Leoking 0 Denunciar post Postado Dezembro 5, 2007 eu fiquei sabendo que fui infectado por um banker...tentei remover,mas não deu resultado Segue o log: Logfile of HijackThis v1.99.1 Scan saved at 21:33, on 5/12/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe D:\Arquivos de programas\Lock My PC 4\LmpcServ.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe D:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe D:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe D:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe C:\Arquivos de programas\Bonjour\mDNSResponder.exe C:\ARQUIV~1\NORTON~1\NORTON~1\NPROTECT.EXE C:\WINDOWS\system32\nvsvc32.exe C:\ARQUIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE C:\Arquivos de programas\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\system32\svchost.exe D:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe D:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\svchost.exe D:\Arquivos de programas\Lock My PC 4\lockpc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe D:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\Arquivos de programas\SyncroSoft\Pos\H2O\cledx.exe C:\WINDOWS\system32\bsyys.exe C:\WINDOWS\Prefetch\msmsgxs.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Messenger\msmsgs.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\Security Console\NSCSRVCE.EXE C:\WINDOWS\system32\taskmgr.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\Arquivos de programas\Java\jre1.5.0_06\bin\jucheck.exe D:\Desktop\Programas\AntiVirus\HijackThis.exe O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - D:\Arquivos de programas\Orbitdownloader\orbitcth.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [iSUSPM Startup] C:\ARQUIV~1\ARQUIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup O4 - HKLM\..\Run: [iSUSScheduler] "C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [googletalk] C:\Arquivos de programas\Google\Google Talk\googletalk.exe /autostart O4 - HKLM\..\Run: [QuickTime Task] "D:\Arquivos de programas\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [avast!] D:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [symantec PIF AlertEng] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll" O4 - HKLM\..\Run: [H2O] C:\Arquivos de programas\SyncroSoft\Pos\H2O\cledx.exe O4 - HKLM\..\Run: [symantec Fillter Check] C:\WINDOWS\system32\svhost.exe O4 - HKLM\..\Run: [GlobalFlagorkutkut] C:\WINDOWS\system32\orkutkut.exe O4 - HKLM\..\Run: [symantecFilterCheck] C:\WINDOWS\system32\bsyys.exe O4 - HKLM\..\Run: [msmsgxs] C:\WINDOWS\Prefetch\msmsgxs.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [steam] "D:\Arquivos de programas\Steam\Steam.exe" -silent O4 - Global Startup: Execute a Ferramenta de Registo do Nintendo Wi-Fi USB Connector...lnk = C:\Arquivos de programas\WiFiConnector\NintendoWFCReg.exe O4 - Global Startup: Planex Wireless Utility.lnk = C:\Arquivos de programas\Planex\Common\RaUI.exe O4 - Global Startup: svhost.exe O4 - Global Startup: bsyys.exe O4 - Global Startup: msmsgxs.exe O8 - Extra context menu item: &Download by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201 O8 - Extra context menu item: &Grab video by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204 O8 - Extra context menu item: Do&wnload selected by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203 O8 - Extra context menu item: Down&load all by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202 O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Arquivos de programas\Norton SystemWorks\Norton Cleanup\WCQuick.lnk O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Arquivos de programas\Norton SystemWorks\Norton Cleanup\WCQuick.lnk O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\arquivos de programas\bonjour\mdnsnsp.dll O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/PT-BR/a-UNO1/GAME_UNO1.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab56986.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: !SASWinLogon - D:\Arquivos de programas\SUPERAntiSpyware\SASWINLO.dll O20 - Winlogon Notify: fpkieeyc - fpkieeyc.dll (file missing) O20 - Winlogon Notify: fsp_lmwl - C:\WINDOWS\SYSTEM32\fsp_lmwl.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - D:\Arquivos de programas\Ares\chatServer.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - D:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - D:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - D:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing) O23 - Service: Lock My PC Service (LmpcService) - Unknown owner - D:\Arquivos de programas\Lock My PC 4\LmpcServ.exe O23 - Service: Norton UnErase Protection (NProtectService) - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~1\NPROTECT.EXE O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\Security Console\NSCSRVCE.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SPBBCSvc - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Speed Disk service - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Arquivos de programas\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Dezembro 6, 2007 Boa Noite Leoking! >@< Faça o download do BankerFix. >@< Baixe-o para o Desktop! >@< Feche todas as janelas e o navegador,ao rodar o BankerFix. >@< Desabilite,se possível,as proteções residente de AntiVírus e AntiSpywares. >@< Dê um duplo clique no Bankerfix.exe,depois Enter. >@< Aguarde!Ao terminar,leia a mensagem na tela ( Dos ),e dê Enter,novamente. ________________________ >@< Poste o relatorio.txt do BankerFix,que está em C:\LinhaDefensiva\relatorio.txt >@< Poste,também,um nôvo Log do HijackThis,na sua resposta. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Leoking 0 Denunciar post Postado Dezembro 6, 2007 Obrigado! :natal_biggrin: Aí vai o log do Banker Fix: BankerFix 2.4 - Removedor de Bankers Linha Defensiva - http://www.linhadefensiva.org http://www.linhadefensiva.org/bankerfix/ Data: 6/12/2007 - 11:12 ------------------------------------------------------- Lista de Definição: 2007-11-27-1 ======================================================= Arquivo infectado detectado: C:\WINDOWS\Prefetch\msmsgxs.exe Arquivo infectado removido com sucesso! Arquivo infectado detectado: C:\WINDOWS\system32\bsyys.exe Arquivo infectado removido com sucesso! Arquivo infectado detectado: C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\msmsgxs.exe Arquivo infectado removido com sucesso! Arquivo infectado detectado: C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\svhost.exe Arquivo infectado removido com sucesso! Arquivo infectado detectado: C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\bsyys.exe Arquivo infectado removido com sucesso! Killando arquivos em Help ----------------------------------- Killing '*' Removendo Arquivos em Help ----------------------------------- ----- Fim ------------------------- log do Hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 11:13, on 6/12/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe D:\Arquivos de programas\Lock My PC 4\LmpcServ.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe D:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe D:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe D:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe C:\Arquivos de programas\Bonjour\mDNSResponder.exe C:\ARQUIV~1\NORTON~1\NORTON~1\NPROTECT.EXE C:\WINDOWS\system32\nvsvc32.exe C:\ARQUIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE C:\Arquivos de programas\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe D:\Arquivos de programas\Lock My PC 4\lockpc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe C:\WINDOWS\system32\RUNDLL32.EXE D:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Messenger\msmsgs.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\Security Console\NSCSRVCE.EXE C:\Arquivos de programas\Java\jre1.5.0_06\bin\jucheck.exe D:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe D:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe D:\Desktop\Programas\AntiVirus\HijackThis.exe O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - D:\Arquivos de programas\Orbitdownloader\orbitcth.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [iSUSPM Startup] C:\ARQUIV~1\ARQUIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup O4 - HKLM\..\Run: [iSUSScheduler] "C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [googletalk] C:\Arquivos de programas\Google\Google Talk\googletalk.exe /autostart O4 - HKLM\..\Run: [QuickTime Task] "D:\Arquivos de programas\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [avast!] D:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [symantec PIF AlertEng] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll" O4 - HKLM\..\Run: [H2O] C:\Arquivos de programas\SyncroSoft\Pos\H2O\cledx.exe O4 - HKLM\..\Run: [symantec Fillter Check] C:\WINDOWS\system32\svhost.exe O4 - HKLM\..\Run: [GlobalFlagorkutkut] C:\WINDOWS\system32\orkutkut.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [steam] "D:\Arquivos de programas\Steam\Steam.exe" -silent O4 - Global Startup: Execute a Ferramenta de Registo do Nintendo Wi-Fi USB Connector...lnk = C:\Arquivos de programas\WiFiConnector\NintendoWFCReg.exe O4 - Global Startup: Planex Wireless Utility.lnk = C:\Arquivos de programas\Planex\Common\RaUI.exe O8 - Extra context menu item: &Download by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201 O8 - Extra context menu item: &Grab video by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204 O8 - Extra context menu item: Do&wnload selected by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203 O8 - Extra context menu item: Down&load all by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202 O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Arquivos de programas\Norton SystemWorks\Norton Cleanup\WCQuick.lnk O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Arquivos de programas\Norton SystemWorks\Norton Cleanup\WCQuick.lnk O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\arquivos de programas\bonjour\mdnsnsp.dll O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/PT-BR/a-UNO1/GAME_UNO1.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab56986.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: !SASWinLogon - D:\Arquivos de programas\SUPERAntiSpyware\SASWINLO.dll O20 - Winlogon Notify: fpkieeyc - fpkieeyc.dll (file missing) O20 - Winlogon Notify: fsp_lmwl - C:\WINDOWS\SYSTEM32\fsp_lmwl.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - D:\Arquivos de programas\Ares\chatServer.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - D:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - D:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - D:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing) O23 - Service: Lock My PC Service (LmpcService) - Unknown owner - D:\Arquivos de programas\Lock My PC 4\LmpcServ.exe O23 - Service: Norton UnErase Protection (NProtectService) - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~1\NPROTECT.EXE O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\Security Console\NSCSRVCE.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SPBBCSvc - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Speed Disk service - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Arquivos de programas\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Dezembro 6, 2007 Bom Dia Leoking! >@< Faça o download do KillBox. >@< Salve-o no Desktop! >@< Abra o KillBox e marque Delete on reboot. >@< Insira ou digite na caixa Full path of file to delete,o seguinte ficheiro: C:\WINDOWS\system32\svhost.exe >@< Clique no botão X e,na pergunta sobre o reboot,diga Não! >@< Coloque,agora,o ficheiro: C:\WINDOWS\system32\orkutkut.exe >@< Clique no botão X e,na pergunta,confirme! >@< O computador,vai reiniciar! >@< Aproveite êste reboot,e entre em Modo de Segurança. >@< Abra o HijackThis,e clique em Do a system scan only. >@< Marque as entradas,logo abaixo,e clique em Fix checked. O4 - HKLM\..\Run: [symantec Fillter Check] C:\WINDOWS\system32\svhost.exeO4 - HKLM\..\Run: [GlobalFlagorkutkut] C:\WINDOWS\system32\orkutkut.exe O20 - Winlogon Notify: fpkieeyc - fpkieeyc.dll (file missing) >@< Reinicie,normalmente,o computador! >@< Faça e poste: Log do HijackThis,atualizado. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Leoking 0 Denunciar post Postado Dezembro 6, 2007 não estou conseguindo fazer o processo do Killbox, na hora que era pra reinciar ela aparece: PendingFileRenameOperations Registry Data has been Removed by External Process! E acaba não reiniciando =/ []'s! Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Dezembro 6, 2007 não estou conseguindo fazer o processo do Killbox,na hora que era pra reinciar ela aparece: PendingFileRenameOperations Registry Data has been Removed by External Process! E acaba não reiniciando =/ []'s! @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ Opa!Leoking >@< Siga,então,o procedimento com o HijackThis. _______________________ >@< Faça um escaneamento OnLine,pelo Panda. >@< Em,Arquivar e analisar,preencha o campo: País/Distrito/Região/E-Mail válido. >@< Digite o seu E-Mail. >@< Marque o botão:Não desejo receber informações... >@< Clique em: Pesquise agora,sem custos.Aguarde! >@< Permita a instalação do Active X. >@< Ps: Para quem possui o Avast,surgirá um alerta de malware,que deverá ser ignorado! >@< Recomendo que seja desabilitada,a proteção residente do Avast,ao executar o Activescan. >@< No aviso,clique em Instalar.Aguarde a finalização,da contagem regressiva! >@< Terminando e,em: Selecione um dispositivo para analisar... >@< Escolha: O Meu Computador. >@< Aguarde!Pois vai demorar um pouco para concluir o scan. >@< Terminando,copie o relatório e poste,na sua resposta + HJT,atualizado. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Leoking 0 Denunciar post Postado Dezembro 8, 2007 Obrigado! O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - D:\Arquivos de programas\Orbitdownloader\orbitcth.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [iSUSPM Startup] C:\ARQUIV~1\ARQUIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup O4 - HKLM\..\Run: [iSUSScheduler] "C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [googletalk] C:\Arquivos de programas\Google\Google Talk\googletalk.exe /autostart O4 - HKLM\..\Run: [QuickTime Task] "D:\Arquivos de programas\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [avast!] D:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [symantec PIF AlertEng] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll" O4 - HKLM\..\Run: [H2O] C:\Arquivos de programas\SyncroSoft\Pos\H2O\cledx.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [steam] "D:\Arquivos de programas\Steam\Steam.exe" -silent O4 - Global Startup: Execute a Ferramenta de Registo do Nintendo Wi-Fi USB Connector...lnk = C:\Arquivos de programas\WiFiConnector\NintendoWFCReg.exe O4 - Global Startup: Planex Wireless Utility.lnk = C:\Arquivos de programas\Planex\Common\RaUI.exe O8 - Extra context menu item: &Download by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201 O8 - Extra context menu item: &Grab video by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204 O8 - Extra context menu item: Do&wnload selected by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203 O8 - Extra context menu item: Down&load all by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202 O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Arquivos de programas\Norton SystemWorks\Norton Cleanup\WCQuick.lnk O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Arquivos de programas\Norton SystemWorks\Norton Cleanup\WCQuick.lnk O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\arquivos de programas\bonjour\mdnsnsp.dll O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/PT-BR/a-UNO1/GAME_UNO1.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab56986.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: !SASWinLogon - D:\Arquivos de programas\SUPERAntiSpyware\SASWINLO.dll O20 - Winlogon Notify: fpkieeyc - fpkieeyc.dll (file missing) O20 - Winlogon Notify: fsp_lmwl - C:\WINDOWS\SYSTEM32\fsp_lmwl.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - D:\Arquivos de programas\Ares\chatServer.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - D:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - D:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - D:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing) O23 - Service: Lock My PC Service (LmpcService) - Unknown owner - D:\Arquivos de programas\Lock My PC 4\LmpcServ.exe O23 - Service: Norton UnErase Protection (NProtectService) - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~1\NPROTECT.EXE O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\Security Console\NSCSRVCE.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SPBBCSvc - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Speed Disk service - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Arquivos de programas\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe log do panda: http://www.megaupload.com/pt/?d=PLNYE1VJ abraços! Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Dezembro 8, 2007 Boa Tarde Leoking! >@< Não consegui visualizar o relatório do Panda.Daria para postá-lo,sem o uso do servidor? >@< O Log do HijackThis,também,está incompleto! _________________________ >@< Faça o download do Avenger. >@< Descompacte-o e crie uma pasta para o programa! >@< Coloque esta pasta no Disco Local-C ou Desktop! >@< Rode o programa e marque Input script manually. >@< Clique no ícone da lupa! Files to delete:C:\WINDOWS\system32\svhost.exe C:\WINDOWS\system32\orkutkut.exe >@< Na caixa que abrir,cole o que foi copiado na área do quote,logo àcima! >@< Clique em Done. >@< Clique no ícone do semáforo! >@< Clique em Ok. >@< O computador irá reiniciar! _________________________ >@< Faça e poste um nôvo log do HijackThis + Avenger.txt,na sua resposta. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
RTaveira 0 Denunciar post Postado Dezembro 8, 2007 Problemas com bankers, esses bankers já me causaram muita dor de cabeça, instalaram suas KL's, entre outras coisas no meu PC, as únicas recomendações que dou são as mesmas do DigRam, assim que resolvi a 'bronca' com esses malandrinhos. Compartilhar este post Link para o post Compartilhar em outros sites
Leoking 0 Denunciar post Postado Dezembro 9, 2007 Banker é uma praga mesmo =/ Desculpa pela confusão >< é que não cabia o log em 1 post... Log do avenger: Logfile of The Avenger version 1, by Swandog46 Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\yqssbggh ******************* Script file located at: \??\C:\wdmxtred.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: File C:\WINDOWS\system32\svhost.exe not found! Deletion of file C:\WINDOWS\system32\svhost.exe failed! Could not process line: C:\WINDOWS\system32\svhost.exe Status: 0xc0000034 File C:\WINDOWS\system32\orkutkut.exe not found! Deletion of file C:\WINDOWS\system32\orkutkut.exe failed! Could not process line: C:\WINDOWS\system32\orkutkut.exe Status: 0xc0000034 Completed script processing. ******************* Finished! Terminate. Log do Hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 10:03, on 9/12/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe D:\Arquivos de programas\Lock My PC 4\LmpcServ.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe D:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe D:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe D:\Arquivos de programas\Lock My PC 4\lockpc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\RunDLL32.exe C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe D:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe D:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe C:\Arquivos de programas\SyncroSoft\Pos\H2O\cledx.exe C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Messenger\msmsgs.exe C:\Arquivos de programas\WiFiConnector\NintendoWFCReg.exe C:\Arquivos de programas\Bonjour\mDNSResponder.exe C:\ARQUIV~1\NORTON~1\NORTON~1\NPROTECT.EXE C:\WINDOWS\system32\nvsvc32.exe C:\ARQUIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE C:\Arquivos de programas\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\system32\svchost.exe D:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe D:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\Security Console\NSCSRVCE.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe D:\Desktop\Programas\AntiVirus\HijackThis.exe O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - D:\Arquivos de programas\Orbitdownloader\orbitcth.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [iSUSPM Startup] C:\ARQUIV~1\ARQUIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup O4 - HKLM\..\Run: [iSUSScheduler] "C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [googletalk] C:\Arquivos de programas\Google\Google Talk\googletalk.exe /autostart O4 - HKLM\..\Run: [QuickTime Task] "D:\Arquivos de programas\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [avast!] D:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [symantec PIF AlertEng] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll" O4 - HKLM\..\Run: [H2O] C:\Arquivos de programas\SyncroSoft\Pos\H2O\cledx.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [steam] "D:\Arquivos de programas\Steam\Steam.exe" -silent O4 - Global Startup: Execute a Ferramenta de Registo do Nintendo Wi-Fi USB Connector...lnk = C:\Arquivos de programas\WiFiConnector\NintendoWFCReg.exe O4 - Global Startup: Planex Wireless Utility.lnk = C:\Arquivos de programas\Planex\Common\RaUI.exe O8 - Extra context menu item: &Download by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201 O8 - Extra context menu item: &Grab video by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204 O8 - Extra context menu item: Do&wnload selected by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203 O8 - Extra context menu item: Down&load all by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202 O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Arquivos de programas\Norton SystemWorks\Norton Cleanup\WCQuick.lnk O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Arquivos de programas\Norton SystemWorks\Norton Cleanup\WCQuick.lnk O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\arquivos de programas\bonjour\mdnsnsp.dll O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/PT-BR/a-UNO1/GAME_UNO1.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab56986.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: !SASWinLogon - D:\Arquivos de programas\SUPERAntiSpyware\SASWINLO.dll O20 - Winlogon Notify: fpkieeyc - fpkieeyc.dll (file missing) O20 - Winlogon Notify: fsp_lmwl - C:\WINDOWS\SYSTEM32\fsp_lmwl.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - D:\Arquivos de programas\Ares\chatServer.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - D:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - D:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - D:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing) O23 - Service: Lock My PC Service (LmpcService) - Unknown owner - D:\Arquivos de programas\Lock My PC 4\LmpcServ.exe O23 - Service: Norton UnErase Protection (NProtectService) - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~1\NPROTECT.EXE O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\Security Console\NSCSRVCE.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: SPBBCSvc - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Speed Disk service - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Arquivos de programas\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe Log do Panda: Incidência Estado Localização Ferramenta potencialmente indesejada:Application/Processor Não desinfectado C:\WINDOWS\SYSTEM32\Process.exe Ferramenta potencialmente indesejada:Application/NirCmd.A Não desinfectado C:\WINDOWS\NirCmd.exe Spyware:Cookie/Serving-sys Não desinfectado C:\Documents and Settings\Leo\Cookies\leo@serving-sys[1].txt Spyware:Cookie/Doubleclick Não desinfectado C:\Documents and Settings\Leo\Cookies\leo@doubleclick[1].txt Spyware:Cookie/Atlas DMT Não desinfectado C:\Documents and Settings\Leo\Cookies\leo@atdmt[2].txt Spyware:Cookie/Serving-sys Não desinfectado C:\Documents and Settings\Leo\Cookies\leo@bs.serving-sys[1].txt Spyware:Cookie/PointRoll Não desinfectado C:\Documents and Settings\Leo\Cookies\leo@ads.pointroll[1].txt Spyware:Cookie/Atlas DMT Não desinfectado C:\Documents and Settings\Leo\Dados de aplicativos\Mozilla\Firefox\Profiles\shtpa4sk.default\COOKIES.TXT[.atdmt.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\Documents and Settings\Leo\Dados de aplicativos\Mozilla\Firefox\Profiles\shtpa4sk.default\COOKIES.TXT[.doubleclick.net/] Spyware:Cookie/YieldManager Não desinfectado C:\Documents and Settings\Leo\Dados de aplicativos\Mozilla\Firefox\Profiles\shtpa4sk.default\COOKIES.TXT[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\Documents and Settings\Leo\Dados de aplicativos\Mozilla\Firefox\Profiles\shtpa4sk.default\COOKIES.TXT[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\Documents and Settings\Leo\Dados de aplicativos\Mozilla\Firefox\Profiles\shtpa4sk.default\COOKIES.TXT[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\Documents and Settings\Leo\Dados de aplicativos\Mozilla\Firefox\Profiles\shtpa4sk.default\COOKIES.TXT[.apmebf.com/] Spyware:Cookie/Com.com Não desinfectado C:\Documents and Settings\Leo\Dados de aplicativos\Mozilla\Firefox\Profiles\shtpa4sk.default\COOKIES.TXT[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\Documents and Settings\Leo\Dados de aplicativos\Mozilla\Firefox\Profiles\shtpa4sk.default\COOKIES.TXT[.overture.com/] Spyware:Cookie/RealMedia Não desinfectado C:\Documents and Settings\Leo\Dados de aplicativos\Mozilla\Firefox\Profiles\shtpa4sk.default\COOKIES.TXT[.realmedia.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000005.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000005.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000005.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000005.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000005.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000005.MOZ[.atdmt.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000005.MOZ[ad.yieldmanager.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000005.MOZ[.realmedia.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000008.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000008.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000008.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000008.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000008.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000008.MOZ[.atdmt.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000008.MOZ[ad.yieldmanager.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000008.MOZ[.realmedia.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000011.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000011.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000011.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000011.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000011.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000011.MOZ[.atdmt.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000011.MOZ[ad.yieldmanager.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000011.MOZ[.realmedia.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000016.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000016.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000016.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000016.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000016.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000016.MOZ[.atdmt.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000016.MOZ[ad.yieldmanager.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000016.MOZ[.realmedia.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000019.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000019.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000019.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000019.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000019.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000019.MOZ[.atdmt.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000019.MOZ[ad.yieldmanager.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000019.MOZ[.realmedia.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000022.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000022.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000022.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000022.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000022.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000022.MOZ[.atdmt.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000022.MOZ[ad.yieldmanager.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000022.MOZ[.realmedia.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000024.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000024.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000024.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000024.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000024.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000024.MOZ[.atdmt.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000024.MOZ[ad.yieldmanager.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000024.MOZ[.realmedia.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000034.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000034.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000034.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000034.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000034.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000034.MOZ[.atdmt.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000034.MOZ[ad.yieldmanager.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000034.MOZ[.realmedia.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000041.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000041.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000041.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000041.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000041.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000041.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000041.MOZ[.atdmt.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000041.MOZ[ad.yieldmanager.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000041.MOZ[.realmedia.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000075.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000075.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000075.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000075.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000075.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000075.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000075.MOZ[.atdmt.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000075.MOZ[ad.yieldmanager.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000075.MOZ[.realmedia.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000077.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000077.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000077.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000077.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000077.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000077.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000077.MOZ[.atdmt.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000077.MOZ[ad.yieldmanager.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000077.MOZ[.realmedia.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000107.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000107.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000107.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000107.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000107.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000107.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000107.MOZ[.atdmt.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000107.MOZ[ad.yieldmanager.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000107.MOZ[.realmedia.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000111.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000111.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000111.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000111.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000111.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000111.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000111.MOZ[.atdmt.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000111.MOZ[ad.yieldmanager.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000111.MOZ[.realmedia.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000118.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000118.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000118.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000118.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000118.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000118.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000118.MOZ[.atdmt.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000118.MOZ[ad.yieldmanager.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000118.MOZ[.realmedia.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000123.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000123.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000123.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000123.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000123.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000123.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000123.MOZ[.atdmt.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000123.MOZ[ad.yieldmanager.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000123.MOZ[.realmedia.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000128.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000128.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000128.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000128.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000128.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000128.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000128.MOZ[.atdmt.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000128.MOZ[ad.yieldmanager.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000128.MOZ[.realmedia.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000131.MOZ[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000131.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000131.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000131.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000131.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000131.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000131.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000131.MOZ[.atdmt.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000131.MOZ[.realmedia.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000135.MOZ[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000135.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000135.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000135.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000135.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000135.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000135.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000135.MOZ[.atdmt.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000135.MOZ[.realmedia.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000140.MOZ[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000140.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000140.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000140.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000140.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000140.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000140.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000140.MOZ[.atdmt.com/] segunda parte do log do panda: Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000140.MOZ[.realmedia.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000142.MOZ[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000142.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000142.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000142.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000142.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000142.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000142.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000142.MOZ[.atdmt.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000142.MOZ[.realmedia.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000153.MOZ[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000153.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000153.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000153.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000153.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000153.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000153.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000153.MOZ[.atdmt.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000153.MOZ[.realmedia.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000183.MOZ[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000183.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000183.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000183.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000183.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000183.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000183.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000183.MOZ[.atdmt.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000183.MOZ[.realmedia.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000187.MOZ[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000187.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000187.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000187.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000187.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000187.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000187.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000187.MOZ[.atdmt.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000187.MOZ[.realmedia.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000191.MOZ[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000191.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000191.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000191.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000191.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000191.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000191.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000191.MOZ[.atdmt.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000191.MOZ[.realmedia.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000198.MOZ[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000198.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000198.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000198.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000198.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000198.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000198.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000198.MOZ[.atdmt.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000198.MOZ[.realmedia.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000247.MOZ[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000247.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000247.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000247.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000247.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000247.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000247.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000247.MOZ[.atdmt.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000247.MOZ[.realmedia.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000249.MOZ[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000249.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000249.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000249.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000249.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000249.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000249.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000249.MOZ[.atdmt.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000249.MOZ[.realmedia.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000252.MOZ[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000252.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000252.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000252.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000252.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000252.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000252.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000252.MOZ[.atdmt.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000252.MOZ[.realmedia.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000255.MOZ[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000255.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000255.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000255.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000255.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000255.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000255.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000255.MOZ[.atdmt.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000255.MOZ[.realmedia.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000258.MOZ[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000258.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000258.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000258.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000258.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000258.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000258.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000258.MOZ[.atdmt.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000258.MOZ[.realmedia.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000263.MOZ[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000263.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000263.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000263.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000263.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000263.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000263.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000263.MOZ[.atdmt.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000263.MOZ[.realmedia.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000268.MOZ[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000268.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000268.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000268.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000268.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000268.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000268.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000268.MOZ[.atdmt.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000268.MOZ[.realmedia.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000269.MOZ[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000269.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000269.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000269.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000269.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000269.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000269.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000269.MOZ[.atdmt.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000269.MOZ[.realmedia.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000276.MOZ[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000276.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000276.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000276.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000276.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000276.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000276.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000276.MOZ[.atdmt.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000276.MOZ[.realmedia.com/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000280.MOZ[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000280.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000280.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000280.MOZ[.apmebf.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000280.MOZ[.doubleclick.net/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000280.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000280.MOZ[.overture.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000280.MOZ[.atdmt.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000280.MOZ[.realmedia.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000283.MOZ[.atdmt.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000283.MOZ[.doubleclick.net/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000283.MOZ[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000283.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000283.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000283.MOZ[.apmebf.com/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000283.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000283.MOZ[.overture.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000283.MOZ[.realmedia.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000286.MOZ[.atdmt.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000286.MOZ[.doubleclick.net/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000286.MOZ[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000286.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000286.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000286.MOZ[.apmebf.com/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000286.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000286.MOZ[.overture.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000286.MOZ[.realmedia.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000288.MOZ[.atdmt.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000288.MOZ[.doubleclick.net/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000288.MOZ[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000288.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000288.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000288.MOZ[.apmebf.com/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000288.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000288.MOZ[.overture.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000288.MOZ[.realmedia.com/] Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000294.MOZ[.atdmt.com/] Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000294.MOZ[.doubleclick.net/] Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000294.MOZ[ad.yieldmanager.com/] Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000294.MOZ[.sexlist.com/] Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000294.MOZ[.fastclick.net/] Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000294.MOZ[.apmebf.com/] Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000294.MOZ[.uol.com.br/] Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000294.MOZ[.overture.com/] Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000294.MOZ[.realmedia.com/] Virus:Trj/Agent.GMW Desinfectado C:\QOOBOX\Quarantine\C\DOCUME~1\ADMINI~1\MENUIN~1\PROGRA~1\INICIA~1\system.exe.vir Virus:Trj/Agent.GMW Desinfectado C:\QOOBOX\Quarantine\C\DOCUME~1\ALLUSE~1\MENUIN~1\PROGRA~1\INICIA~1\autorun.exe.vir Virus:Trj/Agent.GMW Desinfectado C:\QOOBOX\Quarantine\C\WINDOWS\SYSTEM32\printer.exe.vir Virus:Trj/Agent.GMW Desinfectado C:\QOOBOX\Quarantine\C\WINDOWS\SYSTEM32\WinAvXX.exe.vir Ferramenta potencialmente indesejada:Application/NirCmd.A Não desinfectado C:\ComboFix\nircmd.cfexe Ferramenta potencialmente indesejada:Application/NirCmd.A Não desinfectado D:\Desktop\Programas\AntiVirus\ComboFix.exe[nircmd.exe] Ferramenta potencialmente indesejada:Application/NirCmd.A Não desinfectado D:\Desktop\Programas\AntiVirus\ComboFix.exe[nircmd.cfexe] abraços! Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Dezembro 9, 2007 Bom Dia Leoking! >@< Faça o download do ATF Cleaner. >@< Baixe-o para o Desktop! >@< Reinicie o computador em Modo de Segurança. _________________________ >@< Abra o HijackThis e dê Fix,nesta entrada: O20 - Winlogon Notify: fpkieeyc - fpkieeyc.dll (file missing) >@< Terminando,abra o ATF Cleaner. >@< Em Select Files to Delete,clique em: Select All >> Empty Selected. >@< Na janela que abrir:Done,clique em Ok >> Exit. >@< Para limpar cookies,no Mozila,clique em Firefox. >@< Escolha: Select All >> Empty Selected >@< Na janela que abrir:Done,clique em Ok >> Exit. >@< Reinicie em Modo Normal e faça outro scan,com o Panda e poste na sua resposta. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Leoking 0 Denunciar post Postado Dezembro 9, 2007 Obrigado! \o/ Mas dessa vez o log ficou gigantesco... não consigo postar aqui >< vou colocar ele num servidor link direto pra download do log: http://www.fileden.com/files/2007/10/1/147.../Activescan.txt Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Dezembro 10, 2007 Bom Dia Leoking! >@< Faça o download do a-squared Free 3.0 >@< Abra o programa e clique em: Atualizar agora >> Aguarde! >@< Terminando,clique em: Analisar agora. >@< Procure fazer,esta análise,em Modo de Segurança! >@< Escolha a opção: A fundo. >@< Clique em Analisar! >@< Terminando,envie os ítens encontrados para a quarentena. >@< Aonde,daí,serão excluídos ou restaurados. >@< Salve o relatório,desta verificação,e poste na sua resposta + HJT,atualizado. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Mário Monteiro 179 Denunciar post Postado Setembro 21, 2008 Tópico Arquivado Como o autor não respondeu por mais de 30 dias, o tópico foi arquivado. Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura. Compartilhar este post Link para o post Compartilhar em outros sites