Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Palc

[Arquivado] secure32 new.net cws.searchmeup wupd savenow webhancer

Recommended Posts

 

Mesma coisa.

 

Rodei eles pelo "modo de segurança com rede", óbvio.

Será q estou fazendo algo errado ?

Só para você ter uma idéia, o último arquivo do Luna (= shellstyle.dll) ficou no diretório:

 

C:\WINDOWS\Resources\Themes\Luna\Shell\NormalColor

 

e dentro do C:\WINDOWS\Resources só tem o Themes baixado do Luna.

 

Ah q saudades do bom e velho DOS :assobiando:

 

{}

Palc

Compartilhar este post


Link para o post
Compartilhar em outros sites
Rodei eles pelo "modo de segurança com rede", óbvio.

Eles devem ser rodados em Modo Normal. ;)

Compartilhar este post


Link para o post
Compartilhar em outros sites
Rodei eles pelo "modo de segurança com rede", óbvio.

Eles devem ser rodados em Modo Normal. ;)

 

Mas no modo normal não dá. Pq fica sempre na tela azul !

Como que eu posso fazer p/ rodá-los em modo normal ?

 

Na verdade o Luna deveria func. pq era só copiar p/ a pasta do Win e reboot na máq.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro Palc,

 

O problema na reinicialização (tela azul) passou a ocorrer quando?

Compartilhar este post


Link para o post
Compartilhar em outros sites
Caro Palc,

 

O problema na reinicialização (tela azul) passou a ocorrer quando?

Depois q eu rodei o Prevx1 e ele tentou limpar o PC.

 

A partir desse momento q sumiu a área de trabalho ó:

 

A coisa tá ficando feia, olhem só.

Depois de uma das tentativas de limpeza do Prevx1 a área de trabalho sumiu :cry:

Agora to entrando só pelo "modo de segurança com rede" pra postar !

Já fiz as seguintes coisas:

1) Entrei em "modo de segurança" e passei o Ewido, detectou nada !

2) Já havia baixado, instalado e atualizado o Spyware Doctor da PcTools então rodei em "modo de segurança" e olha só o monte de vermes detectado :o ele não limpa, só detecta. Pra limpar tem q pagar ! Segue o log ...

Infection Name Location Risk

Trojan.Downloader.Druser HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows##run High

Trojan.Downloader.Small.BWS HKCU\Software\Microsoft\Windows\CurrentVersion##adv698 High

Webhancer HKLM\software\microsoft\windows\currentversion\app management\arpcache\whsurvey Medium

Webhancer HKLM\software\microsoft\windows\currentversion\app management\arpcache\whsurvey## Medium

Webhancer HKLM\software\microsoft\windows\currentversion\app management\arpcache\whsurvey##SlowInfoCache Medium

Webhancer HKLM\software\microsoft\windows\currentversion\app management\arpcache\whsurvey##Changed Medium

Radlight C:\WINDOWS\RLUninstall.exe Medium

YourSiteBar HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{42F2C9BA-614F-47C0-B3E3-ECFD34EED658} High

YourSiteBar HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{42F2C9BA-614F-47C0-B3E3-ECFD34EED658}## High

YourSiteBar HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{42F2C9BA-614F-47C0-B3E3-ECFD34EED658}\iexplore High

YourSiteBar HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{42F2C9BA-614F-47C0-B3E3-ECFD34EED658}\iexplore## High

YourSiteBar HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{42F2C9BA-614F-47C0-B3E3-ECFD34EED658}\iexplore##Type High

YourSiteBar HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{42F2C9BA-614F-47C0-B3E3-ECFD34EED658}\iexplore##Count High

YourSiteBar HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{42F2C9BA-614F-47C0-B3E3-ECFD34EED658}\iexplore##Time High

YourSiteBar HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{42F2C9BA-614F-47C0-B3E3-ECFD34EED658}\iexplore##Blocked High

 

3) Rodei o Panda em "modo de segurança" e detectou o bom e velho verme wupd

 

Incident Status Location

 

Adware:adware/wupd Not disinfected Windows Registry

4) Rodei o Ad-aware em "modo de segurança" e detectou nada !

5) Rodei o Spybot em "modo de segurança" e detectou nada !

6) Rodei o CCleaner em "modo de segurança com rede" e ele tirou lá uns cookies.

 

 

Jgarcia, como eu faço para tirar esses outros vermes detectados pelo Spyware Doctor da PcTools ?

E para voltar a área de trabalho que sumiu ?

 

Sr. Smith, num outro PC tentei baixar um serial pro SpySweeper, mas na hora de baixar o AVG detectou trojan etc e tal no arquivo ! Então desistí da idéia. Até pq são tudo site do "lado negro da força" :D

 

 

{}

Palc

 

É isso aí.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Opa Palc,

 

Vá até a pasta Restore e execute o arquivo relativo à data de utilização do Prevx1.

 

Vamos ver se esta ação resolve o problema.

 

Abraços.

Compartilhar este post


Link para o post
Compartilhar em outros sites

beleza jgarcia,

 

Notícias do "front"

Infection = Trojan.Downloader.Druser

http://www.pchelpforum.com/spyware-adware/...ot-clean-2.html

O gringo desistiu e comprou o Spyware Doctor da PcTools :cry:

 

Localizei algumas pastas RESTORE e confirme se é essa: C:\WINDOWS\system32\Restore

Só que nessa pasta só tem 5 arquivos nada a ver com datas :(

Outra coisa que ainda não tinha postado, eu já havia tentado restaurar o sistema para uma data anterior a essas "m" todas só que o PC não conseguiu restaurar não sei pq :upset:

 

{}

Palc

Compartilhar este post


Link para o post
Compartilhar em outros sites
Só que nessa pasta só tem 5 arquivos nada a ver com datas

Não há como verificar as datas?

Compartilhar este post


Link para o post
Compartilhar em outros sites

Isso, na verdade esperava haver algum arquivo com nome que contivesse algo parecido com a data e não tem.

Bom, o fato é que existem somente estes 5 arquivos no diretório C:\WINDOWS\system32\Restore:

filelist.xml

rstrlog.dat

rstrui.exe

srdiag.exe

srframe.mmf

 

Isto é normal ?

 

{}

Palc

Compartilhar este post


Link para o post
Compartilhar em outros sites

Caro Palc,

 

Estou estudando o seu caso cuidadosamente, bem como consultando colegas, a fim de saber qual o melhor método para resolver o problema.

 

Gostaria que você aguardasse até amanhã. Pode ser?

Compartilhar este post


Link para o post
Compartilhar em outros sites

Fica tranquilo jgarcia, tô me arranjando rodando o "Ruindows" no modo de segurança com rede. Bendito modo q inventaram :clap: {}Palc

Compartilhar este post


Link para o post
Compartilhar em outros sites

Opa Palc,

 

Vamos a mais uma tentativa. :)

 

Baixe o CCleaner em:

CCleaner

 

Primeiramente varra o sistema em busca de erros e execute a correção.

 

Depois execute o CCleaner e clique em Executar Cleaner.

 

Verifique se o problema foi resolvido.

 

Um abraço.

Compartilhar este post


Link para o post
Compartilhar em outros sites

beleza jgarcia,

 

Já tenho o CCleaner instalado aqui, pois num determinado momento você pediu para rodá-lo. O que já venho fazendo desde então qdo faço minhas tentativas de limpeza.

Bom, para resumir, no domingo passado fui no "regedit" e detonei as entradas indicadas pelo Spyware Doctor da PCTools e postadas anteriormente, por isso não vou repetí-las aqui. Depois passei o Panda, Ad-aware, Spyboot e o próprio Spyware Doctor e ficou tudo limpo mesmo depois de vários boots em "modo de segurança com rede". Ah, qdo rodei o Panda antes de usar o "regedit" o verme "wupd" não foi mais detectado confirmando o que você informara: só loucura do Panda :thumbsup: .

Depois de estar bem seguro que não havia verme, pelo menos os vermes que são detectáveis pelos programas citados acima, dei um boot em modo normal e continuou a tela azul clarinha depois do Bem-vindo e do som de abertura do win.

Bom, agora só preciso resolver esse negócio desta telinha azul clara. Qto aos vermes td tranquilo agora.

 

{}

Palc

Compartilhar este post


Link para o post
Compartilhar em outros sites

De volta a luta ...

Observei que depois do boot mal sucedido é gerado um arquivo em C:\WINDOWS\Debug\UserMode de nome "userenv.log" e nele tem o seguinte:

USERENV(360.364) 06:04:30:765 CUserProfile::CleanupUserProfile: Ref Count is not 0

USERENV(360.364) 06:04:30:796 CUserProfile::CleanupUserProfile: Ref Count is not 0

USERENV(360.364) 06:04:30:796 CUserProfile::CleanupUserProfile: Ref Count is not 0

USERENV(360.580) 06:04:40:843 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.

USERENV(360.610) 06:04:40:843 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.

USERENV(38c.390) 06:04:44:750 UnloadUserProfile: received a NULL hProfile.

USERENV(310.314) 06:06:43:156 CUserProfile::CleanupUserProfile: Ref Count is not 0

USERENV(310.314) 06:06:43:171 CUserProfile::CleanupUserProfile: Ref Count is not 0

USERENV(310.314) 06:06:43:171 CUserProfile::CleanupUserProfile: Ref Count is not 0

USERENV(310.4ac) 06:06:57:031 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.

USERENV(310.5e0) 06:06:57:031 GetGPOInfo: Local GPO's gpt.ini is not accessible, assuming default state.

Será q isso serve de pista pra resolver o problema ?

 

Procurei por gpt.ini em todo c:\ e nada !

Compartilhar este post


Link para o post
Compartilhar em outros sites

Opa Palc,

 

Vou verificar esta sua última informação, a fim de que possamos tentar resolver o problema.

 

Abraços.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Mesmo depois de desmarcar as duas últimas entradas com caracter "japa", pelo msconfig, mostradas a seguir, o problema continuou :cry:

Sabe dizer o q são essas entradas ? É normal ? Como é q eu entro nesse diretório "japa" p/ apagá-lo ?

msconfigjapa0mz.jpg

 

 

Antes estava assim ó vermejapa4su.jpg

 

Então apaguei as HKCU... pelo regedit

 

{}

Palc

Compartilhar este post


Link para o post
Compartilhar em outros sites
Opa Palc,

 

Tente executar esta ferramenta aqui para resolver o problema.

 

Abraços.

O problema continua. Teve um efeito colateral também, todos os ícones, exceto o iniciar, que ficavam no rodapé da tela sumiram ! Até o ícone de salto direto p/ área de trabalho sumiu.

 

 

Andei fazendo uns testes aqui, antes de rodar a sua sugestão. Seguem eles.

 

Parece que 50% do problema está resolvido (pelo menos parece q achei a causa :P ), baseado no q tem aqui http://forum.clubedohardware.com.br/lofive.../t329179-0.html

 

parece que:

1) de alguma forma o explorer.exe foi perdido (só que ele existe, eu vejo ele pelo modo de segurança !) OU

2) no modo normal, sei lá pq, ele não é detectado OU

3) o chamador do explorer.exe foi modificado (pelo verme ?) e tá tentando chamar algo q não existe mais no HD !

 

A minha idéia é entrar no console de recuperação, renomear e expandir o explorer.exe conforme sugerido no post

 

"reinicie e com o CD do Windows XP inicie o Console de Recuperação, então execute os seguinte comandos:

 

ren c:\windows\explorer.exe explorer.old

expand -r bootdrive:\i386\explorer.ex_ c:\windows\explorer.exe

exit

 

BOOTDRIVE é a letra de seu drive de CD ROM que deve ser substituída no momento do comando."

Só q tem um problema, o CD do XP não tem o SP2 ! Se eu expandir vai entrar o da versão beeem antiga e aí o efeito pode ser pior !

 

Eu tenho um CD do SP2 aqui.

Pergunto:

Como eu expando só o explorer.exe do CD do SP2 ?

Quem é o chamador do explorer.exe em modo normal ? Existe uma chave que faz isso ? Será que pelo regedit posso corrigir ?

 

 

Antes destas conclusões fiz um teste:

Salvei o atual explorer.exe com outro nome

Copiei um explorer.exe mais antigo do diretório C:\WINDOWS\$NtServicePackUninstall$ para o c:\Windows e adivinha a "m" q deu ? Nem no modo normal quanto no seguro entravam os ícones da área de trabalho !

 

explorers6tw.png

 

Então tive q entrar no console de recuperação e voltar o q tinha feito, voltou tudo como antes, só em modo de segurança aparecem os ícones.

 

explorer antigo= botão direito/propried./versão/versão arquivo = 6.00.2800.1106 (xpsp1.020828-1920)

e o atual= 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)

 

Outro teste foi fazer a mesma coisa anterior para o explorer.exe que estava em C:\WINDOWS\ServicePackFiles\i386 e em modo normal deu o mesmo probl.

 

Já tentei tanta coisa aqui, essa foi a q mais gerou resultados.

 

Sobre a suposição 3)

Achei essas chaves, das dezenas que têm "explorer.exe", sem o %SystemRoot%\explorer é normal ? Será q existia um falso explorer.exe na raiz que o chamador está tentando chamar e agora não existe mais ?

 

HKEY_CLASSES_ROOT\SHCmdFile\shell\open\command

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Briefcase\shell\open\command

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E211B736-43FD-11D1-9EFB-0000F8757FCD}\AllDevices\shell\explore\command

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SHCmdFile\shell\open\command

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

 

 

 

{}

Palc

Compartilhar este post


Link para o post
Compartilhar em outros sites

beleza jgarcia,

 

Depois do boot e a tela ficar toda azul, conseguí rodar pressionando CTRL+ALT+DEL "Arquivo" "Executar nova tarefa ..." "C:" OK.

 

Apareceram os ícones da área de trabalho, finalmente.

Rodei o Spy Sweeper, Ad-Aware e Spyboot atualizados.

Rodei o AVG atualizado.

Rodei o Panda pelo site.

Tudo limpo.

 

Segue um log do HijackThis para análise:

 

Logfile of HijackThis v1.99.1

Scan saved at 23:34:41, on 21/5/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\ARQUIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\ARQUIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\Arquivos de programas\ewido anti-malware\ewidoctrl.exe

C:\Arquivos de programas\Spyware Doctor\sdhelp.exe

C:\WINDOWS\system32\slserv.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

C:\Arquivos de programas\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Webroot\Spy Sweeper\WRSSSDK.exe

C:\WINDOWS\system32\wdfmgr.exe

C:\Arquivos de programas\Intel\Intel® Active Monitor\imonnt.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\Explorer.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\smax4.exe

C:\ARQUIV~1\Grisoft\AVGFRE~1\avgcc.exe

C:\ARQUIV~1\Grisoft\AVGFRE~1\avgemc.exe

C:\Arquivos de programas\Intel\Intel® Active Monitor\imontray.exe

C:\ARQUIV~1\ARQUIV~1\PCSuite\DATALA~1\DATALA~1.EXE

C:\ARQUIV~1\Nokia\NOKIAP~1\TRAYAP~1.EXE

C:\WINDOWS\system32\NILaunch.exe

C:\ARQUIV~1\ARQUIV~1\PCSuite\Services\SERVIC~1.EXE

C:\Arquivos de programas\Elaborate Bytes\DVD Region Killer\RegKillTray.exe

C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe

C:\WINDOWS\system32\rundll32.exe

C:\Arquivos de programas\dvd43\dvd43_tray.exe

C:\Arquivos de programas\iTunes\iTunesHelper.exe

C:\Arquivos de programas\QuickTime\qttask.exe

C:\Arquivos de programas\Webroot\Spy Sweeper\SpySweeper.exe

C:\Arquivos de programas\Skype\Phone\Skype.exe

C:\Arquivos de programas\iPod\bin\iPodService.exe

C:\arquivos de programas\netappel\netappel.exe

C:\Arquivos de programas\Spyware Doctor\swdoctor.exe

C:\Arquivos de programas\InterVideo\Common\Bin\WinCinemaMgr.exe

C:\lotus\organize\easyclip.exe

C:\lotus\smartctr\smartctr.exe

C:\lotus\smartctr\suitest.exe

C:\Util\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://farejador.ig.com.br/ie/

F3 - REG:win.ini: load=????

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe

O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARQUIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARQUIV~1\SPYWAR~1\tools\iesdsg.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Arquivos de programas\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\arquivos de programas\google\googletoolbar2.dll

O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARQUIV~1\SPYWAR~1\tools\iesdpb.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\pt-br\msntb.dll

O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\pt-br\msntb.dll

O4 - HKLM\..\Run: [soundMAXPnP] C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe

O4 - HKLM\..\Run: [soundMAX] "C:\Arquivos de programas\Analog Devices\SoundMAX\smax4.exe" /tray

O4 - HKLM\..\Run: [AVG7_CC] C:\ARQUIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [AVG7_EMC] C:\ARQUIV~1\Grisoft\AVGFRE~1\avgemc.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [iMONTRAY] C:\Arquivos de programas\Intel\Intel® Active Monitor\imontray.exe

O4 - HKLM\..\Run: [DataLayer] C:\ARQUIV~1\ARQUIV~1\PCSuite\DATALA~1\DATALA~1.EXE

O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\ARQUIV~1\Nokia\NOKIAP~1\TRAYAP~1.EXE

O4 - HKLM\..\Run: [Net-It Launcher] C:\WINDOWS\system32\NILaunch.exe

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [RegKillElbyCheck] "C:\Arquivos de programas\Elaborate Bytes\DVD Region Killer\ElbyCheck.exe" /L RegKill

O4 - HKLM\..\Run: [RegKillTray] "C:\Arquivos de programas\Elaborate Bytes\DVD Region Killer\RegKillTray.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [dvd43] C:\Arquivos de programas\dvd43\dvd43_tray.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [spySweeper] "C:\Arquivos de programas\Webroot\Spy Sweeper\SpySweeper.exe" /startintray

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\RunOnce: [spybotSnD] "C:\Arquivos de programas\Spybot - Search & Destroy\SpybotSD.exe" /autocheck

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [NetAppel] "C:\arquivos de programas\netappel\netappel.exe" -nosplash -minimized

O4 - HKCU\..\Run: [spyware Doctor] "C:\Arquivos de programas\Spyware Doctor\swdoctor.exe" /Q

O4 - Startup: Lotus Organizer EasyClip.lnk = C:\lotus\organize\easyclip.exe

O4 - Startup: Lotus QuickStart.lnk = C:\lotus\wordpro\ltsstart.exe

O4 - Startup: Lotus SmartCenter.lnk = C:\lotus\smartctr\smartctr.exe

O4 - Startup: Lotus SuiteStart.lnk = C:\lotus\smartctr\suitest.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Arquivos de programas\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Arquivos de programas\InterVideo\Common\Bin\WinCinemaMgr.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office\OSA9.EXE

O8 - Extra context menu item: Translate Page into English - res://c:\arquivos de programas\google\GoogleToolbar2.dll/cmtrans.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARQUIV~1\SPYWAR~1\tools\iesdpb.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O12 - Plugin for .pdf: C:\Arquivos de programas\Internet Explorer\PLUGINS\nppdf32.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {3C8B9651-4E3E-424D-B51C-54544ABF536B} (CAtmCap Object) - https://ww8.banrisul.com.br/bto/link/msie/S...reControl2k.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1146453887187

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab

O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARQUIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARQUIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: ewido security suite control - ewido networks - C:\Arquivos de programas\ewido anti-malware\ewidoctrl.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Intel® Active Monitor (imonNT) - Intel Corp. - C:\Arquivos de programas\Intel\Intel® Active Monitor\imonnt.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Arquivos de programas\Spyware Doctor\sdhelp.exe

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

O23 - Service: SNMgrSvc - Unknown owner - C:\WINDOWS\system32\SnMgrSvc.exe (file missing)

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Arquivos de programas\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Arquivos de programas\Webroot\Spy Sweeper\WRSSSDK.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.