Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Salman

[Arquivado] Log do Hijackthis

Recommended Posts

O internet explorer abre sozinho, em páginas como "foto aqui", "docymel wallpapers" e "custozero".

Peço que analisem o log abaixo, obrigado:

 

 

Logfile of HijackThis v1.99.1

Scan saved at 17:50:38, on 27/9/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\GbPlugin\GbpSv.exe

C:\Arquivos de programas\MSN Messenger\msnmsgr.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\Arquivos de programas\MSN Messenger\msnmsgr.exe

C:\WINDOWS\system32\LXSUPMON.EXE

C:\Arquivos de programas\Network Associates\VirusScan\SHSTAT.EXE

C:\Arquivos de programas\Network Associates\Common Framework\UpdaterUI.exe

C:\Arquivos de programas\Arquivos comuns\Network Associates\TalkBack\TBMon.exe

C:\Arquivos de programas\QuickTime\qttask.exe

C:\Arquivos de programas\iTunes\iTunesHelper.exe

C:\Arquivos de programas\Java\jre1.5.0_03\bin\jusched.exe

C:\Arquivos de programas\Skype\Phone\Skype.exe

C:\Arquivos de programas\MSN Messenger\msnmsgr.exe

C:\WINDOWS\system32\cisvc.exe

C:\Arquivos de programas\Network Associates\Common Framework\FrameworkService.exe

C:\Arquivos de programas\Network Associates\VirusScan\Mcshield.exe

C:\Arquivos de programas\Network Associates\VirusScan\VsTskMgr.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\System32\nvsvc32.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\iPod\bin\iPodService.exe

C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\MSN Messenger\msnmsgr.exe

C:\Arquivos de programas\MSN Messenger\usnsvc.exe

C:\WINDOWS\system32\cidaemon.exe

C:\WINDOWS\explorer.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\Hijack\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.saopaulofc.net/spfc/indexSPFC.asp

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Arquivos de programas\GbPlugin\gbieh.dll

O2 - BHO: G-Buster Browser Defense CEF - {C41A1C0E-EA6C-11D4-B1B8-444553540003} - C:\Arquivos de programas\GbPlugin\gbiehCef.dll

O2 - BHO: G-Buster Browser Defense Unibanco - {C41A1C0E-EA6C-11D4-B1B8-444553540008} - C:\WINDOWS\Downloaded Program Files\gbiehuni.dll

O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [shStatEXE] "C:\Arquivos de programas\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Arquivos de programas\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Arquivos de programas\Arquivos comuns\Network Associates\TalkBack\TBMon.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [service Pack] C:\WINDOWS\ServicePack2.com

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_03\bin\jusched.exe

O4 - HKLM\..\RunServices: [Microsoft Windows DLL Services Configuration] windir32.exe

O4 - HKLM\..\RunServices: [systemTools] C:\WINDOWS\System32\kernels8.exe

O4 - HKLM\..\RunOnce: [WindowsNT CServices] C:\WindowsNT\CServices.com

O4 - HKLM\..\RunOnce: [WindowsNT CWServices] C:\WindowsNT\CWServices.com

O4 - HKLM\..\RunOnce: [sP2 NTServices] C:\WindowsNT\NewNTServices.com

O4 - HKCU\..\Run: [bitTorrent] "C:\Arquivos de programas\BitTorrent\bittorrent.exe" --force_start_minimized

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

O8 - Extra context menu item: &Search the Web - C:\WINDOWS\Web\Ers_src.htm

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_03\bin\npjpi150_03.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_03\bin\npjpi150_03.dll

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O13 - WWW. Prefix: http://

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecal...ivex/hcImpl.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://isabelaisabelavolei.spaces.msn.com/...ad/MsnPUpld.cab

O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.fujioka.com.br/aurigma/ImageUploader4.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399003} (GbPluginObj Class) - https://imagem.caixa.gov.br/cab/GbPluginCef.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399008} (GbPluginObj Class) - https://clickbanking.unibanco.com.br/GbPlug...GbPluginUni.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab

O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup154.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{32AD0BA5-A8FD-42AF-A398-8C2E9D4C9D72}: NameServer = 200.165.132.147 200.165.132.155

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O23 - Service: Gbp Service (GbpSv) - Unknown owner - C:\Arquivos de programas\GbPlugin\GbpSv.exe

O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: Serviço McAfee Framework (McAfeeFramework) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\Common Framework\FrameworkService.exe

O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\VirusScan\Mcshield.exe

O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\VirusScan\VsTskMgr.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Noite Salman!

 

>@< Faça o download do Clean.zip.

>@< Salve-o no Disco Local-C e descompacte-o aí mesmo,enviando o executável ( clean.cmd ),para o Desktop. ( Atalho! )

>@< Mas não rode-o ainda!

>@< Faça o download do Avenger.

>@< Descompacte-o e crie uma pasta para o programa.

>@< Coloque esta pasta,no Disco Local-C ou Desktop!

>@< Rode o programa e marque Input script manually.

>@< Clique no ícone da lupa!

 

Files to delete:

C:\WINDOWS\System32\kernels8.exe

C:\WINDOWS\System32\windir32.exe

C:\WINDOWS\Web\Ers_src.htm

C:\WINDOWS\ServicePack2.com

C:\WindowsNT\CServices.com

C:\WindowsNT\CWServices.com

C:\WindowsNT\NewNTServices.com

>@< Na caixa que abrir,cole o que foi copiado na área do quote,logo àcima!

>@< Clique em Done.

>@< Clique no ícone do semáforo!

>@< Clique em Ok.

>@< O computador irá reiniciar!

>@< Aproveite êste reboot,e entre em Modo de Segurança.

_______________________

 

>@< Abra o HijackThis.

>@< Clique em Do a system scan only e,marque as entradas,logo abaixo:

 

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [service Pack] C:\WINDOWS\ServicePack2.com

O4 - HKLM\..\RunServices: [Microsoft Windows DLL Services Configuration] windir32.exe

O4 - HKLM\..\RunServices: [systemTools] C:\WINDOWS\System32\kernels8.exe

O4 - HKLM\..\RunOnce: [WindowsNT CServices] C:\WindowsNT\CServices.com

O4 - HKLM\..\RunOnce: [WindowsNT CWServices] C:\WindowsNT\CWServices.com

O4 - HKLM\..\RunOnce: [sP2 NTServices] C:\WindowsNT\NewNTServices.com

O8 - Extra context menu item: &Search the Web - C:\WINDOWS\Web\Ers_src.htm

>@< Finalize-as,clicando em Fix checked!

>@< Execute,agora,a ferramenta de limpeza profunda Clean.

>@< Dê um duplo clique em clean.cmd.

>@< Abrir-se-á um Prompt com três opções: Escolha o dois ( 2 )!

>@< Aperte Enter! >> Aperte Enter,novamente! >> Aguarde!

>@< Aperte Enter,novamente!

>@< Surgirá um relatório,( rapport_clean ),que deverá ser salvo.

>@< Reinicie,normalmente,o computador!

>@< Poste,na sua resposta,um nôvo Log do HijackThis + rapport_clean + Avenger.txt

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Muito obrigado, valeu mesmo DigRam, posto os arquivos que você falou. Abraço.

 

Logfile of HijackThis v1.99.1

Scan saved at 08:56:15, on 28/9/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\GbPlugin\GbpSv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\WINDOWS\system32\LXSUPMON.EXE

C:\Arquivos de programas\Network Associates\VirusScan\SHSTAT.EXE

C:\Arquivos de programas\Network Associates\Common Framework\UpdaterUI.exe

C:\Arquivos de programas\Arquivos comuns\Network Associates\TalkBack\TBMon.exe

C:\Arquivos de programas\QuickTime\qttask.exe

C:\Arquivos de programas\iTunes\iTunesHelper.exe

C:\Arquivos de programas\Java\jre1.5.0_03\bin\jusched.exe

C:\Arquivos de programas\Skype\Phone\Skype.exe

C:\WINDOWS\system32\cisvc.exe

C:\Arquivos de programas\Network Associates\Common Framework\FrameworkService.exe

C:\Arquivos de programas\Network Associates\VirusScan\Mcshield.exe

C:\Arquivos de programas\Network Associates\VirusScan\VsTskMgr.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\System32\nvsvc32.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\iPod\bin\iPodService.exe

C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\Hijack\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.saopaulofc.net/spfc/indexSPFC.asp

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Arquivos de programas\GbPlugin\gbieh.dll

O2 - BHO: G-Buster Browser Defense CEF - {C41A1C0E-EA6C-11D4-B1B8-444553540003} - C:\Arquivos de programas\GbPlugin\gbiehCef.dll

O2 - BHO: G-Buster Browser Defense Unibanco - {C41A1C0E-EA6C-11D4-B1B8-444553540008} - C:\WINDOWS\Downloaded Program Files\gbiehuni.dll

O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [shStatEXE] "C:\Arquivos de programas\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Arquivos de programas\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Arquivos de programas\Arquivos comuns\Network Associates\TalkBack\TBMon.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_03\bin\jusched.exe

O4 - HKCU\..\Run: [bitTorrent] "C:\Arquivos de programas\BitTorrent\bittorrent.exe" --force_start_minimized

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_03\bin\npjpi150_03.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_03\bin\npjpi150_03.dll

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O13 - WWW. Prefix: http://

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecal...ivex/hcImpl.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://isabelaisabelavolei.spaces.msn.com/...ad/MsnPUpld.cab

O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.fujioka.com.br/aurigma/ImageUploader4.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399003} (GbPluginObj Class) - https://imagem.caixa.gov.br/cab/GbPluginCef.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399008} (GbPluginObj Class) - https://clickbanking.unibanco.com.br/GbPlug...GbPluginUni.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab

O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup154.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{32AD0BA5-A8FD-42AF-A398-8C2E9D4C9D72}: NameServer = 200.165.132.147 200.165.132.155

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O23 - Service: Gbp Service (GbpSv) - Unknown owner - C:\Arquivos de programas\GbPlugin\GbpSv.exe

O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: Serviço McAfee Framework (McAfeeFramework) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\Common Framework\FrameworkService.exe

O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\VirusScan\Mcshield.exe

O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\VirusScan\VsTskMgr.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

 

 

Script executed in Safe Mode

Rapport clean par Malekal_morte - http://www.malekal.com

Script executed in Safe Mode --- 28/09/2007 a 8:49:18,28

 

Microsoft Windows XP [versÆo 5.1.2600]

 

*** Suppression C:

 

*** Suppression C:\WINDOWS\

 

*** Suppression C:\WINDOWS\system32

 

*** Suppression C:\Arquivos de programas

 

*** Deletion of the registry keys successful..

*** End of the report !

 

 

 

Logfile of The Avenger version 1, by Swandog46

Running from registry key:

\Registry\Machine\System\CurrentControlSet\Services\mcxvenar

 

*******************

 

Script file located at: \??\C:\WINDOWS\twmpuast.txt

Script file opened successfully.

 

Script file read successfully

 

Backups directory opened successfully at C:\Avenger

 

*******************

 

Beginning to process script file:

 

 

 

File C:\WINDOWS\System32\kernels8.exe not found!

Deletion of file C:\WINDOWS\System32\kernels8.exe failed!

 

Could not process line:

C:\WINDOWS\System32\kernels8.exe

Status: 0xc0000034

 

 

 

File C:\WINDOWS\System32\windir32.exe not found!

Deletion of file C:\WINDOWS\System32\windir32.exe failed!

 

Could not process line:

C:\WINDOWS\System32\windir32.exe

Status: 0xc0000034

 

File C:\WINDOWS\Web\Ers_src.htm deleted successfully.

File C:\WINDOWS\ServicePack2.com deleted successfully.

File C:\WindowsNT\CServices.com deleted successfully.

File C:\WindowsNT\CWServices.com deleted successfully.

File C:\WindowsNT\NewNTServices.com deleted successfully.

 

Completed script processing.

 

*******************

 

Finished! Terminate.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde Salman!

 

>@< Faça o download do ComboFix.

>@< Baixe-o para o Desktop!

>@< Feche todas as janelas e execute a ferramenta!

>@< Para quem possui o Avast,surgirá um alerta de malware ( Win32 D adobra-EY[Trj] ),que deverá ser ignorado.

>@< Abrirá a janela Auto Scan. Aguarde!

>@< Digite a opção para continuar < Enter >

>@< Aguarde a conclusão!

>@< Poste o relatório: C:\ComboFix.txt,na sua resposta + Log do HJT,atualizado.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Beleza, vai aí. Obrigado mais uma vez!!

 

 

ComboFix 07-09-21.2 - "XP" 2007-09-28 16:30:29.1 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.2.1252.1.1046.18.152 [GMT -3:00]

O tempo de execu‡Æo de script foi excedido no script "C:\ComboFix\restore_pt.vbs".

A execu‡Æo do script foi finalizada.

.

 

 

Logfile of HijackThis v1.99.1

Scan saved at 16:59, on 2007-09-28

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\GbPlugin\GbpSv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\LEXPPS.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LXSUPMON.EXE

C:\Arquivos de programas\Network Associates\VirusScan\SHSTAT.EXE

C:\Arquivos de programas\Network Associates\Common Framework\UpdaterUI.exe

C:\Arquivos de programas\Arquivos comuns\Network Associates\TalkBack\TBMon.exe

C:\Arquivos de programas\QuickTime\qttask.exe

C:\Arquivos de programas\iTunes\iTunesHelper.exe

C:\Arquivos de programas\Java\jre1.5.0_03\bin\jusched.exe

C:\Arquivos de programas\Skype\Phone\Skype.exe

C:\Arquivos de programas\Network Associates\Common Framework\FrameworkService.exe

C:\Arquivos de programas\Network Associates\VirusScan\Mcshield.exe

C:\Arquivos de programas\Network Associates\VirusScan\VsTskMgr.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\System32\nvsvc32.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\iPod\bin\iPodService.exe

C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\Hijack\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.saopaulofc.net/spfc/indexSPFC.asp

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Arquivos de programas\GbPlugin\gbieh.dll

O2 - BHO: G-Buster Browser Defense CEF - {C41A1C0E-EA6C-11D4-B1B8-444553540003} - C:\Arquivos de programas\GbPlugin\gbiehCef.dll

O2 - BHO: G-Buster Browser Defense Unibanco - {C41A1C0E-EA6C-11D4-B1B8-444553540008} - C:\WINDOWS\Downloaded Program Files\gbiehuni.dll

O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [shStatEXE] "C:\Arquivos de programas\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Arquivos de programas\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Arquivos de programas\Arquivos comuns\Network Associates\TalkBack\TBMon.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_03\bin\jusched.exe

O4 - HKCU\..\Run: [bitTorrent] "C:\Arquivos de programas\BitTorrent\bittorrent.exe" --force_start_minimized

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_03\bin\npjpi150_03.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_03\bin\npjpi150_03.dll

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O13 - WWW. Prefix: http://

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecal...ivex/hcImpl.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://isabelaisabelavolei.spaces.msn.com/...ad/MsnPUpld.cab

O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.fujioka.com.br/aurigma/ImageUploader4.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399003} (GbPluginObj Class) - https://imagem.caixa.gov.br/cab/GbPluginCef.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399008} (GbPluginObj Class) - https://clickbanking.unibanco.com.br/GbPlug...GbPluginUni.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab

O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup154.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{32AD0BA5-A8FD-42AF-A398-8C2E9D4C9D72}: NameServer = 200.165.132.147 200.165.132.155

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O23 - Service: Gbp Service (GbpSv) - Unknown owner - C:\Arquivos de programas\GbPlugin\GbpSv.exe

O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: LVCOMSer - Unknown owner - C:\Arquivos de programas\Arquivos comuns\LogiShrd\LVCOMSER\LVComSer.exe (file missing)

O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - c:\arquivos de programas\arquivos comuns\logishrd\lvmvfm\LVPrcSrv.exe (file missing)

O23 - Service: LVSrvLauncher - Unknown owner - C:\Arquivos de programas\Arquivos comuns\LogiShrd\SrvLnch\SrvLnch.exe (file missing)

O23 - Service: Serviço McAfee Framework (McAfeeFramework) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\Common Framework\FrameworkService.exe

O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\VirusScan\Mcshield.exe

O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\VirusScan\VsTskMgr.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde Salman!

 

>@< Faça um escaneamento OnLine,pelo Panda.

>@< Na página,clique no botão Scan you PC.

>@< Clique em Next.

>@< Digite o seu E-Mail.

>@< Clique em Send.

>@< Finalize clicando em All PC. ( All My Computer )

>@< Aguarde!Pois vai demorar um pouco para concluir o scan.

>@< Terminando,copie o relatório e poste,na sua resposta + HJT,atualizado.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Ta aí o novo Log e o ActiveScan. Obrigado mais uma vez.

 

 

 

Logfile of HijackThis v1.99.1

Scan saved at 22:30, on 2007-10-01

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\GbPlugin\GbpSv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\WINDOWS\system32\LXSUPMON.EXE

C:\Arquivos de programas\Network Associates\VirusScan\SHSTAT.EXE

C:\Arquivos de programas\Network Associates\Common Framework\UpdaterUI.exe

C:\Arquivos de programas\Arquivos comuns\Network Associates\TalkBack\TBMon.exe

C:\Arquivos de programas\QuickTime\qttask.exe

C:\Arquivos de programas\iTunes\iTunesHelper.exe

C:\Arquivos de programas\Java\jre1.5.0_03\bin\jusched.exe

C:\Arquivos de programas\Skype\Phone\Skype.exe

C:\Arquivos de programas\Network Associates\Common Framework\FrameworkService.exe

C:\Arquivos de programas\Network Associates\VirusScan\VsTskMgr.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\System32\nvsvc32.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\iPod\bin\iPodService.exe

C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\MSN Messenger\msnmsgr.exe

C:\Arquivos de programas\MSN Messenger\usnsvc.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\Arquivos de programas\Network Associates\VirusScan\Mcshield.exe

C:\Hijack\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.saopaulofc.net/spfc/indexSPFC.asp

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Arquivos de programas\GbPlugin\gbieh.dll

O2 - BHO: G-Buster Browser Defense CEF - {C41A1C0E-EA6C-11D4-B1B8-444553540003} - C:\Arquivos de programas\GbPlugin\gbiehCef.dll

O2 - BHO: G-Buster Browser Defense Unibanco - {C41A1C0E-EA6C-11D4-B1B8-444553540008} - C:\WINDOWS\Downloaded Program Files\gbiehuni.dll

O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [shStatEXE] "C:\Arquivos de programas\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Arquivos de programas\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Arquivos de programas\Arquivos comuns\Network Associates\TalkBack\TBMon.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_03\bin\jusched.exe

O4 - HKCU\..\Run: [bitTorrent] "C:\Arquivos de programas\BitTorrent\bittorrent.exe" --force_start_minimized

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_03\bin\npjpi150_03.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_03\bin\npjpi150_03.dll

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O13 - WWW. Prefix: http://

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecal...ivex/hcImpl.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://isabelaisabelavolei.spaces.msn.com/...ad/MsnPUpld.cab

O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.fujioka.com.br/aurigma/ImageUploader4.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399003} (GbPluginObj Class) - https://imagem.caixa.gov.br/cab/GbPluginCef.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399008} (GbPluginObj Class) - https://clickbanking.unibanco.com.br/GbPlug...GbPluginUni.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab

O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup154.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{32AD0BA5-A8FD-42AF-A398-8C2E9D4C9D72}: NameServer = 200.165.132.147 200.165.132.155

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O23 - Service: Gbp Service (GbpSv) - Unknown owner - C:\Arquivos de programas\GbPlugin\GbpSv.exe

O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: LVCOMSer - Unknown owner - C:\Arquivos de programas\Arquivos comuns\LogiShrd\LVCOMSER\LVComSer.exe (file missing)

O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - c:\arquivos de programas\arquivos comuns\logishrd\lvmvfm\LVPrcSrv.exe (file missing)

O23 - Service: LVSrvLauncher - Unknown owner - C:\Arquivos de programas\Arquivos comuns\LogiShrd\SrvLnch\SrvLnch.exe (file missing)

O23 - Service: Serviço McAfee Framework (McAfeeFramework) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\Common Framework\FrameworkService.exe

O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\VirusScan\Mcshield.exe

O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\VirusScan\VsTskMgr.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

 

 

 

 

Incidência Estado Localização

 

Adware:adware/fastvideoplayer Não desinfectado c:\windows\system32\fastvideoplayer.dll

Virus:w32/locksky.au.worm Desinfectado Sistema Operativo

Adware:adware/wupd Não desinfectado c:\windows\downloaded program files\WinAdServX.dll

Ferramenta potencialmente indesejada:application/altnet Não desinfectado c:\windows\smdat32a.sys

Spyware:spyware/media-motor Não desinfectado c:\windows\ubber60.ini

Adware:adware/cws.aboutblank Não desinfectado Registo do Windows

Adware:adware/elitebar Não desinfectado Registo do Windows

Virus:trj/cimuz.p Desinfectado Sistema Operativo

Adware:adware/startpage.na Não desinfectado Registo do Windows

Adware:adware/transponder Não desinfectado Registo do Windows

Adware:adware/ist.sidefind Não desinfectado Registo do Windows

Adware:adware/kudd Não desinfectado Registo do Windows

Adware:adware/stoolbar Não desinfectado Registo do Windows

Adware:adware/cws.searchmeup Não desinfectado Registo do Windows

Spyware:spyware/adclicker Não desinfectado Registo do Windows

Virus:Trj/Downloader.PMI Desinfectado C:\ad3.exe

Virus:Trj/Downloader.PMI Desinfectado C:\avenger\backup.zip[avenger/ServicePack2.com]

Ferramenta potencialmente indesejada:Application/Pskill.K Não desinfectado C:\clean\pskill.exe

Ferramenta potencialmente indesejada:Application/NirCmd.A Não desinfectado C:\ComboFix\NirCmd.cfexe

Ferramenta potencialmente indesejada:Application/NirCmd.A Não desinfectado C:\ComboFix\nircmd.exe

Ferramenta potencialmente indesejada:Application/ToolWget Não desinfectado C:\Documents and Settings\Upgrades\app\microsoft media player 7\wgetwin-1_5_3_1-binary.zip[wget.exe]

Virus:Generic Malware Desinfectado C:\Documents and Settings\Upgrades\app\scanlan\ipscan14.exe

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\1114696_2880_196_3296_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\1181972_2848_240_3692_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\1245576_540_252_3116_62.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131454_3004_2612_2744_76.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131462_2848_240_3184_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131462_3164_208_3252_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131478_2936_324_3320_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131494_3352_192_3380_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131506_3940_192_4028_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131534_3352_264_3468_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131542_3528_172_2572_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131584_3884_236_2780_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131586_3252_1996_484_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131588_3284_180_1960_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131618_2372_216_288_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131642_3352_196_380_62.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131646_3424_208_3456_62.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131646_3492_224_2100_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131674_328_2036_1748_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131700_3424_208_1540_62.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131834_3252_1996_3268_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131842_328_2036_2400_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131842_3492_224_3120_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131974_3004_2084_2064_76.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131974_3004_2524_2656_76.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\132338_3492_224_2344_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\1900936_3756_236_1508_62.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\196704_3204_216_2408_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\196942_3300_236_3328_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\196946_3232_1952_3328_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\197482_1812_3880_2908_62.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\197584_1500_172_496_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\2032110_3180_328_3384_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\2163050_1484_196_3020_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\2163126_2596_196_2580_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\2490788_2672_1220_2104_76.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\2490788_2672_1220_3464_76.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\262490_2848_240_2300_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\263270_3492_224_1768_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\2949654_3544_188_412_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\3014998_2672_1220_3108_76.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\328102_1528_1960_3968_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\328106_1524_3628_3232_62.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\328310_3004_2524_2640_76.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\328386_3004_2524_2644_76.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\328696_3004_2524_2660_76.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\329356_3004_2524_1792_76.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\330280_3580_2036_3676_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\3473774_3516_220_4068_62.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\3866960_3240_144_372_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\393752_2920_184_3864_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\393888_2372_216_1252_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\394076_3284_180_3060_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\394220_3172_216_3572_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\394222_1864_196_1136_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\3998654_1800_260_2448_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\4587944_4032_200_3276_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\4588032_3508_1748_1684_62.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\459086_3452_236_3932_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\459586_3492_224_3648_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\524436_1964_2372_3528_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\524648_3004_2524_2420_76.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\524660_2372_216_2544_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\5767846_232_2016_988_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\590728_2688_212_2720_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\590784_3492_196_284_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\591092_2596_196_556_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\6292050_1812_3880_3208_62.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\6292050_1812_476_3660_62.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\655862_3352_196_3652_62.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65874_680_216_752_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65874_704_264_116_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65878_1136_324_1172_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65880_796_312_1032_62.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65954_3528_172_3620_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65954_3732_196_3820_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65990_3024_1960_3140_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65992_3204_216_3412_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65996_2556_196_2616_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65996_3284_180_3548_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65996_3884_236_3968_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65998_3252_1996_3448_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\66000_3232_1952_3344_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\66002_3452_236_3540_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\66004_3492_224_3624_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\66014_2372_216_2136_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\66052_3004_2612_2736_76.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\66110_116_220_1896_62.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\66204_1812_476_2208_62.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\66646_3004_2524_2648_76.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\6685226_1484_476_3864_62.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\66870_3004_2524_2664_76.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\66932_3004_2524_2680_76.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\66970_3004_2524_2740_76.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\67008_3004_2524_2748_76.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\67046_3004_2524_2752_76.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\67102_3004_2524_2756_76.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\722054_184_260_3380_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\786808_2520_200_2452_63.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\786886_992_2900_1028_62.41.tmp1

Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\918780_2632_196_2196_63.41.tmp1

Spyware:Cookie/Com.com Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\Cookies\xp@de.uol.com[1].txt

Spyware:Cookie/Com.com Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\Cookies\xp@terra.com[1].txt

Spyware:Cookie/Com.com Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\Cookies\xp@uol.com[2].txt

Adware:Adware/nCase Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\Del40.tmp

Dialer:Dialer.FGG Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\maxdd.game

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP1292.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP1398.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP1537.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP1692.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP1774.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP1787.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP1905.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP1915.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP2002.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP2044.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP2060.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP2115.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP2293.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP2307.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP2338.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP2365.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP268.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP2884.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP3068.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP3184.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP3239.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP3448.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP3645.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP3778.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP3865.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP3916.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP411.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP4191.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP4223.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP4426.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP4474.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP4558.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP461.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP4667.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP4703.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP4761.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP5098.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP5257.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP5294.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP5473.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP5743.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP5793.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP5880.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP5913.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP6171.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP6182.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP621.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP6407.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP6572.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP6767.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP6845.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP6918.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP6926.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP6995.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP7029.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP7088.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP7093.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP7114.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP7149.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP7174.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP7179.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP7287.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP7308.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP7337.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP7397.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP795.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8177.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP818.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8291.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8456.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8570.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8578.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8621.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8623.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8648.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8702.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8703.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8801.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8824.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8837.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP9037.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP9148.EXE

Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP9618.EXE

Adware:Adware/Adsmart Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\vx1.game

Ferramenta potencialmente indesejada:Application/NirCmd.A Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temporary Internet Files\Content.IE5\3ASBNL41\ComboFix[1].exe[nircmd.exe]

Ferramenta potencialmente indesejada:Application/Pskill.K Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temporary Internet Files\Content.IE5\Q3U5GWL7\clean[1].zip[clean/pskill.exe]

Spyware:Cookie/PointRoll Não desinfectado C:\Documents and Settings\XP\Cookies\xp@ads.pointroll[2].txt

Spyware:Cookie/Atlas DMT Não desinfectado C:\Documents and Settings\XP\Cookies\xp@atdmt[2].txt

Spyware:Cookie/Serving-sys Não desinfectado C:\Documents and Settings\XP\Cookies\xp@bs.serving-sys[2].txt

Spyware:Cookie/Doubleclick Não desinfectado C:\Documents and Settings\XP\Cookies\xp@doubleclick[1].txt

Spyware:Cookie/Overture Não desinfectado C:\Documents and Settings\XP\Cookies\xp@overture[1].txt

Spyware:Cookie/Serving-sys Não desinfectado C:\Documents and Settings\XP\Cookies\xp@serving-sys[2].txt

Hacktool:Exploit/ByteVerify Não desinfectado C:\Documents and Settings\XP\Dados de aplicativos\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-6baf99bc-4e8cd340.zip[Dummy.class]

Virus:Trj/ClassLoader.W Desinfectado C:\Documents and Settings\XP\Dados de aplicativos\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-6baf99bc-4e8cd340.zip[VerifierBug.class]

Adware:Adware/CWS.Searchmeup Não desinfectado C:\Documents and Settings\XP\Dados de aplicativos\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-8fba449-4662de74.zip[GetAccess.class]

Adware:Adware/CWS.Searchmeup Não desinfectado C:\Documents and Settings\XP\Dados de aplicativos\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-8fba449-4662de74.zip[installer.class]

Hacktool:Exploit/ByteVerify Não desinfectado C:\Documents and Settings\XP\Dados de aplicativos\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-8fba449-4662de74.zip[NewSecurityClassLoader.class]

Hacktool:Exploit/ByteVerify Não desinfectado C:\Documents and Settings\XP\Dados de aplicativos\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-8fba449-4662de74.zip[NewURLClassLoader.class]

Adware:Adware/IST.YourSiteBar Não desinfectado C:\quarantine\dEaxpb.exe.Vir

Adware:Adware/Tibs Não desinfectado C:\quarantine\sachostp.exe.Vir

Adware:Adware/Adsmart Não desinfectado C:\quarantine\vxgame1.exe.Vir

Adware:Adware/Adsmart Não desinfectado C:\System Volume Information\_restore{6D887114-622D-4DD3-9099-E03C12ECA414}\RP15\A0074654.exe

Ferramenta potencialmente indesejada:Application/NirCmd.A Não desinfectado C:\WINDOWS\NirCmd.exe

Ferramenta potencialmente indesejada:Application/PRScheduler Não desinfectado C:\WINDOWS\pss\PowerReg Scheduler.exeStartup

Virus:Generic Trojan Desinfectado C:\WINDOWS\system32\CISVC32.EXE

Adware:Adware/Look2Me Não desinfectado C:\WINDOWS\system32\VT04.exe

Possível Vírus. Renomeado C:\WindowsNT\msn2.exe

Virus:Trj/Downloader.PMI Desinfectado C:\WindowsNT\xpto70080.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia Salman!

 

>@< Faça o download do ATF Cleaner.

>@< Baixe-o para o Desktop!

>@< Mas,não rode-o ainda!

>@< Faça o download do a-squared Free 3.0.

>@< Abra o programa e clique em: Atualizar agora >> Aguarde!

_________________

 

>@< Reinicie o computador em Modo de Segurança.

>@< Abra o ATF Cleaner.

>@< Em Select Files to Delete,clique em: Select All >> Empty Selected.

>@< Na janela que abrir:Done,clique em Ok >> Exit.

>@< Ainda em Modo Seguro,vá ao a-squared,clique em: Analisar agora.

>@< Escolha a opção: A fundo.

>@< Clique em Analisar. Aguarde!

>@< Terminando,envie os ítens encontrados para a quarentena. Aonde,daí,serão eliminados ou restaurados.

>@< Reinicie,normalmente,o computador!

>@< Salve o relatório,desta verificação,e poste na sua resposta + HJT,atualizado.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Aí vai. Valeu, abraço!!

 

a-squared Free - Versão 3.0

Last update: 2007-10-02 19:28:13

 

Configurações da análise:

 

Objetos: Memória, Rastros, Cookies, C:\

Análise de arquivos: Ligado

Heurística: Ligado

Análise de ADS: Ligado

 

Início da análise: 2007-10-02 19:35:07

 

c:\windows\bestoffers.ico detectado: Trace.File.ABetterInternet

c:\windows\boncpar.htm detectado: Trace.File.ABetterInternet

c:\windows\smdat32a.sys detectado: Trace.File.Twain-Tech

Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shareddlls --> c:\windows\downloaded program files\mediagatewayx.dll detectado: Trace.Registry.180Solutions.Zango

Key: HKEY_CLASSES_ROOT\interface\{5e2121ed-0300-11d4-8d3b-444553540000} detectado: Trace.Registry.CWS.LoadAdv.400

Key: HKEY_CLASSES_ROOT\typelib\{5e2121e1-0300-11d4-8d3b-444553540000} detectado: Trace.Registry.CWS.LoadAdv.400

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform --> Iebar detectado: Trace.Registry.Elite Toolbar

Value: HKEY_LOCAL_MACHINE\SOFTWARE\mm --> check detectado: Trace.Registry.InternetOptimizer

Key: HKEY_CURRENT_USER\software\kazaa detectado: Trace.Registry.KaZaA

Value: HKEY_CURRENT_USER\software\kazaa --> tmp detectado: Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b0 detectado: Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b0seconds detectado: Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b1 detectado: Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\lastestimate --> b detectado: Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\lastestimate --> time detectado: Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b0 detectado: Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b0seconds detectado: Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b1 detectado: Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\cloudload --> sharedir detectado: Trace.Registry.KaZaA

Key: HKEY_LOCAL_MACHINE\software\kazaa\connectioninfo detectado: Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\connectioninfo --> kazaanet detectado: Trace.Registry.KaZaA

Key: HKEY_LOCAL_MACHINE\software\kazaa\localcontent detectado: Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\localcontent --> databasedir detectado: Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\localcontent --> downloaddir detectado: Trace.Registry.KaZaA

Key: HKEY_LOCAL_MACHINE\software\kazaa detectado: Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa --> listenport detectado: Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa --> tmp detectado: Trace.Registry.KaZaA

Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\app management\arpcache\p2p networking detectado: Trace.Registry.KaZaA

Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\app paths\d:\installshield\kazaa detectado: Trace.Registry.KaZaA

Key: HKEY_CURRENT_USER\software\lq detectado: Trace.Registry.SearchMiracle.EliteBar

Value: HKEY_CURRENT_USER\software\microsoft\internet explorer\extensions\cmdmapping --> {10e42047-deb9-4535-a118-b3f6ec39b807} detectado: Trace.Registry.SideFind

Key: HKEY_CURRENT_USER\software\local appwizard-generated applications\popup detectado: Trace.Registry.UnclassifiedDialer

Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/mediagatewayx.dll detectado: Trace.Registry.WindUpdates.MediaGateway

Value: HKEY_CURRENT_USER\Software\Qutrit Deskbar\Qutrit Deskbar --> toolbar_id detectado: Trace.Registry.Qutrit

Value: HKEY_CURRENT_USER\Software\Kazaa\Advanced --> Status detectado: Trace.Registry.Kazaa

Value: HKEY_CURRENT_USER\Software\Kazaa\Settings --> Date detectado: Trace.Registry.Kazaa

Value: HKEY_CURRENT_USER\Software\Kazaa\Settings --> UseCount detectado: Trace.Registry.Kazaa

Value: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> NoUploadLimitWhenIdle detectado: Trace.Registry.Kazaa

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\XBTB00000.XBTB00000IEToolbar --> Changed detectado: Trace.Registry.Cash Clicking

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\XBTB00000.XBTB00000IEToolbar --> SlowInfoCache detectado: Trace.Registry.Cash Clicking

c:\windows\iun6002.exe detectado: Trace.File.QQ Soft Multi Screen Spy

C:\clean\pskill.exe detectado: Riskware.RiskTool.Win32.PsKill.k

C:\Documents and Settings\XP\Configurações locais\Temp\1114696_2880_196_3296_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\1181972_2848_240_3692_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\1245576_540_252_3116_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131454_3004_2612_2744_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\131462_2848_240_3184_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131462_3164_208_3252_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131478_2936_324_3320_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131494_3352_192_3380_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131506_3940_192_4028_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131534_3352_264_3468_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131542_3528_172_2572_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131584_3884_236_2780_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131586_3252_1996_484_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131588_3284_180_1960_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131618_2372_216_288_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131642_3352_196_380_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131646_3424_208_3456_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131646_3492_224_2100_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131674_328_2036_1748_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131700_3424_208_1540_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131834_3252_1996_3268_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131842_328_2036_2400_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131842_3492_224_3120_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131974_3004_2084_2064_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\131974_3004_2524_2656_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\132338_3492_224_2344_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\1900936_3756_236_1508_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\196704_3204_216_2408_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\196942_3300_236_3328_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\196946_3232_1952_3328_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\197482_1812_3880_2908_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\197584_1500_172_496_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\2032110_3180_328_3384_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\2163050_1484_196_3020_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\2163126_2596_196_2580_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\2490788_2672_1220_2104_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\2490788_2672_1220_3464_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\262490_2848_240_2300_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\263270_3492_224_1768_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\2949654_3544_188_412_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\3014998_2672_1220_3108_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\328102_1528_1960_3968_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\328106_1524_3628_3232_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\328310_3004_2524_2640_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\328386_3004_2524_2644_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\328696_3004_2524_2660_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\329356_3004_2524_1792_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\330280_3580_2036_3676_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\3473774_3516_220_4068_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\3866960_3240_144_372_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\393752_2920_184_3864_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\393888_2372_216_1252_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\394076_3284_180_3060_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\394220_3172_216_3572_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\394222_1864_196_1136_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\3998654_1800_260_2448_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\4587944_4032_200_3276_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\4588032_3508_1748_1684_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\459086_3452_236_3932_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\459586_3492_224_3648_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\524436_1964_2372_3528_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\524648_3004_2524_2420_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\524660_2372_216_2544_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\5767846_232_2016_988_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\590728_2688_212_2720_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\590784_3492_196_284_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\591092_2596_196_556_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\6292050_1812_3880_3208_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\6292050_1812_476_3660_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\655862_3352_196_3652_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65874_680_216_752_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65874_704_264_116_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65878_1136_324_1172_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65880_796_312_1032_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65954_3528_172_3620_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65954_3732_196_3820_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65990_3024_1960_3140_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65992_3204_216_3412_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65996_2556_196_2616_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65996_3284_180_3548_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65996_3884_236_3968_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65998_3252_1996_3448_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\66000_3232_1952_3344_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\66002_3452_236_3540_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\66004_3492_224_3624_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\66014_2372_216_2136_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\66052_3004_2612_2736_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\66110_116_220_1896_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\66204_1812_476_2208_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\66646_3004_2524_2648_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\6685226_1484_476_3864_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\66870_3004_2524_2664_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\66932_3004_2524_2680_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\66970_3004_2524_2740_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\67008_3004_2524_2748_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\67046_3004_2524_2752_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\67102_3004_2524_2756_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\722054_184_260_3380_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\786808_2520_200_2452_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\786886_992_2900_1028_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\918780_2632_196_2196_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\Del40.tmp detectado: Trojan-Downloader.Win32.Small.asf

C:\Documents and Settings\XP\Configurações locais\Temp\maxdd.game detectado: Dialer

C:\Documents and Settings\XP\Configurações locais\Temp\vx1.game detectado: Trojan-Downloader.Win32.Small.cmc

C:\quarantine\dEaxpb.exe.Vir detectado: Trojan-Downloader.Win32.IstBar.kp

C:\quarantine\vxgame1.exe.Vir detectado: Trojan-Downloader.Win32.Small.cmc

C:\WINDOWS\Downloaded Program Files\WinAdServX.dll detectado: Adware.Win32.WinAD

C:\WINDOWS\system32\fastvideoplayer.dll detectado: Trojan-Downloader.Win32.Dyfuca.dn

C:\WINDOWS\system32\VT04.exe detectado: Trojan-Downloader.Win32.Lookme.g

 

Analisado

 

Arquivos: 86021

Objetos: 143102

Cookies: 2

Processos: 8

 

Encontrado

 

Arquivos: 110

Objetos: 41

Cookies: 0

Processos: 0

Chaves do registro: 0

 

Fim da análise: 2007-10-02 20:42:42

Duração da análise: 01:07:35

 

C:\WINDOWS\system32\VT04.exe Em quarentena Trojan-Downloader.Win32.Lookme.g

C:\WINDOWS\system32\fastvideoplayer.dll Em quarentena Trojan-Downloader.Win32.Dyfuca.dn

C:\quarantine\dEaxpb.exe.Vir Em quarentena Trojan-Downloader.Win32.IstBar.kp

C:\Documents and Settings\XP\Configurações locais\Temp\vx1.game Em quarentena Trojan-Downloader.Win32.Small.cmc

C:\quarantine\vxgame1.exe.Vir Em quarentena Trojan-Downloader.Win32.Small.cmc

C:\Documents and Settings\XP\Configurações locais\Temp\maxdd.game Em quarentena Dialer

C:\Documents and Settings\XP\Configurações locais\Temp\Del40.tmp Em quarentena Trojan-Downloader.Win32.Small.asf

C:\Documents and Settings\XP\Configurações locais\Temp\131454_3004_2612_2744_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\131974_3004_2084_2064_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\131974_3004_2524_2656_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\2490788_2672_1220_2104_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\2490788_2672_1220_3464_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\3014998_2672_1220_3108_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\328310_3004_2524_2640_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\328386_3004_2524_2644_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\328696_3004_2524_2660_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\329356_3004_2524_1792_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\524648_3004_2524_2420_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\66052_3004_2612_2736_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\66646_3004_2524_2648_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\66870_3004_2524_2664_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\66932_3004_2524_2680_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\66970_3004_2524_2740_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\67008_3004_2524_2748_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\67046_3004_2524_2752_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\67102_3004_2524_2756_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d

C:\Documents and Settings\XP\Configurações locais\Temp\1114696_2880_196_3296_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\1181972_2848_240_3692_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\1245576_540_252_3116_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131462_2848_240_3184_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131462_3164_208_3252_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131478_2936_324_3320_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131494_3352_192_3380_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131506_3940_192_4028_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131534_3352_264_3468_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131542_3528_172_2572_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131584_3884_236_2780_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131586_3252_1996_484_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131588_3284_180_1960_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131618_2372_216_288_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131642_3352_196_380_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131646_3424_208_3456_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131646_3492_224_2100_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131674_328_2036_1748_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131700_3424_208_1540_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131834_3252_1996_3268_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131842_328_2036_2400_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\131842_3492_224_3120_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\132338_3492_224_2344_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\1900936_3756_236_1508_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\196704_3204_216_2408_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\196942_3300_236_3328_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\196946_3232_1952_3328_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\197482_1812_3880_2908_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\197584_1500_172_496_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\2032110_3180_328_3384_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\2163050_1484_196_3020_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\2163126_2596_196_2580_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\262490_2848_240_2300_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\263270_3492_224_1768_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\2949654_3544_188_412_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\328102_1528_1960_3968_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\328106_1524_3628_3232_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\330280_3580_2036_3676_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\3473774_3516_220_4068_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\3866960_3240_144_372_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\393752_2920_184_3864_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\393888_2372_216_1252_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\394076_3284_180_3060_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\394220_3172_216_3572_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\394222_1864_196_1136_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\3998654_1800_260_2448_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\4587944_4032_200_3276_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\4588032_3508_1748_1684_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\459086_3452_236_3932_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\459586_3492_224_3648_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\524436_1964_2372_3528_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\524660_2372_216_2544_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\5767846_232_2016_988_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\590728_2688_212_2720_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\590784_3492_196_284_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\591092_2596_196_556_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\6292050_1812_3880_3208_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\6292050_1812_476_3660_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\655862_3352_196_3652_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65874_680_216_752_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65874_704_264_116_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65878_1136_324_1172_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65880_796_312_1032_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65954_3528_172_3620_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65954_3732_196_3820_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65990_3024_1960_3140_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65992_3204_216_3412_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65996_2556_196_2616_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65996_3284_180_3548_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65996_3884_236_3968_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\65998_3252_1996_3448_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\66000_3232_1952_3344_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\66002_3452_236_3540_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\66004_3492_224_3624_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\66014_2372_216_2136_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\66110_116_220_1896_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\66204_1812_476_2208_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\6685226_1484_476_3864_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\722054_184_260_3380_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\786808_2520_200_2452_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\786886_992_2900_1028_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\Documents and Settings\XP\Configurações locais\Temp\918780_2632_196_2196_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am

C:\clean\pskill.exe Em quarentena Riskware.RiskTool.Win32.PsKill.k

c:\windows\iun6002.exe Em quarentena Trace.File.QQ Soft Multi Screen Spy

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\XBTB00000.XBTB00000IEToolbar --> Changed Em quarentena Trace.Registry.Cash Clicking

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\XBTB00000.XBTB00000IEToolbar --> SlowInfoCache Em quarentena Trace.Registry.Cash Clicking

Value: HKEY_CURRENT_USER\Software\Qutrit Deskbar\Qutrit Deskbar --> toolbar_id Em quarentena Trace.Registry.Qutrit

Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/mediagatewayx.dll Em quarentena Trace.Registry.WindUpdates.MediaGateway

Key: HKEY_CURRENT_USER\software\local appwizard-generated applications\popup Em quarentena Trace.Registry.UnclassifiedDialer

Value: HKEY_CURRENT_USER\software\microsoft\internet explorer\extensions\cmdmapping --> {10e42047-deb9-4535-a118-b3f6ec39b807} Em quarentena Trace.Registry.SideFind

Key: HKEY_CURRENT_USER\software\lq Em quarentena Trace.Registry.SearchMiracle.EliteBar

Key: HKEY_CURRENT_USER\software\kazaa Em quarentena Trace.Registry.KaZaA

Value: HKEY_CURRENT_USER\software\kazaa --> tmp Em quarentena Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b0 Em quarentena Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b0seconds Em quarentena Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b1 Em quarentena Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\lastestimate --> b Em quarentena Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\lastestimate --> time Em quarentena Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b0 Em quarentena Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b0seconds Em quarentena Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b1 Em quarentena Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\cloudload --> sharedir Em quarentena Trace.Registry.KaZaA

Key: HKEY_LOCAL_MACHINE\software\kazaa\connectioninfo Em quarentena Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\connectioninfo --> kazaanet Em quarentena Trace.Registry.KaZaA

Key: HKEY_LOCAL_MACHINE\software\kazaa\localcontent Em quarentena Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\localcontent --> databasedir Em quarentena Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa\localcontent --> downloaddir Em quarentena Trace.Registry.KaZaA

Key: HKEY_LOCAL_MACHINE\software\kazaa Em quarentena Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa --> listenport Em quarentena Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\software\kazaa --> tmp Em quarentena Trace.Registry.KaZaA

Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\app management\arpcache\p2p networking Em quarentena Trace.Registry.KaZaA

Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\app paths\d:\installshield\kazaa Em quarentena Trace.Registry.KaZaA

Value: HKEY_CURRENT_USER\Software\Kazaa\Advanced --> Status Em quarentena Trace.Registry.KaZaA

Value: HKEY_CURRENT_USER\Software\Kazaa\Settings --> Date Em quarentena Trace.Registry.KaZaA

Value: HKEY_CURRENT_USER\Software\Kazaa\Settings --> UseCount Em quarentena Trace.Registry.KaZaA

Value: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> NoUploadLimitWhenIdle Em quarentena Trace.Registry.KaZaA

Value: HKEY_LOCAL_MACHINE\SOFTWARE\mm --> check Em quarentena Trace.Registry.InternetOptimizer

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform --> Iebar Em quarentena Trace.Registry.Elite Toolbar

Key: HKEY_CLASSES_ROOT\interface\{5e2121ed-0300-11d4-8d3b-444553540000} Em quarentena Trace.Registry.CWS.LoadAdv.400

Key: HKEY_CLASSES_ROOT\typelib\{5e2121e1-0300-11d4-8d3b-444553540000} Em quarentena Trace.Registry.CWS.LoadAdv.400

Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shareddlls --> c:\windows\downloaded program files\mediagatewayx.dll Em quarentena Trace.Registry.180Solutions.Zango

c:\windows\smdat32a.sys Em quarentena Trace.File.Twain-Tech

c:\windows\bestoffers.ico Em quarentena Trace.File.ABetterInternet

c:\windows\boncpar.htm Em quarentena Trace.File.ABetterInternet

 

Em quarentena

 

Arquivos: 109

Objetos: 41

Cookies: 0

 

 

 

Logfile of HijackThis v1.99.1

Scan saved at 14:26, on 2007-10-05

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\GbPlugin\GbpSv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\WINDOWS\system32\LXSUPMON.EXE

C:\Arquivos de programas\Network Associates\VirusScan\SHSTAT.EXE

C:\Arquivos de programas\Network Associates\Common Framework\UpdaterUI.exe

C:\Arquivos de programas\Arquivos comuns\Network Associates\TalkBack\TBMon.exe

C:\Arquivos de programas\QuickTime\qttask.exe

C:\Arquivos de programas\iTunes\iTunesHelper.exe

C:\Arquivos de programas\Java\jre1.5.0_03\bin\jusched.exe

C:\Arquivos de programas\Skype\Phone\Skype.exe

C:\Arquivos de programas\a-squared Free\a2service.exe

C:\Arquivos de programas\Network Associates\Common Framework\FrameworkService.exe

C:\Arquivos de programas\Network Associates\VirusScan\Mcshield.exe

C:\Arquivos de programas\Network Associates\VirusScan\VsTskMgr.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\System32\nvsvc32.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\iPod\bin\iPodService.exe

C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\Hijack\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.saopaulofc.net/spfc/indexSPFC.asp

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Arquivos de programas\GbPlugin\gbieh.dll

O2 - BHO: G-Buster Browser Defense CEF - {C41A1C0E-EA6C-11D4-B1B8-444553540003} - C:\Arquivos de programas\GbPlugin\gbiehCef.dll

O2 - BHO: G-Buster Browser Defense Unibanco - {C41A1C0E-EA6C-11D4-B1B8-444553540008} - C:\WINDOWS\Downloaded Program Files\gbiehuni.dll

O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [shStatEXE] "C:\Arquivos de programas\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Arquivos de programas\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Arquivos de programas\Arquivos comuns\Network Associates\TalkBack\TBMon.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_03\bin\jusched.exe

O4 - HKCU\..\Run: [bitTorrent] "C:\Arquivos de programas\BitTorrent\bittorrent.exe" --force_start_minimized

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_03\bin\npjpi150_03.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_03\bin\npjpi150_03.dll

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O13 - WWW. Prefix: http://

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecal...ivex/hcImpl.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://isabelaisabelavolei.spaces.msn.com/...ad/MsnPUpld.cab

O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.fujioka.com.br/aurigma/ImageUploader4.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399003} (GbPluginObj Class) - https://imagem.caixa.gov.br/cab/GbPluginCef.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399008} (GbPluginObj Class) - https://clickbanking.unibanco.com.br/GbPlug...GbPluginUni.cab

O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab

O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup154.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{32AD0BA5-A8FD-42AF-A398-8C2E9D4C9D72}: NameServer = 200.165.132.147 200.165.132.155

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Arquivos de programas\a-squared Free\a2service.exe

O23 - Service: Gbp Service (GbpSv) - Unknown owner - C:\Arquivos de programas\GbPlugin\GbpSv.exe

O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: LVCOMSer - Unknown owner - C:\Arquivos de programas\Arquivos comuns\LogiShrd\LVCOMSER\LVComSer.exe (file missing)

O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - c:\arquivos de programas\arquivos comuns\logishrd\lvmvfm\LVPrcSrv.exe (file missing)

O23 - Service: LVSrvLauncher - Unknown owner - C:\Arquivos de programas\Arquivos comuns\LogiShrd\SrvLnch\SrvLnch.exe (file missing)

O23 - Service: Serviço McAfee Framework (McAfeeFramework) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\Common Framework\FrameworkService.exe

O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\VirusScan\Mcshield.exe

O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\VirusScan\VsTskMgr.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Noite Salman!

 

>@< Desinstale o KaZaA e baixe este outro,livre de arquivos suspeitos: < KaZaA Lite K++ 2.4.3 >

>@< Delete a ferramenta Avenger,e baixe uma nova!

>@< Descompacte-a e,crie uma pasta para ela!

>@< Coloque esta pasta no Disco Local-C ou Desktop!

>@< Rode o programa e marque Input script manually.

>@< Clique no ícone da lupa!

 

Files to delete:

C:\windows\smdat32a.sys

C:\windows\ubber60.ini

C:\ad3.exe

C:\Documents and Settings\Upgrades\app\microsoft media player 7\wgetwin-1_5_3_1-binary.zip

C:\Documents and Settings\Upgrades\app\scanlan\ipscan14.exe

C:\Documents and Settings\XP\Dados de aplicativos\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-6baf99bc-4e8cd340.zip

C:\Documents and Settings\XP\Dados de aplicativos\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-8fba449-4662de74.zip

C:\quarantine\sachostp.exe.Vir

C:\WINDOWS\pss\PowerReg Scheduler.exe

C:\WINDOWS\system32\CISVC32.EXE

C:\WindowsNT\msn2.exe

C:\WindowsNT\xpto70080.exe

 

Folders to delete:

C:\clean

C:\ComboFix

>@< Na caixa que abrir,cole o que foi copiado na área do quote,logo àcima!

>@< Clique em Done.

>@< Clique no ícone do semáforo!

>@< Clique em Ok.

>@< O computador irá reiniciar!

______________________

 

>@< Limpe a quarentena do a-squared.

>@< Selecione todo o conteúdo,e clique em Eliminar.

______________________

 

>@< Faça outro escaneamento,OnLine,pelo Panda e poste o relatório + Avenger.txt

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tópico Arquivado

 

Como o autor não respondeu ao tópico por mais de 20 dias, o mesmo foi arquivado.

 

Caso você seja o autor do tópico e quer que o mesmo seja reaberto, envie uma mensagem privada para um moderador com um link para este tópico e explique o motivo da reabertura.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.