Usamos cookies para medir audiência e melhorar sua experiência. Você pode aceitar ou recusar a qualquer momento. Veja sobre o iMasters.
Há 3 dias conectei um Pen-Drive infectado sem saber e logo meu anti-vírus (Windows Defender) acusou a invasão. Limpei o computador, mas ainda não estou seguro, visto que ontem abriu uma janela (igual ao MS-DOS) com uma letras e fechou do nada, além de aparecer um ícone desconhecido na barra de tarefas e sumir. A janela do DOS que surgiu se chamava algo como 'tanskx' (não lembro exatamente como era).
Estou nesse momento passando o anti-vírus novamente, mas ainda estou preocupado.
Segue log do HiJackThis:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:44:25, on 25/07/2011
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe
C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\hp\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Users\Pierre Cardoso\Downloads\HiJackThis.exe
C:\Windows\SysWOW64\DllHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.msn.com/HPCON/3
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.msn.com/HPCON/3
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://g.msn.com/HPCON/3
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Auxiliar de Conexão do Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Program Files (x86)\GbPlugin\gbieh.dll
O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe
O4 - HKLM\..\Run: [iAStorIcon] C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [startCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [CPN Notifier] C:\Program Files (x86)\Rox Poker\PokerNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files (x86)\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: www.bancobrasil.com.br
O15 - Trusted Zone: www14.bancobrasil.com.br
O15 - Trusted Zone: www2.bancobrasil.com.br
O15 - Trusted Zone: www.bb.com.br
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/Default/uno1/GAME_UNO1.cab
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F91A47DD-2831-4021-A2F9-94A55DAB31FD}: NameServer = 200.222.122.132 200.165.132.148
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - Winlogon Notify: GbPluginBb - C:\Program Files (x86)\GbPlugin\gbieh.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Gbp Service (GbpSv) - - C:\PROGRA~2\GbPlugin\GbpSv.exe
O23 - Service: HP Health Check Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: HP Quick Synchronization Service (HPDrvMntSvc.exe) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel® Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ServiceLayer - Nokia - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 10054 bytes
Companheiro, o negócio é o seguinte: o Pen-Drive infectado é de minha namorada, Milik, que seguiu o meu conselho e abriu um tópico aqui chamado 'PC certamente infectado'. Tópico este que está sendo acompanhado por você.
Já pedi para ela usar o USBFix no Pen-Drive dela. De qualquer sorte, utilizei ele no meu computador também. Seguem os logs gerados:
LOG UBS-FIX, CLICANDO EM 'SUPRESSÃO':
############################## | UsbFix 7.051 | [supressão]
Usuário: Pierre Cardoso (Administrador) # PIERRECARDOSO [HP-Pavilion AY673AA-AC4 p6360br]
Atualizado em 26/07/2011 por El Desaparecido
Começou em 20:26:38 | 26/07/2011
Site: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contato: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel® Core i5 CPU 650 @ 3.20GHz
CPU 2: Intel® Core i5 CPU 650 @ 3.20GHz
Microsoft Windows 7 Home Premium (6.1.7601 64-Bit) # Service Pack 1
Internet Explorer 9.0.8112.16421
Windows Firewall: Habilitado
RAM -> 3959 Mb
C:\ (%systemdrive%) -> Disco fixo # 471 Gb (402 Mb livre - 85%) [HP] # NTFS
D:\ -> Disco fixo # 9 Gb (1 Mb livre - 15%) [FACTORY_IMAGE] # NTFS
E:\ -> CD-ROM
P:\ -> Disco fixo # 451 Gb (256 Mb livre - 57%) [Pierre Cardoso] # NTFS
################## | Ficheiros # pastas infeciosos |
Supprimido ! C:\$RECYCLE.BIN\S-1-5-21-1335410423-92656446-1779299361-500
Supprimido ! C:\$RECYCLE.BIN\S-1-5-21-2240677474-4124949966-2440035124-500
Supprimido ! C:\$RECYCLE.BIN\S-1-5-21-3781067526-2966764731-2999422385-1000
Supprimido ! C:\$RECYCLE.BIN\S-1-5-21-3781067526-2966764731-2999422385-500
Supprimido ! D:\$RECYCLE.BIN\S-1-5-21-1335410423-92656446-1779299361-500
Supprimido ! D:\$RECYCLE.BIN\S-1-5-21-3781067526-2966764731-2999422385-1000
Supprimido ! D:\$RECYCLE.BIN\S-1-5-21-3781067526-2966764731-2999422385-500
Supprimido ! P:\$RECYCLE.BIN\S-1-5-21-3781067526-2966764731-2999422385-1000
################## | Registro |
################## | Mountpoints2 |
################## | Listing |
[26/07/2011 - 20:28:54 | SHD ] C:\$Recycle.Bin
[01/07/2010 - 22:03:31 | D ] C:\Arquivos de Programas
[14/04/2011 - 14:29:30 | D ] C:\Arquivos de Programas RFB
[14/07/2009 - 02:08:56 | SHD ] C:\Documents and Settings
[12/05/2011 - 10:07:17 | D ] C:\Downloads
[03/07/2010 - 19:59:16 | N | 500] C:\FINIS_IT.TXT
[26/07/2011 - 20:05:10 | ASH | 3113545728] C:\hiberfil.sys
[31/08/2010 - 10:14:40 | D ] C:\hp
[05/01/2010 - 15:50:31 | D ] C:\Intel
[01/12/2006 - 22:37:14 | N | 904704] C:\msdia80.dll
[09/07/2010 - 10:51:13 | RHD ] C:\MSOCache
[26/07/2011 - 20:05:13 | ASH | 4151394304] C:\pagefile.sys
[14/07/2009 - 00:20:08 | D ] C:\PerfLogs
[10/03/2011 - 23:05:29 | D ] C:\Program Files
[17/07/2011 - 20:50:09 | D ] C:\Program Files (x86)
[23/07/2011 - 02:59:22 | HD ] C:\ProgramData
[19/12/2010 - 15:00:43 | D ] C:\swsetup
[26/07/2011 - 02:00:32 | SHD ] C:\System Volume Information
[19/12/2010 - 15:00:58 | D ] C:\SYSTEM.SAV
[26/07/2011 - 20:28:54 | D ] C:\UsbFix
[26/07/2011 - 20:25:18 | A | 2633] C:\UsbFix.txt
[03/07/2010 - 19:38:06 | D ] C:\Users
[09/07/2010 - 12:08:10 | D ] C:\Valve
[25/07/2011 - 21:12:01 | D ] C:\Windows
[26/07/2011 - 20:28:54 | SHD ] D:\$RECYCLE.BIN
[01/07/2010 - 22:11:15 | D ] D:\boot
[13/07/2009 - 14:39:00 | ASH | 383562] D:\bootmgr
[01/07/2010 - 22:11:14 | N | 0] D:\BT_HP.FLG
[05/01/2010 - 22:48:42 | N | 485] D:\CSP.DAT
[05/01/2010 - 23:04:37 | N | 15551] D:\DeployRp.log
[02/07/2010 - 15:56:49 | D ] D:\hp
[02/07/2010 - 15:56:49 | N | 0] D:\hpdrcu.prc
[01/07/2010 - 22:11:14 | N | 22] D:\language.ini
[01/07/2010 - 22:11:15 | D ] D:\preload
[01/07/2010 - 22:11:15 | SD ] D:\Recovery
[05/01/2010 - 23:04:37 | N | 0] D:\RPCONFIG.LOG
[15/03/2010 - 10:11:54 | SHD ] D:\System Volume Information
[26/07/2011 - 20:28:54 | SHD ] P:\$RECYCLE.BIN
[26/07/2011 - 12:32:34 | D ] P:\Documentos
[17/05/2011 - 13:39:02 | D ] P:\Eliana
[17/07/2011 - 13:28:43 | D ] P:\Extras
[26/05/2011 - 22:59:31 | D ] P:\Fotos
[14/06/2011 - 15:23:24 | D ] P:\Minhas Imagens
[09/06/2011 - 12:26:51 | D ] P:\Músicas
[13/11/2008 - 17:49:09 | N | 65] P:\Rock Freeday.pls
[29/04/2009 - 23:33:54 | N | 78] P:\Rádio Excelsior da Bahia - 840 AM.pls
[20/05/2009 - 22:19:50 | N | 76] P:\Rádio Metrópole - 101.3 FM.pls
[28/06/2008 - 19:46:39 | N | 113] P:\Rádio Sociedade da Bahia - 740 AM.pls
[06/07/2010 - 23:46:33 | SHD ] P:\System Volume Information
[18/05/2011 - 09:51:08 | D ] P:\Vídeos
################## | Vaccin |
C:\Autorun.inf -> Vacina criada por UsbFix (TeamXscript)
D:\Autorun.inf -> Vacina criada por UsbFix (TeamXscript)
P:\Autorun.inf -> Vacina criada por UsbFix (TeamXscript)
################## | Upload |
Favor enviar o arquivo: C:\UsbFix_Upload_Me_PIERRECARDOSO.zip
http://www.teamxscript.org/Upload.php
Obrigado pela sua contribuição.
################## | E.O.F |
LOG UBS-FIX, CLICANDO EM 'PESQUISA':
############################## | UsbFix 7.051 | [Pesquisa]
Usuário: Pierre Cardoso (Administrador) # PIERRECARDOSO [HP-Pavilion AY673AA-AC4 p6360br]
Atualizado em 26/07/2011 por El Desaparecido
Começou em 20:32:16 | 26/07/2011
Site: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contato: TeamXscript.ElDesaparecido@gmail.com
CPU: Intel® Core i5 CPU 650 @ 3.20GHz
CPU 2: Intel® Core i5 CPU 650 @ 3.20GHz
Microsoft Windows 7 Home Premium (6.1.7601 64-Bit) # Service Pack 1
Internet Explorer 9.0.8112.16421
Windows Firewall: Habilitado
RAM -> 3959 Mb
C:\ (%systemdrive%) -> Disco fixo # 471 Gb (402 Mb livre - 85%) [HP] # NTFS
D:\ -> Disco fixo # 9 Gb (1 Mb livre - 15%) [FACTORY_IMAGE] # NTFS
E:\ -> CD-ROM
P:\ -> Disco fixo # 451 Gb (256 Mb livre - 57%) [Pierre Cardoso] # NTFS
################## | Ficheiros # pastas infeciosos |
################## | Registro |
################## | Mountpoints2 |
################## | Vaccin |
C:\Autorun.inf -> Vacina criada por UsbFix (TeamXscript)
D:\Autorun.inf -> Vacina criada por UsbFix (TeamXscript)
P:\Autorun.inf -> Vacina criada por UsbFix (TeamXscript)
################## | E.O.F |
LOG MALWAREBYTES:
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Versão da Base de Dados: 7277
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
26/07/2011 21:17:31
mbam-log-2011-07-26 (21-17-31).txt
Tipo de Verificação: Verificação Completa (C:\|P:\|)
Objetos escaneados: 348928
Tempo decorrido: 42 minuto(s), 2 segundo(s)
Processos de Memória Infectados: 0
Módulos de Memória Infectados: 0
Chaves de Registro Infectadas: 0
Valores de Registro Infectados: 0
Itens de Dados no Registro Infectados: 0
Pastas Infectadas: 0
Arquivos Infectados: 0
Processos de Memória Infectados:
(Não foram detectados ítens maliciosos)
Módulos de Memória Infectados:
(Não foram detectados ítens maliciosos)
Chaves de Registro Infectadas:
(Não foram detectados ítens maliciosos)
Valores de Registro Infectados:
(Não foram detectados ítens maliciosos)
Itens de Dados no Registro Infectados:
(Não foram detectados ítens maliciosos)
Pastas Infectadas:
(Não foram detectados ítens maliciosos)
Arquivos Infectados:
(Não foram detectados ítens maliciosos)
LOG HIJACKTHIS:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:18:07, on 26/07/2011
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal
Running processes:
C:\Users\Pierre Cardoso\Downloads\HiJackThis.exe
C:\Windows\SysWOW64\DllHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=C:\Windows\SysWOW64\Userinit.exe,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Auxiliar de Conexão do Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Program Files (x86)\GbPlugin\gbieh.dll
O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe
O4 - HKLM\..\Run: [iAStorIcon] C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [startCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [CPN Notifier] C:\Program Files (x86)\Rox Poker\PokerNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files (x86)\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: www.bancobrasil.com.br
O15 - Trusted Zone: www14.bancobrasil.com.br
O15 - Trusted Zone: www2.bancobrasil.com.br
O15 - Trusted Zone: www.bb.com.br
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/Default/uno1/GAME_UNO1.cab
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F91A47DD-2831-4021-A2F9-94A55DAB31FD}: NameServer = 200.222.122.132 200.165.132.148
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - Winlogon Notify: GbPluginBb - C:\Program Files (x86)\GbPlugin\gbieh.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Gbp Service (GbpSv) - - C:\PROGRA~2\GbPlugin\GbpSv.exe
O23 - Service: HP Health Check Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: HP Quick Synchronization Service (HPDrvMntSvc.exe) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel® Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ServiceLayer - Nokia - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 9535 bytes
Companheiro, o negócio é o seguinte: o Pen-Drive infectado é de minha namorada, Milik, que seguiu o meu conselho e abriu um tópico aqui chamado 'PC certamente infectado'. Tópico este que está sendo acompanhado por você.
Ok, estamos também verificando o problema dela.
_____________________
:) Alguns problemas foram removidos pelo Usbfix.
__________________
Há 3 dias conectei um Pen-Drive infectado sem saber e logo meu anti-vírus (Windows Defender) acusou a invasão
Na realidade, o Windows Defender é só um antispyware e não um antivirus propriamente dito. O seu PC, segundo o log do Hijackthis, está sem antivirus atualmente e seria muito importante instalar um. Sugiro um ótimo antivirus gratuito para você, que é o Avira Antivir. Caso você opte por ele, para instalar, configurar e usar corretamente o Avira antivir é só seguir as dicas destes tutoriais:
Tutorial do Avira Antivir 10 free (instalação e configuração)
Tutorial do Avira Antivir 10 free (como usá-lo corretamente)
___________________________________
:seta: Depois de instalar e configurar o Avira Antivir seguindo as dicas dos tutoriais acima, atualize-o (faça um update) e reinicie o seu computador e entre pelo Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). Aí quando o computador tiver reiniciado, clique com o botão direito do mouse sobre o símbolo do Avira (aquele guarda-chuva vermelho aberto ao lado do relógio do Windows) e escolha a opção Iniciar o AntiVir > clique na opção Verif. sistema agora > e aguarde a conclusão do escaneamento.
Obs: Caso não seja possível fazer o escaneamento com o Avira Antivir no Modo Seguro do Windows, faça-o no modo normal.
_______________________________________________________________
:seta: Quando você tiver removido os virus que o Avira Antivir encontrar, reinicie o computador normalmente. Clique com o botão direito do mouse sobre o ícone do Avira (aquele guarda-chuva vermelho aberto ao lado do relógio do Windows) e escolha a opção Iniciar o AntiVir > clique na opção Relatórios > dê um duplo clique com o botão esquerdo do mouse sobre o log mais recente e clique no botão Arquivo de relatório > Depois será aberta uma tela com o log, então é só selecionar este Log (Clique no menu: Editar » Selecionar Tudo), depois disso volte novamente no menu: Editar » e clique na opção: Copiar) > Depois disso é só voltar aqui no fórum e postar este log do Avira Antivir (ou de outro antivirus de sua preferência que você queira instalar) juntamente com um novo log do Hijackthis para que eles possam ser analizados.
Ficamos no aguardo de sua resposta.
Companheiro, fiz a varredura com o Avira através do Modo de Segurança. Ao reiniciar o pc, o Avira, automaticamente, fez uma nova varredura. Na dúvida, postarei os dois logs.
LOG AVIRA - PC EM MODO DE SEGURANÇA
Avira AntiVir Personal
Data do arquivo de relatório: quarta-feira, 27 de julho de 2011 20:19
Fazendo a varredura quanto a 3294984 suspeitas de vírus e programas indesejados.
O programa está sendo executado como versão completa sem limitações.
Serviços on-line estão disponíveis:
Licenciado : Avira AntiVir Personal - Free Antivirus
Número de série : 0000149996-ADJIE-0000001
Plataforma : Windows 7 x64
Versão do Windows : (Service Pack 1) [6.1.7601]
Modo de inicialização : Modo de segurança
Nome de usuário : Pierre Cardoso
Nome do computador : PIERRECARDOSO
Informações da versão:
BUILD.DAT : 10.0.0.75 31822 Bytes 20/07/2011 17:09:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 20/07/2011 14:36:40
AVSCAN.DLL : 10.0.3.0 52584 Bytes 20/07/2011 14:37:04
LUKE.DLL : 10.0.3.2 104296 Bytes 20/07/2011 14:36:53
LUKERES.DLL : 10.0.0.1 13160 Bytes 21/04/2011 11:00:20
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 13:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 11:00:10
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 11:00:11
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 14:36:58
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 14:36:59
VBASE005.VDF : 7.11.10.251 1788416 Bytes 07/07/2011 14:37:00
VBASE006.VDF : 7.11.10.252 2048 Bytes 07/07/2011 14:37:00
VBASE007.VDF : 7.11.10.253 2048 Bytes 07/07/2011 14:37:00
VBASE008.VDF : 7.11.10.254 2048 Bytes 07/07/2011 14:37:00
VBASE009.VDF : 7.11.10.255 2048 Bytes 07/07/2011 14:37:00
VBASE010.VDF : 7.11.11.0 2048 Bytes 07/07/2011 14:37:00
VBASE011.VDF : 7.11.11.1 2048 Bytes 07/07/2011 14:37:00
VBASE012.VDF : 7.11.11.2 2048 Bytes 07/07/2011 14:37:01
VBASE013.VDF : 7.11.11.75 688128 Bytes 12/07/2011 14:37:01
VBASE014.VDF : 7.11.11.104 978944 Bytes 13/07/2011 14:37:02
VBASE015.VDF : 7.11.11.137 655360 Bytes 14/07/2011 14:37:02
VBASE016.VDF : 7.11.11.184 699392 Bytes 18/07/2011 22:45:51
VBASE017.VDF : 7.11.11.214 414208 Bytes 19/07/2011 22:46:06
VBASE018.VDF : 7.11.11.242 772096 Bytes 20/07/2011 22:46:30
VBASE019.VDF : 7.11.12.3 1291776 Bytes 20/07/2011 22:47:09
VBASE020.VDF : 7.11.12.30 844288 Bytes 21/07/2011 22:47:37
VBASE021.VDF : 7.11.12.67 149504 Bytes 24/07/2011 22:47:42
VBASE022.VDF : 7.11.12.93 195072 Bytes 25/07/2011 22:47:49
VBASE023.VDF : 7.11.12.113 150528 Bytes 26/07/2011 22:47:54
VBASE024.VDF : 7.11.12.114 2048 Bytes 26/07/2011 22:47:54
VBASE025.VDF : 7.11.12.115 2048 Bytes 26/07/2011 22:47:55
VBASE026.VDF : 7.11.12.116 2048 Bytes 26/07/2011 22:47:55
VBASE027.VDF : 7.11.12.117 2048 Bytes 26/07/2011 22:47:55
VBASE028.VDF : 7.11.12.118 2048 Bytes 26/07/2011 22:47:56
VBASE029.VDF : 7.11.12.119 2048 Bytes 26/07/2011 22:47:56
VBASE030.VDF : 7.11.12.120 2048 Bytes 26/07/2011 22:47:57
VBASE031.VDF : 7.11.12.140 70656 Bytes 27/07/2011 22:48:00
Versão do mecanismo : 8.2.6.18
AEVDF.DLL : 8.1.2.1 106868 Bytes 21/04/2011 10:59:26
AESCRIPT.DLL : 8.1.3.73 1622395 Bytes 20/07/2011 14:36:33
AESCN.DLL : 8.1.7.2 127349 Bytes 21/04/2011 10:59:25
AESBX.DLL : 8.2.1.34 323957 Bytes 20/07/2011 14:36:31
AERDL.DLL : 8.1.9.13 639349 Bytes 20/07/2011 14:36:31
AEPACK.DLL : 8.2.9.5 676214 Bytes 20/07/2011 14:36:31
AEOFFICE.DLL : 8.1.2.12 201083 Bytes 20/07/2011 14:36:30
AEHEUR.DLL : 8.1.2.146 3633527 Bytes 27/07/2011 22:48:52
AEHELP.DLL : 8.1.17.6 254326 Bytes 27/07/2011 22:48:04
AEGEN.DLL : 8.1.5.6 401780 Bytes 20/07/2011 14:36:22
AEEMU.DLL : 8.1.3.0 393589 Bytes 21/04/2011 10:59:12
AECORE.DLL : 8.1.22.4 196983 Bytes 20/07/2011 14:36:22
AEBB.DLL : 8.1.1.0 53618 Bytes 21/04/2011 10:59:11
AVWINLL.DLL : 10.0.0.0 19304 Bytes 21/04/2011 10:59:34
AVPREF.DLL : 10.0.0.0 44904 Bytes 20/07/2011 14:36:39
AVREP.DLL : 10.0.0.10 174120 Bytes 27/07/2011 22:48:56
AVREG.DLL : 10.0.3.2 53096 Bytes 20/07/2011 14:36:39
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 20/07/2011 14:36:40
AVARKT.DLL : 10.0.22.6 231784 Bytes 20/07/2011 14:36:33
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 20/07/2011 14:36:37
SQLITE3.DLL : 3.6.19.0 355688 Bytes 20/07/2011 19:40:29
AVSMTP.DLL : 10.0.0.17 63848 Bytes 21/04/2011 10:59:34
NETNT.DLL : 10.0.0.0 11624 Bytes 21/04/2011 10:59:52
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 20/07/2011 14:37:07
RCTEXT.DLL : 10.0.58.0 98664 Bytes 20/07/2011 14:37:07
Opções de configuração para a varredura:
Nome da tarefa......................................: Verif. compl. do sistema
Arquivo de configuração.............................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Registro............................................: baixo
Ação primária.......................................: reparar
Ação secundária.....................................: excluir
Fazer a varredura do setor mestre de inicialização..: ativado
Fazer a varredura do setor de inicialização.........: ativado
Setores de inicialização............................: C:, D:, P:,
Varredura do processo...............................: ativado
Varredura do processo estendida.....................: ativado
Fazer a varredura do registro.......................: ativado
Verificação por rootkits............................: ativado
Verificação da integridade dos arquivos de sistema..: desativado
Fazer a varredura de todos os arquivos..............: Todos os arquivos
Fazer a varredura dos arquivamentos.................: ativado
Profundidade de recursão............................: 20
Extensões inteligentes..............................: ativado
Heurística de macro.................................: ativado
Heurística do arquivo...............................: médio
Desviando categorias de risco.......................: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Início da varredura: quarta-feira, 27 de julho de 2011 20:19
Iniciando a pesquisa de objetos ocultos.
Não foi possível inicializar o driver.
A varredura dos processos em execução será iniciada
Processo de varredura 'avscan.exe' – foi feita a varredura em '64' módulo(s)
Processo de varredura 'avcenter.exe' – foi feita a varredura em '73' módulo(s)
Processo de varredura 'AcroRd32.exe' – foi feita a varredura em '89' módulo(s)
Iniciando a varredura do setor mestre de inicialização:
HD0 do setor mestre de inicialização
[iNFO] Nenhum vírus foi encontrado!
HD1 do setor mestre de inicialização
[iNFO] Nenhum vírus foi encontrado!
HD2 do setor mestre de inicialização
[iNFO] Nenhum vírus foi encontrado!
HD3 do setor mestre de inicialização
[iNFO] Nenhum vírus foi encontrado!
HD4 do setor mestre de inicialização
[iNFO] Nenhum vírus foi encontrado!
Iniciar a varredura dos setores de inicialização:
Setor de inicialização 'C:\'
[iNFO] Nenhum vírus foi encontrado!
Setor de inicialização 'D:\'
[iNFO] Nenhum vírus foi encontrado!
Setor de inicialização 'P:\'
[iNFO] Nenhum vírus foi encontrado!
Iniciando a varredura dos arquivos executáveis (registro).
Foi feita a varredura do registro ( '264' arquivos ).
Iniciando a varredura do arquivo:
Iniciar verificação em 'C:\' <HP>
C:\Users\Pierre Cardoso\AppData\Local\Microsoft\Windows Live Mail\Hotmail (mo 9ef\Caixa de En 823\491C4D06-00000009.eml
[0] Tipo de arquivamento: MIME
[DETECÇÃO] É o cavalo de Troia TR/Dldr.Delphi.Gen
--> frases_de_banheiro_pps.zip
[1] Tipo de arquivamento: ZIP
--> frases_de_banheiro_pps.exe
[2] Tipo de arquivamento: RAR SFX (self extracting)
--> frases_de_banheiro.exe
[DETECÇÃO] É o cavalo de Troia TR/Dldr.Delphi.Gen
--> frases_de_banheiro.bat
[DETECÇÃO] Contém o padrão de reconhecimento do vírus de batch BAT/KillAV.AA.94
[NOTA] Um backup foi criado como '4a383954.qua' ( QUARENTENA )
[NOTA] O arquivo foi excluído!
C:\Users\Pierre Cardoso\AppData\Local\Microsoft\Windows Live Mail\Hotmail (mo 9ef\Itens excluídos\36D758EE-000000F7.eml
[0] Tipo de arquivamento: MIME
[DETECÇÃO] Contém o padrão de reconhecimento do vírus de script HTML HTML/Dldr.Agent.HY
--> file0.html
[DETECÇÃO] Contém o padrão de reconhecimento do vírus de script HTML HTML/Dldr.Agent.HY
[NOTA] Um backup foi criado como '52ba16d5.qua' ( QUARENTENA )
[NOTA] O arquivo foi excluído!
P:\Vídeos\Filmes\Nacionais\Reflexões de um Liquidificador.avi
[DETECÇÃO] Contém o padrão de reconhecimento do exploit EXP/ASF.GetCodec.Gen
[AVISO] Não foi possível copiar o arquivo para o diretório da quarentena.
[AVISO] Falha!
[NOTA] O arquivo foi excluído!
Iniciar verificação em 'D:\' <FACTORY_IMAGE>
Iniciar verificação em 'P:\' <Pierre Cardoso>
Término da varredura: quarta-feira, 27 de julho de 2011 21:07
Tempo de uso: 47:39 Minuto(s)
A varredura foi concluída.
36067 Diretórios verificados
463920 Foi feita a varredura dos arquivos
5 Vírus e/ou programas indesejados foram encontrados
0 Os arquivos foram classificados como suspeitos
3 arquivos excluídos
0 Vírus e programas indesejados foram reparados
2 Os arquivos foram movidos para a quarentena
0 Os arquivos foram renomeados
0 Não é possível fazer a varredura dos arquivos
463915 Arquivos não envolvidos
3821 Os arquivamentos foram verificados
1 Avisos
3 Notas
LOG AVIRA - APÓS REINICIAR O PC
Avira AntiVir Personal
Data do arquivo de relatório: quarta-feira, 27 de julho de 2011 21:13
Fazendo a varredura quanto a 3294984 suspeitas de vírus e programas indesejados.
O programa está sendo executado como versão completa sem limitações.
Serviços on-line estão disponíveis:
Licenciado : Avira AntiVir Personal - Free Antivirus
Número de série : 0000149996-ADJIE-0000001
Plataforma : Windows 7 x64
Versão do Windows : (Service Pack 1) [6.1.7601]
Modo de inicialização : Normalmente inicializado
Nome de usuário : SISTEMA
Nome do computador : PIERRECARDOSO
Informações da versão:
BUILD.DAT : 10.0.0.75 31822 Bytes 20/07/2011 17:09:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 20/07/2011 14:36:40
AVSCAN.DLL : 10.0.3.0 52584 Bytes 20/07/2011 14:37:04
LUKE.DLL : 10.0.3.2 104296 Bytes 20/07/2011 14:36:53
LUKERES.DLL : 10.0.0.1 13160 Bytes 21/04/2011 11:00:20
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 13:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 11:00:10
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 11:00:11
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 14:36:58
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 14:36:59
VBASE005.VDF : 7.11.10.251 1788416 Bytes 07/07/2011 14:37:00
VBASE006.VDF : 7.11.10.252 2048 Bytes 07/07/2011 14:37:00
VBASE007.VDF : 7.11.10.253 2048 Bytes 07/07/2011 14:37:00
VBASE008.VDF : 7.11.10.254 2048 Bytes 07/07/2011 14:37:00
VBASE009.VDF : 7.11.10.255 2048 Bytes 07/07/2011 14:37:00
VBASE010.VDF : 7.11.11.0 2048 Bytes 07/07/2011 14:37:00
VBASE011.VDF : 7.11.11.1 2048 Bytes 07/07/2011 14:37:00
VBASE012.VDF : 7.11.11.2 2048 Bytes 07/07/2011 14:37:01
VBASE013.VDF : 7.11.11.75 688128 Bytes 12/07/2011 14:37:01
VBASE014.VDF : 7.11.11.104 978944 Bytes 13/07/2011 14:37:02
VBASE015.VDF : 7.11.11.137 655360 Bytes 14/07/2011 14:37:02
VBASE016.VDF : 7.11.11.184 699392 Bytes 18/07/2011 22:45:51
VBASE017.VDF : 7.11.11.214 414208 Bytes 19/07/2011 22:46:06
VBASE018.VDF : 7.11.11.242 772096 Bytes 20/07/2011 22:46:30
VBASE019.VDF : 7.11.12.3 1291776 Bytes 20/07/2011 22:47:09
VBASE020.VDF : 7.11.12.30 844288 Bytes 21/07/2011 22:47:37
VBASE021.VDF : 7.11.12.67 149504 Bytes 24/07/2011 22:47:42
VBASE022.VDF : 7.11.12.93 195072 Bytes 25/07/2011 22:47:49
VBASE023.VDF : 7.11.12.113 150528 Bytes 26/07/2011 22:47:54
VBASE024.VDF : 7.11.12.114 2048 Bytes 26/07/2011 22:47:54
VBASE025.VDF : 7.11.12.115 2048 Bytes 26/07/2011 22:47:55
VBASE026.VDF : 7.11.12.116 2048 Bytes 26/07/2011 22:47:55
VBASE027.VDF : 7.11.12.117 2048 Bytes 26/07/2011 22:47:55
VBASE028.VDF : 7.11.12.118 2048 Bytes 26/07/2011 22:47:56
VBASE029.VDF : 7.11.12.119 2048 Bytes 26/07/2011 22:47:56
VBASE030.VDF : 7.11.12.120 2048 Bytes 26/07/2011 22:47:57
VBASE031.VDF : 7.11.12.140 70656 Bytes 27/07/2011 22:48:00
Versão do mecanismo : 8.2.6.18
AEVDF.DLL : 8.1.2.1 106868 Bytes 21/04/2011 10:59:26
AESCRIPT.DLL : 8.1.3.73 1622395 Bytes 20/07/2011 14:36:33
AESCN.DLL : 8.1.7.2 127349 Bytes 21/04/2011 10:59:25
AESBX.DLL : 8.2.1.34 323957 Bytes 20/07/2011 14:36:31
AERDL.DLL : 8.1.9.13 639349 Bytes 20/07/2011 14:36:31
AEPACK.DLL : 8.2.9.5 676214 Bytes 20/07/2011 14:36:31
AEOFFICE.DLL : 8.1.2.12 201083 Bytes 20/07/2011 14:36:30
AEHEUR.DLL : 8.1.2.146 3633527 Bytes 27/07/2011 22:48:52
AEHELP.DLL : 8.1.17.6 254326 Bytes 27/07/2011 22:48:04
AEGEN.DLL : 8.1.5.6 401780 Bytes 20/07/2011 14:36:22
AEEMU.DLL : 8.1.3.0 393589 Bytes 21/04/2011 10:59:12
AECORE.DLL : 8.1.22.4 196983 Bytes 20/07/2011 14:36:22
AEBB.DLL : 8.1.1.0 53618 Bytes 21/04/2011 10:59:11
AVWINLL.DLL : 10.0.0.0 19304 Bytes 21/04/2011 10:59:34
AVPREF.DLL : 10.0.0.0 44904 Bytes 20/07/2011 14:36:39
AVREP.DLL : 10.0.0.10 174120 Bytes 27/07/2011 22:48:56
AVREG.DLL : 10.0.3.2 53096 Bytes 20/07/2011 14:36:39
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 20/07/2011 14:36:40
AVARKT.DLL : 10.0.22.6 231784 Bytes 20/07/2011 14:36:33
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 20/07/2011 14:36:37
SQLITE3.DLL : 3.6.19.0 355688 Bytes 20/07/2011 19:40:29
AVSMTP.DLL : 10.0.0.17 63848 Bytes 21/04/2011 10:59:34
NETNT.DLL : 10.0.0.0 11624 Bytes 21/04/2011 10:59:52
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 20/07/2011 14:37:07
RCTEXT.DLL : 10.0.58.0 98664 Bytes 20/07/2011 14:37:07
Opções de configuração para a varredura:
Nome da tarefa......................................: Verif. compl. do sistema
Arquivo de configuração.............................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Registro............................................: baixo
Ação primária.......................................: reparar
Ação secundária.....................................: excluir
Fazer a varredura do setor mestre de inicialização..: ativado
Fazer a varredura do setor de inicialização.........: ativado
Setores de inicialização............................: C:, D:, P:,
Varredura do processo...............................: ativado
Varredura do processo estendida.....................: ativado
Fazer a varredura do registro.......................: ativado
Verificação por rootkits............................: ativado
Verificação da integridade dos arquivos de sistema..: desativado
Fazer a varredura de todos os arquivos..............: Todos os arquivos
Fazer a varredura dos arquivamentos.................: ativado
Profundidade de recursão............................: 20
Extensões inteligentes..............................: ativado
Heurística de macro.................................: ativado
Heurística do arquivo...............................: médio
Desviando categorias de risco.......................: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Início da varredura: quarta-feira, 27 de julho de 2011 21:13
Iniciando a pesquisa de objetos ocultos.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@wucltux.dll,-71
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\wmploc.dll,-128
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\themeui.dll,-2682
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\devicecenter.dll,-1000
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\explorer.exe,-7021
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\prnfldr.dll,-8036
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\netshell.dll,-1200
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@wucltux.dll,-74
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\networkexplorer.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\ntshrui.dll,-103
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\ntshrui.dll,-5112
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@sendmail.dll,-21
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@zipfldr.dll,-10148
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@sendmail.dll,-4
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\fxsresm.dll,-120
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\mspaint.exe,-59418
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\windows photo viewer\photoviewer.dll,-3043
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\stobject.dll,-417
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\syswow64\macromed\flash\flashutil10t_activex.exe,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\aelupsvc.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\alg.exe,-113
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\appidsvc.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\appinfo.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\audiosrv.dll,-205
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\audiosrv.dll,-201
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\axinstsv.dll,-104
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\bdesvc.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\bfe.dll,-1002
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\qmgr.dll,-1001
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\browser.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\bthserv.dll,-102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\certprop.dll,-12
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@comres.dll,-948
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\cryptsvc.dll,-1002
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@oleres.dll,-5013
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\defragsvc.dll,-102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\dhcpcore.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\dnsapi.dll,-102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\dot3svc.dll,-1103
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\dps.dll,-501
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\eapsvc.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\efssvc.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\ehome\ehrecvr.exe,-102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\ehome\ehsched.exe,-102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wevtsvc.dll,-201
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@comres.dll,-2451
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\fxsresm.dll,-122
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\fdphost.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\fdrespub.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\fntcache.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\presentationhost.exe,-3310
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@gpapi.dll,-113
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\hidserv.dll,-102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\kmsvc.dll,-7
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\listsvc.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\provsvc.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\microsoft.net\framework64\v3.0\windows communication foundation\servicemodelinstallrc.dll,-8192
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\ikeext.dll,-502
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\ipbusenum.dll,-103
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\iphlpsvc.dll,-501
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@keyiso.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@comres.dll,-2947
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\srvsvc.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wkssvc.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\lltdres.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\lmhsvc.dll,-102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\ehome\ehres.dll,-15502
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\mmcss.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\firewallapi.dll,-23091
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@comres.dll,-2798
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\iscsidsc.dll,-5001
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\msimsg.dll,-32
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\microsoft security client\antimalware\mpasdesc.dll,-240
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\qagentrt.dll,-7
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\netlogon.dll,-103
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\netman.dll,-110
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\netprofm.dll,-203
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\microsoft.net\framework64\v3.0\windows communication foundation\servicemodelinstallrc.dll,-8200
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\microsoft security client\antimalware\mpasdesc.dll,-242
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\nlasvc.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\nsisvc.dll,-201
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\pnrpsvc.dll,-8005
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\p2psvc.dll,-8007
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\pcasvc.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\syswow64\perfhost.exe,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\pla.dll,-501
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\umpnpmgr.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\pnrpauto.dll,-8003
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\pnrpsvc.dll,-8001
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\polstore.dll,-5011
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\umpo.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\profsvc.dll,-301
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\psbase.dll,-301
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\qwave.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\rasauto.dll,-201
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\rasmans.dll,-201
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\mprdim.dll,-201
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@regsvc.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%windir%\system32\rpcepmap.dll,-1002
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\locator.exe,-3
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@oleres.dll,-5011
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\samsrv.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\scardsvr.dll,-5
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\schedsvc.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\certprop.dll,-14
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\sdrsvc.dll,-102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\seclogon.dll,-7000
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\sens.dll,-201
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\sensrsvc.dll,-1001
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\sessenv.dll,-1027
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\ipnathlp.dll,-107
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\shsvcs.dll,-12289
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\snmptrap.exe,-4
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\spoolsv.exe,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\sppsvc.exe,-100
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\sppuinotify.dll,-102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\ssdpsrv.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\sstpsvc.dll,-201
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wiaservc.dll,-10
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\swprv.dll,-102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\sysmain.dll,-1001
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\tabsvc.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\tapisrv.dll,-10101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\tbssvc.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\termsrv.dll,-267
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\themeservice.dll,-8193
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\mmcss.dll,-103
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\trkwks.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\servicing\trustedinstaller.exe,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\ui0detect.exe,-102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\upnphost.dll,-214
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\dwm.exe,-2001
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\vaultsvc.dll,-1004
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\vds.exe,-112
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\vssvc.exe,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\w32time.dll,-201
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wat\watux.exe,-602
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wbengine.exe,-105
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wbiosrvc.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wcncsvc.dll,-4
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wcspluginservice.dll,-201
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wdi.dll,-503
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wdi.dll,-501
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\webclnt.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wecsvc.dll,-201
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wercplsupport.dll,-100
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wersvc.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%programfiles%\windows defender\msmpres.dll,-1176
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%programfiles%\windows defender\msmpres.dll,-1176
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\winhttp.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wbem\wmisvc.dll,-204
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wsmsvc.dll,-102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wlansvc.dll,-258
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\windows live\mesh\wlremoteserviceresource.dll,-102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wbem\wmiapsrv.exe,-111
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%programfiles%\windows media player\wmpnetwk.exe,-102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wpcsvc.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wpdbusenum.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wscsvc.dll,-201
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\searchindexer.exe,-104
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wuaueng.dll,-106
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wudfsvc.dll,-1001
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wwansvc.dll,-258
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\common files\system\wab32res.dll,-10203
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@"c:\program files\windows journal\journal.exe",-3072
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%windir%\explorer.exe,-7003
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\appidsvc.dll,-103
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\browser.dll,-103
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\clfs.sys,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\dfsc.sys,-102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\discache.sys,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\fileinfo.sys,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\filetrace.sys,-10000
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\fltmgr.sys,-10000
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\fsdepends.sys,-10000
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\http.sys,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\hwpolicy.sys,-102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\irenum.sys,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\luafv.sys,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\mountmgr.sys,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\firewallapi.dll,-23093
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\webclnt.dll,-105
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wkssvc.dll,-1003
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wkssvc.dll,-1005
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wkssvc.dll,-1007
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\mshidkmdf.sys,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\mup.sys,-102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\ndis.sys,-201
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\netbt.sys,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\nsiproxy.sys,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\partmgr.sys,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\qwavedrv.sys,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\wkssvc.dll,-1001
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\rdpcdd.sys,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\rdpencdd.sys,-100
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\rdprefmp.sys,-100
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\scfilter.sys,-12
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\tcpipcfg.dll,-50006
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\srvsvc.dll,-103
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\srvsvc.dll,-105
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\tssecsrv.sys,-102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\tsusbflt.sys,-1000
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\volmgrx.sys,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\drivers\vwifibus.sys,-258
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\display.dll,-4
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\windows sidebar\sidebar.exe,-11100
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\themecpl.dll,-10
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\mmcbase.dll,-130
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@shell32,-10162
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\wshext.dll,-4804
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\msrating.dll,-3000
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\setupapi.dll,-2000
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\wshext.dll,-4802
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\acppage.dll,-6003
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@cryptext.dll,-6145
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\hhctrl.ocx,-452
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@fontext.dll,-8007
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\wshext.dll,-4801
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\networkexplorer.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@wmploc.dll,-6504
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@wmploc.dll,-6502
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files (x86)\hewlett-packard\media\dvd\muitransfer\pcmenvres.dll,-104
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\wzcdlg.dll,-2100
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\wzcdlg.dll,-2102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\sdautoplay.dll,-102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\sdautoplay.dll,-100
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\sdautoplay.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\sysmain.dll,-201
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\sysmain.dll,-200
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\bdeunlockwizard.exe,-100
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\mycomput.dll,-400
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\unregmp2.exe,-9800
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\unregmp2.exe,-9801
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\wpccpl.dll,-100
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\ieframe.dll,-5731
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\ieframe.dll,-5732
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files (x86)\common files\system\wab32res.dll,-10100
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@wucltux.dll,-78
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\windows photo viewer\photoacq.dll,-400
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\windows photo viewer\photoacq.dll,-400
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\windows photo viewer\photoacq.dll,-401
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files (x86)\cyberlink\cyberlink dvd suite deluxe\muitransfer\psenvres.dll,-103
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%programfiles(x86)%\windows live\photo gallery\regres.dll,-10
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%programfiles(x86)%\windows live\photo gallery\regres.dll,-12
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\devicecenter.dll,-2000
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@explorer.exe,-7001
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\powercpl.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\powercpl.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\taskbarcpl.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\taskbarcpl.dll,-1
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\taskbarcpl.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\vault.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\vault.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\sud.dll,-10
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\tsworkspace.dll,-15300
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\tsworkspace.dll,-15301
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files (x86)\windows live\installer\langselectorlang.dll,-10000
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files (x86)\windows live\installer\langselectorlang.dll,-10050
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\wucltux.dll,-4
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\windows sidebar\sidebar.exe,-11003
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\windows sidebar\sidebar.exe,-11002
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\firewallcontrolpanel.dll,-12122
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\firewallcontrolpanel.dll,-12122
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\firewallcontrolpanel.dll,-12123
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\telephon.cpl,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\telephon.cpl,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\speech\speechux\speechuxcpl.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\speech\speechux\speechuxcpl.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\usercpl.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\usercpl.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\intl.cpl,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\intl.cpl,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\hgcpl.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\hgcpl.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\main.cpl,-100
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\main.cpl,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\main.cpl,-102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\main.cpl,-103
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\devmgr.dll,-4
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\devmgr.dll,-5
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\icardres.dll,-4097
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\icardres.dll,-4098
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\perfcentercpl.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\perfcentercpl.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\appwiz.cpl,-159
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\appwiz.cpl,-160
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\srchadmin.dll,-601
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\srchadmin.dll,-602
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\netcenter.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\netcenter.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\wpccpl.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\autoplay.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\autoplay.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\synccenter.dll,-3001
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\recovery.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\recovery.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\inetcpl.cpl,-4312
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\inetcpl.cpl,-4313
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\colorcpl.exe,-6
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\colorcpl.exe,-7
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\sdcpl.dll,-100
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\systemcpl.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\systemcpl.dll,-1
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\systemcpl.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\actioncentercpl.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\actioncentercpl.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\windowsanytimeupgradeui.exe,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\display.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\display.dll,-1
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\display.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\diagcpl.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\diagcpl.dll,-15
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\oobefldr.dll,-33057
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\accessibilitycpl.dll,-45
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\windows defender\msmpres.dll,-104
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\timedate.cpl,-51
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\timedate.cpl,-52
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\sensorscpl.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\sensorscpl.dll,-701
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\themecpl.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\themecpl.dll,-1
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\themecpl.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\mmsys.cpl,-300
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\mmsys.cpl,-301
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files (x86)\java\jre6\bin\javacpl.exe,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%windir%\system32\windowsanytimeupgradeui.exe,-3
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@display.dll,-300
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@themeui.dll,-854
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@themeui.dll,-854
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@themeui.dll,-852
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@themeui.dll,-852
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@themeui.dll,-853
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@themeui.dll,-853
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@themeui.dll,-850
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@themeui.dll,-850
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@themeui.dll,-851
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@themeui.dll,-851
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\themeui.dll,-2014
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\themeui.dll,-2013
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\themeui.dll,-2105
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\themeui.dll,-2109
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\themeui.dll,-2106
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\themeui.dll,-2101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\themeui.dll,-2110
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@themeui.dll,-2019
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@appwiz.cpl,-165
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@appwiz.cpl,-166
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@appwiz.cpl,-167
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@appwiz.cpl,-168
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@appwiz.cpl,-169
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@appwiz.cpl,-170
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@appwiz.cpl,-171
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@appwiz.cpl,-172
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\programdata\pc-doctor for windows\startmenu\bundle.dll.mui,-201
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files (x86)\windows live\installer\wlsres.dll,-3002
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files (x86)\intel\intel® rapid storage technology\uninstall\setup.exe,-2018
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@mmcbase.dll,-14008
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@devicecenter.dll,-500
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@devicecenter.dll,-520
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@devicecenter.dll,-503
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@devicecenter.dll,-523
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1011
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1013
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1012
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1015
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1017
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1016
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1019
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1018
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1022
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1020
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1021
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\main.cpl,-1007
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@powercpl.dll,-50
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\powrprof.dll,-15
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\powrprof.dll,-14
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\powrprof.dll,-13
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\powrprof.dll,-12
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\powrprof.dll,-11
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\powrprof.dll,-10
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\oobefldr.dll,-1102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\oobefldr.dll,-1122
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\oobefldr.dll,-1142
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\oobefldr.dll,-1162
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\oobefldr.dll,-1182
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\oobefldr.dll,-1202
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\oobefldr.dll,-1222
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\oobefldr.dll,-1242
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%systemroot%\system32\oobefldr.dll,-1262
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%windir%\explorer.exe,-307
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@%windir%\explorer.exe,-304
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@fontext.dll,-1289
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@fontext.dll,-1292
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@fontext.dll,-1297
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@fontext.dll,-1298
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\program files\microsoft security client\eppmanifest.dll,-1000
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\mblctr.exe,-1002
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@c:\windows\system32\mblctr.exe,-1003
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1E5\96383CDB\@ieframe.dll,-12512
[NOTA] A entrada do registro está invisível.
C:\Program Files\Common Files\Microsoft Shared\Windows Live
C:\Program Files\Common Files\Microsoft Shared\Windows Live
[NOTA] A entrada do registro está invisível.
HKEY_LOCAL_MACHINE\Software\Microsoft\MediaPlayer\Player\Extensions\MUIDescriptions\5
[NOTA] A entrada do registro está invisível.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Applets\SysTray\BattMeter\Flyout\381b4222-f694-41f0-9685-ff5bb260df2e
[NOTA] A entrada do registro está invisível.
A varredura dos processos em execução será iniciada
Processo de varredura 'avscan.exe' – foi feita a varredura em '65' módulo(s)
Processo de varredura 'avscan.exe' – foi feita a varredura em '29' módulo(s)
Processo de varredura 'avcenter.exe' – foi feita a varredura em '85' módulo(s)
Processo de varredura 'AcroRd32.exe' – foi feita a varredura em '86' módulo(s)
Processo de varredura 'SCServer.exe' – foi feita a varredura em '40' módulo(s)
Processo de varredura 'CLMLSvc.exe' – foi feita a varredura em '59' módulo(s)
Processo de varredura 'avgnt.exe' – foi feita a varredura em '68' módulo(s)
Processo de varredura 'jusched.exe' – foi feita a varredura em '25' módulo(s)
Processo de varredura 'hpwuschd2.exe' – foi feita a varredura em '20' módulo(s)
Processo de varredura 'IAStorIcon.exe' – foi feita a varredura em '49' módulo(s)
Processo de varredura 'hpsysdrv.exe' – foi feita a varredura em '18' módulo(s)
Processo de varredura 'IAStorDataMgrSvc.exe' – foi feita a varredura em '46' módulo(s)
Processo de varredura 'SeaPort.exe' – foi feita a varredura em '43' módulo(s)
Processo de varredura 'LSSrvc.exe' – foi feita a varredura em '25' módulo(s)
Processo de varredura 'HPDrvMntSvc.exe' – foi feita a varredura em '19' módulo(s)
Processo de varredura 'avguard.exe' – foi feita a varredura em '68' módulo(s)
Processo de varredura 'sched.exe' – foi feita a varredura em '50' módulo(s)
Processo de varredura 'GbpSv.exe' – foi feita a varredura em '36' módulo(s)
Iniciando a varredura do setor mestre de inicialização:
HD0 do setor mestre de inicialização
[iNFO] Nenhum vírus foi encontrado!
HD1 do setor mestre de inicialização
[iNFO] Nenhum vírus foi encontrado!
HD2 do setor mestre de inicialização
[iNFO] Nenhum vírus foi encontrado!
HD3 do setor mestre de inicialização
[iNFO] Nenhum vírus foi encontrado!
HD4 do setor mestre de inicialização
[iNFO] Nenhum vírus foi encontrado!
Iniciar a varredura dos setores de inicialização:
Setor de inicialização 'C:\'
[iNFO] Nenhum vírus foi encontrado!
Setor de inicialização 'D:\'
[iNFO] Nenhum vírus foi encontrado!
Setor de inicialização 'P:\'
[iNFO] Nenhum vírus foi encontrado!
Iniciando a varredura dos arquivos executáveis (registro).
Foi feita a varredura do registro ( '241' arquivos ).
Iniciando a varredura do arquivo:
Iniciar verificação em 'C:\' <HP>
Iniciar verificação em 'D:\' <FACTORY_IMAGE>
Iniciar verificação em 'P:\' <Pierre Cardoso>
Término da varredura: quarta-feira, 27 de julho de 2011 22:21
Tempo de uso: 1:08:15 Hora(s)
A varredura foi concluída.
36068 Diretórios verificados
462877 Foi feita a varredura dos arquivos
0 Vírus e/ou programas indesejados foram encontrados
0 Os arquivos foram classificados como suspeitos
0 arquivos excluídos
0 Vírus e programas indesejados foram reparados
0 Os arquivos foram movidos para a quarentena
0 Os arquivos foram renomeados
0 Não é possível fazer a varredura dos arquivos
462877 Arquivos não envolvidos
3785 Os arquivamentos foram verificados
0 Avisos
390 Notas
544572 Os objetos foram verificados com a varredura do rootkit
402 Objetos ocultos foram encontrados
LOG HIJACKTHIS
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:24:55, on 27/07/2011
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe
C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\hp\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
c:\Program Files (x86)\Hewlett-Packard\TouchSmart\Media\Kernel\CLML\CLMLSvc.exe
C:\Program Files (x86)\Adobe\Reader 9.0\Reader\LogTransport2.exe
C:\Users\Pierre Cardoso\Downloads\HiJackThis.exe
C:\Windows\SysWOW64\DllHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=C:\Windows\SysWOW64\Userinit.exe,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Auxiliar de Conexão do Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Program Files (x86)\GbPlugin\gbieh.dll
O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe
O4 - HKLM\..\Run: [iAStorIcon] C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [startCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CPN Notifier] C:\Program Files (x86)\Rox Poker\PokerNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files (x86)\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: www.bancobrasil.com.br
O15 - Trusted Zone: www14.bancobrasil.com.br
O15 - Trusted Zone: www2.bancobrasil.com.br
O15 - Trusted Zone: www.bb.com.br
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/Default/uno1/GAME_UNO1.cab
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F91A47DD-2831-4021-A2F9-94A55DAB31FD}: NameServer = 200.222.122.132 200.165.132.148
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - Winlogon Notify: GbPluginBb - C:\Program Files (x86)\GbPlugin\gbieh.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Avira AntiVir Agendamento (AntiVirSchedulerService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Gbp Service (GbpSv) - - C:\PROGRA~2\GbPlugin\GbpSv.exe
O23 - Service: HP Health Check Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: HP Quick Synchronization Service (HPDrvMntSvc.exe) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel® Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ServiceLayer - Nokia - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 10353 bytes
Companheiro, depois que instalei esse Avira, meu MSN não consegue ficar conectado por mais de 30 segundos. Eu conecto e ele cai dizendo que a conexão foi perdida..
:) Mais alguns problemas foram removidos pelo Avira.
_______________________
Companheiro, depois que instalei esse Avira, meu MSN não consegue ficar conectado por mais de 30 segundos. Eu conecto e ele cai dizendo que a conexão foi perdida..
:seta: Como o Avira está dando problemas no seu Msn, pode desinstalá-lo. Ai depois de desinstalá-lo, instale um antivirus como o Avast, Microsoft Security Essentials (este só funciona em Windows originais) ou outro de sua preferência.
• Depois de instalar seu novo antivirus, atualize-o (faça um update) e faça uma verificação completa com este novo antivirus e à medida em que forem sendo achados vírus e programas espiões escolha a opção de desinfectar estes arquivos contaminados ou vá enviando eles para a quarentena. E no caso dos arquivos terem sido enviados para a quarentena, depois de algumas semanas, se o seu computador estiver funcionando normalmente sem estes arquivos que foram para a quarentena, você pode ir na quarentena e excluí-los definitivamente.
Depois disto nos diga se mais vírus foram removidos e como está o PC depois disto.
Companheiro, eu já tinha o Microsoft Security Essentials. Quando eu falei 'Windows Defender', eu me confundi. Quis dizer 'Microsoft Security Essentials'.
Meu MSN já voltou a funcionar normalmente. Mas nesse momento estou com 2 antivírus instalados. Devo desinstalar o Avira?
Mais uma: o Avira detectou e removeu vírus não detectados pelo Essentials.
O Essentials é inferior ao Avira ou é devido ao fato de eu nunca ter configurado ele? (vou seguir o tutorial de configuração do link que você colocou).
Companheiro, eu já tinha o Microsoft Security Essentials. Quando eu falei 'Windows Defender', eu me confundi. Quis dizer 'Microsoft Security Essentials'.
Ah sim, agora entendi. :)
__________________
Meu MSN já voltou a funcionar normalmente.
:) Fico feliz que este problema foi resolvido.
__________________
Mas nesse momento estou com 2 antivírus instalados. Devo desinstalar o Avira?
Mais uma: o Avira detectou e removeu vírus não detectados pelo Essentials.
O Essentials é inferior ao Avira ou é devido ao fato de eu nunca ter configurado ele? (vou seguir o tutorial de configuração do link que você colocou).
Realmente é muito importante ficar com um só antivirus para evitar conflitos entre eles. No endereço abaixo você encontra um ótimo teste entre vários antivírus:
http://www.av-comparatives.org/comparativesreviews/detection-test
____________________
:seta: Como alguns virus foram removidos pelo Avira, é possível que ainda existam outros. Para tirar esta dúvida, sugiro que siga também esta dica:
Tutorial do SUPERAntispyware (instalação e utilização)
Depois disto poste o log do SUPERAntispyware, nos diga se os problemas encontrados por ele foram removidos e como está o PC depois disto.
Companheiro, é impressão minha ou o USBFix instalou trojans em meu computador? (vide log do Supera abaixo).
E outra: Optei por desinstalar o Microsoft Security Essentials.
Neste momento estou com o Avira, Windows Defender e Malwarebytes. Existe mais algum que devo ter instalado no pc?
Devo deletar o Supera ou deixo instalado também?
LOG DO SUPERA:
SUPERAntiSpyware Scan Log
http://www.superantispyware.com
Generated 07/30/2011 at 05:34 AM
Application Version : 4.56.1000
Core Rules Database Version : 7490
Trace Rules Database Version: 5302
Scan type : Complete Scan
Total Scan Time : 01:38:55
Memory items scanned : 760
Memory threats detected : 0
Registry items scanned : 14342
Registry threats detected : 10
File items scanned : 191964
File threats detected : 5
Browser Hijacker.Internet Explorer Zone Hijack
(x86) HKU\S-1-5-21-3781067526-2966764731-2999422385-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\bancobrasil.com.br
(x86) HKU\S-1-5-21-3781067526-2966764731-2999422385-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\bancobrasil.com.br\www
(x86) HKU\S-1-5-21-3781067526-2966764731-2999422385-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\bancobrasil.com.br\www#*
(x86) HKU\S-1-5-21-3781067526-2966764731-2999422385-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\bancobrasil.com.br\www14
(x86) HKU\S-1-5-21-3781067526-2966764731-2999422385-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\bancobrasil.com.br\www14#*
(x86) HKU\S-1-5-21-3781067526-2966764731-2999422385-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\bancobrasil.com.br\www2
(x86) HKU\S-1-5-21-3781067526-2966764731-2999422385-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\bancobrasil.com.br\www2#*
(x86) HKU\S-1-5-21-3781067526-2966764731-2999422385-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\bb.com.br
(x86) HKU\S-1-5-21-3781067526-2966764731-2999422385-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\bb.com.br\www
(x86) HKU\S-1-5-21-3781067526-2966764731-2999422385-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\bb.com.br\www#*
Adware.Tracking Cookie
C:\Users\Pierre Cardoso\AppData\Roaming\Microsoft\Windows\Cookies\pierre_cardoso@microsoftwllivemkt.112.2o7[2].txt
C:\Users\Pierre Cardoso\AppData\Roaming\Microsoft\Windows\Cookies\pierre_cardoso@atdmt[2].txt
Trojan.Gromozon (RootKit)
C:\AUTORUN.INF\LPT1.USBFIX
D:\AUTORUN.INF\LPT1.USBFIX
P:\AUTORUN.INF\LPT1.USBFIX
Ah! E esses arquivos continuam sendo alvo de aviso de notificação de bloqueio do Avira:
C:\AUTORUN.INF
D:\AUTORUN.INF
P:\AUTORUN.INF
Não sei se foram realmente limpos.
Companheiro, é impressão minha ou o USBFix instalou trojans em meu computador? (vide log do Supera abaixo)
Pode ficar tranquilo, estes arquivos são a vacina que ele cria para evitar que os verdadeiros virus se instalem neste local. Mas como os arquivos da vacina tem o mesmo nome dos virus, os antivirus podem confundí-los com virus reais.
______________________
Neste momento estou com o Avira, Windows Defender e Malwarebytes. Existe mais algum que devo ter instalado no pc?
Com estes programas o Pc já está seguro.
______________________
Devo deletar o Supera ou deixo instalado também?
Pode desinstalar ele, caso queira. Ou se quiser também, você pode desativar ele da inicialização (seguindo as dicas deste tutorial) e deixá-lo só para se fazer um escaneamento do PC de tempos em tempos.
_____________________
Ah! E esses arquivos continuam sendo alvo de aviso de notificação de bloqueio do Avira:
C:\AUTORUN.INF
D:\AUTORUN.INF
P:\AUTORUN.INF
Não sei se foram realmente limpos.
Creio que estes sejam os arquivos criados pela vacina do Usbfix, mas para termos certeza de que está tudo limpo mesmo, siga esta dica:
Tutorial do Flash Disinfector
___________________
:seta: Faça o download do PenClean:
https://dl.getdropbox.com/u/1035720/PenClean.zip
● Descompacte o Penclean.zip usando um descompactor (como o Winrar ou Winzip, por exemplo).
● Conecte o seu pendrive ou outra mídia que estiver infectada (se você tiver um) no computador e siga as etapas abaixo:
● Execute o arquivo PenClean.exe, e marque a opção: Verificar unidade > clique seta voltada para baixo e escolha a opção Todas as unidades. Depois disto clique no botão: Verificar.
● Se algo for detectado, o programa vai pedir para reiniciar o computador. Marque a opção para reiniciar e aguarde.
● Será salvo um log em C:\PenClean\PenClean.txt
Poste este log do Penclean em sua resposta, nos diga se o Flash Disinfector funcionou corretamente e como está a situação depois disto.
O Avira enviou para quarentena o Flash Disinfector por ter encontrado um vírus chamado 'APPL/NirCmd.2'
O que faço?
>
O Avira enviou para quarentena o Flash Disinfector por ter encontrado um vírus chamado 'APPL/NirCmd.2'
O que faço?
é um falso-positivo (um engano por parte do Avira). Neste caso é só você desativar temporariamente a proteção do Avira, execute as dicas que te falei e depois volte a ativar a proteção dele.
Desabilitei o Avira. Mas o Flash Disifector não abre de jeito nenhum. Dou o duplo clique nele e fico aguardando, mas ele teima em não abrir.
Também não consegui rodar o PenClean. Tentei por duas vezes e, ao pedir pra verificar todas as unidades, surgia essa mensagem de erro: http://imageshack.us/f/692/errohn.png/
>
Desabilitei o Avira. Mas o Flash Disifector não abre de jeito nenhum. Dou o duplo clique nele e fico aguardando, mas ele teima em não abrir.
Também não consegui rodar o PenClean. Tentei por duas vezes e, ao pedir pra verificar todas as unidades, surgia essa mensagem de erro: http://imageshack.us/f/692/errohn.png/
:seta: Tente executar eles no Modo Seguro e veja se é possível.
O Flash_Disinfector continuou sem funcionar.
Já o PenClean rodou e gerou esse log:
Iniciando relatório do PenClean 2.0.6-20090606
Por Renato Victor Mejias
renatomejias@yahoo.com.br
30/07/2011 14:46:48
-----------------------------------------------------------
K:\autorun.inf foi deletado com sucesso!
-----------------------------------------------------------
Fim da análise, a unidade verificada foi: "Todas as unidades"
-----------------------------------------------------------
Já o PenClean rodou e gerou esse log
sim, e como está o PC atualmente?
Está normal; nenhum acontecimento estranho.
Porém o Avira continua com as notificações de bloqueio de C:\AUTORUN.INF, D:\AUTORUN.INF e P:\AUTORUN.INF.
Isso é realmente a vacina do USBFix? Se sim, como faço pra parar essa notificação em específico?
>
Está normal; nenhum acontecimento estranho.
Porém o Avira continua com as notificações de bloqueio de C:\AUTORUN.INF, D:\AUTORUN.INF e P:\AUTORUN.INF.
:seta: Baixe este programa abaixo:
http://www.teamxscript.org/too/MKV.exe
2° Para remover a vacina:
3° Sair do programa
Depois nos diga, por gentileza, se os avisos pararam.
Vou fazer isso. Porém antes, por livre e espontânea vontade, fiz uma nova varredura com o Avira. Eis o log:
Avira AntiVir Personal
Data do arquivo de relatório: sábado, 30 de julho de 2011 22:24
Fazendo a varredura quanto a 3305182 suspeitas de vírus e programas indesejados.
O programa está sendo executado como versão completa sem limitações.
Serviços on-line estão disponíveis:
Licenciado : Avira AntiVir Personal - Free Antivirus
Número de série : 0000149996-ADJIE-0000001
Plataforma : Windows 7 x64
Versão do Windows : (Service Pack 1) [6.1.7601]
Modo de inicialização : Normalmente inicializado
Nome de usuário : SISTEMA
Nome do computador : PIERRECARDOSO
Informações da versão:
BUILD.DAT : 10.0.0.75 31822 Bytes 20/07/2011 17:09:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 20/07/2011 14:36:40
AVSCAN.DLL : 10.0.3.0 52584 Bytes 20/07/2011 14:37:04
LUKE.DLL : 10.0.3.2 104296 Bytes 20/07/2011 14:36:53
LUKERES.DLL : 10.0.0.1 13160 Bytes 21/04/2011 11:00:20
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 13:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 11:00:10
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 11:00:11
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 14:36:58
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 14:36:59
VBASE005.VDF : 7.11.10.251 1788416 Bytes 07/07/2011 14:37:00
VBASE006.VDF : 7.11.10.252 2048 Bytes 07/07/2011 14:37:00
VBASE007.VDF : 7.11.10.253 2048 Bytes 07/07/2011 14:37:00
VBASE008.VDF : 7.11.10.254 2048 Bytes 07/07/2011 14:37:00
VBASE009.VDF : 7.11.10.255 2048 Bytes 07/07/2011 14:37:00
VBASE010.VDF : 7.11.11.0 2048 Bytes 07/07/2011 14:37:00
VBASE011.VDF : 7.11.11.1 2048 Bytes 07/07/2011 14:37:00
VBASE012.VDF : 7.11.11.2 2048 Bytes 07/07/2011 14:37:01
VBASE013.VDF : 7.11.11.75 688128 Bytes 12/07/2011 14:37:01
VBASE014.VDF : 7.11.11.104 978944 Bytes 13/07/2011 14:37:02
VBASE015.VDF : 7.11.11.137 655360 Bytes 14/07/2011 14:37:02
VBASE016.VDF : 7.11.11.184 699392 Bytes 18/07/2011 22:45:51
VBASE017.VDF : 7.11.11.214 414208 Bytes 19/07/2011 22:46:06
VBASE018.VDF : 7.11.11.242 772096 Bytes 20/07/2011 22:46:30
VBASE019.VDF : 7.11.12.3 1291776 Bytes 20/07/2011 22:47:09
VBASE020.VDF : 7.11.12.30 844288 Bytes 21/07/2011 22:47:37
VBASE021.VDF : 7.11.12.67 149504 Bytes 24/07/2011 22:47:42
VBASE022.VDF : 7.11.12.93 195072 Bytes 25/07/2011 22:47:49
VBASE023.VDF : 7.11.12.113 150528 Bytes 26/07/2011 22:47:54
VBASE024.VDF : 7.11.12.152 182784 Bytes 28/07/2011 00:12:07
VBASE025.VDF : 7.11.12.153 2048 Bytes 28/07/2011 00:12:07
VBASE026.VDF : 7.11.12.154 2048 Bytes 28/07/2011 00:12:08
VBASE027.VDF : 7.11.12.155 2048 Bytes 28/07/2011 00:12:08
VBASE028.VDF : 7.11.12.156 2048 Bytes 28/07/2011 00:12:09
VBASE029.VDF : 7.11.12.157 2048 Bytes 28/07/2011 00:12:09
VBASE030.VDF : 7.11.12.158 2048 Bytes 28/07/2011 00:12:09
VBASE031.VDF : 7.11.12.167 34304 Bytes 29/07/2011 06:49:17
Versão do mecanismo : 8.2.6.22
AEVDF.DLL : 8.1.2.1 106868 Bytes 21/04/2011 10:59:26
AESCRIPT.DLL : 8.1.3.73 1622395 Bytes 20/07/2011 14:36:33
AESCN.DLL : 8.1.7.2 127349 Bytes 21/04/2011 10:59:25
AESBX.DLL : 8.2.1.34 323957 Bytes 20/07/2011 14:36:31
AERDL.DLL : 8.1.9.13 639349 Bytes 20/07/2011 14:36:31
AEPACK.DLL : 8.2.9.5 676214 Bytes 20/07/2011 14:36:31
AEOFFICE.DLL : 8.1.2.13 201083 Bytes 29/07/2011 00:13:13
AEHEUR.DLL : 8.1.2.148 3576184 Bytes 29/07/2011 00:13:10
AEHELP.DLL : 8.1.17.7 254327 Bytes 29/07/2011 00:12:15
AEGEN.DLL : 8.1.5.6 401780 Bytes 20/07/2011 14:36:22
AEEMU.DLL : 8.1.3.0 393589 Bytes 21/04/2011 10:59:12
AECORE.DLL : 8.1.22.4 196983 Bytes 20/07/2011 14:36:22
AEBB.DLL : 8.1.1.0 53618 Bytes 21/04/2011 10:59:11
AVWINLL.DLL : 10.0.0.0 19304 Bytes 21/04/2011 10:59:34
AVPREF.DLL : 10.0.0.0 44904 Bytes 20/07/2011 14:36:39
AVREP.DLL : 10.0.0.10 174120 Bytes 27/07/2011 22:48:56
AVREG.DLL : 10.0.3.2 53096 Bytes 20/07/2011 14:36:39
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 20/07/2011 14:36:40
AVARKT.DLL : 10.0.22.6 231784 Bytes 20/07/2011 14:36:33
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 20/07/2011 14:36:37
SQLITE3.DLL : 3.6.19.0 355688 Bytes 20/07/2011 19:40:29
AVSMTP.DLL : 10.0.0.17 63848 Bytes 21/04/2011 10:59:34
NETNT.DLL : 10.0.0.0 11624 Bytes 21/04/2011 10:59:52
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 20/07/2011 14:37:07
RCTEXT.DLL : 10.0.58.0 98664 Bytes 20/07/2011 14:37:07
Opções de configuração para a varredura:
Nome da tarefa......................................: Verif. compl. do sistema
Arquivo de configuração.............................: C:\program files (x86)\avira\antivir desktop\sysscan.avp
Registro............................................: baixo
Ação primária.......................................: reparar
Ação secundária.....................................: excluir
Fazer a varredura do setor mestre de inicialização..: ativado
Fazer a varredura do setor de inicialização.........: ativado
Setores de inicialização............................: C:, D:, P:,
Varredura do processo...............................: ativado
Varredura do processo estendida.....................: ativado
Fazer a varredura do registro.......................: ativado
Verificação por rootkits............................: ativado
Verificação da integridade dos arquivos de sistema..: desativado
Fazer a varredura de todos os arquivos..............: Todos os arquivos
Fazer a varredura dos arquivamentos.................: ativado
Profundidade de recursão............................: 20
Extensões inteligentes..............................: ativado
Heurística de macro.................................: ativado
Heurística do arquivo...............................: médio
Desviando categorias de risco.......................: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Início da varredura: sábado, 30 de julho de 2011 22:24
Iniciando a pesquisa de objetos ocultos.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10304
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10301
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10308
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10311
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10311
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10310
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10309
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10307
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@sendmail.dll,-21
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@zipfldr.dll,-10148
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@sendmail.dll,-4
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\fxsresm.dll,-120
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10303
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10306
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10300
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%windir%\explorer.exe,-312
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10302
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\gameux.dll,-10305
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\ntshrui.dll,-103
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@explorer.exe,-7001
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\devicecenter.dll,-2000
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\mycomput.dll,-400
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\networkexplorer.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\bdeunlockwizard.exe,-100
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\ntshrui.dll,-5112
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\shell32.dll,-4269
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\rshx32.dll,-59
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\microsoft games\chess\chess.exe,-310
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\microsoft games\freecell\freecell.exe,-135
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\microsoft games\hearts\hearts.exe,-129
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\microsoft games\mahjong\mahjong.exe,-152
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\microsoft games\purble place\purbleplace.exe,-256
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\microsoft games\solitaire\solitaire.exe,-127
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\microsoft games\spidersolitaire\spidersolitaire.exe,-162
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@cryptext.dll,-6145
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\common files\system\wab32res.dll,-10100
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\ieframe.dll,-12385
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\gameux.dll,-10046
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\progra~1\micros~1\spider~1\spidersolitaire.exe,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\progra~1\micros~1\spider~1\spidersolitaire.exe,-101
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\progra~1\micros~1\hearts\hearts.exe,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\progra~1\micros~1\hearts\hearts.exe,-101
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sampleres.dll,-118
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sampleres.dll,-117
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sampleres.dll,-116
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@gameux.dll,-10060
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@gameux.dll,-10101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@gameux.dll,-10058
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@gameux.dll,-10059
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@gameux.dll,-10055
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@gameux.dll,-10057
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@gameux.dll,-10103
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@gameux.dll,-10054
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@gameux.dll,-10102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\prnfldr.dll,-8036
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\netshell.dll,-1200
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\shell32.dll,-50176
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\hhctrl.ocx,-452
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\wpccpl.dll,-100
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\powercpl.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\powercpl.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\taskbarcpl.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\taskbarcpl.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\vault.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\vault.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sud.dll,-10
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\tsworkspace.dll,-15300
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\tsworkspace.dll,-15301
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files (x86)\windows live\installer\langselectorlang.dll,-10000
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files (x86)\windows live\installer\langselectorlang.dll,-10050
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\wucltux.dll,-4
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\windows sidebar\sidebar.exe,-11003
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\windows sidebar\sidebar.exe,-11002
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\firewallcontrolpanel.dll,-12122
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\firewallcontrolpanel.dll,-12123
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\telephon.cpl,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\telephon.cpl,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\speech\speechux\speechuxcpl.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\speech\speechux\speechuxcpl.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\usercpl.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\usercpl.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\intl.cpl,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\intl.cpl,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\hgcpl.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\hgcpl.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\main.cpl,-100
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\main.cpl,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\main.cpl,-102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\main.cpl,-103
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\devmgr.dll,-4
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\devmgr.dll,-5
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\icardres.dll,-4097
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\icardres.dll,-4098
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\perfcentercpl.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\perfcentercpl.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\appwiz.cpl,-159
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\appwiz.cpl,-160
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\srchadmin.dll,-601
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\srchadmin.dll,-602
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\netcenter.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\netcenter.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\wpccpl.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\autoplay.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\autoplay.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\synccenter.dll,-3001
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\synccenter.dll,-3001
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\recovery.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\recovery.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\inetcpl.cpl,-4312
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\inetcpl.cpl,-4313
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\devicecenter.dll,-1000
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\colorcpl.exe,-6
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\colorcpl.exe,-7
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sdcpl.dll,-100
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\systemcpl.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\systemcpl.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\actioncentercpl.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\actioncentercpl.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\windowsanytimeupgradeui.exe,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\display.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\display.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\diagcpl.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\diagcpl.dll,-15
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\oobefldr.dll,-33057
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\oobefldr.dll,-33057
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\accessibilitycpl.dll,-45
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\windows defender\msmpres.dll,-104
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\windows defender\msmpres.dll,-1176
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\timedate.cpl,-51
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\timedate.cpl,-52
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sensorscpl.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sensorscpl.dll,-701
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\themecpl.dll,-1
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\themecpl.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\mmsys.cpl,-300
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\mmsys.cpl,-301
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files (x86)\java\jre6\bin\javacpl.exe,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\wmploc.dll,-128
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\themeui.dll,-2682
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\explorer.exe,-7021
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\mblctr.exe,-1002
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\mblctr.exe,-1003
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@ieframe.dll,-12512
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\display.dll,-4
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\windows sidebar\sidebar.exe,-11100
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\themecpl.dll,-10
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\wzcdlg.dll,-2100
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\wzcdlg.dll,-2102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sdautoplay.dll,-102
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sdautoplay.dll,-100
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sdautoplay.dll,-101
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sysmain.dll,-201
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\system32\sysmain.dll,-200
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\windows photo viewer\photoacq.dll,-400
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\windows photo viewer\photoacq.dll,-400
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files\windows photo viewer\photoacq.dll,-401
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\program files (x86)\cyberlink\cyberlink dvd suite deluxe\muitransfer\psenvres.dll,-103
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%programfiles(x86)%\windows live\photo gallery\regres.dll,-10
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%programfiles(x86)%\windows live\photo gallery\regres.dll,-12
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\syswow64\unregmp2.exe,-155
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\ehome\ehres.dll,-116
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%windir%\system32\wucltux.dll,-2
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%commonprogramfiles%\microsoft shared\ink\mip.exe,-292
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\sntsearch.dll,-504
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\soundrecorder.exe,-32790
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\snippingtool.exe,-15052
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%windir%\explorer.exe,-7003
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%windir%\system32\mstsc.exe,-4001
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%windir%\system32\displayswitch.exe,-321
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%systemroot%\system32\mspaint.exe,-59418
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@%windir%\system32\fxsresm.dll,-115
[NOTA] A entrada do registro está invisível.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\1F5\96383CDB\@c:\windows\syswow64\macromed\flash\flashutil10t_activex.exe,-101
[NOTA] A entrada do registro está invisível.
C:\Program Files\Common Files\Microsoft Shared\Windows Live
C:\Program Files\Common Files\Microsoft Shared\Windows Live
[NOTA] A entrada do registro está invisível.
HKEY_LOCAL_MACHINE\Software\Microsoft\MediaPlayer\Player\Extensions\MUIDescriptions\5
[NOTA] A entrada do registro está invisível.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Applets\SysTray\BattMeter\Flyout\381b4222-f694-41f0-9685-ff5bb260df2e
[NOTA] A entrada do registro está invisível.
A varredura dos processos em execução será iniciada
Processo de varredura 'avscan.exe' – foi feita a varredura em '66' módulo(s)
Processo de varredura 'avscan.exe' – foi feita a varredura em '29' módulo(s)
Processo de varredura 'CLMLSvc.exe' – foi feita a varredura em '58' módulo(s)
Processo de varredura 'avgnt.exe' – foi feita a varredura em '68' módulo(s)
Processo de varredura 'jusched.exe' – foi feita a varredura em '25' módulo(s)
Processo de varredura 'hpwuschd2.exe' – foi feita a varredura em '20' módulo(s)
Processo de varredura 'IAStorIcon.exe' – foi feita a varredura em '49' módulo(s)
Processo de varredura 'hpsysdrv.exe' – foi feita a varredura em '18' módulo(s)
Processo de varredura 'IAStorDataMgrSvc.exe' – foi feita a varredura em '46' módulo(s)
Processo de varredura 'SeaPort.exe' – foi feita a varredura em '51' módulo(s)
Processo de varredura 'LSSrvc.exe' – foi feita a varredura em '25' módulo(s)
Processo de varredura 'HPDrvMntSvc.exe' – foi feita a varredura em '19' módulo(s)
Processo de varredura 'avguard.exe' – foi feita a varredura em '71' módulo(s)
Processo de varredura 'sched.exe' – foi feita a varredura em '50' módulo(s)
Processo de varredura 'GbpSv.exe' – foi feita a varredura em '36' módulo(s)
Iniciando a varredura do setor mestre de inicialização:
HD0 do setor mestre de inicialização
[iNFO] Nenhum vírus foi encontrado!
HD1 do setor mestre de inicialização
[iNFO] Nenhum vírus foi encontrado!
HD2 do setor mestre de inicialização
[iNFO] Nenhum vírus foi encontrado!
HD3 do setor mestre de inicialização
[iNFO] Nenhum vírus foi encontrado!
HD4 do setor mestre de inicialização
[iNFO] Nenhum vírus foi encontrado!
Iniciar a varredura dos setores de inicialização:
Setor de inicialização 'C:\'
[iNFO] Nenhum vírus foi encontrado!
Setor de inicialização 'D:\'
[iNFO] Nenhum vírus foi encontrado!
Setor de inicialização 'P:\'
[iNFO] Nenhum vírus foi encontrado!
Iniciando a varredura dos arquivos executáveis (registro).
Foi feita a varredura do registro ( '242' arquivos ).
Iniciando a varredura do arquivo:
Iniciar verificação em 'C:\' <HP>
C:\Users\Pierre Cardoso\AppData\Local\Temp\nircmd.exe
[DETECÇÃO] Contém o padrão de reconhecimento do aplicativo APPL/NirCmd.2
[NOTA] Um backup foi criado como '4bb6232d.qua' ( QUARENTENA )
[NOTA] O arquivo foi excluído!
Iniciar verificação em 'D:\' <FACTORY_IMAGE>
Iniciar verificação em 'P:\' <Pierre Cardoso>
Término da varredura: sábado, 30 de julho de 2011 23:21
Tempo de uso: 56:11 Minuto(s)
A varredura foi concluída.
36484 Diretórios verificados
451836 Foi feita a varredura dos arquivos
1 Vírus e/ou programas indesejados foram encontrados
0 Os arquivos foram classificados como suspeitos
1 arquivos excluídos
0 Vírus e programas indesejados foram reparados
1 Os arquivos foram movidos para a quarentena
0 Os arquivos foram renomeados
0 Não é possível fazer a varredura dos arquivos
451835 Arquivos não envolvidos
4049 Os arquivamentos foram verificados
0 Avisos
170 Notas
530679 Os objetos foram verificados com a varredura do rootkit
175 Objetos ocultos foram encontrados
______________________________________________________________________
Desliguei o monitor e fui ali (eu não desligo CPU, apenas monitor). Quando voltei e liguei o monitor, a tela piscou e surgiu uma mensagem de erro falando que falhou alguma coisa da placa de vídeo. Daí a tela acendia e apagava, como se estivesse falhando a conexão. Reiniciei o computador e voltou ao normal. Por enquanto não aconteceu nada de novo..
:) O log do Avira está limpo.
___________________
Desliguei o monitor e fui ali (eu não desligo CPU, apenas monitor). Quando voltei e liguei o monitor, a tela piscou e surgiu uma mensagem de erro falando que falhou alguma coisa da placa de vídeo. Daí a tela acendia e apagava, como se estivesse falhando a conexão. Reiniciei o computador e voltou ao normal. Por enquanto não aconteceu nada de novo..
É quase certeza de que este problema seja de hardware do seu PC e não por causa de virus. E quanto aqueles avisos do Avira eles voltaram a acontecer? Se voltarem, você executa aquele último procedimento que te falei para remover a vacina e veja se parou o aviso e nos diga, por gentileza.
Eu removi a vacina ontem à noite e até agora nenhum aviso por parte do Avira.
Eu removi a vacina ontem à noite e até agora nenhum aviso por parte do Avira.
Neste caso realmente é só um falso-positivo dele, mas foi bom remover para parar com estes avisos.
________________
:seta: Abra o Usbfix > clique em Uninstall > aí é só ir seguindo os passos que ele te mostra para desinstalá-lo.
_______________
:seta: Remova também o Flash Disinfector, PenClean e MKV.exe. Pode desinstalar também o SUPERAntispyware, caso queira.
________________
:seta: Instale estes programas e use-os agora e semanalmente para fazer uma limpeza do seu PC e para deixá-lo mais eficiente e otimizado:
___________________
:seta: Depois disto nos diga como está seu PC e se os problemas foram resolvidos.
Até agora, nenhum acontecimento suspeito.
Até agora, nenhum acontecimento suspeito.
:) Ficamos felizes que o problema foi resolvido.
_______________
:seta: Para evitar que os problemas voltem, desative e ative novamente a restauração do sistema. Para isso, siga as dicas do site abaixo:
http://pt.kioskea.net/faq/7850-windows-7-desativar-reativar-a-restauracao-do-sistema
_________________
:thumbsup: Foi um prazer ajudar, conte sempre conosco!
PROBLEMA RESOLVIDO
Caso o autor necessite que o tópico seja reaberto basta enviar uma Mensagem Privada para um Moderador com um link para o tópico.
:) Olá moicanofacul!
:seta: Siga, por gentileza, estas dicas:
Tutorial do USBFix
Tutorial do Malwarebytes Anti-Malware
_____________________
:seta: Poste o log do Usbfix que estará em C:\UsbFix.txt em sua próxima resposta juntamente com um novo log do Hijackthis e o log do Malwarebytes e nos diga como está o PC após estes procedimentos.
Ficamos no aguardo.