Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

carol2906

[Resolvido!] Meu pc ta muito lento

Recommended Posts

Logfile of HijackThis v1.99.1

Scan saved at 21:21:47, on 27/11/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\ARQUIV~1\mcafee.com\agent\McAgent.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\ARQUIV~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe

C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Arquivos de programas\Bonjour\mDNSResponder.exe

C:\WINDOWS\system32\cmpe.exe

c:\arquivos de programas\mcafee.com\agent\mcdetect.exe

c:\ARQUIV~1\mcafee.com\vso\mcshield.exe

c:\ARQUIV~1\mcafee.com\agent\mctskshd.exe

c:\ARQUIV~1\mcafee.com\vso\OasClnt.exe

C:\WINDOWS\system32\PSIService.exe

C:\WINDOWS\system32\svchost.exe

c:\arquivos de programas\mcafee.com\vso\mcvsshld.exe

C:\ARQUIV~1\mcafee.com\vso\mcvsescn.exe

C:\Arquivos de programas\STK017_V2.01\STK017M.exe

C:\Arquivos de programas\Microsoft Office\Office12\ONENOTEM.EXE

C:\Arquivos de programas\MSN Messenger\msnmsgr.exe

c:\arquiv~1\mcafee.com\vso\mcvsftsn.exe

C:\Arquivos de programas\Messenger\msmsgs.exe

C:\Arquivos de programas\MSN Messenger\usnsvc.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

C:\Documents and Settings\Karol\Desktop\hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.com.br/capa

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARQUIV~1\MICROS~2\Office12\GRA8E1~1.DLL

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_02\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\arquivos de programas\google\googletoolbar1.dll

O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Arquivos de programas\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\arquiv~1\mcafee.com\vso\mcvsshl.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\arquivos de programas\google\googletoolbar1.dll

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [MCUpdateExe] c:\ARQUIV~1\mcafee.com\agent\mcupdate.exe

O4 - HKLM\..\Run: [MCAgentExe] c:\ARQUIV~1\mcafee.com\agent\McAgent.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [swg] C:\Arquivos de programas\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\ARQUIV~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe

O4 - Startup: Recorte de tela e Iniciador do OneNote 2007.lnk = C:\Arquivos de programas\Microsoft Office\Office12\ONENOTEM.EXE

O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?

O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Arquivos de programas\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Lotus Organizer EasyClip.lnk = C:\lotus\organize\easyclip.exe

O4 - Global Startup: Lotus QuickStart.lnk = C:\lotus\wordpro\ltsstart.exe

O4 - Global Startup: Lotus SmartCenter.lnk = C:\lotus\smartctr\smartctr.exe

O4 - Global Startup: Lotus SuiteStart.lnk = C:\lotus\smartctr\suitest.exe

O4 - Global Startup: STK017 PNP Monitor.lnk = ?

O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Arquivos de programas\MP3 Player Utilities 4.00\AMVConverter\grab.html

O8 - Extra context menu item: Add to AMV Converter... - C:\Arquivos de programas\MP3 Player Utilities 4.13\AMVConverter\grab.html

O8 - Extra context menu item: Append to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Arquivos de programas\MP3 Player Utilities 4.13\MediaManager\grab.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\arquivos de programas\bonjour\mdnsnsp.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {459E93B6-150E-45D5-8D4B-45C66FC035FE} (get_atlcom Class) - http://apps.corel.com/nos_dl_manager_dev/p...IEGetPlugin.ocx

O17 - HKLM\System\CCS\Services\Tcpip\..\{1258BF82-97A1-47CC-B38D-07ECB68EC0A5}: NameServer = 200.165.132.147 200.165.132.155

O17 - HKLM\System\CS1\Services\Tcpip\..\{1258BF82-97A1-47CC-B38D-07ECB68EC0A5}: NameServer = 200.165.132.147 200.165.132.155

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARQUIV~1\MICROS~2\Office12\GR99D3~1.DLL

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARQUIV~1\ARQUIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Adobe Version Cue CS3 - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe" -win32service (file missing)

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Arquivos de programas\Ares\chatServer.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: Context Manager Process Extension (cmpe) - LightComm - C:\WINDOWS\system32\cmpe.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\arquivos de programas\mcafee.com\agent\mcdetect.exe

O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\ARQUIV~1\mcafee.com\vso\mcshield.exe

O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\ARQUIV~1\mcafee.com\agent\mctskshd.exe

O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARQUIV~1\McAfee.com\Agent\mcupdmgr.exe

O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde carol2906!

 

>@< Faça um escaneamento OnLine,pelo Panda.

>@< Em,Arquivar e analisar,preencha o campo: País/Distrito/Região/E-Mail válido.

>@< Digite o seu E-Mail.

>@< Marque o botão:Não desejo receber informações...

>@< Clique em: Pesquise agora,sem custos.Aguarde!

>@< Permita a instalação do Active X.

>@< Ps: Para quem possui o Avast,surgirá um alerta de malware,que deverá ser ignorado!

>@< Recomendo que seja desabilitada,a proteção residente do Avast,ao executar o Activescan.

>@< No aviso,clique em Instalar.Aguarde a finalização,da contagem regressiva!

>@< Terminando e,em: Selecione um dispositivo para analisar...

>@< Escolha: O Meu Computador.

>@< Aguarde!Pois vai demorar um pouco para concluir o scan.

>@< Terminando,copie o relatório e poste,na sua resposta + HJT,atualizado.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

RELATÓRIO DO PANDA

 

Incidência Estado Localização

 

Adware:Adware/Cres Não desinfectado C:\Arquivos de programas\STK017_V2.01\STK017M.exe

Ferramenta potencialmente indesejada:application/funweb Não desinfectado HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}

Adware:Adware/Cres Não desinfectado C:\Arquivos de programas\STK017_V2.01\STK017K.exe

Spyware:Cookie/YieldManager Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@ad.yieldmanager[1].txt

Spyware:Cookie/Adrevolver Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@adrevolver[2].txt

Spyware:Cookie/Adrevolver Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@adrevolver[3].txt

Spyware:Cookie/AdDynamix Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@ads.addynamix[1].txt

Spyware:Cookie/PointRoll Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@ads.pointroll[2].txt

Spyware:Cookie/Adtech Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@adtech[2].txt

Spyware:Cookie/Advertising Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@advertising[1].txt

Spyware:Cookie/Atlas DMT Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@atdmt[2].txt

Spyware:Cookie/Atwola Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@atwola[2].txt

Spyware:Cookie/Azjmp Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@azjmp[1].txt

Spyware:Cookie/bravenetA Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@bravenet[1].txt

Spyware:Cookie/Serving-sys Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@bs.serving-sys[2].txt

Spyware:Cookie/BurstNet Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@burstnet[1].txt

Spyware:Cookie/Casalemedia Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@casalemedia[2].txt

Spyware:Cookie/Casinotropez Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@casinotropez[1].txt

Spyware:Cookie/Cgi-bin Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@cgi-bin[2].txt

Spyware:Cookie/Cgi-bin Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@cgi-bin[3].txt

Spyware:Cookie/Cgi-bin Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@cgi-bin[9].txt

Spyware:Cookie/Com.com Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@com[1].txt

Spyware:Cookie/did-it Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@did-it[1].txt

Spyware:Cookie/Doubleclick Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@doubleclick[2].txt

Spyware:Cookie/Hitbox Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@ehg-dig.hitbox[1].txt

Spyware:Cookie/FastClick Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@fastclick[2].txt

Spyware:Cookie/Comclick Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@fl01.ct2.comclick[2].txt

Spyware:Cookie/GoStats Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@gostats[2].txt

Spyware:Cookie/Go Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@go[1].txt

Spyware:Cookie/Hitbox Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@hg1.hitbox[2].txt

Spyware:Cookie/Com.com Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@ig.com[1].txt

Spyware:Cookie/Mediaplex Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@mediaplex[1].txt

Spyware:Cookie/Overture Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@overture[1].txt

Spyware:Cookie/Overture Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@perf.overture[1].txt

Spyware:Cookie/Hitbox Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@phg.hitbox[1].txt

Spyware:Cookie/QuestionMarket Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@questionmarket[1].txt

Spyware:Cookie/RealMedia Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@realmedia[1].txt

Spyware:Cookie/Serving-sys Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@serving-sys[2].txt

Spyware:Cookie/SpyLog Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@spylog[1].txt

Spyware:Cookie/onestat.com Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@stat.onestat[1].txt

Spyware:Cookie/Statcounter Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@statcounter[1].txt

Spyware:Cookie/WebtrendsLive Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@statse.webtrendslive[2].txt

Spyware:Cookie/Com.com Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@terra.com[2].txt

Spyware:Cookie/Tradedoubler Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@tradedoubler[1].txt

Spyware:Cookie/Traffic Marketplace Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@trafficmp[2].txt

Spyware:Cookie/Tribalfusion Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@tribalfusion[2].txt

Spyware:Cookie/Com.com Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@uol.com[1].txt

Spyware:Cookie/Weborama Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@weborama[2].txt

Spyware:Cookie/WebPower Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@webpower[1].txt

Spyware:Cookie/BurstBeacon Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@www.burstbeacon[1].txt

Spyware:Cookie/Xiti Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@xiti[1].txt

Spyware:Cookie/Yadro Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@yadro[2].txt

Spyware:Cookie/Zedo Não desinfectado C:\Documents and Settings\Karol\Cookies\karol@zedo[2].txt

Spyware:Cookie/Com.com Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.terra.com.br/]

Spyware:Cookie/Doubleclick Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.doubleclick.net/]

Spyware:Cookie/Statcounter Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.statcounter.com/]

Spyware:Cookie/FastClick Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.fastclick.net/]

Spyware:Cookie/Tribalfusion Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.tribalfusion.com/]

Spyware:Cookie/Statcounter Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.statcounter.com/]

Spyware:Cookie/Apmebf Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.apmebf.com/]

Spyware:Cookie/Xiti Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.xiti.com/]

Spyware:Cookie/Zedo Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.zedo.com/]

Spyware:Cookie/Tradedoubler Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.tradedoubler.com/]

Spyware:Cookie/onestat.com Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.stat.onestat.com/]

Spyware:Cookie/Traffic Marketplace Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.trafficmp.com/]

Spyware:Cookie/onestat.com Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.stat.onestat.com/]

Spyware:Cookie/Com.com Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.uol.com.br/]

Spyware:Cookie/WebtrendsLive Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.statse.webtrendslive.com/]

Spyware:Cookie/QuestionMarket Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.questionmarket.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.realmedia.com/]

Spyware:Cookie/Overture Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.perf.overture.com/]

Spyware:Cookie/QuestionMarket Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.questionmarket.com/]

Spyware:Cookie/Serving-sys Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.serving-sys.com/]

Spyware:Cookie/Overture Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.overture.com/]

Spyware:Cookie/Hitbox Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.phg.hitbox.com/]

Spyware:Cookie/Serving-sys Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.serving-sys.com/]

Spyware:Cookie/Hitbox Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.hg1.hitbox.com/]

Spyware:Cookie/GoStats Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.gostats.com/]

Spyware:Cookie/Mediaplex Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.mediaplex.com/]

Spyware:Cookie/Comclick Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.fl01.ct2.comclick.com/]

Spyware:Cookie/Com.com Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.ig.com.br/]

Spyware:Cookie/did-it Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.did-it.com/]

Spyware:Cookie/bravenetA Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.bravenet.com/]

Spyware:Cookie/Atwola Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.atwola.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.atdmt.com/]

Spyware:Cookie/Casinotropez Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.casinotropez.com/]

Spyware:Cookie/Serving-sys Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.bs.serving-sys.com/]

Spyware:Cookie/Casalemedia Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.casalemedia.com/]

Spyware:Cookie/BurstNet Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.burstnet.com/]

Spyware:Cookie/bravenetA Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.bravenet.com/]

Spyware:Cookie/PointRoll Não desinfectado C:\Documents and Settings\Karol\Dados de aplicativos\Mozilla\Firefox\Profiles\ipd9616y.default\cookies.txt[.ads.pointroll.com/]

Ferramenta potencialmente indesejada:Application/Restart Não desinfectado C:\WINDOWS\system32\Tools\Restart.exe

 

 

LOG DO HIJACK

 

Logfile of HijackThis v1.99.1

Scan saved at 10:08:08, on 29/11/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Arquivos de programas\Bonjour\mDNSResponder.exe

C:\WINDOWS\system32\cmpe.exe

c:\arquivos de programas\mcafee.com\agent\mcdetect.exe

c:\ARQUIV~1\mcafee.com\agent\mctskshd.exe

C:\ARQUIV~1\mcafee.com\agent\McAgent.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

c:\arquivos de programas\mcafee.com\vso\mcvsshld.exe

C:\ARQUIV~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe

C:\ARQUIV~1\mcafee.com\vso\mcvsescn.exe

C:\WINDOWS\system32\PSIService.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\STK017_V2.01\STK017M.exe

C:\Arquivos de programas\Microsoft Office\Office12\ONENOTEM.EXE

C:\Arquivos de programas\MSN Messenger\msnmsgr.exe

c:\arquiv~1\mcafee.com\vso\mcvsftsn.exe

C:\Arquivos de programas\Messenger\msmsgs.exe

C:\Arquivos de programas\MSN Messenger\usnsvc.exe

C:\Arquivos de programas\Adobe\Adobe Photoshop CS3\Photoshop.exe

C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

C:\Documents and Settings\Karol\Desktop\hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.com.br/capa

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARQUIV~1\MICROS~2\Office12\GRA8E1~1.DLL

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_02\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\arquivos de programas\google\googletoolbar1.dll

O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Arquivos de programas\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\arquiv~1\mcafee.com\vso\mcvsshl.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\arquivos de programas\google\googletoolbar1.dll

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [MCUpdateExe] c:\ARQUIV~1\mcafee.com\agent\mcupdate.exe

O4 - HKLM\..\Run: [MCAgentExe] c:\ARQUIV~1\mcafee.com\agent\McAgent.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [swg] C:\Arquivos de programas\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\ARQUIV~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe

O4 - Startup: Recorte de tela e Iniciador do OneNote 2007.lnk = C:\Arquivos de programas\Microsoft Office\Office12\ONENOTEM.EXE

O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?

O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Arquivos de programas\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Lotus Organizer EasyClip.lnk = C:\lotus\organize\easyclip.exe

O4 - Global Startup: Lotus QuickStart.lnk = C:\lotus\wordpro\ltsstart.exe

O4 - Global Startup: Lotus SmartCenter.lnk = C:\lotus\smartctr\smartctr.exe

O4 - Global Startup: Lotus SuiteStart.lnk = C:\lotus\smartctr\suitest.exe

O4 - Global Startup: STK017 PNP Monitor.lnk = ?

O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Arquivos de programas\MP3 Player Utilities 4.00\AMVConverter\grab.html

O8 - Extra context menu item: Add to AMV Converter... - C:\Arquivos de programas\MP3 Player Utilities 4.13\AMVConverter\grab.html

O8 - Extra context menu item: Append to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Arquivos de programas\MP3 Player Utilities 4.13\MediaManager\grab.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\arquivos de programas\bonjour\mdnsnsp.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {459E93B6-150E-45D5-8D4B-45C66FC035FE} (get_atlcom Class) - http://apps.corel.com/nos_dl_manager_dev/p...IEGetPlugin.ocx

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{1258BF82-97A1-47CC-B38D-07ECB68EC0A5}: NameServer = 200.165.132.147 200.165.132.155

O17 - HKLM\System\CS1\Services\Tcpip\..\{1258BF82-97A1-47CC-B38D-07ECB68EC0A5}: NameServer = 200.165.132.147 200.165.132.155

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARQUIV~1\MICROS~2\Office12\GR99D3~1.DLL

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARQUIV~1\ARQUIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Adobe Version Cue CS3 - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe" -win32service (file missing)

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Arquivos de programas\Ares\chatServer.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: Context Manager Process Extension (cmpe) - LightComm - C:\WINDOWS\system32\cmpe.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\arquivos de programas\mcafee.com\agent\mcdetect.exe

O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\ARQUIV~1\mcafee.com\vso\mcshield.exe

O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\ARQUIV~1\mcafee.com\agent\mctskshd.exe

O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARQUIV~1\McAfee.com\Agent\mcupdmgr.exe

O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Noite carol2906!

 

>@< Faça o download do CCleaner.

>@< Baixe-o para o Desktop!

>@< Abra o programa e clique em Executar cleaner.

>@< Terminando,clique em Erros >> Procurar erros >> Corrigir erros.

_________________________

 

>@< Faça o download do a-squared Free 3.0

>@< Abra o programa e clique em: Atualizar agora >> Aguarde!

>@< Terminando,clique em: Analisar agora.

>@< Procure fazer,esta análise,em Modo de Segurança!

>@< Escolha a opção: A fundo.

>@< Clique em Analisar!

>@< Terminando,envie os ítens encontrados para a quarentena.

>@< Aonde,daí,serão excluídos ou restaurados.

>@< Salve o relatório,desta verificação,e poste na sua resposta + HJT,atualizado.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

a-squared Free - Versão 3.0

Last update: 30/11/2007 07:54:09

 

Configurações da análise:

 

Objetos: Memória, Rastros, Cookies, C:\, E:\

Análise de arquivos: Ligado

Heurística: Ligado

Análise de ADS: Ligado

 

Início da análise: 30/11/2007 08:10:02

 

c:\documents and settings\karol\desktop\ares.lnk detectado: Trace.File.Ares

c:\arquivos de programas\ares\ares.exe detectado: Trace.File.Ares

c:\arquivos de programas\ares\data\blocked.txt.sample detectado: Trace.File.Ares

c:\arquivos de programas\ares\data\blocked_keywords.txt.sample detectado: Trace.File.Ares

c:\arquivos de programas\ares\data\chanlistfilter.txt detectado: Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\chat.bmp detectado: Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\emotic.bmp detectado: Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\libbig.bmp detectado: Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\logo.bmp detectado: Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\mimesmall.bmp detectado: Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\mshareset.bmp detectado: Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\prefs.txt detectado: Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\searchpnl.bmp detectado: Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\searchstars.bmp detectado: Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\tabssmall.bmp detectado: Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\transfer.bmp detectado: Trace.File.Ares

c:\arquivos de programas\ares\data\p2pfilter.txt detectado: Trace.File.Ares

c:\arquivos de programas\ares\lang\arabic.txt detectado: Trace.File.Ares

c:\arquivos de programas\ares\lang\czech.txt detectado: Trace.File.Ares

c:\arquivos de programas\ares\lang\dutch.txt detectado: Trace.File.Ares

c:\arquivos de programas\ares\lang\french.txt detectado: Trace.File.Ares

c:\arquivos de programas\ares\lang\german.txt detectado: Trace.File.Ares

c:\arquivos de programas\ares\lang\italian.txt detectado: Trace.File.Ares

c:\arquivos de programas\ares\lang\japanese.txt detectado: Trace.File.Ares

c:\arquivos de programas\ares\lang\polish.txt detectado: Trace.File.Ares

c:\arquivos de programas\ares\lang\slovak.txt detectado: Trace.File.Ares

c:\arquivos de programas\ares\lang\spanish.txt detectado: Trace.File.Ares

c:\arquivos de programas\ares\lang\swedish.txt detectado: Trace.File.Ares

c:\arquivos de programas\ares\lang\turkish.txt detectado: Trace.File.Ares

c:\arquivos de programas\ares\tcpip_patcher.sys detectado: Trace.File.Ares

c:\arquivos de programas\ares\tcpippatcherdll.dll detectado: Trace.File.Ares

c:\documents and settings\karol\menu iniciar\programas\ares\ares.lnk detectado: Trace.File.Ares

Value: HKEY_CLASSES_ROOT\arlnk --> URL Protocol detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares\bounds --> Main.Maximized detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares\Columns\Transfers --> Download detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares\Columns\Transfers --> Queue detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares\Columns\Transfers --> Upload detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares\Data --> AresNet1 detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares\Data --> JI.AresNet1 detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares\Positions\Transfers --> Download detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares\Positions\Transfers --> Queue detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares\Positions\Transfers --> Upload detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Extra.ShowActiveCaption detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> General.AutoConnect detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> General.AutoStartUp detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> General.LastLibraryMode detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> GUI.LastChatRoomBrowse detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> GUI.LastLibrary detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> GUI.LastPMBrowse detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> GUI.LastSearch detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Network.DHTID detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Personal.GUID detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Privacy.SendRegularPath detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> PrivateMessage.AllowBrowse detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> PrivateMessage.AwayMessage detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Stats.CAvgTime detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Stats.CDnSpeed detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Stats.CFRTime detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Stats.CTtUptime detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Stats.CUpSpeed detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Stats.HasLQCa detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Stats.LstCaQuery detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Stats.LstCaQueryInt detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Transfer.MaximizeUpBandOnIdle detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Transfer.ServerPort detectado: Trace.Registry.Ares

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ares --> DisplayName detectado: Trace.Registry.Ares

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ares --> DisplayVersion detectado: Trace.Registry.Ares

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ares --> Publisher detectado: Trace.Registry.Ares

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ares --> UninstallString detectado: Trace.Registry.Ares

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ares --> URLInfoAbout detectado: Trace.Registry.Ares

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ares --> URLUpdateInfo detectado: Trace.Registry.Ares

c:\arquivos de programas\ares detectado: Trace.Directory.Ares

c:\arquivos de programas\ares\data detectado: Trace.Directory.Ares

c:\arquivos de programas\ares\data\gui detectado: Trace.Directory.Ares

c:\arquivos de programas\ares\data\gui\general detectado: Trace.Directory.Ares

c:\arquivos de programas\ares\data\gui\osthemes detectado: Trace.Directory.Ares

c:\arquivos de programas\ares\lang detectado: Trace.Directory.Ares

c:\documents and settings\karol\menu iniciar\programas\ares detectado: Trace.Directory.Ares

c:\arquivos de programas\ares\asyncex.ax detectado: Trace.File.Ares

c:\arquivos de programas\ares\chatserver.exe detectado: Trace.File.Ares

c:\arquivos de programas\ares\data\chatconf.txt detectado: Trace.File.Ares

c:\arquivos de programas\ares\data\chatlang.txt.sample detectado: Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\buttonsbitmap.bmp detectado: Trace.File.Ares

c:\arquivos de programas\ares\data\homepage.url detectado: Trace.File.Ares

c:\arquivos de programas\ares\libfaad2.dll detectado: Trace.File.Ares

c:\arquivos de programas\ares\mp3source.ax detectado: Trace.File.Ares

c:\documents and settings\karol\menu iniciar\programas\ares\homepage.lnk detectado: Trace.File.Ares

Value: HKEY_CLASSES_ROOT\CLSID\{3E0FA044-926C-42D9-BA12-EF16E980913B}\InprocServer32 --> ThreadingModel detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> ChatRoom.AutoAddToFavorites detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> ChatRoom.AutoClose detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> ChatRoom.ShowTaskBtn detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> General.HookBitTorrentExt detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> General.Language detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> General.MSNSongNotif detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Hashing.Priority detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Playlist.PreviousASXApp detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Playlist.PreviousM3UApp detectado: Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Playlist.PreviousWAXApp detectado: Trace.Registry.Ares

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3E0FA044-926C-42D9-BA12-EF16E980913B}\InprocServer32 --> ThreadingModel detectado: Trace.Registry.Ares

C:\Documents and Settings\Karol\Cookies\karol@doubleclick[1].txt detectado: Trace.TrackingCookie

C:\Arquivos de programas\STK017_V2.01\STK017K.exe detectado: Adware.Win32.Cres

C:\Arquivos de programas\STK017_V2.01\STK017M.exe detectado: Adware.Win32.Cres

C:\Documents and Settings\Karol\Desktop\VDownloader You Tube\VDownloader.exe detectado: Riskware.Downloader.Win32.VDown.a

 

Analisado

 

Arquivos: 286112

Objetos: 151171

Cookies: 17

Processos: 11

 

Encontrado

 

Arquivos: 3

Objetos: 99

Cookies: 1

Processos: 0

Chaves do registro: 0

 

Fim da análise: 30/11/2007 10:11:03

Duração da análise: 02:01:01

 

C:\Documents and Settings\Karol\Desktop\VDownloader You Tube\VDownloader.exe Em quarentena Riskware.Downloader.Win32.VDown.a

C:\Arquivos de programas\STK017_V2.01\STK017K.exe Em quarentena Adware.Win32.Cres

C:\Arquivos de programas\STK017_V2.01\STK017M.exe Em quarentena Adware.Win32.Cres

C:\Documents and Settings\Karol\Cookies\karol@doubleclick[1].txt Em quarentena Trace.TrackingCookie

c:\arquivos de programas\ares Em quarentena Trace.Directory.Ares

c:\arquivos de programas\ares\data Em quarentena Trace.Directory.Ares

c:\arquivos de programas\ares\data\gui Em quarentena Trace.Directory.Ares

c:\arquivos de programas\ares\data\gui\general Em quarentena Trace.Directory.Ares

c:\arquivos de programas\ares\data\gui\osthemes Em quarentena Trace.Directory.Ares

c:\arquivos de programas\ares\lang Em quarentena Trace.Directory.Ares

c:\documents and settings\karol\menu iniciar\programas\ares Em quarentena Trace.Directory.Ares

Value: HKEY_CLASSES_ROOT\arlnk --> URL Protocol Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares\bounds --> Main.Maximized Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares\Columns\Transfers --> Download Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares\Columns\Transfers --> Queue Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares\Columns\Transfers --> Upload Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares\Data --> AresNet1 Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares\Data --> JI.AresNet1 Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares\Positions\Transfers --> Download Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares\Positions\Transfers --> Queue Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares\Positions\Transfers --> Upload Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Extra.ShowActiveCaption Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> General.AutoConnect Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> General.AutoStartUp Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> General.LastLibraryMode Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> GUI.LastChatRoomBrowse Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> GUI.LastLibrary Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> GUI.LastPMBrowse Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> GUI.LastSearch Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Network.DHTID Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Personal.GUID Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Privacy.SendRegularPath Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> PrivateMessage.AllowBrowse Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> PrivateMessage.AwayMessage Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Stats.CAvgTime Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Stats.CDnSpeed Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Stats.CFRTime Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Stats.CTtUptime Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Stats.CUpSpeed Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Stats.HasLQCa Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Stats.LstCaQuery Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Stats.LstCaQueryInt Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Transfer.MaximizeUpBandOnIdle Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Transfer.ServerPort Em quarentena Trace.Registry.Ares

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ares --> DisplayName Em quarentena Trace.Registry.Ares

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ares --> DisplayVersion Em quarentena Trace.Registry.Ares

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ares --> Publisher Em quarentena Trace.Registry.Ares

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ares --> UninstallString Em quarentena Trace.Registry.Ares

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ares --> URLInfoAbout Em quarentena Trace.Registry.Ares

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ares --> URLUpdateInfo Em quarentena Trace.Registry.Ares

Value: HKEY_CLASSES_ROOT\CLSID\{3E0FA044-926C-42D9-BA12-EF16E980913B}\InprocServer32 --> ThreadingModel Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> ChatRoom.AutoAddToFavorites Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> ChatRoom.AutoClose Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> ChatRoom.ShowTaskBtn Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> General.HookBitTorrentExt Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> General.Language Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> General.MSNSongNotif Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Hashing.Priority Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Playlist.PreviousASXApp Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Playlist.PreviousM3UApp Em quarentena Trace.Registry.Ares

Value: HKEY_CURRENT_USER\Software\Ares --> Playlist.PreviousWAXApp Em quarentena Trace.Registry.Ares

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3E0FA044-926C-42D9-BA12-EF16E980913B}\InprocServer32 --> ThreadingModel Em quarentena Trace.Registry.Ares

c:\documents and settings\karol\desktop\ares.lnk Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\ares.exe Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\data\blocked.txt.sample Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\data\blocked_keywords.txt.sample Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\data\chanlistfilter.txt Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\chat.bmp Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\emotic.bmp Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\libbig.bmp Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\logo.bmp Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\mimesmall.bmp Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\mshareset.bmp Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\prefs.txt Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\searchpnl.bmp Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\searchstars.bmp Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\tabssmall.bmp Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\transfer.bmp Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\data\p2pfilter.txt Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\lang\arabic.txt Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\lang\czech.txt Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\lang\dutch.txt Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\lang\french.txt Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\lang\german.txt Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\lang\italian.txt Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\lang\japanese.txt Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\lang\polish.txt Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\lang\slovak.txt Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\lang\spanish.txt Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\lang\swedish.txt Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\lang\turkish.txt Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\tcpip_patcher.sys Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\tcpippatcherdll.dll Em quarentena Trace.File.Ares

c:\documents and settings\karol\menu iniciar\programas\ares\ares.lnk Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\asyncex.ax Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\chatserver.exe Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\data\chatconf.txt Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\data\chatlang.txt.sample Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\data\gui\general\buttonsbitmap.bmp Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\data\homepage.url Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\libfaad2.dll Em quarentena Trace.File.Ares

c:\arquivos de programas\ares\mp3source.ax Em quarentena Trace.File.Ares

c:\documents and settings\karol\menu iniciar\programas\ares\homepage.lnk Em quarentena Trace.File.Ares

 

Em quarentena

 

Arquivos: 3

Objetos: 99

Cookies: 1

 

 

 

Logfile of HijackThis v1.99.1

Scan saved at 10:13:35, on 30/11/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Documents and Settings\Karol\Desktop\hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.com.br/capa

R3 - URLSearchHook: Barra de Ferramentas do Yahoo! com bloqueador de pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARQUIV~1\MICROS~2\Office12\GRA8E1~1.DLL

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_02\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\arquivos de programas\google\googletoolbar1.dll

O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Arquivos de programas\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\arquiv~1\mcafee.com\vso\mcvsshl.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\arquivos de programas\google\googletoolbar1.dll

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [MCUpdateExe] C:\ARQUIV~1\mcafee.com\agent\McUpdate.exe

O4 - HKLM\..\Run: [MCAgentExe] c:\ARQUIV~1\mcafee.com\agent\McAgent.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [swg] C:\Arquivos de programas\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\ARQUIV~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe

O4 - Startup: Recorte de tela e Iniciador do OneNote 2007.lnk = C:\Arquivos de programas\Microsoft Office\Office12\ONENOTEM.EXE

O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?

O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Arquivos de programas\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Lotus Organizer EasyClip.lnk = C:\lotus\organize\easyclip.exe

O4 - Global Startup: Lotus QuickStart.lnk = C:\lotus\wordpro\ltsstart.exe

O4 - Global Startup: Lotus SmartCenter.lnk = C:\lotus\smartctr\smartctr.exe

O4 - Global Startup: Lotus SuiteStart.lnk = C:\lotus\smartctr\suitest.exe

O4 - Global Startup: STK017 PNP Monitor.lnk = ?

O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Arquivos de programas\MP3 Player Utilities 4.00\AMVConverter\grab.html

O8 - Extra context menu item: Add to AMV Converter... - C:\Arquivos de programas\MP3 Player Utilities 4.13\AMVConverter\grab.html

O8 - Extra context menu item: Append to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Arquivos de programas\MP3 Player Utilities 4.13\MediaManager\grab.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\arquivos de programas\bonjour\mdnsnsp.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Arquivos de programas\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {459E93B6-150E-45D5-8D4B-45C66FC035FE} (get_atlcom Class) - http://apps.corel.com/nos_dl_manager_dev/p...IEGetPlugin.ocx

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARQUIV~1\MICROS~2\Office12\GR99D3~1.DLL

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARQUIV~1\ARQUIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Arquivos de programas\a-squared Free\a2service.exe

O23 - Service: Adobe Version Cue CS3 - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe" -win32service (file missing)

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Ares Chatroom server (AresChatServer) - Unknown owner - C:\Arquivos de programas\Ares\chatServer.exe (file missing)

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: Context Manager Process Extension (cmpe) - LightComm - C:\WINDOWS\system32\cmpe.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\arquivos de programas\mcafee.com\agent\mcdetect.exe

O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\ARQUIV~1\mcafee.com\vso\mcshield.exe

O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\ARQUIV~1\mcafee.com\agent\mctskshd.exe

O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARQUIV~1\McAfee.com\Agent\mcupdmgr.exe

O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Noite carol2906!

 

>@< Os objetos quarantinados pelo a-squared,pertencentes ao seu programa p2p,são falsos positivos!

>@< Os mesmos podem ser restaurados ao PC,já que por um período de observação,a ausência dos ficheiros,não contribuirá para a redução do problema de lentidão.

____________________________

 

>@< Experimentalmente,desinstale o Skype e,observe o seu efeito na redução da Lentidão!

____________________________

 

BAIXE

 

< Advanced WindowsCare >

 

>@< Salve-o no Desktop ou Arquivos de Programa.

>@< Este programa de limpeza,remove: Cookies,históricos e temporários.

>@< Procura,também,otimizar o SO e remover alguns Spywares.

>@< Recomendo o programa,a todos àqueles que têm problemas de lentidão,sem nenhuma causa aparente!

>@< Ao executar o utilitário,crie um Ponto de Restauração do Sistema.

 

TUTORIAL

 

>1< Antes de rodar o programa,atualize o Banco de Dados: Clique em Estado.

>2< Clique em Atualizar Agora. >> Aguarde!

>3< Terminando,vá em Mais >> Clique em Limpador de Memória.

>@< Abrir-se-á a janela: Limpador de Memória.

>@< Clique em Limpar agora! Aguarde...

>@< Surgirá uma mensagem,após o término,informando a quantidade de memória liberada.

>@< Clique em Sair.

>4< Agora,o utilitário está pronto para limpar e otimizar o seu computador.

>5< Abra o programa e clique em Start >> Clique em Scan. ( Analisar )

>6< Terminando,aparecerão em vermelho,os ítens a serem removidos.

>7< Clique,agora,no botão Care. ( Reparar )

>8< Caso queira monitorar,o que será removido,clique para cada ítem,em: Show Details,antes de clicar em Reparar.

>9< Concluindo,reinicie o computador e execute,novamente,o Advanced WindowsCare.

____________________________

 

>@< O Log está Limpo!

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Oie...

 

Baixei o programinha que você falou e desinstalei o skype...

 

Meu pc ficou mais rápido depois disso...

 

Brigadão mesmo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

PROBLEMA RESOLVIDO!

 

Caso o autor necessite que o Tópico seja reaberto é preciso enviar uma Mensagem Privada,para um Moderador,com um Link para o Tópico.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.