Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Leoking

[Arquivado] Banker no PC...

Recommended Posts

eu fiquei sabendo que fui infectado por um banker...tentei remover,mas não deu resultado

 

Segue o log:

 

Logfile of HijackThis v1.99.1

Scan saved at 21:33, on 5/12/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

D:\Arquivos de programas\Lock My PC 4\LmpcServ.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

D:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

D:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

D:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\Arquivos de programas\Bonjour\mDNSResponder.exe

C:\ARQUIV~1\NORTON~1\NORTON~1\NPROTECT.EXE

C:\WINDOWS\system32\nvsvc32.exe

C:\ARQUIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE

C:\Arquivos de programas\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\system32\svchost.exe

D:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

D:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\System32\svchost.exe

D:\Arquivos de programas\Lock My PC 4\lockpc.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe

D:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\SyncroSoft\Pos\H2O\cledx.exe

C:\WINDOWS\system32\bsyys.exe

C:\WINDOWS\Prefetch\msmsgxs.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Messenger\msmsgs.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\Security Console\NSCSRVCE.EXE

C:\WINDOWS\system32\taskmgr.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\Arquivos de programas\Java\jre1.5.0_06\bin\jucheck.exe

D:\Desktop\Programas\AntiVirus\HijackThis.exe

 

O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - D:\Arquivos de programas\Orbitdownloader\orbitcth.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [iSUSPM Startup] C:\ARQUIV~1\ARQUIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup

O4 - HKLM\..\Run: [iSUSScheduler] "C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [googletalk] C:\Arquivos de programas\Google\Google Talk\googletalk.exe /autostart

O4 - HKLM\..\Run: [QuickTime Task] "D:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [avast!] D:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM\..\Run: [symantec PIF AlertEng] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"

O4 - HKLM\..\Run: [H2O] C:\Arquivos de programas\SyncroSoft\Pos\H2O\cledx.exe

O4 - HKLM\..\Run: [symantec Fillter Check] C:\WINDOWS\system32\svhost.exe

O4 - HKLM\..\Run: [GlobalFlagorkutkut] C:\WINDOWS\system32\orkutkut.exe

O4 - HKLM\..\Run: [symantecFilterCheck] C:\WINDOWS\system32\bsyys.exe

O4 - HKLM\..\Run: [msmsgxs] C:\WINDOWS\Prefetch\msmsgxs.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [steam] "D:\Arquivos de programas\Steam\Steam.exe" -silent

O4 - Global Startup: Execute a Ferramenta de Registo do Nintendo Wi-Fi USB Connector...lnk = C:\Arquivos de programas\WiFiConnector\NintendoWFCReg.exe

O4 - Global Startup: Planex Wireless Utility.lnk = C:\Arquivos de programas\Planex\Common\RaUI.exe

O4 - Global Startup: svhost.exe

O4 - Global Startup: bsyys.exe

O4 - Global Startup: msmsgxs.exe

O8 - Extra context menu item: &Download by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201

O8 - Extra context menu item: &Grab video by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204

O8 - Extra context menu item: Do&wnload selected by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203

O8 - Extra context menu item: Down&load all by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Arquivos de programas\Norton SystemWorks\Norton Cleanup\WCQuick.lnk

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Arquivos de programas\Norton SystemWorks\Norton Cleanup\WCQuick.lnk

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\arquivos de programas\bonjour\mdnsnsp.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/PT-BR/a-UNO1/GAME_UNO1.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab56986.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: !SASWinLogon - D:\Arquivos de programas\SUPERAntiSpyware\SASWINLO.dll

O20 - Winlogon Notify: fpkieeyc - fpkieeyc.dll (file missing)

O20 - Winlogon Notify: fsp_lmwl - C:\WINDOWS\SYSTEM32\fsp_lmwl.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - D:\Arquivos de programas\Ares\chatServer.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - D:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - D:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - D:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)

O23 - Service: Lock My PC Service (LmpcService) - Unknown owner - D:\Arquivos de programas\Lock My PC 4\LmpcServ.exe

O23 - Service: Norton UnErase Protection (NProtectService) - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~1\NPROTECT.EXE

O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\Security Console\NSCSRVCE.EXE

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: SPBBCSvc - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Speed Disk service - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Arquivos de programas\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Noite Leoking!

 

>@< Faça o download do BankerFix.

>@< Baixe-o para o Desktop!

>@< Feche todas as janelas e o navegador,ao rodar o BankerFix.

>@< Desabilite,se possível,as proteções residente de AntiVírus e AntiSpywares.

>@< Dê um duplo clique no Bankerfix.exe,depois Enter.

>@< Aguarde!Ao terminar,leia a mensagem na tela ( Dos ),e dê Enter,novamente.

________________________

 

>@< Poste o relatorio.txt do BankerFix,que está em C:\LinhaDefensiva\relatorio.txt

>@< Poste,também,um nôvo Log do HijackThis,na sua resposta.

 

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Obrigado! :natal_biggrin:

Aí vai o log do Banker Fix:

 

BankerFix 2.4 - Removedor de Bankers

Linha Defensiva - http://www.linhadefensiva.org

http://www.linhadefensiva.org/bankerfix/

Data: 6/12/2007 - 11:12

-------------------------------------------------------

Lista de Definição: 2007-11-27-1

=======================================================

 

Arquivo infectado detectado: C:\WINDOWS\Prefetch\msmsgxs.exe

Arquivo infectado removido com sucesso!

 

Arquivo infectado detectado: C:\WINDOWS\system32\bsyys.exe

Arquivo infectado removido com sucesso!

 

Arquivo infectado detectado: C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\msmsgxs.exe

Arquivo infectado removido com sucesso!

 

Arquivo infectado detectado: C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\svhost.exe

Arquivo infectado removido com sucesso!

 

Arquivo infectado detectado: C:\Documents and Settings\All Users\Menu Iniciar\Programas\Inicializar\bsyys.exe

Arquivo infectado removido com sucesso!

 

 

Killando arquivos em Help

-----------------------------------

 

Killing '*'

 

Removendo Arquivos em Help

-----------------------------------

 

 

 

----- Fim -------------------------

 

log do Hijackthis:

 

Logfile of HijackThis v1.99.1

Scan saved at 11:13, on 6/12/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

D:\Arquivos de programas\Lock My PC 4\LmpcServ.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

D:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

D:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

D:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\Arquivos de programas\Bonjour\mDNSResponder.exe

C:\ARQUIV~1\NORTON~1\NORTON~1\NPROTECT.EXE

C:\WINDOWS\system32\nvsvc32.exe

C:\ARQUIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE

C:\Arquivos de programas\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

D:\Arquivos de programas\Lock My PC 4\lockpc.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe

C:\WINDOWS\system32\RUNDLL32.EXE

D:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Messenger\msmsgs.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\Security Console\NSCSRVCE.EXE

C:\Arquivos de programas\Java\jre1.5.0_06\bin\jucheck.exe

D:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

D:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

D:\Desktop\Programas\AntiVirus\HijackThis.exe

 

O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - D:\Arquivos de programas\Orbitdownloader\orbitcth.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [iSUSPM Startup] C:\ARQUIV~1\ARQUIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup

O4 - HKLM\..\Run: [iSUSScheduler] "C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [googletalk] C:\Arquivos de programas\Google\Google Talk\googletalk.exe /autostart

O4 - HKLM\..\Run: [QuickTime Task] "D:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [avast!] D:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM\..\Run: [symantec PIF AlertEng] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"

O4 - HKLM\..\Run: [H2O] C:\Arquivos de programas\SyncroSoft\Pos\H2O\cledx.exe

O4 - HKLM\..\Run: [symantec Fillter Check] C:\WINDOWS\system32\svhost.exe

O4 - HKLM\..\Run: [GlobalFlagorkutkut] C:\WINDOWS\system32\orkutkut.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [steam] "D:\Arquivos de programas\Steam\Steam.exe" -silent

O4 - Global Startup: Execute a Ferramenta de Registo do Nintendo Wi-Fi USB Connector...lnk = C:\Arquivos de programas\WiFiConnector\NintendoWFCReg.exe

O4 - Global Startup: Planex Wireless Utility.lnk = C:\Arquivos de programas\Planex\Common\RaUI.exe

O8 - Extra context menu item: &Download by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201

O8 - Extra context menu item: &Grab video by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204

O8 - Extra context menu item: Do&wnload selected by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203

O8 - Extra context menu item: Down&load all by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Arquivos de programas\Norton SystemWorks\Norton Cleanup\WCQuick.lnk

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Arquivos de programas\Norton SystemWorks\Norton Cleanup\WCQuick.lnk

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\arquivos de programas\bonjour\mdnsnsp.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/PT-BR/a-UNO1/GAME_UNO1.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab56986.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: !SASWinLogon - D:\Arquivos de programas\SUPERAntiSpyware\SASWINLO.dll

O20 - Winlogon Notify: fpkieeyc - fpkieeyc.dll (file missing)

O20 - Winlogon Notify: fsp_lmwl - C:\WINDOWS\SYSTEM32\fsp_lmwl.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - D:\Arquivos de programas\Ares\chatServer.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - D:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - D:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - D:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)

O23 - Service: Lock My PC Service (LmpcService) - Unknown owner - D:\Arquivos de programas\Lock My PC 4\LmpcServ.exe

O23 - Service: Norton UnErase Protection (NProtectService) - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~1\NPROTECT.EXE

O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\Security Console\NSCSRVCE.EXE

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: SPBBCSvc - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Speed Disk service - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Arquivos de programas\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia Leoking!

 

>@< Faça o download do KillBox.

>@< Salve-o no Desktop!

>@< Abra o KillBox e marque Delete on reboot.

>@< Insira ou digite na caixa Full path of file to delete,o seguinte ficheiro:

 

C:\WINDOWS\system32\svhost.exe

 

>@< Clique no botão X e,na pergunta sobre o reboot,diga Não!

>@< Coloque,agora,o ficheiro:

 

C:\WINDOWS\system32\orkutkut.exe

 

>@< Clique no botão X e,na pergunta,confirme!

>@< O computador,vai reiniciar!

>@< Aproveite êste reboot,e entre em Modo de Segurança.

>@< Abra o HijackThis,e clique em Do a system scan only.

>@< Marque as entradas,logo abaixo,e clique em Fix checked.

 

O4 - HKLM\..\Run: [symantec Fillter Check] C:\WINDOWS\system32\svhost.exe

O4 - HKLM\..\Run: [GlobalFlagorkutkut] C:\WINDOWS\system32\orkutkut.exe

O20 - Winlogon Notify: fpkieeyc - fpkieeyc.dll (file missing)

>@< Reinicie,normalmente,o computador!

>@< Faça e poste: Log do HijackThis,atualizado.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

não estou conseguindo fazer o processo do Killbox,

na hora que era pra reinciar ela aparece:

 

PendingFileRenameOperations Registry Data has been Removed by External Process!

 

E acaba não reiniciando =/

 

[]'s!

Compartilhar este post


Link para o post
Compartilhar em outros sites
não estou conseguindo fazer o processo do Killbox,

na hora que era pra reinciar ela aparece:

 

PendingFileRenameOperations Registry Data has been Removed by External Process!

 

E acaba não reiniciando =/

 

[]'s!

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@

Opa!Leoking

 

>@< Siga,então,o procedimento com o HijackThis.

_______________________

 

>@< Faça um escaneamento OnLine,pelo Panda.

>@< Em,Arquivar e analisar,preencha o campo: País/Distrito/Região/E-Mail válido.

>@< Digite o seu E-Mail.

>@< Marque o botão:Não desejo receber informações...

>@< Clique em: Pesquise agora,sem custos.Aguarde!

>@< Permita a instalação do Active X.

>@< Ps: Para quem possui o Avast,surgirá um alerta de malware,que deverá ser ignorado!

>@< Recomendo que seja desabilitada,a proteção residente do Avast,ao executar o Activescan.

>@< No aviso,clique em Instalar.Aguarde a finalização,da contagem regressiva!

>@< Terminando e,em: Selecione um dispositivo para analisar...

>@< Escolha: O Meu Computador.

>@< Aguarde!Pois vai demorar um pouco para concluir o scan.

>@< Terminando,copie o relatório e poste,na sua resposta + HJT,atualizado.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Obrigado!

 

O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - D:\Arquivos de programas\Orbitdownloader\orbitcth.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [iSUSPM Startup] C:\ARQUIV~1\ARQUIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup

O4 - HKLM\..\Run: [iSUSScheduler] "C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [googletalk] C:\Arquivos de programas\Google\Google Talk\googletalk.exe /autostart

O4 - HKLM\..\Run: [QuickTime Task] "D:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [avast!] D:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM\..\Run: [symantec PIF AlertEng] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"

O4 - HKLM\..\Run: [H2O] C:\Arquivos de programas\SyncroSoft\Pos\H2O\cledx.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [steam] "D:\Arquivos de programas\Steam\Steam.exe" -silent

O4 - Global Startup: Execute a Ferramenta de Registo do Nintendo Wi-Fi USB Connector...lnk = C:\Arquivos de programas\WiFiConnector\NintendoWFCReg.exe

O4 - Global Startup: Planex Wireless Utility.lnk = C:\Arquivos de programas\Planex\Common\RaUI.exe

O8 - Extra context menu item: &Download by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201

O8 - Extra context menu item: &Grab video by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204

O8 - Extra context menu item: Do&wnload selected by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203

O8 - Extra context menu item: Down&load all by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Arquivos de programas\Norton SystemWorks\Norton Cleanup\WCQuick.lnk

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Arquivos de programas\Norton SystemWorks\Norton Cleanup\WCQuick.lnk

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\arquivos de programas\bonjour\mdnsnsp.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/PT-BR/a-UNO1/GAME_UNO1.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab56986.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: !SASWinLogon - D:\Arquivos de programas\SUPERAntiSpyware\SASWINLO.dll

O20 - Winlogon Notify: fpkieeyc - fpkieeyc.dll (file missing)

O20 - Winlogon Notify: fsp_lmwl - C:\WINDOWS\SYSTEM32\fsp_lmwl.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - D:\Arquivos de programas\Ares\chatServer.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - D:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - D:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - D:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)

O23 - Service: Lock My PC Service (LmpcService) - Unknown owner - D:\Arquivos de programas\Lock My PC 4\LmpcServ.exe

O23 - Service: Norton UnErase Protection (NProtectService) - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~1\NPROTECT.EXE

O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\Security Console\NSCSRVCE.EXE

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: SPBBCSvc - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Speed Disk service - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Arquivos de programas\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

 

log do panda: http://www.megaupload.com/pt/?d=PLNYE1VJ

abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde Leoking!

 

>@< Não consegui visualizar o relatório do Panda.Daria para postá-lo,sem o uso do servidor?

>@< O Log do HijackThis,também,está incompleto!

_________________________

 

>@< Faça o download do Avenger.

>@< Descompacte-o e crie uma pasta para o programa!

>@< Coloque esta pasta no Disco Local-C ou Desktop!

>@< Rode o programa e marque Input script manually.

>@< Clique no ícone da lupa!

 

Files to delete:

C:\WINDOWS\system32\svhost.exe

C:\WINDOWS\system32\orkutkut.exe

>@< Na caixa que abrir,cole o que foi copiado na área do quote,logo àcima!

>@< Clique em Done.

>@< Clique no ícone do semáforo!

>@< Clique em Ok.

>@< O computador irá reiniciar!

_________________________

 

>@< Faça e poste um nôvo log do HijackThis + Avenger.txt,na sua resposta.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Problemas com bankers, esses bankers já me causaram muita dor de cabeça, instalaram suas KL's, entre outras coisas no meu PC, as únicas recomendações que dou são as mesmas do DigRam, assim que resolvi a 'bronca' com esses malandrinhos.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Banker é uma praga mesmo =/

 

Desculpa pela confusão >< é que não cabia o log em 1 post...

 

Log do avenger:

 

Logfile of The Avenger version 1, by Swandog46

Running from registry key:

\Registry\Machine\System\CurrentControlSet\Services\yqssbggh

 

*******************

 

Script file located at: \??\C:\wdmxtred.txt

Script file opened successfully.

 

Script file read successfully

 

Backups directory opened successfully at C:\Avenger

 

*******************

 

Beginning to process script file:

 

 

 

File C:\WINDOWS\system32\svhost.exe not found!

Deletion of file C:\WINDOWS\system32\svhost.exe failed!

 

Could not process line:

C:\WINDOWS\system32\svhost.exe

Status: 0xc0000034

 

 

 

File C:\WINDOWS\system32\orkutkut.exe not found!

Deletion of file C:\WINDOWS\system32\orkutkut.exe failed!

 

Could not process line:

C:\WINDOWS\system32\orkutkut.exe

Status: 0xc0000034

 

 

Completed script processing.

 

*******************

 

Finished! Terminate.

 

Log do Hijackthis:

 

Logfile of HijackThis v1.99.1

Scan saved at 10:03, on 9/12/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

D:\Arquivos de programas\Lock My PC 4\LmpcServ.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

D:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

D:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

D:\Arquivos de programas\Lock My PC 4\lockpc.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\system32\RunDLL32.exe

C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe

C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe

D:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

D:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\Arquivos de programas\SyncroSoft\Pos\H2O\cledx.exe

C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Messenger\msmsgs.exe

C:\Arquivos de programas\WiFiConnector\NintendoWFCReg.exe

C:\Arquivos de programas\Bonjour\mDNSResponder.exe

C:\ARQUIV~1\NORTON~1\NORTON~1\NPROTECT.EXE

C:\WINDOWS\system32\nvsvc32.exe

C:\ARQUIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE

C:\Arquivos de programas\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\system32\svchost.exe

D:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

D:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\Security Console\NSCSRVCE.EXE

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

D:\Desktop\Programas\AntiVirus\HijackThis.exe

 

O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - D:\Arquivos de programas\Orbitdownloader\orbitcth.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Arquivos de programas\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [iSUSPM Startup] C:\ARQUIV~1\ARQUIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup

O4 - HKLM\..\Run: [iSUSScheduler] "C:\Arquivos de programas\Arquivos comuns\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [googletalk] C:\Arquivos de programas\Google\Google Talk\googletalk.exe /autostart

O4 - HKLM\..\Run: [QuickTime Task] "D:\Arquivos de programas\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [avast!] D:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM\..\Run: [symantec PIF AlertEng] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"

O4 - HKLM\..\Run: [H2O] C:\Arquivos de programas\SyncroSoft\Pos\H2O\cledx.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [steam] "D:\Arquivos de programas\Steam\Steam.exe" -silent

O4 - Global Startup: Execute a Ferramenta de Registo do Nintendo Wi-Fi USB Connector...lnk = C:\Arquivos de programas\WiFiConnector\NintendoWFCReg.exe

O4 - Global Startup: Planex Wireless Utility.lnk = C:\Arquivos de programas\Planex\Common\RaUI.exe

O8 - Extra context menu item: &Download by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201

O8 - Extra context menu item: &Grab video by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204

O8 - Extra context menu item: Do&wnload selected by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203

O8 - Extra context menu item: Down&load all by Orbit - res://D:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Arquivos de programas\Norton SystemWorks\Norton Cleanup\WCQuick.lnk

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Arquivos de programas\Norton SystemWorks\Norton Cleanup\WCQuick.lnk

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\arquivos de programas\bonjour\mdnsnsp.dll

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/PT-BR/a-UNO1/GAME_UNO1.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab56986.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARQUIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: !SASWinLogon - D:\Arquivos de programas\SUPERAntiSpyware\SASWINLO.dll

O20 - Winlogon Notify: fpkieeyc - fpkieeyc.dll (file missing)

O20 - Winlogon Notify: fsp_lmwl - C:\WINDOWS\SYSTEM32\fsp_lmwl.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - D:\Arquivos de programas\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - D:\Arquivos de programas\Ares\chatServer.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - D:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - D:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - D:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)

O23 - Service: Lock My PC Service (LmpcService) - Unknown owner - D:\Arquivos de programas\Lock My PC 4\LmpcServ.exe

O23 - Service: Norton UnErase Protection (NProtectService) - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~1\NPROTECT.EXE

O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\Security Console\NSCSRVCE.EXE

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: SPBBCSvc - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Speed Disk service - Symantec Corporation - C:\ARQUIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Arquivos de programas\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\CCPD-LC\symlcsvc.exe

 

Log do Panda:

 

 

Incidência Estado Localização

 

Ferramenta potencialmente indesejada:Application/Processor Não desinfectado C:\WINDOWS\SYSTEM32\Process.exe

Ferramenta potencialmente indesejada:Application/NirCmd.A Não desinfectado C:\WINDOWS\NirCmd.exe

Spyware:Cookie/Serving-sys Não desinfectado C:\Documents and Settings\Leo\Cookies\leo@serving-sys[1].txt

Spyware:Cookie/Doubleclick Não desinfectado C:\Documents and Settings\Leo\Cookies\leo@doubleclick[1].txt

Spyware:Cookie/Atlas DMT Não desinfectado C:\Documents and Settings\Leo\Cookies\leo@atdmt[2].txt

Spyware:Cookie/Serving-sys Não desinfectado C:\Documents and Settings\Leo\Cookies\leo@bs.serving-sys[1].txt

Spyware:Cookie/PointRoll Não desinfectado C:\Documents and Settings\Leo\Cookies\leo@ads.pointroll[1].txt

Spyware:Cookie/Atlas DMT Não desinfectado C:\Documents and Settings\Leo\Dados de aplicativos\Mozilla\Firefox\Profiles\shtpa4sk.default\COOKIES.TXT[.atdmt.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\Documents and Settings\Leo\Dados de aplicativos\Mozilla\Firefox\Profiles\shtpa4sk.default\COOKIES.TXT[.doubleclick.net/]

Spyware:Cookie/YieldManager Não desinfectado C:\Documents and Settings\Leo\Dados de aplicativos\Mozilla\Firefox\Profiles\shtpa4sk.default\COOKIES.TXT[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\Documents and Settings\Leo\Dados de aplicativos\Mozilla\Firefox\Profiles\shtpa4sk.default\COOKIES.TXT[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\Documents and Settings\Leo\Dados de aplicativos\Mozilla\Firefox\Profiles\shtpa4sk.default\COOKIES.TXT[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\Documents and Settings\Leo\Dados de aplicativos\Mozilla\Firefox\Profiles\shtpa4sk.default\COOKIES.TXT[.apmebf.com/]

Spyware:Cookie/Com.com Não desinfectado C:\Documents and Settings\Leo\Dados de aplicativos\Mozilla\Firefox\Profiles\shtpa4sk.default\COOKIES.TXT[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\Documents and Settings\Leo\Dados de aplicativos\Mozilla\Firefox\Profiles\shtpa4sk.default\COOKIES.TXT[.overture.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\Documents and Settings\Leo\Dados de aplicativos\Mozilla\Firefox\Profiles\shtpa4sk.default\COOKIES.TXT[.realmedia.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000005.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000005.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000005.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000005.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000005.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000005.MOZ[.atdmt.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000005.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000005.MOZ[.realmedia.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000008.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000008.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000008.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000008.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000008.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000008.MOZ[.atdmt.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000008.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000008.MOZ[.realmedia.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000011.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000011.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000011.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000011.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000011.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000011.MOZ[.atdmt.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000011.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000011.MOZ[.realmedia.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000016.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000016.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000016.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000016.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000016.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000016.MOZ[.atdmt.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000016.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000016.MOZ[.realmedia.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000019.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000019.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000019.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000019.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000019.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000019.MOZ[.atdmt.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000019.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000019.MOZ[.realmedia.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000022.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000022.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000022.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000022.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000022.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000022.MOZ[.atdmt.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000022.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000022.MOZ[.realmedia.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000024.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000024.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000024.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000024.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000024.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000024.MOZ[.atdmt.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000024.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000024.MOZ[.realmedia.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000034.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000034.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000034.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000034.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000034.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000034.MOZ[.atdmt.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000034.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000034.MOZ[.realmedia.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000041.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000041.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000041.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000041.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000041.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000041.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000041.MOZ[.atdmt.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000041.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000041.MOZ[.realmedia.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000075.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000075.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000075.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000075.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000075.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000075.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000075.MOZ[.atdmt.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000075.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000075.MOZ[.realmedia.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000077.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000077.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000077.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000077.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000077.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000077.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000077.MOZ[.atdmt.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000077.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000077.MOZ[.realmedia.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000107.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000107.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000107.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000107.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000107.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000107.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000107.MOZ[.atdmt.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000107.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000107.MOZ[.realmedia.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000111.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000111.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000111.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000111.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000111.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000111.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000111.MOZ[.atdmt.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000111.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000111.MOZ[.realmedia.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000118.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000118.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000118.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000118.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000118.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000118.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000118.MOZ[.atdmt.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000118.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000118.MOZ[.realmedia.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000123.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000123.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000123.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000123.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000123.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000123.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000123.MOZ[.atdmt.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000123.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000123.MOZ[.realmedia.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000128.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000128.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000128.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000128.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000128.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000128.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000128.MOZ[.atdmt.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000128.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000128.MOZ[.realmedia.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000131.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000131.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000131.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000131.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000131.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000131.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000131.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000131.MOZ[.atdmt.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000131.MOZ[.realmedia.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000135.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000135.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000135.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000135.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000135.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000135.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000135.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000135.MOZ[.atdmt.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000135.MOZ[.realmedia.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000140.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000140.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000140.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000140.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000140.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000140.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000140.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000140.MOZ[.atdmt.com/]

 

segunda parte do log do panda:

 

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000140.MOZ[.realmedia.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000142.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000142.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000142.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000142.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000142.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000142.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000142.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000142.MOZ[.atdmt.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000142.MOZ[.realmedia.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000153.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000153.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000153.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000153.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000153.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000153.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000153.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000153.MOZ[.atdmt.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000153.MOZ[.realmedia.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000183.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000183.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000183.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000183.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000183.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000183.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000183.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000183.MOZ[.atdmt.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000183.MOZ[.realmedia.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000187.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000187.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000187.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000187.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000187.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000187.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000187.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000187.MOZ[.atdmt.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000187.MOZ[.realmedia.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000191.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000191.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000191.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000191.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000191.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000191.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000191.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000191.MOZ[.atdmt.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000191.MOZ[.realmedia.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000198.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000198.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000198.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000198.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000198.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000198.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000198.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000198.MOZ[.atdmt.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000198.MOZ[.realmedia.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000247.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000247.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000247.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000247.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000247.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000247.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000247.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000247.MOZ[.atdmt.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000247.MOZ[.realmedia.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000249.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000249.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000249.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000249.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000249.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000249.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000249.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000249.MOZ[.atdmt.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000249.MOZ[.realmedia.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000252.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000252.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000252.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000252.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000252.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000252.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000252.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000252.MOZ[.atdmt.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000252.MOZ[.realmedia.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000255.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000255.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000255.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000255.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000255.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000255.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000255.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000255.MOZ[.atdmt.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000255.MOZ[.realmedia.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000258.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000258.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000258.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000258.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000258.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000258.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000258.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000258.MOZ[.atdmt.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000258.MOZ[.realmedia.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000263.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000263.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000263.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000263.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000263.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000263.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000263.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000263.MOZ[.atdmt.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000263.MOZ[.realmedia.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000268.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000268.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000268.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000268.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000268.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000268.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000268.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000268.MOZ[.atdmt.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000268.MOZ[.realmedia.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000269.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000269.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000269.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000269.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000269.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000269.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000269.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000269.MOZ[.atdmt.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000269.MOZ[.realmedia.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000276.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000276.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000276.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000276.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000276.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000276.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000276.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000276.MOZ[.atdmt.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000276.MOZ[.realmedia.com/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000280.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000280.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000280.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000280.MOZ[.apmebf.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000280.MOZ[.doubleclick.net/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000280.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000280.MOZ[.overture.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000280.MOZ[.atdmt.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000280.MOZ[.realmedia.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000283.MOZ[.atdmt.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000283.MOZ[.doubleclick.net/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000283.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000283.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000283.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000283.MOZ[.apmebf.com/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000283.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000283.MOZ[.overture.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000283.MOZ[.realmedia.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000286.MOZ[.atdmt.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000286.MOZ[.doubleclick.net/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000286.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000286.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000286.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000286.MOZ[.apmebf.com/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000286.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000286.MOZ[.overture.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000286.MOZ[.realmedia.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000288.MOZ[.atdmt.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000288.MOZ[.doubleclick.net/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000288.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000288.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000288.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000288.MOZ[.apmebf.com/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000288.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000288.MOZ[.overture.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000288.MOZ[.realmedia.com/]

Spyware:Cookie/Atlas DMT Não desinfectado C:\RECYCLED\NPROTECT000294.MOZ[.atdmt.com/]

Spyware:Cookie/Doubleclick Não desinfectado C:\RECYCLED\NPROTECT000294.MOZ[.doubleclick.net/]

Spyware:Cookie/YieldManager Não desinfectado C:\RECYCLED\NPROTECT000294.MOZ[ad.yieldmanager.com/]

Spyware:Cookie/SexList Não desinfectado C:\RECYCLED\NPROTECT000294.MOZ[.sexlist.com/]

Spyware:Cookie/FastClick Não desinfectado C:\RECYCLED\NPROTECT000294.MOZ[.fastclick.net/]

Spyware:Cookie/Apmebf Não desinfectado C:\RECYCLED\NPROTECT000294.MOZ[.apmebf.com/]

Spyware:Cookie/Com.com Não desinfectado C:\RECYCLED\NPROTECT000294.MOZ[.uol.com.br/]

Spyware:Cookie/Overture Não desinfectado C:\RECYCLED\NPROTECT000294.MOZ[.overture.com/]

Spyware:Cookie/RealMedia Não desinfectado C:\RECYCLED\NPROTECT000294.MOZ[.realmedia.com/]

Virus:Trj/Agent.GMW Desinfectado C:\QOOBOX\Quarantine\C\DOCUME~1\ADMINI~1\MENUIN~1\PROGRA~1\INICIA~1\system.exe.vir

Virus:Trj/Agent.GMW Desinfectado C:\QOOBOX\Quarantine\C\DOCUME~1\ALLUSE~1\MENUIN~1\PROGRA~1\INICIA~1\autorun.exe.vir

Virus:Trj/Agent.GMW Desinfectado C:\QOOBOX\Quarantine\C\WINDOWS\SYSTEM32\printer.exe.vir

Virus:Trj/Agent.GMW Desinfectado C:\QOOBOX\Quarantine\C\WINDOWS\SYSTEM32\WinAvXX.exe.vir

Ferramenta potencialmente indesejada:Application/NirCmd.A Não desinfectado C:\ComboFix\nircmd.cfexe

Ferramenta potencialmente indesejada:Application/NirCmd.A Não desinfectado D:\Desktop\Programas\AntiVirus\ComboFix.exe[nircmd.exe]

Ferramenta potencialmente indesejada:Application/NirCmd.A Não desinfectado D:\Desktop\Programas\AntiVirus\ComboFix.exe[nircmd.cfexe]

 

abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia Leoking!

 

>@< Faça o download do ATF Cleaner.

>@< Baixe-o para o Desktop!

>@< Reinicie o computador em Modo de Segurança.

_________________________

 

>@< Abra o HijackThis e dê Fix,nesta entrada:

 

O20 - Winlogon Notify: fpkieeyc - fpkieeyc.dll (file missing)

 

>@< Terminando,abra o ATF Cleaner.

>@< Em Select Files to Delete,clique em: Select All >> Empty Selected.

>@< Na janela que abrir:Done,clique em Ok >> Exit.

>@< Para limpar cookies,no Mozila,clique em Firefox.

>@< Escolha: Select All >> Empty Selected

>@< Na janela que abrir:Done,clique em Ok >> Exit.

>@< Reinicie em Modo Normal e faça outro scan,com o Panda e poste na sua resposta.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia Leoking!

 

>@< Faça o download do a-squared Free 3.0

>@< Abra o programa e clique em: Atualizar agora >> Aguarde!

>@< Terminando,clique em: Analisar agora.

>@< Procure fazer,esta análise,em Modo de Segurança!

>@< Escolha a opção: A fundo.

>@< Clique em Analisar!

>@< Terminando,envie os ítens encontrados para a quarentena.

>@< Aonde,daí,serão excluídos ou restaurados.

>@< Salve o relatório,desta verificação,e poste na sua resposta + HJT,atualizado.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tópico Arquivado

 

Como o autor não respondeu por mais de 30 dias, o tópico foi arquivado.

 

Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.