Luizguto 0 Denunciar post Postado Abril 9, 2009 Na inicialização do meu PC está aparecendo um erro MPK e quando aparece o papel de parede não aparece mais nada, nem botão de inicializar e nem um outro. Tirei um Log para avalização. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:55:08, on 9/4/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe C:\Arquivos de programas\Bonjour\mDNSResponder.exe C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe C:\WINDOWS\dhcp\svchost.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Canon\CAL\CALMAIN.exe C:\WINDOWS\system32\taskmgr.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\reader_s.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe C:\Arquivos de programas\WinRAR\WinRAR.exe C:\DOCUME~1\guto\CONFIG~1\Temp\Rar$EX00.297\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\MPK\MPK.exe O2 - BHO: (no name) - {495f52ec-4d61-4cc8-b46e-8f49e499afef} - c:\windows\system32\zqnsylc.dll O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARQUIV~1\MEGAUP~1\MEGAUP~1.DLL O2 - BHO: C:\WINDOWS\system32\sdfadccddkn93.dll - {d5bf49a0-94f3-52bd-f434-3604812c8955} - C:\WINDOWS\system32\sdfadccddkn93.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARQUIV~1\MEGAUP~1\MEGAUP~1.DLL O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Toolbar\01.01.2607.0\en-us\msntb.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe O4 - HKCU\..\Run: [] C:\WINDOWS\TEMP\kufuy2.exe O4 - HKCU\..\Run: [Windows Resurections] C:\WINDOWS\TEMP\kufuy2.exe O4 - HKCU\..\Run: [MS AntiSpyware 2009] "C:\Documents and Settings\All Users\Dados de aplicativos\CrucialSoft Ltd\MS AntiSpyware 2009\msas2009.exe" /autorun O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\Run: [svc] c:\program Files\ThunMail\testabd.exe (User 'Default user') O4 - HKUS\.DEFAULT\..\Run: [reader_s] C:\Documents and Settings\guto\reader_s.exe (User 'Default user') O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: PowerReg SchedulerV2.exe O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ? O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Reboot.exe O8 - Extra context menu item: Append to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert link target to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert link target to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert selected links to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convert selected links to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Convert selection to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert selection to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: PokerStars - {3ad14f0c-ed16-4e43-b6d8-661b03f6a1ef} - C:\Arquivos de programas\PokerStars\PokerStarsUpdate.exe O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O17 - HKLM\System\CCS\Services\Tcpip\..\{D81BA7FA-A5E2-4CB2-A705-8EBEC2A729DB}: NameServer = 200.175.5.139,200.175.89.139 O20 - AppInit_DLLs: c:\progra~1\ThunMail\testabd.dll O20 - Winlogon Notify: opufwrvr - C:\WINDOWS\SYSTEM32\zqnsylc.dll O22 - SharedTaskScheduler: lkjf9873jhifjnsfi8w3fe - {D5BF49A0-94F3-52BD-F434-3604812C8955} - C:\WINDOWS\system32\sdfadccddkn93.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe O23 - Service: Autorun CDROM Monitor - Unknown owner - C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe O23 - Service: Serviço de transferência inteligente de plano de fundo (BITS) - Unknown owner - C:\WINDOWS\ O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Arquivos de programas\Canon\CAL\CALMAIN.exe O23 - Service: Dhcp server (dhcpsrv) - Unknown owner - C:\WINDOWS\dhcp\svchost.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Atualizações Automáticas (wuauserv) - Unknown owner - C:\WINDOWS\ -- End of file - 8535 bytes Obrigado. Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Abril 9, 2009 :thumbsup: Olá Luiz! :!: Realmente o seu PC está infectado. :seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet: - Faça o download do Malwarebytes Anti-Malware. * Faça a instalação dando um duplo clique em "mbam-setup.exe"; *Selecione a linguagem Português (Brasil) *Selecione apenas a caixa: "Atualizar MalwareBytes'Anti-Malware" *Se alguma atualização existir, o download será automático *Não faça ainda scan!!! *Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). * Se não possível executar o computador em Modo Seguro, faça o escaneamento no modo normal *Execute o programa MalwareBytes'Anti-Malware e clique na aba: "Verificação", selecione a opção "Verificação completa" *Clique no botão: "Verificar" * Marque todas as partes do computador que você deseja escanear e clique no botão: “Iniciar verificação” *Ao término do scan, clique em "OK" > "Mostrar Resultados" *Selecione todas as entradas e clique em "Remover Selecionados" *Após a remoção poderá ser interrogado se deseja remover objetos da memória. Clique "SIM" *Um log será apresentado com o resultado das ações *Alguns malwares são rebeldes e necessitam de uma reinicialização para a remoção. Caso isto seja solicitado, clique para reiniciar o PC. *Ao término do processo, reinicie o PC em Modo Normal. * Depois de alguns dias, se o seu computador estiver funcionando normalmente sem estes arquivos que foram excluidos pelo Malwarebytes Anti-malware, abra (execute) o Malwarebytes Anti-malware, clique na aba: Quarentena e clique no botão: Remover tudo. *Execute novamente o programa Malwarebytes Anti-malware e clique na aba “Logs”, dê um duplo clique com o mouse sobre o log mais recente, selecione o log completo e copie-o. Poste este log gerado pelo Malwarebytes Anti-Malware juntamente com um novo log do Hijackthis na sua próxima resposta e nos diga como está o seu computador depois de seguir este procedimento acima. Ficamos no aguardo de sua resposta. Compartilhar este post Link para o post Compartilhar em outros sites
Luizguto 0 Denunciar post Postado Abril 10, 2009 Segue Log's após feitas as verificações solicitadas. Porém não houve mudança ainda no comportamento do computador não aparecendo nada na tela principal. Obrigado Malwarebytes' Anti-Malware 1.36 Versão do banco de dados: 1960 Windows 5.1.2600 Service Pack 2 10/4/2009 02:06:15 mbam-log-2009-04-10 (02-06-15).txt Tipo de Verificação: Completa (C:\|D:\|) Objetos verificados: 274977 Tempo decorrido: 42 minute(s), 42 second(s) Processos da Memória infectados: 3 Módulos de Memória Infectados: 2 Chaves do Registro infectadas: 16 Valores do Registro infectados: 8 Ítens do Registro infectados: 1 Pastas infectadas: 6 Arquivos infectados: 25 Processos da Memória infectados: C:\WINDOWS\Temp\BN1.tmp (Trojan.Kobcka) -> Unloaded process successfully. C:\WINDOWS\system32\reader_s.exe (Trojan.Agent) -> Unloaded process successfully. C:\WINDOWS\Temp\BN2.tmp (Trojan.Agent) -> Unloaded process successfully. Módulos de Memória Infectados: \\?\globalroot\systemroot\system32\senekaqgogvmfk.dll (Trojan.TDSS) -> Delete on reboot. C:\WINDOWS\nvbLac.dll (Trojan.Agent.V) -> Delete on reboot. Chaves do Registro infectadas: HKEY_CLASSES_ROOT\CLSID\{d5bf49a0-94f3-52bd-f434-3604812c8955} (Trojan.Zlob.H) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d5bf49a0-94f3-52bd-f434-3604812c8955} (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d5bf49a0-94f3-52bd-f434-3604812c8955} (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\6to4 (Dialer) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\6to4 (Dialer) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\6to4 (Dialer) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\6to4 (Dialer) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\at1394 (Spyware.OnlineGames) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\at1394 (Spyware.OnlineGames) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\at1394 (Spyware.OnlineGames) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\at1394 (Spyware.OnlineGames) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\CrucialSoft Ltd (Rogue.MSantispyware2009) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ms antispyware 2009 5.7 (Rogue.MSAntiSpyware) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\seneka (Rootkit.Trace) -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\seneka (Rootkit.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\AGprotect (Malware.Trace) -> Quarantined and deleted successfully. Valores do Registro infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{d5bf49a0-94f3-52bd-f434-3604812c8955} (Trojan.Zlob.H) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows resurections (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ms antispyware 2009 (Rogue.Multiple) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\PromoReg (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Backdoor.Bot) -> Quarantined and deleted successfully. Ítens do Registro infectados: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: nvblac.dll -> Delete on reboot. Pastas infectadas: C:\Documents and Settings\All Users\Dados de aplicativos\CrucialSoft Ltd (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\All Users\Dados de aplicativos\CrucialSoft Ltd\MS AntiSpyware 2009 (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\All Users\Dados de aplicativos\CrucialSoft Ltd\MS AntiSpyware 2009\BASE (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\All Users\Dados de aplicativos\CrucialSoft Ltd\MS AntiSpyware 2009\DELETED (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\All Users\Dados de aplicativos\CrucialSoft Ltd\MS AntiSpyware 2009\LOG (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\All Users\Dados de aplicativos\CrucialSoft Ltd\MS AntiSpyware 2009\SAVED (Rogue.Multiple) -> Quarantined and deleted successfully. Arquivos infectados: C:\WINDOWS\nvbLac.dll (Trojan.Vundo.H) -> Delete on reboot. C:\WINDOWS\system32\sdfadccddkn93.dll (Trojan.Zlob.H) -> Quarantined and deleted successfully. \\?\globalroot\systemroot\system32\senekaqgogvmfk.dll (Trojan.TDSS) -> Quarantined and deleted successfully. C:\WINDOWS\Temp\BN1.tmp (Trojan.Kobcka) -> Quarantined and deleted successfully. C:\WINDOWS\Temp\kufuy2.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Documents and Settings\NetworkService\Dados de aplicativos\psvrr.exe (Trojan.Proxy) -> Quarantined and deleted successfully. C:\Qoobox\Quarantine\C\WINDOWS\system32\dk\calling.com.vir (Backdoor.Bot) -> Quarantined and deleted successfully. C:\WINDOWS\system32\6to4v32.dll (Dialer) -> Quarantined and deleted successfully. C:\WINDOWS\system32\at1394.sys (Spyware.OnlineGames) -> Quarantined and deleted successfully. C:\WINDOWS\system32\config\systemprofile\Configurações locais\Dados de aplicativos\zchMiB.exe (Trojan.Autoit) -> Quarantined and deleted successfully. C:\WINDOWS\system32\config\systemprofile\Configurações locais\Temporary Internet Files\Content.IE5\FKYDQJV4\install[1].exe (Trojan.Agent.V) -> Quarantined and deleted successfully. C:\WINDOWS\system32\dk\systemac.dll (Trojan.Bot) -> Quarantined and deleted successfully. C:\WINDOWS\Temp\asdacdseefen.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\Temp\rdlED.tmp (Trojan.Agent.V) -> Quarantined and deleted successfully. C:\Documents and Settings\All Users\Dados de aplicativos\CrucialSoft Ltd\MS AntiSpyware 2009\msas2009.exe (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\All Users\Dados de aplicativos\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090409143635203.log (Rogue.Multiple) -> Quarantined and deleted successfully. C:\WINDOWS\Temp\BN2.tmp (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\ftp_non_crp.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\reader_s.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\4.tmp (Trojan.Agent) -> Quarantined and deleted successfully. C:\Documents and Settings\guto\reader_s.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\dbrxubcw.com (Spyware.OnLineGames) -> Quarantined and deleted successfully. C:\Documents and Settings\guto\Dados de aplicativos\psvr32.exe (Trojan.Proxy) -> Quarantined and deleted successfully. C:\Documents and Settings\NetworkService\Dados de aplicativos\psvr32.exe (Trojan.Proxy) -> Quarantined and deleted successfully. C:\WINDOWS\system32\3361\SVCHOST.EXE (Trojan.Agent) -> Quarantined and deleted successfully. -------------------------------------------- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 02:18:41, on 10/4/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe C:\Arquivos de programas\Bonjour\mDNSResponder.exe C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe C:\WINDOWS\dhcp\svchost.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Canon\CAL\CALMAIN.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\reader_s.exe C:\WINDOWS\system32\taskmgr.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\TEMP\BN8.tmp C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\TEMP\BNB.tmp C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Arquivos de programas\WinRAR\WinRAR.exe C:\DOCUME~1\guto\CONFIG~1\Temp\Rar$EX00.547\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\MPK\MPK.exe, O2 - BHO: (no name) - {495F52EC-4D61-4CC8-B46E-8F49E499AFEF} - c:\windows\system32\zqnsylc.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARQUIV~1\MEGAUP~1\MEGAUP~1.DLL O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Toolbar\01.01.2607.0\en-us\msntb.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [PromoReg] C:\WINDOWS\TEMP\BNB.tmp O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent O4 - HKLM\..\RunOnce: [Malwarebytes Anti-Malware (reboot)] "C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\Run: [svc] c:\program Files\ThunMail\testabd.exe (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\Run: [reader_s] C:\Documents and Settings\guto\reader_s.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: PowerReg SchedulerV2.exe O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ? O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Reboot.exe O8 - Extra context menu item: Append to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert link target to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert link target to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert selected links to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convert selected links to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Convert selection to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert selection to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: PokerStars - {3ad14f0c-ed16-4e43-b6d8-661b03f6a1ef} - C:\Arquivos de programas\PokerStars\PokerStarsUpdate.exe O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O17 - HKLM\System\CCS\Services\Tcpip\..\{D81BA7FA-A5E2-4CB2-A705-8EBEC2A729DB}: NameServer = 200.175.5.139,200.175.89.139 O20 - AppInit_DLLs: c:\progra~1\ThunMail\testabd.dll O20 - Winlogon Notify: opufwrvr - C:\WINDOWS\SYSTEM32\zqnsylc.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe O23 - Service: Autorun CDROM Monitor - Unknown owner - C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe O23 - Service: Serviço de transferência inteligente de plano de fundo (BITS) - Unknown owner - C:\WINDOWS\ O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Arquivos de programas\Canon\CAL\CALMAIN.exe O23 - Service: Dhcp server (dhcpsrv) - Unknown owner - C:\WINDOWS\dhcp\svchost.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Atualizações Automáticas (wuauserv) - Unknown owner - C:\WINDOWS\ -- End of file - 8441 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Abril 10, 2009 Vários problemas foram removidos pelo Malwarebytes, mas ainda existem outros. :seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet: Faça o download do SDFix: http://downloads.andymanchesta.com/RemovalTools/SDFix.exe Salve-o em sua Área de Trabalho (desktop). Dê um duplo clique no SDFix.exe e a Ferramenta será instalada geralmente em C:\SDFix Reinicie o computador em Modo Seguro (pressione a tecla F8 intermitentemente, ou F5 em alguns casos, durante a inicialização) e selecione a opção de Modo Seguro ou Modo de Segurança; Entre na pasta SDFix que foi instalada no seu computador e dê um duplo clique no arquivo RunThis.bat Tecle Y para que a Ferramenta inicie o processo de remoção. Quando tudo terminar, você verá um aviso dizendo para apertar qualquer tecla para continuar. Ao pressionar qualquer tecla, o computador será reiniciado automaticamente. Após reiniciar, a Ferramenta ainda será executada novamente e irá terminar o seu trabalho, e ao surgir "The FixTool has finished", pressione qualquer tecla, uma janela com o Relatório do SDFix irá aparecer. Caso você tenha fechado a janela, uma cópia do Relatório estará na pasta SDFix com o nome Report.txt. Poste este relatório do SDFix na sua próxima resposta juntamente com um novo log do Hijackthis e nos diga como está o seu computador depois de seguir estes procedimentos. Ficamos no aguardo. Depois de usar o SDFix, delete a ferramenta SDFix e a pasta C:\SDFix. Compartilhar este post Link para o post Compartilhar em outros sites
Luizguto 0 Denunciar post Postado Abril 10, 2009 Ao que me parece tudo voltou ao normal, porém se existir mais alguma coisa a ser feita farei. Gostaria muito de aprender a analisar os logs acho muito interessante. Obrigado, vcs são f...... SDFix: Version 1.240 Run by Administrador on --- 10/04/2009 at 11:08 Microsoft Windows XP [versÆo 5.1.2600] Running From: C:\SDFix Checking Services : Name : restore Path : \??\C:\WINDOWS\system32\drivers\restore.sys restore - Deleted Restoring Default Security Values Restoring Default Hosts File Rebooting Service restore - Deleted after Reboot Checking Files : Trojan Files Found: C:\-11399~1 - Deleted C:\WINDOWS\system32\2.tmp - Deleted C:\WINDOWS\system32\2.tmp - Deleted Removing Temp Files ADS Check : Final Check : catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-04-10 11:16:24 Windows 5.1.2600 Service Pack 2 NTFS detected NTDLL code modification: ZwOpenFile scanning hidden processes ... scanning hidden services & system hive ... [HKEY_LOCAL_MACHINE\SYSTEM\controlset004\Control\Class\{4D36E965-E325-11CE-BFC1-08002BE10318}\Properties] "DeviceType"=dword:00000002 "DeviceCharacteristics"=dword:00000100 [HKEY_LOCAL_MACHINE\SYSTEM\controlset004\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318}\Properties] "DeviceType"=dword:00000007 "DeviceCharacteristics"=dword:00000100 [HKEY_LOCAL_MACHINE\SYSTEM\controlset004\Control\Class\{4D36E969-E325-11CE-BFC1-08002BE10318}\Properties] "DeviceType"=dword:00000004 "DeviceCharacteristics"=dword:00000100 [HKEY_LOCAL_MACHINE\SYSTEM\controlset004\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\Properties] "DeviceType"=dword:00000004 "DeviceCharacteristics"=dword:00000100 [HKEY_LOCAL_MACHINE\SYSTEM\controlset004\Control\Class\{4D36E97B-E325-11CE-BFC1-08002BE10318}\Properties] "DeviceType"=dword:00000004 "DeviceCharacteristics"=dword:00000100 [HKEY_LOCAL_MACHINE\SYSTEM\controlset004\Control\Class\{4D36E980-E325-11CE-BFC1-08002BE10318}\Properties] "DeviceType"=dword:00000007 "DeviceCharacteristics"=dword:00000100 [HKEY_LOCAL_MACHINE\SYSTEM\controlset004\Services\MRxDAV\EncryptedDirectories] @="" scanning hidden registry entries ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 0 Remaining Services : Authorized Application Key Export: [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Arquivos de programas\\Bonjour\\mDNSResponder.exe"="C:\\Arquivos de programas\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour" "C:\\Arquivos de programas\\Messenger\\msmsgs.exe"="C:\\Arquivos de programas\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger" "C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpqtra08.exe" "C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe" "C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe" "C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe" "C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe" "C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe" "C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe" "C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe" "C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe" "C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe" "C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe" "C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqnrs08.exe:*:Enabled:hpqnrs08.exe" "C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe"="C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe:*:Enabled:Windows Live Sync" "C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger" "C:\\Arquivos de programas\\Arquivos comuns\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe"="C:\\Arquivos de programas\\Arquivos comuns\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe:*:Enabled:Adobe Version Cue CS3 Server" "C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\SAGENT4.EXE"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\SAGENT4.EXE:*:Disabled:SAgent4" "C:\\Documents and Settings\\NetworkService\\Dados de aplicativos\\psvr32.exe"="C:\\Documents and Settings\\NetworkService\\Dados de aplicativos\\psvr32.exe:*:Enabled:WinSvrHost32" "C:\\WINDOWS\\system32\\config\\systemprofile\\Configurações locais\\Dados de aplicativos\\minisvr4.exe"="C:\\WINDOWS\\system32\\config\\systemprofile\\Configurações locais\\Dados de aplicativos\\minisvr4.exe:*:Enabled:WinSvrHost32" "C:\\WINDOWS\\system32\\config\\systemprofile\\Configurações locais\\Dados de aplicativos\\zchMiB.exe"="C:\\WINDOWS\\system32\\config\\systemprofile\\Configurações locais\\Dados de aplicativos\\zchMiB.exe:*:Enabled:Windows Time Synchronization" "C:\\Documents and Settings\\guto\\Dados de aplicativos\\psvr32.exe"="C:\\Documents and Settings\\guto\\Dados de aplicativos\\psvr32.exe:*:Enabled:WinSvrHost32" "\\??\\C:\\WINDOWS\\system32\\winlogon.exe"="\\??\\C:\\WINDOWS\\system32\\winlogon.exe:*:enabled:@shell32.dll,-1" "C:\\WINDOWS\\system32\\3361\\svchost.exe"="C:\\WINDOWS\\system32\\3361\\svchost.exe:*:Enabled:SVCHOST.EXE" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe"="C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe:*:Enabled:Windows Live Sync" "C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger" Remaining Files : File Backups: - C:\SDFix\backups\backups.zip Files with Hidden Attributes : Sun 8 Mar 2009 108,446 ..SHR --- "C:\i.com" Thu 9 Apr 2009 24,576 ..SH. --- "C:\Program Files\ThunMail\testabd.dll" Thu 9 Apr 2009 154,624 ..SHR --- "C:\RECYCLER\S-1-5-21-1142809427-8982757358-871085229-5008\hd1.exe" Fri 11 Jul 2008 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak" Wed 18 Mar 2009 4,549,427 A..H. --- "C:\Documents and Settings\guto\Desktop\free_refog_setup_463.exe" Fri 11 Jul 2008 4,348 A..H. --- "C:\Documents and Settings\guto\Meus documentos\Minhas m£sicas\Backup de Licen‡a\drmv1key.bak" Mon 1 Dec 2008 20 A..H. --- "C:\Documents and Settings\guto\Meus documentos\Minhas m£sicas\Backup de Licen‡a\drmv1lic.bak" Fri 11 Jul 2008 9,656 A.SH. --- "C:\Documents and Settings\guto\Meus documentos\Minhas m£sicas\Backup de Licen‡a\drmv2key.bak" Finished! ---------------------------------------------- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:24:23, on 10/4/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe C:\Arquivos de programas\Bonjour\mDNSResponder.exe C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe C:\WINDOWS\dhcp\svchost.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\Arquivos de programas\Canon\CAL\CALMAIN.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Internet Explorer\iexplore.exe C:\Arquivos de programas\Internet Explorer\iexplore.exe C:\WINDOWS\TEMP\BN5.tmp C:\WINDOWS\system32\notepad.exe C:\Arquivos de programas\Software WIDCOMM\Bluetooth\BTTray.exe C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe C:\ARQUIV~1\SOFTWA~1\BLUETO~1\BTSTAC~1.EXE C:\Arquivos de programas\HP\Digital Imaging\bin\hpqSTE08.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\Arquivos de programas\Microsoft Office\OFFICE11\WINWORD.EXE C:\Arquivos de programas\Microsoft\Office Live\OfficeLiveSignIn.exe C:\Arquivos de programas\WinRAR\WinRAR.exe C:\DOCUME~1\guto\CONFIG~1\Temp\Rar$EX00.969\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\MPK\MPK.exe, O2 - BHO: (no name) - {495F52EC-4D61-4CC8-B46E-8F49E499AFEF} - c:\windows\system32\zqnsylc.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARQUIV~1\MEGAUP~1\MEGAUP~1.DLL O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Toolbar\01.01.2607.0\en-us\msntb.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\Run: [svc] c:\program Files\ThunMail\testabd.exe (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: PowerReg SchedulerV2.exe O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ? O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Reboot.exe O8 - Extra context menu item: Append to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert link target to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert link target to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert selected links to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convert selected links to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Convert selection to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert selection to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: PokerStars - {3ad14f0c-ed16-4e43-b6d8-661b03f6a1ef} - C:\Arquivos de programas\PokerStars\PokerStarsUpdate.exe O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O17 - HKLM\System\CCS\Services\Tcpip\..\{D81BA7FA-A5E2-4CB2-A705-8EBEC2A729DB}: NameServer = 200.175.5.139,200.175.89.139 O20 - AppInit_DLLs: c:\progra~1\ThunMail\testabd.dll O20 - Winlogon Notify: opufwrvr - C:\WINDOWS\SYSTEM32\zqnsylc.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe O23 - Service: Autorun CDROM Monitor - Unknown owner - C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe O23 - Service: Serviço de transferência inteligente de plano de fundo (BITS) - Unknown owner - C:\WINDOWS\ O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Arquivos de programas\Canon\CAL\CALMAIN.exe O23 - Service: Dhcp server (dhcpsrv) - Unknown owner - C:\WINDOWS\dhcp\svchost.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Atualizações Automáticas (wuauserv) - Unknown owner - C:\WINDOWS\ -- End of file - 8497 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Abril 10, 2009 Mais outros trojans foram eliminados pelo Sdfix. :seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet: - Crie uma pasta em C: com o nome de Sality Removal. Baixe os três arquivos abaixo e salve dentro desta pasta criada: rmsality.exe rmsality.nt rmsality.dos - Reinicie seu computador em Modo de Segurança; - Vá até esta pasta e dê um duplo clique em rmsality.exe e aguarde o scan e a remoção dos arquivos infectados; - Rode a ferramenta duas vezes ou mais, até que os arquivos infectados sejam desinfectados o máximo possível. Após este processo reinicie seu computador em Modo Normal e nos diga como está o seu PC depois deste procedimento. Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
Luizguto 0 Denunciar post Postado Abril 12, 2009 Demorei um pouco, mas fiz o procedimento solicitado. Porém antes o problema havia voltado e desta vez mesmo depois de realizar o último procedimento está tudo normal. Enviarei o último log, mas parece que a solução é formatar a máquina mesmo. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 03:58:05, on 12/4/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe C:\Arquivos de programas\Bonjour\mDNSResponder.exe C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe C:\WINDOWS\dhcp\svchost.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Canon\CAL\CALMAIN.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\taskmgr.exe C:\Arquivos de programas\WinRAR\WinRAR.exe C:\DOCUME~1\guto\CONFIG~1\Temp\Rar$EX00.672\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\MPK\MPK.exe, O2 - BHO: (no name) - {495F52EC-4D61-4CC8-B46E-8F49E499AFEF} - c:\windows\system32\zqnsylc.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARQUIV~1\MEGAUP~1\MEGAUP~1.DLL O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Toolbar\01.01.2607.0\en-us\msntb.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [PromoReg] C:\WINDOWS\TEMP\BN18.tmp O4 - HKCU\..\Run: [sony Ericsson PC Suite] "C:\Arquivos de programas\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon O4 - HKCU\..\Run: [reader_s] C:\Documents and Settings\guto\reader_s.exe O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\Run: [svc] c:\program Files\ThunMail\testabd.exe (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: PowerReg SchedulerV2.exe O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ? O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Reboot.exe O8 - Extra context menu item: Append to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert link target to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert link target to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert selected links to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convert selected links to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Convert selection to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert selection to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: PokerStars - {3ad14f0c-ed16-4e43-b6d8-661b03f6a1ef} - C:\Arquivos de programas\PokerStars\PokerStarsUpdate.exe O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O17 - HKLM\System\CCS\Services\Tcpip\..\{D81BA7FA-A5E2-4CB2-A705-8EBEC2A729DB}: NameServer = 200.175.5.139,200.175.89.139 O20 - AppInit_DLLs: c:\progra~1\ThunMail\testabd.dll O20 - Winlogon Notify: opufwrvr - C:\WINDOWS\SYSTEM32\zqnsylc.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe O23 - Service: Autorun CDROM Monitor - Unknown owner - C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe O23 - Service: Serviço de transferência inteligente de plano de fundo (BITS) - Unknown owner - C:\WINDOWS\ O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Arquivos de programas\Canon\CAL\CALMAIN.exe O23 - Service: Dhcp server (DhcpSrv) - Unknown owner - C:\WINDOWS\dhcp\svchost.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Atualizações Automáticas (wuauserv) - Unknown owner - C:\WINDOWS\ -- End of file - 7789 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Abril 12, 2009 Enviarei o último log, mas parece que a solução é formatar a máquina mesmo. :thumbsup: Calma, amigo. Não precisa formatar, Aos poucos os problemas estão sendo solucionados. Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet: • Faça o download do Spyware Doctor Starter Edition; • Dê um duplo clique no ícone do programa e instale-o clicando em (Próximo > Aceite o contrato > Próximo > Próximo > Instalar > Aguarde a instalação e atualização do Spyware Doctor > Clique no botão Concluir > Próximo > se aparecer uma caixa com a opção de Proteção IntelliGuard, clique no botão Sim > Caso apareça uma caixa com a frase “Bem vindo ao Smart Update, clique no botão Próximo > Concluir); • Automaticamente ele deverá iniciar uma verificação rápida. Se ele encontrar ameaças, clique no botão Reparar Marcados → > Continuar. • Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança); • Se não possível executar o computador em Modo Seguro, faça o escaneamento no modo normal; • Marque a opção Verificação Completa > Verificar Agora; • Seja paciente, o scan pode demorar; • Se ele encontrar ameaças, clique no botão Reparar Marcados → > Continuar > Exibir Histórico > Salvar no arquivo > clique na opção Desktop (para que o log seja salvo na área de trabalho do computador) e salve-o com o nome de Log • Reinicie o computador normalmente. Abra este arquivo Log > selecione e copie todo o seu conteúdo e poste-o em sua próxima resposta juntamente com um novo log do Hijackthis e nos diga como está o seu PC depois destes procedimentos; • Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
Luizguto 0 Denunciar post Postado Abril 12, 2009 Não sei se ta certo, mas ta aqui uma parte do LOG PC Tools Spyware Doctor Date Status Serviço Iniciado Aplicações de Serviço do Spyware Doctor iniciadas Mecanismo Antimalware Configuração do mecanismo antimalware carregada com sucesso. Detecção em Quarentena do IntelliGuard Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - MPK.exe (C:\WINDOWS\system32\MPK\sqlite3.dll) O Startup Memory Cleaner encontrou infecções Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - MPK.exe (C:\WINDOWS\system32\MPK\sqlite3.dll) Detecção em Quarentena do IntelliGuard Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\mpk\sqlite3.dll O Startup Memory Cleaner encontrou infecções Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\mpk\sqlite3.dll Detecção em Quarentena do IntelliGuard Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - pctsTray.exe (C:\WINDOWS\system32\MPK\Mpk.dll) O Startup Memory Cleaner encontrou infecções Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - pctsTray.exe (C:\WINDOWS\system32\MPK\Mpk.dll) Detecção em Quarentena do IntelliGuard Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - sdstart.tmp (C:\WINDOWS\system32\MPK\Mpk.dll) O Startup Memory Cleaner encontrou infecções Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - sdstart.tmp (C:\WINDOWS\system32\MPK\Mpk.dll) Detecção em Quarentena do IntelliGuard Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - sdstart.exe (C:\WINDOWS\system32\MPK\Mpk.dll) O Startup Memory Cleaner encontrou infecções Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - sdstart.exe (C:\WINDOWS\system32\MPK\Mpk.dll) Detecção em Quarentena do IntelliGuard Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - Acrobat.exe (C:\WINDOWS\system32\MPK\Mpk.dll) O Startup Memory Cleaner encontrou infecções Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - Acrobat.exe (C:\WINDOWS\system32\MPK\Mpk.dll) Detecção em Quarentena do IntelliGuard Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - firefox.exe (C:\WINDOWS\system32\MPK\Mpk.dll) O Startup Memory Cleaner encontrou infecções Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - firefox.exe (C:\WINDOWS\system32\MPK\Mpk.dll) Detecção em Quarentena do IntelliGuard Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - hpqste08.exe (C:\WINDOWS\system32\MPK\Mpk.dll) O Startup Memory Cleaner encontrou infecções Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - hpqste08.exe (C:\WINDOWS\system32\MPK\Mpk.dll) Detecção em Quarentena do IntelliGuard Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - BTStackServer.exe (C:\WINDOWS\system32\MPK\Mpk.dll) O Startup Memory Cleaner encontrou infecções Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - BTStackServer.exe (C:\WINDOWS\system32\MPK\Mpk.dll) Detecção em Quarentena do IntelliGuard Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - hpqtra08.exe (C:\WINDOWS\system32\MPK\Mpk.dll) O Startup Memory Cleaner encontrou infecções Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - hpqtra08.exe (C:\WINDOWS\system32\MPK\Mpk.dll) Detecção em Quarentena do IntelliGuard Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - BTTray.exe (C:\WINDOWS\system32\MPK\Mpk.dll) O Startup Memory Cleaner encontrou infecções Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - BTTray.exe (C:\WINDOWS\system32\MPK\Mpk.dll) Detecção em Quarentena do IntelliGuard Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - wscntfy.exe (C:\WINDOWS\system32\MPK\Mpk.dll) O Startup Memory Cleaner encontrou infecções Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - wscntfy.exe (C:\WINDOWS\system32\MPK\Mpk.dll) Detecção em Quarentena do IntelliGuard Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - explorer.exe (C:\WINDOWS\system32\MPK\Mpk.dll) O Startup Memory Cleaner encontrou infecções Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - explorer.exe (C:\WINDOWS\system32\MPK\Mpk.dll) Detecção em Quarentena do IntelliGuard Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - MPK.exe (C:\WINDOWS\system32\MPK\Mpk.dll) O Startup Memory Cleaner encontrou infecções Nome da Ameaça - Application.KGB_Spy Tipo - Módulos Nível de Risco - Alto Infecção - MPK.exe (C:\WINDOWS\system32\MPK\Mpk.dll) Detecção em Quarentena do IntelliGuard Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\mpk\mpk.dll O Startup Memory Cleaner encontrou infecções Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\mpk\mpk.dll Detecção em Quarentena do IntelliGuard Nome da Ameaça - Application.KGB_Spy Tipo - Processo Nível de Risco - Alto Infecção - MPK.exe (C:\WINDOWS\system32\MPK\MPK.exe) O Startup Memory Cleaner encontrou infecções Nome da Ameaça - Application.KGB_Spy Tipo - Processo Nível de Risco - Alto Infecção - MPK.exe (C:\WINDOWS\system32\MPK\MPK.exe) Detecção em Quarentena do IntelliGuard Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\mpk\mpk.exe O Startup Memory Cleaner encontrou infecções Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\mpk\mpk.exe Detecção em Quarentena do IntelliGuard Nome da Ameaça - Application.KGB_Spy Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Userinit = c:\windows\system32\userinit.exe,C:\WINDOWS\system32\MPK\MPK.exe, O Startup Memory Cleaner encontrou infecções Nome da Ameaça - Application.KGB_Spy Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Userinit = c:\windows\system32\userinit.exe,C:\WINDOWS\system32\MPK\MPK.exe, Detecção em Quarentena do IntelliGuard Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Módulos Nível de Risco - Alto Infecção - winlogon.exe (C:\WINDOWS\system32\tcpcon.dll) O Startup Memory Cleaner encontrou infecções Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Módulos Nível de Risco - Alto Infecção - winlogon.exe (C:\WINDOWS\system32\tcpcon.dll) Detecção em Quarentena do IntelliGuard Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\tcpcon.dll O Startup Memory Cleaner encontrou infecções Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\tcpcon.dll Detecção em Quarentena do IntelliGuard Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\tcpcon.dll Detecção do IntelliGuard Apagada Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\tcpcon.dll Detecção em Quarentena do IntelliGuard Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Módulos Nível de Risco - Alto Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll) Detecção do IntelliGuard Apagada Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Módulos Nível de Risco - Alto Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll) Detecção em Quarentena do IntelliGuard Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\tcpcon.dll Detecção do IntelliGuard Apagada Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\tcpcon.dll Detecção em Quarentena do IntelliGuard Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Módulos Nível de Risco - Alto Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll) Detecção do IntelliGuard Apagada Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Módulos Nível de Risco - Alto Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll) Detecção em Quarentena do IntelliGuard Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\tcpcon.dll Detecção do IntelliGuard Apagada Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\tcpcon.dll Detecção em Quarentena do IntelliGuard Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Módulos Nível de Risco - Alto Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll) Detecção do IntelliGuard Apagada Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Módulos Nível de Risco - Alto Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll) Detecção em Quarentena do IntelliGuard Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\tcpcon.dll Detecção do IntelliGuard Apagada Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\tcpcon.dll Detecção em Quarentena do IntelliGuard Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Módulos Nível de Risco - Alto Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll) Detecção do IntelliGuard Apagada Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Módulos Nível de Risco - Alto Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll) Detecção em Quarentena do IntelliGuard Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\tcpcon.dll Detecção do IntelliGuard Apagada Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\tcpcon.dll Detecção em Quarentena do IntelliGuard Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Módulos Nível de Risco - Alto Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll) Detecção do IntelliGuard Apagada Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Módulos Nível de Risco - Alto Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll) Detecção em Quarentena do IntelliGuard Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\tcpcon.dll Detecção do IntelliGuard Apagada Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\tcpcon.dll Detecção em Quarentena do IntelliGuard Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Módulos Nível de Risco - Alto Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll) Detecção do IntelliGuard Apagada Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Módulos Nível de Risco - Alto Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll) Detecção em Quarentena do IntelliGuard Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\tcpcon.dll Detecção do IntelliGuard Apagada Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\tcpcon.dll Detecção em Quarentena do IntelliGuard Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Módulos Nível de Risco - Alto Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll) Detecção do IntelliGuard Apagada Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Módulos Nível de Risco - Alto Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll) Serviço Interrompido Aplicações de Serviço do Spyware Doctor Interrompidas Serviço Iniciado Aplicações de Serviço do Spyware Doctor iniciadas Mecanismo Antimalware Configuração do mecanismo antimalware carregada com sucesso. Status do IntelliGuard Todos os IntelliGuards foram Ativados Resultados do Immunizer A seção do ActiveX foi imunizada. Itens 3743 processados. Serviço Interrompido Aplicações de Serviço do Spyware Doctor Interrompidas Serviço Iniciado Aplicações de Serviço do Spyware Doctor iniciadas Mecanismo Antimalware Configuração do mecanismo antimalware carregada com sucesso. Verificação Iniciada Tipo de Verificação - Verificação Completa Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\D0000 Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\S0000 Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\ Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\D0000 Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\S0000 Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\ Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\D0000 Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\S0000 Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\ Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDA\ Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDM\cpfm.bin Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDM\ Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\M0000 Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Get discount!.lnk Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Help topics.lnk Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Order now!.lnk Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\REFOG Free Keylogger on the Web.lnk Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\REFOG Free Keylogger.lnk Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Uninstall REFOG Free Keylogger.lnk Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\ Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\S0000 Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\ Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\aliases.ini Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\dbqp.fon Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lam1.exe Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lam2.exe Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lam3.exe Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lam4.exe Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lam5.exe Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lmz1.bmp Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lmz2.bmp Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lmz3.bmp Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\mirc.ini Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\msn.dll Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\poiyu Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\qaz Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\winreg.oce Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\wsx Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\ Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\French.lng Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\German.lng Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\alarms.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\clipboard.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\computer.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\delivery.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\file.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\filters.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\imhelp.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\internet.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\invisible.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\keyboard.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\logging.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\log_size.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\need_update_net.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\password.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\programs.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\screenshot.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\settings_node.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\update.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\users_node.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\ Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\alarms.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\clipboard.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\computer.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\delivery.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\filters.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\internet.htm 12/4/2009 15:58:02:437 Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\invisible.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\keyboard.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\logging.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\log_size.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\password.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\programs.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\screenshot.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\settings_node.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\users_node.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\ Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\ Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\icon.ico Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\icon_1.ico Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\english.gif Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\german.gif Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\russian.gif Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\vista_hide.bmp Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\xp_hide.bmp Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\ Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Mpk64.dll Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\MPK64.exe Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\MPKView.exe Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Romanian.lng Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Spanish.lng Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\unins000.dat Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\unins000.exe Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\ Detectada uma infecção neste computador Nome da Ameaça - Application.Keyboard_Spectator Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\runkgb.lnk Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\runrefog.lnk Smart Update O Smart Update encontrou um erro de download. Por favor, tente novamente mais tarde. Detectada uma infecção neste computador Nome da Ameaça - Application.Ardamax_Keylogger Tipo - Arquivo Nível de Risco - Severo Infecção - C:\Arquivos de programas\HTV\akv.cfg Detectada uma infecção neste computador Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\guto\Configurações locais\Temporary Internet Files\Content.IE5\HO45XVER\abb[1].txt Detectada uma infecção neste computador Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\guto\Configurações locais\Temporary Internet Files\Content.IE5\OPQRSTUV\abb[1].txt Detectada uma infecção neste computador Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\guto\Configurações locais\Temporary Internet Files\Content.IE5\OPQRSTUV\abb[2].txt Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Trojan!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Qoobox\Quarantine\C\o.exe.vir Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - C:\RECYCLER\S-1-5-21-1715567821-682003330-491302732-1003\Dc19\apps\ERDNT.E_E Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - C:\SDFix\apps\ERDNT.E_E Detectada uma infecção neste computador Nome da Ameaça - Trojan.Agent2!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\system32\config\systemprofile\reader_s.exe Detectada uma infecção neste computador Nome da Ameaça - Trojan.Neprodoor!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\system32\dllcache\ndis.sys Detectada uma infecção neste computador Nome da Ameaça - Trojan.Neprodoor!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\system32\drivers\ndis.sys Detectada uma infecção neste computador Nome da Ameaça - Trojan.Pandex!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\Temp\BN17.tmp Detectada uma infecção neste computador Nome da Ameaça - Trojan.Pandex!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\Temp\BN5.tmp Detectada uma infecção neste computador Nome da Ameaça - Adware.Component.Unrelated Tipo - Chave de Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\Version Detectada uma infecção neste computador Nome da Ameaça - Adware.Component.Unrelated Tipo - Chave de Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32 Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers, C:\WINDOWS\system32\MPK\Mpk.exe Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers, C:\WINDOWS\system32\MPK\MpkView.exe Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Driver Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, Type Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, Start Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, ErrorControl Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, ImagePath Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE\Security, Security Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE\Security Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE 12/4/2009 17:26:47:296 Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, Type Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, Start Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, ErrorControl Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, ImagePath Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE\Security, Security Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE\Security Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, Type Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, Start Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, ErrorControl Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, ImagePath Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE\Security, Security Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE\Security Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, start Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, type Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, imagepath Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, group Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.dll Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.sys Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekalog.dat Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekawi.dll Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekaff.dll Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.dat Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekamal.db Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekaadwrem.dll Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Chave de Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Chave de Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA Detectada uma infecção neste computador Nome da Ameaça - Adware.Component.Unrelated Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run, SVC Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Pasta Nível de Risco - Informações Infecção - C:\ComboFix\ Verificação Concluída Tipo de Verificação - Verificação Completa Itens Processados - 379495 Ameaças Detectadas - 12 Infecções Detectadas - 176 Infecções Ignoradas - 0 Verificação Iniciada Tipo de Verificação - Intelli-Scan Tarefa programada inicializada Inicializar Tarefa Programada: Intelli-Scan este computador Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\D0000 Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\S0000 Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\ Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\D0000 Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\S0000 Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\ Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\D0000 Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\S0000 Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\ Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDA\ Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDM\cpfm.bin Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDM\ Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\M0000 Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Get discount!.lnk Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Help topics.lnk Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Order now!.lnk Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\REFOG Free Keylogger on the Web.lnk Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\REFOG Free Keylogger.lnk Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Uninstall REFOG Free Keylogger.lnk Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\ Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\S0000 Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\ Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\aliases.ini Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\dbqp.fon Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lam1.exe Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lam2.exe Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lam3.exe Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lam4.exe Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lam5.exe Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lmz1.bmp Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lmz2.bmp Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lmz3.bmp Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\mirc.ini Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\msn.dll Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\poiyu Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\qaz Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\winreg.oce Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\wsx Detectada uma infecção neste computador Nome da Ameaça - Backdoor.mIRC Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\ Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\French.lng Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\German.lng Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\alarms.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\clipboard.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\computer.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\delivery.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\file.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\filters.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\imhelp.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\internet.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\invisible.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\keyboard.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\logging.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\log_size.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\need_update_net.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\password.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\programs.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\screenshot.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\settings_node.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\update.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\users_node.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\ Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\alarms.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\clipboard.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\computer.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\delivery.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\filters.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\internet.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\invisible.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\keyboard.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\logging.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\log_size.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\password.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\programs.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\screenshot.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\settings_node.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\users_node.htm Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\ Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\ Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\icon.ico Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\icon_1.ico Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\english.gif Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\german.gif Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\russian.gif Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\vista_hide.bmp Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\xp_hide.bmp Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\ Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Mpk64.dll Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\MPK64.exe Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\MPKView.exe Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Romanian.lng Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Spanish.lng Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\unins000.dat Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\unins000.exe Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\ Detectada uma infecção neste computador Nome da Ameaça - Application.Keyboard_Spectator Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\runkgb.lnk Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\runrefog.lnk Detectada uma infecção neste computador Nome da Ameaça - Adware.Component.Unrelated Tipo - Chave de Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\Version Detectada uma infecção neste computador Nome da Ameaça - Adware.Component.Unrelated Tipo - Chave de Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32 Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers, C:\WINDOWS\system32\MPK\Mpk.exe Detectada uma infecção neste computador Nome da Ameaça - Application.KGB_Spy Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers, C:\WINDOWS\system32\MPK\MpkView.exe Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Compartilhar este post Link para o post Compartilhar em outros sites
Luizguto 0 Denunciar post Postado Abril 12, 2009 Segunda Parte. Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Driver Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, Type Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, Start Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, ErrorControl Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, ImagePath Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE\Security, Security Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE\Security Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, Type Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, Start Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, ErrorControl Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, ImagePath Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE\Security, Security Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE\Security Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, Type Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, Start Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, ErrorControl Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, ImagePath Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE\Security, Security Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE\Security Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, start Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, type Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, imagepath Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, group Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.dll Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.sys Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekalog.dat Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekawi.dll Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekaff.dll Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.dat Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekamal.db Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekaadwrem.dll Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Chave de Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Chave de Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA Detectada uma infecção neste computador Nome da Ameaça - Adware.Component.Unrelated Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run, SVC Detectada uma infecção neste computador Nome da Ameaça - Rootkit.TDSS Tipo - Inicialização Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\seneka, imagepath = \systemroot\system32\drivers\senekatlwxwhky.sys Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\restore, ImagePath = \??\C:\WINDOWS\system32\drivers\restore.sys Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\Services\restore, ImagePath = \??\C:\WINDOWS\system32\drivers\restore.sys Detectada uma infecção neste computador Nome da Ameaça - Rootkit.Agent.DER Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\restore, ImagePath = \??\C:\WINDOWS\system32\drivers\restore.sys Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Pasta Nível de Risco - Informações Infecção - C:\ComboFix\ Verificação Concluída Tipo de Verificação - Intelli-Scan Itens Processados - 183153 Ameaças Detectadas - 7 Infecções Detectadas - 168 Infecções Ignoradas - 0 Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers, C:\WINDOWS\system32\MPK\MpkView.exe Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers, C:\WINDOWS\system32\MPK\Mpk.exe Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\runrefog.lnk Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\ Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\unins000.exe Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\unins000.dat Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Spanish.lng Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Romanian.lng Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\MPKView.exe Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\MPK64.exe Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Mpk64.dll Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\ Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\xp_hide.bmp Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\vista_hide.bmp Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\russian.gif Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\german.gif Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\english.gif Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\icon_1.ico Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\icon.ico Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\ Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\ Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\users_node.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\settings_node.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\screenshot.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\programs.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\password.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\log_size.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\logging.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\keyboard.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\invisible.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\internet.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\filters.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\delivery.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\computer.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\clipboard.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\alarms.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\ Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\users_node.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\update.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\settings_node.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\screenshot.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\programs.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\password.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\need_update_net.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\log_size.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\logging.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\keyboard.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\invisible.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\internet.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\imhelp.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\filters.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\file.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\delivery.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\computer.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\clipboard.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\alarms.htm Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\German.lng Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\French.lng Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\ Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\S0000 Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\ Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Uninstall REFOG Free Keylogger.lnk Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\REFOG Free Keylogger.lnk Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\REFOG Free Keylogger on the Web.lnk Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Order now!.lnk Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Help topics.lnk Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Get discount!.lnk Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\M0000 Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDM\ Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDM\cpfm.bin Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDA\ Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\ Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\S0000 Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\D0000 Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\ Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\S0000 Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\D0000 Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\ Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\S0000 Infecção em quarentena Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\D0000 Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers, C:\WINDOWS\system32\MPK\MpkView.exe Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers, C:\WINDOWS\system32\MPK\Mpk.exe Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\runrefog.lnk Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\ Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\unins000.exe Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\unins000.dat Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Spanish.lng Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Romanian.lng Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\MPKView.exe Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\MPK64.exe Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Mpk64.dll Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\ Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\xp_hide.bmp Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\vista_hide.bmp Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\russian.gif Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\german.gif Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\english.gif Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\icon_1.ico Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\icon.ico Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\ Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\ Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\users_node.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\settings_node.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\screenshot.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\programs.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\password.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\log_size.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\logging.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\keyboard.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\invisible.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\internet.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\filters.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\delivery.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\computer.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\clipboard.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\alarms.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\ Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\users_node.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\update.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\settings_node.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\screenshot.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\programs.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\password.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\need_update_net.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\log_size.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\logging.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\keyboard.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\invisible.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\internet.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\imhelp.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\filters.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\file.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\delivery.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\computer.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\clipboard.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\alarms.htm Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\German.lng Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\MPK\French.lng Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\ Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\S0000 Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\ Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Uninstall REFOG Free Keylogger.lnk Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\REFOG Free Keylogger.lnk Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\REFOG Free Keylogger on the Web.lnk Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Order now!.lnk Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Help topics.lnk Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Get discount!.lnk Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\M0000 Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDM\ Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDM\cpfm.bin Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDA\ Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\ Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\S0000 Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\D0000 Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\ Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\S0000 Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\D0000 Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Pasta Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\ Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\S0000 Infecção excluída Nome da Ameaça - Application.KGB_Spy Tipo - Arquivo Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\D0000 Infecção em quarentena Nome da Ameaça - Backdoor.mIRC Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\ Infecção em quarentena Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\wsx Infecção em quarentena Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\winreg.oce Infecção em quarentena Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\qaz Infecção em quarentena Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\poiyu Infecção em quarentena Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\msn.dll Infecção em quarentena Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\mirc.ini Infecção em quarentena Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lmz3.bmp Infecção em quarentena Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lmz2.bmp Infecção em quarentena Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lmz1.bmp Infecção em quarentena Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lam5.exe Infecção em quarentena Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lam4.exe Infecção em quarentena Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lam3.exe Infecção em quarentena Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lam2.exe Infecção em quarentena Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lam1.exe Infecção em quarentena Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\dbqp.fon Infecção em quarentena Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\aliases.ini Infecção excluída Nome da Ameaça - Backdoor.mIRC Tipo - Pasta Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\ Infecção excluída Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\wsx Infecção excluída Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\winreg.oce Infecção excluída Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\qaz Infecção excluída Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\poiyu Infecção excluída Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\msn.dll Infecção excluída Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\mirc.ini Infecção excluída Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lmz3.bmp Infecção excluída Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lmz2.bmp Infecção excluída Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lmz1.bmp Infecção excluída Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lam5.exe Infecção excluída Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lam4.exe Infecção excluída Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lam3.exe Infecção excluída Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lam2.exe Infecção excluída Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\lam1.exe Infecção excluída Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\dbqp.fon Infecção excluída Nome da Ameaça - Backdoor.mIRC Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\dk\aliases.ini Infecção em quarentena Nome da Ameaça - Application.Keyboard_Spectator Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\runkgb.lnk Infecção excluída Nome da Ameaça - Application.Keyboard_Spectator Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\SYSTEM32\runkgb.lnk Infecção em quarentena Nome da Ameaça - Adware.Component.Unrelated Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run, SVC Infecção em quarentena Nome da Ameaça - Adware.Component.Unrelated Tipo - Chave de Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32 Infecção em quarentena Nome da Ameaça - Adware.Component.Unrelated Tipo - Chave de Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\Version Infecção excluída Nome da Ameaça - Adware.Component.Unrelated Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run, SVC Infecção excluída Nome da Ameaça - Adware.Component.Unrelated Tipo - Chave de Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32 Infecção excluída Nome da Ameaça - Adware.Component.Unrelated Tipo - Chave de Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\Version Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Pasta Nível de Risco - Informações Infecção - C:\ComboFix\ Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Driver Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Pasta Nível de Risco - Informações Infecção - C:\ComboFix\ Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Driver Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\restore, ImagePath = \??\C:\WINDOWS\system32\drivers\restore.sys Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\Services\restore, ImagePath = \??\C:\WINDOWS\system32\drivers\restore.sys Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\restore, ImagePath = \??\C:\WINDOWS\system32\drivers\restore.sys Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE\Security Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE\Security, Security Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, ImagePath Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, ErrorControl Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, Start Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, Type Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE\Security Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE\Security, Security Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, ImagePath Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, ErrorControl Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, Start Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, Type Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE\Security Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE\Security, Security Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, ImagePath Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, ErrorControl Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, Start Infecção em quarentena Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, Type Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\restore, ImagePath = \??\C:\WINDOWS\system32\drivers\restore.sys Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\Services\restore, ImagePath = \??\C:\WINDOWS\system32\drivers\restore.sys Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\restore, ImagePath = \??\C:\WINDOWS\system32\drivers\restore.sys Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE\Security Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE\Security, Security Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, ImagePath Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, ErrorControl Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, Start Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, Type Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE\Security Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE\Security, Security Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, ImagePath Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, ErrorControl Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, Start Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, Type Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE\Security Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE\Security, Security Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, ImagePath Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, ErrorControl Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, Start Infecção excluída Nome da Ameaça - Rootkit.Agent.DER Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, Type Infecção em quarentena Nome da Ameaça - Rootkit.TDSS Tipo - Inicialização Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\seneka, imagepath = \systemroot\system32\drivers\senekatlwxwhky.sys Infecção em quarentena Nome da Ameaça - Rootkit.TDSS Tipo - Chave de Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA Infecção em quarentena Nome da Ameaça - Rootkit.TDSS Tipo - Chave de Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules Infecção em quarentena Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekaadwrem.dll Infecção em quarentena Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekamal.db Infecção em quarentena Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.dat Infecção em quarentena Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekaff.dll Infecção em quarentena Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekawi.dll Infecção em quarentena Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekalog.dat Infecção em quarentena Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.sys Infecção em quarentena Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.dll Infecção em quarentena Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, group Infecção em quarentena Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, imagepath Infecção em quarentena Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, type Infecção em quarentena Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, start Infecção excluída Nome da Ameaça - Rootkit.TDSS Tipo - Inicialização Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\seneka, imagepath = \systemroot\system32\drivers\senekatlwxwhky.sys Infecção excluída Nome da Ameaça - Rootkit.TDSS Tipo - Chave de Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA Infecção excluída Nome da Ameaça - Rootkit.TDSS Tipo - Chave de Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules Infecção excluída Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekaadwrem.dll Infecção excluída Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekamal.db Infecção excluída Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.dat Infecção excluída Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekaff.dll Infecção excluída Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekawi.dll Infecção excluída Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekalog.dat Infecção excluída Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.sys Infecção excluída Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.dll Infecção excluída Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, group Infecção excluída Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, imagepath Infecção excluída Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, type Infecção excluída Nome da Ameaça - Rootkit.TDSS Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, start 12/4/2009 18:05:33:437 Resumo de Infecções em Quarentena/Removidas Quarentena - 168 Falha na Quarentena - 0 Removido - 168 Falha na Remoção - 0 Serviço Interrompido Aplicações de Serviço do Spyware Doctor Interrompidas Serviço Iniciado Aplicações de Serviço do Spyware Doctor iniciadas Mecanismo Antimalware Configuração do mecanismo antimalware carregada com sucesso. Status do IntelliGuard Todos os IntelliGuards foram Ativados Resultados do Immunizer A seção do ActiveX foi imunizada. Nenhum item foi processado. Detecção em Quarentena do IntelliGuard Nome da Ameaça - Trojan.Pandex!sd6 Tipo - Processo Nível de Risco - Alto Infecção - BN1.tmp (C:\WINDOWS\Temp\BN1.tmp) O Startup Memory Cleaner encontrou infecções Nome da Ameaça - Trojan.Pandex!sd6 Tipo - Processo Nível de Risco - Alto Infecção - BN1.tmp (C:\WINDOWS\Temp\BN1.tmp) Detecção em Quarentena do IntelliGuard Nome da Ameaça - Trojan.Pandex!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\Temp\BN1.tmp O Startup Memory Cleaner encontrou infecções Nome da Ameaça - Trojan.Pandex!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\WINDOWS\Temp\BN1.tmp Compartilhar este post Link para o post Compartilhar em outros sites
Luizguto 0 Denunciar post Postado Abril 12, 2009 Segue o Log do último procedimento. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:13:23, on 12/4/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe C:\Arquivos de programas\Bonjour\mDNSResponder.exe C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe C:\WINDOWS\dhcp\svchost.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\HPZipm12.exe C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\Arquivos de programas\Spyware Doctor\pctsTray.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\Arquivos de programas\Canon\CAL\CALMAIN.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\taskmgr.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\Arquivos de programas\Spyware Doctor\pctsGui.exe C:\Arquivos de programas\WinRAR\WinRAR.exe C:\WINDOWS\System32\svchost.exe C:\DOCUME~1\guto\CONFIG~1\Temp\Rar$EX04.984\HijackThis.exe C:\Arquivos de programas\Internet Explorer\iexplore.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: (no name) - {495F52EC-4D61-4CC8-B46E-8F49E499AFEF} - c:\windows\system32\zqnsylc.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARQUIV~1\MEGAUP~1\MEGAUP~1.DLL O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Toolbar\01.01.2607.0\en-us\msntb.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [PromoReg] C:\WINDOWS\TEMP\BN2.tmp O4 - HKLM\..\Run: [iSTray] "C:\Arquivos de programas\Spyware Doctor\pctsTray.exe" O4 - HKCU\..\Run: [sony Ericsson PC Suite] "C:\Arquivos de programas\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon O4 - HKCU\..\Run: [reader_s] C:\Documents and Settings\guto\reader_s.exe O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: PowerReg SchedulerV2.exe O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ? O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Reboot.exe O8 - Extra context menu item: Append to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert link target to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert link target to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert selected links to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convert selected links to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Convert selection to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert selection to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: PokerStars - {3ad14f0c-ed16-4e43-b6d8-661b03f6a1ef} - C:\Arquivos de programas\PokerStars\PokerStarsUpdate.exe O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O17 - HKLM\System\CCS\Services\Tcpip\..\{D81BA7FA-A5E2-4CB2-A705-8EBEC2A729DB}: NameServer = 200.175.5.139,200.175.89.139 O20 - AppInit_DLLs: c:\progra~1\ThunMail\testabd.dll O20 - Winlogon Notify: opufwrvr - C:\WINDOWS\SYSTEM32\zqnsylc.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe O23 - Service: Autorun CDROM Monitor - Unknown owner - C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe O23 - Service: Serviço de transferência inteligente de plano de fundo (BITS) - Unknown owner - C:\WINDOWS\ O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Arquivos de programas\Canon\CAL\CALMAIN.exe O23 - Service: Dhcp server (DhcpSrv) - Unknown owner - C:\WINDOWS\dhcp\svchost.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe O23 - Service: Atualizações Automáticas (wuauserv) - Unknown owner - C:\WINDOWS\ -- End of file - 8747 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Abril 12, 2009 :thumbsup: Centenas de problemas foram removidos pelo Spyware Doctor. :seta: Obs: Se o seu computador ficar lento depois da instalação do Spyware Doctor, clique com o botão direito do mouse sobre o ícone do Spyware Doctor na barra de tarefas (ao lado do relógio do Windows) e escolha a opção Sair. Aparecerá uma mensagem perguntando se você tem certeza de que deseja fechar o Spyware Doctor, clique em Ok. Aí quando você precisar ativar novamente o Spyware Doctor é só você ir no menu: Iniciar – Todos os programas – Spyware Doctor – Spyware Doctor. E depois de utilizá-lo é só fazer novamente o procedimento inicial para desativá-lo novamente. _______________________________________________________________________________ :seta: Desabilite o seu Antivírus, AntiSpyware e Firewall para não haver conflitos. Mantenha-os desativados até terminar as instruções. Faça o download do ComboFix: http://download.bleepingcomputer.com/sUBs/ComboFix.exe Salve-o no seu Desktop (área de trabalho). Se tiver um Pendrive ou um drive de MP3 ou MP4, conecte no PC (se tiver mais de um, tem de conectar todos). Não os tire até completar todas as instruções. Feche todas as janelas e programas. Dê um duplo-clique no combofix.exe, tecle 1 e em seguida Enter para prosseguir o Fix. Aguarde, pois é um pouco demorado. OBS: Caso não queira que seja instalado o Console de Recuperação do Windows, clique em "Não" e depois concorde para que a verificação prossiga. Se você optar por instalar este Console, na Inicialização do Sistema será apresentada a tela para Seleção dos Sistemas Operacionais. Mais informações sobre o Console: http://support.microsoft.com/kb/307654/pt-br O ComboFix reiniciará o PC automaticamente para completar o processo de remoção. Caso isso não aconteça, reinicie manualmente. Quando acabar, será gerado um Log, que estará em C:\ComboFix.txt. IMPORTANTE: Não use o mouse nem o teclado quando o ComboFix estiver rodando. Para parar ou sair do ComboFix, tecle "N". Selecione, copie e cole o conteúdo do ComboFix.txt na sua próxima resposta + um novo Log do HijackThis e nos diga como está o seu PC após este procedimento. OBS 2: Não execute o ComboFix mais do que uma vez. Isso irá sobreescrever o Log e dificultará a remoção do(s) malware(s) Caso ocorra algum erro, reinicie o computador em Modo Seguro (pressione a tecla F8 intermitentemente, ou F5 em alguns casos, durante a inicialização) e repita o procedimento. Compartilhar este post Link para o post Compartilhar em outros sites
Luizguto 0 Denunciar post Postado Abril 13, 2009 Procedimento Realizado. Segue Log do combofix e do HijackThis atualizados. ComboFix 09-04-13.07 - guto 2009-04-12 23:07.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.1046.18.1982.1454 [GMT -3:00] Executando de: c:\documents and settings\guto\Desktop\ComboFix.exe * Criado um novo ponto de restauro . ((((((((((((((((((((((((((((((((((((( Outras Exclusões ))))))))))))))))))))))))))))))))))))))))))))))))))) . c:\restore\S-1-5-21-1486476501-1644491937-682003330-1013 c:\restore\S-1-5-21-1486476501-1644491937-682003330-1013\Desktop.ini c:\windows\dhcp\svchost.exe c:\windows\system32\afisicx.exe c:\windows\system32\bversion.dll c:\windows\system32\comsa32.sys c:\windows\system32\config\systemprofile\Configura‡äes locais\Dados de aplicativos\minisvr4.exe c:\windows\system32\config\systemprofile\Menu Iniciar\Programas\MS AntiSpyware 2009 c:\windows\system32\config\systemprofile\Menu Iniciar\Programas\MS AntiSpyware 2009\MS AntiSpyware 2009.lnk c:\windows\system32\config\systemprofile\reader_s.exe c:\windows\system32\fhpatch.dll c:\windows\system32\fiplock.dll c:\windows\system32\IPHACTION.dll c:\windows\system32\iphy.dll c:\windows\system32\IpSvchostF.dll c:\windows\system32\lsprst7.dll c:\windows\system32\nDler2.exe c:\windows\system32\riphy.dll c:\windows\system32\sopidkc.exe c:\windows\system32\ssprs.dll c:\windows\system32\tdctxte.exe c:\windows\system32\tmpPrst.dll c:\windows\system32\tpszxyd.sys D:\Autorun.inf D:\dbrxubcw.com E:\autorun.inf c:\windows\system32\zqnsylc.dll . . . . falha na exclusão c:\windows\system32\userinit.exe . . . está infetado!! . ((((((((((((((((((((((((((((((((((((((( Drivers/Serviços ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Legacy_6to4 -------\Legacy_afisicx -------\Legacy_at1394 -------\Legacy_DHCPSRV -------\Legacy_njdjkdqy -------\Legacy_sopidkc -------\Legacy_tdctxte -------\Service_afisicx -------\Service_DhcpSrv -------\Service_njdjkdqy -------\Service_restore -------\Service_sopidkc -------\Service_tdctxte (((((((((((((((( Arquivos/Ficheiros criados de 2009-03-13 to 2009-04-13 )))))))))))))))))))))))))))) . 2009-04-13 03:11 . 2009-04-13 03:11 35328 ----a-w c:\windows\system32\reader_s.exe 2009-04-13 03:11 . 2009-04-13 03:11 35328 ----a-w c:\documents and settings\guto\reader_s.exe 2009-04-13 03:11 . 2009-04-13 03:11 44 ----a-w c:\windows\system32\3.tmp 2009-04-13 03:11 . 2009-04-13 03:11 0 ------w c:\windows\system32\IpSvchostF.dll 2009-04-12 22:48 . 2009-04-12 22:48 172032 ----a-w c:\windows\system32\tcpcon.dll 2009-04-12 22:46 . 2009-04-12 07:06 230912 ----a-w c:\windows\system32\w.ex_ 2009-04-12 22:46 . 2009-04-12 22:46 35328 ----a-w c:\windows\system32\reader_s.ex_ 2009-04-12 18:43 . 2008-12-11 11:38 159600 ----a-w c:\windows\system32\drivers\pctgntdi.sys 2009-04-12 18:43 . 2009-03-06 19:45 130424 ----a-w c:\windows\system32\drivers\PCTCore.sys 2009-04-12 18:43 . 2008-12-18 15:16 73840 ----a-w c:\windows\system32\drivers\PCTAppEvent.sys 2009-04-12 18:43 . 2008-12-10 15:36 64392 ----a-w c:\windows\system32\drivers\pctplsg.sys 2009-04-12 18:43 . 2009-04-12 18:43 -------- d-----w c:\documents and settings\guto\Dados de aplicativos\PC Tools 2009-04-12 18:43 . 2009-04-12 18:43 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\PC Tools 2009-04-12 06:58 . 2009-04-12 07:07 -------- d-----w c:\documents and settings\LocalService\Dados de aplicativos\MEGAUPLOADTOOLBAR 2009-04-12 06:58 . 2009-04-12 06:58 -------- d-----r c:\documents and settings\LocalService\Favoritos 2009-04-12 06:52 . 2009-04-11 20:55 344064 ----a-w c:\windows\system32\rmsality.nt 2009-04-11 20:52 . 2009-04-11 20:55 -------- d-----w C:\Sality Removal 2009-04-11 20:13 . 2009-04-11 20:47 -------- d-----w C:\SDFix 2009-04-11 18:59 . 2009-04-11 18:59 -------- d-----w c:\documents and settings\Administrador\Dados de aplicativos\Malwarebytes 2009-04-11 07:35 . 2009-04-11 07:35 735232 ----a-w c:\windows\system32\AdvOcr.dll 2009-04-11 07:25 . 2009-04-11 07:30 32137216 ----a-w c:\windows\system32\TRSOCR.dat 2009-04-11 02:39 . 2009-04-12 22:48 61440 ----a-w c:\windows\system32\tcpd.exe 2009-04-11 02:39 . 2009-04-11 02:39 20992 ----a-w c:\windows\system32\AUTMGR.EXE 2009-04-11 02:39 . 2009-04-11 02:39 1022464 ----a-w c:\windows\system32\kernel32_check.dll 2009-04-11 02:39 . 2009-04-12 22:48 10240 ----a-w c:\windows\system32\Packer.dll 2009-04-11 02:37 . 2009-04-10 18:00 21704 ----a-w c:\windows\system32\kk.exe 2009-04-10 17:54 . 2009-04-10 17:54 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\Sony Ericsson 2009-04-10 17:54 . 2009-04-10 17:54 -------- d-----w c:\documents and settings\guto\Dados de aplicativos\InstallShield 2009-04-10 14:33 . 2009-04-11 13:50 54156 ---ha-w c:\windows\QTFont.qfn 2009-04-10 14:33 . 2009-04-10 14:33 1409 ----a-w c:\windows\QTFont.for 2009-04-10 14:06 . 2009-04-10 14:06 -------- d-----w c:\windows\ERUNT 2009-04-10 05:32 . 2009-04-10 05:32 -------- d--h--w c:\windows\system32\GroupPolicy 2009-04-10 05:24 . 2009-04-10 05:24 -------- d-----w c:\documents and settings\guto\Dados de aplicativos\rrwecbhg 2009-04-10 05:24 . 2009-04-10 05:24 -------- d-----w c:\documents and settings\guto\Configurações locais\Dados de aplicativos\rrwecbhg 2009-04-10 04:01 . 2009-04-10 04:01 -------- d-----w c:\documents and settings\guto\Dados de aplicativos\Malwarebytes 2009-04-10 04:01 . 2009-04-06 18:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys 2009-04-10 04:01 . 2009-04-06 18:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys 2009-04-10 04:01 . 2009-04-10 04:01 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\Malwarebytes 2009-04-09 23:29 . 2009-04-13 03:12 -------- d-----w c:\windows\system32\config\systemprofile\Tracing 2009-04-09 22:50 . 2009-04-09 22:50 -------- d-s---w c:\windows\system32\config\systemprofile\UserData 2009-04-09 17:40 . 2009-04-12 22:48 -------- d-----w c:\windows\system32\3361 2009-04-09 17:40 . 2009-04-09 17:40 108336 ----a-w c:\windows\system32\MSWINSCK.OCX 2009-04-09 17:40 . 2009-04-13 02:08 -------- d-----w c:\windows\dhcp 2009-04-09 17:36 . 2009-04-07 23:59 21704 ----a-w c:\windows\system32\rr.exe 2009-03-30 00:34 . 2009-03-30 00:34 364657 ----a-w c:\windows\system32\config\systemprofile\Configurações locais\Dados de aplicativos\minisvr4.exe 2009-03-30 00:34 . 2009-03-30 00:34 364657 ----a-w c:\windows\system32\config\systemprofile\Configurações locais\Dados de aplicativos\minisvr4.exe 2009-03-30 00:34 . 2009-03-30 00:34 364657 ----a-w c:\windows\system32\config\systemprofile\Configurações locais\Dados de aplicativos\minisvr4.exe 2009-03-16 14:47 . 2009-03-16 14:47 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\ALM . ((((((((((((((((((((((((((((((((((((( Relatório Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2009-04-13 03:12 . 2009-04-09 17:36 -------- d-----w c:\windows\system32\config\systemprofile\Dados de aplicativos\MEGAUPLOADTOOLBAR 2009-04-13 02:11 . 2001-10-28 17:07 103424 ----a-w c:\windows\system32\tnefclh.dll 2009-04-13 01:03 . 2008-07-01 00:41 -------- d---a-w c:\documents and settings\All Users\Dados de aplicativos\TEMP 2009-04-12 19:09 . 2009-04-12 18:43 -------- d-----w c:\arquivos de programas\Spyware Doctor 2009-04-12 18:46 . 2009-04-12 18:43 -------- d-----w c:\arquivos de programas\Arquivos comuns\PC Tools 2009-04-11 07:35 . 2009-04-11 07:35 -------- d-----w c:\arquivos de programas\LanqiEngine 2009-04-10 17:59 . 2009-04-10 17:55 -------- d-----w c:\arquivos de programas\Avanquest update 2009-04-10 17:55 . 2009-04-10 17:55 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\BVRP Software 2009-04-10 17:55 . 2008-04-23 19:35 -------- d--h--w c:\arquivos de programas\InstallShield Installation Information 2009-04-10 17:54 . 2009-04-10 17:54 -------- d-----w c:\arquivos de programas\Sony Ericsson 2009-04-10 04:01 . 2009-04-10 04:01 -------- d-----w c:\arquivos de programas\Malwarebytes' Anti-Malware 2009-04-09 22:46 . 2004-08-04 02:14 213376 ----a-w c:\windows\system32\drivers\ndis.sys 2009-04-08 23:55 . 2009-04-08 23:54 -------- d-----w c:\arquivos de programas\PokerStars 2009-04-04 23:40 . 2008-06-10 02:08 -------- d-----w c:\documents and settings\guto\Dados de aplicativos\MegauploadToolbar 2009-04-03 23:25 . 2009-04-03 22:09 -------- d-----w c:\arquivos de programas\Midnight Racing 2009-04-03 17:39 . 2009-04-03 17:39 -------- d-----w c:\documents and settings\guto\Dados de aplicativos\MCMPEGEnc 2009-04-03 17:38 . 2009-04-03 17:38 -------- d-----w c:\arquivos de programas\MainConcept 2009-04-01 21:10 . 2009-04-01 21:07 -------- d-----w c:\documents and settings\guto\Dados de aplicativos\ameCache 2009-04-01 17:15 . 2009-04-01 17:14 -------- d-----w c:\arquivos de programas\FilmFX2 2009-04-01 17:08 . 2009-04-01 17:08 -------- d-----w c:\arquivos de programas\AIST 2009-03-18 19:23 . 2009-03-14 00:16 -------- d-----w c:\arquivos de programas\HTV 2009-03-16 14:49 . 2008-04-23 19:26 -------- d-----w c:\arquivos de programas\Arquivos comuns\Adobe 2009-03-16 14:49 . 2009-03-16 14:49 -------- d-----w c:\arquivos de programas\Arquivos comuns\Control Panels 2009-03-16 14:36 . 2008-07-02 18:20 -------- d-----w c:\arquivos de programas\QuickTime 2009-03-13 14:12 . 2009-04-12 07:20 181230 ----a-w c:\windows\pchealth\helpctr\Config\Cache\Professional_32_1046.dat 2009-03-09 17:54 . 2008-06-17 04:41 -------- d-----w c:\arquivos de programas\Windows Live 2009-03-09 17:32 . 2009-03-09 17:32 -------- d-----w c:\arquivos de programas\MSN Toolbar 2009-03-08 04:30 . 2009-03-08 04:31 108446 --sh--r C:\i.com 2009-03-07 14:08 . 2008-04-23 19:31 113416 ----a-w c:\documents and settings\guto\Configurações locais\Dados de aplicativos\GDIPFONTCACHEV1.DAT 2009-03-07 04:48 . 2009-03-07 04:48 -------- d-----w c:\documents and settings\guto\Dados de aplicativos\IObit 2009-03-07 04:48 . 2009-03-07 04:48 -------- d-----w c:\arquivos de programas\IObit 2009-03-07 03:30 . 2009-03-07 03:30 -------- d-----w c:\arquivos de programas\MSXML 6.0 2009-03-07 03:26 . 2009-03-07 03:26 -------- d-----w c:\arquivos de programas\MSXML 4.0 2009-03-05 16:39 . 2009-03-05 16:39 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\WLInstaller 2009-03-03 02:05 . 2009-03-03 02:05 410984 ----a-w c:\windows\system32\deploytk.dll 2009-03-03 02:05 . 2009-03-03 02:05 -------- d-----w c:\arquivos de programas\Java 2009-03-02 17:23 . 2008-07-01 00:39 -------- d-----w c:\arquivos de programas\Sony 2009-03-02 16:47 . 2009-03-02 16:47 -------- d-----w c:\arquivos de programas\Alwil Software 2009-02-25 20:57 . 2009-02-25 20:57 125 ----a-w c:\documents and settings\guto\lxctrb.bat 2009-02-14 16:54 . 2009-02-14 12:54 2078720 ----a-w C:\Beach Boys - Barbra Ann.mp3 2009-02-13 16:35 . 2009-02-13 16:32 -------- d-----w c:\arquivos de programas\AIKO 82D 2009-02-13 16:34 . 2001-10-28 17:07 75012 ----a-w c:\windows\system32\perfc016.dat 2009-02-13 16:34 . 2001-10-28 17:07 460368 ----a-w c:\windows\system32\perfh016.dat 2009-02-09 14:17 . 2004-08-04 03:38 1846400 ----a-w c:\windows\system32\win32k.sys 2009-02-06 21:52 . 2009-02-06 21:52 49504 ----a-w c:\windows\system32\sirenacm.dll 2008-12-19 17:22 . 2008-07-29 13:27 5632 --sha-w c:\arquivos de programas\Thumbs.db 2008-07-01 02:23 . 2008-07-01 00:37 109152 ----a-w c:\documents and settings\LocalService\Configurações locais\Dados de aplicativos\FontCache3.0.0.0.dat 2008-06-04 19:48 . 2008-06-04 19:48 47360 ----a-w c:\documents and settings\guto\Dados de aplicativos\pcouffin.sys 2008-06-04 19:48 . 2008-06-04 19:48 102400 ----a-w c:\documents and settings\guto\Dados de aplicativos\ezpinst.exe 2003-12-09 11:03 . 2008-04-22 20:18 277360 ----a-w c:\arquivos de programas\PowerDVD.CHM 2003-10-08 17:04 . 2008-04-22 20:18 189 ------w c:\arquivos de programas\PowerDVD.sim 2003-09-05 19:25 . 2008-04-22 20:18 430080 ----a-w c:\arquivos de programas\PowerDVD.exe 2003-09-05 19:25 . 2008-04-22 20:18 294912 ----a-w c:\arquivos de programas\dvd_x.imp 2003-09-05 19:25 . 2008-04-22 20:18 282624 ----a-w c:\arquivos de programas\Vr_x.imp 2003-09-05 19:25 . 2008-04-22 20:18 188416 ----a-w c:\arquivos de programas\vcd20_x.imp 2003-09-05 19:25 . 2008-04-22 20:18 151552 ----a-w c:\arquivos de programas\dxm_x.imp 2003-09-05 19:25 . 2008-04-22 20:18 139264 ----a-w c:\arquivos de programas\acd_x.imp 2003-09-05 19:16 . 2008-04-22 20:18 344064 ----a-w c:\arquivos de programas\ddtester.exe 2003-09-05 19:16 . 2008-04-22 20:18 77824 ----a-w c:\arquivos de programas\dvdrgn.exe 2003-09-05 19:16 . 2008-04-22 20:18 294912 ----a-w c:\arquivos de programas\cldma.exe 2003-09-05 19:16 . 2008-04-22 20:18 188416 ----a-w c:\arquivos de programas\cltest.exe 2003-06-16 14:07 . 2008-04-22 20:18 4710 ----a-w c:\arquivos de programas\uninst.ico 2003-06-16 14:07 . 2008-04-22 20:18 67 ----a-w c:\arquivos de programas\OLREG.URL 2003-06-16 14:07 . 2008-04-22 20:18 642 ----a-w c:\arquivos de programas\powerdvd.exe.manifest 2003-06-16 09:07 . 2008-04-22 20:18 119 ------w c:\arquivos de programas\iPower.txt 2003-06-01 19:57 . 2008-04-22 20:18 17898 ------w c:\arquivos de programas\Readme.htm . ------- Sigcheck ------- [-] 2008-04-13 19:20 182656 1DF7F42665C94B825322FAE71721130D c:\windows\SoftwareDistribution\Download\286c254ee4e7710365274c10a063b3f3\ndis.sys [-] 2009-04-09 22:46 213376 FF85EBD2AD3679254CF251136C62D764 c:\windows\system32\dllcache\ndis.sys [-] 2009-04-09 22:46 213376 FF85EBD2AD3679254CF251136C62D764 c:\windows\system32\drivers\ndis.sys [-] 2004-08-04 03:45 1053696 91FD369ED3A6FE72DA50DAD4CDCD9D44 c:\windows\explorer.exe [-] 2008-04-14 02:20 1055232 D2983C9C5B60AB2D07447EA2044C603E c:\windows\SoftwareDistribution\Download\286c254ee4e7710365274c10a063b3f3\explorer.exe [-] 2004-08-04 03:45 1053696 C371482D21ACF08DF9FE0B718B29337B c:\windows\system32\dllcache\explorer.exe [-] 2008-04-14 02:20 34816 2846AF50040DBFF93B960F6FD1649351 c:\windows\SoftwareDistribution\Download\286c254ee4e7710365274c10a063b3f3\ctfmon.exe [-] 2004-08-04 03:45 34816 84E8DD1D126B735477B1DC227B20B51B c:\windows\system32\ctfmon.exe [-] 2004-08-04 03:45 34816 6A4F40939A44728F4666834CCABCF9B0 c:\windows\system32\dllcache\ctfmon.exe [-] 2008-04-14 02:21 77312 454CA387BB277C9BA037D570473F6D57 c:\windows\SoftwareDistribution\Download\286c254ee4e7710365274c10a063b3f3\spoolsv.exe [-] 2004-08-04 03:45 77312 710E164F1BD3DD4C12379634EA28C148 c:\windows\system32\spoolsv.exe [-] 2004-08-04 03:45 77312 FECACB5F7E3B01A72FA5BFBFE33B7BDE c:\windows\system32\dllcache\spoolsv.exe [-] 2008-04-14 02:21 45568 3FC598641595E9998E213128C4CBA39A c:\windows\SoftwareDistribution\Download\286c254ee4e7710365274c10a063b3f3\userinit.exe [-] 2004-08-04 03:45 44032 E63EA29E13F085F4549418D6003CC823 c:\windows\system32\userinit.exe [-] 2004-08-04 03:45 44032 CF9CEC99D5F041FF3F68660E33BD91FA c:\windows\system32\dllcache\userinit.exe [-] 2008-04-14 02:20 1028608 68ECDAD8AE2768DE61C20C41A28CC0B0 c:\windows\SoftwareDistribution\Download\286c254ee4e7710365274c10a063b3f3\kernel32.dll [-] 2009-04-12 22:48 1022464 551043A159E038ABEEBDD08321CC14A1 c:\windows\system32\kernel32.dll [7] 2004-08-04 03:45 1022464 AD72A244955E89EBBB8FABF02F8041C6 c:\windows\system32\dllcache\kernel32.dll . (((((((((((((((((((((((((( Pontos de Carregamento do Registro ))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vazias e legítimas por defeito não são mostradas. REGEDIT4 [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{495F52EC-4D61-4CC8-B46E-8F49E499AFEF}] 2009-04-12 23:11 103424 --a------ c:\windows\system32\zqnsylc.dll [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Sony Ericsson PC Suite"="c:\arquivos de programas\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" [2008-07-02 413696] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-31 7634944] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 34816] "msnmsgr"="c:\arquivos de programas\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408] "svc"="c:\program files\ThunMail\testabd.exe" [2009-04-12 66760] c:\documents and settings\guto\Menu Iniciar\Programas\Inicializar\ Adobe Gamma.lnk - c:\arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 133120] PowerReg SchedulerV2.exe [2008-07-02 275456] c:\documents and settings\All Users\Menu Iniciar\Programas\Inicializar\ Adobe Acrobat Speed Launcher.lnk - c:\windows\Installer\{AC76BA86-1033-0000-7760-000000000003}\_SC_Acrobat.exe [2008-05-27 295606] Adobe Acrobat Synchronizer.lnk - d:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe [2006-10-23 734872] BTTray.lnk - c:\arquivos de programas\Software WIDCOMM\Bluetooth\BTTray.exe [2005-10-09 630845] HP Digital Imaging Monitor.lnk - c:\arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe [2006-02-19 288472] Reboot.exe [2006-12-29 428544] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Userinit"="c:\windows\explorer.exe," [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=c:\progra~1\ThunMail\testabd.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "vidc.ffds"= ffdshow.ax "vidc.3IV2"= 3ivxVfWCodec.dll [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Arquivos de programas\\Bonjour\\mDNSResponder.exe"= "c:\\Arquivos de programas\\Messenger\\msmsgs.exe"= "c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqtra08.exe"= "c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqste08.exe"= "c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpofxm08.exe"= "c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hposfx08.exe"= "c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hposid01.exe"= "c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"= "c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"= "c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqCopy.exe"= "c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpfccopy.exe"= "c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"= "c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpoews01.exe"= "c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"= "c:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe"= "c:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Arquivos de programas\\Arquivos comuns\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe"= "c:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\SAGENT4.EXE"= "c:\\WINDOWS\\system32\\config\\systemprofile\\Configurações locais\\Dados de aplicativos\\minisvr4.exe"= "c:\\WINDOWS\\system32\\3361\\svchost.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "3703:TCP"= 3703:TCP:Adobe Version Cue CS3 Server "3704:TCP"= 3704:TCP:Adobe Version Cue CS3 Server "50900:TCP"= 50900:TCP:Adobe Version Cue CS3 Server "50901:TCP"= 50901:TCP:Adobe Version Cue CS3 Server "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009 R1 25a38e2;25a38e2; [x] R1 74613792;74613792; [x] S0 nrkhtybl;nrkhtybl;c:\windows\system32\drivers\nrkhtybl.sys [2001-10-28 23424] S0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [2009-03-06 130424] S2 Autorun CDROM Monitor;Autorun CDROM Monitor;c:\windows\system32\SupportAppXL\cdrom_mon.exe [2008-01-30 102400] . - - - - ORFÃOS REMOVIDOS - - - - HKU-Default-Run-reader_s - c:\windows\system32\config\systemprofile\reader_s.exe . ------- Scan Suplementar ------- . uInternet Settings,ProxyOverride = *.local IE: c:\arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie_ctx.htm IE: Append to existing PDF - d:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html IE: Convert link target to Adobe PDF - d:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html IE: Convert link target to existing PDF - d:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html IE: Convert selected links to Adobe PDF - d:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html IE: Convert selected links to existing PDF - d:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html IE: Convert selection to Adobe PDF - d:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html IE: Convert selection to existing PDF - d:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html IE: Convert to Adobe PDF - d:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html IE: E&xportar para o Microsoft Excel - c:\arquiv~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 TCP: {D81BA7FA-A5E2-4CB2-A705-8EBEC2A729DB} = 200.175.5.139,200.175.89.139 FF - ProfilePath - c:\documents and settings\guto\Dados de aplicativos\Mozilla\Firefox\Profiles\2a48mumi.default\ FF - prefs.js: browser.search.selectedEngine - Yahoo FF - prefs.js: keyword.URL - hxxp://br.search.yahoo.com/search?ei=ISO-8859-1&fr=megaup&p= FF - plugin: c:\arquivos de programas\Microsoft\Office Live\npOLW.dll FF - plugin: d:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\browser\nppdf32.dll ---- FIREFOX POLICIES ---- c:\arquivos de programas\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".com.br"); . ************************************************************************** catchme 0.3.1375 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-04-13 10:32 Windows 5.1.2600 Service Pack 2 NTFS detected NTDLL code modification: ZwOpenFile Procurando processos ocultos ... Procurando entradas auto inicializáveis ocultas ... Procurando ficheiros/arquivos ocultos ... Varredura completada com sucesso arquivos/ficheiros ocultos: 0 ************************************************************************** . --------------------- LOCKED REGISTRY KEYS --------------------- [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{BEB3C0C7-B648-4257-96D9-B5D024816E27}\Version*Version] "Version"=hex:55,ec,1d,61,e1,14,ad,89,41,70,5c,2a,35,3e,b1,c9,f7,79,3d,30,80, 42,33,8c,40,80,b7,b7,cc,a5,25,db,68,ac,9b,b9,ab,c0,b8,d6,53,cb,e4,17,0d,fd,\ [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\•€|ÿÿÿÿ"•€|þ»Òw*] "6140110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" [HKEY_LOCAL_MACHINE\software\Minnetonka Audio Software\SurCode Dolby Digital Premiere\Version*Version] "Version"=hex:55,ec,1d,61,e1,14,ad,89,41,70,5c,2a,35,3e,b1,c9,f7,79,3d,30,80, 42,33,8c,40,80,b7,b7,cc,a5,25,db,68,ac,9b,b9,ab,c0,b8,d6,53,cb,e4,17,0d,fd,\ . --------------------- DLLs Carregadas Sob os Processos em Execução --------------------- - - - - - - - > 'winlogon.exe'(720) c:\windows\system32\tcpcon.dll c:\arquivos de programas\Bonjour\mdnsNSP.dll - - - - - - - > 'explorer.exe'(3300) c:\windows\system32\msi.dll . ------------------------ Outros Processos em Execução ------------------------ . c:\arquivos de programas\Bonjour\mDNSResponder.exe c:\arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe c:\arquivos de programas\Java\jre6\bin\jqs.exe c:\windows\system32\nvsvc32.exe c:\windows\system32\wdfmgr.exe c:\arquivos de programas\Canon\CAL\CALMAIN.exe c:\windows\system32\wscntfy.exe c:\windows\system32\3361\SVCHOST.EXE d:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\acrobat_sl.exe c:\arquiv~1\SOFTWA~1\BLUETO~1\BTSTAC~1.EXE c:\arquivos de programas\HP\Digital Imaging\bin\hpqste08.exe . ************************************************************************** . Tempo para conclusão: 2009-04-13 10:36 - Máquina reiniciou [guto] ComboFix-quarantined-files.txt 2009-04-13 13:36 ComboFix2.txt 2009-03-11 01:54 ComboFix3.txt 2009-03-10 02:29 Pré-execução: 5.283.696.640 bytes disponíveis Pós execução: 5,782,642,688 bytes disponíveis 334 --- E O F --- 2009-03-24 21:49 ________________________________________________________________________________ _ Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:42:25, on 13/4/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe C:\Arquivos de programas\Bonjour\mDNSResponder.exe C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Canon\CAL\CALMAIN.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\3361\SVCHOST.exe C:\Arquivos de programas\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe C:\Arquivos de programas\Software WIDCOMM\Bluetooth\BTTray.exe C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe C:\ARQUIV~1\SOFTWA~1\BLUETO~1\BTSTAC~1.EXE C:\Arquivos de programas\HP\Digital Imaging\bin\hpqSTE08.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\explorer.exe C:\WINDOWS\system32\notepad.exe C:\WINDOWS\system32\wuauclt.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\Arquivos de programas\WinRAR\WinRAR.exe C:\DOCUME~1\guto\CONFIG~1\Temp\Rar$EX00.422\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local F2 - REG:system.ini: UserInit=C:\WINDOWS\explorer.exe, O2 - BHO: (no name) - {495F52EC-4D61-4CC8-B46E-8F49E499AFEF} - c:\windows\system32\zqnsylc.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARQUIV~1\MEGAUP~1\MEGAUP~1.DLL O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Toolbar\01.01.2607.0\en-us\msntb.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [svchost.exe] "C:\WINDOWS\system32\3361\SVCHOST.exe" O4 - HKLM\..\RunOnce: [svchost.exe] "C:\WINDOWS\system32\3361\SVCHOST.exe" O4 - HKCU\..\Run: [sony Ericsson PC Suite] "C:\Arquivos de programas\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\Run: [svc] c:\program Files\ThunMail\testabd.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: PowerReg SchedulerV2.exe O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ? O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Reboot.exe O8 - Extra context menu item: Append to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert link target to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert link target to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert selected links to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convert selected links to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Convert selection to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert selection to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: PokerStars - {3ad14f0c-ed16-4e43-b6d8-661b03f6a1ef} - C:\Arquivos de programas\PokerStars\PokerStarsUpdate.exe O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O17 - HKLM\System\CCS\Services\Tcpip\..\{D81BA7FA-A5E2-4CB2-A705-8EBEC2A729DB}: NameServer = 200.175.5.139,200.175.89.139 O20 - AppInit_DLLs: c:\progra~1\ThunMail\testabd.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe O23 - Service: Autorun CDROM Monitor - Unknown owner - C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Arquivos de programas\Canon\CAL\CALMAIN.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe -- End of file - 8102 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Abril 13, 2009 :thumbsup: Vários outros problemas foram removidos pelo Combofix. ______________________________________________________________________________ :seta: Vá no menu: Iniciar > Painel de Controle > Adicionar ou remover programas > Selecione um programa chamado ThunMail e clique no botão Remover, pois ele é problemático. Aí é só ir seguindo os passos que o desinstalador vai te passando. ______________________________________________________________________________ :seta: Baixe o programa Avenger no link abaixo e extraia o conteúdo para o desktop (área de trabalho): http://swandog46.geekstogo.com/avenger2/download.php *Selecione e copie (Ctrl+C) todo o texto dentro do CODE (caixa branca) abaixo: Files to delete:C:\WINDOWS\system32\3361\SVCHOST.exec:\windows\system32\zqnsylc.dllFolders to delete:c:\program Files\ThunMail *Execute o programa Avenger *Clique em [Load Script] > [Paste from Clipboard] *Clique em [Execute] > [OK] *O PC será reiniciado. ______________________________________________________________________________ :seta: Abra o HijackThis, clique em Do a system scan only, marque as entradas abaixo e clique em Fix checked: O2 - BHO: (no name) - {495F52EC-4D61-4CC8-B46E-8F49E499AFEF} - c:\windows\system32\zqnsylc.dll O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARQUIV~1\MEGAUP~1\MEGAUP~1.DLL O4 - HKLM\..\Run: [svchost.exe] "C:\WINDOWS\system32\3361\SVCHOST.exe" O4 - HKLM\..\RunOnce: [svchost.exe] "C:\WINDOWS\system32\3361\SVCHOST.exe" O4 - HKUS\S-1-5-18\..\Run: [svc] c:\program Files\ThunMail\testabd.exe (User 'SYSTEM') O4 - Startup: PowerReg SchedulerV2.exe O4 - Global Startup: Reboot.exe O20 - AppInit_DLLs: c:\progra~1\ThunMail\testabd.dll ______________________________________________________________________________ :seta: Há um processo chamado Bonjour em seu PC que o torna mais lento. Para desativar este processo faça o seguinte: Vá no menu: Iniciar > Executar e digite: services.msc Tecle Enter. Ache esse Serviço: "##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service)", dê um duplo clique sobre ele com o botão esquerdo do mouse e escolha a opção: Desativado. Clique também em Parar e troque o Tipo de Inicialização para Desativado. ______________________________________________________________________________ :seta: No seu log não está constando nenhum antivirus instalado e é muito importante ter um. Sugiro um ótimo antivirus gratuito para você, que é o Avira Antivir Personal 9 Free. Para instalar, configurar e usar corretamente o Avira antivir é só seguir as dicas destes tutoriais: Tutorial do Avira Antivir 9 free (instalação e configuração) Tutorial do Avira Antivir 9 free (como usá-lo corretamente) Depois de ter instalado e configurado o Avira Antivir seguindo as dicas dos tutoriais acima, atualize-o (faça um update) e reinicie o seu computador e entre pelo Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). Aí quando o computador tiver reiniciado, você escaneia o computador com o Avira Antivir e à medida em que forem sendo achados vírus e programas espiões vá enviando eles para a quarentena. Depois de algumas semanas, se o seu computador estiver funcionando normalmente sem estes arquivos que foram para a quarentena, você pode ir na quarentena e excluí-los definitivamente. ______________________________________________________________________________ :seta: Depois disto poste um novo log do Hijackthis e o relatório criado em C:\avenger.txt e nos diga como está o seu PC depois disto. Compartilhar este post Link para o post Compartilhar em outros sites
Luizguto 0 Denunciar post Postado Abril 13, 2009 Referente ao primeiro procedimento não encontrei o programa ThunMail no local indicado para fazer a remoção. Referente o segundo procedimento foi realizado e segue o Log do avenger. Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! File "C:\WINDOWS\system32\3361\SVCHOST.exe" deleted successfully. Error: could not open file "c:\windows\system32\zqnsylc.dll" Deletion of file "c:\windows\system32\zqnsylc.dll" failed! Status: 0xc0000022 (STATUS_ACCESS_DENIED) Folder "c:\program Files\ThunMail" deleted successfully. Completed script processing. ******************* Finished! Terminate. No terceiro procedimento. Segue Log do HijackThis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:51:52, on 13/4/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Canon\CAL\CALMAIN.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\explorer.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\SYSTEM32\NOTEPAD.EXE C:\Arquivos de programas\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe C:\Arquivos de programas\Software WIDCOMM\Bluetooth\BTTray.exe C:\WINDOWS\system32\wuauclt.exe C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe C:\ARQUIV~1\SOFTWA~1\BLUETO~1\BTSTAC~1.EXE C:\Arquivos de programas\HP\Digital Imaging\bin\hpqSTE08.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\msiexec.exe C:\Arquivos de programas\WinRAR\WinRAR.exe C:\DOCUME~1\guto\CONFIG~1\Temp\Rar$EX01.531\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local F2 - REG:system.ini: UserInit=C:\WINDOWS\explorer.exe, O2 - BHO: (no name) - {495F52EC-4D61-4CC8-B46E-8F49E499AFEF} - c:\windows\system32\zqnsylc.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Toolbar\01.01.2607.0\en-us\msntb.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [sony Ericsson PC Suite] "C:\Arquivos de programas\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ? O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: Append to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert link target to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert link target to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert selected links to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convert selected links to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Convert selection to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert selection to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: PokerStars - {3ad14f0c-ed16-4e43-b6d8-661b03f6a1ef} - C:\Arquivos de programas\PokerStars\PokerStarsUpdate.exe O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O17 - HKLM\System\CCS\Services\Tcpip\..\{D81BA7FA-A5E2-4CB2-A705-8EBEC2A729DB}: NameServer = 200.175.5.139,200.175.89.139 O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe O23 - Service: Autorun CDROM Monitor - Unknown owner - C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Arquivos de programas\Canon\CAL\CALMAIN.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe -- End of file - 7574 bytes Referente ao procedimento do Bonjour, foi realizado com êxito. Referente a instalação co Avira Antivir Professional 9 não consegui instalar, seu o seguinte erro: File C:\DOCUME~1\GUTO\config~1\Temp\RarSFX0\basic\setup.exe has been changed! Setup cannot continue. Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Abril 13, 2009 :thumbsup: O seu log já melhorou bastante. Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso a estas instruções: :seta: Feche os seus navegadores temporariamente e faça o seguinte: Abra o HijackThis, clique em Do a system scan only, marque a entrada abaixo e clique em Fix checked: O2 - BHO: (no name) - {495F52EC-4D61-4CC8-B46E-8F49E499AFEF} - c:\windows\system32\zqnsylc.dll _______________________________________________________________________________ :seta: 1º- Faça o download do Pocket KillBox 2º- Rode o Pocket KillBox e marque a opção Delete on Reboot. 3º- Em Full Path of File to Delete, digite (ou copie e cole a linha abaixo): c:\windows\system32\zqnsylc.dll 4º- Clique no [ X ] e responda Sim para que o computador seja reiniciado para a exclusão dos arquivos. Caso o PC não reinicie automaticamente, reinicie-o manualmente. _______________________________________________________________________________ :seta: Siga, por gentileza, as dicas deste tutorial para fazer um escaneamento de seu PC pelo Nod32 Online: Tutorial do antivirus Nod32 Online Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador: C:\Arquivos de programas\EsetOnlineScanner\log Na sua próxima resposta poste este log do Nod32 Online juntamente com um novo log do Hijackthis e nos diga, por gentileza, como está o seu PC após seguir este procedimento. Ficamos no aguardo de sua resposta. Compartilhar este post Link para o post Compartilhar em outros sites
Mário Monteiro 179 Denunciar post Postado Maio 14, 2009 Tópico Arquivado Como o autor não respondeu por mais de 30 dias, o tópico foi arquivado. Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura. Compartilhar este post Link para o post Compartilhar em outros sites