Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Luizguto

[Arquivado] Não aparece nada na Tela

Recommended Posts

Na inicialização do meu PC está aparecendo um erro MPK e quando aparece o papel de parede não aparece mais nada, nem botão de inicializar e nem um outro.

Tirei um Log para avalização.

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 19:55:08, on 9/4/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe

C:\Arquivos de programas\Bonjour\mDNSResponder.exe

C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe

C:\WINDOWS\dhcp\svchost.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Canon\CAL\CALMAIN.exe

C:\WINDOWS\system32\taskmgr.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\reader_s.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe

C:\Arquivos de programas\WinRAR\WinRAR.exe

C:\DOCUME~1\guto\CONFIG~1\Temp\Rar$EX00.297\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\MPK\MPK.exe

O2 - BHO: (no name) - {495f52ec-4d61-4cc8-b46e-8f49e499afef} - c:\windows\system32\zqnsylc.dll

O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARQUIV~1\MEGAUP~1\MEGAUP~1.DLL

O2 - BHO: C:\WINDOWS\system32\sdfadccddkn93.dll - {d5bf49a0-94f3-52bd-f434-3604812c8955} - C:\WINDOWS\system32\sdfadccddkn93.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARQUIV~1\MEGAUP~1\MEGAUP~1.DLL

O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Toolbar\01.01.2607.0\en-us\msntb.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe

O4 - HKCU\..\Run: [] C:\WINDOWS\TEMP\kufuy2.exe

O4 - HKCU\..\Run: [Windows Resurections] C:\WINDOWS\TEMP\kufuy2.exe

O4 - HKCU\..\Run: [MS AntiSpyware 2009] "C:\Documents and Settings\All Users\Dados de aplicativos\CrucialSoft Ltd\MS AntiSpyware 2009\msas2009.exe" /autorun

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\Run: [svc] c:\program Files\ThunMail\testabd.exe (User 'Default user')

O4 - HKUS\.DEFAULT\..\Run: [reader_s] C:\Documents and Settings\guto\reader_s.exe (User 'Default user')

O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Startup: PowerReg SchedulerV2.exe

O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?

O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Reboot.exe

O8 - Extra context menu item: Append to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert link target to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert link target to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert selected links to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convert selected links to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Convert selection to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert selection to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: PokerStars - {3ad14f0c-ed16-4e43-b6d8-661b03f6a1ef} - C:\Arquivos de programas\PokerStars\PokerStarsUpdate.exe

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O17 - HKLM\System\CCS\Services\Tcpip\..\{D81BA7FA-A5E2-4CB2-A705-8EBEC2A729DB}: NameServer = 200.175.5.139,200.175.89.139

O20 - AppInit_DLLs: c:\progra~1\ThunMail\testabd.dll

O20 - Winlogon Notify: opufwrvr - C:\WINDOWS\SYSTEM32\zqnsylc.dll

O22 - SharedTaskScheduler: lkjf9873jhifjnsfi8w3fe - {D5BF49A0-94F3-52BD-F434-3604812C8955} - C:\WINDOWS\system32\sdfadccddkn93.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe

O23 - Service: Autorun CDROM Monitor - Unknown owner - C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe

O23 - Service: Serviço de transferência inteligente de plano de fundo (BITS) - Unknown owner - C:\WINDOWS\

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Arquivos de programas\Canon\CAL\CALMAIN.exe

O23 - Service: Dhcp server (dhcpsrv) - Unknown owner - C:\WINDOWS\dhcp\svchost.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Atualizações Automáticas (wuauserv) - Unknown owner - C:\WINDOWS\

 

--

End of file - 8535 bytes

 

Obrigado.

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Olá Luiz!

 

:!: Realmente o seu PC está infectado.

 

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

- Faça o download do Malwarebytes Anti-Malware.

* Faça a instalação dando um duplo clique em "mbam-setup.exe";

*Selecione a linguagem Português (Brasil)

*Selecione apenas a caixa: "Atualizar MalwareBytes'Anti-Malware"

*Se alguma atualização existir, o download será automático

*Não faça ainda scan!!!

*Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança).

* Se não possível executar o computador em Modo Seguro, faça o escaneamento no modo normal

*Execute o programa MalwareBytes'Anti-Malware e clique na aba: "Verificação", selecione a opção "Verificação completa"

*Clique no botão: "Verificar"

* Marque todas as partes do computador que você deseja escanear e clique no botão: “Iniciar verificação”

*Ao término do scan, clique em "OK" > "Mostrar Resultados"

*Selecione todas as entradas e clique em "Remover Selecionados"

*Após a remoção poderá ser interrogado se deseja remover objetos da memória. Clique "SIM"

*Um log será apresentado com o resultado das ações

*Alguns malwares são rebeldes e necessitam de uma reinicialização para a remoção. Caso isto seja solicitado, clique para reiniciar o PC.

*Ao término do processo, reinicie o PC em Modo Normal.

* Depois de alguns dias, se o seu computador estiver funcionando normalmente sem estes arquivos que foram excluidos pelo Malwarebytes Anti-malware, abra (execute) o Malwarebytes Anti-malware, clique na aba: Quarentena e clique no botão: Remover tudo.

*Execute novamente o programa Malwarebytes Anti-malware e clique na aba “Logs”, dê um duplo clique com o mouse sobre o log mais recente, selecione o log completo e copie-o.

 

Poste este log gerado pelo Malwarebytes Anti-Malware juntamente com um novo log do Hijackthis na sua próxima resposta e nos diga como está o seu computador depois de seguir este procedimento acima.

 

Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Segue Log's após feitas as verificações solicitadas.

Porém não houve mudança ainda no comportamento do computador não aparecendo nada na tela principal.

 

Obrigado

Malwarebytes' Anti-Malware 1.36

Versão do banco de dados: 1960

Windows 5.1.2600 Service Pack 2

 

10/4/2009 02:06:15

mbam-log-2009-04-10 (02-06-15).txt

 

Tipo de Verificação: Completa (C:\|D:\|)

Objetos verificados: 274977

Tempo decorrido: 42 minute(s), 42 second(s)

 

Processos da Memória infectados: 3

Módulos de Memória Infectados: 2

Chaves do Registro infectadas: 16

Valores do Registro infectados: 8

Ítens do Registro infectados: 1

Pastas infectadas: 6

Arquivos infectados: 25

 

Processos da Memória infectados:

C:\WINDOWS\Temp\BN1.tmp (Trojan.Kobcka) -> Unloaded process successfully.

C:\WINDOWS\system32\reader_s.exe (Trojan.Agent) -> Unloaded process successfully.

C:\WINDOWS\Temp\BN2.tmp (Trojan.Agent) -> Unloaded process successfully.

 

Módulos de Memória Infectados:

\\?\globalroot\systemroot\system32\senekaqgogvmfk.dll (Trojan.TDSS) -> Delete on reboot.

C:\WINDOWS\nvbLac.dll (Trojan.Agent.V) -> Delete on reboot.

 

Chaves do Registro infectadas:

HKEY_CLASSES_ROOT\CLSID\{d5bf49a0-94f3-52bd-f434-3604812c8955} (Trojan.Zlob.H) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d5bf49a0-94f3-52bd-f434-3604812c8955} (Trojan.Agent) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d5bf49a0-94f3-52bd-f434-3604812c8955} (Trojan.Agent) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\6to4 (Dialer) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\6to4 (Dialer) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\6to4 (Dialer) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\6to4 (Dialer) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\at1394 (Spyware.OnlineGames) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\at1394 (Spyware.OnlineGames) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\at1394 (Spyware.OnlineGames) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\at1394 (Spyware.OnlineGames) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\CrucialSoft Ltd (Rogue.MSantispyware2009) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ms antispyware 2009 5.7 (Rogue.MSAntiSpyware) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\seneka (Rootkit.Trace) -> Delete on reboot.

HKEY_LOCAL_MACHINE\SOFTWARE\seneka (Rootkit.Trace) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\AGprotect (Malware.Trace) -> Quarantined and deleted successfully.

 

Valores do Registro infectados:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{d5bf49a0-94f3-52bd-f434-3604812c8955} (Trojan.Zlob.H) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ (Trojan.Agent) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows resurections (Trojan.Agent) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ms antispyware 2009 (Rogue.Multiple) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\PromoReg (Trojan.Agent) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> Quarantined and deleted successfully.

HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Backdoor.Bot) -> Quarantined and deleted successfully.

 

Ítens do Registro infectados:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\Notification Packages (Trojan.Vundo.H) -> Data: nvblac.dll -> Delete on reboot.

 

Pastas infectadas:

C:\Documents and Settings\All Users\Dados de aplicativos\CrucialSoft Ltd (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Dados de aplicativos\CrucialSoft Ltd\MS AntiSpyware 2009 (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Dados de aplicativos\CrucialSoft Ltd\MS AntiSpyware 2009\BASE (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Dados de aplicativos\CrucialSoft Ltd\MS AntiSpyware 2009\DELETED (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Dados de aplicativos\CrucialSoft Ltd\MS AntiSpyware 2009\LOG (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Dados de aplicativos\CrucialSoft Ltd\MS AntiSpyware 2009\SAVED (Rogue.Multiple) -> Quarantined and deleted successfully.

 

Arquivos infectados:

C:\WINDOWS\nvbLac.dll (Trojan.Vundo.H) -> Delete on reboot.

C:\WINDOWS\system32\sdfadccddkn93.dll (Trojan.Zlob.H) -> Quarantined and deleted successfully.

\\?\globalroot\systemroot\system32\senekaqgogvmfk.dll (Trojan.TDSS) -> Quarantined and deleted successfully.

C:\WINDOWS\Temp\BN1.tmp (Trojan.Kobcka) -> Quarantined and deleted successfully.

C:\WINDOWS\Temp\kufuy2.exe (Trojan.Agent) -> Quarantined and deleted successfully.

C:\Documents and Settings\NetworkService\Dados de aplicativos\psvrr.exe (Trojan.Proxy) -> Quarantined and deleted successfully.

C:\Qoobox\Quarantine\C\WINDOWS\system32\dk\calling.com.vir (Backdoor.Bot) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\6to4v32.dll (Dialer) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\at1394.sys (Spyware.OnlineGames) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\config\systemprofile\Configurações locais\Dados de aplicativos\zchMiB.exe (Trojan.Autoit) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\config\systemprofile\Configurações locais\Temporary Internet Files\Content.IE5\FKYDQJV4\install[1].exe (Trojan.Agent.V) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\dk\systemac.dll (Trojan.Bot) -> Quarantined and deleted successfully.

C:\WINDOWS\Temp\asdacdseefen.exe (Trojan.Agent) -> Quarantined and deleted successfully.

C:\WINDOWS\Temp\rdlED.tmp (Trojan.Agent.V) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Dados de aplicativos\CrucialSoft Ltd\MS AntiSpyware 2009\msas2009.exe (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\Documents and Settings\All Users\Dados de aplicativos\CrucialSoft Ltd\MS AntiSpyware 2009\LOG\20090409143635203.log (Rogue.Multiple) -> Quarantined and deleted successfully.

C:\WINDOWS\Temp\BN2.tmp (Trojan.Agent) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\ftp_non_crp.exe (Trojan.Agent) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\reader_s.exe (Trojan.Agent) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\4.tmp (Trojan.Agent) -> Quarantined and deleted successfully.

C:\Documents and Settings\guto\reader_s.exe (Trojan.Agent) -> Quarantined and deleted successfully.

C:\dbrxubcw.com (Spyware.OnLineGames) -> Quarantined and deleted successfully.

C:\Documents and Settings\guto\Dados de aplicativos\psvr32.exe (Trojan.Proxy) -> Quarantined and deleted successfully.

C:\Documents and Settings\NetworkService\Dados de aplicativos\psvr32.exe (Trojan.Proxy) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\3361\SVCHOST.EXE (Trojan.Agent) -> Quarantined and deleted successfully.

 

--------------------------------------------

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 02:18:41, on 10/4/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe

C:\Arquivos de programas\Bonjour\mDNSResponder.exe

C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe

C:\WINDOWS\dhcp\svchost.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Canon\CAL\CALMAIN.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\reader_s.exe

C:\WINDOWS\system32\taskmgr.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\TEMP\BN8.tmp

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\TEMP\BNB.tmp

C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Arquivos de programas\WinRAR\WinRAR.exe

C:\DOCUME~1\guto\CONFIG~1\Temp\Rar$EX00.547\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\MPK\MPK.exe,

O2 - BHO: (no name) - {495F52EC-4D61-4CC8-B46E-8F49E499AFEF} - c:\windows\system32\zqnsylc.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARQUIV~1\MEGAUP~1\MEGAUP~1.DLL

O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Toolbar\01.01.2607.0\en-us\msntb.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [PromoReg] C:\WINDOWS\TEMP\BNB.tmp

O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe

O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent

O4 - HKLM\..\RunOnce: [Malwarebytes Anti-Malware (reboot)] "C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Run: [svc] c:\program Files\ThunMail\testabd.exe (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Run: [reader_s] C:\Documents and Settings\guto\reader_s.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Startup: PowerReg SchedulerV2.exe

O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?

O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Reboot.exe

O8 - Extra context menu item: Append to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert link target to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert link target to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert selected links to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convert selected links to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Convert selection to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert selection to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: PokerStars - {3ad14f0c-ed16-4e43-b6d8-661b03f6a1ef} - C:\Arquivos de programas\PokerStars\PokerStarsUpdate.exe

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O17 - HKLM\System\CCS\Services\Tcpip\..\{D81BA7FA-A5E2-4CB2-A705-8EBEC2A729DB}: NameServer = 200.175.5.139,200.175.89.139

O20 - AppInit_DLLs: c:\progra~1\ThunMail\testabd.dll

O20 - Winlogon Notify: opufwrvr - C:\WINDOWS\SYSTEM32\zqnsylc.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe

O23 - Service: Autorun CDROM Monitor - Unknown owner - C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe

O23 - Service: Serviço de transferência inteligente de plano de fundo (BITS) - Unknown owner - C:\WINDOWS\

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Arquivos de programas\Canon\CAL\CALMAIN.exe

O23 - Service: Dhcp server (dhcpsrv) - Unknown owner - C:\WINDOWS\dhcp\svchost.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Atualizações Automáticas (wuauserv) - Unknown owner - C:\WINDOWS\

 

--

End of file - 8441 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

Vários problemas foram removidos pelo Malwarebytes, mas ainda existem outros.

 

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

Faça o download do SDFix:

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

 

Salve-o em sua Área de Trabalho (desktop).

 

Dê um duplo clique no SDFix.exe e a Ferramenta será instalada geralmente em C:\SDFix

 

Reinicie o computador em Modo Seguro (pressione a tecla F8 intermitentemente, ou F5 em alguns casos, durante a inicialização) e selecione a opção de Modo Seguro ou Modo de Segurança;

 

Entre na pasta SDFix que foi instalada no seu computador e dê um duplo clique no arquivo RunThis.bat

 

Tecle Y para que a Ferramenta inicie o processo de remoção.

 

Quando tudo terminar, você verá um aviso dizendo para apertar qualquer tecla para continuar.

 

Ao pressionar qualquer tecla, o computador será reiniciado automaticamente.

 

Após reiniciar, a Ferramenta ainda será executada novamente e irá terminar o seu trabalho, e ao surgir "The FixTool has finished", pressione qualquer tecla, uma janela com o Relatório do SDFix irá aparecer.

 

Caso você tenha fechado a janela, uma cópia do Relatório estará na pasta SDFix com o nome Report.txt.

 

Poste este relatório do SDFix na sua próxima resposta juntamente com um novo log do Hijackthis e nos diga como está o seu computador depois de seguir estes procedimentos. Ficamos no aguardo.

 

Depois de usar o SDFix, delete a ferramenta SDFix e a pasta C:\SDFix.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Ao que me parece tudo voltou ao normal, porém se existir mais alguma coisa a ser feita farei.

Gostaria muito de aprender a analisar os logs acho muito interessante.

 

Obrigado, vcs são f......

 

SDFix: Version 1.240

Run by Administrador on --- 10/04/2009 at 11:08

 

Microsoft Windows XP [versÆo 5.1.2600]

Running From: C:\SDFix

 

Checking Services :

 

Name :

restore

 

Path :

\??\C:\WINDOWS\system32\drivers\restore.sys

 

restore - Deleted

 

 

 

Restoring Default Security Values

Restoring Default Hosts File

 

Rebooting

 

Service restore - Deleted after Reboot

 

Checking Files :

 

Trojan Files Found:

 

C:\-11399~1 - Deleted

C:\WINDOWS\system32\2.tmp - Deleted

C:\WINDOWS\system32\2.tmp - Deleted

 

 

 

 

 

Removing Temp Files

 

ADS Check :

 

 

 

Final Check :

 

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-04-10 11:16:24

Windows 5.1.2600 Service Pack 2 NTFS

 

detected NTDLL code modification:

ZwOpenFile

 

scanning hidden processes ...

 

scanning hidden services & system hive ...

 

[HKEY_LOCAL_MACHINE\SYSTEM\controlset004\Control\Class\{4D36E965-E325-11CE-BFC1-08002BE10318}\Properties]

"DeviceType"=dword:00000002

"DeviceCharacteristics"=dword:00000100

[HKEY_LOCAL_MACHINE\SYSTEM\controlset004\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318}\Properties]

"DeviceType"=dword:00000007

"DeviceCharacteristics"=dword:00000100

[HKEY_LOCAL_MACHINE\SYSTEM\controlset004\Control\Class\{4D36E969-E325-11CE-BFC1-08002BE10318}\Properties]

"DeviceType"=dword:00000004

"DeviceCharacteristics"=dword:00000100

[HKEY_LOCAL_MACHINE\SYSTEM\controlset004\Control\Class\{4D36E96A-E325-11CE-BFC1-08002BE10318}\Properties]

"DeviceType"=dword:00000004

"DeviceCharacteristics"=dword:00000100

[HKEY_LOCAL_MACHINE\SYSTEM\controlset004\Control\Class\{4D36E97B-E325-11CE-BFC1-08002BE10318}\Properties]

"DeviceType"=dword:00000004

"DeviceCharacteristics"=dword:00000100

[HKEY_LOCAL_MACHINE\SYSTEM\controlset004\Control\Class\{4D36E980-E325-11CE-BFC1-08002BE10318}\Properties]

"DeviceType"=dword:00000007

"DeviceCharacteristics"=dword:00000100

[HKEY_LOCAL_MACHINE\SYSTEM\controlset004\Services\MRxDAV\EncryptedDirectories]

@=""

 

scanning hidden registry entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden processes: 0

hidden services: 0

hidden files: 0

 

 

Remaining Services :

 

 

 

 

Authorized Application Key Export:

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Arquivos de programas\\Bonjour\\mDNSResponder.exe"="C:\\Arquivos de programas\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"

"C:\\Arquivos de programas\\Messenger\\msmsgs.exe"="C:\\Arquivos de programas\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"

"C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpqtra08.exe"

"C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"

"C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"

"C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"

"C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"

"C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"

"C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"

"C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqCopy.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqCopy.exe:*:Enabled:hpqcopy.exe"

"C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpfccopy.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpfccopy.exe:*:Enabled:hpfccopy.exe"

"C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"

"C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpoews01.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpoews01.exe:*:Enabled:hpoews01.exe"

"C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"="C:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqnrs08.exe:*:Enabled:hpqnrs08.exe"

"C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe"="C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"

"C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"

"C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

"C:\\Arquivos de programas\\Arquivos comuns\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe"="C:\\Arquivos de programas\\Arquivos comuns\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe:*:Enabled:Adobe Version Cue CS3 Server"

"C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\SAGENT4.EXE"="C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\SAGENT4.EXE:*:Disabled:SAgent4"

"C:\\Documents and Settings\\NetworkService\\Dados de aplicativos\\psvr32.exe"="C:\\Documents and Settings\\NetworkService\\Dados de aplicativos\\psvr32.exe:*:Enabled:WinSvrHost32"

"C:\\WINDOWS\\system32\\config\\systemprofile\\Configurações locais\\Dados de aplicativos\\minisvr4.exe"="C:\\WINDOWS\\system32\\config\\systemprofile\\Configurações locais\\Dados de aplicativos\\minisvr4.exe:*:Enabled:WinSvrHost32"

"C:\\WINDOWS\\system32\\config\\systemprofile\\Configurações locais\\Dados de aplicativos\\zchMiB.exe"="C:\\WINDOWS\\system32\\config\\systemprofile\\Configurações locais\\Dados de aplicativos\\zchMiB.exe:*:Enabled:Windows Time Synchronization"

"C:\\Documents and Settings\\guto\\Dados de aplicativos\\psvr32.exe"="C:\\Documents and Settings\\guto\\Dados de aplicativos\\psvr32.exe:*:Enabled:WinSvrHost32"

"\\??\\C:\\WINDOWS\\system32\\winlogon.exe"="\\??\\C:\\WINDOWS\\system32\\winlogon.exe:*:enabled:@shell32.dll,-1"

"C:\\WINDOWS\\system32\\3361\\svchost.exe"="C:\\WINDOWS\\system32\\3361\\svchost.exe:*:Enabled:SVCHOST.EXE"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe"="C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"

"C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"

"C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

 

Remaining Files :

 

 

File Backups: - C:\SDFix\backups\backups.zip

 

Files with Hidden Attributes :

 

Sun 8 Mar 2009 108,446 ..SHR --- "C:\i.com"

Thu 9 Apr 2009 24,576 ..SH. --- "C:\Program Files\ThunMail\testabd.dll"

Thu 9 Apr 2009 154,624 ..SHR --- "C:\RECYCLER\S-1-5-21-1142809427-8982757358-871085229-5008\hd1.exe"

Fri 11 Jul 2008 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"

Wed 18 Mar 2009 4,549,427 A..H. --- "C:\Documents and Settings\guto\Desktop\free_refog_setup_463.exe"

Fri 11 Jul 2008 4,348 A..H. --- "C:\Documents and Settings\guto\Meus documentos\Minhas m£sicas\Backup de Licen‡a\drmv1key.bak"

Mon 1 Dec 2008 20 A..H. --- "C:\Documents and Settings\guto\Meus documentos\Minhas m£sicas\Backup de Licen‡a\drmv1lic.bak"

Fri 11 Jul 2008 9,656 A.SH. --- "C:\Documents and Settings\guto\Meus documentos\Minhas m£sicas\Backup de Licen‡a\drmv2key.bak"

 

Finished!

----------------------------------------------

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 11:24:23, on 10/4/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe

C:\Arquivos de programas\Bonjour\mDNSResponder.exe

C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe

C:\WINDOWS\dhcp\svchost.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wdfmgr.exe

C:\Arquivos de programas\Canon\CAL\CALMAIN.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\WINDOWS\TEMP\BN5.tmp

C:\WINDOWS\system32\notepad.exe

C:\Arquivos de programas\Software WIDCOMM\Bluetooth\BTTray.exe

C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe

C:\ARQUIV~1\SOFTWA~1\BLUETO~1\BTSTAC~1.EXE

C:\Arquivos de programas\HP\Digital Imaging\bin\hpqSTE08.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\Arquivos de programas\Microsoft Office\OFFICE11\WINWORD.EXE

C:\Arquivos de programas\Microsoft\Office Live\OfficeLiveSignIn.exe

C:\Arquivos de programas\WinRAR\WinRAR.exe

C:\DOCUME~1\guto\CONFIG~1\Temp\Rar$EX00.969\HijackThis.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\MPK\MPK.exe,

O2 - BHO: (no name) - {495F52EC-4D61-4CC8-B46E-8F49E499AFEF} - c:\windows\system32\zqnsylc.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARQUIV~1\MEGAUP~1\MEGAUP~1.DLL

O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Toolbar\01.01.2607.0\en-us\msntb.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Run: [svc] c:\program Files\ThunMail\testabd.exe (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Startup: PowerReg SchedulerV2.exe

O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?

O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Reboot.exe

O8 - Extra context menu item: Append to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert link target to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert link target to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert selected links to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convert selected links to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Convert selection to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert selection to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: PokerStars - {3ad14f0c-ed16-4e43-b6d8-661b03f6a1ef} - C:\Arquivos de programas\PokerStars\PokerStarsUpdate.exe

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O17 - HKLM\System\CCS\Services\Tcpip\..\{D81BA7FA-A5E2-4CB2-A705-8EBEC2A729DB}: NameServer = 200.175.5.139,200.175.89.139

O20 - AppInit_DLLs: c:\progra~1\ThunMail\testabd.dll

O20 - Winlogon Notify: opufwrvr - C:\WINDOWS\SYSTEM32\zqnsylc.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe

O23 - Service: Autorun CDROM Monitor - Unknown owner - C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe

O23 - Service: Serviço de transferência inteligente de plano de fundo (BITS) - Unknown owner - C:\WINDOWS\

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Arquivos de programas\Canon\CAL\CALMAIN.exe

O23 - Service: Dhcp server (dhcpsrv) - Unknown owner - C:\WINDOWS\dhcp\svchost.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Atualizações Automáticas (wuauserv) - Unknown owner - C:\WINDOWS\

 

--

End of file - 8497 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

Mais outros trojans foram eliminados pelo Sdfix.

 

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

- Crie uma pasta em C: com o nome de Sality Removal. Baixe os três arquivos abaixo e salve dentro desta pasta criada:

 

rmsality.exe

rmsality.nt

rmsality.dos

 

- Reinicie seu computador em Modo de Segurança;

- Vá até esta pasta e dê um duplo clique em rmsality.exe e aguarde o scan e a remoção dos arquivos infectados;

- Rode a ferramenta duas vezes ou mais, até que os arquivos infectados sejam desinfectados o máximo possível.

 

Após este processo reinicie seu computador em Modo Normal e nos diga como está o seu PC depois deste procedimento.

 

Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Demorei um pouco, mas fiz o procedimento solicitado. Porém antes o problema havia voltado e desta vez mesmo depois de realizar o último procedimento está tudo normal.

 

Enviarei o último log, mas parece que a solução é formatar a máquina mesmo.

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 03:58:05, on 12/4/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe

C:\Arquivos de programas\Bonjour\mDNSResponder.exe

C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe

C:\WINDOWS\dhcp\svchost.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Canon\CAL\CALMAIN.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\taskmgr.exe

C:\Arquivos de programas\WinRAR\WinRAR.exe

C:\DOCUME~1\guto\CONFIG~1\Temp\Rar$EX00.672\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\MPK\MPK.exe,

O2 - BHO: (no name) - {495F52EC-4D61-4CC8-B46E-8F49E499AFEF} - c:\windows\system32\zqnsylc.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARQUIV~1\MEGAUP~1\MEGAUP~1.DLL

O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Toolbar\01.01.2607.0\en-us\msntb.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [PromoReg] C:\WINDOWS\TEMP\BN18.tmp

O4 - HKCU\..\Run: [sony Ericsson PC Suite] "C:\Arquivos de programas\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon

O4 - HKCU\..\Run: [reader_s] C:\Documents and Settings\guto\reader_s.exe

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Run: [svc] c:\program Files\ThunMail\testabd.exe (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Startup: PowerReg SchedulerV2.exe

O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?

O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Reboot.exe

O8 - Extra context menu item: Append to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert link target to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert link target to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert selected links to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convert selected links to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Convert selection to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert selection to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: PokerStars - {3ad14f0c-ed16-4e43-b6d8-661b03f6a1ef} - C:\Arquivos de programas\PokerStars\PokerStarsUpdate.exe

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O17 - HKLM\System\CCS\Services\Tcpip\..\{D81BA7FA-A5E2-4CB2-A705-8EBEC2A729DB}: NameServer = 200.175.5.139,200.175.89.139

O20 - AppInit_DLLs: c:\progra~1\ThunMail\testabd.dll

O20 - Winlogon Notify: opufwrvr - C:\WINDOWS\SYSTEM32\zqnsylc.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe

O23 - Service: Autorun CDROM Monitor - Unknown owner - C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe

O23 - Service: Serviço de transferência inteligente de plano de fundo (BITS) - Unknown owner - C:\WINDOWS\

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Arquivos de programas\Canon\CAL\CALMAIN.exe

O23 - Service: Dhcp server (DhcpSrv) - Unknown owner - C:\WINDOWS\dhcp\svchost.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Atualizações Automáticas (wuauserv) - Unknown owner - C:\WINDOWS\

 

--

End of file - 7789 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites
Enviarei o último log, mas parece que a solução é formatar a máquina mesmo.

:thumbsup: Calma, amigo. Não precisa formatar, Aos poucos os problemas estão sendo solucionados.

 

Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

• Faça o download do Spyware Doctor Starter Edition;

• Dê um duplo clique no ícone do programa e instale-o clicando em (Próximo > Aceite o contrato > Próximo > Próximo > Instalar > Aguarde a instalação e atualização do Spyware Doctor > Clique no botão Concluir > Próximo > se aparecer uma caixa com a opção de Proteção IntelliGuard, clique no botão Sim > Caso apareça uma caixa com a frase “Bem vindo ao Smart Update, clique no botão Próximo > Concluir);

• Automaticamente ele deverá iniciar uma verificação rápida. Se ele encontrar ameaças, clique no botão Reparar Marcados → > Continuar.

• Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança);

• Se não possível executar o computador em Modo Seguro, faça o escaneamento no modo normal;

• Marque a opção Verificação Completa > Verificar Agora;

• Seja paciente, o scan pode demorar;

• Se ele encontrar ameaças, clique no botão Reparar Marcados → > Continuar > Exibir Histórico > Salvar no arquivo > clique na opção Desktop (para que o log seja salvo na área de trabalho do computador) e salve-o com o nome de Log

• Reinicie o computador normalmente. Abra este arquivo Log > selecione e copie todo o seu conteúdo e poste-o em sua próxima resposta juntamente com um novo log do Hijackthis e nos diga como está o seu PC depois destes procedimentos;

• Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Não sei se ta certo, mas ta aqui uma parte do LOG

 

PC Tools Spyware Doctor

 

Date

 

Status

Serviço Iniciado

Aplicações de Serviço do Spyware Doctor iniciadas

Mecanismo Antimalware

Configuração do mecanismo antimalware carregada com sucesso.

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - MPK.exe (C:\WINDOWS\system32\MPK\sqlite3.dll)

O Startup Memory Cleaner encontrou infecções

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - MPK.exe (C:\WINDOWS\system32\MPK\sqlite3.dll)

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - c:\windows\system32\mpk\sqlite3.dll

O Startup Memory Cleaner encontrou infecções

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - c:\windows\system32\mpk\sqlite3.dll

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - pctsTray.exe (C:\WINDOWS\system32\MPK\Mpk.dll)

O Startup Memory Cleaner encontrou infecções

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - pctsTray.exe (C:\WINDOWS\system32\MPK\Mpk.dll)

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - sdstart.tmp (C:\WINDOWS\system32\MPK\Mpk.dll)

O Startup Memory Cleaner encontrou infecções

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - sdstart.tmp (C:\WINDOWS\system32\MPK\Mpk.dll)

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - sdstart.exe (C:\WINDOWS\system32\MPK\Mpk.dll)

O Startup Memory Cleaner encontrou infecções

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - sdstart.exe (C:\WINDOWS\system32\MPK\Mpk.dll)

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - Acrobat.exe (C:\WINDOWS\system32\MPK\Mpk.dll)

O Startup Memory Cleaner encontrou infecções

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - Acrobat.exe (C:\WINDOWS\system32\MPK\Mpk.dll)

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - firefox.exe (C:\WINDOWS\system32\MPK\Mpk.dll)

O Startup Memory Cleaner encontrou infecções

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - firefox.exe (C:\WINDOWS\system32\MPK\Mpk.dll)

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - hpqste08.exe (C:\WINDOWS\system32\MPK\Mpk.dll)

O Startup Memory Cleaner encontrou infecções

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - hpqste08.exe (C:\WINDOWS\system32\MPK\Mpk.dll)

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - BTStackServer.exe (C:\WINDOWS\system32\MPK\Mpk.dll)

O Startup Memory Cleaner encontrou infecções

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - BTStackServer.exe (C:\WINDOWS\system32\MPK\Mpk.dll)

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - hpqtra08.exe (C:\WINDOWS\system32\MPK\Mpk.dll)

O Startup Memory Cleaner encontrou infecções

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - hpqtra08.exe (C:\WINDOWS\system32\MPK\Mpk.dll)

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - BTTray.exe (C:\WINDOWS\system32\MPK\Mpk.dll)

O Startup Memory Cleaner encontrou infecções

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - BTTray.exe (C:\WINDOWS\system32\MPK\Mpk.dll)

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - wscntfy.exe (C:\WINDOWS\system32\MPK\Mpk.dll)

O Startup Memory Cleaner encontrou infecções

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - wscntfy.exe (C:\WINDOWS\system32\MPK\Mpk.dll)

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - explorer.exe (C:\WINDOWS\system32\MPK\Mpk.dll)

O Startup Memory Cleaner encontrou infecções

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - explorer.exe (C:\WINDOWS\system32\MPK\Mpk.dll)

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - MPK.exe (C:\WINDOWS\system32\MPK\Mpk.dll)

O Startup Memory Cleaner encontrou infecções

Nome da Ameaça - Application.KGB_Spy

Tipo - Módulos

Nível de Risco - Alto

Infecção - MPK.exe (C:\WINDOWS\system32\MPK\Mpk.dll)

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - c:\windows\system32\mpk\mpk.dll

O Startup Memory Cleaner encontrou infecções

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - c:\windows\system32\mpk\mpk.dll

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Application.KGB_Spy

Tipo - Processo

Nível de Risco - Alto

Infecção - MPK.exe (C:\WINDOWS\system32\MPK\MPK.exe)

O Startup Memory Cleaner encontrou infecções

Nome da Ameaça - Application.KGB_Spy

Tipo - Processo

Nível de Risco - Alto

Infecção - MPK.exe (C:\WINDOWS\system32\MPK\MPK.exe)

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - c:\windows\system32\mpk\mpk.exe

O Startup Memory Cleaner encontrou infecções

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - c:\windows\system32\mpk\mpk.exe

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Application.KGB_Spy

Tipo - Inicialização

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Userinit = c:\windows\system32\userinit.exe,C:\WINDOWS\system32\MPK\MPK.exe,

O Startup Memory Cleaner encontrou infecções

Nome da Ameaça - Application.KGB_Spy

Tipo - Inicialização

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Userinit = c:\windows\system32\userinit.exe,C:\WINDOWS\system32\MPK\MPK.exe,

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Módulos

Nível de Risco - Alto

Infecção - winlogon.exe (C:\WINDOWS\system32\tcpcon.dll)

O Startup Memory Cleaner encontrou infecções

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Módulos

Nível de Risco - Alto

Infecção - winlogon.exe (C:\WINDOWS\system32\tcpcon.dll)

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - c:\windows\system32\tcpcon.dll

O Startup Memory Cleaner encontrou infecções

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - c:\windows\system32\tcpcon.dll

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - c:\windows\system32\tcpcon.dll

Detecção do IntelliGuard Apagada

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - c:\windows\system32\tcpcon.dll

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Módulos

Nível de Risco - Alto

Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll)

Detecção do IntelliGuard Apagada

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Módulos

Nível de Risco - Alto

Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll)

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - c:\windows\system32\tcpcon.dll

Detecção do IntelliGuard Apagada

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - c:\windows\system32\tcpcon.dll

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Módulos

Nível de Risco - Alto

Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll)

Detecção do IntelliGuard Apagada

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Módulos

Nível de Risco - Alto

Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll)

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - c:\windows\system32\tcpcon.dll

Detecção do IntelliGuard Apagada

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - c:\windows\system32\tcpcon.dll

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Módulos

Nível de Risco - Alto

Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll)

Detecção do IntelliGuard Apagada

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Módulos

Nível de Risco - Alto

Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll)

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - c:\windows\system32\tcpcon.dll

Detecção do IntelliGuard Apagada

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - c:\windows\system32\tcpcon.dll

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Módulos

Nível de Risco - Alto

Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll)

Detecção do IntelliGuard Apagada

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Módulos

Nível de Risco - Alto

Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll)

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - c:\windows\system32\tcpcon.dll

Detecção do IntelliGuard Apagada

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - c:\windows\system32\tcpcon.dll

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Módulos

Nível de Risco - Alto

Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll)

Detecção do IntelliGuard Apagada

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Módulos

Nível de Risco - Alto

Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll)

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - c:\windows\system32\tcpcon.dll

Detecção do IntelliGuard Apagada

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - c:\windows\system32\tcpcon.dll

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Módulos

Nível de Risco - Alto

Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll)

Detecção do IntelliGuard Apagada

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Módulos

Nível de Risco - Alto

Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll)

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - c:\windows\system32\tcpcon.dll

Detecção do IntelliGuard Apagada

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - c:\windows\system32\tcpcon.dll

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Módulos

Nível de Risco - Alto

Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll)

Detecção do IntelliGuard Apagada

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Módulos

Nível de Risco - Alto

Infecção - winlogon.exe (c:\windows\system32\tcpcon.dll)

Serviço Interrompido

Aplicações de Serviço do Spyware Doctor Interrompidas

Serviço Iniciado

Aplicações de Serviço do Spyware Doctor iniciadas

Mecanismo Antimalware

Configuração do mecanismo antimalware carregada com sucesso.

Status do IntelliGuard

Todos os IntelliGuards foram Ativados

Resultados do Immunizer

A seção do ActiveX foi imunizada. Itens 3743 processados.

Serviço Interrompido

Aplicações de Serviço do Spyware Doctor Interrompidas

Serviço Iniciado

Aplicações de Serviço do Spyware Doctor iniciadas

Mecanismo Antimalware

Configuração do mecanismo antimalware carregada com sucesso.

Verificação Iniciada

Tipo de Verificação - Verificação Completa

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\D0000

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\S0000

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\D0000

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\S0000

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\D0000

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\S0000

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDA\

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDM\cpfm.bin

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDM\

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\M0000

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Get discount!.lnk

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Help topics.lnk

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Order now!.lnk

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\REFOG Free Keylogger on the Web.lnk

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\REFOG Free Keylogger.lnk

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Uninstall REFOG Free Keylogger.lnk

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\S0000

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\aliases.ini

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\dbqp.fon

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lam1.exe

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lam2.exe

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lam3.exe

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lam4.exe

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lam5.exe

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lmz1.bmp

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lmz2.bmp

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lmz3.bmp

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\mirc.ini

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\msn.dll

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\poiyu

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\qaz

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\winreg.oce

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\wsx

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\French.lng

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\German.lng

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\alarms.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\clipboard.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\computer.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\delivery.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\file.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\filters.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\imhelp.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\internet.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\invisible.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\keyboard.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\logging.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\log_size.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\need_update_net.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\password.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\programs.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\screenshot.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\settings_node.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\update.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\users_node.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\alarms.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\clipboard.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\computer.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\delivery.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\filters.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\internet.htm

12/4/2009 15:58:02:437

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\invisible.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\keyboard.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\logging.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\log_size.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\password.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\programs.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\screenshot.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\settings_node.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\users_node.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\icon.ico

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\icon_1.ico

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\english.gif

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\german.gif

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\russian.gif

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\vista_hide.bmp

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\xp_hide.bmp

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Mpk64.dll

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\MPK64.exe

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\MPKView.exe

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Romanian.lng

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Spanish.lng

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\unins000.dat

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\unins000.exe

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\

Detectada uma infecção neste computador

Nome da Ameaça - Application.Keyboard_Spectator

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\runkgb.lnk

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\runrefog.lnk

Smart Update

O Smart Update encontrou um erro de download. Por favor, tente novamente mais tarde.

Detectada uma infecção neste computador

Nome da Ameaça - Application.Ardamax_Keylogger

Tipo - Arquivo

Nível de Risco - Severo

Infecção - C:\Arquivos de programas\HTV\akv.cfg

Detectada uma infecção neste computador

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\guto\Configurações locais\Temporary Internet Files\Content.IE5\HO45XVER\abb[1].txt

Detectada uma infecção neste computador

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\guto\Configurações locais\Temporary Internet Files\Content.IE5\OPQRSTUV\abb[1].txt

Detectada uma infecção neste computador

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\guto\Configurações locais\Temporary Internet Files\Content.IE5\OPQRSTUV\abb[2].txt

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Trojan!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Qoobox\Quarantine\C\o.exe.vir

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Arquivo

Nível de Risco - Informações

Infecção - C:\RECYCLER\S-1-5-21-1715567821-682003330-491302732-1003\Dc19\apps\ERDNT.E_E

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Arquivo

Nível de Risco - Informações

Infecção - C:\SDFix\apps\ERDNT.E_E

Detectada uma infecção neste computador

Nome da Ameaça - Trojan.Agent2!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\system32\config\systemprofile\reader_s.exe

Detectada uma infecção neste computador

Nome da Ameaça - Trojan.Neprodoor!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\system32\dllcache\ndis.sys

Detectada uma infecção neste computador

Nome da Ameaça - Trojan.Neprodoor!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\system32\drivers\ndis.sys

Detectada uma infecção neste computador

Nome da Ameaça - Trojan.Pandex!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\Temp\BN17.tmp

Detectada uma infecção neste computador

Nome da Ameaça - Trojan.Pandex!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\Temp\BN5.tmp

Detectada uma infecção neste computador

Nome da Ameaça - Adware.Component.Unrelated

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\Version

Detectada uma infecção neste computador

Nome da Ameaça - Adware.Component.Unrelated

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers, C:\WINDOWS\system32\MPK\Mpk.exe

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers, C:\WINDOWS\system32\MPK\MpkView.exe

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Driver

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, Type

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, Start

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, ErrorControl

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, ImagePath

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE\Security, Security

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE\Security

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE

12/4/2009 17:26:47:296

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, Type

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, Start

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, ErrorControl

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, ImagePath

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE\Security, Security

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE\Security

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, Type

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, Start

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, ErrorControl

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, ImagePath

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE\Security, Security

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE\Security

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, start

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, type

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, imagepath

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, group

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.dll

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.sys

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekalog.dat

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekawi.dll

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekaff.dll

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.dat

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekamal.db

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekaadwrem.dll

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA

Detectada uma infecção neste computador

Nome da Ameaça - Adware.Component.Unrelated

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run, SVC

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Pasta

Nível de Risco - Informações

Infecção - C:\ComboFix\

Verificação Concluída

Tipo de Verificação - Verificação Completa

Itens Processados - 379495

Ameaças Detectadas - 12

Infecções Detectadas - 176

Infecções Ignoradas - 0

Verificação Iniciada

Tipo de Verificação - Intelli-Scan

Tarefa programada inicializada

Inicializar Tarefa Programada: Intelli-Scan este computador

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\D0000

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\S0000

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\D0000

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\S0000

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\D0000

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\S0000

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDA\

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDM\cpfm.bin

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDM\

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\M0000

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Get discount!.lnk

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Help topics.lnk

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Order now!.lnk

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\REFOG Free Keylogger on the Web.lnk

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\REFOG Free Keylogger.lnk

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Uninstall REFOG Free Keylogger.lnk

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\S0000

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\aliases.ini

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\dbqp.fon

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lam1.exe

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lam2.exe

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lam3.exe

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lam4.exe

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lam5.exe

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lmz1.bmp

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lmz2.bmp

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lmz3.bmp

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\mirc.ini

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\msn.dll

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\poiyu

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\qaz

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\winreg.oce

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\wsx

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.mIRC

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\French.lng

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\German.lng

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\alarms.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\clipboard.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\computer.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\delivery.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\file.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\filters.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\imhelp.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\internet.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\invisible.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\keyboard.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\logging.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\log_size.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\need_update_net.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\password.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\programs.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\screenshot.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\settings_node.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\update.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\users_node.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\alarms.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\clipboard.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\computer.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\delivery.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\filters.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\internet.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\invisible.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\keyboard.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\logging.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\log_size.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\password.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\programs.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\screenshot.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\settings_node.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\users_node.htm

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\icon.ico

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\icon_1.ico

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\english.gif

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\german.gif

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\russian.gif

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\vista_hide.bmp

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\xp_hide.bmp

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Mpk64.dll

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\MPK64.exe

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\MPKView.exe

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Romanian.lng

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Spanish.lng

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\unins000.dat

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\unins000.exe

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\

Detectada uma infecção neste computador

Nome da Ameaça - Application.Keyboard_Spectator

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\runkgb.lnk

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\runrefog.lnk

Detectada uma infecção neste computador

Nome da Ameaça - Adware.Component.Unrelated

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\Version

Detectada uma infecção neste computador

Nome da Ameaça - Adware.Component.Unrelated

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers, C:\WINDOWS\system32\MPK\Mpk.exe

Detectada uma infecção neste computador

Nome da Ameaça - Application.KGB_Spy

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers, C:\WINDOWS\system32\MPK\MpkView.exe

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Compartilhar este post


Link para o post
Compartilhar em outros sites

Segunda Parte.

 

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Driver

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, Type

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, Start

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, ErrorControl

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, ImagePath

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE\Security, Security

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE\Security

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, Type

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, Start

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, ErrorControl

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, ImagePath

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE\Security, Security

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE\Security

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, Type

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, Start

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, ErrorControl

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, ImagePath

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE\Security, Security

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE\Security

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, start

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, type

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, imagepath

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, group

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.dll

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.sys

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekalog.dat

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekawi.dll

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekaff.dll

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.dat

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekamal.db

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekaadwrem.dll

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA

Detectada uma infecção neste computador

Nome da Ameaça - Adware.Component.Unrelated

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run, SVC

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.TDSS

Tipo - Inicialização

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\seneka, imagepath = \systemroot\system32\drivers\senekatlwxwhky.sys

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Inicialização

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\restore, ImagePath = \??\C:\WINDOWS\system32\drivers\restore.sys

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Inicialização

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\Services\restore, ImagePath = \??\C:\WINDOWS\system32\drivers\restore.sys

Detectada uma infecção neste computador

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Inicialização

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\restore, ImagePath = \??\C:\WINDOWS\system32\drivers\restore.sys

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Pasta

Nível de Risco - Informações

Infecção - C:\ComboFix\

Verificação Concluída

Tipo de Verificação - Intelli-Scan

Itens Processados - 183153

Ameaças Detectadas - 7

Infecções Detectadas - 168

Infecções Ignoradas - 0

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers, C:\WINDOWS\system32\MPK\MpkView.exe

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers, C:\WINDOWS\system32\MPK\Mpk.exe

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\runrefog.lnk

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\unins000.exe

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\unins000.dat

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Spanish.lng

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Romanian.lng

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\MPKView.exe

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\MPK64.exe

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Mpk64.dll

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\xp_hide.bmp

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\vista_hide.bmp

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\russian.gif

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\german.gif

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\english.gif

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\icon_1.ico

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\icon.ico

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\users_node.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\settings_node.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\screenshot.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\programs.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\password.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\log_size.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\logging.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\keyboard.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\invisible.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\internet.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\filters.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\delivery.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\computer.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\clipboard.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\alarms.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\users_node.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\update.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\settings_node.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\screenshot.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\programs.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\password.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\need_update_net.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\log_size.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\logging.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\keyboard.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\invisible.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\internet.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\imhelp.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\filters.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\file.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\delivery.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\computer.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\clipboard.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\alarms.htm

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\German.lng

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\French.lng

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\S0000

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Uninstall REFOG Free Keylogger.lnk

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\REFOG Free Keylogger.lnk

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\REFOG Free Keylogger on the Web.lnk

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Order now!.lnk

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Help topics.lnk

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Get discount!.lnk

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\M0000

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDM\

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDM\cpfm.bin

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDA\

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\S0000

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\D0000

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\S0000

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\D0000

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\S0000

Infecção em quarentena

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\D0000

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers, C:\WINDOWS\system32\MPK\MpkView.exe

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers, C:\WINDOWS\system32\MPK\Mpk.exe

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\runrefog.lnk

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\unins000.exe

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\unins000.dat

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Spanish.lng

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Romanian.lng

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\MPKView.exe

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\MPK64.exe

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Mpk64.dll

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\xp_hide.bmp

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\vista_hide.bmp

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\russian.gif

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\german.gif

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Images\english.gif

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\icon_1.ico

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\icon.ico

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\users_node.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\settings_node.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\screenshot.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\programs.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\password.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\log_size.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\logging.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\keyboard.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\invisible.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\internet.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\filters.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\delivery.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\computer.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\clipboard.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\Spanish\alarms.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\users_node.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\update.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\settings_node.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\screenshot.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\programs.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\password.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\need_update_net.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\log_size.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\logging.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\keyboard.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\invisible.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\internet.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\imhelp.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\filters.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\file.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\delivery.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\computer.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\clipboard.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\Help\English\alarms.htm

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\German.lng

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\MPK\French.lng

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\S0000

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Uninstall REFOG Free Keylogger.lnk

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\REFOG Free Keylogger.lnk

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\REFOG Free Keylogger on the Web.lnk

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Order now!.lnk

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Help topics.lnk

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\REFOG Free Keylogger\Get discount!.lnk

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\M0000

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDM\

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDM\cpfm.bin

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\CPDA\

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\S0000

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\3\D0000

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\S0000

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\2\D0000

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\S0000

Infecção excluída

Nome da Ameaça - Application.KGB_Spy

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\ALL USERS\DADOS DE APLICATIVOS\MPK\1\D0000

Infecção em quarentena

Nome da Ameaça - Backdoor.mIRC

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\

Infecção em quarentena

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\wsx

Infecção em quarentena

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\winreg.oce

Infecção em quarentena

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\qaz

Infecção em quarentena

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\poiyu

Infecção em quarentena

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\msn.dll

Infecção em quarentena

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\mirc.ini

Infecção em quarentena

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lmz3.bmp

Infecção em quarentena

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lmz2.bmp

Infecção em quarentena

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lmz1.bmp

Infecção em quarentena

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lam5.exe

Infecção em quarentena

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lam4.exe

Infecção em quarentena

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lam3.exe

Infecção em quarentena

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lam2.exe

Infecção em quarentena

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lam1.exe

Infecção em quarentena

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\dbqp.fon

Infecção em quarentena

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\aliases.ini

Infecção excluída

Nome da Ameaça - Backdoor.mIRC

Tipo - Pasta

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\

Infecção excluída

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\wsx

Infecção excluída

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\winreg.oce

Infecção excluída

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\qaz

Infecção excluída

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\poiyu

Infecção excluída

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\msn.dll

Infecção excluída

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\mirc.ini

Infecção excluída

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lmz3.bmp

Infecção excluída

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lmz2.bmp

Infecção excluída

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lmz1.bmp

Infecção excluída

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lam5.exe

Infecção excluída

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lam4.exe

Infecção excluída

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lam3.exe

Infecção excluída

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lam2.exe

Infecção excluída

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\lam1.exe

Infecção excluída

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\dbqp.fon

Infecção excluída

Nome da Ameaça - Backdoor.mIRC

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\dk\aliases.ini

Infecção em quarentena

Nome da Ameaça - Application.Keyboard_Spectator

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\runkgb.lnk

Infecção excluída

Nome da Ameaça - Application.Keyboard_Spectator

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\SYSTEM32\runkgb.lnk

Infecção em quarentena

Nome da Ameaça - Adware.Component.Unrelated

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run, SVC

Infecção em quarentena

Nome da Ameaça - Adware.Component.Unrelated

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32

Infecção em quarentena

Nome da Ameaça - Adware.Component.Unrelated

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\Version

Infecção excluída

Nome da Ameaça - Adware.Component.Unrelated

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run, SVC

Infecção excluída

Nome da Ameaça - Adware.Component.Unrelated

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32

Infecção excluída

Nome da Ameaça - Adware.Component.Unrelated

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\Version

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Pasta

Nível de Risco - Informações

Infecção - C:\ComboFix\

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Driver

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Pasta

Nível de Risco - Informações

Infecção - C:\ComboFix\

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Driver

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Inicialização

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\restore, ImagePath = \??\C:\WINDOWS\system32\drivers\restore.sys

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Inicialização

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\Services\restore, ImagePath = \??\C:\WINDOWS\system32\drivers\restore.sys

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Inicialização

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\restore, ImagePath = \??\C:\WINDOWS\system32\drivers\restore.sys

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE\Security

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE\Security, Security

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, ImagePath

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, ErrorControl

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, Start

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, Type

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE\Security

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE\Security, Security

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, ImagePath

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, ErrorControl

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, Start

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, Type

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE\Security

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE\Security, Security

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, ImagePath

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, ErrorControl

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, Start

Infecção em quarentena

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, Type

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Inicialização

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\restore, ImagePath = \??\C:\WINDOWS\system32\drivers\restore.sys

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Inicialização

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\Services\restore, ImagePath = \??\C:\WINDOWS\system32\drivers\restore.sys

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Inicialização

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\restore, ImagePath = \??\C:\WINDOWS\system32\drivers\restore.sys

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE\Security

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE\Security, Security

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, ImagePath

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, ErrorControl

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, Start

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\RESTORE, Type

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE\Security

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE\Security, Security

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, ImagePath

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, ErrorControl

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, Start

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\controlset004\SERVICES\RESTORE, Type

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE\Security

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE\Security, Security

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, ImagePath

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, ErrorControl

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, Start

Infecção excluída

Nome da Ameaça - Rootkit.Agent.DER

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\SERVICES\RESTORE, Type

Infecção em quarentena

Nome da Ameaça - Rootkit.TDSS

Tipo - Inicialização

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\seneka, imagepath = \systemroot\system32\drivers\senekatlwxwhky.sys

Infecção em quarentena

Nome da Ameaça - Rootkit.TDSS

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA

Infecção em quarentena

Nome da Ameaça - Rootkit.TDSS

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules

Infecção em quarentena

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekaadwrem.dll

Infecção em quarentena

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekamal.db

Infecção em quarentena

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.dat

Infecção em quarentena

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekaff.dll

Infecção em quarentena

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekawi.dll

Infecção em quarentena

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekalog.dat

Infecção em quarentena

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.sys

Infecção em quarentena

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.dll

Infecção em quarentena

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, group

Infecção em quarentena

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, imagepath

Infecção em quarentena

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, type

Infecção em quarentena

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, start

Infecção excluída

Nome da Ameaça - Rootkit.TDSS

Tipo - Inicialização

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\seneka, imagepath = \systemroot\system32\drivers\senekatlwxwhky.sys

Infecção excluída

Nome da Ameaça - Rootkit.TDSS

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA

Infecção excluída

Nome da Ameaça - Rootkit.TDSS

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules

Infecção excluída

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekaadwrem.dll

Infecção excluída

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekamal.db

Infecção excluída

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.dat

Infecção excluída

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekaff.dll

Infecção excluída

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekawi.dll

Infecção excluída

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, senekalog.dat

Infecção excluída

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.sys

Infecção excluída

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA\modules, seneka.dll

Infecção excluída

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, group

Infecção excluída

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, imagepath

Infecção excluída

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, type

Infecção excluída

Nome da Ameaça - Rootkit.TDSS

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\SENEKA, start

12/4/2009 18:05:33:437

Resumo de Infecções em Quarentena/Removidas

Quarentena - 168

Falha na Quarentena - 0

Removido - 168

Falha na Remoção - 0

Serviço Interrompido

Aplicações de Serviço do Spyware Doctor Interrompidas

Serviço Iniciado

Aplicações de Serviço do Spyware Doctor iniciadas

Mecanismo Antimalware

Configuração do mecanismo antimalware carregada com sucesso.

Status do IntelliGuard

Todos os IntelliGuards foram Ativados

Resultados do Immunizer

A seção do ActiveX foi imunizada. Nenhum item foi processado.

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Trojan.Pandex!sd6

Tipo - Processo

Nível de Risco - Alto

Infecção - BN1.tmp (C:\WINDOWS\Temp\BN1.tmp)

O Startup Memory Cleaner encontrou infecções

Nome da Ameaça - Trojan.Pandex!sd6

Tipo - Processo

Nível de Risco - Alto

Infecção - BN1.tmp (C:\WINDOWS\Temp\BN1.tmp)

Detecção em Quarentena do IntelliGuard

Nome da Ameaça - Trojan.Pandex!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\Temp\BN1.tmp

O Startup Memory Cleaner encontrou infecções

Nome da Ameaça - Trojan.Pandex!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\WINDOWS\Temp\BN1.tmp

Compartilhar este post


Link para o post
Compartilhar em outros sites

Segue o Log do último procedimento.

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 18:13:23, on 12/4/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe

C:\Arquivos de programas\Bonjour\mDNSResponder.exe

C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe

C:\WINDOWS\dhcp\svchost.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

C:\Arquivos de programas\Spyware Doctor\pctsTray.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wdfmgr.exe

C:\Arquivos de programas\Canon\CAL\CALMAIN.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\taskmgr.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\Arquivos de programas\Spyware Doctor\pctsGui.exe

C:\Arquivos de programas\WinRAR\WinRAR.exe

C:\WINDOWS\System32\svchost.exe

C:\DOCUME~1\guto\CONFIG~1\Temp\Rar$EX04.984\HijackThis.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

O2 - BHO: (no name) - {495F52EC-4D61-4CC8-B46E-8F49E499AFEF} - c:\windows\system32\zqnsylc.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARQUIV~1\MEGAUP~1\MEGAUP~1.DLL

O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Toolbar\01.01.2607.0\en-us\msntb.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [PromoReg] C:\WINDOWS\TEMP\BN2.tmp

O4 - HKLM\..\Run: [iSTray] "C:\Arquivos de programas\Spyware Doctor\pctsTray.exe"

O4 - HKCU\..\Run: [sony Ericsson PC Suite] "C:\Arquivos de programas\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon

O4 - HKCU\..\Run: [reader_s] C:\Documents and Settings\guto\reader_s.exe

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Startup: PowerReg SchedulerV2.exe

O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?

O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Reboot.exe

O8 - Extra context menu item: Append to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert link target to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert link target to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert selected links to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convert selected links to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Convert selection to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert selection to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: PokerStars - {3ad14f0c-ed16-4e43-b6d8-661b03f6a1ef} - C:\Arquivos de programas\PokerStars\PokerStarsUpdate.exe

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O17 - HKLM\System\CCS\Services\Tcpip\..\{D81BA7FA-A5E2-4CB2-A705-8EBEC2A729DB}: NameServer = 200.175.5.139,200.175.89.139

O20 - AppInit_DLLs: c:\progra~1\ThunMail\testabd.dll

O20 - Winlogon Notify: opufwrvr - C:\WINDOWS\SYSTEM32\zqnsylc.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe

O23 - Service: Autorun CDROM Monitor - Unknown owner - C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe

O23 - Service: Serviço de transferência inteligente de plano de fundo (BITS) - Unknown owner - C:\WINDOWS\

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Arquivos de programas\Canon\CAL\CALMAIN.exe

O23 - Service: Dhcp server (DhcpSrv) - Unknown owner - C:\WINDOWS\dhcp\svchost.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

O23 - Service: Atualizações Automáticas (wuauserv) - Unknown owner - C:\WINDOWS\

 

--

End of file - 8747 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Centenas de problemas foram removidos pelo Spyware Doctor.

 

:seta: Obs: Se o seu computador ficar lento depois da instalação do Spyware Doctor, clique com o botão direito do mouse sobre o ícone do Spyware Doctor na barra de tarefas (ao lado do relógio do Windows) e escolha a opção Sair. Aparecerá uma mensagem perguntando se você tem certeza de que deseja fechar o Spyware Doctor, clique em Ok.

 

Aí quando você precisar ativar novamente o Spyware Doctor é só você ir no menu: Iniciar – Todos os programas – Spyware Doctor – Spyware Doctor.

 

E depois de utilizá-lo é só fazer novamente o procedimento inicial para desativá-lo novamente.

_______________________________________________________________________________

 

:seta: Desabilite o seu Antivírus, AntiSpyware e Firewall para não haver conflitos. Mantenha-os desativados até terminar as instruções.

 

Faça o download do ComboFix:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

 

Salve-o no seu Desktop (área de trabalho).

 

Se tiver um Pendrive ou um drive de MP3 ou MP4, conecte no PC (se tiver mais de um, tem de conectar todos). Não os tire até completar todas as instruções.

 

Feche todas as janelas e programas.

 

Dê um duplo-clique no combofix.exe, tecle 1 e em seguida Enter para prosseguir o Fix. Aguarde, pois é um pouco demorado.

 

OBS: Caso não queira que seja instalado o Console de Recuperação do Windows, clique em "Não" e depois concorde para que a verificação prossiga.

Se você optar por instalar este Console, na Inicialização do Sistema será apresentada a tela para Seleção dos Sistemas Operacionais.

Mais informações sobre o Console: http://support.microsoft.com/kb/307654/pt-br

 

O ComboFix reiniciará o PC automaticamente para completar o processo de remoção. Caso isso não aconteça, reinicie manualmente.

 

Quando acabar, será gerado um Log, que estará em C:\ComboFix.txt.

 

IMPORTANTE: Não use o mouse nem o teclado quando o ComboFix estiver rodando. Para parar ou sair do ComboFix, tecle "N".

 

Selecione, copie e cole o conteúdo do ComboFix.txt na sua próxima resposta + um novo Log do HijackThis e nos diga como está o seu PC após este procedimento.

 

OBS 2: Não execute o ComboFix mais do que uma vez. Isso irá sobreescrever o Log e dificultará a remoção do(s) malware(s)

 

Caso ocorra algum erro, reinicie o computador em Modo Seguro (pressione a tecla F8 intermitentemente, ou F5 em alguns casos, durante a inicialização) e repita o procedimento.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Procedimento Realizado.

 

Segue Log do combofix e do HijackThis atualizados.

ComboFix 09-04-13.07 - guto 2009-04-12 23:07.1 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.2.1252.1.1046.18.1982.1454 [GMT -3:00]

Executando de: c:\documents and settings\guto\Desktop\ComboFix.exe

* Criado um novo ponto de restauro

.

 

((((((((((((((((((((((((((((((((((((( Outras Exclusões )))))))))))))))))))))))))))))))))))))))))))))))))))

.

 

c:\restore\S-1-5-21-1486476501-1644491937-682003330-1013

c:\restore\S-1-5-21-1486476501-1644491937-682003330-1013\Desktop.ini

c:\windows\dhcp\svchost.exe

c:\windows\system32\afisicx.exe

c:\windows\system32\bversion.dll

c:\windows\system32\comsa32.sys

c:\windows\system32\config\systemprofile\Configura‡äes locais\Dados de aplicativos\minisvr4.exe

c:\windows\system32\config\systemprofile\Menu Iniciar\Programas\MS AntiSpyware 2009

c:\windows\system32\config\systemprofile\Menu Iniciar\Programas\MS AntiSpyware 2009\MS AntiSpyware 2009.lnk

c:\windows\system32\config\systemprofile\reader_s.exe

c:\windows\system32\fhpatch.dll

c:\windows\system32\fiplock.dll

c:\windows\system32\IPHACTION.dll

c:\windows\system32\iphy.dll

c:\windows\system32\IpSvchostF.dll

c:\windows\system32\lsprst7.dll

c:\windows\system32\nDler2.exe

c:\windows\system32\riphy.dll

c:\windows\system32\sopidkc.exe

c:\windows\system32\ssprs.dll

c:\windows\system32\tdctxte.exe

c:\windows\system32\tmpPrst.dll

c:\windows\system32\tpszxyd.sys

D:\Autorun.inf

D:\dbrxubcw.com

E:\autorun.inf

c:\windows\system32\zqnsylc.dll . . . . falha na exclusão

 

c:\windows\system32\userinit.exe . . . está infetado!!

 

.

((((((((((((((((((((((((((((((((((((((( Drivers/Serviços )))))))))))))))))))))))))))))))))))))))))))))))))

.

 

-------\Legacy_6to4

-------\Legacy_afisicx

-------\Legacy_at1394

-------\Legacy_DHCPSRV

-------\Legacy_njdjkdqy

-------\Legacy_sopidkc

-------\Legacy_tdctxte

-------\Service_afisicx

-------\Service_DhcpSrv

-------\Service_njdjkdqy

-------\Service_restore

-------\Service_sopidkc

-------\Service_tdctxte

 

 

(((((((((((((((( Arquivos/Ficheiros criados de 2009-03-13 to 2009-04-13 ))))))))))))))))))))))))))))

.

 

2009-04-13 03:11 . 2009-04-13 03:11 35328 ----a-w c:\windows\system32\reader_s.exe

2009-04-13 03:11 . 2009-04-13 03:11 35328 ----a-w c:\documents and settings\guto\reader_s.exe

2009-04-13 03:11 . 2009-04-13 03:11 44 ----a-w c:\windows\system32\3.tmp

2009-04-13 03:11 . 2009-04-13 03:11 0 ------w c:\windows\system32\IpSvchostF.dll

2009-04-12 22:48 . 2009-04-12 22:48 172032 ----a-w c:\windows\system32\tcpcon.dll

2009-04-12 22:46 . 2009-04-12 07:06 230912 ----a-w c:\windows\system32\w.ex_

2009-04-12 22:46 . 2009-04-12 22:46 35328 ----a-w c:\windows\system32\reader_s.ex_

2009-04-12 18:43 . 2008-12-11 11:38 159600 ----a-w c:\windows\system32\drivers\pctgntdi.sys

2009-04-12 18:43 . 2009-03-06 19:45 130424 ----a-w c:\windows\system32\drivers\PCTCore.sys

2009-04-12 18:43 . 2008-12-18 15:16 73840 ----a-w c:\windows\system32\drivers\PCTAppEvent.sys

2009-04-12 18:43 . 2008-12-10 15:36 64392 ----a-w c:\windows\system32\drivers\pctplsg.sys

2009-04-12 18:43 . 2009-04-12 18:43 -------- d-----w c:\documents and settings\guto\Dados de aplicativos\PC Tools

2009-04-12 18:43 . 2009-04-12 18:43 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\PC Tools

2009-04-12 06:58 . 2009-04-12 07:07 -------- d-----w c:\documents and settings\LocalService\Dados de aplicativos\MEGAUPLOADTOOLBAR

2009-04-12 06:58 . 2009-04-12 06:58 -------- d-----r c:\documents and settings\LocalService\Favoritos

2009-04-12 06:52 . 2009-04-11 20:55 344064 ----a-w c:\windows\system32\rmsality.nt

2009-04-11 20:52 . 2009-04-11 20:55 -------- d-----w C:\Sality Removal

2009-04-11 20:13 . 2009-04-11 20:47 -------- d-----w C:\SDFix

2009-04-11 18:59 . 2009-04-11 18:59 -------- d-----w c:\documents and settings\Administrador\Dados de aplicativos\Malwarebytes

2009-04-11 07:35 . 2009-04-11 07:35 735232 ----a-w c:\windows\system32\AdvOcr.dll

2009-04-11 07:25 . 2009-04-11 07:30 32137216 ----a-w c:\windows\system32\TRSOCR.dat

2009-04-11 02:39 . 2009-04-12 22:48 61440 ----a-w c:\windows\system32\tcpd.exe

2009-04-11 02:39 . 2009-04-11 02:39 20992 ----a-w c:\windows\system32\AUTMGR.EXE

2009-04-11 02:39 . 2009-04-11 02:39 1022464 ----a-w c:\windows\system32\kernel32_check.dll

2009-04-11 02:39 . 2009-04-12 22:48 10240 ----a-w c:\windows\system32\Packer.dll

2009-04-11 02:37 . 2009-04-10 18:00 21704 ----a-w c:\windows\system32\kk.exe

2009-04-10 17:54 . 2009-04-10 17:54 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\Sony Ericsson

2009-04-10 17:54 . 2009-04-10 17:54 -------- d-----w c:\documents and settings\guto\Dados de aplicativos\InstallShield

2009-04-10 14:33 . 2009-04-11 13:50 54156 ---ha-w c:\windows\QTFont.qfn

2009-04-10 14:33 . 2009-04-10 14:33 1409 ----a-w c:\windows\QTFont.for

2009-04-10 14:06 . 2009-04-10 14:06 -------- d-----w c:\windows\ERUNT

2009-04-10 05:32 . 2009-04-10 05:32 -------- d--h--w c:\windows\system32\GroupPolicy

2009-04-10 05:24 . 2009-04-10 05:24 -------- d-----w c:\documents and settings\guto\Dados de aplicativos\rrwecbhg

2009-04-10 05:24 . 2009-04-10 05:24 -------- d-----w c:\documents and settings\guto\Configurações locais\Dados de aplicativos\rrwecbhg

2009-04-10 04:01 . 2009-04-10 04:01 -------- d-----w c:\documents and settings\guto\Dados de aplicativos\Malwarebytes

2009-04-10 04:01 . 2009-04-06 18:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys

2009-04-10 04:01 . 2009-04-06 18:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys

2009-04-10 04:01 . 2009-04-10 04:01 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\Malwarebytes

2009-04-09 23:29 . 2009-04-13 03:12 -------- d-----w c:\windows\system32\config\systemprofile\Tracing

2009-04-09 22:50 . 2009-04-09 22:50 -------- d-s---w c:\windows\system32\config\systemprofile\UserData

2009-04-09 17:40 . 2009-04-12 22:48 -------- d-----w c:\windows\system32\3361

2009-04-09 17:40 . 2009-04-09 17:40 108336 ----a-w c:\windows\system32\MSWINSCK.OCX

2009-04-09 17:40 . 2009-04-13 02:08 -------- d-----w c:\windows\dhcp

2009-04-09 17:36 . 2009-04-07 23:59 21704 ----a-w c:\windows\system32\rr.exe

2009-03-30 00:34 . 2009-03-30 00:34 364657 ----a-w c:\windows\system32\config\systemprofile\Configurações locais\Dados de aplicativos\minisvr4.exe

2009-03-30 00:34 . 2009-03-30 00:34 364657 ----a-w c:\windows\system32\config\systemprofile\Configurações locais\Dados de aplicativos\minisvr4.exe

2009-03-30 00:34 . 2009-03-30 00:34 364657 ----a-w c:\windows\system32\config\systemprofile\Configurações locais\Dados de aplicativos\minisvr4.exe

2009-03-16 14:47 . 2009-03-16 14:47 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\ALM

 

.

((((((((((((((((((((((((((((((((((((( Relatório Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-04-13 03:12 . 2009-04-09 17:36 -------- d-----w c:\windows\system32\config\systemprofile\Dados de aplicativos\MEGAUPLOADTOOLBAR

2009-04-13 02:11 . 2001-10-28 17:07 103424 ----a-w c:\windows\system32\tnefclh.dll

2009-04-13 01:03 . 2008-07-01 00:41 -------- d---a-w c:\documents and settings\All Users\Dados de aplicativos\TEMP

2009-04-12 19:09 . 2009-04-12 18:43 -------- d-----w c:\arquivos de programas\Spyware Doctor

2009-04-12 18:46 . 2009-04-12 18:43 -------- d-----w c:\arquivos de programas\Arquivos comuns\PC Tools

2009-04-11 07:35 . 2009-04-11 07:35 -------- d-----w c:\arquivos de programas\LanqiEngine

2009-04-10 17:59 . 2009-04-10 17:55 -------- d-----w c:\arquivos de programas\Avanquest update

2009-04-10 17:55 . 2009-04-10 17:55 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\BVRP Software

2009-04-10 17:55 . 2008-04-23 19:35 -------- d--h--w c:\arquivos de programas\InstallShield Installation Information

2009-04-10 17:54 . 2009-04-10 17:54 -------- d-----w c:\arquivos de programas\Sony Ericsson

2009-04-10 04:01 . 2009-04-10 04:01 -------- d-----w c:\arquivos de programas\Malwarebytes' Anti-Malware

2009-04-09 22:46 . 2004-08-04 02:14 213376 ----a-w c:\windows\system32\drivers\ndis.sys

2009-04-08 23:55 . 2009-04-08 23:54 -------- d-----w c:\arquivos de programas\PokerStars

2009-04-04 23:40 . 2008-06-10 02:08 -------- d-----w c:\documents and settings\guto\Dados de aplicativos\MegauploadToolbar

2009-04-03 23:25 . 2009-04-03 22:09 -------- d-----w c:\arquivos de programas\Midnight Racing

2009-04-03 17:39 . 2009-04-03 17:39 -------- d-----w c:\documents and settings\guto\Dados de aplicativos\MCMPEGEnc

2009-04-03 17:38 . 2009-04-03 17:38 -------- d-----w c:\arquivos de programas\MainConcept

2009-04-01 21:10 . 2009-04-01 21:07 -------- d-----w c:\documents and settings\guto\Dados de aplicativos\ameCache

2009-04-01 17:15 . 2009-04-01 17:14 -------- d-----w c:\arquivos de programas\FilmFX2

2009-04-01 17:08 . 2009-04-01 17:08 -------- d-----w c:\arquivos de programas\AIST

2009-03-18 19:23 . 2009-03-14 00:16 -------- d-----w c:\arquivos de programas\HTV

2009-03-16 14:49 . 2008-04-23 19:26 -------- d-----w c:\arquivos de programas\Arquivos comuns\Adobe

2009-03-16 14:49 . 2009-03-16 14:49 -------- d-----w c:\arquivos de programas\Arquivos comuns\Control Panels

2009-03-16 14:36 . 2008-07-02 18:20 -------- d-----w c:\arquivos de programas\QuickTime

2009-03-13 14:12 . 2009-04-12 07:20 181230 ----a-w c:\windows\pchealth\helpctr\Config\Cache\Professional_32_1046.dat

2009-03-09 17:54 . 2008-06-17 04:41 -------- d-----w c:\arquivos de programas\Windows Live

2009-03-09 17:32 . 2009-03-09 17:32 -------- d-----w c:\arquivos de programas\MSN Toolbar

2009-03-08 04:30 . 2009-03-08 04:31 108446 --sh--r C:\i.com

2009-03-07 14:08 . 2008-04-23 19:31 113416 ----a-w c:\documents and settings\guto\Configurações locais\Dados de aplicativos\GDIPFONTCACHEV1.DAT

2009-03-07 04:48 . 2009-03-07 04:48 -------- d-----w c:\documents and settings\guto\Dados de aplicativos\IObit

2009-03-07 04:48 . 2009-03-07 04:48 -------- d-----w c:\arquivos de programas\IObit

2009-03-07 03:30 . 2009-03-07 03:30 -------- d-----w c:\arquivos de programas\MSXML 6.0

2009-03-07 03:26 . 2009-03-07 03:26 -------- d-----w c:\arquivos de programas\MSXML 4.0

2009-03-05 16:39 . 2009-03-05 16:39 -------- d-----w c:\documents and settings\All Users\Dados de aplicativos\WLInstaller

2009-03-03 02:05 . 2009-03-03 02:05 410984 ----a-w c:\windows\system32\deploytk.dll

2009-03-03 02:05 . 2009-03-03 02:05 -------- d-----w c:\arquivos de programas\Java

2009-03-02 17:23 . 2008-07-01 00:39 -------- d-----w c:\arquivos de programas\Sony

2009-03-02 16:47 . 2009-03-02 16:47 -------- d-----w c:\arquivos de programas\Alwil Software

2009-02-25 20:57 . 2009-02-25 20:57 125 ----a-w c:\documents and settings\guto\lxctrb.bat

2009-02-14 16:54 . 2009-02-14 12:54 2078720 ----a-w C:\Beach Boys - Barbra Ann.mp3

2009-02-13 16:35 . 2009-02-13 16:32 -------- d-----w c:\arquivos de programas\AIKO 82D

2009-02-13 16:34 . 2001-10-28 17:07 75012 ----a-w c:\windows\system32\perfc016.dat

2009-02-13 16:34 . 2001-10-28 17:07 460368 ----a-w c:\windows\system32\perfh016.dat

2009-02-09 14:17 . 2004-08-04 03:38 1846400 ----a-w c:\windows\system32\win32k.sys

2009-02-06 21:52 . 2009-02-06 21:52 49504 ----a-w c:\windows\system32\sirenacm.dll

2008-12-19 17:22 . 2008-07-29 13:27 5632 --sha-w c:\arquivos de programas\Thumbs.db

2008-07-01 02:23 . 2008-07-01 00:37 109152 ----a-w c:\documents and settings\LocalService\Configurações locais\Dados de aplicativos\FontCache3.0.0.0.dat

2008-06-04 19:48 . 2008-06-04 19:48 47360 ----a-w c:\documents and settings\guto\Dados de aplicativos\pcouffin.sys

2008-06-04 19:48 . 2008-06-04 19:48 102400 ----a-w c:\documents and settings\guto\Dados de aplicativos\ezpinst.exe

2003-12-09 11:03 . 2008-04-22 20:18 277360 ----a-w c:\arquivos de programas\PowerDVD.CHM

2003-10-08 17:04 . 2008-04-22 20:18 189 ------w c:\arquivos de programas\PowerDVD.sim

2003-09-05 19:25 . 2008-04-22 20:18 430080 ----a-w c:\arquivos de programas\PowerDVD.exe

2003-09-05 19:25 . 2008-04-22 20:18 294912 ----a-w c:\arquivos de programas\dvd_x.imp

2003-09-05 19:25 . 2008-04-22 20:18 282624 ----a-w c:\arquivos de programas\Vr_x.imp

2003-09-05 19:25 . 2008-04-22 20:18 188416 ----a-w c:\arquivos de programas\vcd20_x.imp

2003-09-05 19:25 . 2008-04-22 20:18 151552 ----a-w c:\arquivos de programas\dxm_x.imp

2003-09-05 19:25 . 2008-04-22 20:18 139264 ----a-w c:\arquivos de programas\acd_x.imp

2003-09-05 19:16 . 2008-04-22 20:18 344064 ----a-w c:\arquivos de programas\ddtester.exe

2003-09-05 19:16 . 2008-04-22 20:18 77824 ----a-w c:\arquivos de programas\dvdrgn.exe

2003-09-05 19:16 . 2008-04-22 20:18 294912 ----a-w c:\arquivos de programas\cldma.exe

2003-09-05 19:16 . 2008-04-22 20:18 188416 ----a-w c:\arquivos de programas\cltest.exe

2003-06-16 14:07 . 2008-04-22 20:18 4710 ----a-w c:\arquivos de programas\uninst.ico

2003-06-16 14:07 . 2008-04-22 20:18 67 ----a-w c:\arquivos de programas\OLREG.URL

2003-06-16 14:07 . 2008-04-22 20:18 642 ----a-w c:\arquivos de programas\powerdvd.exe.manifest

2003-06-16 09:07 . 2008-04-22 20:18 119 ------w c:\arquivos de programas\iPower.txt

2003-06-01 19:57 . 2008-04-22 20:18 17898 ------w c:\arquivos de programas\Readme.htm

.

 

------- Sigcheck -------

 

[-] 2008-04-13 19:20 182656 1DF7F42665C94B825322FAE71721130D c:\windows\SoftwareDistribution\Download\286c254ee4e7710365274c10a063b3f3\ndis.sys

[-] 2009-04-09 22:46 213376 FF85EBD2AD3679254CF251136C62D764 c:\windows\system32\dllcache\ndis.sys

[-] 2009-04-09 22:46 213376 FF85EBD2AD3679254CF251136C62D764 c:\windows\system32\drivers\ndis.sys

 

[-] 2004-08-04 03:45 1053696 91FD369ED3A6FE72DA50DAD4CDCD9D44 c:\windows\explorer.exe

[-] 2008-04-14 02:20 1055232 D2983C9C5B60AB2D07447EA2044C603E c:\windows\SoftwareDistribution\Download\286c254ee4e7710365274c10a063b3f3\explorer.exe

[-] 2004-08-04 03:45 1053696 C371482D21ACF08DF9FE0B718B29337B c:\windows\system32\dllcache\explorer.exe

 

[-] 2008-04-14 02:20 34816 2846AF50040DBFF93B960F6FD1649351 c:\windows\SoftwareDistribution\Download\286c254ee4e7710365274c10a063b3f3\ctfmon.exe

[-] 2004-08-04 03:45 34816 84E8DD1D126B735477B1DC227B20B51B c:\windows\system32\ctfmon.exe

[-] 2004-08-04 03:45 34816 6A4F40939A44728F4666834CCABCF9B0 c:\windows\system32\dllcache\ctfmon.exe

 

[-] 2008-04-14 02:21 77312 454CA387BB277C9BA037D570473F6D57 c:\windows\SoftwareDistribution\Download\286c254ee4e7710365274c10a063b3f3\spoolsv.exe

[-] 2004-08-04 03:45 77312 710E164F1BD3DD4C12379634EA28C148 c:\windows\system32\spoolsv.exe

[-] 2004-08-04 03:45 77312 FECACB5F7E3B01A72FA5BFBFE33B7BDE c:\windows\system32\dllcache\spoolsv.exe

 

[-] 2008-04-14 02:21 45568 3FC598641595E9998E213128C4CBA39A c:\windows\SoftwareDistribution\Download\286c254ee4e7710365274c10a063b3f3\userinit.exe

[-] 2004-08-04 03:45 44032 E63EA29E13F085F4549418D6003CC823 c:\windows\system32\userinit.exe

[-] 2004-08-04 03:45 44032 CF9CEC99D5F041FF3F68660E33BD91FA c:\windows\system32\dllcache\userinit.exe

 

[-] 2008-04-14 02:20 1028608 68ECDAD8AE2768DE61C20C41A28CC0B0 c:\windows\SoftwareDistribution\Download\286c254ee4e7710365274c10a063b3f3\kernel32.dll

[-] 2009-04-12 22:48 1022464 551043A159E038ABEEBDD08321CC14A1 c:\windows\system32\kernel32.dll

[7] 2004-08-04 03:45 1022464 AD72A244955E89EBBB8FABF02F8041C6 c:\windows\system32\dllcache\kernel32.dll

.

(((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))

.

.

*Nota* entradas vazias e legítimas por defeito não são mostradas.

REGEDIT4

 

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{495F52EC-4D61-4CC8-B46E-8F49E499AFEF}]

2009-04-12 23:11 103424 --a------ c:\windows\system32\zqnsylc.dll

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Sony Ericsson PC Suite"="c:\arquivos de programas\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" [2008-07-02 413696]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-31 7634944]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 34816]

"msnmsgr"="c:\arquivos de programas\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]

"svc"="c:\program files\ThunMail\testabd.exe" [2009-04-12 66760]

 

c:\documents and settings\guto\Menu Iniciar\Programas\Inicializar\

Adobe Gamma.lnk - c:\arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 133120]

PowerReg SchedulerV2.exe [2008-07-02 275456]

 

c:\documents and settings\All Users\Menu Iniciar\Programas\Inicializar\

Adobe Acrobat Speed Launcher.lnk - c:\windows\Installer\{AC76BA86-1033-0000-7760-000000000003}\_SC_Acrobat.exe [2008-05-27 295606]

Adobe Acrobat Synchronizer.lnk - d:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe [2006-10-23 734872]

BTTray.lnk - c:\arquivos de programas\Software WIDCOMM\Bluetooth\BTTray.exe [2005-10-09 630845]

HP Digital Imaging Monitor.lnk - c:\arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe [2006-02-19 288472]

Reboot.exe [2006-12-29 428544]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]

"Userinit"="c:\windows\explorer.exe,"

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]

"AppInit_DLLs"=c:\progra~1\ThunMail\testabd.dll

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]

"vidc.ffds"= ffdshow.ax

"vidc.3IV2"= 3ivxVfWCodec.dll

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Arquivos de programas\\Bonjour\\mDNSResponder.exe"=

"c:\\Arquivos de programas\\Messenger\\msmsgs.exe"=

"c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=

"c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqste08.exe"=

"c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=

"c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hposfx08.exe"=

"c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hposid01.exe"=

"c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=

"c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=

"c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=

"c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=

"c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=

"c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpoews01.exe"=

"c:\\Arquivos de programas\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=

"c:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe"=

"c:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"=

"c:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"=

"c:\\Arquivos de programas\\Arquivos comuns\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe"=

"c:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\SAGENT4.EXE"=

"c:\\WINDOWS\\system32\\config\\systemprofile\\Configurações locais\\Dados de aplicativos\\minisvr4.exe"=

"c:\\WINDOWS\\system32\\3361\\svchost.exe"=

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"3703:TCP"= 3703:TCP:Adobe Version Cue CS3 Server

"3704:TCP"= 3704:TCP:Adobe Version Cue CS3 Server

"50900:TCP"= 50900:TCP:Adobe Version Cue CS3 Server

"50901:TCP"= 50901:TCP:Adobe Version Cue CS3 Server

"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009

 

R1 25a38e2;25a38e2; [x]

R1 74613792;74613792; [x]

S0 nrkhtybl;nrkhtybl;c:\windows\system32\drivers\nrkhtybl.sys [2001-10-28 23424]

S0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [2009-03-06 130424]

S2 Autorun CDROM Monitor;Autorun CDROM Monitor;c:\windows\system32\SupportAppXL\cdrom_mon.exe [2008-01-30 102400]

 

.

- - - - ORFÃOS REMOVIDOS - - - -

 

HKU-Default-Run-reader_s - c:\windows\system32\config\systemprofile\reader_s.exe

 

 

.

------- Scan Suplementar -------

.

uInternet Settings,ProxyOverride = *.local

IE: c:\arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie_ctx.htm

IE: Append to existing PDF - d:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

IE: Convert link target to Adobe PDF - d:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

IE: Convert link target to existing PDF - d:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

IE: Convert selected links to Adobe PDF - d:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

IE: Convert selected links to existing PDF - d:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

IE: Convert selection to Adobe PDF - d:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

IE: Convert selection to existing PDF - d:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

IE: Convert to Adobe PDF - d:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

IE: E&xportar para o Microsoft Excel - c:\arquiv~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

TCP: {D81BA7FA-A5E2-4CB2-A705-8EBEC2A729DB} = 200.175.5.139,200.175.89.139

FF - ProfilePath - c:\documents and settings\guto\Dados de aplicativos\Mozilla\Firefox\Profiles\2a48mumi.default\

FF - prefs.js: browser.search.selectedEngine - Yahoo

FF - prefs.js: keyword.URL - hxxp://br.search.yahoo.com/search?ei=ISO-8859-1&fr=megaup&p=

FF - plugin: c:\arquivos de programas\Microsoft\Office Live\npOLW.dll

FF - plugin: d:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\browser\nppdf32.dll

 

---- FIREFOX POLICIES ----

c:\arquivos de programas\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".com.br");

.

 

**************************************************************************

 

catchme 0.3.1375 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-04-13 10:32

Windows 5.1.2600 Service Pack 2 NTFS

 

detected NTDLL code modification:

ZwOpenFile

 

Procurando processos ocultos ...

 

Procurando entradas auto inicializáveis ocultas ...

 

Procurando ficheiros/arquivos ocultos ...

 

Varredura completada com sucesso

arquivos/ficheiros ocultos: 0

 

**************************************************************************

.

--------------------- LOCKED REGISTRY KEYS ---------------------

 

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{BEB3C0C7-B648-4257-96D9-B5D024816E27}\Version*Version]

"Version"=hex:55,ec,1d,61,e1,14,ad,89,41,70,5c,2a,35,3e,b1,c9,f7,79,3d,30,80,

42,33,8c,40,80,b7,b7,cc,a5,25,db,68,ac,9b,b9,ab,c0,b8,d6,53,cb,e4,17,0d,fd,\

 

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\•€|ÿÿÿÿ"•€|þ»Òw*]

"6140110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"

 

[HKEY_LOCAL_MACHINE\software\Minnetonka Audio Software\SurCode Dolby Digital Premiere\Version*Version]

"Version"=hex:55,ec,1d,61,e1,14,ad,89,41,70,5c,2a,35,3e,b1,c9,f7,79,3d,30,80,

42,33,8c,40,80,b7,b7,cc,a5,25,db,68,ac,9b,b9,ab,c0,b8,d6,53,cb,e4,17,0d,fd,\

.

--------------------- DLLs Carregadas Sob os Processos em Execução ---------------------

 

- - - - - - - > 'winlogon.exe'(720)

c:\windows\system32\tcpcon.dll

c:\arquivos de programas\Bonjour\mdnsNSP.dll

 

- - - - - - - > 'explorer.exe'(3300)

c:\windows\system32\msi.dll

.

------------------------ Outros Processos em Execução ------------------------

.

c:\arquivos de programas\Bonjour\mDNSResponder.exe

c:\arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe

c:\arquivos de programas\Java\jre6\bin\jqs.exe

c:\windows\system32\nvsvc32.exe

c:\windows\system32\wdfmgr.exe

c:\arquivos de programas\Canon\CAL\CALMAIN.exe

c:\windows\system32\wscntfy.exe

c:\windows\system32\3361\SVCHOST.EXE

d:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\acrobat_sl.exe

c:\arquiv~1\SOFTWA~1\BLUETO~1\BTSTAC~1.EXE

c:\arquivos de programas\HP\Digital Imaging\bin\hpqste08.exe

.

**************************************************************************

.

Tempo para conclusão: 2009-04-13 10:36 - Máquina reiniciou [guto]

ComboFix-quarantined-files.txt 2009-04-13 13:36

ComboFix2.txt 2009-03-11 01:54

ComboFix3.txt 2009-03-10 02:29

 

Pré-execução: 5.283.696.640 bytes disponíveis

Pós execução: 5,782,642,688 bytes disponíveis

 

334 --- E O F --- 2009-03-24 21:49

 

________________________________________________________________________________

_

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 10:42:25, on 13/4/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe

C:\Arquivos de programas\Bonjour\mDNSResponder.exe

C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Canon\CAL\CALMAIN.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\3361\SVCHOST.exe

C:\Arquivos de programas\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe

C:\Arquivos de programas\Software WIDCOMM\Bluetooth\BTTray.exe

C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe

C:\ARQUIV~1\SOFTWA~1\BLUETO~1\BTSTAC~1.EXE

C:\Arquivos de programas\HP\Digital Imaging\bin\hpqSTE08.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\explorer.exe

C:\WINDOWS\system32\notepad.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\Arquivos de programas\WinRAR\WinRAR.exe

C:\DOCUME~1\guto\CONFIG~1\Temp\Rar$EX00.422\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

F2 - REG:system.ini: UserInit=C:\WINDOWS\explorer.exe,

O2 - BHO: (no name) - {495F52EC-4D61-4CC8-B46E-8F49E499AFEF} - c:\windows\system32\zqnsylc.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARQUIV~1\MEGAUP~1\MEGAUP~1.DLL

O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Toolbar\01.01.2607.0\en-us\msntb.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [svchost.exe] "C:\WINDOWS\system32\3361\SVCHOST.exe"

O4 - HKLM\..\RunOnce: [svchost.exe] "C:\WINDOWS\system32\3361\SVCHOST.exe"

O4 - HKCU\..\Run: [sony Ericsson PC Suite] "C:\Arquivos de programas\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Run: [svc] c:\program Files\ThunMail\testabd.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Startup: PowerReg SchedulerV2.exe

O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?

O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Reboot.exe

O8 - Extra context menu item: Append to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert link target to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert link target to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert selected links to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convert selected links to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Convert selection to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert selection to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: PokerStars - {3ad14f0c-ed16-4e43-b6d8-661b03f6a1ef} - C:\Arquivos de programas\PokerStars\PokerStarsUpdate.exe

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O17 - HKLM\System\CCS\Services\Tcpip\..\{D81BA7FA-A5E2-4CB2-A705-8EBEC2A729DB}: NameServer = 200.175.5.139,200.175.89.139

O20 - AppInit_DLLs: c:\progra~1\ThunMail\testabd.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe

O23 - Service: Autorun CDROM Monitor - Unknown owner - C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Arquivos de programas\Canon\CAL\CALMAIN.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

 

--

End of file - 8102 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Vários outros problemas foram removidos pelo Combofix.

______________________________________________________________________________

 

:seta: Vá no menu: Iniciar > Painel de Controle > Adicionar ou remover programas > Selecione um programa chamado ThunMail e clique no botão Remover, pois ele é problemático. Aí é só ir seguindo os passos que o desinstalador vai te passando.

______________________________________________________________________________

 

:seta: Baixe o programa Avenger no link abaixo e extraia o conteúdo para o desktop (área de trabalho):

http://swandog46.geekstogo.com/avenger2/download.php

 

*Selecione e copie (Ctrl+C) todo o texto dentro do CODE (caixa branca) abaixo:

 

Files to delete:C:\WINDOWS\system32\3361\SVCHOST.exec:\windows\system32\zqnsylc.dllFolders to delete:c:\program Files\ThunMail

 

*Execute o programa Avenger

*Clique em [Load Script] > [Paste from Clipboard]

*Clique em [Execute] > [OK]

*O PC será reiniciado.

______________________________________________________________________________

 

:seta: Abra o HijackThis, clique em Do a system scan only, marque as entradas abaixo e clique em Fix checked:

 

O2 - BHO: (no name) - {495F52EC-4D61-4CC8-B46E-8F49E499AFEF} - c:\windows\system32\zqnsylc.dll

 

O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARQUIV~1\MEGAUP~1\MEGAUP~1.DLL

 

O4 - HKLM\..\Run: [svchost.exe] "C:\WINDOWS\system32\3361\SVCHOST.exe"

 

O4 - HKLM\..\RunOnce: [svchost.exe] "C:\WINDOWS\system32\3361\SVCHOST.exe"

 

O4 - HKUS\S-1-5-18\..\Run: [svc] c:\program Files\ThunMail\testabd.exe (User 'SYSTEM')

 

O4 - Startup: PowerReg SchedulerV2.exe

 

O4 - Global Startup: Reboot.exe

 

O20 - AppInit_DLLs: c:\progra~1\ThunMail\testabd.dll

______________________________________________________________________________

 

:seta: Há um processo chamado Bonjour em seu PC que o torna mais lento. Para desativar este processo faça o seguinte:

 

Vá no menu: Iniciar > Executar e digite:

 

services.msc

 

Tecle Enter.

 

Ache esse Serviço: "##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service)", dê um duplo clique sobre ele com o botão esquerdo do mouse e escolha a opção: Desativado. Clique também em Parar e troque o Tipo de Inicialização para Desativado.

______________________________________________________________________________

 

:seta: No seu log não está constando nenhum antivirus instalado e é muito importante ter um.

 

Sugiro um ótimo antivirus gratuito para você, que é o Avira Antivir Personal 9 Free.

 

Para instalar, configurar e usar corretamente o Avira antivir é só seguir as dicas destes tutoriais:

 

Tutorial do Avira Antivir 9 free (instalação e configuração)

 

Tutorial do Avira Antivir 9 free (como usá-lo corretamente)

 

Depois de ter instalado e configurado o Avira Antivir seguindo as dicas dos tutoriais acima, atualize-o (faça um update) e reinicie o seu computador e entre pelo Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). Aí quando o computador tiver reiniciado, você escaneia o computador com o Avira Antivir e à medida em que forem sendo achados vírus e programas espiões vá enviando eles para a quarentena. Depois de algumas semanas, se o seu computador estiver funcionando normalmente sem estes arquivos que foram para a quarentena, você pode ir na quarentena e excluí-los definitivamente.

______________________________________________________________________________

 

:seta: Depois disto poste um novo log do Hijackthis e o relatório criado em C:\avenger.txt e nos diga como está o seu PC depois disto.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Referente ao primeiro procedimento não encontrei o programa ThunMail no local indicado para fazer a remoção.

 

 

Referente o segundo procedimento foi realizado e segue o Log do avenger.

 

Platform: Windows XP

 

*******************

 

Script file opened successfully.

Script file read successfully.

 

Backups directory opened successfully at C:\Avenger

 

*******************

 

Beginning to process script file:

 

Rootkit scan active.

No rootkits found!

 

File "C:\WINDOWS\system32\3361\SVCHOST.exe" deleted successfully.

 

Error: could not open file "c:\windows\system32\zqnsylc.dll"

Deletion of file "c:\windows\system32\zqnsylc.dll" failed!

Status: 0xc0000022 (STATUS_ACCESS_DENIED)

 

Folder "c:\program Files\ThunMail" deleted successfully.

 

Completed script processing.

 

*******************

 

Finished! Terminate.

 

No terceiro procedimento. Segue Log do HijackThis

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 16:51:52, on 13/4/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe

C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Canon\CAL\CALMAIN.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\explorer.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\SYSTEM32\NOTEPAD.EXE

C:\Arquivos de programas\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe

C:\Arquivos de programas\Software WIDCOMM\Bluetooth\BTTray.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe

C:\ARQUIV~1\SOFTWA~1\BLUETO~1\BTSTAC~1.EXE

C:\Arquivos de programas\HP\Digital Imaging\bin\hpqSTE08.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\msiexec.exe

C:\Arquivos de programas\WinRAR\WinRAR.exe

C:\DOCUME~1\guto\CONFIG~1\Temp\Rar$EX01.531\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

F2 - REG:system.ini: UserInit=C:\WINDOWS\explorer.exe,

O2 - BHO: (no name) - {495F52EC-4D61-4CC8-B46E-8F49E499AFEF} - c:\windows\system32\zqnsylc.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Arquivos de programas\MSN Toolbar\01.01.2607.0\en-us\msntb.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKCU\..\Run: [sony Ericsson PC Suite] "C:\Arquivos de programas\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: Adobe Gamma.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?

O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Arquivos de programas\HP\Digital Imaging\bin\hpqtra08.exe

O8 - Extra context menu item: Append to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert link target to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert link target to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert selected links to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convert selected links to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Convert selection to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert selection to existing PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert to Adobe PDF - res://D:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: PokerStars - {3ad14f0c-ed16-4e43-b6d8-661b03f6a1ef} - C:\Arquivos de programas\PokerStars\PokerStarsUpdate.exe

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\btsendto_ie.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O17 - HKLM\System\CCS\Services\Tcpip\..\{D81BA7FA-A5E2-4CB2-A705-8EBEC2A729DB}: NameServer = 200.175.5.139,200.175.89.139

O23 - Service: Adobe LM Service - Adobe Systems - C:\Arquivos de programas\Arquivos comuns\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe

O23 - Service: Autorun CDROM Monitor - Unknown owner - C:\WINDOWS\system32\SupportAppXL\cdrom_mon.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Arquivos de programas\Software WIDCOMM\Bluetooth\bin\btwdins.exe

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Arquivos de programas\Canon\CAL\CALMAIN.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

 

--

End of file - 7574 bytes

 

Referente ao procedimento do Bonjour, foi realizado com êxito.

 

Referente a instalação co Avira Antivir Professional 9 não consegui instalar, seu o seguinte erro:

 

File

C:\DOCUME~1\GUTO\config~1\Temp\RarSFX0\basic\setup.exe

has been changed! Setup cannot continue.

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: O seu log já melhorou bastante.

 

Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso a estas instruções:

 

:seta: Feche os seus navegadores temporariamente e faça o seguinte:

 

Abra o HijackThis, clique em Do a system scan only, marque a entrada abaixo e clique em Fix checked:

 

O2 - BHO: (no name) - {495F52EC-4D61-4CC8-B46E-8F49E499AFEF} - c:\windows\system32\zqnsylc.dll

_______________________________________________________________________________

 

:seta: 1º- Faça o download do Pocket KillBox

 

2º- Rode o Pocket KillBox e marque a opção Delete on Reboot.

 

3º- Em Full Path of File to Delete, digite (ou copie e cole a linha abaixo):

 

c:\windows\system32\zqnsylc.dll

 

4º- Clique no [ X ] e responda Sim para que o computador seja reiniciado para a exclusão dos arquivos. Caso o PC não reinicie automaticamente, reinicie-o manualmente.

_______________________________________________________________________________

 

:seta: Siga, por gentileza, as dicas deste tutorial para fazer um escaneamento de seu PC pelo Nod32 Online:

 

Tutorial do antivirus Nod32 Online

 

Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador:

C:\Arquivos de programas\EsetOnlineScanner\log

 

Na sua próxima resposta poste este log do Nod32 Online juntamente com um novo log do Hijackthis e nos diga, por gentileza, como está o seu PC após seguir este procedimento.

 

Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tópico Arquivado

 

Como o autor não respondeu por mais de 30 dias, o tópico foi arquivado.

 

Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.