Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Lamp

[Resolvido!]Bankerfix

Recommended Posts

Logfile of HijackThis v1.99.1

Scan saved at 00:11:18, on 28/5/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\vsnpstd2.exe

C:\Arquivos de programas\Java\jre1.5.0_10\bin\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Ares Lite Edition\Ares.exe

C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\mtnxp.exe

C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\cfwrlog.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\MsPMSPSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\WgaTray.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\WINDOWS\System32\cmd.exe

C:\WINDOWS\explorer.exe

C:\Documents and Settings\Cliente\Desktop\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.globo.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = &http://home.microsoft.com/intl/br/access/allinone.asp

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\Windows Live Toolbar\msntb.dll (file missing)

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\Windows Live Toolbar\msntb.dll (file missing)

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [sNPSTD2] C:\WINDOWS\vsnpstd2.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.5.0_10\bin\jusched.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [WAVEPOKEHECKLOGO] C:\Documents and Settings\All Users\Dados de aplicativos\32ActiveWavePoke\DART FILM.exe

O4 - HKCU\..\Run: C:\DOCUME~1\Cliente\DADOSD~1\SPAMFI~1\Army Admin.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [ares] "C:\Arquivos de programas\Ares Lite Edition\Ares.exe" -h

O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: mtnxp.exe

O4 - Global Startup: cfwrlog.exe

O8 - Extra context menu item: &Windows Live Search - res://C:\Arquivos de programas\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Arquivos de programas\MP3 Player Utilities 3.75\AMVConverter\grab.html

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Arquivos de programas\MP3 Player Utilities 3.75\MediaManager\grab.html

O8 - Extra context menu item: SYSTRAN: &Limpar o Cache de Tradução - C:\Arquivos de programas\Systran\Premium\menuClearCache.html

O8 - Extra context menu item: SYSTRAN: &Opções - C:\Arquivos de programas\Systran\Premium\menuConfigure.html

O8 - Extra context menu item: SYSTRAN: &Registro - C:\Arquivos de programas\Systran\Premium\menuRegister.html

O8 - Extra context menu item: SYSTRAN: &Traduzir - C:\Arquivos de programas\Systran\Premium\menuTranslate.html

O8 - Extra context menu item: SYSTRAN: &Verifique as atualizações - C:\Arquivos de programas\Systran\Premium\menuUpdate.html

O8 - Extra context menu item: SYSTRAN: Traduzir Todos os &Quadros - C:\Arquivos de programas\Systran\Premium\menuTranslateAll.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra button: @sysiecom.dll,-2100 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslate.html

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslate.html

O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslateAll.html

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslateAll.html

O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuConfigure.html

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuConfigure.html

O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuClearCache.html

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuClearCache.html

O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuRegister.html

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuRegister.html

O9 - Extra button: (no name) - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuUpdates.html (file missing)

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2114 - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuUpdates.html (file missing)

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Filter: text/html - (no CLSID) - (no file)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Display Desktop 32 Service - Unknown owner - C:\WINDOWS\system32\vdesk32.exe

O23 - Service: Gbp Service (GbpSv) - GAS Tecnologia LTDA - C:\Arquivos de programas\GbPlugin\GbpSv.exe

 

bem...esse é meu log...o pc não tá funcando direito...hackiaram o msn da minha irmã...tá tudo lento e tá abrindo uma janelinha ke não para ke tá escrito explorer.exe e ...se alguém pudé ajuda meu msn é gregoryhp_tuning@hotmail.com

desculpa o encomodo...

até mais...

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia Lamp!

 

<!> Configure o Windows para que mostre: Ver todos os Arquivos,até os ocultos!

<!> Desabilite as proteções residentes de AntiVírus e AntiSpywares!

<!> Faça o download da EliStarA.

<!> Baixe-a para o Disco Local-C e crie uma pasta para a ferramenta,estabelecendo um caminho para o Desktop! ( Atalho. )

<!> Faça o download do ELINOTIF.DLL.Salve-o no interior da pasta criada para o EliStarA!

<!> Faça o download do EliTriIP.

<!> Baixe-a para o Desktop!

<!> Ps: Ambas,as ferramentas,estarão na página descargas ( Descargas > Utilidades SATINFO ).

<!> Selecione as ferramentas ( Uma por vez! ) e clique no pé da página,no botão Descargar xxx.Onde xxx é a denominação da ferramenta escolhida!

<!> Reinicie o computador e entre em Modo de Segurança.

<!> Execute,primeiro,a ferramenta: EliStart.

<!> Vá ao seu ícone e execute-a!

<!> Aceite as condições propostas e aguarde o término do scan.Aguarde!Pois vai demorar um pouco para concluír a varredura do PC.

<!> Terminando,execute a ferramenta EliTriIP.

<!> O scan desta ferramenta é mais rápido!

<!> Finalize os programas e reinicie o computador!

<!> Desfaça as alterações na configuração do Windows e programas de proteção!

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

<!> Poste o relatório infoSAT.txt que está na raíz C:\ ( Disco Local-C ).

<!> Selecione e copie!

<!> Poste,também,um nôvo Log do HijackThis,feito em Modo Normal,na sua resposta.

 

Sem Mais!

DigRam

Compartilhar este post


Link para o post
Compartilhar em outros sites

olhá cara...eu to usando o pc aki na minha prima...tpw...tentei entrá no pc hoje lá em casa...mais axo ke porcauso do vírus não abriu a internet ;/mais...vou tentar fazer isto o mais rápido possivel,quando eu conseguir...eu posto aki o resultado de qualquer forma valew

Compartilhar este post


Link para o post
Compartilhar em outros sites

cara...fiz tudo até a parte do modo de segurança...a hora ke entrei lá abria um monte de vezes uma tela preta perguntando uns negócio e mandando eu escolher sim ou não...se souber oque é me aviza fais favor :thumbsup: é isso até

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia Lamp!

 

>@< Opa!Amigo Lamp.

>@< Vou lhe passar um pequeno tutorial de como entrar em Modo de Segurança.

>1< Reinicie o computador!Durante a reinicialização aperte,intermitentemente,a tecla F8 ou F5.

>2< Na tela preta que surgir,escolha,com as setas de navegação: Modo Seguro.

>3< Clique em Enter.

>4< Selecione o Sistema Operacional a ser iniciado!

>5< Escolha: MICROSOFT WINDOWS XP PROFESSIONAL. ( Caso o seu SO,seja o Profissional! )

>6< Aperte Enter.Aguarde!

>7< Surgirá uma mensagem: O Windows está sendo inicializado.

>8< Abrirá uma tela preta,pedindo para que clique no seu nome de usuário!

>9< Aparecerá,à seguir,o Desktop em um fundo preto.

<!> Clique em Sim!

<!> Pronto!Voçê já está em Modo de Segurança!

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

>@< Já em relação a ferramenta ( EliStarA ),aceite as condições pedidas.Escolha o Sim!

 

Sem Mais!

DigRam

Compartilhar este post


Link para o post
Compartilhar em outros sites

Dig...isso eu já sabia e já tinha feito...mais oque acontece é que eu entro normal no modo de segurança,mais aparece uma tela dizendo ''para continuar a trabalhar no modo de segurança clique SIM...se preferir usar a restauranção (restauranção é como tá escrito mesmo) clique não'',e quando clico sim a tela volta várias vezes...já tentei clicar não mais a tela voltava do mesmo jeito. abraço :thumbsup:

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia Lamp!

 

mais oque acontece é que eu entro normal no modo de segurança,mais aparece uma tela dizendo ''para continuar a trabalhar no modo de segurança clique SIM...se preferir usar a restauranção (restauranção é como tá escrito mesmo) clique não'',e quando clico sim a tela volta várias vezes...já tentei clicar não mais a tela voltava do mesmo jeito.

>@< Este,então,é um outro problema!Voçê não está conseguindo entrar em Modo de Segurança e,de certo,a causa é a ausência ou corrupção da pasta safeboot.

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

>@< Faça o download do KillBox.

>@< Salve-o no Disco Local-C,em uma pasta própria. < C:\Killbox.exe >

>@< Abra o KillBox e marque Delete on reboot.

>@< Copie a relação,logo abaixo,para o Bloco de Notas e,dêste,para a caixa Full path of file to delete no KillBox.Faça êste procedimento,desconectado!

 

C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\mtnxp.exe

C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\cfwrlog.exe

C:\DOCUME~1\Cliente\DADOSD~1\SPAMFI~1\Army Admin.exe

C:\Documents and Settings\All Users\Dados de aplicativos\32ActiveWavePoke\DART FILM.exe

 

>@< Volte ao KillBox e clique em File >> Past from clipboard >> All files.

>@< Clique no botão X e,na pergunta,confirme!

>@< O computador vai reiniciar!

>@< Abra o HijackThis e clique em Do a system scan only.

>@< Marque as entradas,logo abaixo,e com todas as janelas fechadas,clique em Fix checked!

 

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [WAVEPOKEHECKLOGO] C:\Documents and Settings\All Users\Dados de aplicativos\32ActiveWavePoke\DART FILM.exe

O4 - HKCU\..\Run: C:\DOCUME~1\Cliente\DADOSD~1\SPAMFI~1\Army Admin.exe

O4 - Global Startup: mtnxp.exe

O4 - Global Startup: cfwrlog.exe

O18 - Filter: text/html - (no CLSID) - (no file)

>@< Faça e poste,um nôvo Log do HijackThis,na sua resposta.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Dig,eu tenho ke colocar cada um desses C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\mtnxp.exepor vez e delatar?se for isso me avizaai não testei testei o comecinho do tutorial mais...daqui a poco tento com mais calma Abraço :thumbsup:

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde Lamp!

 

Dig,eu tenho ke colocar cada um desses C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\mtnxp.exe

por vez e delatar?

se for isso me aviza

>@< Não é bem assim!Para executar dêsse modo,teremos que utilizar a função Replace on reboot.

>1< Insira ou digite o caminho: C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\mtnxp.exe,na caixa Full path of file to delete.

>2< Marque a opção,Use Dummy.O KillBox,irá criar um dummy file numerado.

>3< Clique no círculo vermelho,com o X branco e,na janela que abrir,clique em Yes.

>4< Surgirá uma pergunta sobre o reboot.Diga Não!

>5< Coloque,agora,o segundo caminho: C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\cfwrlog.exe

>6< Faça o mesmo procedimento,para todos os caminhos!Menos para o último < C:\Documents and Settings\All Users\Dados de aplicativos\32ActiveWavePoke\DART FILM.exe > Aonde,nesta etapa,quando aparecer a mensagem Reboot now?Clique em Sim!

>7< O computador vai reiniciar!

 

Sem Mais!

DigRam

Compartilhar este post


Link para o post
Compartilhar em outros sites

Logfile of HijackThis v1.99.1

Scan saved at 18:26:22, on 1/6/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\vsnpstd2.exe

C:\Arquivos de programas\Java\jre1.5.0_10\bin\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Ares Lite Edition\Ares.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\MsPMSPSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\WgaTray.exe

C:\WINDOWS\explorer.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\Documents and Settings\Cliente\Desktop\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.globo.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = &http://home.microsoft.com/intl/br/access/allinone.asp

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\Windows Live Toolbar\msntb.dll (file missing)

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\Windows Live Toolbar\msntb.dll (file missing)

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [sNPSTD2] C:\WINDOWS\vsnpstd2.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.5.0_10\bin\jusched.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [ares] "C:\Arquivos de programas\Ares Lite Edition\Ares.exe" -h

O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe

O8 - Extra context menu item: &Windows Live Search - res://C:\Arquivos de programas\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Arquivos de programas\MP3 Player Utilities 3.75\AMVConverter\grab.html

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Arquivos de programas\MP3 Player Utilities 3.75\MediaManager\grab.html

O8 - Extra context menu item: SYSTRAN: &Limpar o Cache de Tradução - C:\Arquivos de programas\Systran\Premium\menuClearCache.html

O8 - Extra context menu item: SYSTRAN: &Opções - C:\Arquivos de programas\Systran\Premium\menuConfigure.html

O8 - Extra context menu item: SYSTRAN: &Registro - C:\Arquivos de programas\Systran\Premium\menuRegister.html

O8 - Extra context menu item: SYSTRAN: &Traduzir - C:\Arquivos de programas\Systran\Premium\menuTranslate.html

O8 - Extra context menu item: SYSTRAN: &Verifique as atualizações - C:\Arquivos de programas\Systran\Premium\menuUpdate.html

O8 - Extra context menu item: SYSTRAN: Traduzir Todos os &Quadros - C:\Arquivos de programas\Systran\Premium\menuTranslateAll.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra button: @sysiecom.dll,-2100 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslate.html

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslate.html

O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslateAll.html

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslateAll.html

O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuConfigure.html

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuConfigure.html

O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuClearCache.html

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuClearCache.html

O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuRegister.html

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuRegister.html

O9 - Extra button: (no name) - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuUpdates.html (file missing)

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2114 - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuUpdates.html (file missing)

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Display Desktop 32 Service - Unknown owner - C:\WINDOWS\system32\vdesk32.exe

 

 

 

tá ae o novo log que tu pediu e...

eu fiz o segundo tutorialzinho,tipo...

de escolhe uma por uma clicá em Use Dummy e tals...

e depois eu fui até o hijack e dei o fix checked aonde tu pediu .

É isso

Abraço :thumbsup:

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tue May 29 13:22:21 2007

EliTriIP v3.61 ©2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 trial.updates.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.win-anti-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.win-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winantiviruspro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.windrivesafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 www.winfixer2006.com ## added by CiD

 

Tue May 29 13:25:06 2007

EliTriIP v3.61 ©2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

 

Tue May 29 13:49:17 2007

EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"]

Por favor, envienos una muestra del fichero

C:\Muestras\SCPLIB.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\SERVICE\SERVICE.DLL --> Eliminado

 

Tue May 29 14:08:12 2007

EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"]

Por favor, envienos una muestra del fichero

C:\Muestras\SCPLIB.DLL

a "virus@satinfo.es". Gracias.

 

Tue May 29 18:07:36 2007

EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"]

Por favor, envienos una muestra del fichero

C:\Muestras\SCPLIB.DLL

a "virus@satinfo.es". Gracias.

 

Tue May 29 18:08:58 2007

EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"]

Por favor, envienos una muestra del fichero

C:\Muestras\SCPLIB.DLL

a "virus@satinfo.es". Gracias.

 

Tue May 29 18:34:20 2007

EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"]

Por favor, envienos una muestra del fichero

C:\Muestras\SCPLIB.DLL

a "virus@satinfo.es". Gracias.

 

Tue May 29 18:34:43 2007

EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"]

Por favor, envienos una muestra del fichero

C:\Muestras\SCPLIB.DLL

a "virus@satinfo.es". Gracias.

 

Tue May 29 18:38:24 2007

EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"]

Por favor, envienos una muestra del fichero

C:\Muestras\SCPLIB.DLL

a "virus@satinfo.es". Gracias.

 

Tue May 29 18:39:47 2007

EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"]

Por favor, envienos una muestra del fichero

C:\Muestras\SCPLIB.DLL

a "virus@satinfo.es". Gracias.

 

Wed May 30 12:56:25 2007

EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"]

Por favor, envienos una muestra del fichero

C:\Muestras\SCPLIB.DLL

a "virus@satinfo.es". Gracias.

 

Wed May 30 13:04:10 2007

EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"]

Por favor, envienos una muestra del fichero

C:\Muestras\SCPLIB.DLL

a "virus@satinfo.es". Gracias.

 

Wed May 30 13:37:45 2007

EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"]

Por favor, envienos una muestra del fichero

C:\Muestras\SCPLIB.DLL

a "virus@satinfo.es". Gracias.

 

Wed May 30 13:39:16 2007

EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"]

Por favor, envienos una muestra del fichero

C:\Muestras\SCPLIB.DLL

a "virus@satinfo.es". Gracias.

 

Wed May 30 13:40:38 2007

EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"]

Por favor, envienos una muestra del fichero

C:\Muestras\SCPLIB.DLL

a "virus@satinfo.es". Gracias.

 

Wed May 30 14:14:03 2007

EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"]

Por favor, envienos una muestra del fichero

C:\Muestras\SCPLIB.DLL

a "virus@satinfo.es". Gracias.

 

Wed May 30 19:03:54 2007

EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"]

Por favor, envienos una muestra del fichero

C:\Muestras\SCPLIB.DLL

a "virus@satinfo.es". Gracias.

 

Thu May 31 18:07:32 2007

EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"]

Por favor, envienos una muestra del fichero

C:\Muestras\SCPLIB.DLL

a "virus@satinfo.es". Gracias.

 

Thu May 31 18:07:52 2007

EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"]

Por favor, envienos una muestra del fichero

C:\Muestras\SCPLIB.DLL

a "virus@satinfo.es". Gracias.

 

Thu May 31 18:10:03 2007

EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"]

Por favor, envienos una muestra del fichero

C:\Muestras\SCPLIB.DLL

a "virus@satinfo.es". Gracias.

 

Thu May 31 18:46:12 2007

EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"]

Por favor, envienos una muestra del fichero

C:\Muestras\SCPLIB.DLL

a "virus@satinfo.es". Gracias.

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

 

Thu May 31 18:46:30 2007

EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"]

Por favor, envienos una muestra del fichero

C:\Muestras\SCPLIB.DLL

a "virus@satinfo.es". Gracias.

 

Fri Jun 01 18:36:42 2007

EliStartPage v14.11 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"]

Por favor, envienos una muestra del fichero

C:\Muestras\SCPLIB.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\SERVICE\SERVICE.DLL --> Eliminado

Eliminada Carpeta "\Program Files\AltNet"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

 

Fri Jun 01 18:37:05 2007

EliStartPage v14.11 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\Tools\COUNTER.EXE --> Eliminado, Restart

C:\WINDOWS\system32\Tools\RESTART.EXE --> Eliminado, Restart

C:\System Volume Information\_restore{07165B31-3BE9-4DE4-A75E-95ADF47423C4}\RP217\A0268476.EXE --> Eliminado, Restart

C:\System Volume Information\_restore{07165B31-3BE9-4DE4-A75E-95ADF47423C4}\RP217\A0268477.EXE --> Eliminado, Restart

 

Fri Jun 01 18:42:37 2007

EliStartPage v14.11 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Exploración Detenida por el Usuario.

 

Fri Jun 01 18:42:49 2007

EliStartPage v14.11 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad A:\

 

Fri Jun 01 18:43:21 2007

EliTriIP v3.61 ©2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

 

Fri Jun 01 18:43:21 2007

EliTriIP v3.61 ©2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Documents and Settings\Cliente\Meus documentos\driver_usb_4200[1]\autorun.inf --> Eliminado, BackDoor.CMQ (inf)

 

 

 

 

Consegui entrar em modo de segurança e usar o Elistara etc...

ai pedia pra Mostra o relatório do Infosat,alguma coisa assim,e tá ae

se tivé mais algum problema visivel no pc me aviza faz favor

 

abraço :thumbsup:

 

 

áhh...e o log novo tá ae

 

 

Logfile of HijackThis v1.99.1

Scan saved at 18:55:47, on 1/6/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\vsnpstd2.exe

C:\Arquivos de programas\Java\jre1.5.0_10\bin\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Ares Lite Edition\Ares.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\MsPMSPSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\WgaTray.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\WINDOWS\explorer.exe

C:\Documents and Settings\Cliente\Desktop\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\Windows Live Toolbar\msntb.dll (file missing)

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\Windows Live Toolbar\msntb.dll (file missing)

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [sNPSTD2] C:\WINDOWS\vsnpstd2.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.5.0_10\bin\jusched.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [ares] "C:\Arquivos de programas\Ares Lite Edition\Ares.exe" -h

O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe

O8 - Extra context menu item: &Windows Live Search - res://C:\Arquivos de programas\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Arquivos de programas\MP3 Player Utilities 3.75\AMVConverter\grab.html

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Arquivos de programas\MP3 Player Utilities 3.75\MediaManager\grab.html

O8 - Extra context menu item: SYSTRAN: &Limpar o Cache de Tradução - C:\Arquivos de programas\Systran\Premium\menuClearCache.html

O8 - Extra context menu item: SYSTRAN: &Opções - C:\Arquivos de programas\Systran\Premium\menuConfigure.html

O8 - Extra context menu item: SYSTRAN: &Registro - C:\Arquivos de programas\Systran\Premium\menuRegister.html

O8 - Extra context menu item: SYSTRAN: &Traduzir - C:\Arquivos de programas\Systran\Premium\menuTranslate.html

O8 - Extra context menu item: SYSTRAN: &Verifique as atualizações - C:\Arquivos de programas\Systran\Premium\menuUpdate.html

O8 - Extra context menu item: SYSTRAN: Traduzir Todos os &Quadros - C:\Arquivos de programas\Systran\Premium\menuTranslateAll.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra button: @sysiecom.dll,-2100 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslate.html

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslate.html

O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslateAll.html

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslateAll.html

O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuConfigure.html

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuConfigure.html

O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuClearCache.html

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuClearCache.html

O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuRegister.html

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuRegister.html

O9 - Extra button: (no name) - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuUpdates.html (file missing)

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2114 - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuUpdates.html (file missing)

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Display Desktop 32 Service - Unknown owner - C:\WINDOWS\system32\vdesk32.exe

O23 - Service: Gbp Service (GbpSv) - GAS Tecnologia LTDA - C:\Arquivos de programas\GbPlugin\GbpSv.exe

 

couqué coisa avisa

abraço :thumbsup:

Compartilhar este post


Link para o post
Compartilhar em outros sites

olhá cara...até umas horas tinha dado tudo certinho...mais o explorer.exe continuou depois ke eu reiniciei (o pc foi reiniciado porke eu baxei o antivírus KAV)

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia Lamp!

 

Consegui entrar em modo de segurança e usar o Elistara etc...

ai pedia pra Mostra o relatório do Infosat,alguma coisa assim,e tá ae

se tivé mais algum problema visivel no pc me aviza faz favor

>@< Sim!Ainda restam algumas verificações.

 

Por favor, envienos una muestra del fichero

C:\Muestras\SCPLIB.DLL

a "virus@satinfo.es". Gracias.

>@< Caso saiba fazê-lo,envie a pasta Muestras,por anexo,ao E-Mail < virus@satinfo.es >

>@< Para o envio,voçê terá que encriptar e compactar a pasta Muestras.

>@< Entitule o E-Mail,com o caminho descrito pelo arquivo,ou seja: C:\Muestras\SCPLIB.DLL

>@< Enviada a amostra,resta apenas aguardar a próxima versão de EliStarA e executá-la no PC.

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

>@< Faça o download do ComboFix

>@< Baixe-o para o Desktop!

>@< Feche tôdas as janelas e execute o ComboFix.exe

>@< Digite a opção,para continuar: Enter.

>@< Aguarde!Terminando,salve o relatório: < C:\ComboFix.txt >

>@< Poste,na sua resposta,o relatório ( C:\ComboFix.txt ) + Um Log do HijackThis,atualizado.

 

Sem Mais!

DigRam

Compartilhar este post


Link para o post
Compartilhar em outros sites

"Cliente" - 2007-06-02 11:38:27 Service Pack 2

ComboFix 07-05.27.BV - Running from: "C:\Documents and Settings\Cliente\Desktop\"

 

 

((((((((((((((((((((((((((((((( Files Created from 2007-05-02 to 2007-06-02 ))))))))))))))))))))))))))))))))))

 

 

2007-06-01 23:31 <DIR> d--hs---- C:\FOUND.034

2007-06-01 22:31 82,258 --a------ C:\WINDOWS\system32\drivers\klin.dat

2007-06-01 22:31 82,258 --a------ C:\WINDOWS\system32\drivers\klick.dat

2007-06-01 22:31 32 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat

2007-06-01 22:31 32 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat

2007-06-01 22:31 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DADOSD~1\Kaspersky Lab

2007-06-01 22:31 <DIR> d-------- C:\Arquivos de programas\Kaspersky Lab

2007-06-01 21:30 <DIR> d-------- C:\DOCUME~1\Cliente\DADOSD~1\uTorrent

2007-06-01 18:36 <DIR> d-------- C:\Muestras

2007-06-01 18:10 <DIR> d-------- C:\Elistara

2007-06-01 12:49 <DIR> d-------- C:\!KillBox

2007-06-01 12:48 <DIR> d-------- C:\killbox

2007-05-31 14:01 229,376 --a------ C:\DOCUME~1\LOCALS~1\ntuser.dat

2007-05-30 14:02 <DIR> d--hs---- C:\FOUND.033

2007-05-29 18:42 <DIR> d--hs---- C:\FOUND.032

2007-05-29 18:05 524,288 --ah----- C:\DOCUME~1\ADMINI~1\NTUSER.DAT

2007-05-29 18:05 <DIR> d-------- C:\DOCUME~1\ADMINI~1\Modelos

2007-05-29 18:05 <DIR> d-------- C:\DOCUME~1\ADMINI~1\Dados de aplicativos

2007-05-29 18:05 <DIR> d-------- C:\DOCUME~1\ADMINI~1\Configura‡äes locais

2007-05-29 13:43 <DIR> d--hs---- C:\FOUND.031

2007-05-28 23:36 6,291,456 --a------ C:\Documents and Settings\Cliente\ntuser.dat

2007-05-28 23:36 6,291,456 --a------ C:\DOCUME~1\Cliente\ntuser.dat

2007-05-28 19:05 <DIR> d--hs---- C:\FOUND.030

2007-05-27 23:32 <DIR> d-------- C:\LinhaDefensiva

2007-05-27 21:05 <DIR> d-------- C:\Arquivos de programas\a-squared Free

2007-05-26 22:43 468,480 --a------ C:\WINDOWS\system32\ccwosr.exe

2007-05-11 18:09 <DIR> d--hs---- C:\FOUND.029

2007-05-05 14:19 <DIR> d-------- C:\Arquivos de programas\Windows Media Connect 2

2007-05-05 14:14 <DIR> d-------- C:\WINDOWS\system32\drivers\UMDF

 

 

(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))

 

2007-05-18 01:56:56 1,536 ----a-w C:\WINDOWS\system32\TrueSoft.dat

2007-05-09 02:31:36 67,232 ----a-w C:\WINDOWS\system32\perfc016.dat

2007-05-09 02:31:36 425,072 ----a-w C:\WINDOWS\system32\perfh016.dat

2007-04-18 16:13:00 2,854,400 ----a-w C:\WINDOWS\system32\msi.dll

2007-04-17 16:05:54 -------- d-----w C:\DOCUME~1\Cliente\DADOSD~1\Google

2007-04-17 01:47:36 33,624 ----a-w C:\WINDOWS\system32\wups.dll

2007-04-17 01:45:54 1,710,936 ----a-w C:\WINDOWS\system32\wuaueng.dll

2007-04-17 01:45:48 549,720 ----a-w C:\WINDOWS\system32\wuapi.dll

2007-04-17 01:45:42 325,976 ----a-w C:\WINDOWS\system32\wucltui.dll

2007-04-17 01:45:36 203,096 ----a-w C:\WINDOWS\system32\wuweb.dll

2007-04-17 01:45:28 92,504 ----a-w C:\WINDOWS\system32\cdm.dll

2007-04-17 01:45:20 53,080 ----a-w C:\WINDOWS\system32\wuauclt.exe

2007-04-17 01:45:20 43,352 ----a-w C:\WINDOWS\system32\wups2.dll

2007-04-17 01:44:20 271,224 ----a-w C:\WINDOWS\system32\mucltui.dll

2007-04-17 01:44:18 208,248 ----a-w C:\WINDOWS\system32\muweb.dll

2007-04-16 21:39:16 49,296 ----a-w C:\WINDOWS\system32\GDIPFONTCACHEV1.DAT

2007-04-16 02:06:44 36 ----a-w C:\mediamp3.dat

2007-04-06 20:52:34 -------- d-----w C:\Arquivos de programas\EnvieAlegria

2007-03-17 13:44:50 293,376 ----a-w C:\WINDOWS\system32\winsrv.dll

2007-03-08 15:36:54 578,048 ----a-w C:\WINDOWS\system32\user32.dll

2007-03-08 15:36:54 40,960 ----a-w C:\WINDOWS\system32\mf3216.dll

2007-03-08 15:36:54 281,600 ----a-w C:\WINDOWS\system32\gdi32.dll

2007-03-08 15:33:32 1,843,712 ----a-w C:\WINDOWS\system32\win32k.sys

 

 

(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

 

 

*Note* empty entries & legit default entries are not shown

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]

{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}=C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 01:56]

{2E3C3651-B19C-4DD9-A979-901EC3E930AF}=C:\Arquivos de programas\Scpad\scpsssh2.dll [2006-07-05 07:56]

{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}=C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll [2006-11-09 15:21]

{9030D464-4C02-4ABF-8ECC-5164760863C6}=C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2006-08-31 20:33]

{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}=C:\Arquivos de programas\Windows Live Toolbar\msntb.dll []

{C41A1C0E-EA6C-11D4-B1B8-444553540000}=C:\WINDOWS\Downloaded Program Files\gbieh.dll [2006-07-05 07:56]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SunJavaUpdateSched"="C:\Arquivos de programas\Java\jre1.5.0_10\bin\jusched.exe" [2006-11-09 15:07]

"QuickTime Task"="C:\Arquivos de programas\QuickTime\qttask.exe" []

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 03:45]

"ares"="C:\Documents and Settings\Cliente\Desktop\Ares.exe" [2006-12-14 14:49]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]

"{A3717295-941D-416F-9384-ED1736729F1C}"="C:\Arquivos de programas\Scpad\scpLIB.dll" [2007-05-15 22:04]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

"{E37CB5F0-51F5-4395-A808-5FA49E399F83}"="C:\WINDOWS\Downloaded Program Files\gbieh.dll" [2006-07-05 07:56]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]

"{A3717295-941D-416F-9384-ED1736729F1C}"="C:\Arquivos de programas\Scpad\scpLIB.dll" [2007-05-15 22:04]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iBest.baloon]

"C:\Arquivos de programas\Discador iBest\baloon.exe"

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCTVOICE]

pctspk.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RegServer]

regserve.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoxioEngineUtility]

"C:\Arquivos de programas\Arquivos comuns\Roxio Shared\System\EngUtil.exe"

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Rscmpt]

C:\WINDOWS\system32\Rscmpt.exe

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]

SOUNDMAN.EXE

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\XGIWatchDog]

XWatDog.exe

 

HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost *netsvcs*

 

 

Contents of the 'Scheduled Tasks' folder

2007-06-02 04:53:02 C:\WINDOWS\tasks\Verificar Atualizações para a Barra de Ferramentas do Windows Live.job

2007-06-02 04:00:02 C:\WINDOWS\tasks\AAAF98F891880D40.job

 

********************************************************************

 

catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net

Rootkit scan 2007-06-02 11:42:03

Windows 5.1.2600 Service Pack 2 FAT NTAPI

 

scanning hidden processes ...

 

scanning hidden services ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden processes: 0

hidden services: 0

hidden files: 0

 

 

********************************************************************

 

Completion time: 2007-06-02 11:42:31

C:\ComboFix-quarantined-files.txt ... 2007-06-02 11:42

 

--- E O F ---

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Logfile of HijackThis v1.99.1

Scan saved at 11:45:53, on 2/6/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\MsPMSPSv.exe

C:\WINDOWS\system32\WgaTray.exe

C:\WINDOWS\System32\svchost.exe

C:\Documents and Settings\Cliente\Desktop\Ares.exe

C:\WINDOWS\explorer.exe

C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\Documents and Settings\Cliente\Desktop\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\Windows Live Toolbar\msntb.dll (file missing)

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\Windows Live Toolbar\msntb.dll (file missing)

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.5.0_10\bin\jusched.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [ares] "C:\Documents and Settings\Cliente\Desktop\Ares.exe" -h

O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe

O8 - Extra context menu item: &Windows Live Search - res://C:\Arquivos de programas\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Arquivos de programas\MP3 Player Utilities 3.75\AMVConverter\grab.html

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Arquivos de programas\MP3 Player Utilities 3.75\MediaManager\grab.html

O8 - Extra context menu item: SYSTRAN: &Limpar o Cache de Tradução - C:\Arquivos de programas\Systran\Premium\menuClearCache.html

O8 - Extra context menu item: SYSTRAN: &Opções - C:\Arquivos de programas\Systran\Premium\menuConfigure.html

O8 - Extra context menu item: SYSTRAN: &Registro - C:\Arquivos de programas\Systran\Premium\menuRegister.html

O8 - Extra context menu item: SYSTRAN: &Traduzir - C:\Arquivos de programas\Systran\Premium\menuTranslate.html

O8 - Extra context menu item: SYSTRAN: &Verifique as atualizações - C:\Arquivos de programas\Systran\Premium\menuUpdate.html

O8 - Extra context menu item: SYSTRAN: Traduzir Todos os &Quadros - C:\Arquivos de programas\Systran\Premium\menuTranslateAll.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Arquivos de programas\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll

O9 - Extra button: @sysiecom.dll,-2100 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslate.html

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslate.html

O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslateAll.html

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslateAll.html

O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuConfigure.html

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuConfigure.html

O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuClearCache.html

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuClearCache.html

O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuRegister.html

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuRegister.html

O9 - Extra button: (no name) - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuUpdates.html (file missing)

O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2114 - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuUpdates.html (file missing)

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Arquivos de programas\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)

O23 - Service: Display Desktop 32 Service - Unknown owner - C:\WINDOWS\system32\vdesk32.exe

O23 - Service: Gbp Service (GbpSv) - GAS Tecnologia LTDA - C:\Arquivos de programas\GbPlugin\GbpSv.exe

 

 

 

 

 

 

 

tá ae

a janelinha do explorer aindá tá mais dake a poco vo mandá o e-mail

 

Abraço :thumbsup:

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde Lamp!

 

tá ae

a janelinha do explorer aindá tá mais dake a poco vo mandá o e-mail

>@< Beleza!Assim poderemos avaliar,a potencialidade de atuação da ferramenta EliStarA.

>@< Provavelmente,na versão v14.09 ou v14.10,é que teremos os implementos.Caso sejam aceitos!

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

>@< Até lá,faça o download do AVG AntiSpyware 7.5.

>@< Salve-o em Arquivos de Programas.Crie um atalho para o Desktop!

>@< Instale e atualize!

>@< Configure-o para que envie os arquivos para a quarentena!

>@< Mas não faça,nenhum escaneamento ainda!

>@< Faça o download da nova versão da EliStarA v14.09 ou v14.10 << Mais indicada!

>@< Delete a antiga e baixe a nova versão para o Desktop!

>@< Reinicie o computador em Modo de Segurança!

>@< Execute a ferramenta EliStarA e,poste o relatório. ( infoSat.txt )

>@< Ainda em Modo Seguro,rode o AVG. Faça um full scan e poste o relatório. ( Report.txt )

>@< Reinicie,normalmente,o computador!

>@< Poste,na sua resposta: Report.txt do AVG + infoSat.txt + Log do HijackThis,atualizado.

 

Sem Mais!

DigRam

Compartilhar este post


Link para o post
Compartilhar em outros sites

Dig...não axei a EliStarA v14.09 só a EliStarA 14.15se puder me mandar o link de onde está a versão 14.09 eu agradeço desde jáabraço

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia Lamp!

 

>@< Pode ser essa mesma,é a mais atual!

>@< Não esqueça de baixar,também,o AVG e executá-lo,conforme instruções já lhe passadas.

>@< Rode a ferramenta e o AVG,em Modo de Segurança!

>@< Reinicie em Modo Normal!

>@< Vá em Adicionar e Remover Programas.Desinstale: < Scpad >

>@< Poste,na sua resposta,Report.txt + infoSat.txt + Log do HijackThis,atualizado.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde Lamp!

 

>@< Scpad é um componente bancário e legítimo,mas,EliStarA o detectou como malware!

>@< Podendo ser isso,a causa do aparecimento da janela do Explorer.

>@< Rode a versão mais recente de EliStarA e poste o relatório ( infoSat.txt ).

>@< Como voçê disse que iria enviar as amostras,vejamos a atuação,de versões mais recentes,em relação à êste programa bancário.

 

Sem Mais!

DigRam

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tue May 29 13:22:21 2007EliTriIP v3.61 ©2007 S.G.H. / Satinfo S.L.---------------------------------------------Lista de Acciones (por Acción Directa):Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 cdn.drivecleaner.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 cdn.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 cdn.winsoftware.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 download.cdn.drivecleaner.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 download.cdn.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 instlog.winfixer.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 trial.updates.winsoftware.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 utils.winfixer.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 winfixer.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 winfixer2006.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 winsoftware.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.drivecleaner.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.errorprotector.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.systemdoctor.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.utils.winfixer.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.win-anti-virus-pro.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.win-virus-pro.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.winantispam.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.winantispy.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.winantispyware.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.winantiviruspro.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.windrivecleaner.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.windrivesafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.winfixer.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.winfixer2006.com ## added by CiD Tue May 29 13:25:06 2007EliTriIP v3.61 ©2007 S.G.H. / Satinfo S.L.---------------------------------------------Lista de Acciones (por Acción Directa): Tue May 29 13:49:17 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias.C:\WINDOWS\SYSTEM32\SERVICE\SERVICE.DLL --> Eliminado Tue May 29 14:08:12 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Tue May 29 18:07:36 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Tue May 29 18:08:58 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Tue May 29 18:34:20 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Tue May 29 18:34:43 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Tue May 29 18:38:24 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Tue May 29 18:39:47 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Wed May 30 12:56:25 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Wed May 30 13:04:10 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Wed May 30 13:37:45 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Wed May 30 13:39:16 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Wed May 30 13:40:38 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Wed May 30 14:14:03 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Wed May 30 19:03:54 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Thu May 31 18:07:32 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Thu May 31 18:07:52 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Thu May 31 18:10:03 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Thu May 31 18:46:12 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias.Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto" Thu May 31 18:46:30 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Fri Jun 01 18:36:42 2007EliStartPage v14.11 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias.C:\WINDOWS\SYSTEM32\SERVICE\SERVICE.DLL --> Eliminado Eliminada Carpeta "\Program Files\AltNet"Eliminadas las Paginas de Inicio y de Busqueda del IEEliminados Ficheros Temporales del IE Fri Jun 01 18:37:05 2007EliStartPage v14.11 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Exploración):Explorando Unidad C:\C:\WINDOWS\system32\Tools\COUNTER.EXE --> Eliminado, RestartC:\WINDOWS\system32\Tools\RESTART.EXE --> Eliminado, RestartC:\System Volume Information\_restore{07165B31-3BE9-4DE4-A75E-95ADF47423C4}\RP217\A0268476.EXE --> Eliminado, RestartC:\System Volume Information\_restore{07165B31-3BE9-4DE4-A75E-95ADF47423C4}\RP217\A0268477.EXE --> Eliminado, Restart Fri Jun 01 18:42:37 2007EliStartPage v14.11 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Exploración):Explorando Unidad C:\Exploración Detenida por el Usuario. Fri Jun 01 18:42:49 2007EliStartPage v14.11 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Exploración):Explorando Unidad A:\ Fri Jun 01 18:43:21 2007EliTriIP v3.61 ©2007 S.G.H. / Satinfo S.L.---------------------------------------------Lista de Acciones (por Acción Directa): Fri Jun 01 18:43:21 2007EliTriIP v3.61 ©2007 S.G.H. / Satinfo S.L.---------------------------------------------Lista de Acciones (por Exploración):Explorando Unidad C:\C:\Documents and Settings\Cliente\Meus documentos\driver_usb_4200[1]\autorun.inf --> Eliminado, BackDoor.CMQ (inf) Sun Jun 03 18:13:31 2007EliStartPage v14.11 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias.Eliminada Carpeta "%WinSys%\Service" Sun Jun 03 18:13:50 2007EliStartPage v14.11 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Exploración):Explorando Unidad C:\ Sun Jun 03 18:18:48 2007EliStartPage v14.11 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Exploración):Explorando Unidad A:\ Sun Jun 03 18:19:14 2007EliTriIP v3.61 ©2007 S.G.H. / Satinfo S.L.---------------------------------------------Lista de Acciones (por Acción Directa): Sun Jun 03 18:19:15 2007EliTriIP v3.61 ©2007 S.G.H. / Satinfo S.L.---------------------------------------------Lista de Acciones (por Exploración):Explorando Unidad C:\ Tue Jun 12 13:47:49 2007EliStartPage v14.17 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias.Eliminadas las Paginas de Inicio y de Busqueda del IEEliminados Ficheros Temporales del IE Tue Jun 12 13:48:11 2007EliStartPage v14.17 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Exploración):Explorando Unidad C:\ Tue Jun 12 13:54:07 2007EliStartPage v14.17 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Exploración):Explorando Unidad D:\ Tue Jun 12 15:28:19 2007EliStartPage v14.18 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Tue Jun 12 15:28:46 2007EliStartPage v14.18 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Exploración):Explorando Unidad C:\

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.