Lamp 0 Denunciar post Postado Maio 28, 2007 Logfile of HijackThis v1.99.1 Scan saved at 00:11:18, on 28/5/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\vsnpstd2.exe C:\Arquivos de programas\Java\jre1.5.0_10\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Ares Lite Edition\Ares.exe C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\mtnxp.exe C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\cfwrlog.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\WgaTray.exe C:\WINDOWS\system32\wscntfy.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\WINDOWS\System32\cmd.exe C:\WINDOWS\explorer.exe C:\Documents and Settings\Cliente\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.globo.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = &http://home.microsoft.com/intl/br/access/allinone.asp R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\Windows Live Toolbar\msntb.dll (file missing) O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\Windows Live Toolbar\msntb.dll (file missing) O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [sNPSTD2] C:\WINDOWS\vsnpstd2.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [WAVEPOKEHECKLOGO] C:\Documents and Settings\All Users\Dados de aplicativos\32ActiveWavePoke\DART FILM.exe O4 - HKCU\..\Run: C:\DOCUME~1\Cliente\DADOSD~1\SPAMFI~1\Army Admin.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ares] "C:\Arquivos de programas\Ares Lite Edition\Ares.exe" -h O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: mtnxp.exe O4 - Global Startup: cfwrlog.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Arquivos de programas\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Arquivos de programas\MP3 Player Utilities 3.75\AMVConverter\grab.html O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Arquivos de programas\MP3 Player Utilities 3.75\MediaManager\grab.html O8 - Extra context menu item: SYSTRAN: &Limpar o Cache de Tradução - C:\Arquivos de programas\Systran\Premium\menuClearCache.html O8 - Extra context menu item: SYSTRAN: &Opções - C:\Arquivos de programas\Systran\Premium\menuConfigure.html O8 - Extra context menu item: SYSTRAN: &Registro - C:\Arquivos de programas\Systran\Premium\menuRegister.html O8 - Extra context menu item: SYSTRAN: &Traduzir - C:\Arquivos de programas\Systran\Premium\menuTranslate.html O8 - Extra context menu item: SYSTRAN: &Verifique as atualizações - C:\Arquivos de programas\Systran\Premium\menuUpdate.html O8 - Extra context menu item: SYSTRAN: Traduzir Todos os &Quadros - C:\Arquivos de programas\Systran\Premium\menuTranslateAll.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: @sysiecom.dll,-2100 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslate.html O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslate.html O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslateAll.html O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslateAll.html O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuConfigure.html O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuConfigure.html O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuClearCache.html O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuClearCache.html O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuRegister.html O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuRegister.html O9 - Extra button: (no name) - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuUpdates.html (file missing) O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2114 - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuUpdates.html (file missing) O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Filter: text/html - (no CLSID) - (no file) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Display Desktop 32 Service - Unknown owner - C:\WINDOWS\system32\vdesk32.exe O23 - Service: Gbp Service (GbpSv) - GAS Tecnologia LTDA - C:\Arquivos de programas\GbPlugin\GbpSv.exe bem...esse é meu log...o pc não tá funcando direito...hackiaram o msn da minha irmã...tá tudo lento e tá abrindo uma janelinha ke não para ke tá escrito explorer.exe e ...se alguém pudé ajuda meu msn é gregoryhp_tuning@hotmail.com desculpa o encomodo... até mais... Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Maio 28, 2007 Bom Dia Lamp! <!> Configure o Windows para que mostre: Ver todos os Arquivos,até os ocultos! <!> Desabilite as proteções residentes de AntiVírus e AntiSpywares! <!> Faça o download da EliStarA. <!> Baixe-a para o Disco Local-C e crie uma pasta para a ferramenta,estabelecendo um caminho para o Desktop! ( Atalho. ) <!> Faça o download do ELINOTIF.DLL.Salve-o no interior da pasta criada para o EliStarA! <!> Faça o download do EliTriIP. <!> Baixe-a para o Desktop! <!> Ps: Ambas,as ferramentas,estarão na página descargas ( Descargas > Utilidades SATINFO ). <!> Selecione as ferramentas ( Uma por vez! ) e clique no pé da página,no botão Descargar xxx.Onde xxx é a denominação da ferramenta escolhida! <!> Reinicie o computador e entre em Modo de Segurança. <!> Execute,primeiro,a ferramenta: EliStart. <!> Vá ao seu ícone e execute-a! <!> Aceite as condições propostas e aguarde o término do scan.Aguarde!Pois vai demorar um pouco para concluír a varredura do PC. <!> Terminando,execute a ferramenta EliTriIP. <!> O scan desta ferramenta é mais rápido! <!> Finalize os programas e reinicie o computador! <!> Desfaça as alterações na configuração do Windows e programas de proteção! @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ <!> Poste o relatório infoSAT.txt que está na raíz C:\ ( Disco Local-C ). <!> Selecione e copie! <!> Poste,também,um nôvo Log do HijackThis,feito em Modo Normal,na sua resposta. Sem Mais! DigRam Compartilhar este post Link para o post Compartilhar em outros sites
Lamp 0 Denunciar post Postado Maio 28, 2007 olhá cara...eu to usando o pc aki na minha prima...tpw...tentei entrá no pc hoje lá em casa...mais axo ke porcauso do vírus não abriu a internet ;/mais...vou tentar fazer isto o mais rápido possivel,quando eu conseguir...eu posto aki o resultado de qualquer forma valew Compartilhar este post Link para o post Compartilhar em outros sites
Lamp 0 Denunciar post Postado Maio 29, 2007 cara...fiz tudo até a parte do modo de segurança...a hora ke entrei lá abria um monte de vezes uma tela preta perguntando uns negócio e mandando eu escolher sim ou não...se souber oque é me aviza fais favor :thumbsup: é isso até Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Maio 30, 2007 Bom Dia Lamp! >@< Opa!Amigo Lamp. >@< Vou lhe passar um pequeno tutorial de como entrar em Modo de Segurança. >1< Reinicie o computador!Durante a reinicialização aperte,intermitentemente,a tecla F8 ou F5. >2< Na tela preta que surgir,escolha,com as setas de navegação: Modo Seguro. >3< Clique em Enter. >4< Selecione o Sistema Operacional a ser iniciado! >5< Escolha: MICROSOFT WINDOWS XP PROFESSIONAL. ( Caso o seu SO,seja o Profissional! ) >6< Aperte Enter.Aguarde! >7< Surgirá uma mensagem: O Windows está sendo inicializado. >8< Abrirá uma tela preta,pedindo para que clique no seu nome de usuário! >9< Aparecerá,à seguir,o Desktop em um fundo preto. <!> Clique em Sim! <!> Pronto!Voçê já está em Modo de Segurança! @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ >@< Já em relação a ferramenta ( EliStarA ),aceite as condições pedidas.Escolha o Sim! Sem Mais! DigRam Compartilhar este post Link para o post Compartilhar em outros sites
Lamp 0 Denunciar post Postado Maio 30, 2007 Dig...isso eu já sabia e já tinha feito...mais oque acontece é que eu entro normal no modo de segurança,mais aparece uma tela dizendo ''para continuar a trabalhar no modo de segurança clique SIM...se preferir usar a restauranção (restauranção é como tá escrito mesmo) clique não'',e quando clico sim a tela volta várias vezes...já tentei clicar não mais a tela voltava do mesmo jeito. abraço :thumbsup: Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Junho 1, 2007 Bom Dia Lamp! mais oque acontece é que eu entro normal no modo de segurança,mais aparece uma tela dizendo ''para continuar a trabalhar no modo de segurança clique SIM...se preferir usar a restauranção (restauranção é como tá escrito mesmo) clique não'',e quando clico sim a tela volta várias vezes...já tentei clicar não mais a tela voltava do mesmo jeito. >@< Este,então,é um outro problema!Voçê não está conseguindo entrar em Modo de Segurança e,de certo,a causa é a ausência ou corrupção da pasta safeboot. @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ >@< Faça o download do KillBox. >@< Salve-o no Disco Local-C,em uma pasta própria. < C:\Killbox.exe > >@< Abra o KillBox e marque Delete on reboot. >@< Copie a relação,logo abaixo,para o Bloco de Notas e,dêste,para a caixa Full path of file to delete no KillBox.Faça êste procedimento,desconectado! C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\mtnxp.exe C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\cfwrlog.exe C:\DOCUME~1\Cliente\DADOSD~1\SPAMFI~1\Army Admin.exe C:\Documents and Settings\All Users\Dados de aplicativos\32ActiveWavePoke\DART FILM.exe >@< Volte ao KillBox e clique em File >> Past from clipboard >> All files. >@< Clique no botão X e,na pergunta,confirme! >@< O computador vai reiniciar! >@< Abra o HijackThis e clique em Do a system scan only. >@< Marque as entradas,logo abaixo,e com todas as janelas fechadas,clique em Fix checked! O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)O4 - HKLM\..\Run: [WAVEPOKEHECKLOGO] C:\Documents and Settings\All Users\Dados de aplicativos\32ActiveWavePoke\DART FILM.exe O4 - HKCU\..\Run: C:\DOCUME~1\Cliente\DADOSD~1\SPAMFI~1\Army Admin.exe O4 - Global Startup: mtnxp.exe O4 - Global Startup: cfwrlog.exe O18 - Filter: text/html - (no CLSID) - (no file) >@< Faça e poste,um nôvo Log do HijackThis,na sua resposta. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Lamp 0 Denunciar post Postado Junho 1, 2007 Dig,eu tenho ke colocar cada um desses C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\mtnxp.exepor vez e delatar?se for isso me avizaai não testei testei o comecinho do tutorial mais...daqui a poco tento com mais calma Abraço :thumbsup: Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Junho 1, 2007 Boa Tarde Lamp! Dig,eu tenho ke colocar cada um desses C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\mtnxp.exepor vez e delatar? se for isso me aviza >@< Não é bem assim!Para executar dêsse modo,teremos que utilizar a função Replace on reboot. >1< Insira ou digite o caminho: C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\mtnxp.exe,na caixa Full path of file to delete. >2< Marque a opção,Use Dummy.O KillBox,irá criar um dummy file numerado. >3< Clique no círculo vermelho,com o X branco e,na janela que abrir,clique em Yes. >4< Surgirá uma pergunta sobre o reboot.Diga Não! >5< Coloque,agora,o segundo caminho: C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\cfwrlog.exe >6< Faça o mesmo procedimento,para todos os caminhos!Menos para o último < C:\Documents and Settings\All Users\Dados de aplicativos\32ActiveWavePoke\DART FILM.exe > Aonde,nesta etapa,quando aparecer a mensagem Reboot now?Clique em Sim! >7< O computador vai reiniciar! Sem Mais! DigRam Compartilhar este post Link para o post Compartilhar em outros sites
Lamp 0 Denunciar post Postado Junho 1, 2007 Logfile of HijackThis v1.99.1 Scan saved at 18:26:22, on 1/6/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\vsnpstd2.exe C:\Arquivos de programas\Java\jre1.5.0_10\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Ares Lite Edition\Ares.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\WgaTray.exe C:\WINDOWS\explorer.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\Documents and Settings\Cliente\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.globo.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = &http://home.microsoft.com/intl/br/access/allinone.asp R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\Windows Live Toolbar\msntb.dll (file missing) O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\Windows Live Toolbar\msntb.dll (file missing) O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [sNPSTD2] C:\WINDOWS\vsnpstd2.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ares] "C:\Arquivos de programas\Ares Lite Edition\Ares.exe" -h O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Arquivos de programas\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Arquivos de programas\MP3 Player Utilities 3.75\AMVConverter\grab.html O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Arquivos de programas\MP3 Player Utilities 3.75\MediaManager\grab.html O8 - Extra context menu item: SYSTRAN: &Limpar o Cache de Tradução - C:\Arquivos de programas\Systran\Premium\menuClearCache.html O8 - Extra context menu item: SYSTRAN: &Opções - C:\Arquivos de programas\Systran\Premium\menuConfigure.html O8 - Extra context menu item: SYSTRAN: &Registro - C:\Arquivos de programas\Systran\Premium\menuRegister.html O8 - Extra context menu item: SYSTRAN: &Traduzir - C:\Arquivos de programas\Systran\Premium\menuTranslate.html O8 - Extra context menu item: SYSTRAN: &Verifique as atualizações - C:\Arquivos de programas\Systran\Premium\menuUpdate.html O8 - Extra context menu item: SYSTRAN: Traduzir Todos os &Quadros - C:\Arquivos de programas\Systran\Premium\menuTranslateAll.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: @sysiecom.dll,-2100 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslate.html O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslate.html O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslateAll.html O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslateAll.html O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuConfigure.html O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuConfigure.html O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuClearCache.html O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuClearCache.html O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuRegister.html O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuRegister.html O9 - Extra button: (no name) - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuUpdates.html (file missing) O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2114 - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuUpdates.html (file missing) O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Display Desktop 32 Service - Unknown owner - C:\WINDOWS\system32\vdesk32.exe tá ae o novo log que tu pediu e... eu fiz o segundo tutorialzinho,tipo... de escolhe uma por uma clicá em Use Dummy e tals... e depois eu fui até o hijack e dei o fix checked aonde tu pediu . É isso Abraço :thumbsup: Compartilhar este post Link para o post Compartilhar em outros sites
Lamp 0 Denunciar post Postado Junho 1, 2007 Tue May 29 13:22:21 2007 EliTriIP v3.61 ©2007 S.G.H. / Satinfo S.L. --------------------------------------------- Lista de Acciones (por Acción Directa): Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 cdn.drivecleaner.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 cdn.errorsafe.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 cdn.winsoftware.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.drivecleaner.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.errorsafe.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winfixer.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 trial.updates.winsoftware.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 utils.winfixer.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 winfixer.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 winfixer2006.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 winsoftware.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 www.drivecleaner.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 www.errorprotector.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 www.errorsafe.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 www.systemdoctor.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 www.utils.winfixer.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 www.win-anti-virus-pro.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 www.win-virus-pro.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispam.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispy.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispyware.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 www.winantivirus.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 www.winantiviruspro.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 www.windrivecleaner.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 www.windrivesafe.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 www.winfixer.com ## added by CiD Linea Eliminada del HOSTS --> 127.0.0.1 www.winfixer2006.com ## added by CiD Tue May 29 13:25:06 2007 EliTriIP v3.61 ©2007 S.G.H. / Satinfo S.L. --------------------------------------------- Lista de Acciones (por Acción Directa): Tue May 29 13:49:17 2007 EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): [sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. C:\WINDOWS\SYSTEM32\SERVICE\SERVICE.DLL --> Eliminado Tue May 29 14:08:12 2007 EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): [sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Tue May 29 18:07:36 2007 EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): [sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Tue May 29 18:08:58 2007 EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): [sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Tue May 29 18:34:20 2007 EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): [sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Tue May 29 18:34:43 2007 EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): [sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Tue May 29 18:38:24 2007 EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): [sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Tue May 29 18:39:47 2007 EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): [sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Wed May 30 12:56:25 2007 EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): [sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Wed May 30 13:04:10 2007 EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): [sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Wed May 30 13:37:45 2007 EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): [sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Wed May 30 13:39:16 2007 EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): [sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Wed May 30 13:40:38 2007 EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): [sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Wed May 30 14:14:03 2007 EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): [sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Wed May 30 19:03:54 2007 EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): [sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Thu May 31 18:07:32 2007 EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): [sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Thu May 31 18:07:52 2007 EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): [sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Thu May 31 18:10:03 2007 EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): [sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Thu May 31 18:46:12 2007 EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): [sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto" Thu May 31 18:46:30 2007 EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): [sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Fri Jun 01 18:36:42 2007 EliStartPage v14.11 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Acción Directa): [sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. C:\WINDOWS\SYSTEM32\SERVICE\SERVICE.DLL --> Eliminado Eliminada Carpeta "\Program Files\AltNet" Eliminadas las Paginas de Inicio y de Busqueda del IE Eliminados Ficheros Temporales del IE Fri Jun 01 18:37:05 2007 EliStartPage v14.11 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\ C:\WINDOWS\system32\Tools\COUNTER.EXE --> Eliminado, Restart C:\WINDOWS\system32\Tools\RESTART.EXE --> Eliminado, Restart C:\System Volume Information\_restore{07165B31-3BE9-4DE4-A75E-95ADF47423C4}\RP217\A0268476.EXE --> Eliminado, Restart C:\System Volume Information\_restore{07165B31-3BE9-4DE4-A75E-95ADF47423C4}\RP217\A0268477.EXE --> Eliminado, Restart Fri Jun 01 18:42:37 2007 EliStartPage v14.11 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\ Exploración Detenida por el Usuario. Fri Jun 01 18:42:49 2007 EliStartPage v14.11 ©2007 S.G.H. / Satinfo S.L. -------------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad A:\ Fri Jun 01 18:43:21 2007 EliTriIP v3.61 ©2007 S.G.H. / Satinfo S.L. --------------------------------------------- Lista de Acciones (por Acción Directa): Fri Jun 01 18:43:21 2007 EliTriIP v3.61 ©2007 S.G.H. / Satinfo S.L. --------------------------------------------- Lista de Acciones (por Exploración): Explorando Unidad C:\ C:\Documents and Settings\Cliente\Meus documentos\driver_usb_4200[1]\autorun.inf --> Eliminado, BackDoor.CMQ (inf) Consegui entrar em modo de segurança e usar o Elistara etc... ai pedia pra Mostra o relatório do Infosat,alguma coisa assim,e tá ae se tivé mais algum problema visivel no pc me aviza faz favor abraço :thumbsup: áhh...e o log novo tá ae Logfile of HijackThis v1.99.1 Scan saved at 18:55:47, on 1/6/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\vsnpstd2.exe C:\Arquivos de programas\Java\jre1.5.0_10\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Ares Lite Edition\Ares.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\WgaTray.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\WINDOWS\explorer.exe C:\Documents and Settings\Cliente\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\Windows Live Toolbar\msntb.dll (file missing) O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\Windows Live Toolbar\msntb.dll (file missing) O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [sNPSTD2] C:\WINDOWS\vsnpstd2.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ares] "C:\Arquivos de programas\Ares Lite Edition\Ares.exe" -h O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Arquivos de programas\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Arquivos de programas\MP3 Player Utilities 3.75\AMVConverter\grab.html O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Arquivos de programas\MP3 Player Utilities 3.75\MediaManager\grab.html O8 - Extra context menu item: SYSTRAN: &Limpar o Cache de Tradução - C:\Arquivos de programas\Systran\Premium\menuClearCache.html O8 - Extra context menu item: SYSTRAN: &Opções - C:\Arquivos de programas\Systran\Premium\menuConfigure.html O8 - Extra context menu item: SYSTRAN: &Registro - C:\Arquivos de programas\Systran\Premium\menuRegister.html O8 - Extra context menu item: SYSTRAN: &Traduzir - C:\Arquivos de programas\Systran\Premium\menuTranslate.html O8 - Extra context menu item: SYSTRAN: &Verifique as atualizações - C:\Arquivos de programas\Systran\Premium\menuUpdate.html O8 - Extra context menu item: SYSTRAN: Traduzir Todos os &Quadros - C:\Arquivos de programas\Systran\Premium\menuTranslateAll.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: @sysiecom.dll,-2100 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslate.html O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslate.html O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslateAll.html O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslateAll.html O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuConfigure.html O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuConfigure.html O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuClearCache.html O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuClearCache.html O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuRegister.html O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuRegister.html O9 - Extra button: (no name) - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuUpdates.html (file missing) O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2114 - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuUpdates.html (file missing) O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Display Desktop 32 Service - Unknown owner - C:\WINDOWS\system32\vdesk32.exe O23 - Service: Gbp Service (GbpSv) - GAS Tecnologia LTDA - C:\Arquivos de programas\GbPlugin\GbpSv.exe couqué coisa avisa abraço :thumbsup: Compartilhar este post Link para o post Compartilhar em outros sites
Lamp 0 Denunciar post Postado Junho 2, 2007 olhá cara...até umas horas tinha dado tudo certinho...mais o explorer.exe continuou depois ke eu reiniciei (o pc foi reiniciado porke eu baxei o antivírus KAV) Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Junho 2, 2007 Bom Dia Lamp! Consegui entrar em modo de segurança e usar o Elistara etc...ai pedia pra Mostra o relatório do Infosat,alguma coisa assim,e tá ae se tivé mais algum problema visivel no pc me aviza faz favor >@< Sim!Ainda restam algumas verificações. Por favor, envienos una muestra del ficheroC:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. >@< Caso saiba fazê-lo,envie a pasta Muestras,por anexo,ao E-Mail < virus@satinfo.es > >@< Para o envio,voçê terá que encriptar e compactar a pasta Muestras. >@< Entitule o E-Mail,com o caminho descrito pelo arquivo,ou seja: C:\Muestras\SCPLIB.DLL >@< Enviada a amostra,resta apenas aguardar a próxima versão de EliStarA e executá-la no PC. @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ >@< Faça o download do ComboFix >@< Baixe-o para o Desktop! >@< Feche tôdas as janelas e execute o ComboFix.exe >@< Digite a opção,para continuar: Enter. >@< Aguarde!Terminando,salve o relatório: < C:\ComboFix.txt > >@< Poste,na sua resposta,o relatório ( C:\ComboFix.txt ) + Um Log do HijackThis,atualizado. Sem Mais! DigRam Compartilhar este post Link para o post Compartilhar em outros sites
Lamp 0 Denunciar post Postado Junho 2, 2007 "Cliente" - 2007-06-02 11:38:27 Service Pack 2 ComboFix 07-05.27.BV - Running from: "C:\Documents and Settings\Cliente\Desktop\" ((((((((((((((((((((((((((((((( Files Created from 2007-05-02 to 2007-06-02 )))))))))))))))))))))))))))))))))) 2007-06-01 23:31 <DIR> d--hs---- C:\FOUND.034 2007-06-01 22:31 82,258 --a------ C:\WINDOWS\system32\drivers\klin.dat 2007-06-01 22:31 82,258 --a------ C:\WINDOWS\system32\drivers\klick.dat 2007-06-01 22:31 32 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat 2007-06-01 22:31 32 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat 2007-06-01 22:31 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DADOSD~1\Kaspersky Lab 2007-06-01 22:31 <DIR> d-------- C:\Arquivos de programas\Kaspersky Lab 2007-06-01 21:30 <DIR> d-------- C:\DOCUME~1\Cliente\DADOSD~1\uTorrent 2007-06-01 18:36 <DIR> d-------- C:\Muestras 2007-06-01 18:10 <DIR> d-------- C:\Elistara 2007-06-01 12:49 <DIR> d-------- C:\!KillBox 2007-06-01 12:48 <DIR> d-------- C:\killbox 2007-05-31 14:01 229,376 --a------ C:\DOCUME~1\LOCALS~1\ntuser.dat 2007-05-30 14:02 <DIR> d--hs---- C:\FOUND.033 2007-05-29 18:42 <DIR> d--hs---- C:\FOUND.032 2007-05-29 18:05 524,288 --ah----- C:\DOCUME~1\ADMINI~1\NTUSER.DAT 2007-05-29 18:05 <DIR> d-------- C:\DOCUME~1\ADMINI~1\Modelos 2007-05-29 18:05 <DIR> d-------- C:\DOCUME~1\ADMINI~1\Dados de aplicativos 2007-05-29 18:05 <DIR> d-------- C:\DOCUME~1\ADMINI~1\Configura‡äes locais 2007-05-29 13:43 <DIR> d--hs---- C:\FOUND.031 2007-05-28 23:36 6,291,456 --a------ C:\Documents and Settings\Cliente\ntuser.dat 2007-05-28 23:36 6,291,456 --a------ C:\DOCUME~1\Cliente\ntuser.dat 2007-05-28 19:05 <DIR> d--hs---- C:\FOUND.030 2007-05-27 23:32 <DIR> d-------- C:\LinhaDefensiva 2007-05-27 21:05 <DIR> d-------- C:\Arquivos de programas\a-squared Free 2007-05-26 22:43 468,480 --a------ C:\WINDOWS\system32\ccwosr.exe 2007-05-11 18:09 <DIR> d--hs---- C:\FOUND.029 2007-05-05 14:19 <DIR> d-------- C:\Arquivos de programas\Windows Media Connect 2 2007-05-05 14:14 <DIR> d-------- C:\WINDOWS\system32\drivers\UMDF (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))) 2007-05-18 01:56:56 1,536 ----a-w C:\WINDOWS\system32\TrueSoft.dat 2007-05-09 02:31:36 67,232 ----a-w C:\WINDOWS\system32\perfc016.dat 2007-05-09 02:31:36 425,072 ----a-w C:\WINDOWS\system32\perfh016.dat 2007-04-18 16:13:00 2,854,400 ----a-w C:\WINDOWS\system32\msi.dll 2007-04-17 16:05:54 -------- d-----w C:\DOCUME~1\Cliente\DADOSD~1\Google 2007-04-17 01:47:36 33,624 ----a-w C:\WINDOWS\system32\wups.dll 2007-04-17 01:45:54 1,710,936 ----a-w C:\WINDOWS\system32\wuaueng.dll 2007-04-17 01:45:48 549,720 ----a-w C:\WINDOWS\system32\wuapi.dll 2007-04-17 01:45:42 325,976 ----a-w C:\WINDOWS\system32\wucltui.dll 2007-04-17 01:45:36 203,096 ----a-w C:\WINDOWS\system32\wuweb.dll 2007-04-17 01:45:28 92,504 ----a-w C:\WINDOWS\system32\cdm.dll 2007-04-17 01:45:20 53,080 ----a-w C:\WINDOWS\system32\wuauclt.exe 2007-04-17 01:45:20 43,352 ----a-w C:\WINDOWS\system32\wups2.dll 2007-04-17 01:44:20 271,224 ----a-w C:\WINDOWS\system32\mucltui.dll 2007-04-17 01:44:18 208,248 ----a-w C:\WINDOWS\system32\muweb.dll 2007-04-16 21:39:16 49,296 ----a-w C:\WINDOWS\system32\GDIPFONTCACHEV1.DAT 2007-04-16 02:06:44 36 ----a-w C:\mediamp3.dat 2007-04-06 20:52:34 -------- d-----w C:\Arquivos de programas\EnvieAlegria 2007-03-17 13:44:50 293,376 ----a-w C:\WINDOWS\system32\winsrv.dll 2007-03-08 15:36:54 578,048 ----a-w C:\WINDOWS\system32\user32.dll 2007-03-08 15:36:54 40,960 ----a-w C:\WINDOWS\system32\mf3216.dll 2007-03-08 15:36:54 281,600 ----a-w C:\WINDOWS\system32\gdi32.dll 2007-03-08 15:33:32 1,843,712 ----a-w C:\WINDOWS\system32\win32k.sys (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects] {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}=C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 01:56] {2E3C3651-B19C-4DD9-A979-901EC3E930AF}=C:\Arquivos de programas\Scpad\scpsssh2.dll [2006-07-05 07:56] {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}=C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll [2006-11-09 15:21] {9030D464-4C02-4ABF-8ECC-5164760863C6}=C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2006-08-31 20:33] {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}=C:\Arquivos de programas\Windows Live Toolbar\msntb.dll [] {C41A1C0E-EA6C-11D4-B1B8-444553540000}=C:\WINDOWS\Downloaded Program Files\gbieh.dll [2006-07-05 07:56] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SunJavaUpdateSched"="C:\Arquivos de programas\Java\jre1.5.0_10\bin\jusched.exe" [2006-11-09 15:07] "QuickTime Task"="C:\Arquivos de programas\QuickTime\qttask.exe" [] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 03:45] "ares"="C:\Documents and Settings\Cliente\Desktop\Ares.exe" [2006-12-14 14:49] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler] "{A3717295-941D-416F-9384-ED1736729F1C}"="C:\Arquivos de programas\Scpad\scpLIB.dll" [2007-05-15 22:04] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{E37CB5F0-51F5-4395-A808-5FA49E399F83}"="C:\WINDOWS\Downloaded Program Files\gbieh.dll" [2006-07-05 07:56] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] "{A3717295-941D-416F-9384-ED1736729F1C}"="C:\Arquivos de programas\Scpad\scpLIB.dll" [2007-05-15 22:04] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iBest.baloon] "C:\Arquivos de programas\Discador iBest\baloon.exe" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCTVOICE] pctspk.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RegServer] regserve.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoxioEngineUtility] "C:\Arquivos de programas\Arquivos comuns\Roxio Shared\System\EngUtil.exe" [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Rscmpt] C:\WINDOWS\system32\Rscmpt.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan] SOUNDMAN.EXE [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\XGIWatchDog] XWatDog.exe HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost *netsvcs* Contents of the 'Scheduled Tasks' folder 2007-06-02 04:53:02 C:\WINDOWS\tasks\Verificar Atualizações para a Barra de Ferramentas do Windows Live.job 2007-06-02 04:00:02 C:\WINDOWS\tasks\AAAF98F891880D40.job ******************************************************************** catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net Rootkit scan 2007-06-02 11:42:03 Windows 5.1.2600 Service Pack 2 FAT NTAPI scanning hidden processes ... scanning hidden services ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 0 ******************************************************************** Completion time: 2007-06-02 11:42:31 C:\ComboFix-quarantined-files.txt ... 2007-06-02 11:42 --- E O F --- Logfile of HijackThis v1.99.1 Scan saved at 11:45:53, on 2/6/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\WINDOWS\system32\WgaTray.exe C:\WINDOWS\System32\svchost.exe C:\Documents and Settings\Cliente\Desktop\Ares.exe C:\WINDOWS\explorer.exe C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Documents and Settings\Cliente\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\Windows Live Toolbar\msntb.dll (file missing) O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\Windows Live Toolbar\msntb.dll (file missing) O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ares] "C:\Documents and Settings\Cliente\Desktop\Ares.exe" -h O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Arquivos de programas\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Arquivos de programas\MP3 Player Utilities 3.75\AMVConverter\grab.html O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Arquivos de programas\MP3 Player Utilities 3.75\MediaManager\grab.html O8 - Extra context menu item: SYSTRAN: &Limpar o Cache de Tradução - C:\Arquivos de programas\Systran\Premium\menuClearCache.html O8 - Extra context menu item: SYSTRAN: &Opções - C:\Arquivos de programas\Systran\Premium\menuConfigure.html O8 - Extra context menu item: SYSTRAN: &Registro - C:\Arquivos de programas\Systran\Premium\menuRegister.html O8 - Extra context menu item: SYSTRAN: &Traduzir - C:\Arquivos de programas\Systran\Premium\menuTranslate.html O8 - Extra context menu item: SYSTRAN: &Verifique as atualizações - C:\Arquivos de programas\Systran\Premium\menuUpdate.html O8 - Extra context menu item: SYSTRAN: Traduzir Todos os &Quadros - C:\Arquivos de programas\Systran\Premium\menuTranslateAll.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: Web Anti-Virus statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Arquivos de programas\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll O9 - Extra button: @sysiecom.dll,-2100 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslate.html O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2102 - {703436F1-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslate.html O9 - Extra button: @sysiecom.dll,-2103 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslateAll.html O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2105 - {703436F2-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuTranslateAll.html O9 - Extra button: @sysiecom.dll,-2115 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuConfigure.html O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2117 - {703436F3-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuConfigure.html O9 - Extra button: (no name) - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuClearCache.html O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2108 - {703436F4-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuClearCache.html O9 - Extra button: (no name) - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuRegister.html O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2111 - {703436F5-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuRegister.html O9 - Extra button: (no name) - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuUpdates.html (file missing) O9 - Extra 'Tools' menuitem: @sysiecom.dll,-2114 - {703436F6-3E1F-11d3-8F6B-00105A2A1D59} - C:\Arquivos de programas\Systran\Premium\MenuUpdates.html (file missing) O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Arquivos de programas\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing) O23 - Service: Display Desktop 32 Service - Unknown owner - C:\WINDOWS\system32\vdesk32.exe O23 - Service: Gbp Service (GbpSv) - GAS Tecnologia LTDA - C:\Arquivos de programas\GbPlugin\GbpSv.exe tá ae a janelinha do explorer aindá tá mais dake a poco vo mandá o e-mail Abraço :thumbsup: Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Junho 3, 2007 Boa Tarde Lamp! tá ae a janelinha do explorer aindá tá mais dake a poco vo mandá o e-mail >@< Beleza!Assim poderemos avaliar,a potencialidade de atuação da ferramenta EliStarA. >@< Provavelmente,na versão v14.09 ou v14.10,é que teremos os implementos.Caso sejam aceitos! @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ >@< Até lá,faça o download do AVG AntiSpyware 7.5. >@< Salve-o em Arquivos de Programas.Crie um atalho para o Desktop! >@< Instale e atualize! >@< Configure-o para que envie os arquivos para a quarentena! >@< Mas não faça,nenhum escaneamento ainda! >@< Faça o download da nova versão da EliStarA v14.09 ou v14.10 << Mais indicada! >@< Delete a antiga e baixe a nova versão para o Desktop! >@< Reinicie o computador em Modo de Segurança! >@< Execute a ferramenta EliStarA e,poste o relatório. ( infoSat.txt ) >@< Ainda em Modo Seguro,rode o AVG. Faça um full scan e poste o relatório. ( Report.txt ) >@< Reinicie,normalmente,o computador! >@< Poste,na sua resposta: Report.txt do AVG + infoSat.txt + Log do HijackThis,atualizado. Sem Mais! DigRam Compartilhar este post Link para o post Compartilhar em outros sites
Lamp 0 Denunciar post Postado Junho 10, 2007 Dig...não axei a EliStarA v14.09 só a EliStarA 14.15se puder me mandar o link de onde está a versão 14.09 eu agradeço desde jáabraço Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Junho 11, 2007 Bom Dia Lamp! >@< Pode ser essa mesma,é a mais atual! >@< Não esqueça de baixar,também,o AVG e executá-lo,conforme instruções já lhe passadas. >@< Rode a ferramenta e o AVG,em Modo de Segurança! >@< Reinicie em Modo Normal! >@< Vá em Adicionar e Remover Programas.Desinstale: < Scpad > >@< Poste,na sua resposta,Report.txt + infoSat.txt + Log do HijackThis,atualizado. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Lamp 0 Denunciar post Postado Junho 12, 2007 não axei Scpad em arquivos de programa Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Junho 12, 2007 Boa Tarde Lamp! >@< Scpad é um componente bancário e legítimo,mas,EliStarA o detectou como malware! >@< Podendo ser isso,a causa do aparecimento da janela do Explorer. >@< Rode a versão mais recente de EliStarA e poste o relatório ( infoSat.txt ). >@< Como voçê disse que iria enviar as amostras,vejamos a atuação,de versões mais recentes,em relação à êste programa bancário. Sem Mais! DigRam Compartilhar este post Link para o post Compartilhar em outros sites
Lamp 0 Denunciar post Postado Junho 16, 2007 Tue May 29 13:22:21 2007EliTriIP v3.61 ©2007 S.G.H. / Satinfo S.L.---------------------------------------------Lista de Acciones (por Acción Directa):Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 cdn.drivecleaner.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 cdn.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 cdn.winsoftware.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 download.cdn.drivecleaner.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 download.cdn.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 instlog.winfixer.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 trial.updates.winsoftware.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 utils.winfixer.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 winfixer.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 winfixer2006.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 winsoftware.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.drivecleaner.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.errorprotector.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.errorsafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.systemdoctor.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.utils.winfixer.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.win-anti-virus-pro.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.win-virus-pro.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.winantispam.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.winantispy.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.winantispyware.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.winantivirus.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.winantiviruspro.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.windrivecleaner.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.windrivesafe.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.winfixer.com ## added by CiDLinea Eliminada del HOSTS --> 127.0.0.1 www.winfixer2006.com ## added by CiD Tue May 29 13:25:06 2007EliTriIP v3.61 ©2007 S.G.H. / Satinfo S.L.---------------------------------------------Lista de Acciones (por Acción Directa): Tue May 29 13:49:17 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias.C:\WINDOWS\SYSTEM32\SERVICE\SERVICE.DLL --> Eliminado Tue May 29 14:08:12 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Tue May 29 18:07:36 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Tue May 29 18:08:58 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Tue May 29 18:34:20 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Tue May 29 18:34:43 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Tue May 29 18:38:24 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Tue May 29 18:39:47 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Wed May 30 12:56:25 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Wed May 30 13:04:10 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Wed May 30 13:37:45 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Wed May 30 13:39:16 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Wed May 30 13:40:38 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Wed May 30 14:14:03 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Wed May 30 19:03:54 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Thu May 31 18:07:32 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Thu May 31 18:07:52 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Thu May 31 18:10:03 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Thu May 31 18:46:12 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias.Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto" Thu May 31 18:46:30 2007EliStartPage v14.08 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Fri Jun 01 18:36:42 2007EliStartPage v14.11 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias.C:\WINDOWS\SYSTEM32\SERVICE\SERVICE.DLL --> Eliminado Eliminada Carpeta "\Program Files\AltNet"Eliminadas las Paginas de Inicio y de Busqueda del IEEliminados Ficheros Temporales del IE Fri Jun 01 18:37:05 2007EliStartPage v14.11 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Exploración):Explorando Unidad C:\C:\WINDOWS\system32\Tools\COUNTER.EXE --> Eliminado, RestartC:\WINDOWS\system32\Tools\RESTART.EXE --> Eliminado, RestartC:\System Volume Information\_restore{07165B31-3BE9-4DE4-A75E-95ADF47423C4}\RP217\A0268476.EXE --> Eliminado, RestartC:\System Volume Information\_restore{07165B31-3BE9-4DE4-A75E-95ADF47423C4}\RP217\A0268477.EXE --> Eliminado, Restart Fri Jun 01 18:42:37 2007EliStartPage v14.11 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Exploración):Explorando Unidad C:\Exploración Detenida por el Usuario. Fri Jun 01 18:42:49 2007EliStartPage v14.11 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Exploración):Explorando Unidad A:\ Fri Jun 01 18:43:21 2007EliTriIP v3.61 ©2007 S.G.H. / Satinfo S.L.---------------------------------------------Lista de Acciones (por Acción Directa): Fri Jun 01 18:43:21 2007EliTriIP v3.61 ©2007 S.G.H. / Satinfo S.L.---------------------------------------------Lista de Acciones (por Exploración):Explorando Unidad C:\C:\Documents and Settings\Cliente\Meus documentos\driver_usb_4200[1]\autorun.inf --> Eliminado, BackDoor.CMQ (inf) Sun Jun 03 18:13:31 2007EliStartPage v14.11 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias.Eliminada Carpeta "%WinSys%\Service" Sun Jun 03 18:13:50 2007EliStartPage v14.11 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Exploración):Explorando Unidad C:\ Sun Jun 03 18:18:48 2007EliStartPage v14.11 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Exploración):Explorando Unidad A:\ Sun Jun 03 18:19:14 2007EliTriIP v3.61 ©2007 S.G.H. / Satinfo S.L.---------------------------------------------Lista de Acciones (por Acción Directa): Sun Jun 03 18:19:15 2007EliTriIP v3.61 ©2007 S.G.H. / Satinfo S.L.---------------------------------------------Lista de Acciones (por Exploración):Explorando Unidad C:\ Tue Jun 12 13:47:49 2007EliStartPage v14.17 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias.Eliminadas las Paginas de Inicio y de Busqueda del IEEliminados Ficheros Temporales del IE Tue Jun 12 13:48:11 2007EliStartPage v14.17 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Exploración):Explorando Unidad C:\ Tue Jun 12 13:54:07 2007EliStartPage v14.17 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Exploración):Explorando Unidad D:\ Tue Jun 12 15:28:19 2007EliStartPage v14.18 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Acción Directa):[sharedTaskScheduler "{A3717295-941D-416F-9384-ED1736729F1C}"] Por favor, envienos una muestra del fichero C:\Muestras\SCPLIB.DLL a "virus@satinfo.es". Gracias. Tue Jun 12 15:28:46 2007EliStartPage v14.18 ©2007 S.G.H. / Satinfo S.L.--------------------------------------------------Lista de Acciones (por Exploración):Explorando Unidad C:\ Compartilhar este post Link para o post Compartilhar em outros sites