Salman 0 Denunciar post Postado Setembro 27, 2007 O internet explorer abre sozinho, em páginas como "foto aqui", "docymel wallpapers" e "custozero". Peço que analisem o log abaixo, obrigado: Logfile of HijackThis v1.99.1 Scan saved at 17:50:38, on 27/9/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\GbPlugin\GbpSv.exe C:\Arquivos de programas\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Arquivos de programas\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\LXSUPMON.EXE C:\Arquivos de programas\Network Associates\VirusScan\SHSTAT.EXE C:\Arquivos de programas\Network Associates\Common Framework\UpdaterUI.exe C:\Arquivos de programas\Arquivos comuns\Network Associates\TalkBack\TBMon.exe C:\Arquivos de programas\QuickTime\qttask.exe C:\Arquivos de programas\iTunes\iTunesHelper.exe C:\Arquivos de programas\Java\jre1.5.0_03\bin\jusched.exe C:\Arquivos de programas\Skype\Phone\Skype.exe C:\Arquivos de programas\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\cisvc.exe C:\Arquivos de programas\Network Associates\Common Framework\FrameworkService.exe C:\Arquivos de programas\Network Associates\VirusScan\Mcshield.exe C:\Arquivos de programas\Network Associates\VirusScan\VsTskMgr.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\iPod\bin\iPodService.exe C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\MSN Messenger\msnmsgr.exe C:\Arquivos de programas\MSN Messenger\usnsvc.exe C:\WINDOWS\system32\cidaemon.exe C:\WINDOWS\explorer.exe C:\Arquivos de programas\Internet Explorer\iexplore.exe C:\Hijack\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.saopaulofc.net/spfc/indexSPFC.asp O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Arquivos de programas\GbPlugin\gbieh.dll O2 - BHO: G-Buster Browser Defense CEF - {C41A1C0E-EA6C-11D4-B1B8-444553540003} - C:\Arquivos de programas\GbPlugin\gbiehCef.dll O2 - BHO: G-Buster Browser Defense Unibanco - {C41A1C0E-EA6C-11D4-B1B8-444553540008} - C:\WINDOWS\Downloaded Program Files\gbiehuni.dll O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [shStatEXE] "C:\Arquivos de programas\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Arquivos de programas\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Arquivos de programas\Arquivos comuns\Network Associates\TalkBack\TBMon.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [service Pack] C:\WINDOWS\ServicePack2.com O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_03\bin\jusched.exe O4 - HKLM\..\RunServices: [Microsoft Windows DLL Services Configuration] windir32.exe O4 - HKLM\..\RunServices: [systemTools] C:\WINDOWS\System32\kernels8.exe O4 - HKLM\..\RunOnce: [WindowsNT CServices] C:\WindowsNT\CServices.com O4 - HKLM\..\RunOnce: [WindowsNT CWServices] C:\WindowsNT\CWServices.com O4 - HKLM\..\RunOnce: [sP2 NTServices] C:\WindowsNT\NewNTServices.com O4 - HKCU\..\Run: [bitTorrent] "C:\Arquivos de programas\BitTorrent\bittorrent.exe" --force_start_minimized O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized O8 - Extra context menu item: &Search the Web - C:\WINDOWS\Web\Ers_src.htm O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_03\bin\npjpi150_03.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_03\bin\npjpi150_03.dll O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O13 - WWW. Prefix: http:// O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecal...ivex/hcImpl.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://isabelaisabelavolei.spaces.msn.com/...ad/MsnPUpld.cab O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.fujioka.com.br/aurigma/ImageUploader4.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399003} (GbPluginObj Class) - https://imagem.caixa.gov.br/cab/GbPluginCef.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399008} (GbPluginObj Class) - https://clickbanking.unibanco.com.br/GbPlug...GbPluginUni.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup154.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{32AD0BA5-A8FD-42AF-A398-8C2E9D4C9D72}: NameServer = 200.165.132.147 200.165.132.155 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O23 - Service: Gbp Service (GbpSv) - Unknown owner - C:\Arquivos de programas\GbPlugin\GbpSv.exe O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Serviço McAfee Framework (McAfeeFramework) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\Common Framework\FrameworkService.exe O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\VirusScan\Mcshield.exe O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\VirusScan\VsTskMgr.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Setembro 28, 2007 Boa Noite Salman! >@< Faça o download do Clean.zip. >@< Salve-o no Disco Local-C e descompacte-o aí mesmo,enviando o executável ( clean.cmd ),para o Desktop. ( Atalho! ) >@< Mas não rode-o ainda! >@< Faça o download do Avenger. >@< Descompacte-o e crie uma pasta para o programa. >@< Coloque esta pasta,no Disco Local-C ou Desktop! >@< Rode o programa e marque Input script manually. >@< Clique no ícone da lupa! Files to delete:C:\WINDOWS\System32\kernels8.exe C:\WINDOWS\System32\windir32.exe C:\WINDOWS\Web\Ers_src.htm C:\WINDOWS\ServicePack2.com C:\WindowsNT\CServices.com C:\WindowsNT\CWServices.com C:\WindowsNT\NewNTServices.com >@< Na caixa que abrir,cole o que foi copiado na área do quote,logo àcima! >@< Clique em Done. >@< Clique no ícone do semáforo! >@< Clique em Ok. >@< O computador irá reiniciar! >@< Aproveite êste reboot,e entre em Modo de Segurança. _______________________ >@< Abra o HijackThis. >@< Clique em Do a system scan only e,marque as entradas,logo abaixo: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)O4 - HKLM\..\Run: [service Pack] C:\WINDOWS\ServicePack2.com O4 - HKLM\..\RunServices: [Microsoft Windows DLL Services Configuration] windir32.exe O4 - HKLM\..\RunServices: [systemTools] C:\WINDOWS\System32\kernels8.exe O4 - HKLM\..\RunOnce: [WindowsNT CServices] C:\WindowsNT\CServices.com O4 - HKLM\..\RunOnce: [WindowsNT CWServices] C:\WindowsNT\CWServices.com O4 - HKLM\..\RunOnce: [sP2 NTServices] C:\WindowsNT\NewNTServices.com O8 - Extra context menu item: &Search the Web - C:\WINDOWS\Web\Ers_src.htm >@< Finalize-as,clicando em Fix checked! >@< Execute,agora,a ferramenta de limpeza profunda Clean. >@< Dê um duplo clique em clean.cmd. >@< Abrir-se-á um Prompt com três opções: Escolha o dois ( 2 )! >@< Aperte Enter! >> Aperte Enter,novamente! >> Aguarde! >@< Aperte Enter,novamente! >@< Surgirá um relatório,( rapport_clean ),que deverá ser salvo. >@< Reinicie,normalmente,o computador! >@< Poste,na sua resposta,um nôvo Log do HijackThis + rapport_clean + Avenger.txt Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Salman 0 Denunciar post Postado Setembro 28, 2007 Muito obrigado, valeu mesmo DigRam, posto os arquivos que você falou. Abraço. Logfile of HijackThis v1.99.1 Scan saved at 08:56:15, on 28/9/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\GbPlugin\GbpSv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\LXSUPMON.EXE C:\Arquivos de programas\Network Associates\VirusScan\SHSTAT.EXE C:\Arquivos de programas\Network Associates\Common Framework\UpdaterUI.exe C:\Arquivos de programas\Arquivos comuns\Network Associates\TalkBack\TBMon.exe C:\Arquivos de programas\QuickTime\qttask.exe C:\Arquivos de programas\iTunes\iTunesHelper.exe C:\Arquivos de programas\Java\jre1.5.0_03\bin\jusched.exe C:\Arquivos de programas\Skype\Phone\Skype.exe C:\WINDOWS\system32\cisvc.exe C:\Arquivos de programas\Network Associates\Common Framework\FrameworkService.exe C:\Arquivos de programas\Network Associates\VirusScan\Mcshield.exe C:\Arquivos de programas\Network Associates\VirusScan\VsTskMgr.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\iPod\bin\iPodService.exe C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Internet Explorer\iexplore.exe C:\Hijack\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.saopaulofc.net/spfc/indexSPFC.asp O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Arquivos de programas\GbPlugin\gbieh.dll O2 - BHO: G-Buster Browser Defense CEF - {C41A1C0E-EA6C-11D4-B1B8-444553540003} - C:\Arquivos de programas\GbPlugin\gbiehCef.dll O2 - BHO: G-Buster Browser Defense Unibanco - {C41A1C0E-EA6C-11D4-B1B8-444553540008} - C:\WINDOWS\Downloaded Program Files\gbiehuni.dll O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [shStatEXE] "C:\Arquivos de programas\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Arquivos de programas\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Arquivos de programas\Arquivos comuns\Network Associates\TalkBack\TBMon.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_03\bin\jusched.exe O4 - HKCU\..\Run: [bitTorrent] "C:\Arquivos de programas\BitTorrent\bittorrent.exe" --force_start_minimized O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_03\bin\npjpi150_03.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_03\bin\npjpi150_03.dll O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O13 - WWW. Prefix: http:// O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecal...ivex/hcImpl.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://isabelaisabelavolei.spaces.msn.com/...ad/MsnPUpld.cab O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.fujioka.com.br/aurigma/ImageUploader4.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399003} (GbPluginObj Class) - https://imagem.caixa.gov.br/cab/GbPluginCef.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399008} (GbPluginObj Class) - https://clickbanking.unibanco.com.br/GbPlug...GbPluginUni.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup154.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{32AD0BA5-A8FD-42AF-A398-8C2E9D4C9D72}: NameServer = 200.165.132.147 200.165.132.155 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O23 - Service: Gbp Service (GbpSv) - Unknown owner - C:\Arquivos de programas\GbPlugin\GbpSv.exe O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Serviço McAfee Framework (McAfeeFramework) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\Common Framework\FrameworkService.exe O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\VirusScan\Mcshield.exe O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\VirusScan\VsTskMgr.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe Script executed in Safe Mode Rapport clean par Malekal_morte - http://www.malekal.com Script executed in Safe Mode --- 28/09/2007 a 8:49:18,28 Microsoft Windows XP [versÆo 5.1.2600] *** Suppression C: *** Suppression C:\WINDOWS\ *** Suppression C:\WINDOWS\system32 *** Suppression C:\Arquivos de programas *** Deletion of the registry keys successful.. *** End of the report ! Logfile of The Avenger version 1, by Swandog46 Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\mcxvenar ******************* Script file located at: \??\C:\WINDOWS\twmpuast.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: File C:\WINDOWS\System32\kernels8.exe not found! Deletion of file C:\WINDOWS\System32\kernels8.exe failed! Could not process line: C:\WINDOWS\System32\kernels8.exe Status: 0xc0000034 File C:\WINDOWS\System32\windir32.exe not found! Deletion of file C:\WINDOWS\System32\windir32.exe failed! Could not process line: C:\WINDOWS\System32\windir32.exe Status: 0xc0000034 File C:\WINDOWS\Web\Ers_src.htm deleted successfully. File C:\WINDOWS\ServicePack2.com deleted successfully. File C:\WindowsNT\CServices.com deleted successfully. File C:\WindowsNT\CWServices.com deleted successfully. File C:\WindowsNT\NewNTServices.com deleted successfully. Completed script processing. ******************* Finished! Terminate. Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Setembro 28, 2007 Boa Tarde Salman! >@< Faça o download do ComboFix. >@< Baixe-o para o Desktop! >@< Feche todas as janelas e execute a ferramenta! >@< Para quem possui o Avast,surgirá um alerta de malware ( Win32 D adobra-EY[Trj] ),que deverá ser ignorado. >@< Abrirá a janela Auto Scan. Aguarde! >@< Digite a opção para continuar < Enter > >@< Aguarde a conclusão! >@< Poste o relatório: C:\ComboFix.txt,na sua resposta + Log do HJT,atualizado. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Salman 0 Denunciar post Postado Setembro 28, 2007 Beleza, vai aí. Obrigado mais uma vez!! ComboFix 07-09-21.2 - "XP" 2007-09-28 16:30:29.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.1046.18.152 [GMT -3:00] O tempo de execu‡Æo de script foi excedido no script "C:\ComboFix\restore_pt.vbs". A execu‡Æo do script foi finalizada. . Logfile of HijackThis v1.99.1 Scan saved at 16:59, on 2007-09-28 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\GbPlugin\GbpSv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LXSUPMON.EXE C:\Arquivos de programas\Network Associates\VirusScan\SHSTAT.EXE C:\Arquivos de programas\Network Associates\Common Framework\UpdaterUI.exe C:\Arquivos de programas\Arquivos comuns\Network Associates\TalkBack\TBMon.exe C:\Arquivos de programas\QuickTime\qttask.exe C:\Arquivos de programas\iTunes\iTunesHelper.exe C:\Arquivos de programas\Java\jre1.5.0_03\bin\jusched.exe C:\Arquivos de programas\Skype\Phone\Skype.exe C:\Arquivos de programas\Network Associates\Common Framework\FrameworkService.exe C:\Arquivos de programas\Network Associates\VirusScan\Mcshield.exe C:\Arquivos de programas\Network Associates\VirusScan\VsTskMgr.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\iPod\bin\iPodService.exe C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Internet Explorer\iexplore.exe C:\Hijack\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.saopaulofc.net/spfc/indexSPFC.asp O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Arquivos de programas\GbPlugin\gbieh.dll O2 - BHO: G-Buster Browser Defense CEF - {C41A1C0E-EA6C-11D4-B1B8-444553540003} - C:\Arquivos de programas\GbPlugin\gbiehCef.dll O2 - BHO: G-Buster Browser Defense Unibanco - {C41A1C0E-EA6C-11D4-B1B8-444553540008} - C:\WINDOWS\Downloaded Program Files\gbiehuni.dll O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [shStatEXE] "C:\Arquivos de programas\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Arquivos de programas\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Arquivos de programas\Arquivos comuns\Network Associates\TalkBack\TBMon.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_03\bin\jusched.exe O4 - HKCU\..\Run: [bitTorrent] "C:\Arquivos de programas\BitTorrent\bittorrent.exe" --force_start_minimized O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_03\bin\npjpi150_03.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_03\bin\npjpi150_03.dll O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O13 - WWW. Prefix: http:// O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecal...ivex/hcImpl.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://isabelaisabelavolei.spaces.msn.com/...ad/MsnPUpld.cab O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.fujioka.com.br/aurigma/ImageUploader4.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399003} (GbPluginObj Class) - https://imagem.caixa.gov.br/cab/GbPluginCef.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399008} (GbPluginObj Class) - https://clickbanking.unibanco.com.br/GbPlug...GbPluginUni.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup154.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{32AD0BA5-A8FD-42AF-A398-8C2E9D4C9D72}: NameServer = 200.165.132.147 200.165.132.155 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O23 - Service: Gbp Service (GbpSv) - Unknown owner - C:\Arquivos de programas\GbPlugin\GbpSv.exe O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: LVCOMSer - Unknown owner - C:\Arquivos de programas\Arquivos comuns\LogiShrd\LVCOMSER\LVComSer.exe (file missing) O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - c:\arquivos de programas\arquivos comuns\logishrd\lvmvfm\LVPrcSrv.exe (file missing) O23 - Service: LVSrvLauncher - Unknown owner - C:\Arquivos de programas\Arquivos comuns\LogiShrd\SrvLnch\SrvLnch.exe (file missing) O23 - Service: Serviço McAfee Framework (McAfeeFramework) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\Common Framework\FrameworkService.exe O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\VirusScan\Mcshield.exe O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\VirusScan\VsTskMgr.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Setembro 28, 2007 Boa Tarde Salman! >@< Faça um escaneamento OnLine,pelo Panda. >@< Na página,clique no botão Scan you PC. >@< Clique em Next. >@< Digite o seu E-Mail. >@< Clique em Send. >@< Finalize clicando em All PC. ( All My Computer ) >@< Aguarde!Pois vai demorar um pouco para concluir o scan. >@< Terminando,copie o relatório e poste,na sua resposta + HJT,atualizado. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Salman 0 Denunciar post Postado Outubro 2, 2007 Ta aí o novo Log e o ActiveScan. Obrigado mais uma vez. Logfile of HijackThis v1.99.1 Scan saved at 22:30, on 2007-10-01 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\GbPlugin\GbpSv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\LXSUPMON.EXE C:\Arquivos de programas\Network Associates\VirusScan\SHSTAT.EXE C:\Arquivos de programas\Network Associates\Common Framework\UpdaterUI.exe C:\Arquivos de programas\Arquivos comuns\Network Associates\TalkBack\TBMon.exe C:\Arquivos de programas\QuickTime\qttask.exe C:\Arquivos de programas\iTunes\iTunesHelper.exe C:\Arquivos de programas\Java\jre1.5.0_03\bin\jusched.exe C:\Arquivos de programas\Skype\Phone\Skype.exe C:\Arquivos de programas\Network Associates\Common Framework\FrameworkService.exe C:\Arquivos de programas\Network Associates\VirusScan\VsTskMgr.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\iPod\bin\iPodService.exe C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\MSN Messenger\msnmsgr.exe C:\Arquivos de programas\MSN Messenger\usnsvc.exe C:\Arquivos de programas\Internet Explorer\iexplore.exe C:\Arquivos de programas\Network Associates\VirusScan\Mcshield.exe C:\Hijack\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.saopaulofc.net/spfc/indexSPFC.asp O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Arquivos de programas\GbPlugin\gbieh.dll O2 - BHO: G-Buster Browser Defense CEF - {C41A1C0E-EA6C-11D4-B1B8-444553540003} - C:\Arquivos de programas\GbPlugin\gbiehCef.dll O2 - BHO: G-Buster Browser Defense Unibanco - {C41A1C0E-EA6C-11D4-B1B8-444553540008} - C:\WINDOWS\Downloaded Program Files\gbiehuni.dll O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [shStatEXE] "C:\Arquivos de programas\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Arquivos de programas\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Arquivos de programas\Arquivos comuns\Network Associates\TalkBack\TBMon.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_03\bin\jusched.exe O4 - HKCU\..\Run: [bitTorrent] "C:\Arquivos de programas\BitTorrent\bittorrent.exe" --force_start_minimized O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_03\bin\npjpi150_03.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_03\bin\npjpi150_03.dll O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O13 - WWW. Prefix: http:// O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecal...ivex/hcImpl.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://isabelaisabelavolei.spaces.msn.com/...ad/MsnPUpld.cab O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.fujioka.com.br/aurigma/ImageUploader4.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399003} (GbPluginObj Class) - https://imagem.caixa.gov.br/cab/GbPluginCef.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399008} (GbPluginObj Class) - https://clickbanking.unibanco.com.br/GbPlug...GbPluginUni.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup154.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{32AD0BA5-A8FD-42AF-A398-8C2E9D4C9D72}: NameServer = 200.165.132.147 200.165.132.155 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O23 - Service: Gbp Service (GbpSv) - Unknown owner - C:\Arquivos de programas\GbPlugin\GbpSv.exe O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: LVCOMSer - Unknown owner - C:\Arquivos de programas\Arquivos comuns\LogiShrd\LVCOMSER\LVComSer.exe (file missing) O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - c:\arquivos de programas\arquivos comuns\logishrd\lvmvfm\LVPrcSrv.exe (file missing) O23 - Service: LVSrvLauncher - Unknown owner - C:\Arquivos de programas\Arquivos comuns\LogiShrd\SrvLnch\SrvLnch.exe (file missing) O23 - Service: Serviço McAfee Framework (McAfeeFramework) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\Common Framework\FrameworkService.exe O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\VirusScan\Mcshield.exe O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\VirusScan\VsTskMgr.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe Incidência Estado Localização Adware:adware/fastvideoplayer Não desinfectado c:\windows\system32\fastvideoplayer.dll Virus:w32/locksky.au.worm Desinfectado Sistema Operativo Adware:adware/wupd Não desinfectado c:\windows\downloaded program files\WinAdServX.dll Ferramenta potencialmente indesejada:application/altnet Não desinfectado c:\windows\smdat32a.sys Spyware:spyware/media-motor Não desinfectado c:\windows\ubber60.ini Adware:adware/cws.aboutblank Não desinfectado Registo do Windows Adware:adware/elitebar Não desinfectado Registo do Windows Virus:trj/cimuz.p Desinfectado Sistema Operativo Adware:adware/startpage.na Não desinfectado Registo do Windows Adware:adware/transponder Não desinfectado Registo do Windows Adware:adware/ist.sidefind Não desinfectado Registo do Windows Adware:adware/kudd Não desinfectado Registo do Windows Adware:adware/stoolbar Não desinfectado Registo do Windows Adware:adware/cws.searchmeup Não desinfectado Registo do Windows Spyware:spyware/adclicker Não desinfectado Registo do Windows Virus:Trj/Downloader.PMI Desinfectado C:\ad3.exe Virus:Trj/Downloader.PMI Desinfectado C:\avenger\backup.zip[avenger/ServicePack2.com] Ferramenta potencialmente indesejada:Application/Pskill.K Não desinfectado C:\clean\pskill.exe Ferramenta potencialmente indesejada:Application/NirCmd.A Não desinfectado C:\ComboFix\NirCmd.cfexe Ferramenta potencialmente indesejada:Application/NirCmd.A Não desinfectado C:\ComboFix\nircmd.exe Ferramenta potencialmente indesejada:Application/ToolWget Não desinfectado C:\Documents and Settings\Upgrades\app\microsoft media player 7\wgetwin-1_5_3_1-binary.zip[wget.exe] Virus:Generic Malware Desinfectado C:\Documents and Settings\Upgrades\app\scanlan\ipscan14.exe Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\1114696_2880_196_3296_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\1181972_2848_240_3692_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\1245576_540_252_3116_62.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131454_3004_2612_2744_76.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131462_2848_240_3184_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131462_3164_208_3252_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131478_2936_324_3320_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131494_3352_192_3380_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131506_3940_192_4028_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131534_3352_264_3468_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131542_3528_172_2572_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131584_3884_236_2780_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131586_3252_1996_484_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131588_3284_180_1960_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131618_2372_216_288_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131642_3352_196_380_62.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131646_3424_208_3456_62.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131646_3492_224_2100_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131674_328_2036_1748_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131700_3424_208_1540_62.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131834_3252_1996_3268_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131842_328_2036_2400_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131842_3492_224_3120_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131974_3004_2084_2064_76.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\131974_3004_2524_2656_76.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\132338_3492_224_2344_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\1900936_3756_236_1508_62.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\196704_3204_216_2408_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\196942_3300_236_3328_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\196946_3232_1952_3328_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\197482_1812_3880_2908_62.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\197584_1500_172_496_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\2032110_3180_328_3384_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\2163050_1484_196_3020_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\2163126_2596_196_2580_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\2490788_2672_1220_2104_76.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\2490788_2672_1220_3464_76.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\262490_2848_240_2300_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\263270_3492_224_1768_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\2949654_3544_188_412_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\3014998_2672_1220_3108_76.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\328102_1528_1960_3968_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\328106_1524_3628_3232_62.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\328310_3004_2524_2640_76.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\328386_3004_2524_2644_76.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\328696_3004_2524_2660_76.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\329356_3004_2524_1792_76.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\330280_3580_2036_3676_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\3473774_3516_220_4068_62.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\3866960_3240_144_372_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\393752_2920_184_3864_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\393888_2372_216_1252_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\394076_3284_180_3060_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\394220_3172_216_3572_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\394222_1864_196_1136_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\3998654_1800_260_2448_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\4587944_4032_200_3276_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\4588032_3508_1748_1684_62.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\459086_3452_236_3932_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\459586_3492_224_3648_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\524436_1964_2372_3528_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\524648_3004_2524_2420_76.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\524660_2372_216_2544_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\5767846_232_2016_988_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\590728_2688_212_2720_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\590784_3492_196_284_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\591092_2596_196_556_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\6292050_1812_3880_3208_62.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\6292050_1812_476_3660_62.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\655862_3352_196_3652_62.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65874_680_216_752_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65874_704_264_116_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65878_1136_324_1172_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65880_796_312_1032_62.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65954_3528_172_3620_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65954_3732_196_3820_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65990_3024_1960_3140_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65992_3204_216_3412_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65996_2556_196_2616_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65996_3284_180_3548_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65996_3884_236_3968_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\65998_3252_1996_3448_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\66000_3232_1952_3344_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\66002_3452_236_3540_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\66004_3492_224_3624_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\66014_2372_216_2136_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\66052_3004_2612_2736_76.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\66110_116_220_1896_62.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\66204_1812_476_2208_62.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\66646_3004_2524_2648_76.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\6685226_1484_476_3864_62.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\66870_3004_2524_2664_76.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\66932_3004_2524_2680_76.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\66970_3004_2524_2740_76.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\67008_3004_2524_2748_76.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\67046_3004_2524_2752_76.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\67102_3004_2524_2756_76.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\722054_184_260_3380_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\786808_2520_200_2452_63.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\786886_992_2900_1028_62.41.tmp1 Adware:Adware/EliteBar Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\918780_2632_196_2196_63.41.tmp1 Spyware:Cookie/Com.com Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\Cookies\xp@de.uol.com[1].txt Spyware:Cookie/Com.com Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\Cookies\xp@terra.com[1].txt Spyware:Cookie/Com.com Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\Cookies\xp@uol.com[2].txt Adware:Adware/nCase Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\Del40.tmp Dialer:Dialer.FGG Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\maxdd.game Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP1292.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP1398.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP1537.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP1692.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP1774.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP1787.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP1905.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP1915.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP2002.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP2044.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP2060.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP2115.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP2293.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP2307.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP2338.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP2365.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP268.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP2884.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP3068.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP3184.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP3239.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP3448.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP3645.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP3778.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP3865.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP3916.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP411.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP4191.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP4223.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP4426.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP4474.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP4558.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP461.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP4667.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP4703.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP4761.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP5098.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP5257.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP5294.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP5473.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP5743.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP5793.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP5880.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP5913.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP6171.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP6182.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP621.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP6407.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP6572.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP6767.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP6845.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP6918.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP6926.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP6995.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP7029.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP7088.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP7093.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP7114.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP7149.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP7174.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP7179.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP7287.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP7308.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP7337.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP7397.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP795.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8177.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP818.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8291.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8456.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8570.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8578.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8621.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8623.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8648.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8702.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8703.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8801.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8824.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP8837.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP9037.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP9148.EXE Virus:Trj/Downloader.PMI Desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\TMP9618.EXE Adware:Adware/Adsmart Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temp\vx1.game Ferramenta potencialmente indesejada:Application/NirCmd.A Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temporary Internet Files\Content.IE5\3ASBNL41\ComboFix[1].exe[nircmd.exe] Ferramenta potencialmente indesejada:Application/Pskill.K Não desinfectado C:\Documents and Settings\XP\Configurações locais\Temporary Internet Files\Content.IE5\Q3U5GWL7\clean[1].zip[clean/pskill.exe] Spyware:Cookie/PointRoll Não desinfectado C:\Documents and Settings\XP\Cookies\xp@ads.pointroll[2].txt Spyware:Cookie/Atlas DMT Não desinfectado C:\Documents and Settings\XP\Cookies\xp@atdmt[2].txt Spyware:Cookie/Serving-sys Não desinfectado C:\Documents and Settings\XP\Cookies\xp@bs.serving-sys[2].txt Spyware:Cookie/Doubleclick Não desinfectado C:\Documents and Settings\XP\Cookies\xp@doubleclick[1].txt Spyware:Cookie/Overture Não desinfectado C:\Documents and Settings\XP\Cookies\xp@overture[1].txt Spyware:Cookie/Serving-sys Não desinfectado C:\Documents and Settings\XP\Cookies\xp@serving-sys[2].txt Hacktool:Exploit/ByteVerify Não desinfectado C:\Documents and Settings\XP\Dados de aplicativos\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-6baf99bc-4e8cd340.zip[Dummy.class] Virus:Trj/ClassLoader.W Desinfectado C:\Documents and Settings\XP\Dados de aplicativos\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-6baf99bc-4e8cd340.zip[VerifierBug.class] Adware:Adware/CWS.Searchmeup Não desinfectado C:\Documents and Settings\XP\Dados de aplicativos\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-8fba449-4662de74.zip[GetAccess.class] Adware:Adware/CWS.Searchmeup Não desinfectado C:\Documents and Settings\XP\Dados de aplicativos\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-8fba449-4662de74.zip[installer.class] Hacktool:Exploit/ByteVerify Não desinfectado C:\Documents and Settings\XP\Dados de aplicativos\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-8fba449-4662de74.zip[NewSecurityClassLoader.class] Hacktool:Exploit/ByteVerify Não desinfectado C:\Documents and Settings\XP\Dados de aplicativos\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-8fba449-4662de74.zip[NewURLClassLoader.class] Adware:Adware/IST.YourSiteBar Não desinfectado C:\quarantine\dEaxpb.exe.Vir Adware:Adware/Tibs Não desinfectado C:\quarantine\sachostp.exe.Vir Adware:Adware/Adsmart Não desinfectado C:\quarantine\vxgame1.exe.Vir Adware:Adware/Adsmart Não desinfectado C:\System Volume Information\_restore{6D887114-622D-4DD3-9099-E03C12ECA414}\RP15\A0074654.exe Ferramenta potencialmente indesejada:Application/NirCmd.A Não desinfectado C:\WINDOWS\NirCmd.exe Ferramenta potencialmente indesejada:Application/PRScheduler Não desinfectado C:\WINDOWS\pss\PowerReg Scheduler.exeStartup Virus:Generic Trojan Desinfectado C:\WINDOWS\system32\CISVC32.EXE Adware:Adware/Look2Me Não desinfectado C:\WINDOWS\system32\VT04.exe Possível Vírus. Renomeado C:\WindowsNT\msn2.exe Virus:Trj/Downloader.PMI Desinfectado C:\WindowsNT\xpto70080.exe Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Outubro 2, 2007 Bom Dia Salman! >@< Faça o download do ATF Cleaner. >@< Baixe-o para o Desktop! >@< Mas,não rode-o ainda! >@< Faça o download do a-squared Free 3.0. >@< Abra o programa e clique em: Atualizar agora >> Aguarde! _________________ >@< Reinicie o computador em Modo de Segurança. >@< Abra o ATF Cleaner. >@< Em Select Files to Delete,clique em: Select All >> Empty Selected. >@< Na janela que abrir:Done,clique em Ok >> Exit. >@< Ainda em Modo Seguro,vá ao a-squared,clique em: Analisar agora. >@< Escolha a opção: A fundo. >@< Clique em Analisar. Aguarde! >@< Terminando,envie os ítens encontrados para a quarentena. Aonde,daí,serão eliminados ou restaurados. >@< Reinicie,normalmente,o computador! >@< Salve o relatório,desta verificação,e poste na sua resposta + HJT,atualizado. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Salman 0 Denunciar post Postado Outubro 5, 2007 Aí vai. Valeu, abraço!! a-squared Free - Versão 3.0 Last update: 2007-10-02 19:28:13 Configurações da análise: Objetos: Memória, Rastros, Cookies, C:\ Análise de arquivos: Ligado Heurística: Ligado Análise de ADS: Ligado Início da análise: 2007-10-02 19:35:07 c:\windows\bestoffers.ico detectado: Trace.File.ABetterInternet c:\windows\boncpar.htm detectado: Trace.File.ABetterInternet c:\windows\smdat32a.sys detectado: Trace.File.Twain-Tech Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shareddlls --> c:\windows\downloaded program files\mediagatewayx.dll detectado: Trace.Registry.180Solutions.Zango Key: HKEY_CLASSES_ROOT\interface\{5e2121ed-0300-11d4-8d3b-444553540000} detectado: Trace.Registry.CWS.LoadAdv.400 Key: HKEY_CLASSES_ROOT\typelib\{5e2121e1-0300-11d4-8d3b-444553540000} detectado: Trace.Registry.CWS.LoadAdv.400 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform --> Iebar detectado: Trace.Registry.Elite Toolbar Value: HKEY_LOCAL_MACHINE\SOFTWARE\mm --> check detectado: Trace.Registry.InternetOptimizer Key: HKEY_CURRENT_USER\software\kazaa detectado: Trace.Registry.KaZaA Value: HKEY_CURRENT_USER\software\kazaa --> tmp detectado: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b0 detectado: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b0seconds detectado: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b1 detectado: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\lastestimate --> b detectado: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\lastestimate --> time detectado: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b0 detectado: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b0seconds detectado: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b1 detectado: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\cloudload --> sharedir detectado: Trace.Registry.KaZaA Key: HKEY_LOCAL_MACHINE\software\kazaa\connectioninfo detectado: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\connectioninfo --> kazaanet detectado: Trace.Registry.KaZaA Key: HKEY_LOCAL_MACHINE\software\kazaa\localcontent detectado: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\localcontent --> databasedir detectado: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\localcontent --> downloaddir detectado: Trace.Registry.KaZaA Key: HKEY_LOCAL_MACHINE\software\kazaa detectado: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa --> listenport detectado: Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa --> tmp detectado: Trace.Registry.KaZaA Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\app management\arpcache\p2p networking detectado: Trace.Registry.KaZaA Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\app paths\d:\installshield\kazaa detectado: Trace.Registry.KaZaA Key: HKEY_CURRENT_USER\software\lq detectado: Trace.Registry.SearchMiracle.EliteBar Value: HKEY_CURRENT_USER\software\microsoft\internet explorer\extensions\cmdmapping --> {10e42047-deb9-4535-a118-b3f6ec39b807} detectado: Trace.Registry.SideFind Key: HKEY_CURRENT_USER\software\local appwizard-generated applications\popup detectado: Trace.Registry.UnclassifiedDialer Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/mediagatewayx.dll detectado: Trace.Registry.WindUpdates.MediaGateway Value: HKEY_CURRENT_USER\Software\Qutrit Deskbar\Qutrit Deskbar --> toolbar_id detectado: Trace.Registry.Qutrit Value: HKEY_CURRENT_USER\Software\Kazaa\Advanced --> Status detectado: Trace.Registry.Kazaa Value: HKEY_CURRENT_USER\Software\Kazaa\Settings --> Date detectado: Trace.Registry.Kazaa Value: HKEY_CURRENT_USER\Software\Kazaa\Settings --> UseCount detectado: Trace.Registry.Kazaa Value: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> NoUploadLimitWhenIdle detectado: Trace.Registry.Kazaa Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\XBTB00000.XBTB00000IEToolbar --> Changed detectado: Trace.Registry.Cash Clicking Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\XBTB00000.XBTB00000IEToolbar --> SlowInfoCache detectado: Trace.Registry.Cash Clicking c:\windows\iun6002.exe detectado: Trace.File.QQ Soft Multi Screen Spy C:\clean\pskill.exe detectado: Riskware.RiskTool.Win32.PsKill.k C:\Documents and Settings\XP\Configurações locais\Temp\1114696_2880_196_3296_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\1181972_2848_240_3692_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\1245576_540_252_3116_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131454_3004_2612_2744_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\131462_2848_240_3184_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131462_3164_208_3252_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131478_2936_324_3320_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131494_3352_192_3380_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131506_3940_192_4028_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131534_3352_264_3468_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131542_3528_172_2572_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131584_3884_236_2780_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131586_3252_1996_484_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131588_3284_180_1960_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131618_2372_216_288_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131642_3352_196_380_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131646_3424_208_3456_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131646_3492_224_2100_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131674_328_2036_1748_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131700_3424_208_1540_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131834_3252_1996_3268_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131842_328_2036_2400_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131842_3492_224_3120_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131974_3004_2084_2064_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\131974_3004_2524_2656_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\132338_3492_224_2344_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\1900936_3756_236_1508_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\196704_3204_216_2408_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\196942_3300_236_3328_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\196946_3232_1952_3328_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\197482_1812_3880_2908_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\197584_1500_172_496_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\2032110_3180_328_3384_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\2163050_1484_196_3020_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\2163126_2596_196_2580_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\2490788_2672_1220_2104_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\2490788_2672_1220_3464_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\262490_2848_240_2300_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\263270_3492_224_1768_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\2949654_3544_188_412_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\3014998_2672_1220_3108_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\328102_1528_1960_3968_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\328106_1524_3628_3232_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\328310_3004_2524_2640_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\328386_3004_2524_2644_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\328696_3004_2524_2660_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\329356_3004_2524_1792_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\330280_3580_2036_3676_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\3473774_3516_220_4068_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\3866960_3240_144_372_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\393752_2920_184_3864_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\393888_2372_216_1252_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\394076_3284_180_3060_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\394220_3172_216_3572_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\394222_1864_196_1136_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\3998654_1800_260_2448_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\4587944_4032_200_3276_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\4588032_3508_1748_1684_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\459086_3452_236_3932_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\459586_3492_224_3648_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\524436_1964_2372_3528_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\524648_3004_2524_2420_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\524660_2372_216_2544_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\5767846_232_2016_988_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\590728_2688_212_2720_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\590784_3492_196_284_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\591092_2596_196_556_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\6292050_1812_3880_3208_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\6292050_1812_476_3660_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\655862_3352_196_3652_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65874_680_216_752_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65874_704_264_116_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65878_1136_324_1172_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65880_796_312_1032_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65954_3528_172_3620_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65954_3732_196_3820_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65990_3024_1960_3140_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65992_3204_216_3412_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65996_2556_196_2616_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65996_3284_180_3548_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65996_3884_236_3968_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65998_3252_1996_3448_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\66000_3232_1952_3344_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\66002_3452_236_3540_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\66004_3492_224_3624_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\66014_2372_216_2136_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\66052_3004_2612_2736_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\66110_116_220_1896_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\66204_1812_476_2208_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\66646_3004_2524_2648_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\6685226_1484_476_3864_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\66870_3004_2524_2664_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\66932_3004_2524_2680_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\66970_3004_2524_2740_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\67008_3004_2524_2748_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\67046_3004_2524_2752_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\67102_3004_2524_2756_76.41.tmp1 detectado: Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\722054_184_260_3380_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\786808_2520_200_2452_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\786886_992_2900_1028_62.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\918780_2632_196_2196_63.41.tmp1 detectado: Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\Del40.tmp detectado: Trojan-Downloader.Win32.Small.asf C:\Documents and Settings\XP\Configurações locais\Temp\maxdd.game detectado: Dialer C:\Documents and Settings\XP\Configurações locais\Temp\vx1.game detectado: Trojan-Downloader.Win32.Small.cmc C:\quarantine\dEaxpb.exe.Vir detectado: Trojan-Downloader.Win32.IstBar.kp C:\quarantine\vxgame1.exe.Vir detectado: Trojan-Downloader.Win32.Small.cmc C:\WINDOWS\Downloaded Program Files\WinAdServX.dll detectado: Adware.Win32.WinAD C:\WINDOWS\system32\fastvideoplayer.dll detectado: Trojan-Downloader.Win32.Dyfuca.dn C:\WINDOWS\system32\VT04.exe detectado: Trojan-Downloader.Win32.Lookme.g Analisado Arquivos: 86021 Objetos: 143102 Cookies: 2 Processos: 8 Encontrado Arquivos: 110 Objetos: 41 Cookies: 0 Processos: 0 Chaves do registro: 0 Fim da análise: 2007-10-02 20:42:42 Duração da análise: 01:07:35 C:\WINDOWS\system32\VT04.exe Em quarentena Trojan-Downloader.Win32.Lookme.g C:\WINDOWS\system32\fastvideoplayer.dll Em quarentena Trojan-Downloader.Win32.Dyfuca.dn C:\quarantine\dEaxpb.exe.Vir Em quarentena Trojan-Downloader.Win32.IstBar.kp C:\Documents and Settings\XP\Configurações locais\Temp\vx1.game Em quarentena Trojan-Downloader.Win32.Small.cmc C:\quarantine\vxgame1.exe.Vir Em quarentena Trojan-Downloader.Win32.Small.cmc C:\Documents and Settings\XP\Configurações locais\Temp\maxdd.game Em quarentena Dialer C:\Documents and Settings\XP\Configurações locais\Temp\Del40.tmp Em quarentena Trojan-Downloader.Win32.Small.asf C:\Documents and Settings\XP\Configurações locais\Temp\131454_3004_2612_2744_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\131974_3004_2084_2064_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\131974_3004_2524_2656_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\2490788_2672_1220_2104_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\2490788_2672_1220_3464_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\3014998_2672_1220_3108_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\328310_3004_2524_2640_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\328386_3004_2524_2644_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\328696_3004_2524_2660_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\329356_3004_2524_1792_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\524648_3004_2524_2420_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\66052_3004_2612_2736_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\66646_3004_2524_2648_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\66870_3004_2524_2664_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\66932_3004_2524_2680_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\66970_3004_2524_2740_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\67008_3004_2524_2748_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\67046_3004_2524_2752_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\67102_3004_2524_2756_76.41.tmp1 Em quarentena Trojan.Win32.EliteBar.d C:\Documents and Settings\XP\Configurações locais\Temp\1114696_2880_196_3296_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\1181972_2848_240_3692_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\1245576_540_252_3116_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131462_2848_240_3184_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131462_3164_208_3252_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131478_2936_324_3320_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131494_3352_192_3380_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131506_3940_192_4028_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131534_3352_264_3468_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131542_3528_172_2572_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131584_3884_236_2780_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131586_3252_1996_484_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131588_3284_180_1960_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131618_2372_216_288_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131642_3352_196_380_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131646_3424_208_3456_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131646_3492_224_2100_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131674_328_2036_1748_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131700_3424_208_1540_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131834_3252_1996_3268_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131842_328_2036_2400_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\131842_3492_224_3120_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\132338_3492_224_2344_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\1900936_3756_236_1508_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\196704_3204_216_2408_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\196942_3300_236_3328_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\196946_3232_1952_3328_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\197482_1812_3880_2908_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\197584_1500_172_496_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\2032110_3180_328_3384_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\2163050_1484_196_3020_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\2163126_2596_196_2580_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\262490_2848_240_2300_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\263270_3492_224_1768_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\2949654_3544_188_412_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\328102_1528_1960_3968_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\328106_1524_3628_3232_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\330280_3580_2036_3676_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\3473774_3516_220_4068_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\3866960_3240_144_372_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\393752_2920_184_3864_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\393888_2372_216_1252_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\394076_3284_180_3060_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\394220_3172_216_3572_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\394222_1864_196_1136_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\3998654_1800_260_2448_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\4587944_4032_200_3276_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\4588032_3508_1748_1684_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\459086_3452_236_3932_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\459586_3492_224_3648_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\524436_1964_2372_3528_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\524660_2372_216_2544_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\5767846_232_2016_988_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\590728_2688_212_2720_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\590784_3492_196_284_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\591092_2596_196_556_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\6292050_1812_3880_3208_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\6292050_1812_476_3660_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\655862_3352_196_3652_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65874_680_216_752_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65874_704_264_116_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65878_1136_324_1172_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65880_796_312_1032_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65954_3528_172_3620_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65954_3732_196_3820_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65990_3024_1960_3140_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65992_3204_216_3412_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65996_2556_196_2616_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65996_3284_180_3548_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65996_3884_236_3968_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\65998_3252_1996_3448_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\66000_3232_1952_3344_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\66002_3452_236_3540_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\66004_3492_224_3624_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\66014_2372_216_2136_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\66110_116_220_1896_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\66204_1812_476_2208_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\6685226_1484_476_3864_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\722054_184_260_3380_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\786808_2520_200_2452_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\786886_992_2900_1028_62.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\Documents and Settings\XP\Configurações locais\Temp\918780_2632_196_2196_63.41.tmp1 Em quarentena Adware.ToolBar.EliteBar.am C:\clean\pskill.exe Em quarentena Riskware.RiskTool.Win32.PsKill.k c:\windows\iun6002.exe Em quarentena Trace.File.QQ Soft Multi Screen Spy Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\XBTB00000.XBTB00000IEToolbar --> Changed Em quarentena Trace.Registry.Cash Clicking Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\XBTB00000.XBTB00000IEToolbar --> SlowInfoCache Em quarentena Trace.Registry.Cash Clicking Value: HKEY_CURRENT_USER\Software\Qutrit Deskbar\Qutrit Deskbar --> toolbar_id Em quarentena Trace.Registry.Qutrit Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/mediagatewayx.dll Em quarentena Trace.Registry.WindUpdates.MediaGateway Key: HKEY_CURRENT_USER\software\local appwizard-generated applications\popup Em quarentena Trace.Registry.UnclassifiedDialer Value: HKEY_CURRENT_USER\software\microsoft\internet explorer\extensions\cmdmapping --> {10e42047-deb9-4535-a118-b3f6ec39b807} Em quarentena Trace.Registry.SideFind Key: HKEY_CURRENT_USER\software\lq Em quarentena Trace.Registry.SearchMiracle.EliteBar Key: HKEY_CURRENT_USER\software\kazaa Em quarentena Trace.Registry.KaZaA Value: HKEY_CURRENT_USER\software\kazaa --> tmp Em quarentena Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b0 Em quarentena Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b0seconds Em quarentena Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\in --> b1 Em quarentena Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\lastestimate --> b Em quarentena Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\lastestimate --> time Em quarentena Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b0 Em quarentena Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b0seconds Em quarentena Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\out --> b1 Em quarentena Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\cloudload --> sharedir Em quarentena Trace.Registry.KaZaA Key: HKEY_LOCAL_MACHINE\software\kazaa\connectioninfo Em quarentena Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\connectioninfo --> kazaanet Em quarentena Trace.Registry.KaZaA Key: HKEY_LOCAL_MACHINE\software\kazaa\localcontent Em quarentena Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\localcontent --> databasedir Em quarentena Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa\localcontent --> downloaddir Em quarentena Trace.Registry.KaZaA Key: HKEY_LOCAL_MACHINE\software\kazaa Em quarentena Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa --> listenport Em quarentena Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\software\kazaa --> tmp Em quarentena Trace.Registry.KaZaA Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\app management\arpcache\p2p networking Em quarentena Trace.Registry.KaZaA Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\app paths\d:\installshield\kazaa Em quarentena Trace.Registry.KaZaA Value: HKEY_CURRENT_USER\Software\Kazaa\Advanced --> Status Em quarentena Trace.Registry.KaZaA Value: HKEY_CURRENT_USER\Software\Kazaa\Settings --> Date Em quarentena Trace.Registry.KaZaA Value: HKEY_CURRENT_USER\Software\Kazaa\Settings --> UseCount Em quarentena Trace.Registry.KaZaA Value: HKEY_CURRENT_USER\Software\Kazaa\Transfer --> NoUploadLimitWhenIdle Em quarentena Trace.Registry.KaZaA Value: HKEY_LOCAL_MACHINE\SOFTWARE\mm --> check Em quarentena Trace.Registry.InternetOptimizer Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform --> Iebar Em quarentena Trace.Registry.Elite Toolbar Key: HKEY_CLASSES_ROOT\interface\{5e2121ed-0300-11d4-8d3b-444553540000} Em quarentena Trace.Registry.CWS.LoadAdv.400 Key: HKEY_CLASSES_ROOT\typelib\{5e2121e1-0300-11d4-8d3b-444553540000} Em quarentena Trace.Registry.CWS.LoadAdv.400 Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shareddlls --> c:\windows\downloaded program files\mediagatewayx.dll Em quarentena Trace.Registry.180Solutions.Zango c:\windows\smdat32a.sys Em quarentena Trace.File.Twain-Tech c:\windows\bestoffers.ico Em quarentena Trace.File.ABetterInternet c:\windows\boncpar.htm Em quarentena Trace.File.ABetterInternet Em quarentena Arquivos: 109 Objetos: 41 Cookies: 0 Logfile of HijackThis v1.99.1 Scan saved at 14:26, on 2007-10-05 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\GbPlugin\GbpSv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\LXSUPMON.EXE C:\Arquivos de programas\Network Associates\VirusScan\SHSTAT.EXE C:\Arquivos de programas\Network Associates\Common Framework\UpdaterUI.exe C:\Arquivos de programas\Arquivos comuns\Network Associates\TalkBack\TBMon.exe C:\Arquivos de programas\QuickTime\qttask.exe C:\Arquivos de programas\iTunes\iTunesHelper.exe C:\Arquivos de programas\Java\jre1.5.0_03\bin\jusched.exe C:\Arquivos de programas\Skype\Phone\Skype.exe C:\Arquivos de programas\a-squared Free\a2service.exe C:\Arquivos de programas\Network Associates\Common Framework\FrameworkService.exe C:\Arquivos de programas\Network Associates\VirusScan\Mcshield.exe C:\Arquivos de programas\Network Associates\VirusScan\VsTskMgr.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\iPod\bin\iPodService.exe C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\Arquivos de programas\Internet Explorer\iexplore.exe C:\Hijack\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.saopaulofc.net/spfc/indexSPFC.asp O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Arquivos de programas\GbPlugin\gbieh.dll O2 - BHO: G-Buster Browser Defense CEF - {C41A1C0E-EA6C-11D4-B1B8-444553540003} - C:\Arquivos de programas\GbPlugin\gbiehCef.dll O2 - BHO: G-Buster Browser Defense Unibanco - {C41A1C0E-EA6C-11D4-B1B8-444553540008} - C:\WINDOWS\Downloaded Program Files\gbiehuni.dll O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [shStatEXE] "C:\Arquivos de programas\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Arquivos de programas\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Arquivos de programas\Arquivos comuns\Network Associates\TalkBack\TBMon.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_03\bin\jusched.exe O4 - HKCU\..\Run: [bitTorrent] "C:\Arquivos de programas\BitTorrent\bittorrent.exe" --force_start_minimized O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_03\bin\npjpi150_03.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_03\bin\npjpi150_03.dll O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O13 - WWW. Prefix: http:// O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecal...ivex/hcImpl.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://isabelaisabelavolei.spaces.msn.com/...ad/MsnPUpld.cab O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.fujioka.com.br/aurigma/ImageUploader4.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399003} (GbPluginObj Class) - https://imagem.caixa.gov.br/cab/GbPluginCef.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399008} (GbPluginObj Class) - https://clickbanking.unibanco.com.br/GbPlug...GbPluginUni.cab O16 - DPF: {E37CB5F0-51F5-4395-A808-5FA49E399F83} (GbPluginObj Class) - https://www14.bancobrasil.com.br/plugin/GbPluginBb.cab O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup154.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{32AD0BA5-A8FD-42AF-A398-8C2E9D4C9D72}: NameServer = 200.165.132.147 200.165.132.155 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Arquivos de programas\a-squared Free\a2service.exe O23 - Service: Gbp Service (GbpSv) - Unknown owner - C:\Arquivos de programas\GbPlugin\GbpSv.exe O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: LVCOMSer - Unknown owner - C:\Arquivos de programas\Arquivos comuns\LogiShrd\LVCOMSER\LVComSer.exe (file missing) O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - c:\arquivos de programas\arquivos comuns\logishrd\lvmvfm\LVPrcSrv.exe (file missing) O23 - Service: LVSrvLauncher - Unknown owner - C:\Arquivos de programas\Arquivos comuns\LogiShrd\SrvLnch\SrvLnch.exe (file missing) O23 - Service: Serviço McAfee Framework (McAfeeFramework) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\Common Framework\FrameworkService.exe O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\VirusScan\Mcshield.exe O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Arquivos de programas\Network Associates\VirusScan\VsTskMgr.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Outubro 6, 2007 Boa Noite Salman! >@< Desinstale o KaZaA e baixe este outro,livre de arquivos suspeitos: < KaZaA Lite K++ 2.4.3 > >@< Delete a ferramenta Avenger,e baixe uma nova! >@< Descompacte-a e,crie uma pasta para ela! >@< Coloque esta pasta no Disco Local-C ou Desktop! >@< Rode o programa e marque Input script manually. >@< Clique no ícone da lupa! Files to delete:C:\windows\smdat32a.sys C:\windows\ubber60.ini C:\ad3.exe C:\Documents and Settings\Upgrades\app\microsoft media player 7\wgetwin-1_5_3_1-binary.zip C:\Documents and Settings\Upgrades\app\scanlan\ipscan14.exe C:\Documents and Settings\XP\Dados de aplicativos\Sun\Java\Deployment\cache\javapi\v1.0\jar\count3.jar-6baf99bc-4e8cd340.zip C:\Documents and Settings\XP\Dados de aplicativos\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-8fba449-4662de74.zip C:\quarantine\sachostp.exe.Vir C:\WINDOWS\pss\PowerReg Scheduler.exe C:\WINDOWS\system32\CISVC32.EXE C:\WindowsNT\msn2.exe C:\WindowsNT\xpto70080.exe Folders to delete: C:\clean C:\ComboFix >@< Na caixa que abrir,cole o que foi copiado na área do quote,logo àcima! >@< Clique em Done. >@< Clique no ícone do semáforo! >@< Clique em Ok. >@< O computador irá reiniciar! ______________________ >@< Limpe a quarentena do a-squared. >@< Selecione todo o conteúdo,e clique em Eliminar. ______________________ >@< Faça outro escaneamento,OnLine,pelo Panda e poste o relatório + Avenger.txt Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Shine 0 Denunciar post Postado Março 3, 2008 Tópico Arquivado Como o autor não respondeu ao tópico por mais de 20 dias, o mesmo foi arquivado. Caso você seja o autor do tópico e quer que o mesmo seja reaberto, envie uma mensagem privada para um moderador com um link para este tópico e explique o motivo da reabertura. Compartilhar este post Link para o post Compartilhar em outros sites