHO: &Yahoo! Toolbar Helper: {02478d38-c3f9-4efb-9b51-7695eca05670} - d:\arquivos de programas\yahoo!\companion\installs\cpn\yt.dll

BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - d:\arquivos de programas\arquivos comuns\adobe\acrobat\activex\AcroIEHelperShim.dll

BHO: Search Helper: {6ebf7485-159f-4bff-a14f-b9e3aac4465b} - d:\arquivos de programas\microsoft\search enhancement pack\search helper\SEPsearchhelperie.dll

BHO: Auxiliar de Conexão do Windows Live: {9030d464-4c02-4abf-8ecc-5164760863c6} - d:\arquivos de programas\arquivos comuns\microsoft shared\windows live\WindowsLiveLogin.dll

BHO: Java Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - d:\arquivos de programas\java\jre6\bin\jp2ssv.dll

BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - d:\arquivos de programas\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

BHO: SingleInstance Class: {fdad4da1-61a2-4fd8-9c17-86f7ac245081} - d:\arquivos de programas\yahoo!\companion\installs\cpn\YTSingleInstance.dll

uRun: [Gadwin PrintScreen] "d:\arquivos de programas\gadwin systems\printscreen\PrintScreen.exe" /nosplash

uRun: [CursorXP] d:\arquivos de programas\cursorxp\CursorXP.exe

mRunOnce: [Malwarebytes' Anti-Malware] d:\arquivos de programas\malwarebytes' anti-malware\mbamgui.exe /install /silent

uPolicies-explorer: NoRealMode = 0 (0x0)

uPolicies-explorer: HonorAutoRunSetting = 0 (0x0)

uPolicies-explorer: NoFileUrl = 0 (0x0)

uPolicies-explorer: NoUpdateCheck = 0 (0x0)

mPolicies-explorer: NoPopUpsOnBoot = 1 (0x1)

IE: E&xportar para o Microsoft Excel - d:\arquiv~1\micros~2\office12\EXCEL.EXE/3000

IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe

DPF: {17492023-C23A-453E-A040-C7C580BBF700} - hxxp://download.microsoft.com/download/C/0/C/C0CBBA88-A6F2-48D9-9B0E-1719D1177202/LegitCheckControl.cab

DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab

DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab

DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab

DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab

Notify: WB - d:\arquivos de programas\alienguise\fastload.dll

SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - d:\windows\system32\WPDShServiceObj.dll

 

============= SERVICES / DRIVERS ===============

 

R0 Lbd;Lbd;d:\windows\system32\drivers\Lbd.sys [2009-9-11 64160]

R1 avgio;avgio;d:\arquivos de programas\avira\antivir desktop\avgio.sys [2009-11-24 11608]

R1 VBoxDrv;VirtualBox Service;d:\windows\system32\drivers\VBoxDrv.sys [2009-9-18 115856]

R1 VBoxUSBMon;VirtualBox USB Monitor Driver;d:\windows\system32\drivers\VBoxUSBMon.sys [2009-9-18 41424]

R2 713xTVCard;SAA7131 TV Card;d:\windows\system32\drivers\SAA713x.sys [2005-3-15 277504]

R2 AntiVirSchedulerService;Avira AntiVir Scheduler;d:\arquivos de programas\avira\antivir desktop\sched.exe [2009-11-24 108289]

R2 AntiVirService;Avira AntiVir Guard;d:\arquivos de programas\avira\antivir desktop\avguard.exe [2009-11-24 185089]

R2 avgntflt;avgntflt;d:\windows\system32\drivers\avgntflt.sys [2009-3-18 56816]

R3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;d:\windows\system32\drivers\VBoxNetAdp.sys [2009-9-18 91856]

R3 VBoxNetFlt;VBoxNetFlt Service;d:\windows\system32\drivers\VBoxNetFlt.sys [2009-9-9 100368]

R3 xpvcom;XPVCOM Port;d:\windows\system32\drivers\XPVCOM.sys [2007-3-23 30032]

S?4 MBAMSwissArmy;MBAMSwissArmy;d:\windows\system32\drivers\mbamswissarmy.sys [2009-12-24 38224]

S0 GbpKm;Gbp KernelMode;d:\windows\system32\drivers\GbpKm.sys [2009-4-18 26568]

S0 TfFsMon;TfFsMon;d:\windows\system32\drivers\tffsmon.sys --> d:\windows\system32\drivers\TfFsMon.sys [?]

S0 TfSysMon;TfSysMon;d:\windows\system32\drivers\tfsysmon.sys --> d:\windows\system32\drivers\TfSysMon.sys [?]

S3 GoogleDesktopManager-060409-093314;Gerenciador do Google Desktop 5.9.906.4286; [x]

S3 KProcWatch;KProcWatch; [x]

S3 RegGuard;RegGuard;d:\windows\system32\drivers\regguard.sys [2009-9-17 29584]

S3 rspSanity;rspSanity;d:\windows\system32\drivers\rspSanity32.sys [2009-4-14 30136]

S3 TfNetMon;TfNetMon; [x]

 

============== File Associations ===============

 

inifile=Notepad.exe "%1"

 

=============== Created Last 30 ================

 

2009-12-24 16:21:45 38224 ----a-w- d:\windows\system32\drivers\mbamswissarmy.sys

2009-12-24 16:21:41 19160 ----a-w- d:\windows\system32\drivers\mbam.sys

2009-12-24 16:09:00 2845 ----a-w- D:\BdUninstallTool2009.12.24-02.09.00.reg

2009-12-24 16:04:27 0 d-----w- d:\arquivos de programas\Malwarebytes' Anti-Malware

2009-12-23 02:39:32 0 d-sha-r- D:\autorun.inf

2009-12-19 04:10:17 0 d-----w- d:\arquivos de programas\CCleaner

2009-12-18 20:46:50 0 d-----w- d:\windows\system32\wbem\Repository

2009-12-18 17:36:17 0 d--h--w- d:\documents and settings\edsom luis\Recent(2)

2009-12-18 17:29:50 0 d-sh--w- D:\Recycled

2009-12-16 01:22:32 0 d-----w- d:\arquivos de programas\CursorXP

2009-12-14 00:07:29 0 d-----w- d:\arquivos de programas\MegaJogos

2009-12-12 22:34:39 0 d-----w- d:\docume~1\edsoml~1\dadosd~1\GetRightToGo

2009-12-12 16:03:31 3932214 ----a-w- d:\windows\InvaderDark1280.bmp

2009-12-11 20:31:20 3 ----a-w- d:\windows\rrxx.dll

2009-12-09 03:22:40 0 d-----w- D:\Lop SD

2009-12-09 02:49:45 98816 ----a-w- d:\windows\sed.exe

2009-12-09 02:49:45 161792 ----a-w- d:\windows\SWREG.exe

2009-12-05 20:14:00 0 d-----w- d:\docume~1\edsoml~1\dadosd~1\K-Meleon

2009-12-05 20:13:18 0 d-----w- d:\arquivos de programas\K-Meleon

2009-12-05 18:47:35 0 ----a-w- d:\documents and settings\edsom luis\ipconfig

2009-12-04 12:41:31 170 ----a-w- d:\windows\spywarebegone-fullversion-installed.html

2009-12-01 21:13:17 0 d--h--w- d:\windows\PIF

2009-12-01 17:27:56 284032 ----a-w- d:\windows\system32\XceedZip.dll

2009-12-01 01:12:39 579072 ----a-w- d:\windows\system32\dllcache\user32.dll

2009-11-29 02:00:30 0 d-----w- d:\arquivos de programas\MSXML 4.0

2009-11-27 20:47:44 0 d-----w- d:\arquivos de programas\arquivos comuns\unite

2009-11-27 20:47:44 0 d-----w- d:\arquivos de programas\arquivos comuns\ui

2009-11-27 20:47:44 0 d-----w- d:\arquivos de programas\arquivos comuns\styles

2009-11-27 20:47:44 0 d-----w- d:\arquivos de programas\arquivos comuns\skin

2009-11-27 20:47:44 0 d-----w- d:\arquivos de programas\arquivos comuns\program

2009-11-27 20:47:44 0 d-----w- d:\arquivos de programas\arquivos comuns\extra

2009-11-25 16:18:43 9216 ----a-w- d:\windows\system32\find.exe

2009-11-25 16:18:43 9216 ----a-w- d:\windows\system32\dllcache\find.exe

2009-11-25 13:08:57 0 d-----w- D:\FindyKill

2009-11-25 12:38:56 0 d-----w- d:\docume~1\edsoml~1\dadosd~1\QuickScan

2009-11-24 21:44:58 0 d-----w- D:\UsbFix

2009-11-24 21:40:23 73728 ----a-w- d:\windows\system32\javacpl.cpl

2009-11-24 21:34:00 0 d-----w- d:\docume~1\alluse~1\dadosd~1\Avira

2009-11-24 21:16:00 0 d-----w- D:\ToolBar SD

 

==================== Find3M ====================

 

2009-12-24 15:37:02 12 ----a-w- d:\windows\system32\drivers\IncompleteBoot.cnt

2009-12-22 01:47:14 80198 ----a-w- d:\windows\system32\perfc016.dat

2009-12-22 01:47:14 471376 ----a-w- d:\windows\system32\perfh016.dat

2009-12-14 07:35:46 73216 ----a-w- d:\windows\ST6UNST.EXE

2009-12-14 07:35:46 249856 ------w- d:\windows\Setup1.exe

2009-12-10 00:54:08 261632 ----a-w- d:\windows\PEV.exe

2009-12-08 02:21:34 56816 ----a-w- d:\windows\system32\drivers\avgntflt.sys

2009-12-01 17:16:32 38338 ----a-w- d:\arquivos de programas\Uninst.isu

2009-11-27 20:47:52 218 ----a-w- d:\arquivos de programas\arquivos comuns\operaprefs_default.ini

2009-11-24 21:40:16 411368 ----a-w- d:\windows\system32\deploytk.dll

2009-11-24 08:18:56 32 --sha-w- d:\windows\system32\drivers\fidbox.idx

2009-11-24 08:18:56 32 --sha-w- d:\windows\system32\drivers\fidbox.dat

2009-11-20 21:11:28 15828 ----a-w- d:\arquivos de programas\arquivos comuns\license.rtf

2009-11-20 21:01:18 832296 ----a-w- d:\arquivos de programas\arquivos comuns\opera.exe

2009-11-20 21:01:16 4450088 ----a-w- d:\arquivos de programas\arquivos comuns\opera.dll

2009-11-20 21:00:42 20480 ----a-w- d:\arquivos de programas\arquivos comuns\OUniAnsi.dll

2009-11-20 21:00:24 653419 ----a-w- d:\arquivos de programas\arquivos comuns\encoding.bin

2009-11-13 20:19:06 2320 ----a-w- d:\arquivos de programas\arquivos comuns\operadef6.ini

2009-10-28 14:40:48 173056 ----a-w- d:\windows\system32\dllcache\ie4uinit.exe

2009-10-25 08:11:36 77312 ----a-w- d:\windows\MBR.exe

2009-10-21 05:39:40 75776 ----a-w- d:\windows\system32\strmfilt.dll

2009-10-21 05:39:40 75776 ------w- d:\windows\system32\dllcache\strmfilt.dll

2009-10-21 05:39:40 25088 ----a-w- d:\windows\system32\httpapi.dll

2009-10-21 05:39:40 25088 ------w- d:\windows\system32\dllcache\httpapi.dll

2009-10-20 16:20:16 265728 ------w- d:\windows\system32\dllcache\http.sys

2009-10-13 10:34:00 271360 ----a-w- d:\windows\system32\oakley.dll

2009-10-13 10:34:00 271360 ------w- d:\windows\system32\dllcache\oakley.dll

2009-10-12 13:39:20 79872 ----a-w- d:\windows\system32\raschap.dll

2009-10-12 13:39:20 79872 ------w- d:\windows\system32\dllcache\raschap.dll

2009-10-12 13:39:20 150016 ----a-w- d:\windows\system32\rastls.dll

2009-10-12 13:39:20 150016 ------w- d:\windows\system32\dllcache\rastls.dll

2009-08-26 15:04:28 11233 ----a-w- d:\arquivos de programas\fm20enu.dll.zip

2009-08-20 14:06:06 126704693 ----a-w- d:\arquivos de programas\brofficeorg1.cab

2009-08-20 14:04:26 9812992 ----a-w- d:\arquivos de programas\brofficeorg31.msi

2009-08-19 07:39:36 330 ----a-w- d:\arquivos de programas\setup.ini

2009-07-10 05:20:00 621546 ----a-w- d:\arquivos de programas\ACIHELP.HLP

2009-07-10 05:20:00 3219 ----a-w- d:\arquivos de programas\Acihelp.cnt

2009-06-17 16:41:58 3870 ----a-w- d:\arquivos de programas\arquivos comuns\lngcode.txt

2008-06-09 12:17:20 301 ----a-w- d:\arquivos de programas\arquivos comuns\c3nform.vxml

2004-02-26 15:35:04 7904 ----a-w- d:\arquivos de programas\arquivos comuns\html40_entities.dtd

2002-03-11 08:06:30 1822520 ----a-w- d:\arquivos de programas\instmsiw.exe

2002-03-11 07:45:04 1708856 ----a-w- d:\arquivos de programas\instmsia.exe

2009-01-21 14:39:44 32768 --sha-w- d:\windows\system32\config\systemprofile\configurações locais\histórico\history.ie5\mshist012009012120090122\index.dat

2009-09-11 16:30:12 245760 --sha-w- d:\windows\system32\config\systemprofile\ietldcache\index.dat

2009-03-08 16:09:26 638816 --sha-w- d:\windows\servicepackfiles\i386\iexplore.exe

 

============= FINISH: 9:47:43,51 ===============

 

 

 

UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.

IF REQUESTED, ZIP IT UP & ATTACH IT

 

DDS (Ver_09-12-01.01)

 

Microsoft Windows XP Professional

Boot Device: \Device\HarddiskVolume1

Install Date: 19/09/2007 10:51:37

System Uptime: 24/12/2009 08:36:43 (1 hours ago)

 

Motherboard: ECS | | M825G

Processor: AMD Sempron 2400+ | Socket-A | 1668/166mhz

 

==== Disk Partitions =========================

 

A: is Removable

C: is FIXED (FAT32) - 17 GiB total, 7,435 GiB free.

D: is FIXED (FAT32) - 59 GiB total, 34,778 GiB free.

E: is CDROM ()

 

==== Disabled Device Manager Items =============

 

Class GUID: {4D36E968-E325-11CE-BFC1-08002BE10318}

Description: RADEON 9200 PRO Family (Microsoft Corporation)

Device ID: PCI\VEN_1002&DEV_5960&SUBSYS_061018BC&REV_01\4&1FEB96E4&0&0008

Manufacturer: ATI Technologies Inc.

Name: RADEON 9200 PRO Family (Microsoft Corporation)

PNP Device ID: PCI\VEN_1002&DEV_5960&SUBSYS_061018BC&REV_01\4&1FEB96E4&0&0008

Service: ati2mtag

 

Class GUID: {4D36E968-E325-11CE-BFC1-08002BE10318}

Description: RADEON 9200 PRO SEC Family (Microsoft Corporation)

Device ID: PCI\VEN_1002&DEV_5940&SUBSYS_061118BC&REV_01\4&1FEB96E4&0&0108

Manufacturer: ATI Technologies Inc.

Name: RADEON 9200 PRO SEC Family (Microsoft Corporation)

PNP Device ID: PCI\VEN_1002&DEV_5940&SUBSYS_061118BC&REV_01\4&1FEB96E4&0&0108

Service: ati2mtag

 

Class GUID:

Description:

Device ID: STREAM\7131TVTUNER\4&2164E342&0&0

Manufacturer:

Name:

PNP Device ID: STREAM\7131TVTUNER\4&2164E342&0&0

Service:

 

Class GUID: {4D36E97E-E325-11CE-BFC1-08002BE10318}

Description: Controlador de comunicação PCI simples

Device ID: PCI\VEN_1106&DEV_3068&SUBSYS_4C211543&REV_80\3&61AAA01&0&8E

Manufacturer:

Name: Controlador de comunicação PCI simples

PNP Device ID: PCI\VEN_1106&DEV_3068&SUBSYS_4C211543&REV_80\3&61AAA01&0&8E

Service:

 

Class GUID:

Description:

Device ID: ROOT\LEGACY_BOCDRIVE\0000

Manufacturer:

Name:

PNP Device ID: ROOT\LEGACY_BOCDRIVE\0000

Service:

 

Class GUID: {4D36E96C-E325-11CE-BFC1-08002BE10318}

Description: Dispositivo de áudio USB

Device ID: ROOT\LEGACY_WEBROOTSPYSWEEPERSERVICE\0000

Manufacturer: (Áudio USB genérico)

Name: Dispositivo de áudio USB

PNP Device ID: ROOT\LEGACY_WEBROOTSPYSWEEPERSERVICE\0000

Service: usbaudio

 

==== System Restore Points ===================

 

RP67: 19/12/2009 00:00:18 - Software Distribution Service 3.0

RP68: 19/12/2009 00:00:57 - Revo Uninstaller's restore point - HP Photo and Imaging 2.0 - Deskjet Series

RP69: 19/12/2009 00:01:14 - Revo Uninstaller's restore point - HP Photo and Imaging 2.0 - Deskjet Series

RP70: 19/12/2009 00:02:09 - Removido HP Photo and Imaging 2.0 - Deskjet Series

RP71: 19/12/2009 00:04:24 - Revo Uninstaller's restore point - hp print screen utility

RP72: 19/12/2009 00:29:10 - Windows XP KB961371-v2 instalado.

RP73: 19/12/2009 00:30:10 - Windows XP KB961373 instalado.

RP74: 19/12/2009 00:30:30 - Windows XP KB961501 instalado.

RP75: 18/12/2009 23:44:22 - Windows XP KB968537 instalado.

RP76: 18/12/2009 23:45:24 - Windows XP KB969059 instalado.

RP77: 18/12/2009 23:46:25 - Windows XP KB969898 instalado.

RP78: 18/12/2009 23:49:01 - Windows XP KB970238 instalado.

RP79: 18/12/2009 23:49:42 - Windows XP KB974392 instalado.

RP80: 18/12/2009 23:52:22 - Windows XP KB969059 instalado.

RP81: 18/12/2009 23:57:30 - Windows XP KB974392 instalado.

RP82: 18/12/2009 23:58:54 - Windows XP KB971486 instalado.

RP83: 19/12/2009 00:00:02 - Windows XP KB971557 instalado.

RP84: 19/12/2009 00:01:01 - Windows XP KB971633 instalado.

RP85: 19/12/2009 00:01:59 - Windows XP KB971657 instalado.

RP86: 19/12/2009 00:02:55 - Windows XP KB971961 instalado.

RP87: 19/12/2009 01:19:27 - Windows XP KB961501 instalado.

RP88: 19/12/2009 01:39:58 - Windows XP KB973346 instalado.

RP89: 19/12/2009 01:40:25 - Windows XP KB973354 instalado.

RP90: 19/12/2009 01:40:56 - Windows XP KB973507 instalado.

RP91: 19/12/2009 01:41:18 - Windows XP KB973525 instalado.

RP92: 19/12/2009 01:41:48 - Windows XP KB973869 instalado.

RP93: 19/12/2009 01:42:20 - Windows XP KB974112 instalado.

RP94: 19/12/2009 01:42:55 - Windows XP KB974392 instalado.

RP95: 19/12/2009 01:43:19 - Windows XP KB974571 instalado.

RP96: 19/12/2009 01:43:39 - Windows XP KB975025 instalado.

RP97: 19/12/2009 01:44:02 - Windows XP KB975467 instalado.

RP98: 19/12/2009 01:52:05 - Revo Uninstaller's restore point - CCleaner

RP99: 19/12/2009 01:55:43 - Wise Registry Cleaner Restore Point

RP100: 19/12/2009 01:59:37 - Revo Uninstaller's restore point - Wise Registry Cleaner 4 Free 4.92

RP101: 19/12/2009 02:16:18 - Windows XP KB951978 instalado.

RP102: 19/12/2009 02:16:57 - Windows XP KB967715 instalado.

RP103: 19/12/2009 02:17:31 - Windows XP KB968389 instalado.

RP104: 19/12/2009 02:17:53 - Windows XP KB973815 instalado.

RP105: 19/12/2009 01:49:36 - Software Distribution Service 3.0

RP106: 19/12/2009 02:25:53 - Software Distribution Service 3.0

RP107: 19/12/2009 12:29:35 - Revo Uninstaller's restore point - ACI Windows

RP108: 19/12/2009 14:50:32 - Revo Uninstaller's restore point - Advanced SystemCare 3

RP109: 19/12/2009 17:59:55 - Revo Uninstaller's restore point - Mozilla Firefox (3.0.11)

RP110: 19/12/2009 18:04:11 - Revo Uninstaller's restore point - Opera 10.00

RP111: 19/12/2009 18:04:29 - Removed Opera 10.00.

RP112: 19/12/2009 16:55:16 - Revo Uninstaller's restore point - HijackThis 2.0.2

RP113: 21/12/2009 00:00:17 - Software Distribution Service 3.0

RP114: 21/12/2009 10:17:18 - Software Distribution Service 3.0

RP115: 22/12/2009 00:00:25 - Software Distribution Service 3.0

RP116: 22/12/2009 01:37:42 - Software Distribution Service 3.0

RP117: 22/12/2009 01:39:31 - Software Distribution Service 3.0

RP118: 22/12/2009 01:42:26 - Software Distribution Service 3.0

RP119: 22/12/2009 02:18:39 - Revo Uninstaller's restore point - Windows Live Essentials

RP120: 22/12/2009 02:26:07 - Revo Uninstaller's restore point - Assistente de Conexão do Windows Live

RP121: 22/12/2009 02:27:18 - Revo Uninstaller's restore point - Ferramenta de Carregamento do Windows Live

RP122: 22/12/2009 03:30:11 - Revo Uninstaller's restore point - Malwarebytes' Anti-Malware

RP123: 22/12/2009 00:00:50 - Software Distribution Service 3.0

RP124: 22/12/2009 00:11:17 - Software Distribution Service 3.0

RP125: 23/12/2009 00:00:24 - Software Distribution Service 3.0

RP126: 23/12/2009 00:50:43 - Revo Uninstaller's restore point - Ask Toolbar

RP127: 23/12/2009 02:12:06 - Software Distribution Service 3.0

RP128: 24/12/2009 00:00:29 - Software Distribution Service 3.0

RP129: 24/12/2009 01:46:38 - Software Distribution Service 3.0

RP130: 24/12/2009 13:48:54 - Revo Uninstaller's restore point - Malwarebytes' Anti-Malware

RP131: 24/12/2009 14:12:16 - Revo Uninstaller's restore point - Malwarebytes' Anti-Malware

RP132: 24/12/2009 14:13:52 - Revo Uninstaller's restore point - Malwarebytes' Anti-Malware

 

==== Installed Programs ======================

 

Adobe Flash Player 10 ActiveX

Adobe Flash Player 10 Plugin

Adobe Reader 9.2 - Português

AlienGUIse Theme Manager

Atualização de Segurança para Windows Internet Explorer 7 (KB938127-v2)

Atualização de Segurança para Windows Internet Explorer 7 (KB938127)

Atualização de Segurança para Windows Internet Explorer 7 (KB958215)

Atualização de Segurança para Windows Internet Explorer 7 (KB960714)

Atualização de Segurança para Windows Internet Explorer 7 (KB961260)

Atualização de Segurança para Windows Internet Explorer 8 (KB969897)

Atualização de Segurança para Windows Internet Explorer 8 (KB971961)

Atualização de Segurança para Windows Internet Explorer 8 (KB972260)

Atualização de Segurança para Windows Internet Explorer 8 (KB974455)

Atualização de Segurança para Windows Internet Explorer 8 (KB976325)

Atualização de Segurança para Windows XP (KB961371-v2)

Atualização para Windows Internet Explorer 8 (KB973874)

Atualização para Windows Internet Explorer 8 (KB976749)

BrOffice.org 3.1

C-Media WDM Audio Driver

CCleaner

CursorXP

EVEREST Home Edition v2.20

Gadwin PrintScreen

Google Chrome

HijackThis 2.0.2

Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)

Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)

IRPF2010 - Declaração de Ajuste Anual e Final de Espólio

Java 6 Update 17

Junk Mail filter update

K-Meleon 1.5.3 en-US (remove only)

Malwarebytes' Anti-Malware

Microsoft .NET Framework 3.0 Service Pack 2

Microsoft .NET Framework 3.5 Language Pack - ptb

Microsoft .NET Framework 3.5 SP1

Microsoft Application Error Reporting

Microsoft Compression Client Pack 1.0 for Windows XP

Microsoft Internationalized Domain Names Mitigation APIs

Microsoft National Language Support Downlevel APIs

Microsoft Search Enhancement Pack

Microsoft Silverlight

Microsoft Sync Framework Runtime Native v1.0 (x86)

Microsoft Sync Framework Services Native v1.0 (x86)

Microsoft User-Mode Driver Framework Feature Pack 1.0

Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148

Mozilla Firefox (3.5)

MSXML 4.0 SP2 (KB973688)

Opera 10.10

Revo Uninstaller 1.85

Sun VirtualBox

Update for Microsoft .NET Framework 3.5 SP1 (KB963707)

você 9.0 Runtime

VIA Rhine-Family Fast-Ethernet Adapter

Visual C++ 2008 x86 Runtime - (v9.0.30729)

Visual C++ 2008 x86 Runtime - v9.0.30729.01

WebFldrs XP

Windows Imaging Component

Windows Internet Explorer 7

Windows Media Format 11 runtime

XML Paper Specification Shared Components Language Pack 1.0

XML Paper Specification Shared Components Pack 1.0

 

==== End Of File ===========================

 

 

Grato

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde ! Antonio Vieira Sobrinho

 

Segue os logs :

 

Marcando apenas a opção hidden startup objects; segue o log :

 

Autoscan: completed 3 minutes ago (events: 2, objects: 519, time: 00:11:07)

29/12/2009 15:31:17 Task started

29/12/2009 15:42:24 Task completed

 

 

Marcando apenas a opção system memory; segue o log :

 

Autoscan: completed 3 minutes ago (events: 2, objects: 1576, time: 00:01:09)

29/12/2009 15:47:35 Task started

29/12/2009 15:48:44 Task completed

 

Marcando apenas a opção disk boot sectors; segue o log :

 

Autoscan: completed <1 minute ago (events: 2, objects: 5, time: 00:00:02)

29/12/2009 15:54:16 Task started

29/12/2009 15:54:18 Task completed

 

Marcando apenas a opção disco D:; segue o log :

 

Autoscan: completed 2 minutes ago (events: 2, objects: 161834, time: 01:08:18)

29/12/2009 15:59:58 Task started

29/12/2009 17:08:17 Task completed

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 17:32:36, on 29/12/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\Arquivos de programas\AlienGUIse\wbload.exe

D:\WINDOWS\system32\spoolsv.exe

D:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

D:\Arquivos de programas\CursorXP\CursorXP.exe

D:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

D:\WINDOWS\System32\svchost.exe

D:\Arquivos de programas\Java\jre6\bin\jqs.exe

D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

D:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

D:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe

D:\WINDOWS\system32\wbem\wmiapsrv.exe

D:\WINDOWS\system32\wuauclt.exe

D:\WINDOWS\explorer.exe

D:\Arquivos de programas\Mozilla Firefox 3.5 Preview\firefox.exe

D:\Documents and Settings\edsom luis\Meus documentos\Downloads\HiJackThis(2).exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2269050

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R3 - URLSearchHook: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - D:\Arquivos de programas\DVDVideoSoft\tbDVDV.dll

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - D:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - D:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O2 - BHO: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - D:\Arquivos de programas\DVDVideoSoft\tbDVDV.dll

O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - D:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

O3 - Toolbar: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - D:\Arquivos de programas\DVDVideoSoft\tbDVDV.dll

O4 - HKLM\..\Run: [MSConfig] D:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto

O4 - HKCU\..\Run: [CursorXP] D:\Arquivos de programas\CursorXP\CursorXP.exe

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://D:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - D:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Gerenciador do Google Desktop 5.9.906.4286 (GoogleDesktopManager-060409-093314) - GAS Tecnologia - (no file)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: plasservice (ZeppelinService) - ParetoLogic Inc. - D:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe

 

--

End of file - 4678 bytes

 

Apenas a reportação do Silas Martins em teu post ( 24/12/2009 às 03:57 ) em meu tópico http://forum.imaster...a-com-software/ ; dizendo que em minha máquina há o Backdoor.Hupigon.A!ct ; de remanescência o meu pc está normal/Ok .

 

 

Grato e abraços

Compartilhar este post


Link para o post
Compartilhar em outros sites

:seta: Na hora de fazer o escaneamento com o Kaspersky, marque todas as caixas disponíveis e clique no botão Start Scan, como mostra a imagem abaixo:

 

kas5.jpg

 

E aí é só ir seguindo todos os passos indicados no tutorial e depois poste o log para a gente analisar.

 

Fico na espera.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Noite !

 

Eis o log :

 

Autoscan: completed 1 minute ago (events: 4, objects: 255382, time: 02:30:36)

29/12/2009 19:50:36 Task started

29/12/2009 22:00:44 Detected: HEUR:Trojan.Script.Iframer C:\Documents and Settings\Administrador\Configurações locais\Temporary Internet Files\Content.IE5\RAHJ1XK6\user_site2[1].htm

29/12/2009 22:00:44 Untreated: HEUR:Trojan.Script.Iframer C:\Documents and Settings\Administrador\Configurações locais\Temporary Internet Files\Content.IE5\RAHJ1XK6\user_site2[1].htm

29/12/2009 22:21:12 Task completed

 

 

Grato e abraços

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Noite !

 

Eis o log :

 

Autoscan: completed 1 minute ago (events: 4, objects: 255382, time: 02:30:36)

29/12/2009 19:50:36 Task started

29/12/2009 22:00:44 Detected: HEUR:Trojan.Script.Iframer C:\Documents and Settings\Administrador\Configurações locais\Temporary Internet Files\Content.IE5\RAHJ1XK6\user_site2[1].htm

29/12/2009 22:00:44 Untreated: HEUR:Trojan.Script.Iframer C:\Documents and Settings\Administrador\Configurações locais\Temporary Internet Files\Content.IE5\RAHJ1XK6\user_site2[1].htm

29/12/2009 22:21:12 Task completed

Desculpe o fato de lhe falar isto, mas ainda está parecendo que você não efetuou a verificação completa com o Kaspersky Virus Removal Tool, mas se você tiver feito a verificação completa, os problemas que ele encontrou foram removidos? porque neste log consta que foram detectados alguns problemas, mas não está constando se foram removidos.

____________________________________

 

:seta: Siga, por gentileza, as dicas destes tutoriais:

 

Tutorial do Norton Security Scan and Clean

 

Tutorial do Spyware Doctor Starter Edition

 

Na sua próxima resposta poste este log do Spyware Doctor, o log do Norton Security Scan and Clean e um novo log do Hijackthis e nos diga como está o seu PC após estes procedimentos.

• Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Noite !

 

Segue o log do norton :

 

Scan Status:

 

Scan: 1

 

Start Scan: 12/30/09 15:45:36

 

Scan Targets: Running Processes;Entry Points;C:\;D:\

 

Virus Definitions: 12/30/09

 

Scan Count: 2477718

 

Risks Found: 2

 

Risks resolved: 2

 

Risks unresolved: 0

 

Scan Time: 24436 sec

 

Complete Scan: 12/30/09 22:32:52

 

 

 

Resolved Threats:

 

Trojan Horse

 

Virus ID: 25464

 

Risk: High

 

Categories: Vírus

 

State: Deleted

 

-----------

 

Infection:

 

d:\documents and settings\edsom luis\meus documentos\downloads\msnvirrem.exe

 

Browser Cache

 

 

 

 

 

W32.IRCBot

 

Virus ID: 26824

 

Risk: High

 

Categories: Vírus

 

State: Restart Required

 

-----------

 

Infection:

 

d:\documents and settings\edsom luis\meus documentos\downloads\toolbarsd.exe

 

File:

 

d:\documents and settings\edsom luis\configurações locais\temp\~dfc5dd.tmp

 

Registry:

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List->1900:UDP

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List->2869:TCP

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0

 

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU->NoAutoUpdate:0

 

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU->AUOptions:3

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa->AUOptions:3

 

HKEY_USERS\S-1-5-21-839522115-1409082233-725345543-1003\Software\Microsoft\Security Center->FirewallDisableNotify:0

 

HKEY_USERS\S-1-5-19\Software\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0

 

HKEY_USERS\S-1-5-21-839522115-1409082233-725345543-500\Software\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0

 

HKEY_USERS\S-1-5-20\Software\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0

 

HKEY_USERS\S-1-5-21-839522115-1409082233-725345543-1003\Software\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0

 

HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0

 

HKEY_USERS\S-1-5-21-839522115-1409082233-725345543-500\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1

 

HKEY_USERS\S-1-5-21-839522115-1409082233-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1

 

HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->UacDisableNotify:0

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->FirstRunDisabled:0

 

HKEY_USERS\S-1-5-21-839522115-1409082233-725345543-500\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->SuperHidden:1

 

HKEY_USERS\S-1-5-21-839522115-1409082233-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->SuperHidden:1

 

HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->SuperHidden:1

 

Browser Cache

 

 

 

 

 

 

 

Unresolved Threats:

 

 

Em breve postarei/editarei o log do spyware doctor ( pois a varredura está em andamento ) junto com um novo log do hijackthis.

 

Em relação à HEUR:Trojan.Script.Iframer, foi removido para a quarentena como a única opção recomendável do karpersky removal tool 2010 .

 

Um dos itens que o norton detectou; o msnvirrem.exe pertençe à MSNVirRem, o outro legal !

 

 

Grato e abraços

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom dia !

 

Segue os logs :

 

PC Tools Spyware Doctor

 

Date

Status

 

30/12/2009 15:59:48:765

Serviço Iniciado

 

Aplicações de Serviço do Spyware Doctor iniciadas

30/12/2009 15:59:48:765

Mecanismo Antimalware

 

Configuração do mecanismo antimalware carregada com sucesso.

30/12/2009 16:03:57:15

Verificação Iniciada

 

Tipo de Verificação - Intelli-Scan

30/12/2009 16:07:59:734

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

30/12/2009 16:07:59:734

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

30/12/2009 16:07:59:750

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir

30/12/2009 16:07:59:750

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot

30/12/2009 16:07:59:750

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version

30/12/2009 16:07:59:750

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog

30/12/2009 16:07:59:750

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog

30/12/2009 16:07:59:765

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries

30/12/2009 16:07:59:781

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num

30/12/2009 16:07:59:796

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath

30/12/2009 16:07:59:796

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString

30/12/2009 16:07:59:796

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId

30/12/2009 16:07:59:796

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace

30/12/2009 16:07:59:812

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled

30/12/2009 16:07:59:812

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version

30/12/2009 16:07:59:812

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo

30/12/2009 16:08:00:187

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001

30/12/2009 16:08:00:187

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath

30/12/2009 16:08:00:218

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString

30/12/2009 16:08:00:218

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId

30/12/2009 16:08:00:218

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace

30/12/2009 16:08:00:234

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled

30/12/2009 16:08:00:234

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version

30/12/2009 16:08:00:234

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo

30/12/2009 16:08:00:234

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002

30/12/2009 16:08:00:250

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath

30/12/2009 16:08:00:250

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString

30/12/2009 16:08:00:250

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId

30/12/2009 16:08:00:265

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace

30/12/2009 16:08:00:265

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled

30/12/2009 16:08:00:265

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version

30/12/2009 16:08:00:281

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo

30/12/2009 16:08:00:281

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003

30/12/2009 16:08:00:281

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries

30/12/2009 16:08:00:281

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5

30/12/2009 16:08:00:296

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries

30/12/2009 16:08:00:296

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID

30/12/2009 16:08:00:296

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num

30/12/2009 16:08:00:406

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem

30/12/2009 16:08:00:406

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001

30/12/2009 16:08:00:421

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem

30/12/2009 16:08:00:421

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002

30/12/2009 16:08:00:421

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem

30/12/2009 16:08:00:437

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003

30/12/2009 16:08:00:437

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem

30/12/2009 16:08:00:468

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004

30/12/2009 16:08:00:468

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem

30/12/2009 16:08:00:468

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005

30/12/2009 16:08:00:500

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem

30/12/2009 16:08:00:500

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006

30/12/2009 16:08:00:734

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem

30/12/2009 16:08:00:734

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007

30/12/2009 16:08:00:734

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem

30/12/2009 16:08:00:734

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008

30/12/2009 16:08:00:750

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem

30/12/2009 16:08:00:750

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009

30/12/2009 16:08:00:750

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem

30/12/2009 16:08:00:750

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010

30/12/2009 16:08:00:796

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem

30/12/2009 16:08:00:796

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011

30/12/2009 16:08:00:875

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem

30/12/2009 16:08:00:875

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012

30/12/2009 16:08:00:890

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem

30/12/2009 16:08:00:890

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013

30/12/2009 16:08:00:890

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem

30/12/2009 16:08:00:890

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014

30/12/2009 16:08:00:921

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem

30/12/2009 16:08:00:921

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015

30/12/2009 16:08:00:937

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries

30/12/2009 16:08:00:937

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9

30/12/2009 16:08:00:937

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters

30/12/2009 16:08:00:953

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2

30/12/2009 16:08:00:953

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup

30/12/2009 16:08:00:968

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

30/12/2009 16:08:01:687

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

30/12/2009 16:08:01:687

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

30/12/2009 16:08:01:703

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

30/12/2009 16:08:01:703

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

30/12/2009 16:08:01:703

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

30/12/2009 16:08:01:703

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

30/12/2009 16:08:01:703

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

30/12/2009 16:08:01:718

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

30/12/2009 16:08:01:718

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Driver

30/12/2009 16:08:01:718

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf

30/12/2009 16:08:01:734

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control

30/12/2009 16:08:01:734

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

30/12/2009 16:08:01:750

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

30/12/2009 16:08:02:93

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type

30/12/2009 16:08:02:125

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl

30/12/2009 16:08:02:125

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start

30/12/2009 16:08:02:125

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group

30/12/2009 16:08:02:125

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath

30/12/2009 16:08:02:125

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0

30/12/2009 16:08:02:125

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count

30/12/2009 16:08:02:140

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance

30/12/2009 16:08:02:140

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum

30/12/2009 16:08:02:140

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme

30/12/2009 16:18:51:31

Verificação Concluída

 

Tipo de Verificação - Intelli-Scan

Itens Processados - 302014

Ameaças Detectadas - 1

Infecções Detectadas - 97

Infecções Ignoradas - 0

30/12/2009 16:21:01:718

Smart Update

 

O Smart Update determinou que o Spyware Doctor está atualizado

30/12/2009 16:24:09:625

Verificação Iniciada

 

Tipo de Verificação - Verificação Completa

30/12/2009 18:00:07:921

Verificação Programada Ignorada

 

Tarefa programada Intelli-Scan este computador ignorara - outra verificação já está em andamento.

30/12/2009 21:42:40:46

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Arquivo

Nível de Risco - Informações

Infecção - D:\System Volume Information\_restore{EEF64C4D-500C-4C7F-9CA6-B6525621900A}\RP140\A0009421.exe

30/12/2009 21:42:50:859

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Arquivo

Nível de Risco - Informações

Infecção - D:\System Volume Information\_restore{EEF64C4D-500C-4C7F-9CA6-B6525621900A}\RP140\A0009493.exe

30/12/2009 22:44:14:406

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Arquivo

Nível de Risco - Informações

Infecção - D:\WINDOWS\SWXCACLS.exe

30/12/2009 22:58:03:62

Smart Update

 

O Smart Update determinou que o Spyware Doctor está atualizado

30/12/2009 23:27:51:203

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Arquivo

Nível de Risco - Informações

Infecção - D:\Documents and Settings\edsom luis\desktop\ComboFix.exe

31/12/2009 01:14:22:281

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

31/12/2009 01:14:22:312

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

31/12/2009 01:14:22:312

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir

31/12/2009 01:14:22:328

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot

31/12/2009 01:14:22:328

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version

31/12/2009 01:14:22:328

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog

31/12/2009 01:14:22:328

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog

31/12/2009 01:14:22:343

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries

31/12/2009 01:14:22:343

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num

31/12/2009 01:14:22:343

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath

31/12/2009 01:14:22:359

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString

31/12/2009 01:14:22:359

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId

31/12/2009 01:14:22:359

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace

31/12/2009 01:14:22:375

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled

31/12/2009 01:14:22:406

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version

31/12/2009 01:14:22:437

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo

31/12/2009 01:14:22:500

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001

31/12/2009 01:14:22:500

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath

31/12/2009 01:14:22:515

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString

31/12/2009 01:14:22:531

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId

31/12/2009 01:14:22:531

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace

31/12/2009 01:14:22:546

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled

31/12/2009 01:14:22:562

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version

31/12/2009 01:14:22:562

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo

31/12/2009 01:14:22:562

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002

31/12/2009 01:14:22:578

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath

31/12/2009 01:14:22:593

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString

31/12/2009 01:14:22:640

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId

31/12/2009 01:14:22:703

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace

31/12/2009 01:14:22:781

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled

31/12/2009 01:14:22:812

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version

31/12/2009 01:14:22:843

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo

31/12/2009 01:14:22:859

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003

31/12/2009 01:14:22:875

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries

31/12/2009 01:14:22:890

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5

31/12/2009 01:14:22:890

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries

31/12/2009 01:14:22:937

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID

31/12/2009 01:14:22:937

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num

31/12/2009 01:14:22:968

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem

31/12/2009 01:14:23:15

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001

31/12/2009 01:14:23:62

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem

31/12/2009 01:14:23:62

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002

31/12/2009 01:14:23:125

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem

31/12/2009 01:14:23:125

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003

31/12/2009 01:14:23:515

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem

31/12/2009 01:14:23:531

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004

31/12/2009 01:14:23:578

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem

31/12/2009 01:14:23:578

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005

31/12/2009 01:14:23:609

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem

31/12/2009 01:14:23:625

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006

31/12/2009 01:14:23:687

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem

31/12/2009 01:14:23:687

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007

31/12/2009 01:14:23:750

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem

31/12/2009 01:14:23:750

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008

31/12/2009 01:14:23:781

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem

31/12/2009 01:14:23:796

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009

31/12/2009 01:14:23:812

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem

31/12/2009 01:14:23:828

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010

31/12/2009 01:14:23:890

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem

31/12/2009 01:14:23:890

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011

31/12/2009 01:14:24:62

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem

31/12/2009 01:14:24:62

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012

31/12/2009 01:14:24:125

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem

31/12/2009 01:14:24:125

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013

31/12/2009 01:14:24:171

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem

31/12/2009 01:14:24:171

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014

31/12/2009 01:14:24:406

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem

31/12/2009 01:14:24:421

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015

31/12/2009 01:14:24:437

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries

31/12/2009 01:14:24:468

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9

31/12/2009 01:14:24:500

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters

31/12/2009 01:14:24:531

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2

31/12/2009 01:14:24:609

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup

31/12/2009 01:14:24:640

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

31/12/2009 01:14:25:31

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

31/12/2009 01:14:25:62

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

31/12/2009 01:14:25:78

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

31/12/2009 01:14:25:93

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

31/12/2009 01:14:25:93

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

31/12/2009 01:14:25:109

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

31/12/2009 01:14:25:125

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

31/12/2009 01:14:25:156

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

31/12/2009 01:14:25:234

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Driver

31/12/2009 01:14:25:234

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf

31/12/2009 01:14:25:265

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control

31/12/2009 01:14:25:281

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

31/12/2009 01:14:25:343

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

31/12/2009 01:14:25:546

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type

31/12/2009 01:14:25:562

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl

31/12/2009 01:14:25:578

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start

31/12/2009 01:14:25:609

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group

31/12/2009 01:14:25:609

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath

31/12/2009 01:14:25:656

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0

31/12/2009 01:14:25:656

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count

31/12/2009 01:14:25:671

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance

31/12/2009 01:14:25:671

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum

31/12/2009 01:14:25:687

Detectada uma infecção neste computador

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme

31/12/2009 01:18:48:687

Verificação Concluída

 

Tipo de Verificação - Verificação Completa

Itens Processados - 647015

Ameaças Detectadas - 1

Infecções Detectadas - 101

Infecções Ignoradas - 0

31/12/2009 05:05:12:375

Smart Update

 

O Smart Update instalou com sucesso as novas atualizações.

31/12/2009 05:06:03:500

Mecanismo Antimalware

 

Configuração do mecanismo antimalware carregada com sucesso.

31/12/2009 10:31:15:484

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme

31/12/2009 10:31:15:484

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum

31/12/2009 10:31:15:500

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance

31/12/2009 10:31:15:500

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count

31/12/2009 10:31:15:515

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0

31/12/2009 10:31:15:515

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath

31/12/2009 10:31:15:531

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group

31/12/2009 10:31:15:546

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start

31/12/2009 10:31:15:562

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl

31/12/2009 10:31:15:562

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type

31/12/2009 10:31:15:609

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

31/12/2009 10:31:15:687

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

31/12/2009 10:31:15:703

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control

31/12/2009 10:31:15:703

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf

31/12/2009 10:31:15:734

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Driver

31/12/2009 10:31:15:734

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

31/12/2009 10:31:15:750

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

31/12/2009 10:31:15:765

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

31/12/2009 10:31:15:781

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

31/12/2009 10:31:15:781

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

31/12/2009 10:31:15:796

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

31/12/2009 10:31:15:796

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

31/12/2009 10:31:15:812

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

31/12/2009 10:31:15:890

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

31/12/2009 10:31:15:906

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup

31/12/2009 10:31:15:937

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2

31/12/2009 10:31:15:953

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters

31/12/2009 10:31:15:968

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9

31/12/2009 10:31:16:0

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries

31/12/2009 10:31:16:0

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015

31/12/2009 10:31:16:62

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem

31/12/2009 10:31:16:62

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014

31/12/2009 10:31:16:93

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem

31/12/2009 10:31:16:93

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013

31/12/2009 10:31:16:109

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem

31/12/2009 10:31:16:125

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012

31/12/2009 10:31:16:125

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem

31/12/2009 10:31:16:140

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011

31/12/2009 10:31:16:140

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem

31/12/2009 10:31:16:156

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010

31/12/2009 10:31:16:171

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem

31/12/2009 10:31:16:187

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009

31/12/2009 10:31:16:187

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem

31/12/2009 10:31:16:203

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008

31/12/2009 10:31:16:218

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem

31/12/2009 10:31:16:218

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007

31/12/2009 10:31:16:234

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem

31/12/2009 10:31:16:250

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006

31/12/2009 10:31:16:265

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem

31/12/2009 10:31:16:265

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005

31/12/2009 10:31:16:281

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem

31/12/2009 10:31:16:296

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004

31/12/2009 10:31:16:312

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem

31/12/2009 10:31:16:312

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003

31/12/2009 10:31:16:328

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem

31/12/2009 10:31:16:328

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002

31/12/2009 10:31:16:343

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem

31/12/2009 10:31:16:359

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001

31/12/2009 10:31:16:375

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem

31/12/2009 10:31:16:375

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num

31/12/2009 10:31:16:390

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID

31/12/2009 10:31:16:406

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries

31/12/2009 10:31:16:421

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5

31/12/2009 10:31:16:437

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries

31/12/2009 10:31:16:437

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003

31/12/2009 10:31:16:453

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo

31/12/2009 10:31:16:468

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version

31/12/2009 10:31:16:484

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled

31/12/2009 10:31:16:500

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace

31/12/2009 10:31:16:515

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId

31/12/2009 10:31:16:531

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString

31/12/2009 10:31:16:531

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath

31/12/2009 10:31:16:546

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002

31/12/2009 10:31:16:562

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo

31/12/2009 10:31:16:578

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version

31/12/2009 10:31:16:578

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled

31/12/2009 10:31:16:593

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace

31/12/2009 10:31:16:625

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId

31/12/2009 10:31:16:640

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString

31/12/2009 10:31:16:656

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath

31/12/2009 10:31:16:656

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001

31/12/2009 10:31:16:671

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo

31/12/2009 10:31:16:687

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version

31/12/2009 10:31:16:687

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled

31/12/2009 10:31:16:703

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace

31/12/2009 10:31:16:718

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId

31/12/2009 10:31:16:718

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString

31/12/2009 10:31:16:734

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath

31/12/2009 10:31:16:750

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num

31/12/2009 10:31:16:750

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries

31/12/2009 10:31:16:765

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog

31/12/2009 10:31:16:781

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog

31/12/2009 10:31:16:781

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version

31/12/2009 10:31:16:796

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot

31/12/2009 10:31:16:812

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir

31/12/2009 10:31:16:812

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

31/12/2009 10:31:16:828

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

31/12/2009 10:31:20:312

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Arquivo

Nível de Risco - Informações

Infecção - D:\Documents and Settings\edsom luis\desktop\ComboFix.exe

31/12/2009 10:31:20:640

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Arquivo

Nível de Risco - Informações

Infecção - D:\WINDOWS\SWXCACLS.exe

31/12/2009 10:31:20:937

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Arquivo

Nível de Risco - Informações

Infecção - D:\System Volume Information\_restore{EEF64C4D-500C-4C7F-9CA6-B6525621900A}\RP140\A0009493.exe

31/12/2009 10:31:24:406

Infecção em quarentena

 

Nome da Ameaça - Application.NirCmd

Tipo - Arquivo

Nível de Risco - Informações

Infecção - D:\System Volume Information\_restore{EEF64C4D-500C-4C7F-9CA6-B6525621900A}\RP140\A0009421.exe

31/12/2009 10:31:26:484

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme

31/12/2009 10:31:27:156

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum

31/12/2009 10:31:27:156

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance

31/12/2009 10:31:27:171

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count

31/12/2009 10:31:27:171

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0

31/12/2009 10:31:27:171

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath

31/12/2009 10:31:27:171

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group

31/12/2009 10:31:27:171

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start

31/12/2009 10:31:27:171

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl

31/12/2009 10:31:27:171

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type

31/12/2009 10:31:27:187

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

31/12/2009 10:31:27:187

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

31/12/2009 10:31:27:187

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control

31/12/2009 10:31:27:187

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf

31/12/2009 10:31:27:187

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Driver

31/12/2009 10:31:27:187

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

31/12/2009 10:31:27:203

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

31/12/2009 10:31:27:203

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

31/12/2009 10:31:27:203

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

31/12/2009 10:31:27:203

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

31/12/2009 10:31:27:203

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

31/12/2009 10:31:27:203

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

31/12/2009 10:31:27:203

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

31/12/2009 10:31:27:515

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

31/12/2009 10:31:27:515

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup

31/12/2009 10:31:27:546

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2

31/12/2009 10:31:27:546

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters

31/12/2009 10:31:27:546

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9

31/12/2009 10:31:27:546

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries

31/12/2009 10:31:27:546

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015

31/12/2009 10:31:27:546

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem

31/12/2009 10:31:27:578

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014

31/12/2009 10:31:27:578

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem

31/12/2009 10:31:27:578

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013

31/12/2009 10:31:27:578

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem

31/12/2009 10:31:27:578

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012

31/12/2009 10:31:27:578

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem

31/12/2009 10:31:27:578

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011

31/12/2009 10:31:27:578

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem

31/12/2009 10:31:27:578

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010

31/12/2009 10:31:27:578

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem

31/12/2009 10:31:27:578

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009

31/12/2009 10:31:27:578

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem

31/12/2009 10:31:27:578

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008

31/12/2009 10:31:27:578

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem

31/12/2009 10:31:27:578

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007

31/12/2009 10:31:27:593

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem

31/12/2009 10:31:27:593

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006

31/12/2009 10:31:27:593

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem

31/12/2009 10:31:27:593

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005

31/12/2009 10:31:27:609

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem

31/12/2009 10:31:27:609

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004

31/12/2009 10:31:27:609

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem

31/12/2009 10:31:27:609

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003

31/12/2009 10:31:27:609

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem

31/12/2009 10:31:27:609

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002

31/12/2009 10:31:27:609

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem

31/12/2009 10:31:27:609

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001

31/12/2009 10:31:27:609

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem

31/12/2009 10:31:27:609

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num

31/12/2009 10:31:27:625

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID

31/12/2009 10:31:27:625

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries

31/12/2009 10:31:27:625

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5

31/12/2009 10:31:27:625

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries

31/12/2009 10:31:27:625

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003

31/12/2009 10:31:27:625

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo

31/12/2009 10:31:27:625

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version

31/12/2009 10:31:27:625

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled

31/12/2009 10:31:27:625

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog

31/12/2009 10:31:27:640

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version

31/12/2009 10:31:27:671

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot

31/12/2009 10:31:27:671

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir

31/12/2009 10:31:27:671

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

31/12/2009 10:31:27:671

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

31/12/2009 10:31:27:703

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Arquivo

Nível de Risco - Informações

Infecção - D:\Documents and Settings\edsom luis\desktop\ComboFix.exe

31/12/2009 10:31:27:734

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Arquivo

Nível de Risco - Informações

Infecção - D:\WINDOWS\SWXCACLS.exe

31/12/2009 10:31:27:750

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Arquivo

Nível de Risco - Informações

Infecção - D:\System Volume Information\_restore{EEF64C4D-500C-4C7F-9CA6-B6525621900A}\RP140\A0009493.exe

31/12/2009 10:31:27:765

Infecção excluída

 

Nome da Ameaça - Application.NirCmd

Tipo - Arquivo

Nível de Risco - Informações

Infecção - D:\System Volume Information\_restore{EEF64C4D-500C-4C7F-9CA6-B6525621900A}\RP140\A0009421.exe

31/12/2009 10:31:32:781

Resumo de Infecções em Quarentena/Removidas

 

Quarentena - 101

Falha na Quarentena - 0

Removido - 101

Falha na Remoção - 0

 

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 10:53:21, on 31/12/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\csrss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\system32\svchost.exe

D:\Arquivos de programas\AlienGUIse\wbload.exe

D:\WINDOWS\system32\spoolsv.exe

D:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

D:\WINDOWS\Explorer.EXE

D:\Arquivos de programas\CursorXP\CursorXP.exe

D:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

D:\WINDOWS\System32\svchost.exe

D:\Arquivos de programas\Java\jre6\bin\jqs.exe

D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

D:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

D:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe

D:\WINDOWS\system32\wbem\wmiapsrv.exe

D:\WINDOWS\System32\alg.exe

D:\Arquivos de programas\Gadwin Systems\PrintScreen\PrintScreen.exe

D:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe

D:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

D:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

D:\Arquivos de programas\Spyware Doctor\pctsTray.exe

D:\Arquivos de programas\Spyware Doctor\pctsGui.exe

D:\WINDOWS\system32\wuauclt.exe

D:\Arquivos de programas\Mozilla Firefox 3.5 Preview\firefox.exe

D:\Arquivos de programas\BrOffice.org 3\program\soffice.exe

D:\Arquivos de programas\BrOffice.org 3\program\soffice.bin

D:\WINDOWS\system32\notepad.exe

D:\Documents and Settings\edsom luis\Meus documentos\Downloads\HiJackThis(2).exe

D:\WINDOWS\system32\wbem\wmiprvse.exe

D:\WINDOWS\system32\msfeedssync.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2269050

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R3 - Default URLSearchHook is missing

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - D:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - D:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - D:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

O4 - HKLM\..\Run: [MSConfig] D:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto

O4 - HKLM\..\Run: [iSTray] "D:\Arquivos de programas\Spyware Doctor\pctsTray.exe"

O4 - HKLM\..\Run: [DWQueuedReporting] "D:\ARQUIV~1\ARQUIV~1\MICROS~1\DW\dwtrig20.exe" -t

O4 - HKLM\..\RunOnce: [scanNClnPostRbt] D:\Documents and Settings\edsom luis\Meus documentos\Downloads\NortonSecurityScan\Nss.exe /OnReboot

O4 - HKCU\..\Run: [CursorXP] D:\Arquivos de programas\CursorXP\CursorXP.exe

O4 - Startup: _uninst_setup_9.0.0.722_30.12.2009_15-05.exe.lnk = ?

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://D:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - D:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Gerenciador do Google Desktop 5.9.906.4286 (GoogleDesktopManager-060409-093314) - GAS Tecnologia - (no file)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - D:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - D:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

O23 - Service: plasservice (ZeppelinService) - ParetoLogic Inc. - D:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe

 

--

End of file - 5698 bytes

 

O item; toolbarsd.exe que o norton removeu pertençe ao http://eric.71.mespages.googlepages.com/ToolBarSD.exe ; o outro o msnvirrem.exe pertençe ao MSNVirRem

 

 

Grato e abraços

Compartilhar este post


Link para o post
Compartilhar em outros sites

:seta: Abra o HijackThis, clique em Do a system scan only, marque a entrada abaixo e clique em Fix checked:

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.condui...&ctid=CT2269050

_____________________________________

 

:seta: Fazendo isto os logs estão limpos, como está seu PC atualmente?

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde !

 

 

Aqui tudo normal/Ok .

 

 

Alguns arquivos relacionados/assemelhados ao Backdoor.Hupigon.A!ct ; que foram removidos ?

 

 

Grato e abraços

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde !

 

 

Aqui tudo normal/Ok .

 

 

Alguns arquivos relacionados/assemelhados ao Backdoor.Hupigon.A!ct ; que foram removidos ?

 

 

Grato e abraços

Até agora nada de muito perigoso foi detectado pelos programas. Mas para fazermos uma análise mais detalhada, faça o seguinte por gentileza:

 

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

Faça o download do ComboFix

Salve-o no Desktop (área de trabalho).

* Desabilite as proteções residente de: antivírus, antispywares e firewall ( menos o do Windows! )

* Feche todas as janelas e execute a ferramenta.

* Ps: A execução, por comando, também é possível:

* Vá em Iniciar --> Executar --> Digite ou cole:

"%userprofile%\desktop\Combofix.exe" /killall

 

combofixejr8.gif

 

* Clique em Ok.

* Na solicitação: "Negação de garantia de software" --> Clique em Sim.

 

RcAuto1.gif

 

* Não possuindo o "'>http://support.microsoft.com/kb/307654/pt-br"]Console de Recuperação",aceite optar pela instalação do mesmo.

* Terminando,clique Sim ou Yes. --> Aguarde.

 

XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

 

:!: Caso aconteça a notificação de: Aplicativo Win32 inválido ou alguma mensagem parecida com esta, delete a ferramenta ComboFix.exe e faça, novamente, seu download.

* Salve-a no Desktop,renomeada como: Kombo.exe

* Ps: Nomeie durante o salvamento,e não após salvá-la!

* Ps: Surgindo alguma mensagem de erro, rode o ComboFix.exe em "'>http://forum.imasters.com.br/index.php?/topic/278480-como-iniciar-em-modo-de-seguranca/"]Modo de Segurança". <-- Link!

* Ps: Na presença de atividades rootkit,teremos a seguinte janela de notificação:

 

Rookit_found.gif

 

* Ps: Anote essas detecções, e dê o OK. Neste caso poste estas detecções que você terá anotado em sua próxima resposta juntamente com os logs pedidos.

* Ps: Para completar as remoções, talvez haja necessidade da ferramenta reiniciar o computador. <-- Aguarde!

* Ps: Para evitar problemas, siga todas as recomendações propostas.

XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

 

* Abrir-se-á a janela Auto Scan. --> Aguarde!

* Para finalizar remoções, o ComboFix poderá reiniciar o computador.

* Se houver necessidade, digite a opção ( 1 ) --> Aperte Enter! --> Aguarde a conclusão!

* Durante o scan, evite manusear o mouse ou teclado! <-- Importante!

* Caso, por algum motivo de força maior, precise parar ou sair do ComboFix,tecle "N" ou "2" --> Aperte Enter.

<><><><><><><><><><><><>

 

Poste o log do Combofix que estará em C:\ComboFix.txt juntamente com um novo log do Hijackthis em sua próxima resposta e nos diga como está o seu PC depois disto.

 

Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde !

 

Ao executar o combofix, o mesmo adiantou o relógio do sistema .

Este(a) diretório/dll; d:\windows\rrxx.dll pertençe a um otimizador de velocidade para o win XP .

Este item process.exe ; poderia ser de um software qualquer ?

Aqui o hijackthis , ora executa ora não executa; então segue o log logo infra do mesmo através do RSIT .

O pc está normal .

 

 

Segue o log do combofix :

 

 

ComboFix 09-12-30.04 - edsom luis 31/12/2009 18:15:49.1.1 - FAT32x86

Microsoft Windows XP Professional 5.1.2600.3.1252.55.1046.18.511.296 [GMT -2:00]

Executando de: d:\documents and settings\edsom luis\Desktop\ComboFix.exe

AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}

.

 

((((((((((((((((((((((((((((((((((((( Outras Exclusões )))))))))))))))))))))))))))))))))))))))))))))))))))

.

 

d:\documents and settings\edsom luis\process.exe

d:\windows\rrxx.dll

 

.

(((((((((((((((( Arquivos/Ficheiros criados de 2009-11-28 to 2009-12-31 ))))))))))))))))))))))))))))

.

 

2009-12-31 20:11 . 2009-12-30 21:05 788808 ----a-w- d:\documents and settings\edsom luis\Dados de aplicativos\Mozilla\Firefox\Profiles\4frl1nwm.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll

2009-12-31 20:11 . 2009-12-30 21:05 697160 ----a-w- d:\documents and settings\edsom luis\Dados de aplicativos\Mozilla\Firefox\Profiles\4frl1nwm.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\bdqscan.dll

2009-12-31 19:12 . 2009-12-31 19:12 -------- d-----w- d:\windows\LastGood

2009-12-30 21:02 . 2009-12-30 21:02 -------- d-----w- d:\documents and settings\All Users\Dados de aplicativos\Spybot - Search & Destroy

2009-12-29 22:00 . 2009-12-29 22:00 -------- d-----w- D:\MSNCleaner

2009-12-29 21:50 . 2009-12-29 21:50 -------- d-----w- D:\ERDNT

2009-12-29 21:50 . 2009-12-29 21:50 -------- d-----w- D:\!FixIEDef

2009-12-29 21:34 . 2009-12-29 21:34 -------- d-----w- D:\FOUND.000

2009-12-29 20:18 . 2007-02-09 12:26 184320 ----a-w- d:\windows\system32\delnext.exe

2009-12-28 03:13 . 2009-12-28 03:13 6656 ----a-w- d:\documents and settings\edsom luis\md5file.exe

2009-12-28 03:13 . 2009-12-28 03:13 51200 ----a-w- d:\documents and settings\edsom luis\dumphive.exe

2009-12-28 03:13 . 2009-12-28 03:13 49152 ----a-w- d:\documents and settings\edsom luis\vfind.exe

2009-12-28 03:13 . 2009-12-28 03:13 40960 ----a-w- d:\documents and settings\edsom luis\swsc.exe

2009-12-28 03:13 . 2009-12-28 03:13 38400 ----a-w- d:\documents and settings\edsom luis\moveex.exe

2009-12-28 03:13 . 2009-12-28 03:13 156160 ----a-w- d:\documents and settings\edsom luis\swreg.exe

2009-12-28 03:13 . 2009-12-28 03:13 146944 ----a-w- d:\documents and settings\edsom luis\catchme.exe

2009-12-27 20:20 . 2009-12-27 20:20 -------- d-----w- d:\arquivos de programas\ZHPDiag

2009-12-27 20:17 . 2009-12-27 19:39 583854 ----a-w- D:\HaxFix.exe

2009-12-27 19:39 . 2009-12-27 19:39 -------- d-----w- D:\HaxFix

2009-12-27 19:29 . 2009-12-27 19:29 -------- d-----w- d:\arquivos de programas\Navilog1

2009-12-27 18:28 . 2009-12-27 18:28 -------- d-----w- d:\documents and settings\edsom luis\Dados de aplicativos\Download Manager

2009-12-26 23:43 . 2009-12-26 23:43 -------- d-----w- d:\arquivos de programas\Gadwin Systems

2009-12-25 01:22 . 2009-12-25 01:22 -------- d-----w- d:\arquivos de programas\Conduit

2009-12-25 01:22 . 2009-12-25 01:22 52224 ----a-w- d:\documents and settings\edsom luis\Dados de aplicativos\Mozilla\Firefox\Profiles\4frl1nwm.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\components\FFExternalAlert.dll

2009-12-25 01:22 . 2009-12-25 01:22 114688 ----a-w- d:\documents and settings\edsom luis\Dados de aplicativos\Mozilla\Firefox\Profiles\4frl1nwm.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\components\npmozax.dll

2009-12-25 01:22 . 2009-12-25 01:22 -------- d-----w- d:\arquivos de programas\Arquivos comuns\DVDVideoSoft

2009-12-24 19:24 . 2009-12-24 19:24 -------- d-----w- d:\documents and settings\All Users\Dados de aplicativos\ParetoLogic

2009-12-24 18:39 . 2009-12-24 18:39 -------- d-----w- d:\documents and settings\All Users\Dados de aplicativos\ParetoLogic Anti-Virus PLUS

2009-12-24 18:39 . 2009-12-24 18:39 -------- d-----w- d:\arquivos de programas\Arquivos comuns\ParetoLogic

2009-12-24 17:23 . 2009-12-24 17:23 -------- d-----w- d:\windows\system32\wbem\Repository

2009-12-24 16:45 . 2009-12-24 16:45 -------- d-----w- d:\arquivos de programas\MRBDG

2009-12-24 16:21 . 2009-12-03 18:14 38224 ----a-w- d:\windows\system32\drivers\mbamswissarmy.sys

2009-12-24 16:21 . 2009-12-03 18:13 19160 ----a-w- d:\windows\system32\drivers\mbam.sys

2009-12-24 16:04 . 2009-12-24 16:04 -------- d-----w- d:\arquivos de programas\Malwarebytes' Anti-Malware

2009-12-19 04:10 . 2009-12-19 04:10 -------- d-----w- d:\arquivos de programas\CCleaner

2009-12-18 17:36 . 2009-12-18 17:36 -------- d--h--w- d:\documents and settings\edsom luis\Recent(2)

2009-12-16 01:22 . 2009-12-16 01:22 -------- d-----w- d:\arquivos de programas\CursorXP

2009-12-14 00:07 . 2009-12-14 00:07 -------- d-----w- d:\arquivos de programas\MegaJogos

2009-12-12 22:34 . 2009-12-12 22:34 -------- d-----w- d:\documents and settings\edsom luis\Dados de aplicativos\GetRightToGo

2009-12-09 03:22 . 2009-12-09 03:22 -------- d-----w- D:\Lop SD

2009-12-05 20:14 . 2009-12-05 20:14 -------- d-----w- d:\documents and settings\edsom luis\Dados de aplicativos\K-Meleon

2009-12-05 20:13 . 2009-12-05 20:13 -------- d-----w- d:\arquivos de programas\K-Meleon

2009-12-01 21:13 . 2009-12-01 21:13 -------- d--h--w- d:\windows\PIF

 

.

((((((((((((((((((((((((((((((((((((( Relatório Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-12-31 19:00 . 2009-08-22 13:01 12 ----a-w- d:\windows\system32\drivers\IncompleteBoot.cnt

2009-12-31 12:35 . 2009-09-22 19:52 1 ----a-w- d:\documents and settings\edsom luis\Dados de aplicativos\BrOffice.org\3\user\uno_packages\cache\stamp.sys

2009-12-30 09:35 . 2009-08-27 00:37 664 ----a-w- d:\windows\system32\d3d9caps.dat

2009-12-29 06:00 . 2009-12-01 17:27 284032 ----a-w- d:\windows\system32\XceedZip.dll

2009-12-29 06:00 . 2007-09-19 13:24 327168 ----a-w- d:\windows\IsUn0416.exe

2009-12-22 01:47 . 2001-10-28 20:07 80198 ----a-w- d:\windows\system32\perfc016.dat

2009-12-22 01:47 . 2001-10-28 20:07 471376 ----a-w- d:\windows\system32\perfh016.dat

2009-12-14 07:35 . 2007-09-19 12:55 249856 ------w- d:\windows\Setup1.exe

2009-12-14 07:35 . 2007-09-19 12:55 73216 ----a-w- d:\windows\ST6UNST.EXE

2009-12-08 02:21 . 2009-03-18 23:30 56816 ----a-w- d:\windows\system32\drivers\avgntflt.sys

2009-12-01 17:16 . 2009-12-01 17:16 38338 ----a-w- d:\arquivos de programas\Uninst.isu

2009-11-29 02:00 . 2009-11-29 02:00 -------- d-----w- d:\arquivos de programas\MSXML 4.0

2009-11-27 20:47 . 2009-11-13 20:19 218 ----a-w- d:\arquivos de programas\Arquivos comuns\operaprefs_default.ini

2009-11-27 20:47 . 2009-11-27 20:47 -------- d-----w- d:\arquivos de programas\Arquivos comuns\unite

2009-11-27 20:47 . 2009-11-27 20:47 -------- d-----w- d:\arquivos de programas\Arquivos comuns\ui

2009-11-27 20:47 . 2009-11-27 20:47 -------- d-----w- d:\arquivos de programas\Arquivos comuns\styles

2009-11-27 20:47 . 2009-11-27 20:47 -------- d-----w- d:\arquivos de programas\Arquivos comuns\skin

2009-11-27 20:47 . 2009-11-27 20:47 -------- d-----w- d:\arquivos de programas\Arquivos comuns\program

2009-11-27 20:47 . 2009-11-27 20:47 -------- d-----w- d:\arquivos de programas\Arquivos comuns\extra

2009-11-25 16:18 . 2009-11-25 16:18 9216 ----a-w- d:\windows\system32\find.exe

2009-11-25 12:38 . 2009-11-25 12:38 -------- d-----w- d:\documents and settings\edsom luis\Dados de aplicativos\QuickScan

2009-11-24 21:40 . 2008-12-04 12:33 411368 ----a-w- d:\windows\system32\deploytk.dll

2009-11-24 21:34 . 2009-11-24 21:34 -------- d-----w- d:\documents and settings\All Users\Dados de aplicativos\Avira

2009-11-24 08:18 . 2009-04-29 22:59 32 --sha-w- d:\windows\system32\drivers\fidbox.idx

2009-11-24 08:18 . 2009-04-29 22:59 32 --sha-w- d:\windows\system32\drivers\fidbox.dat

2009-11-20 21:11 . 2009-11-20 21:11 15828 ----a-w- d:\arquivos de programas\Arquivos comuns\license.rtf

2009-11-20 21:01 . 2009-11-20 21:01 832296 ----a-w- d:\arquivos de programas\Arquivos comuns\opera.exe

2009-11-20 21:01 . 2009-11-20 21:01 4450088 ----a-w- d:\arquivos de programas\Arquivos comuns\opera.dll

2009-11-20 21:00 . 2009-11-20 21:00 20480 ----a-w- d:\arquivos de programas\Arquivos comuns\OUniAnsi.dll

2009-11-20 21:00 . 2009-11-20 21:00 653419 ----a-w- d:\arquivos de programas\Arquivos comuns\encoding.bin

2009-11-19 04:31 . 2009-11-19 04:31 -------- d-----w- d:\documents and settings\All Users\Dados de aplicativos\Iomatic

2009-11-18 05:34 . 2009-11-18 05:34 -------- d-----w- d:\documents and settings\All Users\Dados de aplicativos\TEMP

2009-11-18 00:58 . 2009-11-15 03:37 48 ----a-w- d:\windows\system32\_1PUTILS.dat

2009-11-13 20:19 . 2009-11-13 20:19 -------- d-----w- d:\arquivos de programas\Arquivos comuns\locale

2009-11-13 20:19 . 2009-03-27 22:27 2320 ----a-w- d:\arquivos de programas\Arquivos comuns\operadef6.ini

2009-11-06 16:09 . 2009-11-06 16:09 -------- d-----w- d:\documents and settings\edsom luis\Dados de aplicativos\Yahoo!

2009-11-04 22:02 . 2009-11-04 22:02 -------- d-----w- d:\documents and settings\All Users\Dados de aplicativos\Malwarebytes

2009-11-03 20:52 . 2009-11-03 20:52 -------- d-----w- d:\arquivos de programas\Microsoft.NET

2009-11-03 20:49 . 2009-11-03 20:49 -------- d-----w- d:\arquivos de programas\Microsoft Visual Studio 8

2009-10-29 07:42 . 2004-08-04 09:45 916480 ------w- d:\windows\system32\wininet.dll

2009-10-21 05:39 . 2004-08-04 09:45 75776 ----a-w- d:\windows\system32\strmfilt.dll

2009-10-21 05:39 . 2004-08-04 09:45 25088 ----a-w- d:\windows\system32\httpapi.dll

2009-10-20 16:20 . 2004-08-04 08:00 265728 ----a-w- d:\windows\system32\drivers\http.sys

2009-10-13 10:34 . 2004-08-04 09:45 271360 ----a-w- d:\windows\system32\oakley.dll

2009-10-12 13:39 . 2004-08-04 09:45 79872 ----a-w- d:\windows\system32\raschap.dll

2009-10-12 13:39 . 2004-08-04 09:45 150016 ----a-w- d:\windows\system32\rastls.dll

2009-08-20 14:06 . 2009-08-20 14:06 126704693 ----a-w- d:\arquivos de programas\brofficeorg1.cab

2009-08-20 14:04 . 2009-08-20 14:04 9812992 ----a-w- d:\arquivos de programas\brofficeorg31.msi

2009-08-19 07:39 . 2009-08-19 07:39 330 ----a-w- d:\arquivos de programas\setup.ini

2009-07-10 05:20 . 2009-12-01 17:16 621546 ----a-w- d:\arquivos de programas\ACIHELP.HLP

2009-07-10 05:20 . 2009-12-01 17:16 3219 ----a-w- d:\arquivos de programas\Acihelp.cnt

2009-06-17 16:41 . 2009-06-17 16:41 3870 ----a-w- d:\arquivos de programas\Arquivos comuns\lngcode.txt

2008-06-09 12:17 . 2008-06-09 12:17 301 ----a-w- d:\arquivos de programas\Arquivos comuns\c3nform.vxml

2004-02-26 15:35 . 2004-02-26 15:35 7904 ----a-w- d:\arquivos de programas\Arquivos comuns\html40_entities.dtd

2002-03-11 08:06 . 2002-03-11 08:06 1822520 ----a-w- d:\arquivos de programas\instmsiw.exe

2002-03-11 07:45 . 2002-03-11 07:45 1708856 ----a-w- d:\arquivos de programas\instmsia.exe

2009-03-08 16:09 . 2008-04-14 02:21 638816 --sha-w- d:\windows\ServicePackFiles\i386\iexplore.exe

.

 

(((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))

.

.

*Nota* entradas vazias e legítimas por defeito não são mostradas.

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"CursorXP"="d:\arquivos de programas\CursorXP\CursorXP.exe" [2005-01-19 128000]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]

"NoPopUpsOnBoot"= 1 (0x1)

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]

"NoRealMode"= 0 (0x0)

"HonorAutoRunSetting"= 0 (0x0)

"NoFileUrl"= 0 (0x0)

"NoUpdateCheck"= 0 (0x0)

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WB]

2001-12-21 01:34 24576 ----a-w- d:\arquivos de programas\AlienGUIse\fastload.dll

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]

BootExecute REG_MULTI_SZ autocheck autochk *\0 bsmain

 

[HKLM\~\startupfolder\D:^Documents and Settings^edsom luis^Menu Iniciar^Programas^Inicializar^BrOffice.org 3.1.lnk]

backup=d:\windows\pss\BrOffice.org 3.1.lnkStartup

 

[HKLM\~\startupfolder\^.mjsync_pt_BR]

path=\.mjsync_pt_BR

backup=d:\windows\pss\.mjsync_pt_BRCommon Startup

 

[HKLM\~\startupfolder\^catchme.exe]

path=\catchme.exe

backup=d:\windows\pss\catchme.exeCommon Startup

 

[HKLM\~\startupfolder\^Desktop.rar]

path=\Desktop.rar

 

[HKLM\~\startupfolder\^dumphive.exe]

path=\dumphive.exe

backup=d:\windows\pss\dumphive.exeCommon Startup

 

[HKLM\~\startupfolder\^Favoritos.rar]

path=\Favoritos.rar

 

[HKLM\~\startupfolder\^haxoth2.txt]

path=\haxoth2.txt

backup=d:\windows\pss\haxoth2.txtCommon Startup

 

[HKLM\~\startupfolder\^md5file.exe]

path=\md5file.exe

backup=d:\windows\pss\md5file.exeCommon Startup

 

[HKLM\~\startupfolder\^Menu Iniciar.rar]

path=\Menu Iniciar.rar

 

[HKLM\~\startupfolder\^moveex.exe]

path=\moveex.exe

backup=d:\windows\pss\moveex.exeCommon Startup

 

[HKLM\~\startupfolder\^NTUSER.DAT]

path=\ntuser.dat

backup=d:\windows\pss\ntuser.datCommon Startup

 

[HKLM\~\startupfolder\^NTUSER.DAT.bak_jv16pt]

path=\NTUSER.DAT.bak_jv16pt

backup=d:\windows\pss\NTUSER.DAT.bak_jv16ptCommon Startup

 

[HKLM\~\startupfolder\^ntuser.dat.LOG]

path=\ntuser.dat.LOG

backup=d:\windows\pss\ntuser.dat.LOGCommon Startup

 

[HKLM\~\startupfolder\^NTUSER.DAT.tmp.LOG]

path=\NTUSER.DAT.tmp.LOG

backup=d:\windows\pss\NTUSER.DAT.tmp.LOGCommon Startup

 

[HKLM\~\startupfolder\^ntuser.ini]

path=\ntuser.ini

backup=d:\windows\pss\ntuser.iniCommon Startup

 

[HKLM\~\startupfolder\^PrivacIE.rar]

path=\PrivacIE.rar

backup=d:\windows\pss\PrivacIE.rarCommon Startup

 

[HKLM\~\startupfolder\^process.exe]

path=\process.exe

backup=d:\windows\pss\process.exeCommon Startup

 

[HKLM\~\startupfolder\^rebuilt.Menu Iniciar.rar]

path=\rebuilt.Menu Iniciar.rar

backup=d:\windows\pss\rebuilt.Menu Iniciar.rarCommon Startup

 

[HKLM\~\startupfolder\^rebuilt.UserData.rar]

path=\rebuilt.UserData.rar

backup=d:\windows\pss\rebuilt.UserData.rarCommon Startup

 

[HKLM\~\startupfolder\^run2.hax]

path=\run2.hax

backup=d:\windows\pss\run2.haxCommon Startup

 

[HKLM\~\startupfolder\^swreg.exe]

path=\swreg.exe

backup=d:\windows\pss\swreg.exeCommon Startup

 

[HKLM\~\startupfolder\^swsc.exe]

path=\swsc.exe

backup=d:\windows\pss\swsc.exeCommon Startup

 

[HKLM\~\startupfolder\^tool_en.log]

path=\tool_en.log

 

[HKLM\~\startupfolder\^UserData.rar]

path=\UserData.rar

backup=d:\windows\pss\UserData.rarCommon Startup

 

[HKLM\~\startupfolder\^vfind.exe]

path=\vfind.exe

backup=d:\windows\pss\vfind.exeCommon Startup

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]

2009-09-04 14:08 935288 ----a-r- d:\arquivos de programas\Arquivos comuns\Adobe\ARM\1.0\AdobeARM.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]

2009-10-03 06:08 35696 ----a-w- d:\arquivos de programas\Adobe\Reader 9.0\Reader\reader_sl.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt]

2009-03-02 14:08 209153 ----a-w- d:\arquivos de programas\Avira\AntiVir Desktop\avgnt.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DWQueuedReporting]

2008-11-04 03:44 435096 ----a-w- d:\arquiv~1\ARQUIV~1\MICROS~1\DW\DWTRIG20.EXE

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]

2009-09-16 21:28 133104 ----a-w- d:\documents and settings\edsom luis\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]

2009-11-24 21:40 149280 ----a-w- d:\arquivos de programas\Java\jre6\bin\jusched.exe

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"d:\\WINDOWS\\system32\\rtcshare.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"d:\\Arquivos de programas\\Arquivos comuns\\opera.exe"=

 

R0 Lbd;Lbd;d:\windows\system32\drivers\Lbd.sys [11/09/2009 17:13 64160]

R1 VBoxDrv;VirtualBox Service;d:\windows\system32\drivers\VBoxDrv.sys [18/09/2009 13:11 115856]

R1 VBoxUSBMon;VirtualBox USB Monitor Driver;d:\windows\system32\drivers\VBoxUSBMon.sys [18/09/2009 13:10 41424]

R2 713xTVCard;SAA7131 TV Card;d:\windows\system32\drivers\SAA713x.sys [15/03/2005 12:00 277504]

R2 AntiVirSchedulerService;Avira AntiVir Scheduler;d:\arquivos de programas\Avira\AntiVir Desktop\sched.exe [24/11/2009 19:34 108289]

R2 ZeppelinService;plasservice;d:\arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe [18/02/2009 14:40 587216]

R3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;d:\windows\system32\drivers\VBoxNetAdp.sys [18/09/2009 13:11 91856]

R3 VBoxNetFlt;VBoxNetFlt Service;d:\windows\system32\drivers\VBoxNetFlt.sys [09/09/2009 20:15 100368]

R3 xpvcom;XPVCOM Port;d:\windows\system32\drivers\XPVCOM.sys [23/03/2007 02:00 30032]

R4 43617761;43617761;d:\windows\system32\DRIVERS\43617761.sys --> d:\windows\system32\DRIVERS\43617761.sys [?]

S0 GbpKm;Gbp KernelMode;d:\windows\system32\drivers\GbpKm.sys [18/04/2009 21:46 26568]

S0 TfFsMon;TfFsMon;d:\windows\system32\drivers\TfFsMon.sys --> d:\windows\system32\drivers\TfFsMon.sys [?]

S0 TfSysMon;TfSysMon;d:\windows\system32\drivers\TfSysMon.sys --> d:\windows\system32\drivers\TfSysMon.sys [?]

S3 GoogleDesktopManager-060409-093314;Gerenciador do Google Desktop 5.9.906.4286; [x]

S3 KProcWatch;KProcWatch; [x]

S3 RegGuard;RegGuard;d:\windows\system32\drivers\regguard.sys [17/09/2009 17:43 29584]

S3 rspSanity;rspSanity;d:\windows\system32\drivers\rspSanity32.sys [14/04/2009 19:51 30136]

S3 TfNetMon;TfNetMon; [x]

 

--- =Outros Serviços/Drivers Na Memória ---

 

*NewlyCreated* - 43617761

*NewlyCreated* - 43617762

*NewlyCreated* - SETUP_9.0.0.722_30.12.2009_19-04DRV

.

Conteúdo da pasta 'Tarefas Agendadas'

 

2009-12-31 d:\windows\Tasks\User_Feed_Synchronization-{85870EB0-73F3-41E1-92DD-7C153C1F486E}.job

- d:\windows\system32\msfeedssync.exe [2007-08-13 06:31]

.

.

------- Scan Suplementar -------

.

uStart Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2269050

mWindow Title =

IE: E&xportar para o Microsoft Excel - d:\arquiv~1\MICROS~2\Office12\EXCEL.EXE/3000

.

.

------- Associação de arquivos/ficheiros -------

.

inifile=Notepad.exe "%1"

.

 

**************************************************************************

 

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-12-31 18:21

Windows 5.1.2600 Service Pack 3 FAT NTAPI

 

Procurando processos ocultos ...

 

Procurando entradas auto inicializáveis ocultas ...

 

Procurando ficheiros/arquivos ocultos ...

 

Varredura completada com sucesso

arquivos/ficheiros ocultos: 0

 

**************************************************************************

.

--------------------- CHAVES DO REGISTRO BLOQUEADAS ---------------------

 

[HKEY_USERS\.Default\Software\Stardock\WindowBlinds]

@DACL=(02 0000)

 

[HKEY_USERS\S-1-5-21-839522115-1409082233-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID]

@Denied: (Full) (LocalSystem)

 

[HKEY_LOCAL_MACHINE\software\Classes\Installer\Products\740714A303E250D498777F604DB0FF93\SourceList]

@DACL=(02 0000)

"PackageName"="Dashboard.msi"

 

[HKEY_LOCAL_MACHINE\software\Classes\Installer\Products\B37BDAE8D62087948A0FE1FEE5E1EC7C\SourceList]

@DACL=(02 0000)

"PackageName"="Install_{8EADB73B-026D-4978-A8F0-1EEF5E1ECEC7}.msi"

"LastUsedSource"=expand:"n;1;d:\\Arquivos de programas\\Arquivos comuns\\WindowsLiveInstaller\\MsiSources\\"

 

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•6~*]

"6140110900063D11C8EF10054038389C"="D?\\WINDOWS\\system32\\FM20ENU.DLL"

.

--------------------- DLLs Carregadas Sob os Processos em Execução ---------------------

 

- - - - - - - > 'winlogon.exe'(1060)

d:\arquivos de programas\AlienGUIse\fastload.dll

.

Tempo para conclusão: 2009-12-31 18:23:36

ComboFix-quarantined-files.txt 2009-12-31 20:23

ComboFix2.txt 2009-12-26 17:16

 

Pré-execução: 22 pasta(s) 38.034.702.336 bytes disponíveis

Pós execução: 25 pasta(s) 38.029.950.976 bytes disponíveis

 

- - End Of File - - 2165C7FB7055B0332E633E5D25D3234D

 

 

Segue o log do RSIT :

 

Logfile of random's system information tool 1.06 (written by random/random)

Run by edsom luis at 2009-12-31 13:42:37

Microsoft Windows XP Professional Service Pack 3

System drive D: has 36 GB (60%) free of 60 GB

Total RAM: 511 MB (36% free)

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 13:43:07, on 31/12/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\spoolsv.exe

D:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

D:\Arquivos de programas\CursorXP\CursorXP.exe

D:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

D:\WINDOWS\System32\svchost.exe

D:\Arquivos de programas\Java\jre6\bin\jqs.exe

D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

D:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

D:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe

D:\WINDOWS\system32\wbem\wmiapsrv.exe

D:\WINDOWS\system32\wuauclt.exe

D:\WINDOWS\system32\notepad.exe

D:\WINDOWS\explorer.exe

D:\Arquivos de programas\Mozilla Firefox 3.5 Preview\firefox.exe

D:\Documents and Settings\edsom luis\Meus documentos\Downloads\RSIT.exe

D:\Arquivos de programas\trend micro\edsom luis.exe

D:\WINDOWS\system32\msfeedssync.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2269050

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - D:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - D:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - D:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

O4 - HKCU\..\Run: [CursorXP] D:\Arquivos de programas\CursorXP\CursorXP.exe

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://D:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - D:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Gerenciador do Google Desktop 5.9.906.4286 (GoogleDesktopManager-060409-093314) - GAS Tecnologia - (no file)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: plasservice (ZeppelinService) - ParetoLogic Inc. - D:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe

 

--

End of file - 4205 bytes

 

======Scheduled tasks folder======

 

D:\WINDOWS\tasks\User_Feed_Synchronization-{85870EB0-73F3-41E1-92DD-7C153C1F486E}.job

 

======Registry dump======

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]

&Yahoo! Toolbar Helper - D:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll [2008-07-28 882416]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]

Adobe PDF Link Helper - D:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]

Search Helper - D:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]

Auxiliar de Conexão do Windows Live - D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]

Java Plug-In 2 SSV Helper - D:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll [2009-11-24 41760]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]

JQSIEStartDetectorImpl Class - D:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-11-24 73728]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}]

SingleInstance Class - D:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll [2008-07-28 160496]

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"CursorXP"=D:\Arquivos de programas\CursorXP\CursorXP.exe [2005-01-19 128000]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]

D:\Arquivos de programas\Arquivos comuns\Adobe\ARM\1.0\AdobeARM.exe [2009-09-04 935288]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]

D:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-10-03 35696]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt]

D:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DWQueuedReporting]

D:\ARQUIV~1\ARQUIV~1\MICROS~1\DW\dwtrig20.exe [2008-11-04 435096]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update]

D:\Documents and Settings\edsom luis\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe [2009-09-16 133104]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]

D:\Arquivos de programas\Java\jre6\bin\jusched.exe [2009-11-24 149280]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Documents and Settings^edsom luis^Menu Iniciar^Programas^Inicializar^BrOffice.org 3.1.lnk]

D:\ARQUIV~1\BROFFI~1.OR~\program\QUICKS~1.EXE [2009-08-18 384000]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^.mjsync_pt_BR]

\.mjsync_pt_BR []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^catchme.exe]

\catchme.exe []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^Desktop.rar]

\Desktop.rar []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^dumphive.exe]

\dumphive.exe []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^Favoritos.rar]

\Favoritos.rar []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^haxoth2.txt]

\haxoth2.txt []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^md5file.exe]

\md5file.exe []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^Menu Iniciar.rar]

\Menu Iniciar.rar []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^moveex.exe]

\moveex.exe []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^NTUSER.DAT]

\ntuser.dat []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^NTUSER.DAT.bak_jv16pt]

\NTUSER.DAT.bak_jv16pt []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^ntuser.dat.LOG]

\ntuser.dat.LOG []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^NTUSER.DAT.tmp.LOG]

\NTUSER.DAT.tmp.LOG []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^ntuser.ini]

\ntuser.ini []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^PrivacIE.rar]

\PrivacIE.rar []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^process.exe]

\process.exe []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^rebuilt.Menu Iniciar.rar]

\rebuilt.Menu Iniciar.rar []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^rebuilt.UserData.rar]

\rebuilt.UserData.rar []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^run2.hax]

\run2.hax []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^swreg.exe]

D:\WINDOWS\\swreg.exe [2000-08-31 161792]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^swsc.exe]

D:\WINDOWS\\swsc.exe [2000-08-31 136704]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^tool_en.log]

\tool_en.log []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^UserData.rar]

\UserData.rar []

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^vfind.exe]

\vfind.exe []

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WB]

D:\Arquivos de programas\AlienGUIse\fastload.dll [2001-12-20 24576]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]

WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - D:\WINDOWS\system32\upnpui.dll [2008-04-14 239616]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"dontdisplaylastusername"=0

"legalnoticecaption"=

"legalnoticetext"=

"shutdownwithoutlogon"=1

"undockwithoutlogon"=1

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"NoDriveAutoRun"=67108863

"NoBandCustomize"=0

"NoRealMode"=0

"HonorAutoRunSetting"=0

"NoDriveTypeAutoRun"=323

"NoFileUrl"=0

"NoUpdateCheck"=0

"NoLogoff"=0

"NoDrives"=0

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"HonorAutoRunSetting"=

"NoDriveAutoRun"=

"NoDriveTypeAutoRun"=

"NoResolveSearch"=

"NoPopUpsOnBoot"=

"NoDrives"=

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"D:\WINDOWS\system32\rtcshare.exe"="D:\WINDOWS\system32\rtcshare.exe:*:Disabled:Compartilhamento de aplicativo RTC"

"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"D:\Arquivos de programas\Arquivos comuns\opera.exe"="D:\Arquivos de programas\Arquivos comuns\opera.exe:*:Enabled:Opera Internet Browser"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

 

======File associations======

 

.ini - open - Notepad.exe "%1"

 

======List of files/folders created in the last 2 months======

 

2009-12-31 18:23:37 ----A---- D:\ComboFix.txt

2009-12-31 18:15:01 ----A---- D:\WINDOWS\SWXCACLS.exe

2009-12-31 18:14:54 ----D---- D:\ComboFix

2009-12-31 17:12:14 ----D---- D:\WINDOWS\LastGood

2009-12-31 13:42:38 ----D---- D:\Arquivos de programas\trend micro

2009-12-31 13:42:37 ----D---- D:\rsit

2009-12-31 10:39:54 ----RAD---- D:\autorun.inf

2009-12-30 22:23:20 ----A---- D:\UsbFix.txt

2009-12-30 19:02:48 ----D---- D:\Documents and Settings\All Users\Dados de aplicativos\Spybot - Search & Destroy

2009-12-29 20:00:35 ----D---- D:\MSNCleaner

2009-12-29 19:50:30 ----D---- D:\ERDNT

2009-12-29 19:50:20 ----D---- D:\!FixIEDef

2009-12-29 19:34:52 ----D---- D:\FOUND.000

2009-12-29 18:18:12 ----A---- D:\WINDOWS\system32\delnext.exe

2009-12-27 18:37:14 ----A---- D:\HaxFix.txt

2009-12-27 18:20:54 ----D---- D:\Arquivos de programas\ZHPDiag

2009-12-27 18:17:29 ----A---- D:\HaxFix.exe

2009-12-27 17:39:43 ----D---- D:\HaxFix

2009-12-27 17:30:20 ----A---- D:\cleannavi.txt

2009-12-27 17:29:48 ----D---- D:\Arquivos de programas\Navilog1

2009-12-27 16:28:19 ----D---- D:\Documents and Settings\edsom luis\Dados de aplicativos\Download Manager

2009-12-26 21:43:34 ----D---- D:\Arquivos de programas\Gadwin Systems

2009-12-24 23:22:51 ----D---- D:\Arquivos de programas\Conduit

2009-12-24 23:22:35 ----D---- D:\Arquivos de programas\Arquivos comuns\DVDVideoSoft

2009-12-24 17:24:19 ----D---- D:\Documents and Settings\All Users\Dados de aplicativos\ParetoLogic

2009-12-24 16:39:51 ----D---- D:\Documents and Settings\All Users\Dados de aplicativos\ParetoLogic Anti-Virus PLUS

2009-12-24 16:39:51 ----D---- D:\Arquivos de programas\Arquivos comuns\ParetoLogic

2009-12-24 14:45:45 ----D---- D:\Arquivos de programas\MRBDG

2009-12-24 14:04:27 ----D---- D:\Arquivos de programas\Malwarebytes' Anti-Malware

2009-12-19 02:10:17 ----D---- D:\Arquivos de programas\CCleaner

2009-12-19 00:28:52 ----HD---- D:\WINDOWS\$NtUninstallKB961371-v2$

2009-12-15 23:22:32 ----D---- D:\Arquivos de programas\CursorXP

2009-12-13 22:07:29 ----D---- D:\Arquivos de programas\MegaJogos

2009-12-12 20:34:39 ----D---- D:\Documents and Settings\edsom luis\Dados de aplicativos\GetRightToGo

2009-12-12 17:13:00 ----A---- D:\SAFEBOOT_REPAIR.TXT

2009-12-11 18:10:54 ----D---- D:\Qoobox

2009-12-09 01:22:54 ----A---- D:\lopR.txt

2009-12-09 01:22:40 ----D---- D:\Lop SD

2009-12-09 00:49:45 ----A---- D:\WINDOWS\zip.exe

2009-12-09 00:49:45 ----A---- D:\WINDOWS\SWSC.exe

2009-12-09 00:49:45 ----A---- D:\WINDOWS\SWREG.exe

2009-12-09 00:49:45 ----A---- D:\WINDOWS\sed.exe

2009-12-09 00:49:45 ----A---- D:\WINDOWS\NIRCMD.exe

2009-12-09 00:49:45 ----A---- D:\WINDOWS\grep.exe

2009-12-05 18:14:00 ----D---- D:\Documents and Settings\edsom luis\Dados de aplicativos\K-Meleon

2009-12-05 18:13:18 ----D---- D:\Arquivos de programas\K-Meleon

2009-12-01 19:13:17 ----HD---- D:\WINDOWS\PIF

2009-12-01 15:27:56 ----A---- D:\WINDOWS\system32\XceedZip.dll

2009-12-01 01:13:55 ----A---- D:\FindyKill.txt

2009-11-30 23:35:33 ----SHD---- D:\System Volume Information

2009-11-30 23:07:15 ----A---- D:\TB.txt

2009-11-29 00:00:30 ----D---- D:\Arquivos de programas\MSXML 4.0

2009-11-27 18:47:44 ----D---- D:\Arquivos de programas\Arquivos comuns\unite

2009-11-27 18:47:44 ----D---- D:\Arquivos de programas\Arquivos comuns\ui

2009-11-27 18:47:44 ----D---- D:\Arquivos de programas\Arquivos comuns\styles

2009-11-27 18:47:44 ----D---- D:\Arquivos de programas\Arquivos comuns\skin

2009-11-27 18:47:44 ----D---- D:\Arquivos de programas\Arquivos comuns\program

2009-11-27 18:47:44 ----D---- D:\Arquivos de programas\Arquivos comuns\extra

2009-11-25 14:18:43 ----A---- D:\WINDOWS\system32\find.exe

2009-11-25 11:08:57 ----D---- D:\FindyKill

2009-11-25 10:38:56 ----D---- D:\Documents and Settings\edsom luis\Dados de aplicativos\QuickScan

2009-11-24 19:44:58 ----D---- D:\UsbFix

2009-11-24 19:40:23 ----A---- D:\WINDOWS\system32\javaws.exe

2009-11-24 19:40:23 ----A---- D:\WINDOWS\system32\javaw.exe

2009-11-24 19:40:23 ----A---- D:\WINDOWS\system32\java.exe

2009-11-24 19:34:00 ----D---- D:\Documents and Settings\All Users\Dados de aplicativos\Avira

2009-11-24 19:16:00 ----D---- D:\ToolBar SD

2009-11-21 09:56:57 ----A---- D:\WINDOWS\system32\BsMain.ini

2009-11-20 19:01:18 ----A---- D:\Arquivos de programas\Arquivos comuns\opera.exe

2009-11-20 19:01:16 ----A---- D:\Arquivos de programas\Arquivos comuns\opera.dll

2009-11-20 19:00:42 ----A---- D:\Arquivos de programas\Arquivos comuns\OUniAnsi.dll

2009-11-19 02:31:33 ----D---- D:\Documents and Settings\All Users\Dados de aplicativos\Iomatic

2009-11-18 03:34:57 ----D---- D:\Documents and Settings\All Users\Dados de aplicativos\TEMP

2009-11-17 09:28:23 ----D---- D:\WINDOWS\temp

2009-11-14 21:33:40 ----HD---- D:\WINDOWS\$NtUninstallWIC$

2009-11-14 21:33:37 ----HD---- D:\WINDOWS\$NtUninstallWudf01000$

2009-11-14 21:33:29 ----HD---- D:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$

2009-11-14 21:33:28 ----HD---- D:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$

2009-11-14 21:33:17 ----HD---- D:\WINDOWS\$NtUninstallWMFDist11$

2009-11-14 21:33:17 ----HD---- D:\WINDOWS\$NtUninstallMSCompPackV1$

2009-11-14 21:33:15 ----HD---- D:\WINDOWS\$NtUninstallXPSEPSCLP$

2009-11-14 20:15:56 ----AD---- D:\autorun(2).inf

2009-11-13 18:19:33 ----A---- D:\Arquivos de programas\Arquivos comuns\operaprefs_default.ini

2009-11-13 18:19:18 ----D---- D:\Arquivos de programas\Arquivos comuns\locale

2009-11-06 14:09:04 ----D---- D:\Documents and Settings\edsom luis\Dados de aplicativos\Yahoo!

2009-11-04 20:02:03 ----D---- D:\Documents and Settings\All Users\Dados de aplicativos\Malwarebytes

2009-11-03 18:54:13 ----D---- D:\Arquivos de programas\Arquivos comuns\DESIGNER

2009-11-03 18:52:07 ----D---- D:\Arquivos de programas\Microsoft.NET

2009-11-03 18:49:11 ----D---- D:\Arquivos de programas\Microsoft Visual Studio 8

2009-11-03 10:27:21 ----D---- D:\SMCLpav

 

======List of files/folders modified in the last 2 months======

 

2009-12-31 18:21:42 ----A---- D:\WINDOWS\system.ini

2009-12-30 17:49:18 ----A---- D:\WINDOWS\win.ini

2009-12-29 04:00:00 ----A---- D:\WINDOWS\IsUn0416.exe

2009-12-21 23:47:14 ----A---- D:\WINDOWS\system32\PerfStringBackup.INI

2009-12-14 05:35:46 ----N---- D:\WINDOWS\Setup1.exe

2009-12-14 05:35:46 ----A---- D:\WINDOWS\ST6UNST.EXE

2009-12-09 22:54:08 ----A---- D:\WINDOWS\PEV.exe

2009-12-01 18:06:20 ----A---- D:\WINDOWS\system32\MRT.exe

2009-11-24 19:40:16 ----A---- D:\WINDOWS\system32\deploytk.dll

2009-11-21 09:55:50 ----A---- D:\WINDOWS\Rav.ini

2009-11-13 18:19:06 ----A---- D:\Arquivos de programas\Arquivos comuns\operadef6.ini

 

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 

R1 AmdK7;AMD K7 Processor Driver; D:\WINDOWS\system32\DRIVERS\amdk7.sys [2008-04-13 41856]

R1 avgio;avgio; \??\D:\Arquivos de programas\Avira\AntiVir Desktop\avgio.sys []

R1 avipbb;avipbb; D:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]

R1 ssmdrv;ssmdrv; D:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]

R1 VBoxDrv;VirtualBox Service; D:\WINDOWS\system32\DRIVERS\VBoxDrv.sys [2009-09-09 115856]

R1 VBoxUSBMon;VirtualBox USB Monitor Driver; D:\WINDOWS\system32\DRIVERS\VBoxUSBMon.sys [2009-09-09 41424]

R2 713xTVCard;SAA7131 TV Card; D:\WINDOWS\system32\DRIVERS\SAA713x.sys [2005-03-15 277504]

R2 avgntflt;avgntflt; D:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-12-08 56816]

R3 cmuda;C-Media WDM Audio Interface; D:\WINDOWS\system32\drivers\cmuda.sys [2005-12-15 1368000]

R3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service; D:\WINDOWS\system32\DRIVERS\fetnd5bv.sys [2008-09-22 43520]

R3 usbehci;Microsoft USB 2.0 Enhanced Host Controller Miniport Driver; D:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]

R3 usbhub;USB2 Enabled Hub; D:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]

R3 usbprint;Microsoft USB PRINTER Class; D:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]

R3 usbuhci;Microsoft USB Universal Host Controller Miniport Driver; D:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]

R3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter; D:\WINDOWS\system32\DRIVERS\VBoxNetAdp.sys [2009-09-09 91856]

R3 VBoxNetFlt;VBoxNetFlt Service; D:\WINDOWS\system32\DRIVERS\VBoxNetFlt.sys [2009-09-09 100368]

R3 xpvcom;XPVCOM Port; D:\WINDOWS\system32\DRIVERS\XPVCOM.sys [2007-03-23 30032]

R4 43617761;43617761; D:\WINDOWS\system32\DRIVERS\43617761.sys []

S3 catchme;catchme; \??\D:\DOCUME~1\EDSOML~1\CONFIG~1\Temp\catchme.sys []

S3 CCDECODE;Closed Caption Decoder; D:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]

S3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet Adapter NT Driver; D:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165]

S3 KProcWatch;KProcWatch; D:\WINDOWS\system32\drivers\KProcWatch.sys []

S3 mbr;mbr; \??\D:\DOCUME~1\EDSOML~1\CONFIG~1\Temp\mbr.sys []

S3 MSTEE;Conversor em T entre locais de fluxo contínuo Microsoft; D:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]

S3 NABTSFEC;NABTS/FEC VBI Codec; D:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]

S3 NdisIP;Conexão de TV e vídeo da Microsoft; D:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]

S3 RegGuard;RegGuard; \??\D:\WINDOWS\system32\Drivers\regguard.sys []

S3 rspSanity;rspSanity; D:\WINDOWS\system32\DRIVERS\rspSanity32.sys [2009-03-02 30136]

S3 SLIP;BDA Slip De-Framer; D:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]

S3 streamip;BDA IPSink; D:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]

S3 TfNetMon;TfNetMon; D:\WINDOWS\system32\drivers\TfNetMon.sys []

S3 usbaudio;Driver de áudio USB (WDM); D:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]

S3 USBSTOR;USB Mass Storage Driver; D:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]

S3 WSTCODEC;World Standard Teletext Codec; D:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]

S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; D:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]

S4 IntelIde;IntelIde; D:\WINDOWS\system32\drivers\IntelIde.sys []

S4 WS2IFSL;Ambiente de suporte a provedores de serviços não-IFS do Windows Socket 2.0; D:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-10-28 12032]

 

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 

R2 AntiVirSchedulerService;Avira AntiVir Scheduler; D:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]

R2 AntiVirService;Avira AntiVir Guard; D:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]

R2 JavaQuickStarterService;Java Quick Starter; D:\Arquivos de programas\Java\jre6\bin\jqs.exe [2009-11-24 153376]

R2 MDM;Machine Debug Manager; D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]

R2 SeaPort;SeaPort; D:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]

R2 ZeppelinService;plasservice; D:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe [2009-02-18 587216]

S3 aspnet_state;Serviço de estado do ASP.NET; D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]

S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]

S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; d:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]

S3 IDriverT;InstallDriver Table Manager; D:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]

S3 idsvc;Windows CardSpace; D:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]

S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; D:\WINDOWS\system32\svchost.exe [2008-04-14 14336]

S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; D:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

 

-----------------EOF-----------------

 

info.txt logfile of random's system information tool 1.06 2009-12-31 13:43:10

 

======Uninstall list======

 

-->D:\Arquivos de programas\InstallShield Installation Information\{6216990B-B1F3-4908-81AA-7D9CE2B07E39}\setup.exe -runfromtemp -l0x0009 -removeonly

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 D:\WINDOWS\INF\PCHealth.inf

Adobe Flash Player 10 ActiveX-->D:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe

Adobe Flash Player 10 Plugin-->D:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe

Adobe Reader 9.2 - Português-->MsiExec.exe /I{AC76BA86-7AD7-1046-7B44-A92000000001}

AlienGUIse Theme Manager-->D:\ARQUIV~1\ALIENG~1\thememgr.exe /uninstallwise

Atualização de Segurança para Windows Internet Explorer 7 (KB938127)-->"D:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"

Atualização de Segurança para Windows Internet Explorer 7 (KB938127-v2)-->"D:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"

Atualização de Segurança para Windows Internet Explorer 7 (KB958215)-->"D:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"

Atualização de Segurança para Windows Internet Explorer 7 (KB960714)-->"D:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"

Atualização de Segurança para Windows Internet Explorer 7 (KB961260)-->"D:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"

Atualização de Segurança para Windows Internet Explorer 8 (KB969897)-->"D:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"

Atualização de Segurança para Windows Internet Explorer 8 (KB971961)-->"D:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"

Atualização de Segurança para Windows Internet Explorer 8 (KB972260)-->"D:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"

Atualização de Segurança para Windows Internet Explorer 8 (KB974455)-->"D:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"

Atualização de Segurança para Windows Internet Explorer 8 (KB976325)-->"D:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe"

Atualização de Segurança para Windows XP (KB961371-v2)-->"D:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"

Atualização para Windows Internet Explorer 8 (KB973874)-->"D:\WINDOWS\ie8updates\KB973874-IE8\spuninst\spuninst.exe"

Atualização para Windows Internet Explorer 8 (KB976749)-->"D:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"

BrOffice.org 3.1-->MsiExec.exe /I{CE853177-215B-4C6D-AB90-3DCE66BA7D75}

CCleaner-->"D:\Arquivos de programas\CCleaner\uninst.exe"

C-Media WDM Audio Driver-->D:\WINDOWS\system32\cmirmdrv.exe

CursorXP-->D:\Arquivos de programas\CursorXP\CurXPUtil.exe -u

EVEREST Home Edition v2.20-->"D:\Arquivos de programas\Lavalys\EVEREST Home Edition\unins000.exe"

Gadwin PrintScreen-->D:\Arquivos de programas\Gadwin Systems\PrintScreen\Uninstall.exe

HijackThis 2.0.2-->"D:\Documents and Settings\edsom luis\Meus documentos\Downloads\HijackThis.exe" /uninstall

Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->D:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""

Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->D:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""

IRPF2010 - Declaração de Ajuste Anual e Final de Espólio-->C:\ARQUIV~2\IRPF2010\UNWISE.EXE C:\ARQUIV~2\IRPF2010\INSTALL.LOG

Java 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF}

Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}

K-Meleon 1.5.3 en-US (remove only)-->D:\Arquivos de programas\K-Meleon\uninstall.exe

Malwarebytes' Anti-Malware-->"D:\Arquivos de programas\Malwarebytes' Anti-Malware\unins000.exe"

Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}

Microsoft .NET Framework 3.5 Language Pack - ptb-->d:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack - ptb\setup.exe

Microsoft .NET Framework 3.5 Language Pack - ptb-->MsiExec.exe /I{AA6E423F-CBDF-3608-AC30-0CF08D7C9A07}

Microsoft .NET Framework 3.5 SP1-->D:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe

Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}

Microsoft Compression Client Pack 1.0 for Windows XP-->"D:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"

Microsoft Internationalized Domain Names Mitigation APIs-->"D:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"

Microsoft National Language Support Downlevel APIs-->"D:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"

Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}

Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}

Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}

Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}

Microsoft User-Mode Driver Framework Feature Pack 1.0-->"D:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"

Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}

Mozilla Firefox (3.5)-->D:\Arquivos de programas\Mozilla Firefox 3.5 Preview\uninstall\helper.exe

MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}

Opera 10.10-->MsiExec.exe /X{FB8148DD-C575-4B0A-9F6C-0CFC46937930}

Revo Uninstaller 1.85-->D:\Arquivos de programas\VS Revo Group\Revo Uninstaller\uninst.exe

Sun VirtualBox-->MsiExec.exe /I{CBE35521-6D78-4F6A-97A1-018C14335287}

Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->D:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""

você 9.0 Runtime-->MsiExec.exe /I{A040AC77-C1AA-4CC9-8931-9F648AF178F6}

VIA Rhine-Family Fast-Ethernet Adapter-->Rundll32.exe vuins32.dll,vuins32Ex $Rhine $VIA

Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}

Visual C++ 2008 x86 Runtime - v9.0.30729.01-->D:\WINDOWS\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""

Windows Imaging Component-->"D:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"

Windows Media Format 11 runtime-->"D:\Arquivos de programas\Windows Media Player\wmsetsdk.exe" /UninstallAll

Windows Media Format 11 runtime-->"D:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"

XML Paper Specification Shared Components Language Pack 1.0-->"D:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"

ZHPDiag 1.24-->"D:\Arquivos de programas\ZHPDiag\unins000.exe"

 

======Security center information======

 

AV: AntiVir Desktop

 

======System event log======

 

Computer Name: EDIM

Event Code: 7036

Message: O serviço Serviços de terminal entrou no estado executando.

 

Record Number: 60838

Source Name: Service Control Manager

Time Written: 20100105042110.000000-120

Event Type: Informações

User:

 

Computer Name: EDIM

Event Code: 17

Message: AVGNTFLT successfully loaded

 

Record Number: 60837

Source Name: avgntflt

Time Written: 20100105042030.000000-120

Event Type: Informações

User:

 

Computer Name: EDIM

Event Code: 1

Message: O filtro da restauração do sistema encontrou o erro inesperado '0xC0000001' ao processar o arquivo '' no volume 'HarddiskVolume2'. O monitoramento do volume foi interrompido.

 

Record Number: 60836

Source Name: sr

Time Written: 20100105042030.000000-120

Event Type: Erro

User:

 

Computer Name: EDIM

Event Code: 6005

Message: O serviço Log de eventos foi iniciado.

 

Record Number: 60835

Source Name: EventLog

Time Written: 20100105042013.000000-120

Event Type: Informações

User:

 

Computer Name: EDIM

Event Code: 6009

Message: Microsoft ® Windows ® 5.01. 2600 Service Pack 3 Uniprocessor Free.

 

Record Number: 60834

Source Name: EventLog

Time Written: 20100105042013.000000-120

Event Type: Informações

User:

 

=====Application event log=====

 

Computer Name: EDIM

Event Code: 1800

Message: O Serviço da Central de Segurança do Windows foi iniciado.

 

Record Number: 529

Source Name: SecurityCenter

Time Written: 20091028163004.000000-120

Event Type: Informações

User:

 

Computer Name: EDIM

Event Code: 0

Message: Service started

 

Record Number: 528

Source Name: SeaPort

Time Written: 20091028162946.000000-120

Event Type: Informações

User:

 

Computer Name: EDIM

Event Code: 1001

Message: Verificando o sistema de arquivos em D:

O tipo do sistema de arquivos é FAT32.

 

 

É necessário verificar a consistência de um dos discos. Você

pode cancelar a verificaçao de disco, mas é altamente recomendável

continuar.

O Windows verificará agora o disco.

O número de série do volume é 40F5-D2EB

\Documents and Settings\All Users\Dados de aplicativos\Microsoft\User Account Pictures\edsom luis.BMP A primeira unidade de alocaçao é inválida. A entrada será truncada.

\WINDOWS\Tasks\SA.DAT A primeira unidade de alocaçao é inválida. A entrada será truncada.

Deseja converter cadeias perdidas em arquivos (S/N)? Sim

64 KB em 2 arquivos recuperados.

O Windows fez correçoes no sistema de arquivos.

61867232 KB de espaço total em disco.

1158912 KB em 1068 arquivos ocultos.

176288 KB em 5485 pastas.

27309280 KB em 56825 arquivos.

32 KB em setores defeituosos.

33222688 KB disponíveis.

 

32768 bytes em cada unidade de alocaçao.

1933351 total de unidades de alocaçao no disco.

1038209 unidades de alocaçao disponíveis em disco.

 

 

Record Number: 527

Source Name: Winlogon

Time Written: 20091028162917.000000-120

Event Type: Informações

User:

 

Computer Name: EDIM

Event Code: 1001

Message: Verificando o sistema de arquivos em C:

O tipo do sistema de arquivos é FAT32.

 

 

É necessário verificar a consistência de um dos discos. Você

pode cancelar a verificaçao de disco, mas é altamente recomendável

continuar.

O Windows verificará agora o disco.

O número de série do volume é 40F5-D453

O Windows verificou o sistema de arquivos e nao encontrou problemas.

18118012 KB de espaço total em disco.

826528 KB em 714 arquivos ocultos.

17148 KB em 2820 pastas.

10224924 KB em 89742 arquivos.

4 KB em setores defeituosos.

7049396 KB disponíveis.

 

4096 bytes em cada unidade de alocaçao.

4529503 total de unidades de alocaçao no disco.

1762349 unidades de alocaçao disponíveis em disco.

 

 

Record Number: 526

Source Name: Winlogon

Time Written: 20091028162917.000000-120

Event Type: Informações

User:

 

Computer Name: EDIM

Event Code: 5000

Message: EventType visualstudio8setup, P1 microsoft .net framework 2.0-kb974417, P2 1046, P3 1605, P4 msi, P5 f, P6 9.0.40302.0, P7 install, P8 x86, P9 xp, P10 0.

 

Record Number: 525

Source Name: HotFixInstaller

Time Written: 20091028010303.000000-120

Event Type: Erro

User:

 

======Environment variables======

 

"ComSpec"=%SystemRoot%\system32\cmd.exe

"FP_NO_HOST_CHECK"=NO

"NUMBER_OF_PROCESSORS"=1

"OS"=Windows_NT

"PATH"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\wbem;C:;C:\WINDOWS;C:\WINDOWS\system32

"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH

"PROCESSOR_ARCHITECTURE"=x86

"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 1, AuthenticAMD

"PROCESSOR_LEVEL"=6

"PROCESSOR_REVISION"=0801

"TEMP"=%SystemRoot%\TEMP

"TMP"=%SystemRoot%\TEMP

"VBOX_INSTALL_PATH"=D:\Arquivos de programas\Sun\VirtualBox\

"windir"=%SystemRoot%

 

-----------------EOF-----------------

 

 

Grato e abraços

Compartilhar este post


Link para o post
Compartilhar em outros sites
Este(a) diretório/dll; d:\windows\rrxx.dll pertençe a um otimizador de velocidade para o win XP .

Este item process.exe ; poderia ser de um software qualquer ?

:seta: Todos os itens excluidos pelo Combofix ficam guardados na quarentena dele (que fica localizada em C:\Qoobox\Quarantine). Então se algum arquivo importante foi removido pelo Combofix por engano, você tem a opção de ir na quarentena dele copiar o arquivo e colá-lo no local de onde ele foi removido. Mas antes de fazer isto seria importante enviá-los para análize nestes endereços abaixo:

http://virscan.org/

http://www.virustotal.com/

http://virusscan.jotti.org/

http://www.viruschief.com/

 

Nestes sites acima o arquivo será escaneado por vários antivírus ao mesmo tempo, o que dará uma certeza muito maior de que o arquivo seja seguro ou não.

__________________________________________

 

:seta: Acesse o site Virus Total e envie este arquivo destacado em vermelho abaixo para ser analisado, e depois poste o link com o resultado do escaneamento do arquivo para podermos ver o resultado do escaneamento:

 

d:\windows\system32\DRIVERS\43617761.sys

 

Obs: Caso apareça uma mensagem no Virus Total dizendo que o arquivo já foi analizado, clique no botão Reanalizar arquivo agora.

 

Assim que a análise for concluida, copie o endereço do link que aparecerá na barra de endereços do seu navegador no escaneamento do arquivo acima e poste este links na sua próxima resposta juntamente com o outro log pedido abaixo.

___________________________________________

 

:seta: Siga, por gentileza, as dicas deste tutorial para fazer um escaneamento de seu PC pelo Nod32 Online:

 

Tutorial do antivirus Nod32 Online

 

Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador:

C:\Arquivos de programas\Eset\Eset Online Scanner\log.txt

 

Na sua próxima resposta poste este log do Nod32 Online juntamente com o resultado do escaneamento no Virus Total e nos diga como está seu PC depois disto.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde !

 

Resultado do d:\windows\rrxx.dll :

 

Arquivo rrxx.dll recebido em 2009.12.31 19:03:07 (UTC)

Andamento: Carregando ... na fila aguardando analisando terminado NÃO ENCONTRADO PARADO

Resultado: 0/40 (0%)

Carregando informação do servidor...

O seu arquivo está na posição: 2.

Tempo estimado de início é entre 50 e 71 segundos.

Não feche a janela até que a análise esteja completa.

O mecanismo que estava processando o arquivo parou, nós esperaremos alguns segundos para tentar recuperar o resultado.

Se estiver esperando por mais de cinco minutos, você terá que reenviar o arquivo.

O seu arquivo está sendo analisado por VirusTotal no momento,

os resultados serão exibidos assim que forem gerados.

Modo compacto Modo compacto

Imprimir resultados Imprimir resultados

O seu arquivo expirou ou não existe.

O serviço está parado no momento, o seu arquivo está esperando para ser analisado (posição: ) por tempo indeterminado.

 

Você pode aguardar por resposta na página (atualização automática) ou digite o seu email no campo abaixo e clique em "enviar" para que o sistema envie uma notificação quando a análise terminar.

Email:

 

Antivírus Versão Última Atualização Resultado

a-squared 4.5.0.43 2009.12.31 -

AhnLab-V3 5.0.0.2 2009.12.31 -

AntiVir 7.9.1.122 2009.12.31 -

Antiy-AVL 2.0.3.7 2009.12.31 -

Authentium 5.2.0.5 2009.12.31 -

Avast 4.8.1351.0 2009.12.31 -

AVG 8.5.0.430 2009.12.31 -

BitDefender 7.2 2009.12.31 -

CAT-QuickHeal 10.00 2009.12.31 -

ClamAV 0.94.1 2009.12.31 -

Comodo 3429 2009.12.31 -

DrWeb 5.0.1.12222 2009.12.31 -

eSafe 7.0.17.0 2009.12.31 -

eTrust-Vet 35.1.7208 2009.12.31 -

F-Prot 4.5.1.85 2009.12.31 -

F-Secure 9.0.15370.0 2009.12.31 -

Fortinet 4.0.14.0 2009.12.31 -

GData 19 2009.12.31 -

Ikarus T3.1.1.79.0 2009.12.31 -

Jiangmin 13.0.900 2009.12.31 -

K7AntiVirus 7.10.935 2009.12.31 -

Kaspersky 7.0.0.125 2009.12.31 -

McAfee 5848 2009.12.31 -

McAfee+Artemis 5848 2009.12.31 -

McAfee-GW-Edition 6.8.5 2009.12.31 -

Microsoft 1.5302 2009.12.31 -

NOD32 4732 2009.12.31 -

Norman 6.04.03 2009.12.31 -

nProtect 2009.1.8.0 2009.12.31 -

Panda 10.0.2.2 2009.12.31 -

PCTools 7.0.3.5 2009.12.31 -

Prevx 3.0 2009.12.31 -

Rising 22.28.03.04 2009.12.31 -

Sophos 4.49.0 2009.12.31 -

Sunbelt 3.2.1858.2 2009.12.31 -

TheHacker 6.5.0.3.123 2009.12.31 -

TrendMicro 9.120.0.1004 2009.12.31 -

VBA32 3.12.12.1 2009.12.31 -

ViRobot 2009.12.31.2118 2009.12.31 -

VirusBuster 5.0.21.0 2009.12.31 -

Informações adicionais

File size: 3 bytes

MD5...: 3841822014f738222634f8040e3e5fef

SHA1..: 035aad85eef262df6c47a767762832f093d7411a

SHA256: b259bcb434250e59221023c52831a95998cc89345587a711578627e51ade37ec

ssdeep: 3:xn:xn

PEiD..: -

PEInfo: -

RDS...: NSRL Reference Data Set

-

pdfid.: -

sigcheck:

publisher....: n/a

copyright....: n/a

product......: n/a

description..: n/a

original name: n/a

internal name: n/a

file version.: n/a

comments.....: n/a

signers......: -

signing date.: -

verified.....: Unsigned

trid..: Unknown!

 

 

 

Resultado do d:\windows\system32\DRIVERS\43617761.sys :

 

O arquivo não existe cfe. print infra .

 

screenshot008o.th.png

 

 

 

Segue o log do nod 32 :

 

 

ESETSmartInstaller@High as CAB hook log:

OnlineScanner.ocx - registred OK

# version=7

# IEXPLORE.EXE=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)

# OnlineScanner.ocx=1.0.0.6211

# api_version=3.0.2

# EOSSerial=fb0b73e41b1f8a469255680fee022a59

# end=finished

# remove_checked=true

# archives_checked=true

# unwanted_checked=true

# unsafe_checked=false

# antistealth_checked=true

# utc_time=2009-12-31 17:15:41

# local_time=2009-12-31 16:00:01 (-0300, Hora oficial do Brasil)

# country="Brazil"

# lang=1033

# osver=5.1.2600 NT Service Pack 3

# compatibility_mode=1797 88 800 800 258741325984

# compatibility_mode=7425 88 24 0 0

# compatibility_mode=8195 88 431 4 259741203519888556

# compatibility_mode=8196 88 431 4 259741203519888556

# compatibility_mode=8197 88 431 4 259741203519888556

# compatibility_mode=8198 88 431 4 259741203519888556

# compatibility_mode=8199 88 431 4 259741203519888556

# compatibility_mode=8200 88 431 4 259741203519888556

# compatibility_mode=8201 88 431 4 259741203519888556

# compatibility_mode=8202 88 431 4 259741203519888556

# scanned=66184

# found=0

# cleaned=0

# scan_time=15230

 

 

Grato e abraços

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde!

 

 

Está tudo jóia .

 

 

Obrigado pela tua atenção e abraços .

 

 

Um bom inicio do 2010 para você e familia .

Compartilhar este post


Link para o post
Compartilhar em outros sites

PROBLEMA RESOLVIDO!

 

Caso o autor necessite que o tópico seja reaberto basta enviar uma Mensagem Privada para um Moderador com um link para o tópico.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.