Seu brino 0 Denunciar post Postado Dezembro 24, 2008 É comum as páginas darem conexão interrompida e "dizerem" que a conexão com o servidor foi perdida durante o carregamento da mesma (não uso modem, uso a placa de rede onboard) As páginas não estão só lentas, o problema maior é que elas param de carregar "do nada" o engraçado é que em downloads pequenos eu não tenho problemas, mas em grandes, como em 100MB eles param lá pelos 60% e o orbit (meu gerenciador de downloads) acusa erro no download Esse GoogleAcelerator nunca me ajudou muito e, depois que baixei, descobri que não é compatível com a versão do meu navegador Eu tenho quase certeza total que se eu formatasse o pc o problema sumiria por um tempo (como aconteceu da última vez que eu formatei); mas, nas minhas atuais condições, não posso formatá-lo porque ia me dar muito trabalho e me fazer perder muito tempo Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Dezembro 25, 2008 Bom Dia! Seu brino <!> Executaremos esta última ação de diagnóstico e,se nada for encontrado,recomendo a formatação do PC. -------------------------- <@> Baixe: < DiagHelp.zip > <@> Salve-o no Disco local ©,e descompacte-o aí mesmo! <@> Abra a pasta DiagHelp e,em seguida,dê um duplo-clique em "go.cmd". <@> Abrir-se-á um prompt e,nas opções,escolha o ( 1 ) --> Aperte Enter. <@> Aperte Enter novamente! (...ou,qualquer tecla! ) <@> Aguarde o término do scan! <@> Concluindo,feche o programa e copie/cole o relatório: C:\resultat.txt,na sua resposta. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Seu brino 0 Denunciar post Postado Dezembro 25, 2008 minha net amanheceu incrivelmente melhor, mas acho que é algo esporádioco ou aleatório pq eu não fiz nada de ontem a noite pra hoje, mas... DiagHelp version v1.4 - http://www.malekal.com excute le qui 25/12/2008 à 10:17:31,79 Liste des derniers fichies modifies/crees dans windir\system32 et prefetch C:\WINDOWS\prefetch\CHCP.COM-18156052.pf -->25/12/2008 10:17:29 C:\WINDOWS\prefetch\VERCLSID.EXE-3667BD89.pf -->25/12/2008 10:16:46 C:\WINDOWS\prefetch\NOTEPAD.EXE-336351A9.pf -->25/12/2008 10:15:46 C:\WINDOWS\prefetch\FIREFOX.EXE-1362643C.pf -->25/12/2008 10:11:36 C:\WINDOWS\prefetch\WINWORD.EXE-1A5B37AB.pf -->25/12/2008 10:04:23 C:\WINDOWS\prefetch\DREAMWEAVER.EXE-17EBAA60.pf -->25/12/2008 10:01:26 C:\WINDOWS\prefetch\ADOBELM_CLEANUP.0001-1203194B.pf -->25/12/2008 09:44:16 C:\WINDOWS\prefetch\ADOBELMSVC.EXE-38559271.pf -->25/12/2008 09:44:13 C:\WINDOWS\prefetch\PHOTOSHOP.EXE-2116F3D1.pf -->25/12/2008 09:43:48 C:\WINDOWS\prefetch\RUNDLL32.EXE-17B5BC11.pf -->25/12/2008 09:43:40 C:\WINDOWS\System32\drivers\mrxsmb.sys -->24/10/2008 08:21:09 C:\WINDOWS\System32\drivers\mbamswissarmy.sys -->16/10/2008 20:25:46 C:\WINDOWS\System32\drivers\mbam.sys -->16/10/2008 20:25:34 C:\WINDOWS\System32\drivers\srv.sys -->8/9/2008 07:41:42 C:\WINDOWS\System32\drivers\afd.sys -->14/8/2008 07:04:36 C:\WINDOWS\System32\drivers\tcpip.sys -->20/6/2008 08:51:12 C:\WINDOWS\System32\drivers\tcpip6.sys -->20/6/2008 08:08:27 C:\WINDOWS\System32\wpa.dbl -->25/12/2008 09:39:28 C:\WINDOWS\System32\KGyGaAvL.sys -->18/12/2008 19:23:30 C:\WINDOWS\System32\PerfStringBackup.INI -->5/12/2008 23:33:22 C:\WINDOWS\System32\perfh016.dat -->5/12/2008 23:33:22 C:\WINDOWS\System32\perfh009.dat -->5/12/2008 23:33:22 C:\WINDOWS\System32\perfc016.dat -->5/12/2008 23:33:22 C:\WINDOWS\System32\perfc009.dat -->5/12/2008 23:33:22 C:\WINDOWS\System32\sirenacm.dll -->2/12/2008 22:37:20 C:\WINDOWS\System32\BASSMOD.dll -->26/11/2008 15:31:32 C:\WINDOWS\System32\FNTCACHE.DAT -->14/11/2008 16:07:32 C:\WINDOWS\System32\TUKernel.exe -->13/11/2008 18:09:07 C:\WINDOWS\System32\MRT.exe -->3/11/2008 21:10:25 C:\WINDOWS\System32\IIS_02.log -->22/10/2008 01:40:05 C:\WINDOWS\System32\wuweb.dll -->16/10/2008 14:13:40 C:\WINDOWS\System32\wuaueng.dll -->16/10/2008 14:13:40 C:\WINDOWS\System32\wucltui.dll -->16/10/2008 14:12:22 C:\WINDOWS\System32\wuaucpl.cpl -->16/10/2008 14:12:20 C:\WINDOWS\System32\wuapi.dll -->16/10/2008 14:12:20 C:\WINDOWS\System32\wups2.dll -->16/10/2008 14:09:44 C:\WINDOWS\System32\wuauclt.exe -->16/10/2008 14:09:44 C:\WINDOWS\System32\cdm.dll -->16/10/2008 14:09:44 C:\WINDOWS\System32\wucltui.dll.mui -->16/10/2008 14:09:40 C:\WINDOWS\System32\wups.dll -->16/10/2008 14:08:58 C:\WINDOWS\System32\wuaucpl.cpl.mui -->16/10/2008 14:08:12 C:\WINDOWS\System32\wuapi.dll.mui -->16/10/2008 14:08:12 C:\WINDOWS\0.log -->25/12/2008 09:39:20 C:\WINDOWS\WindowsUpdate.log -->25/12/2008 09:39:12 C:\WINDOWS\bootstat.dat -->25/12/2008 09:38:17 C:\WINDOWS\SchedLgU.Txt -->24/12/2008 17:45:07 C:\WINDOWS\setupapi.log -->22/12/2008 21:37:45 C:\WINDOWS\NeroDigital.ini -->22/12/2008 14:16:15 C:\WINDOWS\Sti_Trace.log -->20/12/2008 11:10:38 C:\WINDOWS\setuperr.log -->19/12/2008 16:05:56 C:\WINDOWS\setupact.log -->19/12/2008 16:05:56 C:\WINDOWS\avisplitter.INI -->12/12/2008 21:58:08 C:\WINDOWS\win.ini -->6/12/2008 11:42:28 C:\WINDOWS\bw600_clone.ini -->14/11/2008 17:13:11 C:\WINDOWS\Run32A60.mch -->3/11/2008 18:58:11 C:\WINDOWS\A6W.INI -->3/11/2008 18:58:09 C:\WINDOWS\AM_D8.PRF -->14/10/2008 15:31:32 winlogon.exe Verified: Signed svchost.exe Verified: Signed ws2_32.dll Verified: Signed user32.dll Verified: Signed tcpip.sys Verified: Signed ndis.sys Verified: Signed null.sys Verified: Signed ListDLLs v2.25 - DLL lister for Win9x/NT Copyright © 1997-2004 Mark Russinovich Sysinternals - www.sysinternals.com ------------------------------------------------------------------------------ explorer.exe pid: 1528 Command line: C:\WINDOWS\Explorer.EXE Base Size Version Path 0x77bf0000 0x58000 7.00.2600.5512 C:\WINDOWS\system32\msvcrt.dll 0x77a60000 0x96000 5.131.2600.5512 C:\WINDOWS\system32\CRYPT32.dll 0x768b0000 0x84000 5.131.2600.5512 C:\WINDOWS\system32\CRYPTUI.dll 0x43380000 0xd0000 7.00.6000.16735 C:\WINDOWS\system32\WININET.dll 0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll 0x43100000 0x45000 7.00.6000.16735 C:\WINDOWS\system32\iertutil.dll 0x76c10000 0x2e000 5.131.2600.5512 C:\WINDOWS\system32\WINTRUST.dll 0x5d510000 0x9a000 5.82.2900.5512 C:\WINDOWS\system32\comctl32.dll 0x76fb0000 0x7f000 2001.12.4414.0700 C:\WINDOWS\system32\CLBCATQ.DLL 0x77030000 0xcd000 2001.12.4414.0700 C:\WINDOWS\system32\COMRes.dll 0x661c0000 0x21d000 12.00.6211.1000 C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll 0x68ef0000 0xf1000 12.00.6211.1000 C:\Arquivos de programas\Microsoft Office\Office12\GrooveUtil.DLL 0x78130000 0x9b000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll 0x68ff0000 0x7000 12.00.6211.1000 C:\Arquivos de programas\Microsoft Office\Office12\GrooveNew.DLL 0x7c630000 0x1b000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_cbb27474\ATL80.DLL 0x13420000 0x1a000 11.00.5721.5145 C:\ARQUIV~1\WINDOW~2\wmpband.dll 0x76b00000 0x11000 3.05.2284.0001 C:\WINDOWS\system32\ATL.DLL 0x65e30000 0x37000 12.00.6211.1000 C:\Arquivos de programas\Microsoft Office\Office12\GrooveSystemServices.dll 0x43460000 0x127000 7.00.6000.16735 C:\WINDOWS\system32\urlmon.dll 0x74940000 0x114000 8.100.1048.0000 C:\WINDOWS\system32\msxml3.dll 0x7d1e0000 0x2bc000 3.01.4001.5512 C:\WINDOWS\system32\msi.dll 0x43660000 0x5cd000 7.00.6000.16757 C:\WINDOWS\system32\ieframe.dll 0x435b0000 0x3c000 7.00.6000.16735 C:\WINDOWS\system32\webcheck.dll 0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll 0x76050000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.dll 0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll 0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll 0x73710000 0x4b000 5.03.2600.5512 C:\WINDOWS\system32\ddraw.dll 0x66b40000 0x17f000 12.00.6211.1000 C:\Arquivos de programas\Microsoft Office\Office12\GrooveMisc.dll 0x4eb60000 0x1a6000 5.01.3102.5581 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.5581_x-ww_dfbc4fc4\gdiplus.dll 0x05410000 0x8000 9.00.0000.0351 C:\Arquivos de programas\TechSmith\SnagIt 9\SnagItShellExtRes.dll 0x10000000 0x6000 C:\Arquivos de programas\Unlocker\UnlockerCOM.dll 0x02e60000 0x12000 1.01.0000.0000 C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamext.dll 0x22000000 0x27000 3.00.0551.0000 C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\shellExt.dll 0x02ee0000 0x9000 2.00.0000.0004 C:\Arquivos de programas\TuneUp Utilities 2008\SDShelEx-win32.dll 0x02ef0000 0x14000 9.00.0000.0351 C:\Arquivos de programas\TechSmith\SnagIt 9\SnagItShellExt.dll 0x781d0000 0x10f000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\MFC80.DLL 0x74610000 0x3d000 3.525.1132.0000 C:\WINDOWS\system32\ODBC32.dll 0x1f840000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll 0x6bd10000 0x10000 12.00.4518.1014 C:\Arquivos de programas\Microsoft Office\Office12\msohevi.dll 0x60a70000 0x7000 3.01.4001.5512 C:\WINDOWS\system32\MSISIP.DLL 0x7e670000 0x16000 5.07.0000.18066 C:\WINDOWS\system32\wshext.dll ListDLLs v2.25 - DLL lister for Win9x/NT Copyright © 1997-2004 Mark Russinovich Sysinternals - www.sysinternals.com ------------------------------------------------------------------------------ winlogon.exe pid: 656 Command line: winlogon.exe Base Size Version Path 0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe 0x77bf0000 0x58000 7.00.2600.5512 C:\WINDOWS\system32\msvcrt.dll 0x77a60000 0x96000 5.131.2600.5512 C:\WINDOWS\system32\CRYPT32.dll 0x76c10000 0x2e000 5.131.2600.5512 C:\WINDOWS\system32\WINTRUST.dll 0x5d510000 0x9a000 5.82.2900.5512 C:\WINDOWS\system32\COMCTL32.dll 0x74610000 0x3d000 3.525.1132.0000 C:\WINDOWS\system32\ODBC32.dll 0x1f840000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll 0x013b0000 0x42000 1.08.0031.0009 C:\WINDOWS\system32\WgaLogon.dll 0x76fb0000 0x7f000 2001.12.4414.0700 C:\WINDOWS\system32\CLBCATQ.DLL 0x77030000 0xcd000 2001.12.4414.0700 C:\WINDOWS\system32\COMRes.dll O volume na unidade C é Sabrino O número de série do volume é 0086-E5BE Pasta de C:\WINDOWS\system32 13/04/2008 18:20 6.144 csrss.exe 1 arquivo(s) 6.144 bytes 0 pasta(s) 31.827.079.168 bytes disponíveis Contenu de Downloaded Program Files O volume na unidade C é Sabrino O número de série do volume é 0086-E5BE Pasta de C:\WINDOWS\Downloaded Program Files 10/11/2008 21:48 <DIR> . 10/11/2008 21:48 <DIR> .. 14/08/2008 16:35 65 desktop.ini 25/07/2002 18:13 24.576 dwusplay.dll 25/07/2002 18:13 196.608 dwusplay.exe 11/04/2007 14:55 1.292 erma.inf 11/08/2005 16:30 417.792 isusweb.dll 5 arquivo(s) 640.333 bytes Total de arquivos na lista: 5 arquivo(s) 640.333 bytes 2 pasta(s) 31.827.079.168 bytes disponíveis Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues Export des clefs sensibles.. Liste des fichiers en exception sur le pare-feu XP SP2 "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Arquivos de programas\\Orbitdownloader\\orbitdm.exe"="C:\\Arquivos de programas\\Orbitdownloader\\orbitdm.exe:*:Enabled:Orbit" "C:\\Arquivos de programas\\Orbitdownloader\\orbitnet.exe"="C:\\Arquivos de programas\\Orbitdownloader\\orbitnet.exe:*:Enabled:Orbit" "C:\\Arquivos de programas\\Messenger\\msmsgs.exe"="C:\\Arquivos de programas\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger" "C:\\Program Files\\Foxit Software\\PDF Editor\\PDFEdit.exe"="C:\\Program Files\\Foxit Software\\PDF Editor\\PDFEdit.exe:*:Enabled:Foxit PDF Editor, the first REAL editor for PDF files!" "C:\\xampp\\apache\\bin\\apache.exe"="C:\\xampp\\apache\\bin\\apache.exe:*:Enabled:Apache HTTP Server" "C:\\Arquivos de programas\\Microsoft Office\\Office12\\GROOVE.EXE"="C:\\Arquivos de programas\\Microsoft Office\\Office12\\GROOVE.EXE:*:Disabled:Microsoft Office Groove" "C:\\Arquivos de programas\\Microsoft Office\\Office12\\ONENOTE.EXE"="C:\\Arquivos de programas\\Microsoft Office\\Office12\\ONENOTE.EXE:*:Disabled:Microsoft Office OneNote" "C:\\Arquivos de programas\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Arquivos de programas\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Disabled:Microsoft Office Outlook" "C:\\Arquivos de programas\\Pando Networks\\Pando\\pando.exe"="C:\\Arquivos de programas\\Pando Networks\\Pando\\pando.exe:*:Disabled:Pando Application" "C:\\Arquivos de programas\\Puxa Rápido\\PuxaRapido.exe"="C:\\Arquivos de programas\\Puxa Rápido\\PuxaRapido.exe:*:Disabled:Puxa Rápido" "C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger" Export de la clef SharedTaskScheduler [sharedTaskScheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-carregador Browseui" "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Daemon de cache de categorias de componente" REGEDIT4 [taskmgr.exe] exports des policies REGEDIT4 [system] "dontdisplaylastusername"=dword:00000000 "legalnoticecaption"="" "legalnoticetext"="" "shutdownwithoutlogon"=dword:00000001 "undockwithoutlogon"=dword:00000001 "EnableLUA"=dword:00000000 Export des clefs sensibles.. Rechercher adresses sensibles dans le fichier HOSTS... catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-12-25 10:17:56 Windows 5.1.2600 Service Pack 3 NTFS scanning hidden services & system hive ... scanning hidden registry entries ... source file error: C:\Documents and Settings\Sabrino\ntuser.dat scanning hidden files ... scan completed successfully hidden services: 0 hidden files: 0 KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg) Process list by traversal of KiWaitListHead 4 - System 468 - disksvc.exe 492 - mysqld-nt.exe 632 - csrss.exe 656 - winlogon.exe 700 - services.exe 712 - lsass.exe 872 - svchost.exe 948 - svchost.exe 1040 - svchost.exe 1076 - apache.exe 1384 - spoolsv.exe 1528 - explorer.exe 1712 - egui.exe 1756 - HDDtemp4.exe 1784 - ctfmon.exe 2040 - ekrn.exe 3136 - svchost.exe 3176 - alg.exe 3644 - notepad.exe 3800 - firefox.exe 3896 - cmd.exe Total number of processes = 22 NOTE: Under WinXP, this will not show all processes. KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg) Driver/Module list by traversal of PsLoadedModuleList 804D7000 - \WINDOWS\system32\TUKERNEL.EXE 80711000 - \WINDOWS\system32\hal.dll F7A6E000 - \WINDOWS\system32\KDCOM.DLL F797E000 - \WINDOWS\system32\BOOTVID.dll F751F000 - ACPI.sys F7A70000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS F750E000 - pci.sys F756E000 - isapnp.sys F7B36000 - pciide.sys F77EE000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS F7A72000 - viaide.sys F757E000 - MountMgr.sys F74EF000 - ftdisk.sys F7A74000 - dmload.sys F74C9000 - dmio.sys F77F6000 - PartMgr.sys F758E000 - VolSnap.sys F74B1000 - atapi.sys F759E000 - viamraid.sys F7499000 - \WINDOWS\system32\DRIVERS\SCSIPORT.SYS F75AE000 - disk.sys F75BE000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS F7479000 - fltMgr.sys F7467000 - sr.sys F7450000 - KSecDD.sys F73C3000 - Ntfs.sys F7396000 - NDIS.sys F75CE000 - uagp35.sys F737C000 - Mup.sys F75FE000 - \SystemRoot\system32\DRIVERS\intelppm.sys F72FC000 - \SystemRoot\system32\DRIVERS\vtmini.sys F72E8000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS F760E000 - \SystemRoot\system32\DRIVERS\imapi.sys F761E000 - \SystemRoot\system32\DRIVERS\cdrom.sys F762E000 - \SystemRoot\system32\DRIVERS\redbook.sys F72C5000 - \SystemRoot\system32\DRIVERS\ks.sys F78B6000 - \SystemRoot\system32\DRIVERS\usbuhci.sys F72A1000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS F78E6000 - \SystemRoot\system32\DRIVERS\usbehci.sys F706A000 - \SystemRoot\system32\drivers\ALCXWDM.SYS F7046000 - \SystemRoot\system32\drivers\portcls.sys F763E000 - \SystemRoot\system32\drivers\drmk.sys F764E000 - \SystemRoot\system32\DRIVERS\fetnd5b.sys F78A6000 - \SystemRoot\system32\DRIVERS\fdc.sys F765E000 - \SystemRoot\system32\DRIVERS\serial.sys F7A26000 - \SystemRoot\system32\DRIVERS\serenum.sys F7032000 - \SystemRoot\system32\DRIVERS\parport.sys F766E000 - \SystemRoot\system32\DRIVERS\i8042prt.sys F78F6000 - \SystemRoot\system32\DRIVERS\mouclass.sys F7906000 - \SystemRoot\system32\DRIVERS\kbdclass.sys F7BDA000 - \SystemRoot\system32\DRIVERS\audstub.sys F767E000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys F7A32000 - \SystemRoot\system32\DRIVERS\ndistapi.sys F701B000 - \SystemRoot\system32\DRIVERS\ndiswan.sys F768E000 - \SystemRoot\system32\DRIVERS\raspppoe.sys F769E000 - \SystemRoot\system32\DRIVERS\raspptp.sys F794E000 - \SystemRoot\system32\DRIVERS\TDI.SYS F700A000 - \SystemRoot\system32\DRIVERS\psched.sys F76AE000 - \SystemRoot\system32\DRIVERS\msgpc.sys F7976000 - \SystemRoot\system32\DRIVERS\ptilink.sys F781E000 - \SystemRoot\system32\DRIVERS\raspti.sys F6F3A000 - \SystemRoot\system32\DRIVERS\rdpdr.sys F76BE000 - \SystemRoot\system32\DRIVERS\termdd.sys F7A7C000 - \SystemRoot\system32\DRIVERS\swenum.sys F6EB4000 - \SystemRoot\system32\DRIVERS\update.sys F7A5A000 - \SystemRoot\system32\DRIVERS\mssmbios.sys F76CE000 - \SystemRoot\System32\Drivers\NDProxy.SYS F76DE000 - \SystemRoot\system32\DRIVERS\usbhub.sys F7A82000 - \SystemRoot\system32\DRIVERS\USBD.SYS F78FE000 - \SystemRoot\system32\DRIVERS\flpydisk.sys F7A86000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS F7C07000 - \SystemRoot\System32\Drivers\Null.SYS F7A8A000 - \SystemRoot\System32\Drivers\Beep.SYS F7926000 - \SystemRoot\System32\drivers\vga.sys F7A8E000 - \SystemRoot\System32\Drivers\mnmdd.SYS F7A92000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys F7936000 - \SystemRoot\System32\Drivers\Msfs.SYS F7946000 - \SystemRoot\System32\Drivers\Npfs.SYS F7A16000 - \SystemRoot\system32\DRIVERS\rasacd.sys F5E59000 - \SystemRoot\system32\DRIVERS\ipsec.sys F5E00000 - \SystemRoot\system32\DRIVERS\tcpip.sys F76FE000 - \SystemRoot\system32\DRIVERS\epfwtdir.sys F5DB2000 - \SystemRoot\system32\DRIVERS\ipnat.sys F770E000 - \SystemRoot\system32\DRIVERS\wanarp.sys F5D8A000 - \SystemRoot\system32\DRIVERS\netbt.sys F5D68000 - \SystemRoot\System32\drivers\afd.sys F771E000 - \SystemRoot\system32\DRIVERS\netbios.sys F5D3D000 - \SystemRoot\system32\DRIVERS\rdbss.sys F5CCD000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys F772E000 - \SystemRoot\System32\Drivers\Fips.SYS F773E000 - \SystemRoot\system32\DRIVERS\easdrv.sys F779E000 - \SystemRoot\System32\Drivers\Cdfs.SYS BF800000 - \SystemRoot\System32\win32k.sys F6E98000 - \SystemRoot\System32\drivers\Dxapi.sys F784E000 - \SystemRoot\System32\watchdog.sys BF9C3000 - \SystemRoot\System32\drivers\dxg.sys F7B72000 - \SystemRoot\System32\drivers\dxgthk.sys BF9D5000 - \SystemRoot\System32\vtdisp.dll BFFA0000 - \SystemRoot\System32\ATMFD.DLL F16F9000 - \SystemRoot\system32\DRIVERS\ndisuio.sys F11F8000 - \SystemRoot\system32\drivers\wdmaud.sys F1438000 - \SystemRoot\system32\drivers\sysaudio.sys F7B14000 - \SystemRoot\System32\Drivers\ParVdm.SYS F102F000 - \SystemRoot\system32\DRIVERS\eamon.sys F0F8D000 - \SystemRoot\system32\DRIVERS\srv.sys F082B000 - \SystemRoot\System32\Drivers\HTTP.sys F7C9D000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys Total number of drivers = 107 Liste des programmes installes a-squared Free 4.0 Adobe AIR Adobe AIR Adobe Flash Player ActiveX Adobe Flash Player Plugin Adobe Photoshop CS2 Adobe Photoshop CS2 Advanced WindowsCare 2.21 Professional Arquivo do WinRAR Assistente de Conexão do Windows Live Atualização de Segurança para Windows Internet Explorer 7 (KB938127-v2) Atualização de Segurança para Windows Internet Explorer 7 (KB953838) Atualização de Segurança para Windows Internet Explorer 7 (KB956390) Atualização de Segurança para Windows XP (KB923789) Banner Maker Pro Version 7 BR CamStudio CCleaner (remove only) Choice Guard CorelDRAW Graphics Suite X3 Digital Video Converter v1.9.0.28 Doro 1.38 DreamStation DXi2 ESET NOD32 Antivirus Ferramenta de Carregamento do Windows Live FontNav Foxit PDF Editor Foxit Reader Foxit Reader Free PDF to Word Doc Converter v1.1 GIF Movie Gear 4.2 HDD Temperature v.4 HijackThis 2.0.2 Java 6 Update 7 K-Lite Mega Codec Pack 3.7.5 Macromedia Dreamweaver MX Macromedia Extension Manager Macromedia Fireworks MX Macromedia Flash MX Macromedia FreeHand 10 Malwarebytes' Anti-Malware Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Microsoft Application Error Reporting Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office Enterprise 2007 Microsoft Office Enterprise 2007 Microsoft Office Excel MUI (Portuguese (Brazil)) 2007 Microsoft Office PowerPoint MUI (Portuguese (Brazil)) 2007 Microsoft Office Proof (English) 2007 Microsoft Office Proof (Portuguese (Brazil)) 2007 Microsoft Office Proof (Spanish) 2007 Microsoft Office Proofing (Portuguese (Brazil)) 2007 Microsoft Office Shared MUI (Portuguese (Brazil)) 2007 Microsoft Office Word MUI (Portuguese (Brazil)) 2007 Microsoft Software Update for Web Folders (Portuguese (Brazil)) 12 Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 Redistributable Mozilla Firefox (3.0.1) MpcStar 2.6 MSVCRT MSXML 4.0 SP2 (KB936181) MSXML 4.0 SP2 (KB954430) MV Defrag 1.6 MV RegClean 5.5 Nero Suite Novo Dicionário Aurélio NTFS Undelete v0.93 OpenOffice.org Installer 1.0 Orbit Downloader Photo Story 3 for Windows Photodex Presenter PhotoPad Image Editor Platform Recuva (remove only) Revo Uninstaller 1.75 RichFLV RichFLV S3GSetup SEDUC-CE - Educandus Física - E.M. - 2006 Segoe UI Smart PC Professional v5.21 SnagIt 9 Sony Noise Reduction Plug-In 2.0e Sony Sound Forge 9.0 Sothink SWF Decompiler Sp5TTIntXP TuneUp Utilities 2008 Unlocker 1.8.5 Update Manager USB Virus Scan 2.3 VBA VIA Platform Device Manager VIA/S3G Display Driver Video Edit Magic 4.4 Visual Basic 5.0 Control Creation Edition WebFldrs XP Windows Genuine Advantage Notifications (KB905474) Windows Internet Explorer 7 Windows Live Call Windows Live Communications Platform Windows Live Essentials Windows Live Essentials Windows Live Messenger Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Windows Media Player 11 Wondershare PPT to Video 4.7.0.11 Trial XAMPP 1.6.8 Zune Desktop Theme O volume na unidade C é Sabrino O número de série do volume é 0086-E5BE Pasta de C:\Arquivos de programas 22/12/2008 17:03 <DIR> . 22/12/2008 17:03 <DIR> .. 12/10/2008 22:41 <DIR> Adobe 14/08/2008 17:53 <DIR> Ahead 22/12/2008 17:00 <DIR> Arquivos comuns 19/12/2008 13:54 <DIR> a-squared Free 15/08/2008 21:46 <DIR> Audacity 1.3 14/08/2008 17:43 <DIR> AvRack 21/12/2008 12:03 <DIR> avz4 26/11/2008 15:14 <DIR> Banner Maker Pro 7 08/12/2008 16:45 <DIR> BinarySense 12/12/2008 22:23 <DIR> BrOffice.org 2.2 12/10/2008 22:22 <DIR> CamStudio 14/08/2008 18:26 <DIR> CCleaner 24/09/2008 12:57 <DIR> CNPJ2008 14/08/2008 16:33 <DIR> ComPlus Applications 14/08/2008 18:05 <DIR> Corel 15/09/2008 13:01 <DIR> Deskshare 29/09/2008 23:07 <DIR> Digital Video Converter 14/08/2008 17:24 <DIR> DoroPDFWriter 15/08/2008 15:57 <DIR> Educandus2006 14/08/2008 17:25 <DIR> ESET 26/11/2008 15:34 <DIR> Flash Banner Creator 28/08/2008 15:55 <DIR> Foxit Software 12/09/2008 13:24 <DIR> Free PDF to Word Doc Converter 28/09/2008 22:34 <DIR> GIF Movie Gear 12/11/2008 21:48 <DIR> Glary Utilities 03/09/2008 23:34 <DIR> Globalink 24/12/2008 11:21 <DIR> Google 12/12/2008 22:20 <DIR> ImTOO 14/10/2008 23:40 <DIR> Internet Explorer 15/08/2008 21:38 <DIR> IObit 01/09/2008 11:44 <DIR> Java 20/08/2008 00:06 <DIR> K-Lite Codec Pack 15/08/2008 00:42 <DIR> Macromedia 21/10/2008 12:32 <DIR> Malwarebytes' Anti-Malware 14/08/2008 17:55 <DIR> Marcos Velasco Security 03/12/2008 14:26 <DIR> Meida Player Classic HomeCinema 15/08/2008 18:50 <DIR> Messenger 22/12/2008 17:03 <DIR> Microsoft 14/08/2008 16:37 <DIR> microsoft frontpage 05/12/2008 23:36 <DIR> Microsoft Office 14/08/2008 23:54 <DIR> Microsoft Visual Studio 14/08/2008 23:55 <DIR> Microsoft Works 05/12/2008 23:32 <DIR> Microsoft.NET 14/08/2008 16:34 <DIR> Movie Maker 25/12/2008 10:11 <DIR> Mozilla Firefox 18/08/2008 15:02 <DIR> MpcStar 14/08/2008 23:55 <DIR> MSBuild 14/08/2008 16:32 <DIR> MSN Gaming Zone 15/08/2008 00:02 <DIR> MSXML 4.0 12/12/2008 22:06 <DIR> NCH Software 14/08/2008 16:34 <DIR> NetMeeting 14/08/2008 17:30 <DIR> NTFS Undelete 17/08/2008 21:12 <DIR> Orbitdownloader 14/08/2008 16:34 <DIR> Outlook Express 15/08/2008 00:28 <DIR> Photo Story 3 for Windows 15/08/2008 16:40 <DIR> Photodex 15/08/2008 16:40 <DIR> Photodex Presenter 25/09/2008 15:17 <DIR> Positivo 14/08/2008 17:43 <DIR> Realtek Sound Manager 13/12/2008 14:52 <DIR> Recuva 03/11/2008 13:36 <DIR> RichFLV 14/08/2008 16:35 <DIR> Serviços on-line 14/08/2008 17:16 <DIR> Smart PC Solutions 04/10/2008 22:53 <DIR> Sony 04/10/2008 22:26 <DIR> Sony Setup 17/09/2008 12:15 <DIR> SourceTec 15/09/2008 22:18 <DIR> Spolti Technologies 01/09/2008 11:45 <DIR> Sun 04/09/2008 21:16 <DIR> Syncsoft 22/09/2008 20:39 <DIR> TechSmith 08/09/2008 14:28 <DIR> Traction Software 22/08/2008 14:34 <DIR> TuneUp Utilities 2008 17/11/2008 20:54 <DIR> Unlocker 11/09/2008 20:26 <DIR> USBScan 31/08/2008 13:45 <DIR> VB5CCE 14/08/2008 17:41 <DIR> VIA 15/08/2008 21:44 <DIR> VS Revo Group 04/10/2008 22:53 <DIR> Vstplugins 02/12/2008 13:33 <DIR> WhatColor4 22/12/2008 17:03 <DIR> Windows Live 22/12/2008 17:03 <DIR> Windows Live SkyDrive 18/08/2008 23:24 <DIR> Windows Media Connect 2 19/09/2008 20:49 <DIR> Windows Media Player 14/08/2008 16:32 <DIR> Windows NT 21/12/2008 12:03 <DIR> WinRAR 11/09/2008 21:12 <DIR> Wondershare 14/08/2008 16:37 <DIR> xerox 0 arquivo(s) 0 bytes 89 pasta(s) 31.815.450.624 bytes disponíveis O volume na unidade C é Sabrino O número de série do volume é 0086-E5BE Pasta de C:\ 20/12/2008 10:23 189.750 FindAWF.exe 30/09/2008 09:38 305.705 RSIT.exe 2 arquivo(s) 495.455 bytes 0 pasta(s) 31.815.450.624 bytes disponíveis c:\Documents and Settings\All Users\Dados de aplicativos\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\catchme.exe c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\diff.exe c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\dumphive.exe c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\find2.exe c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\Fport.exe c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\grep.exe c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\gzip.exe c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\KProcCheck.exe c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\LFiles.exe c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\LISTDLLS.exe c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\md5sums.exe c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\pslist.exe c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\sigcheck.exe c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\streams.exe c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\swreg.exe c:\Documents and Settings\Sabrino\Configurações locais\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\tar.exe c:\Documents and Settings\Sabrino\Dados de aplicativos\Sony Setup\09063B41-0916-4360-A80D-0C2A2B89D300\dotnetfx.exe c:\Documents and Settings\Sabrino\Dados de aplicativos\Thinstall\SWFMenu 3.5.0.1357\10000001f00002i\WLLoginProxy.exe c:\Documents and Settings\Sabrino\Dados de aplicativos\Thinstall\SWFMenu 3.5.0.1357\1000000b00002i\Rundll32.exe c:\Documents and Settings\Sabrino\Dados de aplicativos\Thinstall\SWFMenu 3.5.0.1357\4000009b00002i\IEXPLORE.EXE c:\Documents and Settings\Sabrino\Desktop\Coisas q tem haver com o site\SWFMenu.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Downloads\SuperCharge90.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Downloads\Programas\BootXP.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Downloads\Programas\Desliga PC.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Downloads\Programas\Recuva(recupera dados até depois de formatar - se não tiverem sido sobreescritos).exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Downloads\Programas\Conversor de áudio\audio-encoder.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\CMI\Pascalzim\PZIM.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\CMI\VB\Labirinto.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Informática.rar\clipbrd.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Curso-flash\curso.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Curso-flash\dados\tscc.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Curso-flash\dados\xvid.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\HTML\curso.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\HTML\dados\tscc.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\PHP\curso.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\PHP\dados\tscc.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\SQL\curso.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\SQL\dados\tscc.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\curso_vb6.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\codigos\Visualizador de Imagens\visualizador.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap01\Calculadora\Calculadora.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap01\Calculadora\CalculadoraFormatada.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap02\Calendario\Calendario.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap02\Despertador\Despertador.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap02\Temperatura\Temperatura.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap03\Desenho\Desenho.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap03\Informação do Rato\Rato.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap04\Estações do Ano e Animais\Estani.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap04\Menu de Sobreposição\SobrPos.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap04\Menus Dinamicos\MenusDinamicos.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap04\ToolBars\Toolbars.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap05\Caixas de Diálogo\Cxdialg.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap05\Caixas Genéricas\Generica.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap05\CxDialogoAnimacao\CxDlgAnimac.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap06\Animação de Icones\Animação de Icones.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap06\Animação do Cursor\AnimaçãodoCursor.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap06\Baloes\Baloes.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap06\Cores\Cores.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap06\Ecra Inicial\Ecra Inicial.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap06\Gráficos\Graficos.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap06\Rodas\Rodas.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap09\Criar Pastas\Criar Pastas.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap09\DFoto\dfoto.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap09\FFoto\ffoto.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap11\Bom Dia\Bomdia.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap11\Canais\Canais.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap11\CD\Cd.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap11\Concurso\Concurso.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap11\Detectar Placa de Som\DetectarPlacadeSom.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap11\Dias da Semana\DiasdaSemana.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap11\Espaço\Espaço.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap11\Video\Video.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap11\Video em Ecra Completo\EcraCompleto.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap12\Arrastar e Largar\ArrastarLargar.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap12\Controlo Animation\Animation.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap12\Controlo MsChart\MSChart.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap12\Controlo MSFlex Grid\MSFlex.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap12\Controlo UpDown\UpDown.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap12\IdentFich\IdentFich.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap12\StatusBar\StatusBar..exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap12\ToolTip\ToolTip.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap13\Animar Icone System Tray\AniIcon.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap13\Area de Trabalho\AreaTrabalho.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap13\Argumentos\argumentos.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap13\Avisar\Avisar.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap13\Ferramentas\Ferramentas.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap13\Por Onde Anda o Cursor\PorOndeAndaCursor.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap13\Senha\Senha.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap13\Sessao\Sessao.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap13\Sistema\Sistema.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap15\BitMapTeste1\BitMapTeste1.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap15\Cartoon\Cartoon.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap15\Ciclo Continuo\CContinuo.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap15\Ciclorama\Ciclorama.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap15\Filtros\Filtros.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap15\Gradiente\gradiente.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap15\Nave\Nave.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap16\Temperatura.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap16\Package\setup.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap16\Package\Support\SETUP.EXE c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap16\Package\Support\SETUP1.EXE c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap16\Package\Support\ST6UNST.EXE c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap16\Package\Support\Temperatura.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap16\Setup\SETUP.EXE c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap17\Classes\Classes.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap17\Hora\Hora.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap17\Salarios\Salarios.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap18\ohttpd101.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap18\Browser\Browser.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Codigo\Cap20\Temperatura.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\InternetPack\ipack.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\InternetPack\modules\asocket.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\InternetPack\modules\finger.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\InternetPack\modules\ftp.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\InternetPack\modules\gethst.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\InternetPack\modules\gopher.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\InternetPack\modules\mail.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\InternetPack\modules\news.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\InternetPack\modules\ras.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\InternetPack\modules\time.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\InternetPack\modules\whois.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\msmeg2.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\alarm.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\barcod.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\bmplst.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\dfinfo.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\flabel.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\fmdrop.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\hitime.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\inicon.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\joystk.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\led.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\menuev.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\mslot.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\msstat.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\percnt.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\picbtn.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\probe.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\rotext.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\soundx.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\tips.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\valid.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\ver.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\wave.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MegaPack2\modules\zipinf.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MidiPack\midipk.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MidiPack\modules\indic.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MidiPack\modules\knob.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MidiPack\modules\midifl.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MidiPack\modules\midiio.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\MidiPack\modules\slider.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\NewControls\ftpx.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\NewControls\listx.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\NewControls\mwheel.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\NewControls\regicon.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\NewControls\socketx.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\NewControls\soundxx.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\NewControls\sysinfo.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\NewControls\taskinfo.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\NewControls\trayx.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\NewControls\volume.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Mabry\NewControls\whoisx.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\OmniHTTP\ohttpd101.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\Extras\Simply3D\s3d2web.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\videos\aula1_ambiente_do_programa.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\videos\aula2_propriedades_dos_objetos.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\videos\aula3_programacao_orientada_a_eventos.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\videos\aula4_intrucoes_condicionais.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\videos\aula5_editor_de_textos_parte1.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\videos\aula6_editor_de_textos_parte2.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\videos\aula7_visualizador_de_imagens.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Visual_Basic-Curso\videos\aula8_arquivos_executaveis.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Web\Flash MX\IF3DEMO.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Web\Flash MX\SWF\Sorenson_SparkPro.exe c:\Documents and Settings\Sabrino\Meus documentos\Mensagens-Slides\Não espere.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\20040806som.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\20041117som.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\20041218som.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\aquarela.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\BARATA.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\bushhitler.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\bushsaddan.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\cachorro.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\ceguinho.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\chuta.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\cowboy.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\dia_feliz.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\dog.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\estacione.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\FISH.EXE c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\frasquitos.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\futebol.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\gerbil.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\giseleminks.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\homenagem ao bota.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\mamute entrevista.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\ministro.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\o_beijo.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\PanAm_Bras.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\pezinhos.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\ping_pong_matrix.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\rasta.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\reuniao.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\santa.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\sonhos.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\stress.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\vela.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Faixas Interativas\Adriana - Mais Feliz.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Faixas Interativas\Adriana-Lindo Céu.EXE c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Faixas Interativas\Cantores de Deus-Nas Ruas do país.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Faixas Interativas\Electrocristo.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Faixas Interativas\Misericórdia Infinita.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Faixas Interativas\SUELY.EXE c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Faixas Interativas\Ziza Fernandes.exe c:\Documents and Settings\Sabrino\Meus documentos\Minhas músicas\Backup\Modulador de Voz.exe ****** Fin du rapport DiagHelp Veuillez svp envoyer le fichier C:\upload_moi_SABRINO.tar.gz a l'adresse http://upload.malekal.com Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Dezembro 25, 2008 Boa Tarde! Seu brino <@> Crie um ponto de restauração,antes de executar estes procedimentos! <@> Configure o Windows à mostrar os Arquivos ocultos! <@> Desabilite as proteções residentes de AntiVírus e AntiSpywares! <@> Faça o download da EliStarA. <@> Baixe-a para o Desktop! <@> Faça o download do EliTriIP. <@> Baixe-o para o Desktop! Ps: Ambas,as ferramentas,estarão na página descargas. ( Descargas > Utilidades SATINFO )Selecione as ferramentas ( Uma por vez! ) e vá ao pé da página,no botão Descargar xxx.( Onde xxx,é a denominação da ferramenta escolhida! ) <@> Faça o download do Clean. <@> Salve-o no Disco Local-C e descompacte-o aí mesmo! <@> Reinicie o computador e entre em Modo de Segurança. <@> Execute,primeiro,a ferramenta EliStarA. <@> Vá ao seu ícone e execute-a! <@> Aceite as condições propostas e aguarde o término do scan. <@> Aguarde e aceite o escaneamento exploratório,que pode demorar alguns minutos. <@> Ps: EliStarA,por opção,deletará a sua página inicial! <@> Terminando,execute a ferramenta EliTriIP. <@> O scan desta ferramenta é mais rápido! <@> Terminando,execute o programa de limpeza profunda,( clean ) com um duplo-clique no seu executável. ( clean.cmd ) <@> Abrir-se-á um prompt com três opções: Escolha o dois ( 2 )! <@> Aperte Enter! --> Aperte Enter,novamente! --> Aguarde! <@> Aperte Enter,novamente! <@> Surgirá um relatório ( rapport_clean ),que voçê deverá copiar e postar na sua resposta. --------------------------- <@> Poste os relatórios: infoSAT.txt,que está na raíz C:\ ( Disco Local-C ) + rapport_clean. <@> Poste,também,um novo Log do HijackThis,feito em Modo Normal. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Seu brino 0 Denunciar post Postado Dezembro 26, 2008 Thu Dec 25 21:58:09 2008 EliStartPage v17.69 ©2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Diciembre del 2008) -------------------------------------------------- Lista de Acciones (por Acción Directa): Eliminado Servicio, "poof" No detectado SP3 de Windows XP Eliminadas las Paginas de Inicio y de Busqueda del IE Eliminados Ficheros Temporales del IE Thu Dec 25 21:59:24 2008 EliStartPage v17.69 ©2008 S.G.H. / Satinfo S.L. (Actualizado el 24 de Diciembre del 2008) -------------------------------------------------- Lista de Acciones (por Exploración): Explorando "C:\" C:\RSIT.EXE --> Eliminado, Autoit.FQ C:\Arquivos de programas\AvRack\CLASSIC.DLL --> Infectado, FraudTool.Agent.D C:\Arquivos de programas\Corel\CorelDRAW Graphics Suite X3 Setup Files\AUTORUN.INF --> Infectado, AutoRun.AAJ(inf) C:\Arquivos de programas\Wondershare\PPT to Video\Plugins\WP_MP4.DLL --> Infectado, SpyBurner C:\Documents and Settings\Sabrino\Desktop\Sabrino\Downloads\Programas\DESLIGA PC.EXE --> Infectado, YahLover(worm) Nº Total de Directorios: 8510 Nº Total de Ficheros: 68178 Nº de Ficheros Analizados: 19747 Nº de Ficheros Infectados: 5 Nº de Ficheros Limpiados: 1 Thu Dec 25 22:32:51 2008 EliTriIP v5.38 ©2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Diciembre del 2008) --------------------------------------------- Lista de Acciones (por Acción Directa): No detectado SP3 de Windows XP Thu Dec 25 22:32:56 2008 EliTriIP v5.38 ©2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Diciembre del 2008) --------------------------------------------- Lista de Acciones (por Exploración): Explorando "C:\" Nº Total de Directorios: 8509 Nº Total de Ficheros: 68189 Nº de Ficheros Analizados: 16378 Nº de Ficheros Infectados: 0 Nº de Ficheros Limpiados: 0 Script executed in Safe Mode Rapport clean par Malekal_morte - http://www.malekal.com Script executed in Safe Mode qui 25/12/2008 a 22:49:57,21 Microsoft Windows XP [versÆo 5.1.2600] *** Suppression C: *** Suppression C:\WINDOWS\ *** Suppression C:\WINDOWS\system32 *** Suppression C:\Arquivos de programas *** Deletion of the registry keys successful.. *** End of the report ! Compartilhar este post Link para o post Compartilhar em outros sites
Seu brino 0 Denunciar post Postado Dezembro 26, 2008 Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:08:34, on 25/12/2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16735) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe C:\Arquivos de programas\USBScan\USBScan.exe C:\Arquivos de programas\BinarySense\HDDTemp4\HDDtemp4.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\a-squared Free\a2service.exe C:\xampp\apache\bin\apache.exe C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe C:\Arquivos de programas\Arquivos comuns\BinarySense\disksvc.exe C:\xampp\mysql\bin\mysqld-nt.exe C:\Arquivos de programas\Photodex\ProShowGold\ScsiAccess.exe C:\xampp\apache\bin\apache.exe C:\WINDOWS\system32\wuauclt.exe C:\Hijack\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: Octh Class - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Arquivos de programas\Orbitdownloader\orbitcth.dll O2 - BHO: SnagIt Toolbar Loader - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Arquivos de programas\TechSmith\SnagIt 9\SnagItBHO.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Arquivos de programas\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Arquivos de programas\TechSmith\SnagIt 9\SnagItIEAddin.dll O4 - HKLM\..\Run: [egui] "C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice O4 - HKLM\..\Run: [uSBScan.exe] C:\Arquivos de programas\USBScan\USBScan.exe -Hide O4 - HKLM\..\Run: [HDDtemp4] C:\Arquivos de programas\BinarySense\HDDTemp4\HDDtemp4.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Sothink SWF Catcher - C:\Arquivos de programas\Arquivos comuns\SourceTec\SWF Catcher\InternetExplorer.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\Arquivos comuns\SourceTec\SWF Catcher\InternetExplorer.htm O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\Arquivos comuns\SourceTec\SWF Catcher\InternetExplorer.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveSystemServices.dll O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Arquivos de programas\a-squared Free\a2service.exe O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Apache2.2 - Apache Software Foundation - C:\xampp\apache\bin\apache.exe O23 - Service: Eset HTTP Server (EhttpSrv) - Unknown owner - C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: HDD & SSD access service - BinarySense Ltd. - C:\Arquivos de programas\Arquivos comuns\BinarySense\disksvc.exe O23 - Service: mysql - Unknown owner - C:\xampp\mysql\bin\mysqld-nt.exe O23 - Service: ScsiAccess - Unknown owner - C:\Arquivos de programas\Photodex\ProShowGold\ScsiAccess.exe O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: VideoAcceleratorService - VIA Technologies inc,.ltd - (no file) O23 - Service: XAMPP Service (XAMPP) - Unknown owner - c:\xampp\service.exe -- End of file - 6731 bytes Os arquivos do IliStarA que não removi é porque eu conhecia, mas se você acha que devo remover... A net tá melhor, igual tava hj de manhã. mas, desculpe pelos postes repitidos... o navegador até já tinha melhorado Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Dezembro 26, 2008 Bom Dia! Seu brino <!> Voçê já pode fazer scans online? <1> Kaspersky <2> BitDefender <3> Panda <!> Tente,agora,pelo Panda. -------------------------- <@> Faça um escaneamento OnLine,pelo Panda. <@> Em,Arquivar e analisar,preencha o campo: País/Distrito/Região/E-Mail válido. <@> Digite o seu E-Mail. <@> Marque o botão: Não desejo receber informações... <@> Clique em: "Pesquise agora,sem custos". --> Aguarde! <@> Permita a instalação do Active X. <@> Ps: Para quem possui o Avast,surgirá um alerta de malware,que deverá ser ignorado! <@> Recomendo que seja desabilitada,a proteção residente do Avast,ao executar o Activescan. <!> Leia o Tutorial: < Link > <@> No aviso,clique em Instalar. <@> Aguarde a finalização,da contagem regressiva! <@> Concluindo,vá em: "Selecione um dispositivo para analisar..." <@> Escolha: "O Meu Computador" <@> Aguarde!Pois vai demorar para concluir o scan. <@> Terminando,copie o relatório e poste,na sua resposta. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Seu brino 0 Denunciar post Postado Dezembro 26, 2008 ;******************************************************************************* ********************************************************************************* ******************* ANALYSIS: 2008-12-26 12:43:14 PROTECTIONS: 1 MALWARE: 2 SUSPECTS: 0 ;******************************************************************************* ********************************************************************************* ******************* PROTECTIONS Description Version Active Updated ;=============================================================================== ================================================================================= =================== ESET NOD32 Antivirus 3.0 3.0 Yes Yes ;=============================================================================== ================================================================================= =================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;=============================================================================== ================================================================================= =================== 00459277 W32/Bagle.RC.worm Virus/Worm No 0 Yes No C:\System Volume Information\_restore{90619FD7-7161-4272-99FB-A0E9A906B912}\RP208\A0040296.sys 03276741 Generic Trojan Virus/Trojan No 0 Yes No C:\Arquivos de programas\Macromedia\Flash MX\Players\Debug\SAFlashPlayer.exe ;=============================================================================== ================================================================================= =================== SUSPECTS Sent Location _ ;=============================================================================== ================================================================================= =================== ;=============================================================================== =======================================================================%3 Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Dezembro 27, 2008 Opa! Seu brino Bom Dia! <!> Este escaneamento detectou,no volume,um malware que infecta e-mails. < W32/Bagle-RC > <@> Baixe: < FindyKill > ( ...par Chiquitine29 ) <@> Salve-a em Arquivos de Programas! <@> Feche programas que estejam abertos. <@> Desabilite a proteção residente de antivírus e antispywares. <@> Ps: A detecção dessa ferramenta,por antivírus,é um falso positivo! <@> Instale a ferramenta,e aceite todas as condições pedidas. <@> Terminando;execute a ferramenta com um duplo-clique,em: C:\Arquivos de Programas\FindyKill\FindyKill.bat <-- <@> No prompt,aperte o C. --> Enter. <-- Opção de linguas! <@> À seguir,aperte o 2. ( "Eliminar los ficheros infectados" ) <@> Aperte Enter --> O computador vai reiniciar,por duas vezes! --> Aguarde! <@> Terminando,clique em uma área vazia do prompt! --> Aperte Enter. <@> Abrir-se-à o Bloco de Notas,com o relatório: C:\FindyKill.txt <-- Poste,na sua resposta! Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Seu brino 0 Denunciar post Postado Dezembro 27, 2008 1- O que é Chiquitine29? 2- Pq você,às vezes, fala opa no começo das respostas? 3- Log segue abaixo, mas ele não conseguiu deletar umas pastas (ou chaves, não sei) pq não encontrou ou teve acesso negado: ----------------- FindyKill V4.710 ------------------ * User : Sabrino - SABRINO * executed from : C:\Arquivos de programas\FindyKill * Update on 21/12/08 par Chiquitine29 * Start at 10:02:51 the s b 27/12/2008 * Windows XP - Internet Explorer 7.0.5730.13 ((((((((((((((( *** deleting *** )))))))))))))))))) --------------- [ Active Processes ] ---------------- C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\logonui.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\userinit.exe C:\WINDOWS\system32\WgaTray.exe --------------- [ Infected files / folders ] ---------------- »»»» Supression files in C: Deleted ! - C:\InfoSat.txt »»»» Supression files in C:\WINDOWS »»»» Supression files in C:\WINDOWS\Prefetch »»»» Supression files in C:\WINDOWS\system32 »»»» Supression files in C:\WINDOWS\system32\config\systemprofile\AppData\Roaming »»»» Supression files in C:\WINDOWS\system32\drivers »»»» Supression files in C:\Documents and Settings\Sabrino\Dados de aplicativos »»»» Supression files in C:\DOCUME~1\Sabrino\CONFIG~1\Temp »»»» Supression files in C:\Documents and Settings\Sabrino\Local Settings\Temporary Internet Files\Content.IE5 Deleted ! - C:\Documents and Settings\Sabrino\Desktop\Coisas q tem haver com o site\fotos p site (salvar p web)\Diversas\7ebda90fee48d2927f30d0faab8b64b7_mini.jpg Deleted ! - C:\Documents and Settings\Sabrino\Desktop\Coisas q tem haver com o site\fotos p site (salvar p web)\Diversas\ac1e2e499881e094ea9470e1db64ab0a_mini.jpg Deleted ! - C:\Documents and Settings\Sabrino\Meus documentos\Minhas imagens\Diversas\7ebda90fee48d2927f30d0faab8b64b7_mini.jpg Deleted ! - C:\Documents and Settings\Sabrino\Meus documentos\Minhas imagens\Diversas\ac1e2e499881e094ea9470e1db64ab0a_mini.jpg Deleted ! - C:\Documents and Settings\Sabrino\Meus documentos\Minhas m£sicas\Cat¢licas\Celina Borges\¶nima\AlbumArt_{60D59319-D47B-435C-B6B0-43B64A472BEC}_Large.jpg Deleted ! - C:\Documents and Settings\Sabrino\Meus documentos\Minhas m£sicas\Cat¢licas\Celina Borges\¶nima\AlbumArt_{60D59319-D47B-435C-B6B0-43B64A472BEC}_Small.jpg --------------- [ Registry / Infected keys ] ---------------- Deleted ! - HKEY_CURRENT_CONFIG\System\CurrentControlSet\Enum\ROOT\LEGACY_SROSA --------------- [ States / Restarting of services ] ---------------- +- Services : [ Auto=2 / Request=3 / Disable=4 ] Ndisuio - Type of startup = 3 EapHost - Type of startup = 2 Ip6Fw - Type of startup = 2 SharedAccess - Type of startup = 2 wuauserv - Type of startup = 2 wscsvc - Type of startup = 2 --------------- [ Cleaning removable drives ] ---------------- +- Informations : C: - Unidade de disco fixo +- deleting files : --------------- [ Registry / Mountpoint2 ] ---------------- -> Not found ! --------------- [ Searching Cracks / Keygen ] ---------------- C:\Documents and Settings\Sabrino\Desktop\Sabrino\Downloads\Need\Crack-Need.for.speed.Pro.Street._www.downz.org_.rar ---------------- ! End of report ! ------------------ Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Dezembro 27, 2008 Boa Tarde! Seu brino 1- O que é Chiquitine29? <!> É o fabricante da ferramenta! 2- Pq você,às vezes, fala opa no começo das respostas? <!> É uma homenagem que faço ao amigo José Garcia,que ao encontrar surpresas no Log...dá o seu brado. "Opa!" rsrsrs... 3- Log segue abaixo, mas ele não conseguiu deletar umas pastas (ou chaves, não sei) pq não encontrou ou teve acesso negado: <!> Pelo que vi,no relatório,a ferramenta teve acesso aos ficheiros e os removeu. ----------------------------- <!> Ainda podemos ter ficheiros infectados e,fora do alcançe do FindyKill. ----------------------------- <@> Baixe: < > <!> Link alternativo: < External Mirror 1 > <-- Link indireto! <@> Salve-o no Desktop! <@> Execute o arquivo: drweb-cureit.exe <@> Clique em Iniciar e escolha a verificação express scan. <@> Se for encontrado,algum ficheiro infectado,clique no botão yes,para acionar a cura. <@> Quando o scan rápido terminar,clique em Opções --> Alterar Definições. <@> Na aba Verificação,desmarque a Análise Heurística e confirme! <@> De volta à janela principal,marque os drives que você deseja examinar. <@> Selecione todos! Um ponto vermelho,vai indicar os drives selecionados. <@> Clique na seta verde,para iniciar o exame. <@> Caso haja uma solicitação,para curar/mover o arquivo,clique em Sim,para todos. <@> Quando o exame terminar,observe se o ícone "objetos encontrados" < > está habilitado. <@> Se estiver,clique nele! <@> À seguir clique no ícone,logo abaixo,e selecione: Mover incuráveis <@> Caso o programa não possa curá-los,ele irá move-los para a pasta Quarentena,no diretório DoctorWeb. <@> Feito isto, vá no menu superior e clique na opção Ficheiros --> Guardar listas de arquivos. <@> Salve a lista no desktop. ( DrWeb.csv ) <-- Relatório para postagem! <@> Feche o programa! <@> Reinicie o computador,para que o programa termine de deletar/mover,os arquivos que estavam sendo utilizados. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Seu brino 0 Denunciar post Postado Dezembro 28, 2008 FindyKill.exe\data009;C:\FindyKill.exe;Tool.Prockill;; FindyKill.exe;C:\;O arquivo contém objectos infectados;Movido.; Kill.exe;C:\Arquivos de programas\FindyKill\Tools;Tool.ProcessKill.7;Incurável.Movido.; Process.exe;C:\Arquivos de programas\FindyKill\Tools;Tool.Prockill;Incurável.Movido.; Zip.SFX;C:\Arquivos de programas\WinRAR;Trojan.DownLoad.22242;Eliminado.; pskill.exe;C:\clean;Tool.ProcessKill.7;Incurável.Movido.; Fport.exe;C:\DiagHelp;Program.FPort.20;Incurável.Movido.; pslist.exe;C:\DiagHelp;Program.PsList.126;Incurável.Movido.; stress.exe;C:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho;Joke.Puncher;Incurável.Movido.; A0046226.exe\data009;C:\System Volume Information\_restore{90619FD7-7161-4272-99FB-A0E9A906B912}\RP214\A0046226.exe;Tool.Prockill;; A0046226.exe;C:\System Volume Information\_restore{90619FD7-7161-4272-99FB-A0E9A906B912}\RP214;O arquivo contém objectos infectados;Movido.; pv.exe;C:\xampp\apache\bin;Program.PrcView.3725;Incurável.Movido.; Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Dezembro 28, 2008 Boa Tarde! Seu brino <!> Creio estar o PC,completamente desinfectado! :natal_happy: <!> Procure desinstalar programas,de pouco uso ou que possuam dualidades de funções. <!> Estabeleça a pasta Arquivos de Programas,no Disco local (C). <!> E,ao fazer downloads de programas,procure salvar seus instaladores para ela. <!> Evite,como lhe ocorreu,executar os programas no desktop,excetuando-se os que vem sem instaladores. ---------------------------- <!> Estando tudo Ok,crie um ponto limpo de Restauração do Sistema. <!> Clique com o direito do mouse,em cima de Meu Computador --> Propriedades --> Restauração do Sistema. <!> Marque: Desativar Restauração do Sistema --> Aplicar --> Ok. <!> Depois,desmarque novamente! --> Aplicar --> Ok. <!> Para maiores detalhes,vá em: < Docs > ---------------------------- <!> Façamos para finalizar uma verificação,de seu computador( Log ),em RunScanner. ---------------------------- <@> Baixe: < Runscanner v. 1.7.0.0 > <@> Salve-o no Disco local© ou Desktop. <@> Descompacte-o e reserve o executável. ( RunScanner.exe ) <@> Abra o programa e,com o botão "Expert mode" já marcado,clique Ok. <@> Feche todas as janelas/programas,antes de executar este utilitário. <@> Rode-o,clicando em Scan computer. --> Aguarde! <@> Terminando,clique no menu: "Online analysis" <-- Esteja conectado! <@> Abrirá a página: "online malware analysis report" <@> Copie o resultado desta análise,para o seu computador. ( report.aspx ) <@> Coloque-o em um zip,dispondo-o no Desktop. <@> Mantenha a extenção ( .aspx ),ao copiá-lo! <@> Vá,agora,à este endereço: < Badongo > <@> Faça upload do report.aspx.zip,que está no desktop,para esse servidor. <-- Badongo! <@> Copie o endereço para download,que lhe será dado,para este Tópico. ---------------------------- <!> Cabe lhe esclarecer,que nada será removido e pela minha avaliação,lhe orientarei na possibilidade do fix. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Seu brino 0 Denunciar post Postado Dezembro 29, 2008 1-O q são as "dualidades de funções"? 2- Estabeleça a pasta Arquivos de Programas,no Disco local ©. (como assim "estabelecer") é pra instalar todos os programas nela? se for isso eu já faço. 3- Ao fazer downloads de programas,procure salvar seus instaladores para ela. (salvar para ela?) quer dizer deixar os instaladores slavos em alguma mídia(cd/dvd/...)? 4- Evite,como lhe ocorreu,executar os programas no desktop,excetuando-se os que vem sem instaladores. (por quê?) 5- Como inserir esses "quotes" pra não precisar digitar o q o outro escreveu?! eu cliquei no item "Inserir quote" mas não sei como selecionar o que eu quero dentro de um post anterior (é só ctrl c/ctrl v do que tem escrito pra dentro do [ /quote] ?)6- Engraçado, agora eu fecho o Media Player e o processo continua ativo, dá até pra escutar músicas com o player fechado (estranho!) isso sim é digno de um Opa!!!! (rsrs) E eu não alterei nenhuma configuração (não de forma consciente) 7- Desde já obrigado pela ajuda 8- Como não sabia como salvar a página como você disse (.aspx) eu copiei a URL que ela dá: http://www.runscanner.net/report.aspx?repo...0f-0ac11e1c0bea 9- Log do programa: Runscanner logfile http://www.runscanner.net * = signed file - = file not found General info ------------ Computer name : SABRINO Creation time : 29/12/2008 14:02:58 Hosts <> 127.0.0.1 : 0 Hosts file location : %SystemRoot%\System32\drivers\etc IE version : 7.0.5730.13 OS : Microsoft Windows XP OS Build : 2600 OS SP : Service Pack 3 RunScanner Version : 1.7.0.0 User Language : Português (Brasil) User rights : Administrator Windows folder : C:\WINDOWS Running processes ----------------- C:\xampp\apache\bin\apache.exe (Apache Software Foundation) C:\xampp\apache\bin\apache.exe (Apache Software Foundation) * C:\WINDOWS\system32\winlogon.exe (Microsoft Corporation) * C:\WINDOWS\system32\services.exe (Microsoft Corporation) * C:\WINDOWS\System32\alg.exe (Microsoft Corporation) C:\Arquivos de programas\a-squared Free\a2service.exe (Emsi Software GmbH) * C:\WINDOWS\system32\csrss.exe (Microsoft Corporation) * C:\WINDOWS\system32\ctfmon.exe (Microsoft Corporation) * C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\egui.exe (ESET) * C:\Arquivos de programas\ESET\ESET NOD32 Antivirus\ekrn.exe (ESET) * C:\WINDOWS\system32\svchost.exe (Microsoft Corporation) * C:\WINDOWS\system32\svchost.exe (Microsoft Corporation) * C:\WINDOWS\system32\svchost.exe (Microsoft Corporation) * C:\WINDOWS\System32\svchost.exe (Microsoft Corporation) * C:\WINDOWS\System32\svchost.exe (Microsoft Corporation) * c:\windows\System32\smss.exe (Microsoft Corporation) * C:\Arquivos de programas\Arquivos comuns\BinarySense\disksvc.exe (BinarySense Ltd.) * C:\Arquivos de programas\BinarySense\HDDTemp4\HDDtemp4.exe (BinarySense Ltd.) * C:\WINDOWS\system32\lsass.exe (Microsoft Corporation) C:\xampp\mysql\bin\mysqld-nt.exe * C:\Documents and Settings\Sabrino\Desktop\RunScanner.exe (Runscanner.net) C:\Arquivos de programas\Photodex\ProShowGold\ScsiAccess.exe * C:\WINDOWS\system32\spoolsv.exe (Microsoft Corporation) C:\Arquivos de programas\USBScan\USBScan.exe * C:\WINDOWS\explorer.exe (Microsoft Corporation) * C:\Arquivos de programas\Windows Media Player\wmplayer.exe (Microsoft Corporation) Unrated items ------------- 002 * C:\Arquivos de programas\BinarySense\HDDTemp4\HDDtemp4.exe (BinarySense Ltd.) 002 C:\Arquivos de programas\USBScan\USBScan.exe 010 C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe (Adobe LM Service) 010 C:\xampp\apache\bin\apache.exe (Apache2.2) 010 C:\Arquivos de programas\a-squared Free\a2service.exe (a-squared Free Service) 010 C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (FLEXnet Licensing Service) 010 * C:\Arquivos de programas\Arquivos comuns\BinarySense\disksvc.exe (HDD & SSD access service) 010 C:\xampp\mysql\bin\mysqld-nt.exe (mysql) 010 C:\Arquivos de programas\Photodex\ProShowGold\ScsiAccess.exe (ScsiAccess) 010 * C:\WINDOWS\System32\TuneUpDefragService.exe (TuneUp Drive Defrag Service) 010 c:\xampp\service.exe (XAMPP Service) 011 C:\WINDOWS\system32\ntsim.sys (NTSIM) 011 * C:\WINDOWS\system32\drivers\pavboot.sys (pavboot) 011 C:\Arquivos de programas\Unlocker\UnlockerDriver5.sys (UnlockerDriver5) 030 C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation) {1E66F26B-79EE-11D2-8710-00C04F79ED0D} 030 C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation) {1E66F26B-79EE-11D2-8710-00C04F79ED0D} 030 C:\WINDOWS\system32\mscoree.dll (Microsoft Corporation) {1E66F26B-79EE-11D2-8710-00C04F79ED0D} 035 C:\WINDOWS\system32\mscories.dll (Microsoft Corporation) {89B4C1CD-B018-4511-B0A1-5476DBF70820} 041 * C:\Arquivos de programas\TechSmith\SnagIt 9\SnagItIEAddin.dll (TechSmith Corporation) {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} 052 GUID / CLSID not found {5C255C8A-E604-49b4-9D64-90988571CECB} 052 C:\Arquivos de programas\Orbitdownloader\orbitcth.dll (Orbitdownloader.com) {000123B4-9B42-4900-B3F7-F4B073EFC214} 052 * C:\Arquivos de programas\TechSmith\SnagIt 9\SnagItBHO.dll (TechSmith Corporation) {00C6482D-C502-44C8-8409-FCE54AD9C208} 061 C:\WINDOWS\system32\dfshim.dll (Microsoft Corporation) {E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} 061 C:\WINDOWS\system32\dfshim.dll (Microsoft Corporation) {e82a2d71-5b2f-43a0-97b8-81be15854de8} 061 * C:\Arquivos de programas\TechSmith\SnagIt 9\SnagItIEAddin.dll (TechSmith Corporation) {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} 061 * C:\Arquivos de programas\TechSmith\SnagIt 9\SnagItShellExt.dll (TechSmith Corporation) {CF74B903-3389-469c-B3B6-0204D204FCBD} 061 * C:\Arquivos de programas\TuneUp Utilities 2008\SDShelEx-win32.dll (TuneUp Software GmbH) {4858E7D9-8E12-45a3-B6A3-1CD128C9D403} 061 * C:\WINDOWS\System32\uxtuneup.dll (TuneUp Software GmbH) {44440D00-FF19-4AFC-B765-9A0970567D97} 061 C:\Arquivos de programas\Unlocker\UnlockerCOM.dll {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} 069 C:\Arquivos de programas\DoroPDFWriter\Doro.dll (CompSoft) 073 1-Click Maintenance.job : C:\Arquivos de programas\TuneUp Utilities 2008\OneClick.exe (TuneUp Software GmbH) 100 Search Page HKCU : &http://home.microsoft.com/intl/br/access/allinone.asp 100 Start Page HKCU : http://www.google.com.br/ 104 GUID / CLSID not found {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} 105 Analisar com LeechGet : 105 Download usando Assistente LeechGet : 105 Download usando LeechGet : 105 E&xportar para o Microsoft Excel : res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000 105 Sothink SWF Catcher : C:\Arquivos de programas\Arquivos comuns\SourceTec\SWF Catcher\InternetExplorer.htm 173 * C:\Arquivos de programas\TechSmith\SnagIt 9\SnagItShellExt.dll (TechSmith Corporation) {CF74B903-3389-469c-B3B6-0204D204FCBD} 173 * C:\Arquivos de programas\TuneUp Utilities 2008\SDShelEx-win32.dll (TuneUp Software GmbH) {4858E7D9-8E12-45a3-B6A3-1CD128C9D403} 221 * C:\Arquivos de programas\TechSmith\SnagIt 9\SnagItShellExt.dll (TechSmith Corporation) {CF74B903-3389-469c-B3B6-0204D204FCBD} 221 * C:\Arquivos de programas\TuneUp Utilities 2008\SDShelEx-win32.dll (TuneUp Software GmbH) {4858E7D9-8E12-45a3-B6A3-1CD128C9D403} 223 C:\Arquivos de programas\Unlocker\UnlockerCOM.dll {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} 225 C:\Arquivos de programas\Unlocker\UnlockerCOM.dll {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} 225 C:\Arquivos de programas\Unlocker\UnlockerCOM.dll {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} 227 * C:\Arquivos de programas\TechSmith\SnagIt 9\SnagItShellExt.dll (TechSmith Corporation) {CF74B903-3389-469c-B3B6-0204D204FCBD} 227 * C:\Arquivos de programas\TuneUp Utilities 2008\SDShelEx-win32.dll (TuneUp Software GmbH) {4858E7D9-8E12-45a3-B6A3-1CD128C9D403} Missing files ------------- 011 C:\WINDOWS\system32\drivers\Abiosdsk.sys 011 C:\WINDOWS\system32\drivers\abp480n5.sys 011 C:\WINDOWS\system32\drivers\adpu160m.sys 011 C:\WINDOWS\system32\drivers\Aha154x.sys 011 C:\WINDOWS\system32\drivers\aic78u2.sys 011 C:\WINDOWS\system32\drivers\aic78xx.sys 011 C:\WINDOWS\system32\drivers\AliIde.sys 011 C:\WINDOWS\system32\drivers\amsint.sys 011 C:\WINDOWS\system32\drivers\asc.sys 011 C:\WINDOWS\system32\drivers\asc3350p.sys 011 C:\WINDOWS\system32\drivers\asc3550.sys 011 C:\WINDOWS\system32\drivers\Atdisk.sys 011 C:\WINDOWS\system32\drivers\cd20xrnt.sys 011 C:\WINDOWS\system32\drivers\Changer.sys 011 C:\WINDOWS\system32\drivers\CmdIde.sys 011 C:\WINDOWS\system32\drivers\Cpqarray.sys 011 C:\WINDOWS\system32\drivers\dac2w2k.sys 011 C:\WINDOWS\syst 011 C:\WINDOWS\system32\drivers\dac960nt.sys 011 C:\WINDOWS\system32\drivers\dpti2o.sys 011 C:\WINDOWS\system32\drivers\Nvidia Geforce.sys 011 C:\WINDOWS\system32\drivers\hpn.sys 011 C:\WINDOWS\system32\drivers\i2omgmt.sys 011 C:\WINDOWS\system32\drivers\i2omp.sys 011 C:\WINDOWS\system32\drivers\ini910u.sys 011 C:\WINDOWS\system32\drivers\IntelIde.sy 011 C:\WINDOWS\system32\drivers\IntelIde.sys 011 C:\WINDOWS\system32\drivers\lbrtfdc.sys 011 C:\WINDOWS\system32\drivers\mraid35x.sys 011 C:\WINDOWS\system32\drivers\PCIDump.sys 011 C:\WINDOWS\system32\drivers\PDCOMP.sys 011 C:\WINDOWS\system32\drivers\PDFRAME.sys 011 C:\WINDOWS\system32\drivers\PDRELI.sys 011 C:\WINDOWS\system32\drivers\PDRFRAME.sys 011 C:\WINDOWS\system32\drivers\perc2.sys 011 C:\WINDOWS\system32\drivers\perc2hib.sys 011 C:\WINDOWS\system32\drivers\ql1080.sys 011 C:\WINDOWS\system32\drivers\Ql10wnt.sys 011 C:\WINDOWS\system32\drivers\ql12160.sys 011 C:\WINDOWS\system32\drivers\ql1240.sys 011 C:\WINDOWS\system32\drivers\ql1280.sys 011 C:\WINDOWS\system32\drivers\sbbotdi.sys 011 C:\WINDOWS\system32\drivers\Simbad.sys 011 C:\WINDOWS\system32\drivers\Sparrow.sys 011 C:\WINDOWS\system32\drivers\sym_hi.sys 011 C:\WINDOWS\system32\drivers\sym_u3.sys 011 C:\WINDOWS\system32\drivers\symc810.sys 011 C:\WINDOWS\system32\drivers\symc8xx.sys 011 C:\WINDOWS\system32\drivers\TosIde.sys 011 C:\WINDOWS\system32\drivers\ultra.sys 011 C:\WINDOWS\system32\drivers\WDICA.sys 061 deskpan.dll 214 Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Dezembro 30, 2008 Bom Dia! Seu brino 1-O q são as "dualidades de funções"? <!> No seu caso,estava me referindo ao Orbitdownloader e Puxa Rápido. 2- Estabeleça a pasta Arquivos de Programas,no Disco local ©. (como assim "estabelecer") é pra instalar todos os programas nela? se for isso eu já faço. <!> Sim! Desculpe-me...pois observando o log do RSIT,reparei a dita pasta. <!> Os programas que possuem instaladores,pode baixá-los para Arquivos de programas. 3- Ao fazer downloads de programas,procure salvar seus instaladores para ela. (salvar para ela?) quer dizer deixar os instaladores slavos em alguma mídia(cd/dvd/...)? <!> Salvar esses instaladores,em Arquivos de programas e,depois de utilizá-los,dispo-los em uma pasta zipada ou mídia,se for de seu agrado. 4- Evite,como lhe ocorreu,executar os programas no desktop,excetuando-se os que vem sem instaladores. (por quê?) <!> Por uma questão de segurança,é melhor salvar os programas que executá-los diretamente. <!> Como exemplo,temos os Rogues que são falsos antispywares e,salvando-os,poderá haver uma investigação preliminar antes da instalação e disseminação de seus arquivos. 5- Como inserir esses "quotes" pra não precisar digitar o q o outro escreveu?! eu cliquei no item "Inserir quote" mas não sei como selecionar o que eu quero dentro de um post anterior (é só ctrl c/ctrl v do que tem escrito pra dentro do quote ?) <!> Isso mesmo,basta selecionar o que voçê quer e colar entre eles. <!> Aqui no Fórum,tem um Tutorial sobre o BBCode,mas não disponho do link para fornece-lo. 6- Engraçado, agora eu fecho o Media Player e o processo continua ativo, dá até pra escutar músicas com o player fechado (estranho!) isso sim é digno de um Opa!!!! (rsrs) E eu não alterei nenhuma configuração (não de forma consciente) <!> Sim!rsrsrs...pois nada foi removido,relacionado ao Média Player. <!> Não tenho solução para esse problema!Mas...voçê poderá tentar uma reinstalação do MP. 8- Como não sabia como salvar a página como você disse (.aspx) eu copiei a URL que ela dá: <!> Tudo bem! Pois já copiei e vou dispo-la no Badongo. ---------------------------------- <!> De-me um tempo para estudar o relatório,e amanhâ retornarei com os procedimentos. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Seu brino 0 Denunciar post Postado Dezembro 30, 2008 sem problemas... pode analisar com calma obrigado por responder às minhas dúvidas e só + uma perguntinha: pra que por or arquivos no Badongo? você já tava com a URL aberta... mais engraçado: hj o media player voltou ao normal sem eu mexer... quem entende essas coisas!? Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Dezembro 31, 2008 Bom Dia! Seu brino obrigado por responder às minhas dúvidas e só + uma perguntinha:pra que por or arquivos no Badongo? você já tava com a URL aberta... <!> Temporariamente,ela fica aberta e depois é removida. mais engraçado: hj o media player voltou ao normal sem eu mexer...quem entende essas coisas!? <!> Provavelmente,faltou carregar algum arquivo,e ao reiniciar o computador... C:\FindAWF.exeC:\Docume~1\All Users\Dados~1\Microsoft\Network\Downloader\qmgr0.dat C:\Docume~1\All Users\Dados~1\Microsoft\Network\Downloader\qmgr1.dat c:\Docume~1\All Users\Dados de aplicativos\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\catchme.exe c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\diff.exe c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\dumphive.exe c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\FilesInfoCmd.exe c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\find2.exe c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\Fport.exe c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\grep.exe c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\gzip.exe c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\KProcCheck.exe c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\LFiles.exe c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\LISTDLLS.exe c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\md5sums.exe c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\pslist.exe c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\sigcheck.exe c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\streams.exe c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\swreg.exe c:\Docume~1\Sabrino\Config~1\Temp\Diretório temporário 1 para DiagHelp.zip\DiagHelp\tar.exe c:\Docume~1\Sabrino\Dados~1\Sony Setup\09063B41-0916-4360-A80D-0C2A2B89D300\dotnetfx.exe c:\Docume~1\Sabrino\Dados~1\Thinstall\SWFMenu 3.5.0.1357\10000001f00002i\WLLoginProxy.exe c:\Docume~1\Sabrino\Dados~1\Thinstall\SWFMenu 3.5.0.1357\1000000b00002i\Rundll32.exe c:\Docume~1\Sabrino\Dados~1\Thinstall\SWFMenu 3.5.0.1357\4000009b00002i\IEXPLORE.EXE c:\Docume~1\Sabrino\Desktop\Coisas q tem haver com o site\SWFMenu.exe c:\Docume~1\Sabrino\Desktop\Sabrino\Downloads\SuperCharge90.exe c:\Docume~1\Sabrino\Desktop\Sabrino\Downloads\Programas\BootXP.exe c:\Docume~1\Sabrino\Desktop\Sabrino\Downloads\Programas\Desliga PC.exe c:\Docume~1\Sabrino\Desktop\Sabrino\Downloads\Programas\Recuva(recupera dados até depois de formatar - se não tiverem sido sobreescritos).exe c:\Docume~1\Sabrino\Desktop\Sabrino\Downloads\Programas\Conversor de áudio\audio-encoder.exe c:\Docume~1\Sabrino\Desktop\Sabrino\Informática\CMI\Pascalzim\PZIM.exe c:\Docume~1\Sabrino\Desktop\Sabrino\Informática\CMI\VB\Labirinto.exe c:\Docume~1\Sabrino\Desktop\Sabrino\Informática\Informática.rar\clipbrd.exe c:\Docume~1\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Curso-flash\curso.exe c:\Docume~1\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Curso-flash\dados\tscc.exe c:\Docume~1\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\Curso-flash\dados\xvid.exe c:\Docume~1\Sabrino\Desktop\Sabrino\Informática\Vídeo-aulas\HTML\curso.exe ---------------------------------------------------------------------------------------- ---------------------------------------------------------------------------------------- c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Web\Flash MX\IF3DEMO.exe c:\Documents and Settings\Sabrino\Desktop\Sabrino\Informática\Web\Flash MX\SWF\Sorenson_SparkPro.exe c:\Documents and Settings\Sabrino\Meus documentos\Mensagens-Slides\Não espere.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\20040806som.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\20041117som.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\20041218som.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\aquarela.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\BARATA.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\bushhitler.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\bushsaddan.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\cachorro.exe c:\Documents and Settings\Sabrino\Meus documentos\Meus Vídeos\Coisas do Juninho\ceguinho.exe --------------------------------------------------------------------------------------- --------------------------------------------------------------------------------------- c:\Docume~1\Sabrino\Meus documentos\Minhas músicas\Backup\Modulador de Voz.exe <!> Abra o avz4 <!> Clique em File --> "Add to Quarantine by list" <!> Cole no campo File list,os ficheiros que estão no QUOTE. <!> Vá colocando na quarentena,as informações que estão agrupadas por cor. <!> O primeiro grupo,em vermelho,pode ser quarantinado e à seguir deletado. <!> Inclua todos,que estão abaixo do pontilhado. <-- Post 23 <!> Lembre-se que,a qualquer hora,podem ser restaurados seletivamente ou totalmente. <!> Clique em Start. <!> Terminando,clique em xClose. <!> Aguarde por alguns dias! E,estando tudo Ok,clique em Delete. ---------------------------- 052 Explorer Browser Helper Objects (BHO) {5C255C8A-E604-49b4-9D64-90988571CECB} GUID / CLSID not found 104 ActiveX controls (Distribution Units) {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} GUID / CLSID not found <@> Apague estas entradas de registro. <@> Clique,com o direito do Mouse,nas linhas destacadas em vermelho. <@> Clique em: Mark/unmark item Space <@> Clique na aba: Item fixer --> Fix selected items. <@> Na mensagem,dê o OK. <@> Em Information,confirme! <@> Clique em Unrated items,para confirmar-mos as remoções efetuadas. <@> Caso deseje uma limpeza mais profunda,vá em Extra stuff e remova todas as linhas destacadas em vermelho. ---------------------------- <!> O log está limpo! :natal_wink: <!> Bom trabalho! Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Seu brino 0 Denunciar post Postado Dezembro 31, 2008 não entendi como fazer a parte que fala do registro (apagar,corrigir, extra stuff,...) tem que copiar pro programa? como? dá pra detalhar + 1 pouquinho!? :rolleyes: e feliz ano novo! Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Janeiro 1, 2009 não entendi como fazer a parte que fala do registro (apagar,corrigir, extra stuff,...) tem que copiar pro programa? como? dá pra detalhar + 1 pouquinho!? :rolleyes: e feliz ano novo! ------------------------ Opa! Seu brino Bom Dia! <!> A parte que fala de remoções ao registro,é feita com o Runscanner.Rode-o,e siga as orientações! Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Seu brino 0 Denunciar post Postado Janeiro 2, 2009 registro corrigido! então... acabamos?! Desde já mt obrigado. e tem algum dos programas que eu posso desinstalar ou todos tem algo na quarentena? Compartilhar este post Link para o post Compartilhar em outros sites