Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Seu brino

[Resolvido!] Navegadores lentos pra acessar a net, mas downloads

Recommended Posts

É comum as páginas darem conexão interrompida e "dizerem" que a conexão com o servidor foi perdida durante o carregamento da mesma (não uso modem, uso a placa de rede onboard)

 

As páginas não estão só lentas, o problema maior é que elas param de carregar "do nada"

 

o engraçado é que em downloads pequenos eu não tenho problemas, mas em grandes, como em 100MB eles param lá pelos 60% e o orbit (meu gerenciador de downloads) acusa erro no download

 

Esse GoogleAcelerator nunca me ajudou muito e, depois que baixei, descobri que não é compatível com a versão do meu navegador

 

Eu tenho quase certeza total que se eu formatasse o pc o problema sumiria por um tempo (como aconteceu da última vez que eu formatei); mas, nas minhas atuais condições, não posso formatá-lo porque ia me dar muito trabalho e me fazer perder muito tempo

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia! Seu brino

 

<!> Executaremos esta última ação de diagnóstico e,se nada for encontrado,recomendo a formatação do PC.

--------------------------

<@> Baixe: < DiagHelp.zip >

<@> Salve-o no Disco local ©,e descompacte-o aí mesmo!

<@> Abra a pasta DiagHelp e,em seguida,dê um duplo-clique em "go.cmd".

<@> Abrir-se-á um prompt e,nas opções,escolha o ( 1 ) --> Aperte Enter.

<@> Aperte Enter novamente! (...ou,qualquer tecla! )

<@> Aguarde o término do scan!

<@> Concluindo,feche o programa e copie/cole o relatório: C:\resultat.txt,na sua resposta.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

minha net amanheceu incrivelmente melhor, mas acho que é algo esporádioco ou aleatório pq eu não fiz nada de ontem a noite pra hoje, mas...

 

 

 

DiagHelp version v1.4 - http://www.malekal.com

excute le qui 25/12/2008 à 10:17:31,79

 

 

Liste des derniers fichies modifies/crees dans windir\system32 et prefetch

C:\WINDOWS\prefetch\CHCP.COM-18156052.pf -->25/12/2008 10:17:29

C:\WINDOWS\prefetch\VERCLSID.EXE-3667BD89.pf -->25/12/2008 10:16:46

C:\WINDOWS\prefetch\NOTEPAD.EXE-336351A9.pf -->25/12/2008 10:15:46

C:\WINDOWS\prefetch\FIREFOX.EXE-1362643C.pf -->25/12/2008 10:11:36

C:\WINDOWS\prefetch\WINWORD.EXE-1A5B37AB.pf -->25/12/2008 10:04:23

C:\WINDOWS\prefetch\DREAMWEAVER.EXE-17EBAA60.pf -->25/12/2008 10:01:26

C:\WINDOWS\prefetch\ADOBELM_CLEANUP.0001-1203194B.pf -->25/12/2008 09:44:16

C:\WINDOWS\prefetch\ADOBELMSVC.EXE-38559271.pf -->25/12/2008 09:44:13

C:\WINDOWS\prefetch\PHOTOSHOP.EXE-2116F3D1.pf -->25/12/2008 09:43:48

C:\WINDOWS\prefetch\RUNDLL32.EXE-17B5BC11.pf -->25/12/2008 09:43:40

 

C:\WINDOWS\System32\drivers\mrxsmb.sys -->24/10/2008 08:21:09

C:\WINDOWS\System32\drivers\mbamswissarmy.sys -->16/10/2008 20:25:46

C:\WINDOWS\System32\drivers\mbam.sys -->16/10/2008 20:25:34

C:\WINDOWS\System32\drivers\srv.sys -->8/9/2008 07:41:42

C:\WINDOWS\System32\drivers\afd.sys -->14/8/2008 07:04:36

C:\WINDOWS\System32\drivers\tcpip.sys -->20/6/2008 08:51:12

C:\WINDOWS\System32\drivers\tcpip6.sys -->20/6/2008 08:08:27

 

C:\WINDOWS\System32\wpa.dbl -->25/12/2008 09:39:28

C:\WINDOWS\System32\KGyGaAvL.sys -->18/12/2008 19:23:30

C:\WINDOWS\System32\PerfStringBackup.INI -->5/12/2008 23:33:22

C:\WINDOWS\System32\perfh016.dat -->5/12/2008 23:33:22

C:\WINDOWS\System32\perfh009.dat -->5/12/2008 23:33:22

C:\WINDOWS\System32\perfc016.dat -->5/12/2008 23:33:22

C:\WINDOWS\System32\perfc009.dat -->5/12/2008 23:33:22

C:\WINDOWS\System32\sirenacm.dll -->2/12/2008 22:37:20

C:\WINDOWS\System32\BASSMOD.dll -->26/11/2008 15:31:32

C:\WINDOWS\System32\FNTCACHE.DAT -->14/11/2008 16:07:32

C:\WINDOWS\System32\TUKernel.exe -->13/11/2008 18:09:07

C:\WINDOWS\System32\MRT.exe -->3/11/2008 21:10:25

C:\WINDOWS\System32\IIS_02.log -->22/10/2008 01:40:05

C:\WINDOWS\System32\wuweb.dll -->16/10/2008 14:13:40

C:\WINDOWS\System32\wuaueng.dll -->16/10/2008 14:13:40

C:\WINDOWS\System32\wucltui.dll -->16/10/2008 14:12:22

C:\WINDOWS\System32\wuaucpl.cpl -->16/10/2008 14:12:20

C:\WINDOWS\System32\wuapi.dll -->16/10/2008 14:12:20

C:\WINDOWS\System32\wups2.dll -->16/10/2008 14:09:44

C:\WINDOWS\System32\wuauclt.exe -->16/10/2008 14:09:44

C:\WINDOWS\System32\cdm.dll -->16/10/2008 14:09:44

C:\WINDOWS\System32\wucltui.dll.mui -->16/10/2008 14:09:40

C:\WINDOWS\System32\wups.dll -->16/10/2008 14:08:58

C:\WINDOWS\System32\wuaucpl.cpl.mui -->16/10/2008 14:08:12

C:\WINDOWS\System32\wuapi.dll.mui -->16/10/2008 14:08:12

 

C:\WINDOWS\0.log -->25/12/2008 09:39:20

C:\WINDOWS\WindowsUpdate.log -->25/12/2008 09:39:12

C:\WINDOWS\bootstat.dat -->25/12/2008 09:38:17

C:\WINDOWS\SchedLgU.Txt -->24/12/2008 17:45:07

C:\WINDOWS\setupapi.log -->22/12/2008 21:37:45

C:\WINDOWS\NeroDigital.ini -->22/12/2008 14:16:15

C:\WINDOWS\Sti_Trace.log -->20/12/2008 11:10:38

C:\WINDOWS\setuperr.log -->19/12/2008 16:05:56

C:\WINDOWS\setupact.log -->19/12/2008 16:05:56

C:\WINDOWS\avisplitter.INI -->12/12/2008 21:58:08

C:\WINDOWS\win.ini -->6/12/2008 11:42:28

C:\WINDOWS\bw600_clone.ini -->14/11/2008 17:13:11

C:\WINDOWS\Run32A60.mch -->3/11/2008 18:58:11

C:\WINDOWS\A6W.INI -->3/11/2008 18:58:09

C:\WINDOWS\AM_D8.PRF -->14/10/2008 15:31:32

 

winlogon.exe

Verified: Signed

svchost.exe

Verified: Signed

ws2_32.dll

Verified: Signed

user32.dll

Verified: Signed

tcpip.sys

Verified: Signed

ndis.sys

Verified: Signed

null.sys

Verified: Signed

 

 

ListDLLs v2.25 - DLL lister for Win9x/NT

Copyright © 1997-2004 Mark Russinovich

Sysinternals - www.sysinternals.com

 

------------------------------------------------------------------------------

explorer.exe pid: 1528

Command line: C:\WINDOWS\Explorer.EXE

 

Base Size Version Path

0x77bf0000 0x58000 7.00.2600.5512 C:\WINDOWS\system32\msvcrt.dll

0x77a60000 0x96000 5.131.2600.5512 C:\WINDOWS\system32\CRYPT32.dll

0x768b0000 0x84000 5.131.2600.5512 C:\WINDOWS\system32\CRYPTUI.dll

0x43380000 0xd0000 7.00.6000.16735 C:\WINDOWS\system32\WININET.dll

0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll

0x43100000 0x45000 7.00.6000.16735 C:\WINDOWS\system32\iertutil.dll

0x76c10000 0x2e000 5.131.2600.5512 C:\WINDOWS\system32\WINTRUST.dll

0x5d510000 0x9a000 5.82.2900.5512 C:\WINDOWS\system32\comctl32.dll

0x76fb0000 0x7f000 2001.12.4414.0700 C:\WINDOWS\system32\CLBCATQ.DLL

0x77030000 0xcd000 2001.12.4414.0700 C:\WINDOWS\system32\COMRes.dll

0x661c0000 0x21d000 12.00.6211.1000 C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll

0x68ef0000 0xf1000 12.00.6211.1000 C:\Arquivos de programas\Microsoft Office\Office12\GrooveUtil.DLL

0x78130000 0x9b000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll

0x68ff0000 0x7000 12.00.6211.1000 C:\Arquivos de programas\Microsoft Office\Office12\GrooveNew.DLL

0x7c630000 0x1b000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_cbb27474\ATL80.DLL

0x13420000 0x1a000 11.00.5721.5145 C:\ARQUIV~1\WINDOW~2\wmpband.dll

0x76b00000 0x11000 3.05.2284.0001 C:\WINDOWS\system32\ATL.DLL

0x65e30000 0x37000 12.00.6211.1000 C:\Arquivos de programas\Microsoft Office\Office12\GrooveSystemServices.dll

0x43460000 0x127000 7.00.6000.16735 C:\WINDOWS\system32\urlmon.dll

0x74940000 0x114000 8.100.1048.0000 C:\WINDOWS\system32\msxml3.dll

0x7d1e0000 0x2bc000 3.01.4001.5512 C:\WINDOWS\system32\msi.dll

0x43660000 0x5cd000 7.00.6000.16757 C:\WINDOWS\system32\ieframe.dll

0x435b0000 0x3c000 7.00.6000.16735 C:\WINDOWS\system32\webcheck.dll

0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll

0x76050000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.dll

0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll

0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll

0x73710000 0x4b000 5.03.2600.5512 C:\WINDOWS\system32\ddraw.dll

0x66b40000 0x17f000 12.00.6211.1000 C:\Arquivos de programas\Microsoft Office\Office12\GrooveMisc.dll

0x4eb60000 0x1a6000 5.01.3102.5581 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.5581_x-ww_dfbc4fc4\gdiplus.dll

0x05410000 0x8000 9.00.0000.0351 C:\Arquivos de programas\TechSmith\SnagIt 9\SnagItShellExtRes.dll

0x10000000 0x6000 C:\Arquivos de programas\Unlocker\UnlockerCOM.dll

0x02e60000 0x12000 1.01.0000.0000 C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamext.dll

0x22000000 0x27000 3.00.0551.0000 C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\shellExt.dll

0x02ee0000 0x9000 2.00.0000.0004 C:\Arquivos de programas\TuneUp Utilities 2008\SDShelEx-win32.dll

0x02ef0000 0x14000 9.00.0000.0351 C:\Arquivos de programas\TechSmith\SnagIt 9\SnagItShellExt.dll

0x781d0000 0x10f000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\MFC80.DLL

0x74610000 0x3d000 3.525.1132.0000 C:\WINDOWS\system32\ODBC32.dll

0x1f840000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll

0x6bd10000 0x10000 12.00.4518.1014 C:\Arquivos de programas\Microsoft Office\Office12\msohevi.dll

0x60a70000 0x7000 3.01.4001.5512 C:\WINDOWS\system32\MSISIP.DLL

0x7e670000 0x16000 5.07.0000.18066 C:\WINDOWS\system32\wshext.dll

 

ListDLLs v2.25 - DLL lister for Win9x/NT

Copyright © 1997-2004 Mark Russinovich

Sysinternals - www.sysinternals.com

 

------------------------------------------------------------------------------

winlogon.exe pid: 656

Command line: winlogon.exe

 

Base Size Version Path

0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe

0x77bf0000 0x58000 7.00.2600.5512 C:\WINDOWS\system32\msvcrt.dll

0x77a60000 0x96000 5.131.2600.5512 C:\WINDOWS\system32\CRYPT32.dll

0x76c10000 0x2e000 5.131.2600.5512 C:\WINDOWS\system32\WINTRUST.dll

0x5d510000 0x9a000 5.82.2900.5512 C:\WINDOWS\system32\COMCTL32.dll

0x74610000 0x3d000 3.525.1132.0000 C:\WINDOWS\system32\ODBC32.dll

0x1f840000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll

0x013b0000 0x42000 1.08.0031.0009 C:\WINDOWS\system32\WgaLogon.dll

0x76fb0000 0x7f000 2001.12.4414.0700 C:\WINDOWS\system32\CLBCATQ.DLL

0x77030000 0xcd000 2001.12.4414.0700 C:\WINDOWS\system32\COMRes.dll

 

 

O volume na unidade C é Sabrino

O número de série do volume é 0086-E5BE

 

Pasta de C:\WINDOWS\system32

 

13/04/2008 18:20 6.144 csrss.exe

1 arquivo(s) 6.144 bytes

0 pasta(s) 31.827.079.168 bytes disponíveis

 

Contenu de Downloaded Program Files

O volume na unidade C é Sabrino

O número de série do volume é 0086-E5BE

 

Pasta de C:\WINDOWS\Downloaded Program Files

 

10/11/2008 21:48 <DIR> .

10/11/2008 21:48 <DIR> ..

14/08/2008 16:35 65 desktop.ini

25/07/2002 18:13 24.576 dwusplay.dll

25/07/2002 18:13 196.608 dwusplay.exe

11/04/2007 14:55 1.292 erma.inf

11/08/2005 16:30 417.792 isusweb.dll

5 arquivo(s) 640.333 bytes

 

Total de arquivos na lista:

5 arquivo(s) 640.333 bytes

2 pasta(s) 31.827.079.168 bytes disponíveis

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

 

Export des clefs sensibles..

 

 

Liste des fichiers en exception sur le pare-feu XP SP2

 

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Arquivos de programas\\Orbitdownloader\\orbitdm.exe"="C:\\Arquivos de programas\\Orbitdownloader\\orbitdm.exe:*:Enabled:Orbit"

"C:\\Arquivos de programas\\Orbitdownloader\\orbitnet.exe"="C:\\Arquivos de programas\\Orbitdownloader\\orbitnet.exe:*:Enabled:Orbit"

"C:\\Arquivos de programas\\Messenger\\msmsgs.exe"="C:\\Arquivos de programas\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"

"C:\\Program Files\\Foxit Software\\PDF Editor\\PDFEdit.exe"="C:\\Program Files\\Foxit Software\\PDF Editor\\PDFEdit.exe:*:Enabled:Foxit PDF Editor, the first REAL editor for PDF files!"

"C:\\xampp\\apache\\bin\\apache.exe"="C:\\xampp\\apache\\bin\\apache.exe:*:Enabled:Apache HTTP Server"

"C:\\Arquivos de programas\\Microsoft Office\\Office12\\GROOVE.EXE"="C:\\Arquivos de programas\\Microsoft Office\\Office12\\GROOVE.EXE:*:Disabled:Microsoft Office Groove"

"C:\\Arquivos de programas\\Microsoft Office\\Office12\\ONENOTE.EXE"="C:\\Arquivos de programas\\Microsoft Office\\Office12\\ONENOTE.EXE:*:Disabled:Microsoft Office OneNote"

"C:\\Arquivos de programas\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Arquivos de programas\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Disabled:Microsoft Office Outlook"

"C:\\Arquivos de programas\\Pando Networks\\Pando\\pando.exe"="C:\\Arquivos de programas\\Pando Networks\\Pando\\pando.exe:*:Disabled:Pando Application"

"C:\\Arquivos de programas\\Puxa Rápido\\PuxaRapido.exe"="C:\\Arquivos de programas\\Puxa Rápido\\PuxaRapido.exe:*:Disabled:Puxa Rápido"

"C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"

"C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

 

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"

"C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

 

Export de la clef SharedTaskScheduler

 

[sharedTaskScheduler]

"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-carregador Browseui"

"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Daemon de cache de categorias de componente"

 

REGEDIT4

 

[taskmgr.exe]

 

 

exports des policies

REGEDIT4

 

[system]

"dontdisplaylastusername"=dword:00000000

"legalnoticecaption"=""

"legalnoticetext"=""

"shutdownwithoutlogon"=dword:00000001

"undockwithoutlogon"=dword:00000001

"EnableLUA"=dword:00000000

 

 

 

Export des clefs sensibles..

Rechercher adresses sensibles dans le fichier HOSTS...

catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-12-25 10:17:56

Windows 5.1.2600 Service Pack 3 NTFS

 

scanning hidden services & system hive ...

 

scanning hidden registry entries ...

 

source file error: C:\Documents and Settings\Sabrino\ntuser.dat

scanning hidden files ...

 

scan completed successfully

hidden services: 0

hidden files: 0

 

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Process list by traversal of KiWaitListHead

 

4 - System

468 - disksvc.exe

492 - mysqld-nt.exe

632 - csrss.exe

656 - winlogon.exe

700 - services.exe

712 - lsass.exe

872 - svchost.exe

948 - svchost.exe

1040 - svchost.exe

1076 - apache.exe

1384 - spoolsv.exe

1528 - explorer.exe

1712 - egui.exe

1756 - HDDtemp4.exe

1784 - ctfmon.exe

2040 - ekrn.exe

3136 - svchost.exe

3176 - alg.exe

3644 - notepad.exe

3800 - firefox.exe

3896 - cmd.exe

 

Total number of processes = 22

NOTE: Under WinXP, this will not show all processes.

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Driver/Module list by traversal of PsLoadedModuleList

 

804D7000 - \WINDOWS\system32\TUKERNEL.EXE

80711000 - \WINDOWS\system32\hal.dll

F7A6E000 - \WINDOWS\system32\KDCOM.DLL

F797E000 - \WINDOWS\system32\BOOTVID.dll

F751F000 - ACPI.sys

F7A70000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS

F750E000 - pci.sys

F756E000 - isapnp.sys

F7B36000 - pciide.sys

F77EE000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS

F7A72000 - viaide.sys

F757E000 - MountMgr.sys

F74EF000 - ftdisk.sys

F7A74000 - dmload.sys

F74C9000 - dmio.sys

F77F6000 - PartMgr.sys

F758E000 - VolSnap.sys

F74B1000 - atapi.sys

F759E000 - viamraid.sys

F7499000 - \WINDOWS\system32\DRIVERS\SCSIPORT.SYS

F75AE000 - disk.sys

F75BE000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS

F7479000 - fltMgr.sys

F7467000 - sr.sys

F7450000 - KSecDD.sys

F73C3000 - Ntfs.sys

F7396000 - NDIS.sys

F75CE000 - uagp35.sys

F737C000 - Mup.sys

F75FE000 - \SystemRoot\system32\DRIVERS\intelppm.sys

F72FC000 - \SystemRoot\system32\DRIVERS\vtmini.sys

F72E8000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS

F760E000 - \SystemRoot\system32\DRIVERS\imapi.sys

F761E000 - \SystemRoot\system32\DRIVERS\cdrom.sys

F762E000 - \SystemRoot\system32\DRIVERS\redbook.sys

F72C5000 - \SystemRoot\system32\DRIVERS\ks.sys

F78B6000 - \SystemRoot\system32\DRIVERS\usbuhci.sys

F72A1000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS

F78E6000 - \SystemRoot\system32\DRIVERS\usbehci.sys

F706A000 - \SystemRoot\system32\drivers\ALCXWDM.SYS

F7046000 - \SystemRoot\system32\drivers\portcls.sys

F763E000 - \SystemRoot\system32\drivers\drmk.sys

F764E000 - \SystemRoot\system32\DRIVERS\fetnd5b.sys

F78A6000 - \SystemRoot\system32\DRIVERS\fdc.sys

F765E000 - \SystemRoot\system32\DRIVERS\serial.sys

F7A26000 - \SystemRoot\system32\DRIVERS\serenum.sys

F7032000 - \SystemRoot\system32\DRIVERS\parport.sys

F766E000 - \SystemRoot\system32\DRIVERS\i8042prt.sys

F78F6000 - \SystemRoot\system32\DRIVERS\mouclass.sys

F7906000 - \SystemRoot\system32\DRIVERS\kbdclass.sys

F7BDA000 - \SystemRoot\system32\DRIVERS\audstub.sys

F767E000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys

F7A32000 - \SystemRoot\system32\DRIVERS\ndistapi.sys

F701B000 - \SystemRoot\system32\DRIVERS\ndiswan.sys

F768E000 - \SystemRoot\system32\DRIVERS\raspppoe.sys

F769E000 - \SystemRoot\system32\DRIVERS\raspptp.sys

F794E000 - \SystemRoot\system32\DRIVERS\TDI.SYS

F700A000 - \SystemRoot\system32\DRIVERS\psched.sys

F76AE000 - \SystemRoot\system32\DRIVERS\msgpc.sys

F7976000 - \SystemRoot\system32\DRIVERS\ptilink.sys

F781E000 - \SystemRoot\system32\DRIVERS\raspti.sys

F6F3A000 - \SystemRoot\system32\DRIVERS\rdpdr.sys

F76BE000 - \SystemRoot\system32\DRIVERS\termdd.sys

F7A7C000 - \SystemRoot\system32\DRIVERS\swenum.sys

F6EB4000 - \SystemRoot\system32\DRIVERS\update.sys

F7A5A000 - \SystemRoot\system32\DRIVERS\mssmbios.sys

F76CE000 - \SystemRoot\System32\Drivers\NDProxy.SYS

F76DE000 - \SystemRoot\system32\DRIVERS\usbhub.sys

F7A82000 - \SystemRoot\system32\DRIVERS\USBD.SYS

F78FE000 - \SystemRoot\system32\DRIVERS\flpydisk.sys

F7A86000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS

F7C07000 - \SystemRoot\System32\Drivers\Null.SYS

F7A8A000 - \SystemRoot\System32\Drivers\Beep.SYS

F7926000 - \SystemRoot\System32\drivers\vga.sys

F7A8E000 - \SystemRoot\System32\Drivers\mnmdd.SYS

F7A92000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys

F7936000 - \SystemRoot\System32\Drivers\Msfs.SYS

F7946000 - \SystemRoot\System32\Drivers\Npfs.SYS

F7A16000 - \SystemRoot\system32\DRIVERS\rasacd.sys

F5E59000 - \SystemRoot\system32\DRIVERS\ipsec.sys

F5E00000 - \SystemRoot\system32\DRIVERS\tcpip.sys

F76FE000 - \SystemRoot\system32\DRIVERS\epfwtdir.sys

F5DB2000 - \SystemRoot\system32\DRIVERS\ipnat.sys

F770E000 - \SystemRoot\system32\DRIVERS\wanarp.sys

F5D8A000 - \SystemRoot\system32\DRIVERS\netbt.sys

F5D68000 - \SystemRoot\System32\drivers\afd.sys

F771E000 - \SystemRoot\system32\DRIVERS\netbios.sys

F5D3D000 - \SystemRoot\system32\DRIVERS\rdbss.sys

F5CCD000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys

F772E000 - \SystemRoot\System32\Drivers\Fips.SYS

F773E000 - \SystemRoot\system32\DRIVERS\easdrv.sys

F779E000 - \SystemRoot\System32\Drivers\Cdfs.SYS

BF800000 - \SystemRoot\System32\win32k.sys

F6E98000 - \SystemRoot\System32\drivers\Dxapi.sys

F784E000 - \SystemRoot\System32\watchdog.sys

BF9C3000 - \SystemRoot\System32\drivers\dxg.sys

F7B72000 - \SystemRoot\System32\drivers\dxgthk.sys

BF9D5000 - \SystemRoot\System32\vtdisp.dll

BFFA0000 - \SystemRoot\System32\ATMFD.DLL

F16F9000 - \SystemRoot\system32\DRIVERS\ndisuio.sys

F11F8000 - \SystemRoot\system32\drivers\wdmaud.sys

F1438000 - \SystemRoot\system32\drivers\sysaudio.sys

F7B14000 - \SystemRoot\System32\Drivers\ParVdm.SYS

F102F000 - \SystemRoot\system32\DRIVERS\eamon.sys

F0F8D000 - \SystemRoot\system32\DRIVERS\srv.sys

F082B000 - \SystemRoot\System32\Drivers\HTTP.sys

F7C9D000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

 

Total number of drivers = 107

 

Liste des programmes installes

 

a-squared Free 4.0

Adobe AIR

Adobe AIR

Adobe Flash Player ActiveX

Adobe Flash Player Plugin

Adobe Photoshop CS2

Adobe Photoshop CS2

Advanced WindowsCare 2.21 Professional

Arquivo do WinRAR

Assistente de Conexão do Windows Live

Atualização de Segurança para Windows Internet Explorer 7 (KB938127-v2)

Atualização de Segurança para Windows Internet Explorer 7 (KB953838)

Atualização de Segurança para Windows Internet Explorer 7 (KB956390)

Atualização de Segurança para Windows XP (KB923789)

Banner Maker Pro Version 7

BR

CamStudio

CCleaner (remove only)

Choice Guard

CorelDRAW Graphics Suite X3

Digital Video Converter v1.9.0.28

Doro 1.38

DreamStation DXi2

ESET NOD32 Antivirus

Ferramenta de Carregamento do Windows Live

FontNav

Foxit PDF Editor

Foxit Reader

Foxit Reader

Free PDF to Word Doc Converter v1.1

GIF Movie Gear 4.2

HDD Temperature v.4

HijackThis 2.0.2

Java 6 Update 7

K-Lite Mega Codec Pack 3.7.5

Macromedia Dreamweaver MX

Macromedia Extension Manager

Macromedia Fireworks MX

Macromedia Flash MX

Macromedia FreeHand 10

Malwarebytes' Anti-Malware

Microsoft .NET Framework 2.0

Microsoft .NET Framework 2.0

Microsoft Application Error Reporting

Microsoft Compression Client Pack 1.0 for Windows XP

Microsoft Internationalized Domain Names Mitigation APIs

Microsoft National Language Support Downlevel APIs

Microsoft Office Enterprise 2007

Microsoft Office Enterprise 2007

Microsoft Office Excel MUI (Portuguese (Brazil)) 2007

Microsoft Office PowerPoint MUI (Portuguese (Brazil)) 2007

Microsoft Office Proof (English) 2007

Microsoft Office Proof (Portuguese (Brazil)) 2007

Microsoft Office Proof (Spanish) 2007

Microsoft Office Proofing (Portuguese (Brazil)) 2007

Microsoft Office Shared MUI (Portuguese (Brazil)) 2007

Microsoft Office Word MUI (Portuguese (Brazil)) 2007

Microsoft Software Update for Web Folders (Portuguese (Brazil)) 12

Microsoft User-Mode Driver Framework Feature Pack 1.0

Microsoft Visual C++ 2005 Redistributable

Mozilla Firefox (3.0.1)

MpcStar 2.6

MSVCRT

MSXML 4.0 SP2 (KB936181)

MSXML 4.0 SP2 (KB954430)

MV Defrag 1.6

MV RegClean 5.5

Nero Suite

Novo Dicionário Aurélio

NTFS Undelete v0.93

OpenOffice.org Installer 1.0

Orbit Downloader

Photo Story 3 for Windows

Photodex Presenter

PhotoPad Image Editor

Platform

Recuva (remove only)

Revo Uninstaller 1.75

RichFLV

RichFLV

S3GSetup

SEDUC-CE - Educandus Física - E.M. - 2006

Segoe UI

Smart PC Professional v5.21

SnagIt 9

Sony Noise Reduction Plug-In 2.0e

Sony Sound Forge 9.0

Sothink SWF Decompiler

Sp5TTIntXP

TuneUp Utilities 2008

Unlocker 1.8.5

Update Manager

USB Virus Scan 2.3

VBA

VIA Platform Device Manager

VIA/S3G Display Driver

Video Edit Magic 4.4

Visual Basic 5.0 Control Creation Edition

WebFldrs XP

Windows Genuine Advantage Notifications (KB905474)

Windows Internet Explorer 7

Windows Live Call

Windows Live Communications Platform

Windows Live Essentials

Windows Live Essentials

Windows Live Messenger

Windows Media Format 11 runtime

Windows Media Format 11 runtime

Windows Media Player 11

Windows Media Player 11

Wondershare PPT to Video 4.7.0.11 Trial

XAMPP 1.6.8

Zune Desktop Theme

 

 

 

O volume na unidade C é Sabrino

O número de série do volume é 0086-E5BE

 

Pasta de C:\Arquivos de programas

 

22/12/2008 17:03 <DIR> .

22/12/2008 17:03 <DIR> ..

12/10/2008 22:41 <DIR> Adobe

14/08/2008 17:53 <DIR> Ahead

22/12/2008 17:00 <DIR> Arquivos comuns

19/12/2008 13:54 <DIR> a-squared Free

15/08/2008 21:46 <DIR> Audacity 1.3

14/08/2008 17:43 <DIR> AvRack

21/12/2008 12:03 <DIR> avz4

26/11/2008 15:14 <DIR> Banner Maker Pro 7

08/12/2008 16:45 <DIR> BinarySense

12/12/2008 22:23 <DIR> BrOffice.org 2.2

12/10/2008 22:22 <DIR> CamStudio

14/08/2008 18:26 <DIR> CCleaner

24/09/2008 12:57 <DIR> CNPJ2008

14/08/2008 16:33 <DIR> ComPlus Applications

14/08/2008 18:05 <DIR> Corel

15/09/2008 13:01 <DIR> Deskshare

29/09/2008 23:07 <DIR> Digital Video Converter

14/08/2008 17:24 <DIR> DoroPDFWriter

15/08/2008 15:57 <DIR> Educandus2006

14/08/2008 17:25 <DIR> ESET

26/11/2008 15:34 <DIR> Flash Banner Creator

28/08/2008 15:55 <DIR> Foxit Software

12/09/2008 13:24 <DIR> Free PDF to Word Doc Converter

28/09/2008 22:34 <DIR> GIF Movie Gear

12/11/2008 21:48 <DIR> Glary Utilities

03/09/2008 23:34 <DIR> Globalink

24/12/2008 11:21 <DIR> Google

12/12/2008 22:20 <DIR> ImTOO

14/10/2008 23:40 <DIR> Internet Explorer

15/08/2008 21:38 <DIR> IObit

01/09/2008 11:44 <DIR> Java

20/08/2008 00:06 <DIR> K-Lite Codec Pack

15/08/2008 00:42 <DIR> Macromedia

21/10/2008 12:32 <DIR> Malwarebytes' Anti-Malware

14/08/2008 17:55 <DIR> Marcos Velasco Security

03/12/2008 14:26 <DIR> Meida Player Classic HomeCinema

15/08/2008 18:50 <DIR> Messenger

22/12/2008 17:03 <DIR> Microsoft

14/08/2008 16:37 <DIR> microsoft frontpage

05/12/2008 23:36 <DIR> Microsoft Office

14/08/2008 23:54 <DIR> Microsoft Visual Studio

14/08/2008 23:55 <DIR> Microsoft Works

05/12/2008 23:32 <DIR> Microsoft.NET

14/08/2008 16:34 <DIR> Movie Maker

25/12/2008 10:11 <DIR> Mozilla Firefox

18/08/2008 15:02 <DIR> MpcStar

14/08/2008 23:55 <DIR> MSBuild

14/08/2008 16:32 <DIR> MSN Gaming Zone

15/08/2008 00:02 <DIR> MSXML 4.0

12/12/2008 22:06 <DIR> NCH Software

14/08/2008 16:34 <DIR> NetMeeting

14/08/2008 17:30 <DIR> NTFS Undelete

17/08/2008 21:12 <DIR> Orbitdownloader

14/08/2008 16:34 <DIR> Outlook Express

15/08/2008 00:28 <DIR> Photo Story 3 for Windows

15/08/2008 16:40 <DIR> Photodex

15/08/2008 16:40 <DIR> Photodex Presenter

25/09/2008 15:17 <DIR> Positivo

14/08/2008 17:43 <DIR> Realtek Sound Manager

13/12/2008 14:52 <DIR> Recuva

03/11/2008 13:36 <DIR> RichFLV

14/08/2008 16:35 <DIR> Serviços on-line

14/08/2008 17:16 <DIR> Smart PC Solutions

04/10/2008 22:53 <DIR> Sony

04/10/2008 22:26 <DIR> Sony Setup

17/09/2008 12:15 <DIR> SourceTec

15/09/2008 22:18 <DIR> Spolti Technologies

01/09/2008 11:45 <DIR> Sun

04/09/2008 21:16 <DIR> Syncsoft

22/09/2008 20:39 <DIR> TechSmith

08/09/2008 14:28 <DIR> Traction Software

22/08/2008 14:34 <DIR> TuneUp Utilities 2008

17/11/2008 20:54 <DIR> Unlocker

11/09/2008 20:26 <DIR> USBScan

31/08/2008 13:45 <DIR> VB5CCE

14/08/2008 17:41 <DIR> VIA

15/08/2008 21:44 <DIR> VS Revo Group

04/10/2008 22:53 <DIR> Vstplugins

02/12/2008 13:33 <DIR> WhatColor4

22/12/2008 17:03 <DIR> Windows Live

22/12/2008 17:03 <DIR> Windows Live SkyDrive

18/08/2008 23:24 <DIR> Windows Media Connect 2

19/09/2008 20:49 <DIR> Windows Media Player

14/08/2008 16:32 <DIR> Windows NT

21/12/2008 12:03 <DIR> WinRAR

11/09/2008 21:12 <DIR> Wondershare

14/08/2008 16:37 <DIR> xerox

0 arquivo(s) 0 bytes

89 pasta(s) 31.815.450.624 bytes disponíveis

O volume na unidade C é Sabrino

O número de série do volume é 0086-E5BE

 

Pasta de C:\

 

20/12/2008 10:23 189.750 FindAWF.exe

30/09/2008 09:38 305.705 RSIT.exe

2 arquivo(s) 495.455 bytes

0 pasta(s) 31.815.450.624 bytes disponíveis

 

 

 

 

c:\Documents and Settings\All Users\Dados de aplicativos\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe

c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\catchme.exe

c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\diff.exe

c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\dumphive.exe

c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\find2.exe

c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\Fport.exe

c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\grep.exe

c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\gzip.exe

c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\KProcCheck.exe

c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\LFiles.exe

c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\md5sums.exe

c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\pslist.exe

c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\sigcheck.exe

c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\streams.exe

c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\swreg.exe

c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\tar.exe

c:\Documents and Settings\Sabrino\Dados de aplicativos\Sony Setup\09063B41-0916-4360-A80D-0C2A2B89D300\dotnetfx.exe

c:\Documents and Settings\Sabrino\Dados de aplicativos\Thinstall\SWFMenu 3.5.0.1357\10000001f00002i\WLLoginProxy.exe

c:\Documents and Settings\Sabrino\Dados de aplicativos\Thinstall\SWFMenu 3.5.0.1357\1000000b00002i\Rundll32.exe

c:\Documents and Settings\Sabrino\Dados de aplicativos\Thinstall\SWFMenu 3.5.0.1357\4000009b00002i\IEXPLORE.EXE

c:\Documents and Settings\Sabrino\Desktop\Coisas q tem haver com o site\SWFMenu.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Downloads\SuperCharge90.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Downloads\Programas\BootXP.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Downloads\Programas\Desliga PC.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Downloads\Programas\Recuva(recupera dados até depois de formatar - se não tiverem sido sobreescritos).exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Downloads\Programas\Conversor de áudio\audio-encoder.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\CMI\Pascalzim\PZIM.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\CMI\VB\Labirinto.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Informática.rar\clipbrd.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Curso-flash\curso.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Curso-flash\dados\tscc.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Curso-flash\dados\xvid.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\HTML\curso.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\HTML\dados\tscc.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\PHP\curso.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\PHP\dados\tscc.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\SQL\curso.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\SQL\dados\tscc.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\curso_vb6.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\codigos\Visualizador de Imagens\visualizador.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap01\Calculadora\Calculadora.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap01\Calculadora\CalculadoraFormatada.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap02\Calendario\Calendario.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap02\Despertador\Despertador.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap02\Temperatura\Temperatura.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap03\Desenho\Desenho.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap03\Informação do Rato\Rato.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap04\Estações do Ano e Animais\Estani.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap04\Menu de Sobreposição\SobrPos.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap04\Menus Dinamicos\MenusDinamicos.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap04\ToolBars\Toolbars.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap05\Caixas de Diálogo\Cxdialg.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap05\Caixas Genéricas\Generica.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap05\CxDialogoAnimacao\CxDlgAnimac.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap06\Animação de Icones\Animação de Icones.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap06\Animação do Cursor\AnimaçãodoCursor.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap06\Baloes\Baloes.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap06\Cores\Cores.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap06\Ecra Inicial\Ecra Inicial.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap06\Gráficos\Graficos.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap06\Rodas\Rodas.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap09\Criar Pastas\Criar Pastas.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap09\DFoto\dfoto.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap09\FFoto\ffoto.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap11\Bom Dia\Bomdia.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap11\Canais\Canais.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap11\CD\Cd.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap11\Concurso\Concurso.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap11\Detectar Placa de Som\DetectarPlacadeSom.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap11\Dias da Semana\DiasdaSemana.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap11\Espaço\Espaço.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap11\Video\Video.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap11\Video em Ecra Completo\EcraCompleto.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap12\Arrastar e Largar\ArrastarLargar.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap12\Controlo Animation\Animation.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap12\Controlo MsChart\MSChart.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap12\Controlo MSFlex Grid\MSFlex.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap12\Controlo UpDown\UpDown.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap12\IdentFich\IdentFich.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap12\StatusBar\StatusBar..exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap12\ToolTip\ToolTip.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap13\Animar Icone System Tray\AniIcon.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap13\Area de Trabalho\AreaTrabalho.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap13\Argumentos\argumentos.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap13\Avisar\Avisar.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap13\Ferramentas\Ferramentas.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap13\Por Onde Anda o Cursor\PorOndeAndaCursor.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap13\Senha\Senha.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap13\Sessao\Sessao.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap13\Sistema\Sistema.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap15\BitMapTeste1\BitMapTeste1.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap15\Cartoon\Cartoon.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap15\Ciclo Continuo\CContinuo.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap15\Ciclorama\Ciclorama.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap15\Filtros\Filtros.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap15\Gradiente\gradiente.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap15\Nave\Nave.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap16\Temperatura.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap16\Package\setup.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap16\Package\Support\SETUP.EXE

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap16\Package\Support\SETUP1.EXE

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap16\Package\Support\ST6UNST.EXE

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap16\Package\Support\Temperatura.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap16\Setup\SETUP.EXE

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap17\Classes\Classes.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap17\Hora\Hora.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap17\Salarios\Salarios.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap18\ohttpd101.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap18\Browser\Browser.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap20\Temperatura.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\InternetPack\ipack.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\InternetPack\modules\asocket.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\InternetPack\modules\finger.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\InternetPack\modules\ftp.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\InternetPack\modules\gethst.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\InternetPack\modules\gopher.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\InternetPack\modules\mail.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\InternetPack\modules\news.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\InternetPack\modules\ras.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\InternetPack\modules\time.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\InternetPack\modules\whois.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\msmeg2.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\alarm.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\barcod.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\bmplst.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\dfinfo.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\flabel.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\fmdrop.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\hitime.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\inicon.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\joystk.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\led.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\menuev.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\mslot.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\msstat.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\percnt.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\picbtn.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\probe.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\rotext.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\soundx.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\tips.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\valid.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\ver.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\wave.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\zipinf.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MidiPack\midipk.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MidiPack\modules\indic.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MidiPack\modules\knob.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MidiPack\modules\midifl.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MidiPack\modules\midiio.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MidiPack\modules\slider.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\NewControls\ftpx.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\NewControls\listx.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\NewControls\mwheel.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\NewControls\regicon.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\NewControls\socketx.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\NewControls\soundxx.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\NewControls\sysinfo.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\NewControls\taskinfo.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\NewControls\trayx.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\NewControls\volume.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\NewControls\whoisx.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\OmniHTTP\ohttpd101.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Simply3D\s3d2web.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\videos\aula1_ambiente_do_programa.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\videos\aula2_propriedades_dos_objetos.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\videos\aula3_programacao_orientada_a_eventos.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\videos\aula4_intrucoes_condicionais.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\videos\aula5_editor_de_textos_parte1.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\videos\aula6_editor_de_textos_parte2.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\videos\aula7_visualizador_de_imagens.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\videos\aula8_arquivos_executaveis.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Web\Flash MX\IF3DEMO.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Web\Flash MX\SWF\Sorenson_SparkPro.exe

c:\Documents and Settings\Sabrino\Meus documentos\Mensagens-Slides\Não espere.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\20040806som.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\20041117som.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\20041218som.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\aquarela.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\BARATA.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\bushhitler.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\bushsaddan.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\cachorro.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\ceguinho.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\chuta.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\cowboy.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\dia_feliz.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\dog.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\estacione.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\FISH.EXE

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\frasquitos.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\futebol.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\gerbil.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\giseleminks.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\homenagem ao bota.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\mamute entrevista.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\ministro.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\o_beijo.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\PanAm_Bras.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\pezinhos.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\ping_pong_matrix.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\rasta.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\reuniao.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\santa.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\sonhos.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\stress.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\vela.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Faixas Interativas\Adriana - Mais Feliz.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Faixas Interativas\Adriana-Lindo Céu.EXE

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Faixas Interativas\Cantores de Deus-Nas Ruas do país.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Faixas Interativas\Electrocristo.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Faixas Interativas\Misericórdia Infinita.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Faixas Interativas\SUELY.EXE

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Faixas Interativas\Ziza Fernandes.exe

c:\Documents and Settings\Sabrino\Meus documentos\Minhas músicas\Backup\Modulador de Voz.exe

 

****** Fin du rapport DiagHelp

Veuillez svp envoyer le fichier C:\upload_moi_SABRINO.tar.gz a l'adresse http://upload.malekal.com

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde! Seu brino

 

<@> Crie um ponto de restauração,antes de executar estes procedimentos!

<@> Configure o Windows à mostrar os Arquivos ocultos!

<@> Desabilite as proteções residentes de AntiVírus e AntiSpywares!

<@> Faça o download da EliStarA.

<@> Baixe-a para o Desktop!

<@> Faça o download do EliTriIP.

<@> Baixe-o para o Desktop!

 

Ps: Ambas,as ferramentas,estarão na página descargas. ( Descargas > Utilidades SATINFO )

Selecione as ferramentas ( Uma por vez! ) e vá ao pé da página,no botão Descargar xxx.( Onde xxx,é a denominação da ferramenta escolhida! )

<@> Faça o download do Clean.

<@> Salve-o no Disco Local-C e descompacte-o aí mesmo!

<@> Reinicie o computador e entre em Modo de Segurança.

<@> Execute,primeiro,a ferramenta EliStarA.

<@> Vá ao seu ícone e execute-a!

<@> Aceite as condições propostas e aguarde o término do scan.

<@> Aguarde e aceite o escaneamento exploratório,que pode demorar alguns minutos.

<@> Ps: EliStarA,por opção,deletará a sua página inicial!

<@> Terminando,execute a ferramenta EliTriIP.

<@> O scan desta ferramenta é mais rápido!

<@> Terminando,execute o programa de limpeza profunda,( clean ) com um duplo-clique no seu executável. ( clean.cmd )

<@> Abrir-se-á um prompt com três opções: Escolha o dois ( 2 )!

<@> Aperte Enter! --> Aperte Enter,novamente! --> Aguarde!

<@> Aperte Enter,novamente!

<@> Surgirá um relatório ( rapport_clean ),que voçê deverá copiar e postar na sua resposta.

---------------------------

<@> Poste os relatórios: infoSAT.txt,que está na raíz C:\ ( Disco Local-C ) + rapport_clean.

<@> Poste,também,um novo Log do HijackThis,feito em Modo Normal.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Thu Dec 25 21:58:09 2008

EliStartPage v17.69 ©2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminado Servicio, "poof"

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

 

Thu Dec 25 21:59:24 2008

EliStartPage v17.69 ©2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\RSIT.EXE --> Eliminado, Autoit.FQ

C:\Arquivos de programas\AvRack\CLASSIC.DLL --> Infectado, FraudTool.Agent.D

C:\Arquivos de programas\Corel\CorelDRAW Graphics Suite X3 Setup Files\AUTORUN.INF --> Infectado, AutoRun.AAJ(inf)

C:\Arquivos de programas\Wondershare\PPT to Video\Plugins\WP_MP4.DLL --> Infectado, SpyBurner

C:\Documents and Settings\Sabrino\Desktop\Sabrino\Downloads\Programas\DESLIGA PC.EXE --> Infectado, YahLover(worm)

 

Nº Total de Directorios: 8510

Nº Total de Ficheros: 68178

Nº de Ficheros Analizados: 19747

Nº de Ficheros Infectados: 5

Nº de Ficheros Limpiados: 1

 

Thu Dec 25 22:32:51 2008

EliTriIP v5.38 ©2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Diciembre del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

 

Thu Dec 25 22:32:56 2008

EliTriIP v5.38 ©2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Diciembre del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

 

Nº Total de Directorios: 8509

Nº Total de Ficheros: 68189

Nº de Ficheros Analizados: 16378

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

 

 

 

Script executed in Safe Mode

Rapport clean par Malekal_morte - http://www.malekal.com

Script executed in Safe Mode qui 25/12/2008 a 22:49:57,21

 

Microsoft Windows XP [versÆo 5.1.2600]

 

*** Suppression C:

 

*** Suppression C:\WINDOWS\

 

*** Suppression C:\WINDOWS\system32

 

*** Suppression C:\Arquivos de programas

 

*** Deletion of the registry keys successful..

*** End of the report !

Compartilhar este post


Link para o post
Compartilhar em outros sites

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 23:08:34, on 25/12/2008

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16735)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe

C:\Arquivos de programas\USBScan\USBScan.exe

C:\Arquivos de programas\BinarySense\HDDTemp4\HDDtemp4.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\a-squared Free\a2service.exe

C:\xampp\apache\bin\apache.exe

C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe

C:\Arquivos de programas\Arquivos comuns\BinarySense\disksvc.exe

C:\xampp\mysql\bin\mysqld-nt.exe

C:\Arquivos de programas\Photodex\ProShowGold\ScsiAccess.exe

C:\xampp\apache\bin\apache.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Hijack\HiJackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: Octh Class - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Arquivos de programas\Orbitdownloader\orbitcth.dll

O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Arquivos de programas\TechSmith\SnagIt 9\SnagItBHO.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Arquivos de programas\TechSmith\SnagIt 9\SnagItIEAddin.dll

O4 - HKLM\..\Run: [egui] "C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

O4 - HKLM\..\Run: [uSBScan.exe] C:\Arquivos de programas\USBScan\USBScan.exe -Hide

O4 - HKLM\..\Run: [HDDtemp4] C:\Arquivos de programas\BinarySense\HDDTemp4\HDDtemp4.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Sothink SWF Catcher - C:\Arquivos de programas\Arquivos comuns\SourceTec\SWF Catcher\InternetExplorer.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\Arquivos comuns\SourceTec\SWF Catcher\InternetExplorer.htm

O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\Arquivos comuns\SourceTec\SWF Catcher\InternetExplorer.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveSystemServices.dll

O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Arquivos de programas\a-squared Free\a2service.exe

O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Apache2.2 - Apache Software Foundation - C:\xampp\apache\bin\apache.exe

O23 - Service: Eset HTTP Server (EhttpSrv) - Unknown owner - C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

O23 - Service: Eset Service (ekrn) - ESET - C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: HDD & SSD access service - BinarySense Ltd. - C:\Arquivos de programas\Arquivos comuns\BinarySense\disksvc.exe

O23 - Service: mysql - Unknown owner - C:\xampp\mysql\bin\mysqld-nt.exe

O23 - Service: ScsiAccess - Unknown owner - C:\Arquivos de programas\Photodex\ProShowGold\ScsiAccess.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

O23 - Service: VideoAcceleratorService - VIA Technologies inc,.ltd - (no file)

O23 - Service: XAMPP Service (XAMPP) - Unknown owner - c:\xampp\service.exe

 

--

End of file - 6731 bytes

 

 

 

Os arquivos do IliStarA que não removi é porque eu conhecia, mas se você acha que devo remover...

A net tá melhor, igual tava hj de manhã.

mas, desculpe pelos postes repitidos... o navegador até já tinha melhorado

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia! Seu brino

 

<!> Voçê já pode fazer scans online?

 

<1> Kaspersky

<2> BitDefender

<3> Panda

 

<!> Tente,agora,pelo Panda.

--------------------------

<@> Faça um escaneamento OnLine,pelo Panda.

<@> Em,Arquivar e analisar,preencha o campo: País/Distrito/Região/E-Mail válido.

<@> Digite o seu E-Mail.

<@> Marque o botão: Não desejo receber informações...

<@> Clique em: "Pesquise agora,sem custos". --> Aguarde!

<@> Permita a instalação do Active X.

<@> Ps: Para quem possui o Avast,surgirá um alerta de malware,que deverá ser ignorado!

<@> Recomendo que seja desabilitada,a proteção residente do Avast,ao executar o Activescan.

 

<!> Leia o Tutorial: < Link >

 

<@> No aviso,clique em Instalar.

<@> Aguarde a finalização,da contagem regressiva!

<@> Concluindo,vá em: "Selecione um dispositivo para analisar..."

<@> Escolha: "O Meu Computador"

<@> Aguarde!Pois vai demorar para concluir o scan.

<@> Terminando,copie o relatório e poste,na sua resposta.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

;*******************************************************************************

*********************************************************************************

*******************

ANALYSIS: 2008-12-26 12:43:14

PROTECTIONS: 1

MALWARE: 2

SUSPECTS: 0

;*******************************************************************************

*********************************************************************************

*******************

PROTECTIONS

Description Version Active Updated

;===============================================================================

=================================================================================

===================

ESET NOD32 Antivirus 3.0 3.0 Yes Yes

;===============================================================================

=================================================================================

===================

MALWARE

Id Description Type Active Severity Disinfectable Disinfected Location

;===============================================================================

=================================================================================

===================

00459277 W32/Bagle.RC.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{90619FD7-7161-4272-99FB-A0E9A906B912}\RP208\A0040296.sys

03276741 Generic Trojan Virus/Trojan No 0 Yes No C:\Arquivos de programas\Macromedia\Flash MX\Players\Debug\SAFlashPlayer.exe

;===============================================================================

=================================================================================

===================

SUSPECTS

Sent Location _

;===============================================================================

=================================================================================

===================

;===============================================================================

=======================================================================%3

Compartilhar este post


Link para o post
Compartilhar em outros sites

Opa! Seu brino

Bom Dia!

 

<!> Este escaneamento detectou,no volume,um malware que infecta e-mails.

 

< W32/Bagle-RC >

 

<@> Baixe: < FindyKill > ( ...par Chiquitine29 )

<@> Salve-a em Arquivos de Programas!

<@> Feche programas que estejam abertos.

<@> Desabilite a proteção residente de antivírus e antispywares.

<@> Ps: A detecção dessa ferramenta,por antivírus,é um falso positivo!

<@> Instale a ferramenta,e aceite todas as condições pedidas.

<@> Terminando;execute a ferramenta com um duplo-clique,em: C:\Arquivos de Programas\FindyKill\FindyKill.bat <--

<@> No prompt,aperte o C. --> Enter. <-- Opção de linguas!

<@> À seguir,aperte o 2. ( "Eliminar los ficheros infectados" )

<@> Aperte Enter --> O computador vai reiniciar,por duas vezes! --> Aguarde!

<@> Terminando,clique em uma área vazia do prompt! --> Aperte Enter.

<@> Abrir-se-à o Bloco de Notas,com o relatório: C:\FindyKill.txt <-- Poste,na sua resposta!

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

1- O que é Chiquitine29?

2- Pq você,às vezes, fala opa no começo das respostas?

3- Log segue abaixo, mas ele não conseguiu deletar umas pastas (ou chaves, não sei) pq não encontrou ou teve acesso negado:

 

 

 

----------------- FindyKill V4.710 ------------------

 

* User : Sabrino - SABRINO

* executed from : C:\Arquivos de programas\FindyKill

* Update on 21/12/08 par Chiquitine29

* Start at 10:02:51 the s b 27/12/2008

* Windows XP - Internet Explorer 7.0.5730.13

 

 

((((((((((((((( *** deleting *** ))))))))))))))))))

 

 

--------------- [ Active Processes ] ----------------

 

 

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\logonui.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\userinit.exe

C:\WINDOWS\system32\WgaTray.exe

 

--------------- [ Infected files / folders ] ----------------

 

 

»»»» Supression files in C:

 

Deleted ! - C:\InfoSat.txt

 

»»»» Supression files in C:\WINDOWS

 

 

»»»» Supression files in C:\WINDOWS\Prefetch

 

 

»»»» Supression files in C:\WINDOWS\system32

 

 

»»»» Supression files in C:\WINDOWS\system32\config\systemprofile\AppData\Roaming

 

 

»»»» Supression files in C:\WINDOWS\system32\drivers

 

 

»»»» Supression files in C:\Documents and Settings\Sabrino\Dados de aplicativos

 

 

»»»» Supression files in C:\DOCUME~1\Sabrino\CONFIG~1\Temp

 

 

»»»» Supression files in C:\Documents and Settings\Sabrino\Local Settings\Temporary Internet Files\Content.IE5

 

Deleted ! - C:\Documents and Settings\Sabrino\Desktop\Coisas q tem haver com o site\fotos p site (salvar p web)\Diversas\7ebda90fee48d2927f30d0faab8b64b7_mini.jpg

Deleted ! - C:\Documents and Settings\Sabrino\Desktop\Coisas q tem haver com o site\fotos p site (salvar p web)\Diversas\ac1e2e499881e094ea9470e1db64ab0a_mini.jpg

Deleted ! - C:\Documents and Settings\Sabrino\Meus documentos\Minhas imagens\Diversas\7ebda90fee48d2927f30d0faab8b64b7_mini.jpg

Deleted ! - C:\Documents and Settings\Sabrino\Meus documentos\Minhas imagens\Diversas\ac1e2e499881e094ea9470e1db64ab0a_mini.jpg

Deleted ! - C:\Documents and Settings\Sabrino\Meus documentos\Minhas m£sicas\Cat¢licas\Celina Borges\¶nima\AlbumArt_{60D59319-D47B-435C-B6B0-43B64A472BEC}_Large.jpg

Deleted ! - C:\Documents and Settings\Sabrino\Meus documentos\Minhas m£sicas\Cat¢licas\Celina Borges\¶nima\AlbumArt_{60D59319-D47B-435C-B6B0-43B64A472BEC}_Small.jpg

 

--------------- [ Registry / Infected keys ] ----------------

 

Deleted ! - HKEY_CURRENT_CONFIG\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA

 

--------------- [ States / Restarting of services ] ----------------

 

 

 

+- Services : [ Auto=2 / Request=3 / Disable=4 ]

 

Ndisuio - Type of startup = 3

 

EapHost - Type of startup = 2

 

Ip6Fw - Type of startup = 2

 

SharedAccess - Type of startup = 2

 

wuauserv - Type of startup = 2

 

wscsvc - Type of startup = 2

 

 

--------------- [ Cleaning removable drives ] ----------------

 

+- Informations :

 

C: - Unidade de disco fixo

 

 

+- deleting files :

 

 

--------------- [ Registry / Mountpoint2 ] ----------------

 

 

-> Not found !

 

 

--------------- [ Searching Cracks / Keygen ] ----------------

 

C:\Documents and Settings\Sabrino\Desktop\Sabrino\Downloads\Need\Crack-Need.for.speed.Pro.Street._www.downz.org_.rar

 

 

---------------- ! End of report ! ------------------

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde! Seu brino

 

1- O que é Chiquitine29?

<!> É o fabricante da ferramenta!

 

2- Pq você,às vezes, fala opa no começo das respostas?

<!> É uma homenagem que faço ao amigo José Garcia,que ao encontrar surpresas no Log...dá o seu brado.

"Opa!" rsrsrs...

 

3- Log segue abaixo, mas ele não conseguiu deletar umas pastas (ou chaves, não sei) pq não encontrou ou teve acesso negado:

<!> Pelo que vi,no relatório,a ferramenta teve acesso aos ficheiros e os removeu.

-----------------------------

<!> Ainda podemos ter ficheiros infectados e,fora do alcançe do FindyKill.

-----------------------------

<@> Baixe: < drweb.gif >

 

<!> Link alternativo: < External Mirror 1 > <-- Link indireto!

 

<@> Salve-o no Desktop!

<@> Execute o arquivo: drweb-cureit.exe

<@> Clique em Iniciar e escolha a verificação express scan.

<@> Se for encontrado,algum ficheiro infectado,clique no botão yes,para acionar a cura.

<@> Quando o scan rápido terminar,clique em Opções --> Alterar Definições.

<@> Na aba Verificação,desmarque a Análise Heurística e confirme!

<@> De volta à janela principal,marque os drives que você deseja examinar.

<@> Selecione todos! Um ponto vermelho,vai indicar os drives selecionados.

<@> Clique na seta verde,para iniciar o exame.

 

drwebho6.jpg

 

<@> Caso haja uma solicitação,para curar/mover o arquivo,clique em Sim,para todos.

<@> Quando o exame terminar,observe se o ícone "objetos encontrados" < check.gif > está habilitado.

<@> Se estiver,clique nele!

<@> À seguir clique no ícone,logo abaixo,e selecione: Mover incuráveis

 

move.gif

 

<@> Caso o programa não possa curá-los,ele irá move-los para a pasta Quarentena,no diretório DoctorWeb.

<@> Feito isto, vá no menu superior e clique na opção Ficheiros --> Guardar listas de arquivos.

<@> Salve a lista no desktop. ( DrWeb.csv ) <-- Relatório para postagem!

<@> Feche o programa!

<@> Reinicie o computador,para que o programa termine de deletar/mover,os arquivos que estavam sendo utilizados.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

FindyKill.exe\data009;C:\FindyKill.exe;Tool.Prockill;;

FindyKill.exe;C:\;O arquivo contém objectos infectados;Movido.;

Kill.exe;C:\Arquivos de programas\FindyKill\Tools;Tool.ProcessKill.7;Incurável.Movido.;

Process.exe;C:\Arquivos de programas\FindyKill\Tools;Tool.Prockill;Incurável.Movido.;

Zip.SFX;C:\Arquivos de programas\WinRAR;Trojan.DownLoad.22242;Eliminado.;

pskill.exe;C:\clean;Tool.ProcessKill.7;Incurável.Movido.;

Fport.exe;C:\DiagHelp;Program.FPort.20;Incurável.Movido.;

pslist.exe;C:\DiagHelp;Program.PsList.126;Incurável.Movido.;

stress.exe;C:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho;Joke.Puncher;Incurável.Movido.;

A0046226.exe\data009;C:\System Volume Information\_restore{90619FD7-7161-4272-99FB-A0E9A906B912}\RP214\A0046226.exe;Tool.Prockill;;

A0046226.exe;C:\System Volume Information\_restore{90619FD7-7161-4272-99FB-A0E9A906B912}\RP214;O arquivo contém objectos infectados;Movido.;

pv.exe;C:\xampp\apache\bin;Program.PrcView.3725;Incurável.Movido.;

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde! Seu brino

 

<!> Creio estar o PC,completamente desinfectado! :natal_happy:

<!> Procure desinstalar programas,de pouco uso ou que possuam dualidades de funções.

<!> Estabeleça a pasta Arquivos de Programas,no Disco local (C).

<!> E,ao fazer downloads de programas,procure salvar seus instaladores para ela.

<!> Evite,como lhe ocorreu,executar os programas no desktop,excetuando-se os que vem sem instaladores.

----------------------------

<!> Estando tudo Ok,crie um ponto limpo de Restauração do Sistema.

<!> Clique com o direito do mouse,em cima de Meu Computador --> Propriedades --> Restauração do Sistema.

<!> Marque: Desativar Restauração do Sistema --> Aplicar --> Ok.

<!> Depois,desmarque novamente! --> Aplicar --> Ok.

<!> Para maiores detalhes,vá em: < Docs >

----------------------------

<!> Façamos para finalizar uma verificação,de seu computador( Log ),em RunScanner.

----------------------------

<@> Baixe: < Runscanner v. 1.7.0.0 >

<@> Salve-o no Disco local© ou Desktop.

<@> Descompacte-o e reserve o executável. ( RunScanner.exe )

<@> Abra o programa e,com o botão "Expert mode" já marcado,clique Ok.

<@> Feche todas as janelas/programas,antes de executar este utilitário.

<@> Rode-o,clicando em Scan computer. --> Aguarde!

<@> Terminando,clique no menu: "Online analysis" <-- Esteja conectado!

<@> Abrirá a página: "online malware analysis report"

<@> Copie o resultado desta análise,para o seu computador. ( report.aspx )

<@> Coloque-o em um zip,dispondo-o no Desktop.

<@> Mantenha a extenção ( .aspx ),ao copiá-lo!

<@> Vá,agora,à este endereço: < Badongo >

<@> Faça upload do report.aspx.zip,que está no desktop,para esse servidor. <-- Badongo!

<@> Copie o endereço para download,que lhe será dado,para este Tópico.

----------------------------

<!> Cabe lhe esclarecer,que nada será removido e pela minha avaliação,lhe orientarei na possibilidade do fix.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

1-O q são as "dualidades de funções"?

2- Estabeleça a pasta Arquivos de Programas,no Disco local ©. (como assim "estabelecer") é pra instalar todos os programas nela? se for isso eu já faço.

3- Ao fazer downloads de programas,procure salvar seus instaladores para ela. (salvar para ela?) quer dizer deixar os instaladores slavos em alguma mídia(cd/dvd/...)?

4- Evite,como lhe ocorreu,executar os programas no desktop,excetuando-se os que vem sem instaladores. (por quê?)

5- Como inserir esses "quotes" pra não precisar digitar o q o outro escreveu?! eu cliquei no item "Inserir quote" mas não sei como selecionar o que eu quero dentro de um post anterior (é só ctrl c/ctrl v do que tem escrito pra dentro do

[ /quote] ?)

6- Engraçado, agora eu fecho o Media Player e o processo continua ativo, dá até pra escutar músicas com o player fechado (estranho!) isso sim é digno de um Opa!!!! (rsrs)

E eu não alterei nenhuma configuração (não de forma consciente)

7- Desde já obrigado pela ajuda

8- Como não sabia como salvar a página como você disse (.aspx) eu copiei a URL que ela dá:

http://www.runscanner.net/report.aspx?repo...0f-0ac11e1c0bea

9- Log do programa:

Runscanner logfile http://www.runscanner.net

 

* = signed file

- = file not found

 

General info

------------

Computer name : SABRINO

Creation time : 29/12/2008 14:02:58

Hosts <> 127.0.0.1 : 0

Hosts file location : %SystemRoot%\System32\drivers\etc

IE version : 7.0.5730.13

OS : Microsoft Windows XP

OS Build : 2600

OS SP : Service Pack 3

RunScanner Version : 1.7.0.0

User Language : Português (Brasil)

User rights : Administrator

Windows folder : C:\WINDOWS

 

Running processes

-----------------

C:\xampp\apache\bin\apache.exe (Apache Software Foundation)

C:\xampp\apache\bin\apache.exe (Apache Software Foundation)

* C:\WINDOWS\system32\winlogon.exe (Microsoft Corporation)

* C:\WINDOWS\system32\services.exe (Microsoft Corporation)

* C:\WINDOWS\System32\alg.exe (Microsoft Corporation)

C:\Arquivos de programas\a-squared Free\a2service.exe (Emsi Software GmbH)

* C:\WINDOWS\system32\csrss.exe (Microsoft Corporation)

* C:\WINDOWS\system32\ctfmon.exe (Microsoft Corporation)

* C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe (ESET)

* C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe (ESET)

* C:\WINDOWS\system32\svchost.exe (Microsoft Corporation)

* C:\WINDOWS\system32\svchost.exe (Microsoft Corporation)

* C:\WINDOWS\system32\svchost.exe (Microsoft Corporation)

* C:\WINDOWS\System32\svchost.exe (Microsoft Corporation)

* C:\WINDOWS\System32\svchost.exe (Microsoft Corporation)

* c:\windows\System32\smss.exe (Microsoft Corporation)

* C:\Arquivos de programas\Arquivos comuns\BinarySense\disksvc.exe (BinarySense Ltd.)

* C:\Arquivos de programas\BinarySense\HDDTemp4\HDDtemp4.exe (BinarySense Ltd.)

* C:\WINDOWS\system32\lsass.exe (Microsoft Corporation)

C:\xampp\mysql\bin\mysqld-nt.exe

* C:\Documents and Settings\Sabrino\Desktop\RunScanner.exe (Runscanner.net)

C:\Arquivos de programas\Photodex\ProShowGold\ScsiAccess.exe

* C:\WINDOWS\system32\spoolsv.exe (Microsoft Corporation)

C:\Arquivos de programas\USBScan\USBScan.exe

* C:\WINDOWS\explorer.exe (Microsoft Corporation)

* C:\Arquivos de programas\Windows Media Player\wmplayer.exe (Microsoft Corporation)

 

Unrated items

-------------

002 * C:\Arquivos de programas\BinarySense\HDDTemp4\HDDtemp4.exe (BinarySense Ltd.)

002 C:\Arquivos de programas\USBScan\USBScan.exe

010 C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe (Adobe LM Service)

010 C:\xampp\apache\bin\apache.exe (Apache2.2)

010 C:\Arquivos de programas\a-squared Free\a2service.exe (a-squared Free Service)

010 C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (FLEXnet Licensing Service)

010 * C:\Arquivos de programas\Arquivos comuns\BinarySense\disksvc.exe (HDD & SSD access service)

010 C:\xampp\mysql\bin\mysqld-nt.exe (mysql)

010 C:\Arquivos de programas\Photodex\ProShowGold\ScsiAccess.exe (ScsiAccess)

010 * C:\WINDOWS\System32\TuneUpDefragService.exe (TuneUp Drive Defrag Service)

010 c:\xampp\service.exe (XAMPP Service)

011 C:\WINDOWS\system32\ntsim.sys (NTSIM)

011 * C:\WINDOWS\system32\drivers\pavboot.sys (pavboot)

011 C:\Arquivos de programas\Unlocker\UnlockerDriver5.sys (UnlockerDriver5)

030 C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation) {1E66F26B-79EE-11D2-8710-00C04F79ED0D}

030 C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation) {1E66F26B-79EE-11D2-8710-00C04F79ED0D}

030 C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation) {1E66F26B-79EE-11D2-8710-00C04F79ED0D}

035 C:\WINDOWS\system32\mscories.dll (Microsoft Corporation) {89B4C1CD-B018-4511-B0A1-5476DBF70820}

041 * C:\Arquivos de programas\TechSmith\SnagIt 9\SnagItIEAddin.dll (TechSmith Corporation) {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3}

052 GUID / CLSID not found {5C255C8A-E604-49b4-9D64-90988571CECB}

052 C:\Arquivos de programas\Orbitdownloader\orbitcth.dll (Orbitdownloader.com) {000123B4-9B42-4900-B3F7-F4B073EFC214}

052 * C:\Arquivos de programas\TechSmith\SnagIt 9\SnagItBHO.dll (TechSmith Corporation) {00C6482D-C502-44C8-8409-FCE54AD9C208}

061 C:\WINDOWS\system32\dfshim.dll (Microsoft Corporation) {E37E2028-CE1A-4f42-AF05-6CEABC4E5D75}

061 C:\WINDOWS\system32\dfshim.dll (Microsoft Corporation) {e82a2d71-5b2f-43a0-97b8-81be15854de8}

061 * C:\Arquivos de programas\TechSmith\SnagIt 9\SnagItIEAddin.dll (TechSmith Corporation) {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3}

061 * C:\Arquivos de programas\TechSmith\SnagIt 9\SnagItShellExt.dll (TechSmith Corporation) {CF74B903-3389-469c-B3B6-0204D204FCBD}

061 * C:\Arquivos de programas\TuneUp Utilities 2008\SDShelEx-win32.dll (TuneUp Software GmbH) {4858E7D9-8E12-45a3-B6A3-1CD128C9D403}

061 * C:\WINDOWS\System32\uxtuneup.dll (TuneUp Software GmbH) {44440D00-FF19-4AFC-B765-9A0970567D97}

061 C:\Arquivos de programas\Unlocker\UnlockerCOM.dll {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83}

069 C:\Arquivos de programas\DoroPDFWriter\Doro.dll (CompSoft)

073 1-Click Maintenance.job : C:\Arquivos de programas\TuneUp Utilities 2008\OneClick.exe (TuneUp Software GmbH)

100 Search Page HKCU : &http://home.microsoft.com/intl/br/access/allinone.asp

100 Start Page HKCU : http://www.google.com.br/

104 GUID / CLSID not found {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}

105 Analisar com LeechGet :

105 Download usando Assistente LeechGet :

105 Download usando LeechGet :

105 E&xportar para o Microsoft Excel : res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000

105 Sothink SWF Catcher : C:\Arquivos de programas\Arquivos comuns\SourceTec\SWF Catcher\InternetExplorer.htm

173 * C:\Arquivos de programas\TechSmith\SnagIt 9\SnagItShellExt.dll (TechSmith Corporation) {CF74B903-3389-469c-B3B6-0204D204FCBD}

173 * C:\Arquivos de programas\TuneUp Utilities 2008\SDShelEx-win32.dll (TuneUp Software GmbH) {4858E7D9-8E12-45a3-B6A3-1CD128C9D403}

221 * C:\Arquivos de programas\TechSmith\SnagIt 9\SnagItShellExt.dll (TechSmith Corporation) {CF74B903-3389-469c-B3B6-0204D204FCBD}

221 * C:\Arquivos de programas\TuneUp Utilities 2008\SDShelEx-win32.dll (TuneUp Software GmbH) {4858E7D9-8E12-45a3-B6A3-1CD128C9D403}

223 C:\Arquivos de programas\Unlocker\UnlockerCOM.dll {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83}

225 C:\Arquivos de programas\Unlocker\UnlockerCOM.dll {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83}

225 C:\Arquivos de programas\Unlocker\UnlockerCOM.dll {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83}

227 * C:\Arquivos de programas\TechSmith\SnagIt 9\SnagItShellExt.dll (TechSmith Corporation) {CF74B903-3389-469c-B3B6-0204D204FCBD}

227 * C:\Arquivos de programas\TuneUp Utilities 2008\SDShelEx-win32.dll (TuneUp Software GmbH) {4858E7D9-8E12-45a3-B6A3-1CD128C9D403}

 

Missing files

-------------

011 C:\WINDOWS\system32\drivers\Abiosdsk.sys

011 C:\WINDOWS\system32\drivers\abp480n5.sys

011 C:\WINDOWS\system32\drivers\adpu160m.sys

011 C:\WINDOWS\system32\drivers\Aha154x.sys

011 C:\WINDOWS\system32\drivers\aic78u2.sys

011 C:\WINDOWS\system32\drivers\aic78xx.sys

011 C:\WINDOWS\system32\drivers\AliIde.sys

011 C:\WINDOWS\system32\drivers\amsint.sys

011 C:\WINDOWS\system32\drivers\asc.sys

011 C:\WINDOWS\system32\drivers\asc3350p.sys

011 C:\WINDOWS\system32\drivers\asc3550.sys

011 C:\WINDOWS\system32\drivers\Atdisk.sys

011 C:\WINDOWS\system32\drivers\cd20xrnt.sys

011 C:\WINDOWS\system32\drivers\Changer.sys

011 C:\WINDOWS\system32\drivers\CmdIde.sys

011 C:\WINDOWS\system32\drivers\Cpqarray.sys

011 C:\WINDOWS\system32\drivers\dac2w2k.sys

011 C:\WINDOWS\syst

011 C:\WINDOWS\system32\drivers\dac960nt.sys

011 C:\WINDOWS\system32\drivers\dpti2o.sys

011 C:\WINDOWS\system32\drivers\Nvidia Geforce.sys

011 C:\WINDOWS\system32\drivers\hpn.sys

011 C:\WINDOWS\system32\drivers\i2omgmt.sys

011 C:\WINDOWS\system32\drivers\i2omp.sys

011 C:\WINDOWS\system32\drivers\ini910u.sys

011 C:\WINDOWS\system32\drivers\IntelIde.sy

011 C:\WINDOWS\system32\drivers\IntelIde.sys

011 C:\WINDOWS\system32\drivers\lbrtfdc.sys

011 C:\WINDOWS\system32\drivers\mraid35x.sys

011 C:\WINDOWS\system32\drivers\PCIDump.sys

011 C:\WINDOWS\system32\drivers\PDCOMP.sys

011 C:\WINDOWS\system32\drivers\PDFRAME.sys

011 C:\WINDOWS\system32\drivers\PDRELI.sys

011 C:\WINDOWS\system32\drivers\PDRFRAME.sys

011 C:\WINDOWS\system32\drivers\perc2.sys

011 C:\WINDOWS\system32\drivers\perc2hib.sys

011 C:\WINDOWS\system32\drivers\ql1080.sys

011 C:\WINDOWS\system32\drivers\Ql10wnt.sys

011 C:\WINDOWS\system32\drivers\ql12160.sys

011 C:\WINDOWS\system32\drivers\ql1240.sys

011 C:\WINDOWS\system32\drivers\ql1280.sys

011 C:\WINDOWS\system32\drivers\sbbotdi.sys

011 C:\WINDOWS\system32\drivers\Simbad.sys

011 C:\WINDOWS\system32\drivers\Sparrow.sys

011 C:\WINDOWS\system32\drivers\sym_hi.sys

011 C:\WINDOWS\system32\drivers\sym_u3.sys

011 C:\WINDOWS\system32\drivers\symc810.sys

011 C:\WINDOWS\system32\drivers\symc8xx.sys

011 C:\WINDOWS\system32\drivers\TosIde.sys

011 C:\WINDOWS\system32\drivers\ultra.sys

011 C:\WINDOWS\system32\drivers\WDICA.sys

061 deskpan.dll

214

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia! Seu brino

 

1-O q são as "dualidades de funções"?

<!> No seu caso,estava me referindo ao Orbitdownloader e Puxa Rápido.

 

2- Estabeleça a pasta Arquivos de Programas,no Disco local ©. (como assim "estabelecer") é pra instalar todos os programas nela? se for isso eu já faço.

<!> Sim! Desculpe-me...pois observando o log do RSIT,reparei a dita pasta.

<!> Os programas que possuem instaladores,pode baixá-los para Arquivos de programas.

 

3- Ao fazer downloads de programas,procure salvar seus instaladores para ela. (salvar para ela?) quer dizer deixar os instaladores slavos em alguma mídia(cd/dvd/...)?

<!> Salvar esses instaladores,em Arquivos de programas e,depois de utilizá-los,dispo-los em uma pasta zipada ou mídia,se for de seu agrado.

 

4- Evite,como lhe ocorreu,executar os programas no desktop,excetuando-se os que vem sem instaladores. (por quê?)

<!> Por uma questão de segurança,é melhor salvar os programas que executá-los diretamente.

<!> Como exemplo,temos os Rogues que são falsos antispywares e,salvando-os,poderá haver uma investigação preliminar antes da instalação e disseminação de seus arquivos.

 

5- Como inserir esses "quotes" pra não precisar digitar o q o outro escreveu?! eu cliquei no item "Inserir quote" mas não sei como selecionar o que eu quero dentro de um post anterior (é só ctrl c/ctrl v do que tem escrito pra dentro do quote ?)

<!> Isso mesmo,basta selecionar o que voçê quer e colar entre eles.

<!> Aqui no Fórum,tem um Tutorial sobre o BBCode,mas não disponho do link para fornece-lo.

 

6- Engraçado, agora eu fecho o Media Player e o processo continua ativo, dá até pra escutar músicas com o player fechado (estranho!) isso sim é digno de um Opa!!!! (rsrs)

E eu não alterei nenhuma configuração (não de forma consciente)

<!> Sim!rsrsrs...pois nada foi removido,relacionado ao Média Player.

<!> Não tenho solução para esse problema!Mas...voçê poderá tentar uma reinstalação do MP.

 

8- Como não sabia como salvar a página como você disse (.aspx) eu copiei a URL que ela dá:

<!> Tudo bem! Pois já copiei e vou dispo-la no Badongo.

----------------------------------

<!> De-me um tempo para estudar o relatório,e amanhâ retornarei com os procedimentos.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

sem problemas... pode analisar com calma

 

obrigado por responder às minhas dúvidas e só + uma perguntinha:

pra que por or arquivos no Badongo? você já tava com a URL aberta...

 

mais engraçado: hj o media player voltou ao normal sem eu mexer...

 

quem entende essas coisas!?

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia! Seu brino

 

obrigado por responder às minhas dúvidas e só + uma perguntinha:

pra que por or arquivos no Badongo? você já tava com a URL aberta...

<!> Temporariamente,ela fica aberta e depois é removida.

 

mais engraçado: hj o media player voltou ao normal sem eu mexer...

quem entende essas coisas!?

<!> Provavelmente,faltou carregar algum arquivo,e ao reiniciar o computador...

 

C:\FindAWF.exe

C:\Docume~1\All Users\Dados~1\Microsoft\Network\Downloader\qmgr0.dat

C:\Docume~1\All Users\Dados~1\Microsoft\Network\Downloader\qmgr1.dat

c:\Docume~1\All Users\Dados de aplicativos\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe

c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\catchme.exe

c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\diff.exe

c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\dumphive.exe

c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\FilesInfoCmd.exe

c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\find2.exe

c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\Fport.exe

c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\grep.exe

c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\gzip.exe

c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\KProcCheck.exe

c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\LFiles.exe

c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\LISTDLLS.exe

c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\md5sums.exe

c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\pslist.exe

c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\sigcheck.exe

c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\streams.exe

c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\swreg.exe

c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\tar.exe

 

c:\Docume~1\Sabrino\Dados~1\Sony Setup\09063B41-0916-4360-A80D-0C2A2B89D300\dotnetfx.exe

 

c:\Docume~1\Sabrino\Dados~1\Thinstall\SWFMenu 3.5.0.1357\10000001f00002i\WLLoginProxy.exe

c:\Docume~1\Sabrino\Dados~1\Thinstall\SWFMenu 3.5.0.1357\1000000b00002i\Rundll32.exe

c:\Docume~1\Sabrino\Dados~1\Thinstall\SWFMenu 3.5.0.1357\4000009b00002i\IEXPLORE.EXE

c:\Docume~1\Sabrino\Desktop\Coisas q tem haver com o site\SWFMenu.exe

 

c:\Docume~1\Sabrino\Desktop\Sabrino\Downloads\SuperCharge90.exe

c:\Docume~1\Sabrino\Desktop\Sabrino\Downloads\Programas\BootXP.exe

c:\Docume~1\Sabrino\Desktop\Sabrino\Downloads\Programas\Desliga PC.exe

c:\Docume~1\Sabrino\Desktop\Sabrino\Downloads\Programas\Recuva(recupera dados até depois de formatar - se não tiverem sido sobreescritos).exe

c:\Docume~1\Sabrino\Desktop\Sabrino\Downloads\Programas\Conversor de áudio\audio-encoder.exe

 

c:\Docume~1\Sabrino\Desktop\Sabrino\Informática\CMI\Pascalzim\PZIM.exe

c:\Docume~1\Sabrino\Desktop\Sabrino\Informática\CMI\VB\Labirinto.exe

c:\Docume~1\Sabrino\Desktop\Sabrino\Informática\Informática.rar\clipbrd.exe

c:\Docume~1\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Curso-flash\curso.exe

c:\Docume~1\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Curso-flash\dados\tscc.exe

c:\Docume~1\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Curso-flash\dados\xvid.exe

c:\Docume~1\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\HTML\curso.exe

----------------------------------------------------------------------------------------

----------------------------------------------------------------------------------------

 

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Web\Flash MX\IF3DEMO.exe

c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Web\Flash MX\SWF\Sorenson_SparkPro.exe

c:\Documents and Settings\Sabrino\Meus documentos\Mensagens-Slides\Não espere.exe

 

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\20040806som.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\20041117som.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\20041218som.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\aquarela.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\BARATA.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\bushhitler.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\bushsaddan.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\cachorro.exe

c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\ceguinho.exe

---------------------------------------------------------------------------------------

---------------------------------------------------------------------------------------

 

c:\Docume~1\Sabrino\Meus documentos\Minhas músicas\Backup\Modulador de Voz.exe

<!> Abra o avz4

<!> Clique em File --> "Add to Quarantine by list"

<!> Cole no campo File list,os ficheiros que estão no QUOTE.

<!> Vá colocando na quarentena,as informações que estão agrupadas por cor.

<!> O primeiro grupo,em vermelho,pode ser quarantinado e à seguir deletado.

<!> Inclua todos,que estão abaixo do pontilhado. <-- Post 23

<!> Lembre-se que,a qualquer hora,podem ser restaurados seletivamente ou totalmente.

<!> Clique em Start.

<!> Terminando,clique em xClose.

<!> Aguarde por alguns dias! E,estando tudo Ok,clique em Delete.

----------------------------

052 Explorer Browser Helper Objects (BHO)

{5C255C8A-E604-49b4-9D64-90988571CECB} GUID / CLSID not found

 

104 ActiveX controls (Distribution Units)

{8FFBE65D-2C9C-4669-84BD-5829DC0B603C} GUID / CLSID not found

<@> Apague estas entradas de registro.

<@> Clique,com o direito do Mouse,nas linhas destacadas em vermelho.

<@> Clique em: Mark/unmark item Space

<@> Clique na aba: Item fixer --> Fix selected items.

<@> Na mensagem,dê o OK.

<@> Em Information,confirme!

<@> Clique em Unrated items,para confirmar-mos as remoções efetuadas.

<@> Caso deseje uma limpeza mais profunda,vá em Extra stuff e remova todas as linhas destacadas em vermelho.

----------------------------

<!> O log está limpo! :natal_wink:

<!> Bom trabalho!

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

não entendi como fazer a parte que fala do registro (apagar,corrigir, extra stuff,...) tem que copiar pro programa? como?

 

dá pra detalhar + 1 pouquinho!? :rolleyes:

e feliz ano novo!

Compartilhar este post


Link para o post
Compartilhar em outros sites
não entendi como fazer a parte que fala do registro (apagar,corrigir, extra stuff,...) tem que copiar pro programa? como?

 

dá pra detalhar + 1 pouquinho!? :rolleyes:

e feliz ano novo!

------------------------

Opa! Seu brino

Bom Dia!

 

<!> A parte que fala de remoções ao registro,é feita com o Runscanner.Rode-o,e siga as orientações!

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

registro corrigido!

 

então... acabamos?!

 

Desde já mt obrigado. e tem algum dos programas que eu posso desinstalar ou todos tem algo na quarentena?

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.