Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Renato José de OLiveira

[Resolvido!] Socket error #11004

Recommended Posts

Também estou com o problema do socket error #11004,não consigo desligar o micro diretamente no iniciar,só clicando duas vezes.Rodei o hijackthis e ele me deu o seguinte: Logfile of HijackThis v1.99.1Scan saved at 15:20:53, on 1/10/2006Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\Arquivos de programas\Ahead\InCD\InCDsrv.exeC:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\Explorer.EXEC:\Arquivos de programas\QuickTime\qttask.exeC:\Arquivos de programas\Messenger\msmsgsp.exeC:\ARQUIV~1\Grisoft\AVGFRE~1\avgcc.exeC:\WINDOWS\system32\taskswitch.exeC:\Arquivos de programas\Messenger\msmsgs.exeC:\Arquivos de programas\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exeC:\Arquivos de programas\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exeC:\Arquivos de programas\Kodak\Kodak EasyShare software\bin\EasyShare.exeC:\ARQUIV~1\Grisoft\AVGFRE~1\avgamsvr.exeC:\ARQUIV~1\Grisoft\AVGFRE~1\avgupsvc.exeC:\ARQUIV~1\Grisoft\AVGFRE~1\avgemc.exeC:\WINDOWS\System32\nvsvc32.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\Arquivos de programas\Internet Explorer\iexplore.exeC:\Arquivos de programas\MSN Messenger\msnmsgr.exeC:\Arquivos de programas\Internet Explorer\iexplore.exeC:\Arquivos de programas\Winamp\Winamp.exeC:\Hijackthis\HijackThis.exeAlguem pode me ajudar a resolver esse problema?

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá, Renato José de OLiveira! Seja bem vindo ao forum!

 

Seu log HijackThis está incompleto.

 

Copie todo o conteudo salvo no bloco de notas e cole-o na sua resposta, para ser analisado.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá,Lidia...

Obrigado por me ajudar com esse problema.Eu rodei o hijackthis novamente,espero que esteja certo dessa vez...

Logfile of HijackThis v1.99.1

Scan saved at 17:25:49, on 1/10/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\QuickTime\qttask.exe

C:\Arquivos de programas\Messenger\msmsgsp.exe

C:\ARQUIV~1\Grisoft\AVGFRE~1\avgcc.exe

C:\WINDOWS\system32\taskswitch.exe

C:\Arquivos de programas\Messenger\msmsgs.exe

C:\Arquivos de programas\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe

C:\Arquivos de programas\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe

C:\Arquivos de programas\Kodak\Kodak EasyShare software\bin\EasyShare.exe

C:\ARQUIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\ARQUIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\ARQUIV~1\Grisoft\AVGFRE~1\avgemc.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\MSN Messenger\msnmsgr.exe

C:\Hijackthis\HijackThis.exe

C:\Arquivos de programas\Winamp\Winamp.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\Documents and Settings\RENUPS\Desktop\Hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.uol.com.br/

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\arquivos de programas\google\googletoolbar1.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\arquivos de programas\google\googletoolbar1.dll

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [MSMSGSP] C:\Arquivos de programas\Messenger\msmsgsp.exe

O4 - HKLM\..\Run: [AVG7_CC] C:\ARQUIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [MSMSGSM] C:\Arquivos de programas\Messenger\msmsgsm.exe

O4 - HKLM\..\Run: [imgPaint] C:\WINDOWS\system32\ImgPaint.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [NBJ] "C:\Arquivos de programas\Ahead\Nero BackItUp\NBJ.exe"

O4 - HKCU\..\Run: [swg] C:\Arquivos de programas\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe

O4 - Global Startup: Kodak software updater.lnk = C:\Arquivos de programas\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe

O4 - Global Startup: Software Kodak EasyShare.lnk = C:\Arquivos de programas\Kodak\Kodak EasyShare software\bin\EasyShare.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://bandavelo7.spaces.live.com//PhotoUpload/MsnPUpld.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{DA5EA4C7-D3AB-4DB3-8533-8C90614B54DE}: NameServer = 200.204.0.10 200.204.0.138

O23 - Service: Automatic LiveUpdate Scheduler - Unknown owner - C:\Arquivos de programas\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARQUIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARQUIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARQUIV~1\Grisoft\AVGFRE~1\avgemc.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe

O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: Microsoft Windows Update Service (Windows Update Service) - Unknown owner - C:\WINDOWS\services.exe (file missing)

 

Obrigado...

Compartilhar este post


Link para o post
Compartilhar em outros sites

Opa!!

 

Infelizmente nem sempre podemos está muito tempo conectado =/

 

Mas vamos aos procedimentos:

 

1. Vai em Executar e digite: services.msc

 

- Localize o serviço: Microsoft Windows Update Service

 

- Dê um duplo clique e escolha Desativado. Clique também em Parar.

 

2. Faça o download do Banker Fix:

http://linhadefensiva.uol.com.br/dl/bankerfix

 

Importante: A ferramenta irá finalizar o Internet Explorer. Salve qualquer link que você precisa acessar depois antes de executá-la.

 

Dê dois cliques no bankerfix.exe, aperte Enter.

 

PS: Espere ele terminar. Pode levar algum tempo.

 

Ao terminar, leia a mensagem na tela e aperte Enter novamente. Quando ele terminar, copie o contéudo do arquivo C:\LinhaDefensiva\relatorio.txt e cole-o na sua resposta.

 

3. Faça o download do Killbox, descompacte-o e execute-o.

 

- Marque a opção Delete on Reboot.

 

- Agora copie o arquivo abaixo

(selecione e clique em Editar > Copiar).

 

C:\WINDOWS\services.exe

 

4. Talvez você queira imprimir essas instruções ou salvá-las em um arquivo texto para fácil acesso, pois você não terá acesso ao seu tópico

 

5. Reinicie o PC em entre em modo seguro (pressione F8 durante a inicialização e escolha modo seguro na tela de seleção)

 

6. Abra novamente o HijackThis, clique em Open the Misc Tools Section

 

- Em Misc Tools clique em Delete an NT Service.

 

- Coloque: Windows Update Service e clique em OK

 

7. Faça também um novo log do HijackThis para colocar na sua resposta.

 

8. Acesse a página abaixo e envia o arquivo em negrito para análise:

http://virusscan.jotti.org/

 

C:\Arquivos de programas\Messenger\msmsgsp.exe

 

>> Esse arquivo nao parece pertencer ao messenger

Cuidado para nao confudir com o legítimo<<

 

Depois poste os resultados.

 

PS: Lembre-se de copiar o resultado do BankerFix e colar na sua resposta também

 

Depois de fazer sua resposta você pode apagar a pasta:

C:\LinhaDefensiva

 

Qualquer dúvida fique a vontade para perguntar, ok? :thumbsup:

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá,obrigado pela ajuda.Ainda não consegui resolver o problema.Segui as instruções do tópico anterior e o relatório do linha defensiva deu o seguinte:INICIANDO BANKER FIX ======================================================= INICIANDO FOX FIX ======================================================= Iniciando Log do PV ----------------------------------- Killing '*' Arquivos a remover ----------------------------------- Arquivos ruins restantes ----------------------------------- Reg Importado ----------------------------------- REGEDIT4[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]Depois com o Killbox,após o delete on reboot,o programa não encontra o arquivo WINDOWS/services.exeEle diz que o arquivo foi deletado.O que eu faço agora?A mensagem do socket error #11004 não aparece mais,já consigo desligar o computador no menu iniciar normalmente,mas a flechinha do cursor do mouse fica piscando direto.O que faço agora?Obrigado

Compartilhar este post


Link para o post
Compartilhar em outros sites

Opa!Faça um novo log do HijackThis e cole-o na sua resposta para ser logo verificado!Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Oi,rodei o hijackthis...

 

Logfile of HijackThis v1.99.1

Scan saved at 19:51:56, on 6/10/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\QuickTime\qttask.exe

C:\Arquivos de programas\Messenger\msmsgsp.exe

C:\ARQUIV~1\Grisoft\AVGFRE~1\avgcc.exe

C:\WINDOWS\system32\taskswitch.exe

C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVD.exe

C:\Arquivos de programas\Messenger\msmsgs.exe

C:\Arquivos de programas\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe

C:\Arquivos de programas\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe

C:\Arquivos de programas\Kodak\Kodak EasyShare software\bin\EasyShare.exe

C:\ARQUIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\ARQUIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\ARQUIV~1\Grisoft\AVGFRE~1\avgemc.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\Documents and Settings\RENUPS\Desktop\Hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.uol.com.br/

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\arquivos de programas\google\googletoolbar1.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\arquivos de programas\google\googletoolbar1.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [MSMSGSP] C:\Arquivos de programas\Messenger\msmsgsp.exe

O4 - HKLM\..\Run: [AVG7_CC] C:\ARQUIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [MSMSGSM] C:\Arquivos de programas\Messenger\msmsgsm.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe

O4 - HKLM\..\Run: [AnyDVD] "C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVD.exe"

O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [NBJ] "C:\Arquivos de programas\Ahead\Nero BackItUp\NBJ.exe"

O4 - HKCU\..\Run: [swg] C:\Arquivos de programas\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe

O4 - Global Startup: Kodak software updater.lnk = C:\Arquivos de programas\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe

O4 - Global Startup: Software Kodak EasyShare.lnk = C:\Arquivos de programas\Kodak\Kodak EasyShare software\bin\EasyShare.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://bandavelo7.spaces.live.com//PhotoUpload/MsnPUpld.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{DA5EA4C7-D3AB-4DB3-8533-8C90614B54DE}: NameServer = 200.204.0.10 200.204.0.138

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: Automatic LiveUpdate Scheduler - Unknown owner - C:\Arquivos de programas\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARQUIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARQUIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARQUIV~1\Grisoft\AVGFRE~1\avgemc.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe

O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

 

Aguardo novo contato,obrigado...

Compartilhar este post


Link para o post
Compartilhar em outros sites

Opa!

 

Faltou postar o resultado do análise do arquivo com Jotti.

 

Caso tenha dificuldades com o site, acesse o site Virus Total.

 

Localize o arquivo:

C:\Arquivos de programas\Messenger\msmsgsp.exe

 

Clique em Send

 

Pode demorar um pouco para aparecer o resultado. Depois copie e cole-o na sua resposta.

PS: Esse arquivo parece pertencer ao Messenger, mas vamos tirar a duvida pois há diferença do arquivo normal.

 

1. Faça o download do F-Secure Blacklight:

http://www.europe.f-secure.com/exclude/blacklight/blbeta.exe

 

Salve-o na área de trabalho e execute-o. Aceite o acordo.

 

Se ele encontrar qualquer arquivo, ignore. Queremos apenas o log.

 

Ao final do scan, copie o conteúdo do arquivo fsb-xxxxx.log (onde xxx são números) e cole-o na sua resposta.

 

PS: Essa ferramenta irá confirmar se há um Rootkit

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá...Rodei o VirusTotal e o resultado foi esse...Resultado do virustotal:STATUS: FINISHEDComplete scanning result of "msmsgs.exe", received in VirusTotal at 10.08.2006, 20:05:18 (CET).Antivirus Version Update Result AntiVir 7.2.0.25 10.06.2006 no virus found Authentium 4.93.8 10.06.2006 no virus found Avast 4.7.892.0 10.08.2006 no virus found AVG 386 10.07.2006 no virus found BitDefender 7.2 10.08.2006 no virus found CAT-QuickHeal 8.00 10.07.2006 no virus found ClamAV devel-20060426 10.08.2006 no virus found DrWeb 4.33 10.08.2006 no virus found eTrust-InoculateIT 23.73.16 10.07.2006 no virus found eTrust-Vet 30.3.3118 10.06.2006 no virus found Ewido 4.0 10.08.2006 no virus found Fortinet 2.82.0.0 10.08.2006 no virus found F-Prot 3.16f 10.06.2006 no virus found F-Prot4 4.2.1.29 10.06.2006 no virus found Ikarus 0.2.65.0 10.07.2006 no virus found Kaspersky 4.0.2.24 10.08.2006 no virus found McAfee 4868 10.06.2006 no virus found Microsoft 1.1603 10.08.2006 no virus found NOD32v2 1.1794 10.06.2006 no virus found Norman 5.80.02 10.06.2006 no virus found Panda 9.0.0.4 10.08.2006 no virus found Sophos 4.10.0 10.05.2006 no virus found TheHacker 6.0.1.093 10.06.2006 no virus found UNA 1.83 10.06.2006 no virus found VBA32 3.11.1 10.08.2006 no virus found VirusBuster 4.3.7:9 10.08.2006 no virus found Aditional Information File size: 1694208 bytes MD5: 74e6e96c6f0e2eca4edbb7f7a468f259 SHA1: 1b4729d1bd15e4d48422ecb5730959390c0be1c7 Mas não consegui executar o Blacklight,ele dá erro e a seguinte mensagem:F-Secure Blacklight could not acquire necessary privilegies(SeDebugPrivilege)-Your computer settings may prevent acquiring these privileges-A malicious program might have disable these privilegesAguardo novas instruções,muito obrigado...

Compartilhar este post


Link para o post
Compartilhar em outros sites

Opa!!

 

Veja isso:

 

STATUS: FINISHEDComplete scanning result of "msmsgs.exe", received in VirusTotal at

 

É outro arquivo >>> msmsgsp.exe

 

C:\Arquivos de programas\Messenger\msmsgsp.exe

 

Esse arquivo confude mesmo...

 

Faça analise do arquivo para termos certeza se ele é malicioso, ok?

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

É, ele é bem duvidoso...São duas entradas que parecem ser do messenger, mas sao estranhas.O4 - HKLM\..\Run: [MSMSGSP] C:\Arquivos de programas\Messenger\msmsgsp.exeO4 - HKLM\..\Run: [MSMSGSM] C:\Arquivos de programas\Messenger\msmsgsm.exeOBS: Arquivos diferentes.Faça um novo log do HijackThis e cole-o na sua resposta :thumbsup: Ainda há problemas no seu pc?Estarei no aguardoAbraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá,obrigado pela paciência com meu caso e com minha falta de conhecimento do assunto.Eu acredito que ainda está com algum problema sim.Apesar da mensagem "socket error #11004# não aparecer mais e eu poder desligar o pc normalmente, a flechinha do mouse não desaparece e fica piscando continuamente.Esse arquivo suspeito que você pediu para analisar não se encontra dentro da pasta do Messenger.Rodei novamente o hijackthis...

 

Logfile of HijackThis v1.99.1

Scan saved at 23:02:04, on 10/10/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\ARQUIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\ARQUIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\ARQUIV~1\Grisoft\AVGFRE~1\avgemc.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\QuickTime\qttask.exe

C:\Arquivos de programas\Messenger\msmsgsp.exe

C:\ARQUIV~1\Grisoft\AVGFRE~1\avgcc.exe

C:\WINDOWS\system32\taskswitch.exe

C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVD.exe

C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe

C:\Arquivos de programas\Messenger\msmsgs.exe

C:\Arquivos de programas\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe

C:\Arquivos de programas\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe

C:\Arquivos de programas\Kodak\Kodak EasyShare software\bin\EasyShare.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\Documents and Settings\RENUPS\Desktop\Hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.uol.com.br/

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\arquivos de programas\google\googletoolbar1.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\arquivos de programas\google\googletoolbar1.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [MSMSGSP] C:\Arquivos de programas\Messenger\msmsgsp.exe

O4 - HKLM\..\Run: [AVG7_CC] C:\ARQUIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [MSMSGSM] C:\Arquivos de programas\Messenger\msmsgsm.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe

O4 - HKLM\..\Run: [AnyDVD] "C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVD.exe"

O4 - HKLM\..\Run: [TkBellExe] "C:\Arquivos de programas\Arquivos comuns\Real\Update_OB\realsched.exe" -osboot

O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [NBJ] "C:\Arquivos de programas\Ahead\Nero BackItUp\NBJ.exe"

O4 - HKCU\..\Run: [swg] C:\Arquivos de programas\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe

O4 - Global Startup: Kodak software updater.lnk = C:\Arquivos de programas\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe

O4 - Global Startup: Software Kodak EasyShare.lnk = C:\Arquivos de programas\Kodak\Kodak EasyShare software\bin\EasyShare.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://bandavelo7.spaces.live.com//PhotoUpload/MsnPUpld.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{DA5EA4C7-D3AB-4DB3-8533-8C90614B54DE}: NameServer = 200.204.0.10 200.204.0.138

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: Automatic LiveUpdate Scheduler - Unknown owner - C:\Arquivos de programas\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARQUIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARQUIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARQUIV~1\Grisoft\AVGFRE~1\avgemc.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Arquivos de programas\Ahead\InCD\InCDsrv.exe

O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

 

Espero por novo contato,novamente obrigado

Compartilhar este post


Link para o post
Compartilhar em outros sites

Oi, Renato José de OLiveira... td bom?

 

Seu log não apresenta entradas maliciosas, excetos aquelas suspeitas que citei logo acima.

 

Por favor, faça um scan online com: Activescan

 

Depois copie o resultado e cole-o na sua resposta.

 

PS: Referente a ferramenta F-Secure Blacklight você não conseguiu usá-la nao é? Está usando a conta de administrador?

 

Estarei no aguardo para prosseguirmos.

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá...Segui os últimos procedimentos e o activescan varreu o computador,mas não detectou nenhuma ameaça de vírus ou trojans e ele não forneceu nenhum log ao final da operação.Mas aquele problema do cursor continuar piscando ainda não resolveu.O F-secure Blacklight não funciona de jeito nenhum,nem na conta do administrador.Ainda to com receio de ter um Rootkit instalado.Corro esse risco?Por ora,agradeço por toda ajuda recebida.Abraço

Compartilhar este post


Link para o post
Compartilhar em outros sites

Oi..

 

Desculpe a demora. Eu estou pesquisando sobre esse seu problema do "cursor piscando".

 

Isso também acontece em modo seguro?

 

Vamos usar outra ferramenta para detectar se realmente há rootkit:

 

1. Faça o download do RootkitRevealer.

 

- Coloque-o em uma pasta própria. Renomeie o RootkitRevealer.exe para qualquer nome.

Ex: Detector.exe

 

- Execute e depois clique em File > Scan.

 

- Espere ele terminar e clique em File > Save.

 

Salve o log e cola ele aqui no tópico para verificarmos.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Oi,rodei o programa e o log é esse:HKLM\S-1-5-21-329068152-1004336348-682003330-1003\Software\Zepter Software\RegLib*8857ee32 4/25/aaaa 02:23 0 bytes Key name contains embedded nulls (*)HKLM\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\ParseAutoexec 10/20/aaaa 20:22 5 bytes Data mismatch between Windows API and raw hive data.HKLM\SOFTWARE\Microsoft\Cryptography\RNG\Seed 10/20/aaaa 20:22 80 bytes Data mismatch between Windows API and raw hive data.HKLM\SYSTEM\ControlSet001\Services\sptd\Cfg 6/24/aaaa 14:52 0 bytes Access is denied.C:\Arquivos de programas\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\Data\216858481_group.dat 10/20/aaaa 20:27 292 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\$db_clean$ 11/18/aaaa 02:03 0 bytes Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\$db_dirty$ 10/3/aaaa 23:56 0 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr.log 10/20/aaaa 20:58 128.00 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00731.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00732.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00733.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00734.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00735.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00736.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00737.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00738.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00739.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0073A.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0073B.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0073C.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0073D.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0073E.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0073F.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00740.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00741.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00742.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00743.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00744.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00745.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00746.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00747.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00748.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00749.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0074A.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0074B.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0074C.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0074D.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0074E.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0074F.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00750.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00751.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00752.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00753.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00754.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00755.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00756.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00757.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00758.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00759.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0075A.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0075B.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0075C.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0075D.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0075E.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0075F.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00760.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00761.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00762.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00763.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00764.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00765.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00766.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00767.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00768.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00769.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0076A.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0076B.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0076C.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0076D.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0076E.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0076F.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00770.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00771.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00772.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00773.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00774.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00775.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00776.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00777.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00778.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00779.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0077A.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0077B.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0077C.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0077D.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0077E.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0077F.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00780.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00781.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00782.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00783.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00784.log 11/18/aaaa 02:03 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00785.log 10/20/aaaa 20:30 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00786.log 10/20/aaaa 20:32 128.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0078D.log 10/20/aaaa 20:49 128.00 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0078E.log 10/20/aaaa 20:51 128.00 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr0078F.log 10/20/aaaa 20:53 128.00 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00790.log 10/20/aaaa 20:55 128.00 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00791.log 10/20/aaaa 20:57 128.00 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsr00792.log 10/20/aaaa 20:58 128.00 KB Visible in directory index, but not Windows API or MFT.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\fsrtmp.log 10/20/aaaa 20:32 128.00 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Dados de aplicativos\Microsoft\Messenger\renups2005@yahoo.com.br\SharingMetadata\Working\database_A0_40F0_A040_EDAA\tmp.edb 10/20/aaaa 20:30 128.00 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temp\MessengerCache\G2zMELV8gqW3wLrydb1mQjTFZBw= 10/20/aaaa 20:37 21.67 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temp\MessengerCache\iyWDAJR8HkSfCXSrfNC8jGkC1rc= 10/20/aaaa 20:49 20.11 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temp\MessengerCache\snt56ji+1m11VHjEn6fyQcNaohM= 10/20/aaaa 20:48 19.86 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temp\~DF2616.tmp 10/20/aaaa 20:36 16.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Temp\~DF2DB1.tmp 11/18/aaaa 02:03 16.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Temp\~DF31FF.tmp 10/20/aaaa 20:29 240.00 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temp\~DF328B.tmp 10/20/aaaa 20:29 512 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temp\~DF41A4.tmp 10/20/aaaa 20:36 6.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Temp\~DF4D71.tmp 10/20/aaaa 20:36 6.00 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Temp\~DF8786.tmp 10/20/aaaa 20:29 240.00 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temp\~DF92DD.tmp 10/20/aaaa 20:29 512 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2Q25H9CY\12704401[1].jpg 10/20/aaaa 20:27 2.76 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2Q25H9CY\13836087[1].jpg 10/20/aaaa 20:29 2.17 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2Q25H9CY\14578842[1].jpg 10/20/aaaa 20:32 2.65 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2Q25H9CY\16695052[1].jpg 10/20/aaaa 20:26 2.32 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2Q25H9CY\1713880[1].jpg 10/20/aaaa 20:27 1.21 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2Q25H9CY\3059673[1].jpg 10/20/aaaa 20:26 1.54 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2Q25H9CY\698344[1].jpg 10/20/aaaa 20:27 1.82 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2Q25H9CY\ClearSID[1].gif 10/20/aaaa 20:24 35 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2Q25H9CY\Nc[1].gif 10/20/aaaa 20:42 789 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2Q25H9CY\search[16].htm 10/20/aaaa 20:27 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2Q25H9CY\search[17].htm 10/20/aaaa 20:42 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2Q25H9CY\tr8[1].gif 10/20/aaaa 20:58 56 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2R8J1IFQ\1179791[1].jpg 10/20/aaaa 20:27 1.56 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2R8J1IFQ\15132899[1].jpg 10/20/aaaa 20:42 2.49 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2R8J1IFQ\18834609[1].jpg 10/20/aaaa 20:32 1.51 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2R8J1IFQ\3430436[1].jpg 10/20/aaaa 20:26 1.85 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2R8J1IFQ\36390680[1].jpg 10/20/aaaa 20:27 2.36 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2R8J1IFQ\4416479[1].jpg 10/20/aaaa 20:27 1.64 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2R8J1IFQ\5476978[1].jpg 10/20/aaaa 20:26 1.53 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2R8J1IFQ\6970462[1].jpg 10/20/aaaa 20:27 4.84 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2R8J1IFQ\9475456[1].jpg 10/20/aaaa 20:32 1.96 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2R8J1IFQ\b[1].gif 10/20/aaaa 20:47 43 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2R8J1IFQ\br[1].gif 10/15/aaaa 23:29 349 bytes Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2R8J1IFQ\button001[2].js 10/15/aaaa 23:29 659 bytes Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2R8J1IFQ\CAUFYFIT.htm 10/20/aaaa 20:24 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2R8J1IFQ\i_s10[1].gif 10/15/aaaa 23:29 514 bytes Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2R8J1IFQ\i_scrap[1].gif 10/20/aaaa 20:48 583 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2R8J1IFQ\Profile[6].htm 10/20/aaaa 20:27 32.53 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2R8J1IFQ\search[13].htm 10/20/aaaa 20:55 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\2R8J1IFQ\tr2[1].gif 10/20/aaaa 20:48 100 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\3J5F350W\1477119[1].jpg 10/20/aaaa 20:27 1.68 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\3J5F350W\1930305[1].jpg 10/20/aaaa 20:42 1.04 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\3J5F350W\22264060[1].jpg 10/20/aaaa 20:42 7.46 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\3J5F350W\30565732[1].jpg 10/20/aaaa 20:27 4.71 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\3J5F350W\325811[1].jpg 10/20/aaaa 20:27 2.01 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\3J5F350W\3261518[1].jpg 10/20/aaaa 20:27 1.62 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\3J5F350W\3899106[1].jpg 10/20/aaaa 20:26 1.11 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\3J5F350W\7253679[1].jpg 10/20/aaaa 20:32 2.07 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\3J5F350W\8374131[1].jpg 10/20/aaaa 20:26 1.93 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\3J5F350W\8576901[1].jpg 10/20/aaaa 20:27 2.46 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\3J5F350W\bm[1].gif 10/20/aaaa 20:48 68 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\3J5F350W\i_tool[1].gif 10/20/aaaa 20:48 536 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\3J5F350W\p_pen[1].gif 10/15/aaaa 23:29 338 bytes Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\3J5F350W\search[13].htm 10/20/aaaa 20:24 15 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\3J5F350W\search[15].htm 10/20/aaaa 20:48 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\3J5F350W\tr2[1].gif 10/15/aaaa 23:29 100 bytes Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\4PYJSDAN\16194363[1].jpg 10/20/aaaa 20:27 1.47 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\4PYJSDAN\16846981[1].jpg 10/20/aaaa 20:32 1.64 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\4PYJSDAN\18543345[1].jpg 10/20/aaaa 20:26 2.00 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\4PYJSDAN\1982704[1].jpg 10/20/aaaa 20:27 1.76 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\4PYJSDAN\19919573[1].jpg 10/20/aaaa 20:27 2.03 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\4PYJSDAN\35678325[1].jpg 10/20/aaaa 20:42 1.36 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\4PYJSDAN\4094129[1].jpg 10/20/aaaa 20:44 4.32 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\4PYJSDAN\6970462[1].jpg 10/20/aaaa 20:27 5.10 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\4PYJSDAN\6972583[1].jpg 10/20/aaaa 20:26 2.39 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\4PYJSDAN\getaccountinfo[1].htm 10/20/aaaa 20:24 128 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\4PYJSDAN\search[19].htm 10/20/aaaa 20:29 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\81YBS1IZ\2750481[1].jpg 10/20/aaaa 20:26 1.55 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\81YBS1IZ\34771[1].jpg 10/20/aaaa 20:44 1.59 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\81YBS1IZ\3540506[1].jpg 10/20/aaaa 20:42 1.67 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\81YBS1IZ\4379499[1].jpg 10/20/aaaa 20:31 2.33 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\81YBS1IZ\498629[1].jpg 10/20/aaaa 20:27 2.46 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\81YBS1IZ\511831[1].jpg 10/20/aaaa 20:27 1.68 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\81YBS1IZ\6141521[1].jpg 10/20/aaaa 20:24 1.88 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\81YBS1IZ\6970462[1].jpg 10/20/aaaa 20:27 7.72 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\81YBS1IZ\search[13].htm 10/20/aaaa 20:26 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\81YBS1IZ\search[15].htm 10/20/aaaa 20:27 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\81YBS1IZ\search[18].htm 10/20/aaaa 20:34 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\852ZS12V\23179352[1].jpg 10/20/aaaa 20:31 2.20 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\852ZS12V\3009446[1].jpg 10/20/aaaa 20:44 1.99 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\852ZS12V\3430436[1].jpg 10/20/aaaa 20:26 3.91 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\852ZS12V\356081[1].jpg 10/20/aaaa 20:27 1.72 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\852ZS12V\38280862[1].jpg 10/20/aaaa 20:42 2.10 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\852ZS12V\5099223[1].jpg 10/20/aaaa 20:27 1.56 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\852ZS12V\6970462[1].jpg 10/20/aaaa 20:27 5.04 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\852ZS12V\7595654[1].jpg 10/20/aaaa 20:27 1.67 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\852ZS12V\bl[1].gif 10/20/aaaa 20:48 231 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\852ZS12V\i_question[1].gif 10/15/aaaa 23:29 242 bytes Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\852ZS12V\musicombo.com[1].htm 10/20/aaaa 20:36 52.20 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\852ZS12V\p_pen[1].gif 10/20/aaaa 20:47 338 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\852ZS12V\p_scrap[1].gif 10/15/aaaa 23:29 601 bytes Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\852ZS12V\Scrapbook[1].aspx 10/20/aaaa 20:36 8.29 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\852ZS12V\search[18].htm 10/20/aaaa 20:25 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\852ZS12V\search[19].htm 10/20/aaaa 20:27 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\852ZS12V\search[20].htm 10/20/aaaa 20:51 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\94C3PLCL\14392142[1].jpg 10/20/aaaa 20:26 1.47 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\94C3PLCL\15143938[1].jpg 10/20/aaaa 20:27 1.90 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\94C3PLCL\19143163[1].jpg 10/20/aaaa 20:32 3.69 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\94C3PLCL\21809859[1].jpg 10/20/aaaa 20:42 2.51 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\94C3PLCL\30565732[1].jpg 10/20/aaaa 20:27 4.86 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\94C3PLCL\6970462[1].jpg 10/20/aaaa 20:27 5.31 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\94C3PLCL\Scrapbook[1].htm 10/16/aaaa 20:05 13.01 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\94C3PLCL\search[19].htm 10/20/aaaa 20:27 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\94C3PLCL\search[24].htm 10/20/aaaa 20:27 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\94C3PLCL\search[31].htm 10/20/aaaa 20:42 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\94C3PLCL\search[32].htm 10/20/aaaa 20:44 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\94C3PLCL\search[33].htm 10/20/aaaa 20:48 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\94C3PLCL\ServiceLoginBoxAuth9ddeab14[1] 10/20/aaaa 20:24 1.67 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\94C3PLCL\ServiceLoginBoxAuth[1].htm 10/20/aaaa 20:24 5.64 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\973R1HKE\11843402[1].jpg 10/20/aaaa 20:26 2.23 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\973R1HKE\12229268[1].jpg 10/20/aaaa 20:32 1.89 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\973R1HKE\17239840[1].jpg 10/20/aaaa 20:32 1.42 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\973R1HKE\30565732[1].jpg 10/20/aaaa 20:27 3.84 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\973R1HKE\30565732[2].jpg 10/20/aaaa 20:27 10.19 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\973R1HKE\408482[1].jpg 10/20/aaaa 20:27 1.98 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\973R1HKE\978003[1].jpg 10/20/aaaa 20:42 1.87 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\973R1HKE\edenjs009[2].js 10/20/aaaa 20:47 7.24 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\973R1HKE\Messages[1].htm 11/18/aaaa 02:03 9.05 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\973R1HKE\search[24].htm 10/20/aaaa 20:26 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\973R1HKE\search[25].htm 10/20/aaaa 20:26 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\973R1HKE\search[26].htm 10/20/aaaa 20:27 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CLOB8RWN\129301[1].jpg 10/20/aaaa 20:27 1.68 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CLOB8RWN\13528727[1].jpg 10/20/aaaa 20:26 1.86 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CLOB8RWN\1571276[1].jpg 10/20/aaaa 20:26 1.29 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CLOB8RWN\16695052[1].jpg 11/18/aaaa 02:03 1.95 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CLOB8RWN\17594576[1].jpg 10/20/aaaa 20:26 1.90 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CLOB8RWN\20377070[1].jpg 10/20/aaaa 20:42 2.85 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CLOB8RWN\30565732[1].jpg 10/20/aaaa 20:27 5.99 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CLOB8RWN\Messages[1].htm 10/20/aaaa 20:27 9.24 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CLOB8RWN\p_profile[1].gif 10/20/aaaa 20:47 573 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CLOB8RWN\search[15].htm 10/20/aaaa 20:27 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CLOB8RWN\search[26].htm 10/20/aaaa 20:27 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CLOB8RWN\search[27].htm 10/20/aaaa 20:32 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CLOB8RWN\search[28].htm 10/20/aaaa 20:42 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CPYVWDMV\1067234[1].jpg 10/20/aaaa 20:27 2.16 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CPYVWDMV\16302132[1].jpg 10/20/aaaa 20:42 1.47 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CPYVWDMV\17422615[1].jpg 10/20/aaaa 20:32 2.15 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CPYVWDMV\1816294[1].jpg 10/18/aaaa 21:15 2.19 KB Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CPYVWDMV\30438[1].jpg 10/20/aaaa 20:27 1.42 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CPYVWDMV\60693[1].jpg 10/20/aaaa 20:44 1.16 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CPYVWDMV\6970462[1].jpg 10/20/aaaa 20:27 5.87 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CPYVWDMV\863027[1].jpg 10/20/aaaa 20:27 1.20 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CPYVWDMV\9126670[1].jpg 10/20/aaaa 20:29 1.82 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CPYVWDMV\bookmarks[6].xml 11/18/aaaa 02:03 412 bytes Visible in Windows API, but not in MFT or directory index.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CPYVWDMV\getaccountinfo[1].htm 10/20/aaaa 20:24 128 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CPYVWDMV\Home[2].htm 10/20/aaaa 20:47 17.63 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CPYVWDMV\search[14].htm 10/20/aaaa 20:24 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\CPYVWDMV\statusMsg001[2].js 10/20/aaaa 20:47 386 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\GPMF85EJ\16403839[1].jpg 10/20/aaaa 20:27 2.07 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\GPMF85EJ\21418670[1].jpg 10/20/aaaa 20:27 2.38 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\GPMF85EJ\467672[1].jpg 10/20/aaaa 20:44 1.64 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\GPMF85EJ\6482906[1].jpg 10/20/aaaa 20:34 1.53 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\GPMF85EJ\6970462[1].jpg 10/20/aaaa 20:27 6.75 KB Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\GPMF85EJ\CAD0ELHB.htm 10/20/aaaa 20:31 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\GPMF85EJ\CAX0GFLT.htm 10/20/aaaa 20:24 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\GPMF85EJ\search[18].htm 10/20/aaaa 20:26 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\GPMF85EJ\search[19].htm 10/20/aaaa 20:26 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\GPMF85EJ\search[29].htm 10/20/aaaa 20:27 14 bytes Hidden from Windows API.C:\Documents and Settings\RENUPS\Configurações locais\Temporary Internet Files\Content.IE5\GPMF85EJ\search[30].htm 10/20/aaaa 20:34 14 bytes Hidden from Windows API

Compartilhar este post


Link para o post
Compartilhar em outros sites

Opa!

 

Faça o seguinte:

 

1. Vamos tentar resolver diminuindo a aceleração do hardware no vídeo

 

Vai no Painel de controle > Vídeo > Configurações > Avançado > Solução de problemas

 

- Diminui a barrinha dois pra longe do 'Máxima'

 

Veja se resolveu.

 

2. Depois faça download do VX2Finder:

http://www.downloads.subratam.org/VX2Finder.exe

 

- Clique em Restore Policy para restaurar o Debug Privilege for Administrators

 

50591-VX2FINDER.jpg

 

PS: Após ter feito esse procedimento, tente executar o F-Secure Blacklight para ver se deu certo.

 

Estarei no aguardo

Abraços! :thumbsup:

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.