Usamos cookies para medir audiência e melhorar sua experiência. Você pode aceitar ou recusar a qualquer momento. Veja sobre o iMasters.
Boa noite, gostaria de uma análise ao seguinte log:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 2:03:37, on 05-01-2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programas\Intel\Wireless\Bin\EvtEng.exe
C:\Programas\Intel\Wireless\Bin\S24EvMon.exe
C:\Programas\AVG\AVG9\avgchsvx.exe
C:\Programas\AVG\AVG9\avgrsx.exe
C:\Programas\AVG\AVG9\avgcsrvx.exe
C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe
C:\Programas\AVG\AVG9\avgwdsvc.exe
C:\PROGRA~1\ESRI\License\arcgis9x\ARCGIS.exe
C:\Programas\Ficheiros comuns\BinarySense\hldasvc.exe
C:\Programas\Ficheiros comuns\BinarySense\hldasvc.exe
C:\Programas\AVG\AVG9\avgnsx.exe
C:\Programas\Ficheiros comuns\eMail ID\IconixService.exe
C:\Programas\Java\jre6\bin\jqs.exe
C:\Programas\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programas\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programas\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programas\Intel\Wireless\Bin\EOUWiz.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Programas\eMail ID\OEAddOn\OEdmn_6.exe
C:\Programas\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programas\DAEMON Tools Lite\DTLite.exe
C:\WINDOWS\system32\igfxext.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Programas\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programas\AVG\AVG9\avgtray.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programas\Internet Explorer\iexplore.exe
C:\Programas\Internet Explorer\iexplore.exe
C:\Programas\Internet Explorer\iexplore.exe
C:\Programas\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Programas\Hijackthis\Trend Micro\HiJackThis\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hiperligações
O2 - BHO: vShare Plugin - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Programas\vShare\vshare_toolbar.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programas\Ficheiros comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programas\AVG\AVG9\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programas\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: IconixBHOClass Class - {761233B6-F228-49E4-8F6B-668499D4E55A} - C:\Programas\eMail ID\IEAddOn\IconixBHO_44.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programas\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programas\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: vShare Plugin - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Programas\vShare\vshare_toolbar.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [intelZeroConfig] "C:\Programas\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [EOUApp] "C:\Programas\Intel\Wireless\Bin\EOUWiz.exe"
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [iconixOEAddOn] "C:\Programas\eMail ID\OEAddOn\OEdmn_6.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programas\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programas\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O8 - Extra context menu item: Enviar para Dispositivo &Bluetooth... - C:\Programas\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Documents and Settings\João Bezerra\Application Data\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programas\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: (no name) - {400A6CFA-E326-4d61-A90C-9AD75358DC5F} - C:\Programas\eMail ID\IEAddOn\IconixBHO_44.dll
O9 - Extra 'Tools' menuitem: Email ID Preferences - {400A6CFA-E326-4d61-A90C-9AD75358DC5F} - C:\Programas\eMail ID\IEAddOn\IconixBHO_44.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programas\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programas\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {BC3F6B6D-2E49-4603-B028-7411655713F3} - C:\Programas\eMail ID\IEAddOn\IconixBHO_44.dll
O9 - Extra 'Tools' menuitem: About Email ID - {BC3F6B6D-2E49-4603-B028-7411655713F3} - C:\Programas\eMail ID\IEAddOn\IconixBHO_44.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O9 - Extra button: PokerTime - {00000000-0000-0000-0000-000000000000} - C:\WINDOWS\system32\shdocvw.dll (HKCU)
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4BFD075D-C36E-4F28-BB0A-5D472795197A} (PowerLoader Class) - http://pt.powerchallenge.com/applet/PowerLoader.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5483.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www.ca.com/us/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Control) - https://plugins.valueactive.eu/flashax/iefax.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programas\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: hddlife - {BD758015-47D9-477A-8873-4B688A2BC0E2} - "C:\Programas\Ficheiros comuns\BinarySense\hlAPP.dll" (file missing)
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programas\AVG\AVG9\avgpp.dll
O18 - Protocol: vsharechrome - {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} - C:\Programas\vShare\vshare_toolbar.dll
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon da cache de categorias dos componentes - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: ArcGIS License Manager - Unknown owner - C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe
O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Programas\AVG\AVG9\avgwdsvc.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programas\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programas\Ficheiros comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Serviço Google Update (gupdate1c9b276a161315a) (gupdate1c9b276a161315a) - Google Inc. - C:\Programas\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programas\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HDDlife HDD Access service - BinarySense, Inc. - C:\Programas\Ficheiros comuns\BinarySense\hldasvc.exe
O23 - Service: Iconix Update Service (IconixService) - Unknown owner - C:\Programas\Ficheiros comuns\eMail ID\IconixService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programas\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programas\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Programas\CDBurnerXP\NMSAccessU.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ReaConverter scheduler service (rcp_service) - ReaSoft - C:\Programas\ReaConverter 5.5 Pro\rcp_scheduler.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programas\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programas\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Wowza Media Server (WowzaMediaServer) - Unknown owner - C:\Programas\liQeNSoft\AdtvSoft\bin\wrapper.exe
O23 - Service: wpa_supplicant service (wpasvc) - Unknown owner - (no file)
--
End of file - 11679 bytes
Aguardo uma resposta,
Obrigado,
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Database version: 5464
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 8.0.6001.18702
05-01-2011 23:49:28
mbam-log-2011-01-05 (23-49-28).txt
Scan type: Full scan (C:\|D:\|E:\|)
Objects scanned: 304577
Time elapsed: 43 minute(s), 23 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 1
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 1
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bet365casino (PUP.Casino) -> Quarantined and deleted successfully.
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
c:\Casino\casino at bet365\_setupcasino_a616b8.exe (PUP.Casino) -> Quarantined and deleted successfully.
__________________________________________________________________________________
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:59:06, on 05-01-2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\PROGRA~1\AVG\AVG10\avgchsvx.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programas\Intel\Wireless\Bin\EvtEng.exe
C:\Programas\Intel\Wireless\Bin\S24EvMon.exe
C:\Programas\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programas\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programas\Intel\Wireless\Bin\EOUWiz.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Programas\eMail ID\OEAddOn\OEdmn_6.exe
C:\Programas\AVG\AVG10\avgtray.exe
C:\Programas\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\igfxext.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programas\DAEMON Tools Lite\DTLite.exe
C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe
C:\PROGRA~1\ESRI\License\arcgis9x\ARCGIS.exe
C:\Programas\AVG\AVG10\avgwdsvc.exe
C:\Programas\AVG\AVG10\Identity Protection\agent\bin\avgidsmonitor.exe
C:\Programas\Ficheiros comuns\BinarySense\hldasvc.exe
C:\Programas\Ficheiros comuns\BinarySense\hldasvc.exe
C:\Programas\Ficheiros comuns\eMail ID\IconixService.exe
C:\Programas\AVG\AVG10\avgnsx.exe
C:\Programas\AVG\AVG10\avgemcx.exe
C:\Programas\AVG\AVG10\avgui.exe
C:\Programas\Java\jre6\bin\jqs.exe
C:\Programas\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programas\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programas\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programas\Internet Explorer\iexplore.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Programas\Internet Explorer\iexplore.exe
C:\Programas\Internet Explorer\iexplore.exe
C:\Programas\AVG\AVG10\avgscanx.exe
C:\Programas\AVG\AVG10\avgcsrvx.exe
C:\Programas\AVG\AVG10\avgscanx.exe
C:\Programas\Windows Live\Contacts\wlcomm.exe
C:\Programas\Lavasoft\Ad-Aware\AAWTray.exe
C:\PROGRA~1\AVG\AVG10\avgrsx.exe
C:\Programas\AVG\AVG10\avgcsrvx.exe
C:\Programas\Hijackthis\Trend Micro\HiJackThis\HiJackThis.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\system32\NOTEPAD.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hiperligações
O2 - BHO: vShare Plugin - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Programas\vShare\vshare_toolbar.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programas\Ficheiros comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programas\AVG\AVG10\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programas\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: IconixBHOClass Class - {761233B6-F228-49E4-8F6B-668499D4E55A} - C:\Programas\eMail ID\IEAddOn\IconixBHO_44.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programas\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programas\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: vShare Plugin - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Programas\vShare\vshare_toolbar.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [intelZeroConfig] "C:\Programas\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [EOUApp] "C:\Programas\Intel\Wireless\Bin\EOUWiz.exe"
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [iconixOEAddOn] "C:\Programas\eMail ID\OEAddOn\OEdmn_6.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVG_TRAY] C:\Programas\AVG\AVG10\avgtray.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programas\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programas\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O8 - Extra context menu item: Enviar para Dispositivo &Bluetooth... - C:\Programas\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Documents and Settings\João Bezerra\Application Data\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programas\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: (no name) - {400A6CFA-E326-4d61-A90C-9AD75358DC5F} - C:\Programas\eMail ID\IEAddOn\IconixBHO_44.dll
O9 - Extra 'Tools' menuitem: Email ID Preferences - {400A6CFA-E326-4d61-A90C-9AD75358DC5F} - C:\Programas\eMail ID\IEAddOn\IconixBHO_44.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programas\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programas\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {BC3F6B6D-2E49-4603-B028-7411655713F3} - C:\Programas\eMail ID\IEAddOn\IconixBHO_44.dll
O9 - Extra 'Tools' menuitem: About Email ID - {BC3F6B6D-2E49-4603-B028-7411655713F3} - C:\Programas\eMail ID\IEAddOn\IconixBHO_44.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O9 - Extra button: PokerTime - {00000000-0000-0000-0000-000000000000} - C:\WINDOWS\system32\shdocvw.dll (HKCU)
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4BFD075D-C36E-4F28-BB0A-5D472795197A} (PowerLoader Class) - http://pt.powerchallenge.com/applet/PowerLoader.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5483.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www.ca.com/us/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Control) - https://plugins.valueactive.eu/flashax/iefax.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programas\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: hddlife - {BD758015-47D9-477A-8873-4B688A2BC0E2} - "C:\Programas\Ficheiros comuns\BinarySense\hlAPP.dll" (file missing)
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programas\AVG\AVG10\avgpp.dll
O18 - Protocol: vsharechrome - {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} - C:\Programas\vShare\vshare_toolbar.dll
O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon da cache de categorias dos componentes - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: ArcGIS License Manager - Unknown owner - C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Programas\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Programas\AVG\AVG10\avgwdsvc.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programas\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programas\Ficheiros comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Serviço Google Update (gupdate1c9b276a161315a) (gupdate1c9b276a161315a) - Google Inc. - C:\Programas\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programas\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HDDlife HDD Access service - BinarySense, Inc. - C:\Programas\Ficheiros comuns\BinarySense\hldasvc.exe
O23 - Service: Iconix Update Service (IconixService) - Unknown owner - C:\Programas\Ficheiros comuns\eMail ID\IconixService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programas\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programas\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Programas\CDBurnerXP\NMSAccessU.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ReaConverter scheduler service (rcp_service) - ReaSoft - C:\Programas\ReaConverter 5.5 Pro\rcp_scheduler.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programas\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programas\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Wowza Media Server (WowzaMediaServer) - Unknown owner - C:\Programas\liQeNSoft\AdtvSoft\bin\wrapper.exe
O23 - Service: wpa_supplicant service (wpasvc) - Unknown owner - (no file)
--
End of file - 12166 bytes
O meu novo antivirus encontrou 1 problema que foi removido, mas o sistema continua um pouco lento. O processo "wlcomm.exe" está gastando muitos recursos.
:seta: Siga, por gentileza as dicas deste tutorial para fazer uma limpeza de seu PC com o Spyware Doctor:
Tutorial do Spyware Doctor Starter Edition
Na sua próxima resposta poste este log do Spyware Doctor juntamente com um novo log do Hijackthis e nos diga como está o seu Pc depois disto.
Ficamos no aguardo.
PC Tools Spyware Doctor
Date
Status
06-01-2011 20:26:45:343
Serviço Iniciado
Aplicações de Serviço do Spyware Doctor iniciadas
06-01-2011 20:26:45:343
Motor Anti-Malware
Configuração do motor Anti-Malware carregada com sucesso.
06-01-2011 20:26:56:328
Verificação Iniciada
Tipo de Verificação - Intelli-Scan
06-01-2011 20:27:25:31
Estado do IntelliGuard
Todos os IntelliGuards foram Activados
06-01-2011 20:27:52:500
Resultados do Immunizer
A secção do ActiveX foi imunizada. Itens 3979 processados.
06-01-2011 20:28:25:781
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:28:25:781
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:28:26:171
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:28:26:546
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:28:26:656
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:28:26:656
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:28:26:656
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:28:26:703
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:28:26:984
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:28:28:843
Infecção detectada neste computador
Nome da Ameaça - Adware.Advertising
Tipo - Cookie
Nível de Risco - Baixo
Infecção - ad.zanox.com/ ad.zanox.com
06-01-2011 20:28:28:843
Infecção detectada neste computador
Nome da Ameaça - Adware.Advertising
Tipo - Cookie
Nível de Risco - Baixo
Infecção - ad.zanox.com/ ad.zanox.com
06-01-2011 20:28:29:328
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - adecn.com/ adecn.com
06-01-2011 20:28:29:328
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - adecn.com/ adecn.com
06-01-2011 20:28:29:859
Infecção detectada neste computador
Nome da Ameaça - Adware.Advertising
Tipo - Cookie
Nível de Risco - Baixo
Infecção - adriver.ru/ adriver.ru
06-01-2011 20:28:30:843
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - ads.sapo.pt/ ads.sapo.pt
06-01-2011 20:28:30:843
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - ads.sapo.pt/ ads.sapo.pt
06-01-2011 20:28:30:843
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - ads.sapo.pt/ ads.sapo.pt
06-01-2011 20:28:30:843
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - ads.sapo.pt/ ads.sapo.pt
06-01-2011 20:28:30:843
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - ads.sapo.pt/ ads.sapo.pt
06-01-2011 20:28:33:125
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - at.atwola.com/ at.atwola.com
06-01-2011 20:28:36:156
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - bn.uol.com.br/ bn.uol.com.br
06-01-2011 20:28:36:156
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - bn.uol.com.br/ bn.uol.com.br
06-01-2011 20:28:40:531
Infecção detectada neste computador
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Cookie
Nível de Risco - Médio
Infecção - clicksor.com/ clicksor.com
06-01-2011 20:28:40:531
Infecção detectada neste computador
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Cookie
Nível de Risco - Médio
Infecção - clicksor.com/ clicksor.com
06-01-2011 20:28:40:531
Infecção detectada neste computador
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Cookie
Nível de Risco - Médio
Infecção - clicksor.com/ clicksor.com
06-01-2011 20:28:40:531
Infecção detectada neste computador
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Cookie
Nível de Risco - Médio
Infecção - clicksor.com/ clicksor.com
06-01-2011 20:28:40:531
Infecção detectada neste computador
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Cookie
Nível de Risco - Médio
Infecção - clicksor.com/ clicksor.com
06-01-2011 20:28:40:531
Infecção detectada neste computador
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Cookie
Nível de Risco - Médio
Infecção - clicksor.com/ clicksor.com
06-01-2011 20:28:44:781
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - dkr1.ssisurveys.com/ dkr1.ssisurveys.com
06-01-2011 20:28:44:781
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - dkr1.ssisurveys.com/ dkr1.ssisurveys.com
06-01-2011 20:28:52:218
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - go.com/ go.com
06-01-2011 20:28:53:359
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - hit.gemius.pl/ hit.gemius.pl
06-01-2011 20:28:53:359
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - hit.gemius.pl/ hit.gemius.pl
06-01-2011 20:28:56:562
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - interwetten.com/ interwetten.com
06-01-2011 20:28:58:31
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:28:58:31
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:28:58:31
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:28:58:31
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:28:58:31
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:28:58:46
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:28:58:46
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:28:58:46
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:28:58:46
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:28:58:46
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:28:58:46
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:29:02:718
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - metacafe.122.2o7.net/ metacafe.122.2o7.net
06-01-2011 20:29:05:250
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - mycounter.tinycounter.com/ mycounter.tinycounter.com
06-01-2011 20:29:05:250
Infecção detectada neste computador
Nome da Ameaça - Spyware.Known_Bad_Sites
Tipo - Cookie
Nível de Risco - Alto
Infecção - myroitracking.com/ myroitracking.com
06-01-2011 20:29:05:250
Infecção detectada neste computador
Nome da Ameaça - Spyware.Known_Bad_Sites
Tipo - Cookie
Nível de Risco - Alto
Infecção - myroitracking.com/ myroitracking.com
06-01-2011 20:29:05:250
Infecção detectada neste computador
Nome da Ameaça - Spyware.Known_Bad_Sites
Tipo - Cookie
Nível de Risco - Alto
Infecção - myroitracking.com/ myroitracking.com
06-01-2011 20:29:05:250
Infecção detectada neste computador
Nome da Ameaça - Spyware.Known_Bad_Sites
Tipo - Cookie
Nível de Risco - Alto
Infecção - myroitracking.com/ myroitracking.com
06-01-2011 20:29:05:250
Infecção detectada neste computador
Nome da Ameaça - Spyware.Known_Bad_Sites
Tipo - Cookie
Nível de Risco - Alto
Infecção - myroitracking.com/ myroitracking.com
06-01-2011 20:29:05:250
Infecção detectada neste computador
Nome da Ameaça - Spyware.Known_Bad_Sites
Tipo - Cookie
Nível de Risco - Alto
Infecção - myroitracking.com/ myroitracking.com
06-01-2011 20:29:05:531
Infecção detectada neste computador
Nome da Ameaça - Adware.Lop!rem
Tipo - Cookie
Nível de Risco - Médio
Infecção - network.adsmarket.com/ network.adsmarket.com
06-01-2011 20:29:05:531
Infecção detectada neste computador
Nome da Ameaça - Adware.Lop!rem
Tipo - Cookie
Nível de Risco - Médio
Infecção - network.adsmarket.com/ network.adsmarket.com
06-01-2011 20:29:05:531
Infecção detectada neste computador
Nome da Ameaça - Adware.Lop!rem
Tipo - Cookie
Nível de Risco - Médio
Infecção - network.adsmarket.com/ network.adsmarket.com
06-01-2011 20:29:05:593
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - newsletter.interwetten.com/ newsletter.interwetten.com
06-01-2011 20:29:05:593
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - newsletter.interwetten.com/ newsletter.interwetten.com
06-01-2011 20:29:05:593
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - newsletter.interwetten.com/ newsletter.interwetten.com
06-01-2011 20:29:09:515
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - premiumtv.122.2o7.net/ premiumtv.122.2o7.net
06-01-2011 20:29:16:656
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - server.lon.liveperson.net/ server.lon.liveperson.net
06-01-2011 20:29:16:656
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - server.lon.liveperson.net/ server.lon.liveperson.net
06-01-2011 20:29:16:656
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - server.lon.liveperson.net/ server.lon.liveperson.net
06-01-2011 20:29:16:656
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - server.lon.liveperson.net/ server.lon.liveperson.net
06-01-2011 20:29:16:656
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - server.lon.liveperson.net/ server.lon.liveperson.net
06-01-2011 20:29:19:484
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - tacoda.at.atwola.com/ tacoda.at.atwola.com
06-01-2011 20:29:20:562
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - toplist.cz/ toplist.cz
06-01-2011 20:29:20:562
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - toplist.cz/ toplist.cz
06-01-2011 20:29:20:562
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - toplist.cz/ toplist.cz
06-01-2011 20:29:20:562
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - toplist.cz/ toplist.cz
06-01-2011 20:29:20:562
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - toplist.cz/ toplist.cz
06-01-2011 20:29:21:484
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - tuugo.com.pt/ tuugo.com.pt
06-01-2011 20:29:22:750
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - uol.com.br/ uol.com.br
06-01-2011 20:29:22:750
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - uol.com.br/ uol.com.br
06-01-2011 20:29:32:328
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - www.interwetten.com/ www.interwetten.com
06-01-2011 20:29:32:328
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - www.interwetten.com/ www.interwetten.com
06-01-2011 20:29:32:328
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - www.interwetten.com/ www.interwetten.com
06-01-2011 20:29:36:578
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - www.tuugo.com.pt/ www.tuugo.com.pt
06-01-2011 20:29:37:218
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - xiti.com/ xiti.com
06-01-2011 20:29:37:218
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - xiti.com/ xiti.com
06-01-2011 20:29:37:218
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - xiti.com/ xiti.com
06-01-2011 20:30:26:843
Infecção detectada neste computador
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance
06-01-2011 20:30:26:843
Infecção detectada neste computador
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service
06-01-2011 20:30:26:843
Infecção detectada neste computador
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy
06-01-2011 20:30:26:843
Infecção detectada neste computador
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags
06-01-2011 20:30:26:843
Infecção detectada neste computador
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class
06-01-2011 20:30:26:859
Infecção detectada neste computador
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID
06-01-2011 20:30:26:859
Infecção detectada neste computador
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc
06-01-2011 20:30:26:859
Infecção detectada neste computador
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities
06-01-2011 20:30:26:859
Infecção detectada neste computador
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Chave de Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf
06-01-2011 20:30:26:859
Infecção detectada neste computador
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Chave de Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000
06-01-2011 20:30:26:859
Infecção detectada neste computador
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Chave de Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME
06-01-2011 20:34:59:640
Infecção detectada neste computador
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, Language
06-01-2011 20:34:59:640
Infecção detectada neste computador
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, CLCaption
06-01-2011 20:34:59:640
Infecção detectada neste computador
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, Polygamy
06-01-2011 20:34:59:656
Infecção detectada neste computador
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, Win7TrayMenu
06-01-2011 20:34:59:656
Infecção detectada neste computador
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, ShowRecentFN
06-01-2011 20:34:59:656
Infecção detectada neste computador
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, UnlimitedFileTransfer
06-01-2011 20:34:59:656
Infecção detectada neste computador
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, UnlimitedNudges
06-01-2011 20:34:59:671
Infecção detectada neste computador
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, BuyNagScreen
06-01-2011 20:34:59:671
Infecção detectada neste computador
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Chave de Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2
06-01-2011 20:34:59:671
Infecção detectada neste computador
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Chave de Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood
06-01-2011 20:34:59:671
Infecção detectada neste computador
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Matt Holwood\MessengerDiscovery 2, InstallDirectory
06-01-2011 20:34:59:687
Infecção detectada neste computador
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Matt Holwood\MessengerDiscovery 2, DataDirectory
06-01-2011 20:34:59:687
Infecção detectada neste computador
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Chave de Registo
Nível de Risco - Médio
Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Matt Holwood\MessengerDiscovery 2
06-01-2011 20:34:59:687
Infecção detectada neste computador
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Chave de Registo
Nível de Risco - Médio
Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Matt Holwood
06-01-2011 20:34:59:734
Infecção detectada neste computador
Nome da Ameaça - Adware.Lop!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Microsoft\Internet Explorer\Main, AutoSearch
06-01-2011 20:34:59:781
Infecção detectada neste computador
Nome da Ameaça - Adware.Lop!rem
Tipo - Valor do Registo Modificado
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Microsoft\Internet Explorer\Main, Search Page
06-01-2011 20:34:59:781
Infecção detectada neste computador
Nome da Ameaça - Adware.Lop!rem
Tipo - Valor do Registo Modificado
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main, Search Page
06-01-2011 20:34:59:781
Infecção detectada neste computador
Nome da Ameaça - Adware.Lop!rem
Tipo - Valor do Registo Modificado
Nível de Risco - Médio
Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main, Search Page
06-01-2011 20:35:00:234
Verificação Concluída
Tipo de Verificação - Intelli-Scan
Itens Processados - 328979
Ameaças Detectadas - 6
Infecções Detectadas - 110
Infecções Ignoradas - 0
06-01-2011 20:44:06:828
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - xiti.com/ xiti.com
06-01-2011 20:44:06:828
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - xiti.com/ xiti.com
06-01-2011 20:44:06:828
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - xiti.com/ xiti.com
06-01-2011 20:44:06:828
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - www.tuugo.com.pt/ www.tuugo.com.pt
06-01-2011 20:44:06:828
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - www.interwetten.com/ www.interwetten.com
06-01-2011 20:44:06:828
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - www.interwetten.com/ www.interwetten.com
06-01-2011 20:44:06:828
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - www.interwetten.com/ www.interwetten.com
06-01-2011 20:44:06:828
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - uol.com.br/ uol.com.br
06-01-2011 20:44:06:828
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - uol.com.br/ uol.com.br
06-01-2011 20:44:06:828
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - tuugo.com.pt/ tuugo.com.pt
06-01-2011 20:44:06:828
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - toplist.cz/ toplist.cz
06-01-2011 20:44:06:828
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - toplist.cz/ toplist.cz
06-01-2011 20:44:06:828
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - toplist.cz/ toplist.cz
06-01-2011 20:44:06:828
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - toplist.cz/ toplist.cz
06-01-2011 20:44:06:843
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - toplist.cz/ toplist.cz
06-01-2011 20:44:06:843
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - tacoda.at.atwola.com/ tacoda.at.atwola.com
06-01-2011 20:44:06:843
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - server.lon.liveperson.net/ server.lon.liveperson.net
06-01-2011 20:44:06:843
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - server.lon.liveperson.net/ server.lon.liveperson.net
06-01-2011 20:44:06:843
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - server.lon.liveperson.net/ server.lon.liveperson.net
06-01-2011 20:44:06:843
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - server.lon.liveperson.net/ server.lon.liveperson.net
06-01-2011 20:44:06:843
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - server.lon.liveperson.net/ server.lon.liveperson.net
06-01-2011 20:44:06:843
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - premiumtv.122.2o7.net/ premiumtv.122.2o7.net
06-01-2011 20:44:06:843
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - newsletter.interwetten.com/ newsletter.interwetten.com
06-01-2011 20:44:06:843
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - newsletter.interwetten.com/ newsletter.interwetten.com
06-01-2011 20:44:06:843
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - newsletter.interwetten.com/ newsletter.interwetten.com
06-01-2011 20:44:06:843
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - mycounter.tinycounter.com/ mycounter.tinycounter.com
06-01-2011 20:44:06:843
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - metacafe.122.2o7.net/ metacafe.122.2o7.net
06-01-2011 20:44:06:843
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:44:06:843
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:44:06:859
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:44:06:859
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:44:06:859
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:44:06:859
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:44:06:859
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:44:06:859
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:44:06:875
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:44:06:875
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:44:06:875
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:44:06:875
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - interwetten.com/ interwetten.com
06-01-2011 20:44:06:875
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - hit.gemius.pl/ hit.gemius.pl
06-01-2011 20:44:06:875
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - hit.gemius.pl/ hit.gemius.pl
06-01-2011 20:44:06:875
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - go.com/ go.com
06-01-2011 20:44:06:875
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - dkr1.ssisurveys.com/ dkr1.ssisurveys.com
06-01-2011 20:44:06:875
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - dkr1.ssisurveys.com/ dkr1.ssisurveys.com
06-01-2011 20:44:06:875
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - bn.uol.com.br/ bn.uol.com.br
06-01-2011 20:44:06:875
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - bn.uol.com.br/ bn.uol.com.br
06-01-2011 20:44:06:875
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - at.atwola.com/ at.atwola.com
06-01-2011 20:44:06:875
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - ads.sapo.pt/ ads.sapo.pt
06-01-2011 20:44:06:875
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - ads.sapo.pt/ ads.sapo.pt
06-01-2011 20:44:06:875
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - ads.sapo.pt/ ads.sapo.pt
06-01-2011 20:44:06:890
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - ads.sapo.pt/ ads.sapo.pt
06-01-2011 20:44:06:890
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - ads.sapo.pt/ ads.sapo.pt
06-01-2011 20:44:06:890
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - adecn.com/ adecn.com
06-01-2011 20:44:06:906
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - adecn.com/ adecn.com
06-01-2011 20:44:06:906
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:44:06:906
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:44:06:906
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:44:06:921
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:44:06:921
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:44:06:921
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:44:06:921
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:44:06:921
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:44:06:921
Infecção limpa
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - liveperson.net/ liveperson.net
06-01-2011 20:44:06:984
Infecção limpa
Nome da Ameaça - Adware.Advertising
Tipo - Cookie
Nível de Risco - Baixo
Infecção - adriver.ru/ adriver.ru
06-01-2011 20:44:06:984
Infecção limpa
Nome da Ameaça - Adware.Advertising
Tipo - Cookie
Nível de Risco - Baixo
Infecção - ad.zanox.com/ ad.zanox.com
06-01-2011 20:44:07:0
Infecção limpa
Nome da Ameaça - Adware.Advertising
Tipo - Cookie
Nível de Risco - Baixo
Infecção - ad.zanox.com/ ad.zanox.com
06-01-2011 20:44:07:156
Infecção em quarentena
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Chave de Registo
Nível de Risco - Médio
Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Matt Holwood
06-01-2011 20:44:07:156
Infecção em quarentena
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Chave de Registo
Nível de Risco - Médio
Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Matt Holwood\MessengerDiscovery 2
06-01-2011 20:44:07:156
Infecção em quarentena
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Matt Holwood\MessengerDiscovery 2, DataDirectory
06-01-2011 20:44:07:171
Infecção em quarentena
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Matt Holwood\MessengerDiscovery 2, InstallDirectory
06-01-2011 20:44:07:171
Infecção em quarentena
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Chave de Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood
06-01-2011 20:44:07:171
Infecção em quarentena
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Chave de Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2
06-01-2011 20:44:07:187
Infecção em quarentena
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, BuyNagScreen
06-01-2011 20:44:07:187
Infecção em quarentena
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, UnlimitedNudges
06-01-2011 20:44:07:187
Infecção em quarentena
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, UnlimitedFileTransfer
06-01-2011 20:44:07:203
Infecção em quarentena
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, ShowRecentFN
06-01-2011 20:44:07:203
Infecção em quarentena
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, Win7TrayMenu
06-01-2011 20:44:07:203
Infecção em quarentena
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, Polygamy
06-01-2011 20:44:07:203
Infecção em quarentena
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, CLCaption
06-01-2011 20:44:07:218
Infecção em quarentena
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, Language
06-01-2011 20:44:07:328
Infecção limpa
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Chave de Registo
Nível de Risco - Médio
Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Matt Holwood
06-01-2011 20:44:07:343
Infecção limpa
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Chave de Registo
Nível de Risco - Médio
Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Matt Holwood\MessengerDiscovery 2
06-01-2011 20:44:07:343
Infecção limpa
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Matt Holwood\MessengerDiscovery 2, DataDirectory
06-01-2011 20:44:07:343
Infecção limpa
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Matt Holwood\MessengerDiscovery 2, InstallDirectory
06-01-2011 20:44:07:343
Infecção limpa
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Chave de Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood
06-01-2011 20:44:07:343
Infecção limpa
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Chave de Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2
06-01-2011 20:44:07:343
Infecção limpa
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, BuyNagScreen
06-01-2011 20:44:07:343
Infecção limpa
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, UnlimitedNudges
06-01-2011 20:44:07:343
Infecção limpa
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, UnlimitedFileTransfer
06-01-2011 20:44:07:343
Infecção limpa
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, ShowRecentFN
06-01-2011 20:44:07:343
Infecção limpa
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, Win7TrayMenu
06-01-2011 20:44:07:343
Infecção limpa
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, Polygamy
06-01-2011 20:44:07:343
Infecção limpa
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, CLCaption
06-01-2011 20:44:07:343
Infecção limpa
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Matt Holwood\MessengerDiscovery 2, Language
06-01-2011 20:44:07:343
Infecção limpa
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Cookie
Nível de Risco - Médio
Infecção - clicksor.com/ clicksor.com
06-01-2011 20:44:07:343
Infecção limpa
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Cookie
Nível de Risco - Médio
Infecção - clicksor.com/ clicksor.com
06-01-2011 20:44:07:343
Infecção limpa
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Cookie
Nível de Risco - Médio
Infecção - clicksor.com/ clicksor.com
06-01-2011 20:44:07:343
Infecção limpa
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Cookie
Nível de Risco - Médio
Infecção - clicksor.com/ clicksor.com
06-01-2011 20:44:07:343
Infecção limpa
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Cookie
Nível de Risco - Médio
Infecção - clicksor.com/ clicksor.com
06-01-2011 20:44:07:343
Infecção limpa
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Cookie
Nível de Risco - Médio
Infecção - clicksor.com/ clicksor.com
06-01-2011 20:44:07:453
Infecção limpa
Nome da Ameaça - Spyware.Known_Bad_Sites
Tipo - Cookie
Nível de Risco - Alto
Infecção - myroitracking.com/ myroitracking.com
06-01-2011 20:44:07:453
Infecção limpa
Nome da Ameaça - Spyware.Known_Bad_Sites
Tipo - Cookie
Nível de Risco - Alto
Infecção - myroitracking.com/ myroitracking.com
06-01-2011 20:44:07:453
Infecção limpa
Nome da Ameaça - Spyware.Known_Bad_Sites
Tipo - Cookie
Nível de Risco - Alto
Infecção - myroitracking.com/ myroitracking.com
06-01-2011 20:44:07:453
Infecção limpa
Nome da Ameaça - Spyware.Known_Bad_Sites
Tipo - Cookie
Nível de Risco - Alto
Infecção - myroitracking.com/ myroitracking.com
06-01-2011 20:44:07:453
Infecção limpa
Nome da Ameaça - Spyware.Known_Bad_Sites
Tipo - Cookie
Nível de Risco - Alto
Infecção - myroitracking.com/ myroitracking.com
06-01-2011 20:44:07:468
Infecção limpa
Nome da Ameaça - Spyware.Known_Bad_Sites
Tipo - Cookie
Nível de Risco - Alto
Infecção - myroitracking.com/ myroitracking.com
06-01-2011 20:44:07:531
Infecção em quarentena
Nome da Ameaça - Adware.Lop!rem
Tipo - Valor do Registo Modificado
Nível de Risco - Médio
Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main, Search Page
06-01-2011 20:44:07:531
Infecção em quarentena
Nome da Ameaça - Adware.Lop!rem
Tipo - Valor do Registo Modificado
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main, Search Page
06-01-2011 20:44:07:531
Infecção em quarentena
Nome da Ameaça - Adware.Lop!rem
Tipo - Valor do Registo Modificado
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Microsoft\Internet Explorer\Main, Search Page
06-01-2011 20:44:07:546
Infecção em quarentena
Nome da Ameaça - Adware.Lop!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Microsoft\Internet Explorer\Main, AutoSearch
06-01-2011 20:44:07:640
Infecção limpa
Nome da Ameaça - Adware.Lop!rem
Tipo - Valor do Registo Modificado
Nível de Risco - Médio
Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main, Search Page
06-01-2011 20:44:07:640
Infecção limpa
Nome da Ameaça - Adware.Lop!rem
Tipo - Valor do Registo Modificado
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main, Search Page
06-01-2011 20:44:07:640
Infecção limpa
Nome da Ameaça - Adware.Lop!rem
Tipo - Valor do Registo Modificado
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Microsoft\Internet Explorer\Main, Search Page
06-01-2011 20:44:07:656
Infecção limpa
Nome da Ameaça - Adware.Lop!rem
Tipo - Valor do Registo
Nível de Risco - Médio
Infecção - HKEY_USERS\S-1-5-21-1715567821-884357618-842925246-1003\Software\Microsoft\Internet Explorer\Main, AutoSearch
06-01-2011 20:44:07:656
Infecção limpa
Nome da Ameaça - Adware.Lop!rem
Tipo - Cookie
Nível de Risco - Médio
Infecção - network.adsmarket.com/ network.adsmarket.com
06-01-2011 20:44:07:656
Infecção limpa
Nome da Ameaça - Adware.Lop!rem
Tipo - Cookie
Nível de Risco - Médio
Infecção - network.adsmarket.com/ network.adsmarket.com
06-01-2011 20:44:07:656
Infecção limpa
Nome da Ameaça - Adware.Lop!rem
Tipo - Cookie
Nível de Risco - Médio
Infecção - network.adsmarket.com/ network.adsmarket.com
06-01-2011 20:44:07:765
Infecção em quarentena
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Chave de Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME
06-01-2011 20:44:07:765
Infecção em quarentena
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Chave de Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000
06-01-2011 20:44:07:781
Infecção em quarentena
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Chave de Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf
06-01-2011 20:44:07:781
Infecção em quarentena
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities
06-01-2011 20:44:07:781
Infecção em quarentena
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc
06-01-2011 20:44:07:781
Infecção em quarentena
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID
06-01-2011 20:44:07:796
Infecção em quarentena
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class
06-01-2011 20:44:07:796
Infecção em quarentena
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags
06-01-2011 20:44:07:796
Infecção em quarentena
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy
06-01-2011 20:44:07:812
Infecção em quarentena
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service
06-01-2011 20:44:07:812
Infecção em quarentena
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance
06-01-2011 20:44:07:921
Infecção limpa
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Chave de Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME
06-01-2011 20:44:07:921
Infecção limpa
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Chave de Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000
06-01-2011 20:44:07:921
Infecção limpa
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Chave de Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf
06-01-2011 20:44:07:921
Infecção limpa
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities
06-01-2011 20:44:07:921
Infecção limpa
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc
06-01-2011 20:44:07:921
Infecção limpa
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID
06-01-2011 20:44:07:921
Infecção limpa
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class
06-01-2011 20:44:07:921
Infecção limpa
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags
06-01-2011 20:44:07:921
Infecção limpa
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy
06-01-2011 20:44:07:921
Infecção limpa
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service
06-01-2011 20:44:07:921
Infecção limpa
Nome da Ameaça - Trojan-Downloader.Murlo
Tipo - Valor do Registo
Nível de Risco - Alto
Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance
06-01-2011 20:44:10:0
Resumo de Infecções em Quarentena/Removidas
Quarentena - 29
Falha na Quarentena - 0
Removido - 110
Falha na Remoção - 0
06-01-2011 20:44:37:546
Verificação Iniciada
Tipo de Verificação - Intelli-Scan
06-01-2011 20:57:18:812
Smart Update
O Smart Update determinou que o Spyware Doctor está actualizado
06-01-2011 20:57:29:390
Resultados do Immunizer
A secção do ActiveX foi imunizada. Nenhum item foi processado.
06-01-2011 20:57:53:921
Verificação Concluída
Tipo de Verificação - Intelli-Scan
Itens Processados - 329115
Ameaças Detectadas - 0
Infecções Detectadas - 0
Infecções Ignoradas - 0
07-01-2011 2:37:21:843
O estado do Immunizer Guard mudou
Protecção IntelliGuard: O Immunizer Guard foi desligado
07-01-2011 2:37:24:218
Resultados do Immunizer
Operação de desimunização parada
07-01-2011 2:37:24:218
O estado do Immunizer Guard mudou
Protecção IntelliGuard: O Immunizer Guard foi ligado
07-01-2011 2:37:32:484
Resultados do Immunizer
Operação de Imunização Parada
07-01-2011 2:37:32:484
O estado do Immunizer Guard mudou
Protecção IntelliGuard: O Immunizer Guard foi desligado
07-01-2011 2:37:36:109
Resultados do Immunizer
A secção do ActiveX foi desimunizada. Itens 3979 processados.
07-01-2011 2:38:32:31
Verificação Iniciada
Tipo de Verificação - Intelli-Scan
07-01-2011 2:39:01:609
O estado do Immunizer Guard mudou
Protecção IntelliGuard: O Immunizer Guard foi ligado
07-01-2011 2:39:31:562
Resultados do Immunizer
A secção do ActiveX foi imunizada. Itens 3979 processados.
07-01-2011 2:40:05:578
Infecção detectada neste computador
Nome da Ameaça - Application.TrackingCookies
Tipo - Cookie
Nível de Risco - Baixo
Infecção - ads.sapo.pt/ ads.sapo.pt
07-01-2011 2:40:15:765
Infecção detectada neste computador
Nome da Ameaça - Adware.DiscoveryLive!rem
Tipo - Cookie
Nível de Risco - Médio
Infecção - clicksor.com/ clicksor.com
_______________-___________________________________
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 2:43:31, on 07-01-2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\PROGRA~1\AVG\AVG10\avgchsvx.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programas\Intel\Wireless\Bin\EvtEng.exe
C:\Programas\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programas\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programas\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programas\Intel\Wireless\Bin\EOUWiz.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Programas\eMail ID\OEAddOn\OEdmn_6.exe
C:\Programas\AVG\AVG10\avgtray.exe
C:\WINDOWS\system32\svchost.exe
C:\Programas\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\igfxext.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programas\DAEMON Tools Lite\DTLite.exe
C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe
C:\PROGRA~1\ESRI\License\arcgis9x\ARCGIS.exe
C:\Programas\AVG\AVG10\avgwdsvc.exe
C:\Programas\AVG\AVG10\Identity Protection\agent\bin\avgidsmonitor.exe
C:\Programas\Ficheiros comuns\BinarySense\hldasvc.exe
C:\Programas\Ficheiros comuns\BinarySense\hldasvc.exe
C:\Programas\Ficheiros comuns\eMail ID\IconixService.exe
C:\Programas\AVG\AVG10\avgnsx.exe
C:\Programas\AVG\AVG10\avgemcx.exe
C:\Programas\Java\jre6\bin\jqs.exe
C:\Programas\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programas\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Programas\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\Programas\Internet Explorer\iexplore.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Programas\Internet Explorer\iexplore.exe
C:\Programas\Lavasoft\Ad-Aware\AAWTray.exe
C:\PROGRA~1\AVG\AVG10\avgrsx.exe
C:\Programas\AVG\AVG10\avgcsrvx.exe
C:\Programas\Internet Explorer\iexplore.exe
C:\Programas\Spyware Doctor\pctsAuxs.exe
C:\Programas\Spyware Doctor\pctsSvc.exe
C:\Programas\Spyware Doctor\pctsTray.exe
C:\Programas\Spyware Doctor\pctsGui.exe
C:\Programas\Mozilla Firefox\firefox.exe
C:\Programas\Windows Live\Contacts\wlcomm.exe
C:\Programas\Mozilla Firefox\plugin-container.exe
C:\Programas\Mozilla Firefox\plugin-container.exe
C:\Programas\Hijackthis\Trend Micro\HiJackThis\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hiperligações
O2 - BHO: vShare Plugin - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Programas\vShare\vshare_toolbar.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programas\Ficheiros comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programas\AVG\AVG10\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programas\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: IconixBHOClass Class - {761233B6-F228-49E4-8F6B-668499D4E55A} - C:\Programas\eMail ID\IEAddOn\IconixBHO_44.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programas\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programas\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: vShare Plugin - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Programas\vShare\vshare_toolbar.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [intelZeroConfig] "C:\Programas\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [EOUApp] "C:\Programas\Intel\Wireless\Bin\EOUWiz.exe"
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [iconixOEAddOn] "C:\Programas\eMail ID\OEAddOn\OEdmn_6.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVG_TRAY] C:\Programas\AVG\AVG10\avgtray.exe
O4 - HKLM\..\Run: [iSTray] "C:\Programas\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programas\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programas\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O8 - Extra context menu item: Enviar para Dispositivo &Bluetooth... - C:\Programas\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Documents and Settings\João Bezerra\Application Data\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programas\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: (no name) - {400A6CFA-E326-4d61-A90C-9AD75358DC5F} - C:\Programas\eMail ID\IEAddOn\IconixBHO_44.dll
O9 - Extra 'Tools' menuitem: Email ID Preferences - {400A6CFA-E326-4d61-A90C-9AD75358DC5F} - C:\Programas\eMail ID\IEAddOn\IconixBHO_44.dll
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programas\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programas\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {BC3F6B6D-2E49-4603-B028-7411655713F3} - C:\Programas\eMail ID\IEAddOn\IconixBHO_44.dll
O9 - Extra 'Tools' menuitem: About Email ID - {BC3F6B6D-2E49-4603-B028-7411655713F3} - C:\Programas\eMail ID\IEAddOn\IconixBHO_44.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
O9 - Extra button: PokerTime - {00000000-0000-0000-0000-000000000000} - C:\WINDOWS\system32\shdocvw.dll (HKCU)
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4BFD075D-C36E-4F28-BB0A-5D472795197A} (PowerLoader Class) - http://pt.powerchallenge.com/applet/PowerLoader.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5483.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www.ca.com/us/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Control) - https://plugins.valueactive.eu/flashax/iefax.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programas\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: hddlife - {BD758015-47D9-477A-8873-4B688A2BC0E2} - "C:\Programas\Ficheiros comuns\BinarySense\hlAPP.dll" (file missing)
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programas\AVG\AVG10\avgpp.dll
O18 - Protocol: vsharechrome - {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} - C:\Programas\vShare\vshare_toolbar.dll
O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon da cache de categorias dos componentes - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: ArcGIS License Manager - Unknown owner - C:\PROGRA~1\ESRI\License\arcgis9x\lmgrd.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Programas\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Programas\AVG\AVG10\avgwdsvc.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programas\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programas\Ficheiros comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Serviço Google Update (gupdate1c9b276a161315a) (gupdate1c9b276a161315a) - Google Inc. - C:\Programas\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programas\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HDDlife HDD Access service - BinarySense, Inc. - C:\Programas\Ficheiros comuns\BinarySense\hldasvc.exe
O23 - Service: Iconix Update Service (IconixService) - Unknown owner - C:\Programas\Ficheiros comuns\eMail ID\IconixService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programas\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programas\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Programas\CDBurnerXP\NMSAccessU.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ReaConverter scheduler service (rcp_service) - ReaSoft - C:\Programas\ReaConverter 5.5 Pro\rcp_scheduler.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programas\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel® PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programas\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Programas\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Programas\Spyware Doctor\pctsSvc.exe
O23 - Service: Wowza Media Server (WowzaMediaServer) - Unknown owner - C:\Programas\liQeNSoft\AdtvSoft\bin\wrapper.exe
O23 - Service: wpa_supplicant service (wpasvc) - Unknown owner - (no file)
--
End of file - 12711 bytes
O meu computador continua um pouco lento e eu ja limpei todas as infecções detectadas pelo Spyware Doctor. O que posso fazer mais? Obrigado
Tipo de Verificação - Intelli-Scan
:!: No seu log do Spyware Doctor está constando que você fez só uma verificação rápida com ele (Intelli-scan).
:seta: Clique com o botão direito do mouse no ícone do Spyware Doctor (ao lado do relógio do Windows) e escolha a opção Iniciar Verificação Completa, como mostra a imagem abaixo, e aguarde ele concluir o escaneamento:
/applications/core/interface/imageproxy/imageproxy.php?img=http://1.bp.blogspot.com/_CqAiOUviMh0/SwgjY4SL9cI/AAAAAAAAB8E/9CVoji8SWmA/s320/spywaredoctor16.jpg&key=fa07211c0d2c8b474689e8af2366bc4620ce0bb1165888428607f84c8e05a971" alt="spywaredoctor16.jpg" />
Seja paciente, o scan pode demorar;
• Caso sejam detectados itens perigosos em seu PC surgirá uma tela mostrando as ameaças detectadas e oferecendo informações sobre cada um delas. Certifique-se que as caixinhas ao lado das ameaças estão marcadas e clique no botão **Reparar marcados** para corrigir estes problemas;
• Depois disto clique na opção Exibir Histórico.
• Clique na opção Salvar no arquivo;
• Clique na opção Desktop (para que o log seja salvo na área de trabalho do computador) e salve-o com o nome de log. Depois disto clique no botão Salvar.
• Aí é só postar este novo log aqui para análise.
Tópico Arquivado
Como o autor não respondeu por mais de 30 dias, o tópico foi arquivado.
Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura.
:) Olá João!
:seta: Abra o HijackThis, clique em Do a system scan only, marque a entrada abaixo e clique em Fix checked:
O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
_______________________
:!: Você está com uma versão antiga do antivirus Avg instalada em seu PC. Desinstale-o e baixe e instale o novo Avg no site abaixo (ou então um outro antivirus de sua preferência):
http://www.superdownloads.com.br/download/57/avg-antivirus/
Depois de instalar o novo antivirus, atualize-o (faça um update), faça uma verificação completa com ele e à medida em que forem sendo achados vírus e programas espiões escolha a opção de desinfectar estes arquivos contaminados ou vá enviando eles para a quarentena. E no caso dos arquivos terem sido enviados para a quarentena, depois de alguns dias, se o seu computador estiver funcionando normalmente sem estes arquivos que foram para a quarentena, você pode ir na quarentena e excluí-los definitivamente.
______________________
:seta: Siga também esta dica:
Tutorial do Malwarebytes Anti-Malware
________________________
:seta: Na sua próxima resposta poste o log do Malwarebytes juntamente com um novo log do Hijackthis e nos diga se algum virus foi removido pelo seu novo antivirus e como está o seu PC após estes procedimentos.
Ficamos no aguardo.