CrBonet 0 Denunciar post Postado Maio 23, 2009 Por gentileza, analisem meu log Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:57:35, on 5/23/aaaa Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\ARQUIV~1\GbPlugin\GbpSv.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe C:\Arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe C:\Arquivos de programas\Java\jre6\bin\jusched.exe C:\WINDOWS\RTHDCPL.EXE C:\Arquivos de programas\Windows Sidebar\sidebar.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Arquivos de programas\Windows Sidebar\sidebar.exe C:\Arquivos de programas\Windows Sidebar\sidebar.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\system32\wuauclt.exe C:\Arquivos de programas\VIVO ZAP 3G\VIVO ZAP 3G.exe C:\Documents and Settings\Ricardo Medina\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Ricardo Medina\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Ricardo Medina\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\DOCUME~1\RICARD~1\CONFIG~1\Temp\jvay.exe C:\hijackthis\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\ARQUIV~1\Crawler\ctbr.dll O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARQUIV~1\MICROS~1\Office12\GRA8E1~1.DLL O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Arquivos de programas\GbPlugin\gbieh.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Barra de ferramentas &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\ARQUIV~1\Crawler\ctbr.dll O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [GrooveMonitor] "C:\Arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [sMSERIAL] C:\WINDOWS\sm56hlpr.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKCU\..\Run: [sidebar] C:\Arquivos de programas\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user') O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200 O8 - Extra context menu item: Crawler Search - tbr:iemenu O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~1\Office12\EXCEL.EXE/3000 O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~1\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~1\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~1\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) - https://www14.bancobrasil.com.br/plugin/GbpDist.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{D2EEC42C-F610-4F8B-BE20-DB54F39BB5EA}: NameServer = 200.220.227.101 200.142.130.10 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARQUIV~1\MICROS~1\Office12\GR99D3~1.DLL O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\ARQUIV~1\Crawler\ctbr.dll O20 - Winlogon Notify: GbPluginBb - C:\Arquivos de programas\GbPlugin\gbieh.dll O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll O22 - SharedTaskScheduler: scpLIB - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe O23 - Service: Gbp Service (GbpSv) - - C:\ARQUIV~1\GbPlugin\GbpSv.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 8196 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Maio 23, 2009 :thumbsup: Olá CrBonet! Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet: - Faça o download do Malwarebytes Anti-Malware. * Faça a instalação dando um duplo clique em "mbam-setup.exe"; *Selecione a linguagem Português (Brasil) *Selecione apenas a caixa: "Atualizar MalwareBytes'Anti-Malware" *Se alguma atualização existir, o download será automático *Não faça ainda scan!!! *Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). * Se não possível executar o computador em Modo Seguro, faça o escaneamento no modo normal *Execute o programa MalwareBytes'Anti-Malware e clique na aba: "Verificação", selecione a opção "Verificação completa" *Clique no botão: "Verificar" * Marque todas as partes do computador que você deseja escanear e clique no botão: “Iniciar verificação” *Ao término do scan, clique em "OK" > "Mostrar Resultados" *Selecione todas as entradas e clique em "Remover Selecionados" *Após a remoção poderá ser interrogado se deseja remover objetos da memória. Clique "SIM" *Um log será apresentado com o resultado das ações *Alguns malwares são rebeldes e necessitam de uma reinicialização para a remoção. Caso isto seja solicitado, clique para reiniciar o PC. *Ao término do processo, reinicie o PC em Modo Normal. * Depois de alguns dias, se o seu computador estiver funcionando normalmente sem estes arquivos que foram excluidos pelo Malwarebytes Anti-malware, abra (execute) o Malwarebytes Anti-malware, clique na aba: Quarentena e clique no botão: Remover tudo. *Execute novamente o programa Malwarebytes Anti-malware e clique na aba “Logs”, dê um duplo clique com o mouse sobre o log mais recente, selecione o log completo e copie-o. Poste este log gerado pelo Malwarebytes Anti-Malware juntamente com um novo log do Hijackthis na sua próxima resposta e nos diga como está o seu computador depois de seguir este procedimento acima. Ficamos no aguardo de sua resposta. Compartilhar este post Link para o post Compartilhar em outros sites
CrBonet 0 Denunciar post Postado Maio 24, 2009 Olá, fiz o que você falou, mas de nada adiantou!!!! Continuam as MUITAS mensagens de virus por parte do meu AVIRA Antivirus!!! Rodei o Malwarebytes duas vezes e to postando abaixo os dois logs!!! Já no momento em que tentei rodar o HJT deu a seguinte msg de erro: "C:\hijackthis\HiJackThis.exe Somente uma parte de um pedido ReadProcessMemoty ou WriteProcessMemory foi concluída". Estarei aguardando novas instruções, obrigado por enquanto!!!!! 1º LOG Malwarebytes' Anti-Malware 1.36 Versão do banco de dados: 2171 Windows 5.1.2600 Service Pack 3 5/23/aaaa 20:00:04 mbam-log-2009-05-23 (20-00-04).txt Tipo de Verificação: Completa (C:\|D:\|E:\|G:\|) Objetos verificados: 157107 Tempo decorrido: 19 minute(s), 54 second(s) Processos da Memória infectados: 0 Módulos de Memória Infectados: 0 Chaves do Registro infectadas: 0 Valores do Registro infectados: 0 Ítens do Registro infectados: 5 Pastas infectadas: 0 Arquivos infectados: 1 Processos da Memória infectados: (Nenhum ítem malicioso foi detectado) Módulos de Memória Infectados: (Nenhum ítem malicioso foi detectado) Chaves do Registro infectadas: (Nenhum ítem malicioso foi detectado) Valores do Registro infectados: (Nenhum ítem malicioso foi detectado) Ítens do Registro infectados: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Pastas infectadas: (Nenhum ítem malicioso foi detectado) Arquivos infectados: C:\WINDOWS\Downloaded Program Files\scpsssh2.inf (Trojan.Agent) -> Quarantined and deleted successfully. 2º LOG Malwarebytes' Anti-Malware 1.36 Versão do banco de dados: 1945 Windows 5.1.2600 Service Pack 3 5/24/aaaa 12:37:47 mbam-log-2009-05-24 (12-37-47).txt Tipo de Verificação: Completa (C:\|D:\|E:\|F:\|G:\|) Objetos verificados: 146014 Tempo decorrido: 22 minute(s), 32 second(s) Processos da Memória infectados: 0 Módulos de Memória Infectados: 0 Chaves do Registro infectadas: 0 Valores do Registro infectados: 0 Ítens do Registro infectados: 5 Pastas infectadas: 0 Arquivos infectados: 0 Processos da Memória infectados: (Nenhum ítem malicioso foi detectado) Módulos de Memória Infectados: (Nenhum ítem malicioso foi detectado) Chaves do Registro infectadas: (Nenhum ítem malicioso foi detectado) Valores do Registro infectados: (Nenhum ítem malicioso foi detectado) Ítens do Registro infectados: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Pastas infectadas: (Nenhum ítem malicioso foi detectado) Arquivos infectados: (Nenhum ítem malicioso foi detectado) Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Maio 24, 2009 :thumbsup: Vários problemas foram eliminados pelo Malwarebytes. :seta: Siga, por gentileza, as dicas deste tutorial para fazer um escaneamento de seu PC pelo Nod32 Online: Tutorial do antivirus Nod32 Online Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador: C:\Arquivos de programas\EsetOnlineScanner\log Na sua próxima resposta poste este log do Nod32 Online juntamente com um novo log do Hijackthis e nos diga, por gentileza, como está o seu PC após seguir este procedimento. Ficamos no aguardo de sua resposta. Compartilhar este post Link para o post Compartilhar em outros sites
CrBonet 0 Denunciar post Postado Maio 25, 2009 boa noite!!! Amigo, não consigo fazer o scaneamento pelo NOD Começa a carregar a página, mas para na metade E os avisos de virus cotinuam em grande intensidade Aguardo novas instruções Obrigado até aqui!! Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Maio 25, 2009 :seta: Siga as dicas deste tutorial para fazer uma limpeza de seu PC pelo Spyware Doctor: Tutorial do Spyware Doctor Starter Edition Na sua próxima resposta poste este log do Spyware Doctor juntamente com um novo log do Hijackthis e nos diga como está o seu Pc depois disto. Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
CrBonet 0 Denunciar post Postado Maio 25, 2009 Olá, Boa Tarde To te mandando o LOG do Spyware Doctor... Já o HJT continua dando a mesma msg qdo tento abrir PC Tools Spyware Doctor Date Status 5/24/domingo 22:59:21:359 Serviço Iniciado Aplicações de Serviço do Spyware Doctor iniciadas 5/24/domingo 22:59:21:359 Mecanismo Antimalware Configuração do mecanismo antimalware carregada com sucesso. 5/24/domingo 22:59:36:625 Verificação Iniciada Tipo de Verificação - Intelli-Scan 5/24/domingo 22:59:39:750 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ad.adnetwork.com.br/ ad.adnetwork.com.br 5/24/domingo 22:59:39:750 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - ad.yieldmanager.com/ ad.yieldmanager.com 5/24/domingo 22:59:39:812 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - adclient-af.lp.uol.com.br/ adclient-af.lp.uol.com.br 5/24/domingo 22:59:40:375 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - atdmt.com/ atdmt.com 5/24/domingo 22:59:40:484 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - b2wviagens.122.2o7.net/ b2wviagens.122.2o7.net 5/24/domingo 22:59:40:593 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - be.sitestat.com/ be.sitestat.com 5/24/domingo 22:59:40:593 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - be.sitestat.com/ be.sitestat.com 5/24/domingo 22:59:40:796 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - bn.uol.com.br/ bn.uol.com.br 5/24/domingo 22:59:40:843 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - bne.uol.com.br/ bne.uol.com.br 5/24/domingo 22:59:40:890 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - boasaude.uol.com.br/ boasaude.uol.com.br 5/24/domingo 22:59:41:125 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - bs.serving-sys.com/ bs.serving-sys.com 5/24/domingo 22:59:41:500 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - doubleclick.net/ doubleclick.net 5/24/domingo 22:59:41:671 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ehg-eset.hitbox.com/ ehg-eset.hitbox.com 5/24/domingo 22:59:41:921 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - forum.imasters.com.br/ forum.imasters.com.br 5/24/domingo 22:59:42:687 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - hitbox.com/ hitbox.com 5/24/domingo 22:59:42:890 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - imasters.com.br/ imasters.com.br 5/24/domingo 22:59:43:187 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - m.webtrends.com/ m.webtrends.com 5/24/domingo 22:59:43:406 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - msnaccountservices.112.2o7.net/ msnaccountservices.112.2o7.net 5/24/domingo 22:59:43:421 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - msnportal.112.2o7.net/ msnportal.112.2o7.net 5/24/domingo 22:59:44:234 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - quantserve.com/ quantserve.com 5/24/domingo 22:59:44:515 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - serving-sys.com/ serving-sys.com 5/24/domingo 22:59:45:203 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - uol.com.br/ uol.com.br 5/24/domingo 23:00:03:468 Status do IntelliGuard Todos os IntelliGuards foram Ativados 5/24/domingo 23:02:10:171 Detectada uma infecção neste computador Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Processo Nível de Risco - Alto Infecção - winmqbq.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winmqbq.exe) 5/24/domingo 23:02:12:796 Detectada uma infecção neste computador Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winmqbq.exe 5/24/domingo 23:02:16:203 Detectada uma infecção neste computador Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Processo Nível de Risco - Alto Infecção - qgpgrc.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\qgpgrc.exe) 5/24/domingo 23:02:16:203 Detectada uma infecção neste computador Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\qgpgrc.exe 5/24/domingo 23:02:16:250 Detectada uma infecção neste computador Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Processo Nível de Risco - Alto Infecção - osubvf.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\osubvf.exe) 5/24/domingo 23:02:16:250 Detectada uma infecção neste computador Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\osubvf.exe 5/24/domingo 23:02:25:687 Detectada uma infecção neste computador Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Processo Nível de Risco - Alto Infecção - winrxdnn.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winrxdnn.exe) 5/24/domingo 23:02:25:687 Detectada uma infecção neste computador Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winrxdnn.exe 5/24/domingo 23:02:26:46 Detectada uma infecção neste computador Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Processo Nível de Risco - Alto Infecção - winscdwe.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winscdwe.exe) 5/24/domingo 23:02:26:46 Detectada uma infecção neste computador Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winscdwe.exe 5/24/domingo 23:02:31:843 Detectada uma infecção neste computador Nome da Ameaça - Application.Windows_File_Protection_Disabled Tipo - Valor de Registro Modificado Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, SFCDisable 5/24/domingo 23:02:31:906 Detectada uma infecção neste computador Nome da Ameaça - Trojan.Generic Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_USERS\S-1-5-21-1292428093-527237240-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr 5/24/domingo 23:02:52:609 IntelliGuard: Evento do Sistema Bloqueado Nome da Ameaça - Hacktool.Spammer!sd6 Detalhes - O Spyware Doctor bloqueou um aplicativo tentando acesso um arquivo. Nível de Risco - Alto Infecção - C:\DOCUMENTS AND SETTINGS\RICARDO MEDINA\CONFIGURAÇÕES LOCAIS\TEMP\WINEFVC.EXE 5/24/domingo 23:03:47:281 Verificação Concluída Tipo de Verificação - Intelli-Scan Itens Processados - 292301 Ameaças Detectadas - 5 Infecções Detectadas - 34 Infecções Ignoradas - 0 5/24/domingo 23:03:48:390 Resultados do Immunizer A seção do ActiveX foi imunizada. Itens 4911 processados. 5/24/domingo 23:05:39:375 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - uol.com.br/ uol.com.br 5/24/domingo 23:05:39:375 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - serving-sys.com/ serving-sys.com 5/24/domingo 23:05:39:375 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - quantserve.com/ quantserve.com 5/24/domingo 23:05:39:375 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - msnportal.112.2o7.net/ msnportal.112.2o7.net 5/24/domingo 23:05:39:375 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - msnaccountservices.112.2o7.net/ msnaccountservices.112.2o7.net 5/24/domingo 23:05:39:375 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - m.webtrends.com/ m.webtrends.com 5/24/domingo 23:05:39:375 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - imasters.com.br/ imasters.com.br 5/24/domingo 23:05:39:375 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - hitbox.com/ hitbox.com 5/24/domingo 23:05:39:375 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - forum.imasters.com.br/ forum.imasters.com.br 5/24/domingo 23:05:39:375 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ehg-eset.hitbox.com/ ehg-eset.hitbox.com 5/24/domingo 23:05:39:375 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - doubleclick.net/ doubleclick.net 5/24/domingo 23:05:39:375 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - bs.serving-sys.com/ bs.serving-sys.com 5/24/domingo 23:05:39:375 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - boasaude.uol.com.br/ boasaude.uol.com.br 5/24/domingo 23:05:39:375 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - bne.uol.com.br/ bne.uol.com.br 5/24/domingo 23:05:39:375 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - bn.uol.com.br/ bn.uol.com.br 5/24/domingo 23:05:39:375 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - be.sitestat.com/ be.sitestat.com 5/24/domingo 23:05:39:375 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - be.sitestat.com/ be.sitestat.com 5/24/domingo 23:05:39:390 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - b2wviagens.122.2o7.net/ b2wviagens.122.2o7.net 5/24/domingo 23:05:39:390 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - adclient-af.lp.uol.com.br/ adclient-af.lp.uol.com.br 5/24/domingo 23:05:39:390 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ad.adnetwork.com.br/ ad.adnetwork.com.br 5/24/domingo 23:05:39:468 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - atdmt.com/ atdmt.com 5/24/domingo 23:05:39:468 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - ad.yieldmanager.com/ ad.yieldmanager.com 5/24/domingo 23:05:39:546 Infecção em quarentena Nome da Ameaça - Application.Windows_File_Protection_Disabled Tipo - Valor de Registro Modificado Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, SFCDisable 5/24/domingo 23:05:39:640 Infecção excluída Nome da Ameaça - Application.Windows_File_Protection_Disabled Tipo - Valor de Registro Modificado Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, SFCDisable 5/24/domingo 23:05:39:750 Infecção em quarentena Nome da Ameaça - Trojan.Generic Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_USERS\S-1-5-21-1292428093-527237240-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr 5/24/domingo 23:05:39:796 Infecção excluída Nome da Ameaça - Trojan.Generic Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_USERS\S-1-5-21-1292428093-527237240-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr 5/24/domingo 23:05:41:968 Resumo de Infecções em Quarentena/Removidas Quarentena - 2 Falha na Quarentena - 0 Removido - 24 Falha na Remoção - 0 5/24/domingo 23:05:48:781 Infecção em quarentena Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winscdwe.exe 5/24/domingo 23:05:48:781 Infecção em quarentena Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Processo Nível de Risco - Alto Infecção - winscdwe.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winscdwe.exe) 5/24/domingo 23:05:48:781 Infecção em quarentena Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winrxdnn.exe 5/24/domingo 23:05:48:781 Infecção em quarentena Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Processo Nível de Risco - Alto Infecção - winrxdnn.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winrxdnn.exe) 5/24/domingo 23:05:48:796 Infecção em quarentena Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\osubvf.exe 5/24/domingo 23:05:48:796 Infecção em quarentena Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Processo Nível de Risco - Alto Infecção - osubvf.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\osubvf.exe) 5/24/domingo 23:05:48:812 Infecção em quarentena Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\qgpgrc.exe 5/24/domingo 23:05:48:812 Infecção em quarentena Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Processo Nível de Risco - Alto Infecção - qgpgrc.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\qgpgrc.exe) 5/24/domingo 23:05:48:812 Infecção em quarentena Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winmqbq.exe 5/24/domingo 23:05:48:812 Infecção em quarentena Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Processo Nível de Risco - Alto Infecção - winmqbq.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winmqbq.exe) 5/24/domingo 23:05:48:890 Infecção excluída Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winscdwe.exe 5/24/domingo 23:05:48:890 Infecção excluída Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Processo Nível de Risco - Alto Infecção - winscdwe.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winscdwe.exe) 5/24/domingo 23:05:48:890 Infecção excluída Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winrxdnn.exe 5/24/domingo 23:05:48:890 Infecção excluída Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Processo Nível de Risco - Alto Infecção - winrxdnn.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winrxdnn.exe) 5/24/domingo 23:05:48:890 Infecção excluída Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\osubvf.exe 5/24/domingo 23:05:48:890 Infecção excluída Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Processo Nível de Risco - Alto Infecção - osubvf.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\osubvf.exe) 5/24/domingo 23:05:48:890 Infecção excluída Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\qgpgrc.exe 5/24/domingo 23:05:48:890 Infecção excluída Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Processo Nível de Risco - Alto Infecção - qgpgrc.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\qgpgrc.exe) 5/24/domingo 23:05:48:890 Infecção excluída Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winmqbq.exe 5/24/domingo 23:05:48:906 Infecção excluída Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Processo Nível de Risco - Alto Infecção - winmqbq.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winmqbq.exe) 5/24/domingo 23:05:51:171 Resumo de Infecções em Quarentena/Removidas Quarentena - 10 Falha na Quarentena - 0 Removido - 10 Falha na Remoção - 0 5/24/domingo 23:06:04:515 Verificação Iniciada Tipo de Verificação - Verificação Completa 5/24/domingo 23:06:07:765 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - forum.imasters.com.br/ forum.imasters.com.br 5/24/domingo 23:06:09:531 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - overture.com/ overture.com 5/24/domingo 23:11:41:359 Smart Update O Smart Update determinou que o Spyware Doctor está atualizado 5/24/domingo 23:11:44:62 Resultados do Immunizer A seção do ActiveX foi imunizada. Nenhum item foi processado. 5/24/domingo 23:21:49:546 Detectada uma infecção neste computador Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Processo Nível de Risco - Alto Infecção - winefvc.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winefvc.exe) 5/24/domingo 23:21:52:546 Detectada uma infecção neste computador Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winefvc.exe 5/24/domingo 23:46:05:140 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5, NextInstance 5/24/domingo 23:46:05:140 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Service 5/24/domingo 23:46:05:156 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Legacy 5/24/domingo 23:46:05:156 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, ConfigFlags 5/24/domingo 23:46:05:156 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Class 5/24/domingo 23:46:05:156 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, ClassGUID 5/24/domingo 23:46:05:156 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, DeviceDesc 5/24/domingo 23:46:05:171 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Capabilities 5/24/domingo 23:46:05:171 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000\LogConf 5/24/domingo 23:46:05:171 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000\Control, ActiveService 5/24/domingo 23:46:05:171 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000\Control 5/24/domingo 23:46:05:171 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000 5/24/domingo 23:46:05:187 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5 5/24/domingo 23:46:05:187 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5, NextInstance 5/24/domingo 23:46:05:187 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Service 5/24/domingo 23:46:05:187 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Legacy 5/24/domingo 23:46:05:203 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, ConfigFlags 5/24/domingo 23:46:05:203 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Class 5/24/domingo 23:46:05:203 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, ClassGUID 5/24/domingo 23:46:05:203 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, DeviceDesc 5/24/domingo 23:46:05:203 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Capabilities 5/24/domingo 23:46:05:218 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000\LogConf 5/24/domingo 23:46:05:218 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000 5/24/domingo 23:46:05:218 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5 5/24/domingo 23:46:05:218 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5, NextInstance 5/24/domingo 23:46:05:218 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Service 5/24/domingo 23:46:05:234 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Legacy 5/24/domingo 23:46:05:234 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, ConfigFlags 5/24/domingo 23:46:05:234 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Class 5/24/domingo 23:46:05:234 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, ClassGUID 5/24/domingo 23:46:05:234 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, DeviceDesc 5/24/domingo 23:46:05:234 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Capabilities 5/24/domingo 23:46:05:250 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000\LogConf 5/24/domingo 23:46:05:250 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000\Control, ActiveService 5/24/domingo 23:46:05:250 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000\Control 5/24/domingo 23:46:05:250 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000 5/24/domingo 23:46:05:250 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5 5/24/domingo 23:46:05:421 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, Type 5/24/domingo 23:46:05:421 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, Start 5/24/domingo 23:46:05:421 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, ErrorControl 5/24/domingo 23:46:05:437 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, ImagePath 5/24/domingo 23:46:05:437 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, DisplayName 5/24/domingo 23:46:05:437 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Security, Security 5/24/domingo 23:46:05:437 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Security 5/24/domingo 23:46:05:437 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum, 0 5/24/domingo 23:46:05:437 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum, Count 5/24/domingo 23:46:05:437 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum, NextInstance 5/24/domingo 23:46:05:437 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum 5/24/domingo 23:46:05:437 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5 5/24/domingo 23:46:05:437 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, Type 5/24/domingo 23:46:05:531 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, Start 5/24/domingo 23:46:05:531 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, ErrorControl 5/24/domingo 23:46:05:531 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, ImagePath 5/24/domingo 23:46:05:531 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, DisplayName 5/24/domingo 23:46:05:531 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5\Security, Security 5/24/domingo 23:46:05:531 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5\Security 5/24/domingo 23:46:05:531 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5 5/24/domingo 23:46:05:531 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, Type 5/24/domingo 23:46:05:531 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, Start 5/24/domingo 23:46:05:546 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, ErrorControl 5/24/domingo 23:46:05:546 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, ImagePath 5/24/domingo 23:46:05:546 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, DisplayName 5/24/domingo 23:46:05:546 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Security, Security 5/24/domingo 23:46:05:546 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Security 5/24/domingo 23:46:05:546 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum, 0 5/24/domingo 23:46:05:546 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum, Count 5/24/domingo 23:46:05:546 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum, NextInstance 5/24/domingo 23:46:05:546 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum 5/24/domingo 23:46:05:546 Detectada uma infecção neste computador Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5 5/24/domingo 23:46:35:937 Detectada uma infecção neste computador Nome da Ameaça - Trojan.Generic Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_USERS\S-1-5-21-1292428093-527237240-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr 5/24/domingo 23:46:36:734 Verificação Concluída Tipo de Verificação - Verificação Completa Itens Processados - 362900 Ameaças Detectadas - 5 Infecções Detectadas - 74 Infecções Ignoradas - 0 5/24/domingo 23:46:55:937 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - forum.imasters.com.br/ forum.imasters.com.br 5/24/domingo 23:46:56:31 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - overture.com/ overture.com 5/24/domingo 23:46:56:93 Infecção em quarentena Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winefvc.exe 5/24/domingo 23:46:56:93 Infecção em quarentena Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Processo Nível de Risco - Alto Infecção - winefvc.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winefvc.exe) 5/24/domingo 23:46:56:171 Infecção excluída Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winefvc.exe 5/24/domingo 23:46:56:171 Infecção excluída Nome da Ameaça - Hacktool.Spammer!sd6 Tipo - Processo Nível de Risco - Alto Infecção - winefvc.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winefvc.exe) 5/24/domingo 23:46:56:375 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5 5/24/domingo 23:46:56:375 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum 5/24/domingo 23:46:56:390 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum, NextInstance 5/24/domingo 23:46:56:421 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum, Count 5/24/domingo 23:46:56:437 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum, 0 5/24/domingo 23:46:56:437 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Security 5/24/domingo 23:46:56:453 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Security, Security 5/24/domingo 23:46:56:453 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, DisplayName 5/24/domingo 23:46:56:453 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, ImagePath 5/24/domingo 23:46:56:453 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, ErrorControl 5/24/domingo 23:46:56:468 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, Start 5/24/domingo 23:46:56:468 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, Type 5/24/domingo 23:46:56:468 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5 5/24/domingo 23:46:56:484 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5\Security 5/24/domingo 23:46:56:484 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5\Security, Security 5/24/domingo 23:46:56:484 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, DisplayName 5/24/domingo 23:46:56:500 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, ImagePath 5/24/domingo 23:46:56:500 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, ErrorControl 5/24/domingo 23:46:56:500 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, Start 5/24/domingo 23:46:56:515 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, Type 5/24/domingo 23:46:56:515 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5 5/24/domingo 23:46:56:515 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum 5/24/domingo 23:46:56:515 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum, NextInstance 5/24/domingo 23:46:56:531 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum, Count 5/24/domingo 23:46:56:531 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum, 0 5/24/domingo 23:46:56:531 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Security 5/24/domingo 23:46:56:546 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Security, Security 5/24/domingo 23:46:56:546 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, DisplayName 5/24/domingo 23:46:56:546 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, ImagePath 5/24/domingo 23:46:56:562 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, ErrorControl 5/24/domingo 23:46:56:562 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, Start 5/24/domingo 23:46:56:562 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, Type 5/24/domingo 23:46:56:578 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5 5/24/domingo 23:46:56:578 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000 5/24/domingo 23:46:56:578 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000\Control 5/24/domingo 23:46:56:593 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000\Control, ActiveService 5/24/domingo 23:46:56:593 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000\LogConf 5/24/domingo 23:46:56:609 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Capabilities 5/24/domingo 23:46:56:609 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, DeviceDesc 5/24/domingo 23:46:56:609 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, ClassGUID 5/24/domingo 23:46:56:625 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Class 5/24/domingo 23:46:56:625 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, ConfigFlags 5/24/domingo 23:46:56:625 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Legacy 5/24/domingo 23:46:56:640 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Service 5/24/domingo 23:46:56:640 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5, NextInstance 5/24/domingo 23:46:56:640 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5 5/24/domingo 23:46:56:656 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000 5/24/domingo 23:46:56:656 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000\LogConf 5/24/domingo 23:46:56:656 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Capabilities 5/24/domingo 23:46:56:671 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, DeviceDesc 5/24/domingo 23:46:56:671 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, ClassGUID 5/24/domingo 23:46:56:671 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Class 5/24/domingo 23:46:56:687 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, ConfigFlags 5/24/domingo 23:46:56:687 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Legacy 5/24/domingo 23:46:56:703 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Service 5/24/domingo 23:46:56:703 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5, NextInstance 5/24/domingo 23:46:56:703 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5 5/24/domingo 23:46:56:718 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000 5/24/domingo 23:46:56:718 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000\Control 5/24/domingo 23:46:56:718 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000\Control, ActiveService 5/24/domingo 23:46:56:734 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000\LogConf 5/24/domingo 23:46:56:734 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Capabilities 5/24/domingo 23:46:56:734 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, DeviceDesc 5/24/domingo 23:46:56:750 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, ClassGUID 5/24/domingo 23:46:56:750 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Class 5/24/domingo 23:46:56:750 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, ConfigFlags 5/24/domingo 23:46:56:765 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Legacy 5/24/domingo 23:46:56:765 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Service 5/24/domingo 23:46:56:765 Infecção em quarentena Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5, NextInstance 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum, NextInstance 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum, Count 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum, 0 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Security 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Security, Security 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, DisplayName 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, ImagePath 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, ErrorControl 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, Start 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, Type 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5\Security 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5\Security, Security 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, DisplayName 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, ImagePath 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, ErrorControl 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, Start 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, Type 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum, NextInstance 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum, Count 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum, 0 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Security 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Security, Security 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, DisplayName 5/24/domingo 23:46:57:46 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, ImagePath 5/24/domingo 23:46:57:62 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, ErrorControl 5/24/domingo 23:46:57:62 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, Start 5/24/domingo 23:46:57:62 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, Type 5/24/domingo 23:46:57:78 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000\Control 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000\Control, ActiveService 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000\LogConf 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Capabilities 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, DeviceDesc 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, ClassGUID 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Class 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, ConfigFlags 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Legacy 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Service 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5, NextInstance 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000\LogConf 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Capabilities 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, DeviceDesc 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, ClassGUID 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Class 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, ConfigFlags 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Legacy 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Service 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5, NextInstance 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000\Control 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000\Control, ActiveService 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Chave de Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000\LogConf 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Capabilities 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, DeviceDesc 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, ClassGUID 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Class 5/24/domingo 23:46:57:93 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, ConfigFlags 5/24/domingo 23:46:57:109 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Legacy 5/24/domingo 23:46:57:109 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Service 5/24/domingo 23:46:57:109 Infecção excluída Nome da Ameaça - Worm.Sality Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5, NextInstance 5/24/domingo 23:46:57:171 Infecção em quarentena Nome da Ameaça - Trojan.Generic Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_USERS\S-1-5-21-1292428093-527237240-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr 5/24/domingo 23:46:57:296 Infecção excluída Nome da Ameaça - Trojan.Generic Tipo - Valor do Registro Nível de Risco - Médio Infecção - HKEY_USERS\S-1-5-21-1292428093-527237240-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr 5/24/domingo 23:46:59:343 Resumo de Infecções em Quarentena/Removidas Quarentena - 72 Falha na Quarentena - 0 Removido - 74 Falha na Remoção - 0 Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Maio 25, 2009 :seta: Siga, por gentileza, as dicas deste tutorial: Tutorial do Dr. Web CureIt Na sua próxima resposta poste este log do Dr. Web CureIt juntamente com um novo log do Hijackthis e nos diga como está o seu Pc depois disto. Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
CrBonet 0 Denunciar post Postado Maio 31, 2009 Olá Maninho, esse ultimo que você mandou eu fazer, não consegui nem abrir, não abre mesmo E o pc continua na mesma Não consigo nem entrar no regedit dele, da msg que não tenho autorização. To mandando outro log do HJT, um abraço e muito obrigado até aqui... Aguardo retorno Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 09:09:08, on 31/5/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16762) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\VistaDrive\VistaDrive.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\sm56hlpr.exe C:\Arquivos de programas\Windows Sidebar\sidebar.exe C:\Arquivos de programas\Windows Sidebar\sidebar.exe C:\Arquivos de programas\Windows Sidebar\sidebar.exe C:\Arquivos de programas\VIVO ZAP 3G\VIVO ZAP 3G.exe C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\winrlyrt.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\Administrador\Configurações locais\Temporary Internet Files\Content.IE5\4TJHN967\HiJackThis[1].exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [VistaDrive] C:\WINDOWS\VistaDrive\VistaDrive.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [sMSERIAL] C:\WINDOWS\sm56hlpr.exe O4 - HKCU\..\Run: [sidebar] C:\Arquivos de programas\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user') O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O17 - HKLM\System\CCS\Services\Tcpip\..\{C141615C-C2B2-42E5-967A-3E327FBEFC4A}: NameServer = 200.220.227.101 200.142.130.10 O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 4582 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Maio 31, 2009 :seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet: - Faça o download do USBFix e salve-o no desktop (área de trabalho): http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe ● Desative temporariamente seu antivírus; ● Dê um duplo clique no ícone do programa e instale-o clicando em (Suivant > Aceite o contrato > Suivant > Suivant > clique em Sim > Démarrer > Quitter); ● Será criado um novo ícone do Usbfix em seu desktop. Dê um duplo clique neste novo ícone para executá-lo; ● Insira o pen drive, MP3, MP4, ou outra mídia removível que você suspeite que possa estar infectada na porta USB do PC; ● Tecle 2, pressione Enter > Clique em Ok > e siga as instruções que aparecer. Seu computador será reiniciado, aguarde e espere-o reiniciar; ● O PC será reiniciado. Mantenha o pen drive no local. Não remova! ● Após reiniciar, a ferramenta será executada automaticamente. Apenas aguarde sem mover o mouse ou usar o teclado; ● Será aberto o log no bloco de notas automaticamente. O log também estará em C:\UsbFix.txt. OBS: Se após reiniciar o seu desktop sumir por um longo tempo, tecle Ctrl + Alt + Delete para rodar o gerenciador de tarefas. Clique em Arquivo > Executar nova tarefa, digite: explorer.exe e dê um OK. _______________________________________________________________________________ :seta: *Baixe o programa do link e salve-o no desktop (área de trabalho): http://support.kaspersky.com/downloads/utils/sality_off.zip *Extraia o conteúdo de sality_off.zip para C:\ *Desative seu antivírus temporariamente *Entenda o procedimento...este programa irá rodar em 2 janelas distintas ao mesmo tempo. *A primeira janela: *Clique em Iniciar > Executar > digite: C:\Sality_off.exe -m *Clique OK *Mantenha o programa rodando. Não feche-o!! Ele ficará monitorando a memória...se desejar, minimize-o. Não se preocupe com ele. *A segunda janela: *Dê duplo clique em C:\Sality_off.exe e aguarde. Pode demorar... *Ao término, tecle [ENTER] *Ao terminar o processo da segunda janela informe como está o seu computador após este procedimento e poste um novo log do Hijackthis e o log do Usbfix que estará em C:\UsbFix.txt. Compartilhar este post Link para o post Compartilhar em outros sites
CrBonet 0 Denunciar post Postado Junho 8, 2009 Cara, o seguinte, consegui passar o USB Fix, mas o outro programa nem consigo baixar, da que pagina não pode ser exibida Alem de não poder entrar em modo seguro, também não estou conseguindo acessar o Gerenciador de Tarefas, da uma msg que "O gerenciador de tarefas foi desativado pelo administrador", mas sou eu mesmo o adm, não tenho outros usuários... To te mandando o log do HJT e do USB Fix, vê o que consegue me ajudar, não aguento mais essa máquina, trava, reinicia, não funciona alguns recursos, como por ex, não estou conseguindo mais ver videos de DVD em meu pc, mesmo com codecs instalados e testado em vários players diferentes, inclusive, já tentei formatar a partição C:, mas os problemas continuaram, acabei desinstando o antivirus, pois o mesmo não parava mais com as mensagens, tentei usar um outro que consegui na minha empresa, da symantec, mas o sistema não está aceitando a instalação dele. Vlw por tudo até aqui, continuo no aguardo de mais instruções.. HJT Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:59:37, on 7/6/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\SearchIndexer.exe C:\WINDOWS\explorer.exe C:\Arquivos de programas\Internet Explorer\iexplore.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Internet Explorer\iexplore.exe C:\Arquivos de programas\VIVO ZAP 3G\VIVO ZAP 3G.exe C:\DOCUME~1\RICARD~1\CONFIG~1\Temp\winwtrufu.exe C:\WINDOWS\system32\msiexec.exe C:\Arquivos de programas\Internet Explorer\iexplore.exe C:\WINDOWS\system32\SearchProtocolHost.exe C:\Documents and Settings\Ricardo Medina\Desktop\windows-kb890830-v2.10.exe d:\4676aa6d599acdbc89da35def6fd90\mrtstub.exe C:\WINDOWS\system32\MRT.exe C:\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARQUIV~1\MICROS~2\Office12\GRA8E1~1.DLL O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Arquivos de programas\BS.Player ControlBar\BSToolbar.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [sMSERIAL] C:\WINDOWS\sm56hlpr.exe O4 - HKLM\..\Run: [bisonHK] C:\WINDOWS\BisonCam\BisonHK.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [securDisc] C:\Arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe O4 - HKLM\..\Run: [inCD] C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe O4 - HKLM\..\Run: [GrooveMonitor] "C:\Arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user') O4 - Startup: Thoosje Sidebar.lnk = C:\Arquivos de programas\Thoosje Vista Sidebar\Thoosje Sidebar.exe O4 - Global Startup: Windows Search.lnk = C:\Arquivos de programas\Windows Desktop Search\WindowsSearch.exe O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1243819995078 O17 - HKLM\System\CCS\Services\Tcpip\..\{1126A0EA-85A9-4BEE-9E1E-2FC956F8E85C}: NameServer = 200.220.227.101 200.142.130.10 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARQUIV~1\MICROS~2\Office12\GR99D3~1.DLL O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll O22 - SharedTaskScheduler: scpLIB - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 7402 bytes USBFix ############################## [ UsbFix V3.029 | Cleaning ] # User : Ricardo Medina (Administradores) # PESSOAL # Update on 05/06/09 by Chiquitine29, C_XX & Chimay8 # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html # Start at: 22:45:30 | 7/6/2009 # Mobile AMD Sempron Processor 3400+ # Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3 # Internet Explorer 8.0.6001.18702 # Windows Firewall Status : Enabled # C:\ # Disco fixo local # 39,06 Go (26,54 Go free) [sISTEMA] # NTFS # D:\ # Disco fixo local # 109,98 Go (33,1 Go free) [DOCUMENTOS] # NTFS # E:\ # Disco CD-ROM # F:\ # Disco CD-ROM # 12,52 Mo (0 Mo free) [VIVO ZAP 3G] # CDFS # G:\ # Disco removível # H:\ # Disco removível # 952,12 Mo (598,55 Mo free) [KODAK] # FAT # I:\ # Disco removível # 3,74 Go (1,46 Go free) [RICARDO] # FAT32 ############################## [ Processus actifs ] C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\logonui.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\userinit.exe C:\WINDOWS\system32\WgaTray.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\SearchIndexer.exe C:\WINDOWS\system32\wbem\wmiprvse.exe ################## [ Fichiers # Dossiers infectieux ] (!) Not Deleted ! F:\autorun.inf H:\autorun.inf # -> fichier appelé : "H:\ timt.exe" ( absent ! ) Deleted ! H:\autorun.inf I:\autorun.inf # -> fichier appelé : "I:\ vxer.pif" ( absent ! ) Deleted ! I:\autorun.inf Deleted ! I:\vxer.pif Deleted ! I:\notve.pif ################## [ Registre # Clés Run infectieuses ] # HKLM\software\microsoft\security center\\ "AntiVirusDisableNotify" # -> Reset sucessfully ! # HKLM\software\microsoft\security center\\ "AntiVirusOverride" # -> Reset sucessfully ! # HKLM\software\microsoft\security center\\ "FirewallDisableNotify" # -> Reset sucessfully ! # HKLM\software\microsoft\security center\\ "FirewallOverride" # -> Reset sucessfully ! # HKLM\software\microsoft\security center\\ "UacDisableNotify" # -> Reset sucessfully ! # HKLM\software\microsoft\security center\\ "UpdatesDisableNotify" # -> Reset sucessfully ! # HKLM\software\microsoft\security center\Svc\\ "AntiVirusDisableNotify" # -> Reset sucessfully ! # HKLM\software\microsoft\security center\Svc\\ "AntiVirusOverride" # -> Reset sucessfully ! # HKLM\software\microsoft\security center\Svc\\ "FirewallDisableNotify" # -> Reset sucessfully ! # HKLM\software\microsoft\security center\Svc\\ "FirewallOverride" # -> Reset sucessfully ! # HKLM\software\microsoft\security center\Svc\\ "UacDisableNotify" # -> Reset sucessfully ! # HKLM\software\microsoft\security center\Svc\\ "UpdatesDisableNotify" # -> Reset sucessfully ! # HKCU\SOFTWARE\...\CurrentVersion\Policies\System\\ "DisableRegistryTools" # -> Reset sucessfully ! # HKCU\SOFTWARE\...\CurrentVersion\Policies\System\\ "DisableTaskMgr" # -> Reset sucessfully ! ################## [ Registre # Mountpoints2 ] Deleted ! HKCU\...\Explorer\MountPoints2\F\Shell\AutoRun\Command Deleted ! HKCU\...\Explorer\MountPoints2\{044843bb-520b-11de-8cbc-0015af656ed4}\Shell\AutoRun\Command Deleted ! HKCU\...\Explorer\MountPoints2\{3e54f148-4e46-11de-8caa-0015af656ed4}\Shell\AutoRun\Command Deleted ! HKCU\...\Explorer\MountPoints2\{3e54f154-4e46-11de-8caa-0015af656ed4}\Shell\AutoRun\Command Deleted ! HKCU\...\Explorer\MountPoints2\{6dc59b32-52fe-11de-8cc3-0015af656ed4}\Shell\AutoRun\Command Deleted ! HKCU\...\Explorer\MountPoints2\{b390be3e-4f8f-11de-8cb2-0015af656ed4}\Shell\AutoRun\Command Deleted ! HKCU\...\Explorer\MountPoints2\{d30c6893-53c9-11de-8cc5-0015af656ed4}\Shell\AutoRun\Command ################## [ Listing des fichiers présent ] [31/05/2009 20:20|--a------|0] - C:\AUTOEXEC.BAT [31/05/2009 20:13|-r-hs----|211] - C:\boot.ini [11/09/2002 10:00|-rahs----|4952] - C:\Bootfont.bin [31/05/2009 20:20|--a------|0] - C:\CONFIG.SYS [31/05/2009 20:20|-rahs----|0] - C:\IO.SYS [31/05/2009 20:20|-rahs----|0] - C:\MSDOS.SYS [03/08/2004 22:38|-rahs----|47564] - C:\NTDETECT.COM [01/06/2009 19:15|-rahs----|251696] - C:\ntldr [?|?|?] - C:\pagefile.sys [31/05/2009 22:42|--ah-----|268] - C:\sqmdata00.sqm [31/05/2009 22:42|--ah-----|244] - C:\sqmnoopt00.sqm [07/06/2009 22:46|--a------|4710] - C:\UsbFix.txt [25/12/2008 01:20|--a------|33063] - D:\A ESCRAVA DO PECADO - reduzido.docx [07/12/2008 18:47|--a------|38294] - D:\A ESCRAVA DO PECADO.docx [05/09/2008 15:00|--a------|46080] - D:\AD's Estado.doc [06/06/2009 22:18|--a------|14310] - D:\anivers rios de junho.xlsx [30/03/2009 18:21|--a------|199900] - D:\Ativar_Windows_7_Build_7000_Manualmente.rar [27/10/2008 19:10|--a------|63488] - D:\Boa noit1.doc [22/09/2008 18:45|--a------|26112] - D:\Boa Noite.doc [17/11/2008 10:04|--a------|13837] - D:\Brisa.xlsx [23/12/2008 16:39|--a------|16247] - D:\Carta de Alforria.docx [13/08/2008 17:53|--a------|114176] - D:\corinhos.doc [08/05/2009 20:16|--a------|38912] - D:\Curriculum Ricardo.doc [30/05/2009 04:11|--a------|0] - D:\d689 [16/11/2008 00:34|--a------|45134] - D:\De Deus nÆo se zomba.docx [12/08/2008 17:12|--a------|45056] - D:\decora‡äes.doc [08/08/2008 17:09|--ah-----|0] - D:\Default.rdp [17/12/2008 19:31|--a------|13633] - D:\DEFESA DA F.docx [01/06/2009 19:07|--ahs----|182] - D:\desktop.ini [23/09/2008 12:23|--a------|8675] - D:\Deus_tem_uma_resposta-[1].pdf [27/10/2008 20:21|--a------|158208] - D:\e-mails.doc [29/11/2008 14:01|--a------|12206] - D:\exc ros rio.xlsx [28/02/2009 21:45|--a------|11882] - D:\EXPEDIENTE.docx [11/09/2008 21:33|--a------|12493] - D:\foto2.jpg [18/03/2009 18:15|--a------|563382] - D:\gospel music concert.docx [22/09/2008 16:25|--a------|24064] - D:\Igrejas da cidade para convidar para o Congresso.doc [28/06/2008 18:41|--a------|28672] - D:\Isaias 53.doc [20/07/2008 07:42|--a------|606] - D:\JOrnal.txt [16/10/2008 08:07|--a------|451584] - D:\Lembran‡a Baile dos Idosos.doc [24/02/2007 21:14|--a------|38400] - D:\lembran‡a casamento.doc [03/12/2008 17:07|--a------|44681] - D:\Lembran‡a Natal SMAS.docx [18/01/2008 19:45|--a------|346624] - D:\mails.doc [20/09/2008 11:34|--a------|64000] - D:\Mensagem Mundial Line.doc [22/11/2008 18:31|--a------|12699] - D:\Mesa preparada.docx [11/10/2008 21:06|--a------|104] - D:\Meus locais de rede.lnk [03/06/2009 12:43|--a------|857] - D:\Minhas Pastas de Compartilhamento.lnk [03/09/2008 16:13|--a------|107008] - D:\modelo-curriculo2.doc [20/05/2008 00:03|--a------|32256] - D:\O JOVEM CRISTÇO E AUTODISCIPLINA.doc [31/01/2009 14:44|--a------|20003] - D:\Oficina dos Sonhos.docx [30/05/2007 13:44|--a------|25088] - D:\olhapramim.doc [05/05/2009 22:14|--a------|193536] - D:\or‡amentodom1.xls [05/08/2008 18:53|--a------|111104] - D:\or‡amentodom2.xls [28/07/2008 14:58|--a------|346112] - D:\osoldadoearosa.doc [18/02/2008 10:09|--a------|30720] - D:\Pedidos.xls [15/09/2007 14:52|--a------|22016] - D:\Perguntas B¡blicas.xls [06/11/2008 18:19|--a------|28672] - D:\Perna_dos_Gatos(4)( (2).xlsx [09/05/2008 13:16|--a------|44032] - D:\---OGRAFIA.doc [17/12/2008 16:24|--a------|17718] - D:\Porque nÆo posso fazer Sexo.docx [06/09/2008 03:45|--a------|11179268] - D:\Portable DDD Pool - Best Of Billiard v1.2[g3n].exe [28/07/2008 13:04|--a------|36352] - D:\PROCJOSIANE.doc [09/02/2008 23:37|--a------|27136] - D:\PROFETA NO ANTIGO TESTAMENTO.doc [26/11/2008 19:56|--a------|14428] - D:\PROGRAMA DE NATAL.docx [14/10/2008 12:06|--a------|18059] - D:\Protocolo Formatura Dia da Vit¢ria.doc [27/03/2009 17:00|--a------|1332939] - D:\Pr‚-congr...pptx [22/08/2008 12:40|--a------|24064] - D:\PR.doc [25/09/2008 10:06|--a------|24064] - D:\P‚rolas do Chaves.doc [29/01/2008 12:01|--a------|30208] - D:\razÆo de defesa.doc [24/01/2009 10:27|--a------|786] - D:\renascer.txt [04/04/2009 23:05|--a------|1000074] - D:\SecretariaEletronicadoHospicio.mp3 [08/09/2008 15:15|--a------|37376] - D:\Teclas de Atalho Do Windows.doc [02/01/2009 18:52|--ahs----|91648] - D:\Thumbs.db [03/12/2008 14:50|--a------|43520] - D:\TRABALHO.doc [10/02/2008 00:12|--a------|26112] - D:\Uma mensagem de Deus para teu Anivers rio.doc [30/09/2008 20:23|--a------|27136] - D:\V E N D O PC.doc [04/08/2008 20:11|--a------|20480] - D:\Vende-se.doc [30/03/2009 22:02|--a------|16107] - D:\Windows 7 Beta 64.docx [21/09/2008 21:53|--ah-----|162] - D:\~$-mails.doc [20/09/2008 11:54|--ah-----|29184] - D:\~WRL0004.tmp [21/09/2008 22:08|--ah-----|30720] - D:\~WRL0270.tmp [21/09/2008 22:14|--ah-----|32768] - D:\~WRL1489.tmp [21/09/2008 21:56|--ah-----|31232] - D:\~WRL2923.tmp [21/09/2008 22:17|--ah-----|34304] - D:\~WRL3277.tmp [24/04/2008 02:44|-r-------|114688] - F:\AutoRun.exe [18/06/2008 16:00|-r-------|51] - F:\AUTORUN.INF [24/04/2008 02:44|-r-------|114688] - F:\DataCard_Setup.exe [24/04/2008 02:44|-r-------|152576] - F:\DataCard_Setup64.exe [20/02/2008 02:16|-r-------|7168] - F:\ResetDevice.exe [07/08/2008 08:24|-r-------|1976] - F:\SysConfig.dat [22/04/2008 03:55|-r-------|4286] - F:\VIVO ZAP 3G.ico [ |--ah-----|19955712] - H:\.HPIMAGE.VFS [06/06/2009 13:51|-r-hs----|172543] - H:\timt.exe [27/05/2009 20:43|-r-hs----|172543] - I:\nhahqr.cmd [23/05/2009 18:02|--a------|11179268] - I:\Portable DDD Pool - Best Of Billiard v1.2[g3n].exe [20/04/2009 12:54|--a------|246784] - I:\Anota‡äes NÆo Arquivadas.doc [01/04/2009 21:06|--a------|12438447] - I:\video.flv [31/03/2009 21:10|--a------|36352] - I:\mat‚ria para jornal II.doc [31/03/2009 21:09|--a------|33792] - I:\Backup de mat‚ria para jornal II.wbk [01/04/2009 20:29|--a------|29338] - I:\V¡deo de montagem Bulk Ink HP.pdf [06/04/2009 20:48|--a------|91545718] - I:\Bulk_Ink_HP_parte_4.avi [21/05/2009 08:20|--a------|8693760] - I:\Apresenta‡Æo Inova Bunge - Silos.ppt [06/04/2009 21:16|--a------|138062238] - I:\Bulk_Ink_HP_parte_3.avi [03/03/2009 10:17|--a------|646728] - I:\SpywareTerminatorSetup.exe [06/04/2009 21:08|--a------|63891728] - I:\como_montar_um_bulk_ink_para_sua_HP.avi [06/04/2009 21:11|--a------|130473918] - I:\Bulk_Ink_HP_parte_1.avi [23/05/2009 18:05|-r-hs----|172543] - I:\nlco.cmd [01/05/2009 04:37|--a------|1583284224] - I:\SWAT 4 - Special Edition DVD - By_All_ViruS.iso [10/05/2009 12:56|--a------|16958832] - I:\IE8-WindowsXP-x86-PTB.exe ################## [ Vaccination ] # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix. # D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix. # H:\autorun.inf ( # Not infected ) -> Folder created by UsbFix. # I:\autorun.inf ( # Not infected ) -> Folder created by UsbFix. ################## [ ! Fin du rapport # UsbFix V3.029 ! ] Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Junho 8, 2009 :thumbsup: Vários problemas foram removidos pelo Usbfix. Abra o HijackThis, clique em Do a system scan only, marque as entradas abaixo e clique em Fix checked: O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 ______________________________________________________________________________ :seta: Para restaurar o Modo Seguro, use o programa abaixo para corrigir este problema: http://download.bleepingcomputer.com/sUBs/...otKeyRepair.exe • Rode a ferramenta e veja se já consegue entrar em Modo Seguro. ______________________________________________________________________________ :seta: Há programas desnecessários iniciando junto com o Windows, o que torna o seu PC mais lento. Para corrigir isto, siga as dicas deste tutorial: Escolhendo Programas que Iniciam com o PC De preferência deixe apenas os programas de segurança (anti-vírus/anti-spywares/firewall) iniciarem junto com o Windows. Use também o programa Ccleaner, indicado neste tutorial acima, para fazer uma limpeza e otimização do PC agora e de tempos em tempos. ______________________________________________________________________________ :seta: Siga as dicas deste tutorial para fazer uma desinfecção de seu PC pelo Kaspersky Virus Removal Tool: Tutorial do Kaspersky Virus Removal Tool Na sua próxima resposta poste este log do Kaspersky Virus Removal Tool juntamente com um novo log do Hijackthis e nos diga como está o seu Pc depois disto. Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
CrBonet 0 Denunciar post Postado Junho 9, 2009 Cara, ta dificil a coisa aqui O PC continua na mesma To te mandando os logs que consegui, o do Kaperski num da pra colocar aqui, quando tento colar, trava tudo e só reiniciando, não tem como anexar? Ou outro modo de te mandar esse log?? Aguardo sua resposta. Abraço e obrigado até aqui!!! ############################## [ UsbFix V3.029 | Cleaning ] # User : Ricardo Medina (Administradores) # PESSOAL # Update on 05/06/09 by Chiquitine29, C_XX & Chimay8 # WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html # Start at: 22:45:30 | 7/6/2009 # Mobile AMD Sempron Processor 3400+ # Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3 # Internet Explorer 8.0.6001.18702 # Windows Firewall Status : Enabled # C:\ # Disco fixo local # 39,06 Go (26,54 Go free) [sISTEMA] # NTFS # D:\ # Disco fixo local # 109,98 Go (33,1 Go free) [DOCUMENTOS] # NTFS # E:\ # Disco CD-ROM # F:\ # Disco CD-ROM # 12,52 Mo (0 Mo free) [VIVO ZAP 3G] # CDFS # G:\ # Disco removível # H:\ # Disco removível # 952,12 Mo (598,55 Mo free) [KODAK] # FAT # I:\ # Disco removível # 3,74 Go (1,46 Go free) [RICARDO] # FAT32 ############################## [ Processus actifs ] C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\logonui.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\userinit.exe C:\WINDOWS\system32\WgaTray.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\SearchIndexer.exe C:\WINDOWS\system32\wbem\wmiprvse.exe ################## [ Fichiers # Dossiers infectieux ] (!) Not Deleted ! F:\autorun.inf H:\autorun.inf # -> fichier appelé : "H:\ timt.exe" ( absent ! ) Deleted ! H:\autorun.inf I:\autorun.inf # -> fichier appelé : "I:\ vxer.pif" ( absent ! ) Deleted ! I:\autorun.inf Deleted ! I:\vxer.pif Deleted ! I:\notve.pif ################## [ Registre # Clés Run infectieuses ] # HKLM\software\microsoft\security center\\ "AntiVirusDisableNotify" # -> Reset sucessfully ! # HKLM\software\microsoft\security center\\ "AntiVirusOverride" # -> Reset sucessfully ! # HKLM\software\microsoft\security center\\ "FirewallDisableNotify" # -> Reset sucessfully ! # HKLM\software\microsoft\security center\\ "FirewallOverride" # -> Reset sucessfully ! # HKLM\software\microsoft\security center\\ "UacDisableNotify" # -> Reset sucessfully ! # HKLM\software\microsoft\security center\\ "UpdatesDisableNotify" # -> Reset sucessfully ! # HKLM\software\microsoft\security center\Svc\\ "AntiVirusDisableNotify" # -> Reset sucessfully ! # HKLM\software\microsoft\security center\Svc\\ "AntiVirusOverride" # -> Reset sucessfully ! # HKLM\software\microsoft\security center\Svc\\ "FirewallDisableNotify" # -> Reset sucessfully ! # HKLM\software\microsoft\security center\Svc\\ "FirewallOverride" # -> Reset sucessfully ! # HKLM\software\microsoft\security center\Svc\\ "UacDisableNotify" # -> Reset sucessfully ! # HKLM\software\microsoft\security center\Svc\\ "UpdatesDisableNotify" # -> Reset sucessfully ! # HKCU\SOFTWARE\...\CurrentVersion\Policies\System\\ "DisableRegistryTools" # -> Reset sucessfully ! # HKCU\SOFTWARE\...\CurrentVersion\Policies\System\\ "DisableTaskMgr" # -> Reset sucessfully ! ################## [ Registre # Mountpoints2 ] Deleted ! HKCU\...\Explorer\MountPoints2\F\Shell\AutoRun\Command Deleted ! HKCU\...\Explorer\MountPoints2\{044843bb-520b-11de-8cbc-0015af656ed4}\Shell\AutoRun\Command Deleted ! HKCU\...\Explorer\MountPoints2\{3e54f148-4e46-11de-8caa-0015af656ed4}\Shell\AutoRun\Command Deleted ! HKCU\...\Explorer\MountPoints2\{3e54f154-4e46-11de-8caa-0015af656ed4}\Shell\AutoRun\Command Deleted ! HKCU\...\Explorer\MountPoints2\{6dc59b32-52fe-11de-8cc3-0015af656ed4}\Shell\AutoRun\Command Deleted ! HKCU\...\Explorer\MountPoints2\{b390be3e-4f8f-11de-8cb2-0015af656ed4}\Shell\AutoRun\Command Deleted ! HKCU\...\Explorer\MountPoints2\{d30c6893-53c9-11de-8cc5-0015af656ed4}\Shell\AutoRun\Command ################## [ Listing des fichiers présent ] [31/05/2009 20:20|--a------|0] - C:\AUTOEXEC.BAT [31/05/2009 20:13|-r-hs----|211] - C:\boot.ini [11/09/2002 10:00|-rahs----|4952] - C:\Bootfont.bin [31/05/2009 20:20|--a------|0] - C:\CONFIG.SYS [31/05/2009 20:20|-rahs----|0] - C:\IO.SYS [31/05/2009 20:20|-rahs----|0] - C:\MSDOS.SYS [03/08/2004 22:38|-rahs----|47564] - C:\NTDETECT.COM [01/06/2009 19:15|-rahs----|251696] - C:\ntldr [?|?|?] - C:\pagefile.sys [31/05/2009 22:42|--ah-----|268] - C:\sqmdata00.sqm [31/05/2009 22:42|--ah-----|244] - C:\sqmnoopt00.sqm [07/06/2009 22:46|--a------|4710] - C:\UsbFix.txt [25/12/2008 01:20|--a------|33063] - D:\A ESCRAVA DO PECADO - reduzido.docx [07/12/2008 18:47|--a------|38294] - D:\A ESCRAVA DO PECADO.docx [05/09/2008 15:00|--a------|46080] - D:\AD's Estado.doc [06/06/2009 22:18|--a------|14310] - D:\anivers rios de junho.xlsx [30/03/2009 18:21|--a------|199900] - D:\Ativar_Windows_7_Build_7000_Manualmente.rar [27/10/2008 19:10|--a------|63488] - D:\Boa noit1.doc [22/09/2008 18:45|--a------|26112] - D:\Boa Noite.doc [17/11/2008 10:04|--a------|13837] - D:\Brisa.xlsx [23/12/2008 16:39|--a------|16247] - D:\Carta de Alforria.docx [13/08/2008 17:53|--a------|114176] - D:\corinhos.doc [08/05/2009 20:16|--a------|38912] - D:\Curriculum Ricardo.doc [30/05/2009 04:11|--a------|0] - D:\d689 [16/11/2008 00:34|--a------|45134] - D:\De Deus nÆo se zomba.docx [12/08/2008 17:12|--a------|45056] - D:\decora‡äes.doc [08/08/2008 17:09|--ah-----|0] - D:\Default.rdp [17/12/2008 19:31|--a------|13633] - D:\DEFESA DA F.docx [01/06/2009 19:07|--ahs----|182] - D:\desktop.ini [23/09/2008 12:23|--a------|8675] - D:\Deus_tem_uma_resposta-[1].pdf [27/10/2008 20:21|--a------|158208] - D:\e-mails.doc [29/11/2008 14:01|--a------|12206] - D:\exc ros rio.xlsx [28/02/2009 21:45|--a------|11882] - D:\EXPEDIENTE.docx [11/09/2008 21:33|--a------|12493] - D:\foto2.jpg [18/03/2009 18:15|--a------|563382] - D:\gospel music concert.docx [22/09/2008 16:25|--a------|24064] - D:\Igrejas da cidade para convidar para o Congresso.doc [28/06/2008 18:41|--a------|28672] - D:\Isaias 53.doc [20/07/2008 07:42|--a------|606] - D:\JOrnal.txt [16/10/2008 08:07|--a------|451584] - D:\Lembran‡a Baile dos Idosos.doc [24/02/2007 21:14|--a------|38400] - D:\lembran‡a casamento.doc [03/12/2008 17:07|--a------|44681] - D:\Lembran‡a Natal SMAS.docx [18/01/2008 19:45|--a------|346624] - D:\mails.doc [20/09/2008 11:34|--a------|64000] - D:\Mensagem Mundial Line.doc [22/11/2008 18:31|--a------|12699] - D:\Mesa preparada.docx [11/10/2008 21:06|--a------|104] - D:\Meus locais de rede.lnk [03/06/2009 12:43|--a------|857] - D:\Minhas Pastas de Compartilhamento.lnk [03/09/2008 16:13|--a------|107008] - D:\modelo-curriculo2.doc [20/05/2008 00:03|--a------|32256] - D:\O JOVEM CRISTÇO E AUTODISCIPLINA.doc [31/01/2009 14:44|--a------|20003] - D:\Oficina dos Sonhos.docx [30/05/2007 13:44|--a------|25088] - D:\olhapramim.doc [05/05/2009 22:14|--a------|193536] - D:\or‡amentodom1.xls [05/08/2008 18:53|--a------|111104] - D:\or‡amentodom2.xls [28/07/2008 14:58|--a------|346112] - D:\osoldadoearosa.doc [18/02/2008 10:09|--a------|30720] - D:\Pedidos.xls [15/09/2007 14:52|--a------|22016] - D:\Perguntas B¡blicas.xls [06/11/2008 18:19|--a------|28672] - D:\Perna_dos_Gatos(4)( (2).xlsx [09/05/2008 13:16|--a------|44032] - D:\---OGRAFIA.doc [17/12/2008 16:24|--a------|17718] - D:\Porque nÆo posso fazer Sexo.docx [06/09/2008 03:45|--a------|11179268] - D:\Portable DDD Pool - Best Of Billiard v1.2[g3n].exe [28/07/2008 13:04|--a------|36352] - D:\PROCJOSIANE.doc [09/02/2008 23:37|--a------|27136] - D:\PROFETA NO ANTIGO TESTAMENTO.doc [26/11/2008 19:56|--a------|14428] - D:\PROGRAMA DE NATAL.docx [14/10/2008 12:06|--a------|18059] - D:\Protocolo Formatura Dia da Vit¢ria.doc [27/03/2009 17:00|--a------|1332939] - D:\Pr‚-congr...pptx [22/08/2008 12:40|--a------|24064] - D:\PR.doc [25/09/2008 10:06|--a------|24064] - D:\P‚rolas do Chaves.doc [29/01/2008 12:01|--a------|30208] - D:\razÆo de defesa.doc [24/01/2009 10:27|--a------|786] - D:\renascer.txt [04/04/2009 23:05|--a------|1000074] - D:\SecretariaEletronicadoHospicio.mp3 [08/09/2008 15:15|--a------|37376] - D:\Teclas de Atalho Do Windows.doc [02/01/2009 18:52|--ahs----|91648] - D:\Thumbs.db [03/12/2008 14:50|--a------|43520] - D:\TRABALHO.doc [10/02/2008 00:12|--a------|26112] - D:\Uma mensagem de Deus para teu Anivers rio.doc [30/09/2008 20:23|--a------|27136] - D:\V E N D O PC.doc [04/08/2008 20:11|--a------|20480] - D:\Vende-se.doc [30/03/2009 22:02|--a------|16107] - D:\Windows 7 Beta 64.docx [21/09/2008 21:53|--ah-----|162] - D:\~$-mails.doc [20/09/2008 11:54|--ah-----|29184] - D:\~WRL0004.tmp [21/09/2008 22:08|--ah-----|30720] - D:\~WRL0270.tmp [21/09/2008 22:14|--ah-----|32768] - D:\~WRL1489.tmp [21/09/2008 21:56|--ah-----|31232] - D:\~WRL2923.tmp [21/09/2008 22:17|--ah-----|34304] - D:\~WRL3277.tmp [24/04/2008 02:44|-r-------|114688] - F:\AutoRun.exe [18/06/2008 16:00|-r-------|51] - F:\AUTORUN.INF [24/04/2008 02:44|-r-------|114688] - F:\DataCard_Setup.exe [24/04/2008 02:44|-r-------|152576] - F:\DataCard_Setup64.exe [20/02/2008 02:16|-r-------|7168] - F:\ResetDevice.exe [07/08/2008 08:24|-r-------|1976] - F:\SysConfig.dat [22/04/2008 03:55|-r-------|4286] - F:\VIVO ZAP 3G.ico [ |--ah-----|19955712] - H:\.HPIMAGE.VFS [06/06/2009 13:51|-r-hs----|172543] - H:\timt.exe [27/05/2009 20:43|-r-hs----|172543] - I:\nhahqr.cmd [23/05/2009 18:02|--a------|11179268] - I:\Portable DDD Pool - Best Of Billiard v1.2[g3n].exe [20/04/2009 12:54|--a------|246784] - I:\Anota‡äes NÆo Arquivadas.doc [01/04/2009 21:06|--a------|12438447] - I:\video.flv [31/03/2009 21:10|--a------|36352] - I:\mat‚ria para jornal II.doc [31/03/2009 21:09|--a------|33792] - I:\Backup de mat‚ria para jornal II.wbk [01/04/2009 20:29|--a------|29338] - I:\V¡deo de montagem Bulk Ink HP.pdf [06/04/2009 20:48|--a------|91545718] - I:\Bulk_Ink_HP_parte_4.avi [21/05/2009 08:20|--a------|8693760] - I:\Apresenta‡Æo Inova Bunge - Silos.ppt [06/04/2009 21:16|--a------|138062238] - I:\Bulk_Ink_HP_parte_3.avi [03/03/2009 10:17|--a------|646728] - I:\SpywareTerminatorSetup.exe [06/04/2009 21:08|--a------|63891728] - I:\como_montar_um_bulk_ink_para_sua_HP.avi [06/04/2009 21:11|--a------|130473918] - I:\Bulk_Ink_HP_parte_1.avi [23/05/2009 18:05|-r-hs----|172543] - I:\nlco.cmd [01/05/2009 04:37|--a------|1583284224] - I:\SWAT 4 - Special Edition DVD - By_All_ViruS.iso [10/05/2009 12:56|--a------|16958832] - I:\IE8-WindowsXP-x86-PTB.exe ################## [ Vaccination ] # C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix. # D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix. # H:\autorun.inf ( # Not infected ) -> Folder created by UsbFix. # I:\autorun.inf ( # Not infected ) -> Folder created by UsbFix. ################## [ ! Fin du rapport # UsbFix V3.029 ! ] Reg export of SafeBoot key after repair: ======================== Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot] "AlternateShell"="cmd.exe" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal] [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\AppMgmt] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Base] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Boot Bus Extender] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Boot file system] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\CryptSvc] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\DcomLaunch] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmadmin] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmboot.sys] @="Driver" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmio.sys] @="Driver" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmload.sys] @="Driver" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmserver] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\EventLog] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\File system] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Filter] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\HelpSvc] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Netlogon] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PCI Configuration] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PlugPlay] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PNP Filter] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Primary disk] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\RpcSs] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\SCSI Class] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\sermouse.sys] @="Driver" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\sr.sys] @="FSFilter System Recovery" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\SRService] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\System Bus Extender] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\vga.sys] @="Driver" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\vgasave.sys] @="Driver" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\WinMgmt] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{36FC9E60-C465-11CF-8056-444553540000}] @="Universal Serial Bus controllers" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E965-E325-11CE-BFC1-08002BE10318}] @="CD-ROM Drive" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}] @="DiskDrive" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E969-E325-11CE-BFC1-08002BE10318}] @="Standard floppy disk controller" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E96A-E325-11CE-BFC1-08002BE10318}] @="Hdc" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E96B-E325-11CE-BFC1-08002BE10318}] @="Keyboard" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E96F-E325-11CE-BFC1-08002BE10318}] @="Mouse" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E977-E325-11CE-BFC1-08002BE10318}] @="PCMCIA Adapters" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E97B-E325-11CE-BFC1-08002BE10318}] @="SCSIAdapter" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E97D-E325-11CE-BFC1-08002BE10318}] @="System" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E980-E325-11CE-BFC1-08002BE10318}] @="Floppy disk drive" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{71A27CDD-812A-11D0-BEC7-08002BE2092F}] @="Volume" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}] @="Human Interface Devices" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network] [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\AFD] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\AppMgmt] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Base] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Boot Bus Extender] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Boot file system] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Browser] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\CryptSvc] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\DcomLaunch] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Dhcp] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmadmin] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmboot.sys] @="Driver" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmio.sys] @="Driver" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmload.sys] @="Driver" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmserver] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\DnsCache] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\EventLog] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\File system] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Filter] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\HelpSvc] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\ip6fw.sys] @="Driver" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\ipnat.sys] @="Driver" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\LanmanServer] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\LanmanWorkstation] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\LmHosts] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Messenger] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NDIS] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NDIS Wrapper] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Ndisuio] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetBIOS] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetBIOSGroup] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetBT] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetDDEGroup] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Netlogon] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetMan] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Network] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetworkProvider] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NtLmSsp] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PCI Configuration] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PlugPlay] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PNP Filter] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PNP_TDI] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Primary disk] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdpcdd.sys] @="Driver" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdpdd.sys] @="Driver" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdpwd.sys] @="Driver" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdsessmgr] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\RpcSs] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\SCSI Class] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\sermouse.sys] @="Driver" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\SharedAccess] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\sr.sys] @="FSFilter System Recovery" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\SRService] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Streams Drivers] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\System Bus Extender] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Tcpip] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\TDI] @="Driver Group" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\tdpipe.sys] @="Driver" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\tdtcp.sys] @="Driver" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\termservice] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\vga.sys] @="Driver" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\vgasave.sys] @="Driver" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\WinMgmt] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\WZCSVC] @="Service" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}] [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{36FC9E60-C465-11CF-8056-444553540000}] @="Universal Serial Bus controllers" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E965-E325-11CE-BFC1-08002BE10318}] @="CD-ROM Drive" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}] @="DiskDrive" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E969-E325-11CE-BFC1-08002BE10318}] @="Standard floppy disk controller" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E96A-E325-11CE-BFC1-08002BE10318}] @="Hdc" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E96B-E325-11CE-BFC1-08002BE10318}] @="Keyboard" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E96F-E325-11CE-BFC1-08002BE10318}] @="Mouse" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}] @="Net" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E973-E325-11CE-BFC1-08002BE10318}] @="NetClient" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E974-E325-11CE-BFC1-08002BE10318}] @="NetService" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E975-E325-11CE-BFC1-08002BE10318}] @="NetTrans" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E977-E325-11CE-BFC1-08002BE10318}] @="PCMCIA Adapters" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E97B-E325-11CE-BFC1-08002BE10318}] @="SCSIAdapter" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E97D-E325-11CE-BFC1-08002BE10318}] @="System" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E980-E325-11CE-BFC1-08002BE10318}] @="Floppy disk drive" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{71A27CDD-812A-11D0-BEC7-08002BE2092F}] @="Volume" [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}] @="Human Interface Devices" ======================== Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:29:56, on 8/6/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\SearchIndexer.exe C:\Arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe C:\Arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\wuauclt.exe C:\Arquivos de programas\VIVO ZAP 3G\VIVO ZAP 3G.exe C:\Arquivos de programas\Internet Explorer\iexplore.exe C:\WINDOWS\system32\SearchProtocolHost.exe C:\Arquivos de programas\Internet Explorer\iexplore.exe C:\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARQUIV~1\MICROS~2\Office12\GRA8E1~1.DLL O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Arquivos de programas\BS.Player ControlBar\BSToolbar.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [securDisc] C:\Arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe O4 - HKLM\..\Run: [inCD] C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe O4 - HKLM\..\Run: [GrooveMonitor] "C:\Arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user') O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1243819995078 O17 - HKLM\System\CCS\Services\Tcpip\..\{1126A0EA-85A9-4BEE-9E1E-2FC956F8E85C}: NameServer = 200.220.227.101 200.142.130.10 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARQUIV~1\MICROS~2\Office12\GR99D3~1.DLL O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll O22 - SharedTaskScheduler: scpLIB - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 6893 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Junho 9, 2009 To te mandando os logs que consegui, o do Kaperski num da pra colocar aqui, quando tento colar, trava tudo e só reiniciando, não tem como anexar? Ou outro modo de te mandar esse log?? :seta: Envie, por gentileza, o log do Kaspersky para meu e-mail que te informei por MP. Fico no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
CrBonet 0 Denunciar post Postado Junho 19, 2009 cara, não consegui de jeito nenhum mandar por e-mail Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Junho 20, 2009 cara, não consegui de jeito nenhum mandar por e-mail Tudo bem, mas no log do Kaspersky está constando que os virus foram desinfectados ou removidos? Quantos virus ele encontrou? Quais eram os tipos de malwares encontrados (trojans, sality, backdoors, etc? _______________________________________________________________________________ :seta: Faça download do arquivo rmslt.exe: http://www.avg.com/filedir/util/avg_rem_su...ality/rmslt.exe # Execute a ferramenta para remover os arquivos infectados. A ferramenta verificará automaticamente todos os discos disponíveis e tentará desinfetar os arquivos com vírus. Se for encontrado um vírus ativo na memória, a ferramenta solicitará ao usuário que inicialize o computador. Depois disto nos diga como está o seu PC. _______________________________________________________________________________ Faça também o seguinte, por gentileza: :seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet: Baixe o ComboFix em: ComboFix 1) Desabilite o seu anti-vírus temporariamente; 2) Dê um duplo-clique no combofix.exe e aguarde (o processo total demora cerca de 10 minutos); 3) A janela de “NEGAÇÃO DE GARANTIA DO SOFTWARE” abrir-se-á. Clique em “SIM” para continuar. 4) Outra janela irá abrir, caso a sua máquina não possua o CONSOLE DE RECUPERAÇÃO DO WINDOWS. É recomendável executar a instalação do console antes de dar continuidade ao processo, pois tal ação proporcionará a garantia de que o sistema poderá ser recuperado em caso de problemas durante a varredura. Clique sobre “SIM” e aguarde, pois o processo de instalação do console dar-se-á automaticamente através do próprio ComboFix. Ele poderá demorar alguns minutos (dependerá da velocidade de sua conexão), portanto seja paciente. Quando a janela “INSTALANDO O CONSOLE DE RECUPERAÇÃO” aparecer clique em “OK”, depois clique sobre “SIM” para aceitar a licença EULA. Ao término da instalação do console de recuperação abrir-se-á uma janela avisando que “O CONSOLE DE RECUPERAÇÃO FOI INSTALADO COM SUCESSO”. Clique sobre “SIM” para continuar a varredura. 5) O ComboFix iniciará o AUTOSCAN (aguarde). ATENÇÃO: Não clique na janela do ComboFix, nem termine o processo abruptamente enquanto a ferramenta estiver sendo executada, pois isto implicará na desconfiguração de seu desktop (ele ficará todo branco). Ao término do processo a máquina será reiniciada para a emissão do relatório. 6) Ao reiniciar a máquina o ComboFix irá executar o FIND3M para a criação do relatório final da varredura. O log dele estará em C:\ComboFix.txt. 7) Reabilite o seu anti-vírus; OBS.1: Caso apareça uma mensagem avisando que ESTE NÃO É UM APLICATIVO WIN 32 VÁLIDO baixe o ComboFix novamente, mas salve-o em seu Desktop como KomboFix. Em último caso, se não for possível executar o Combofix no Modo Normal do Windows, tente utilizar o ComboFix em MODO SEGURO (reiniciando o computador e pressionando a tecla F8 intermitentemente, ou F5 em alguns casos, durante a inicialização e escolha a opção Modo Seguro na tela que se apresenta) e repita o procedimento; OBS.2: Caso haja um clique sobre a janela do ComboFix em execução, ela irá MAXIMIZAR, sobrepondo-se sobre as demais. Para minimizá-la novamente basta utilizar a combinação ALT + TAB. * Se por algum motivo você precisar parar ou sair do ComboFix, tecle "N". * Se perder a conexão com a internet, reinicie o computador. Caso o problema persista, abra Conexões de Rede no Painel de Controle, clique com o botão direito do mouse sobre a sua conexão com a internet e em "Reparar"; Poste o log do Combofix que estará em C:\ComboFix.txt juntamente com um novo log do Hijackthis em sua próxima resposta e nos diga como está o seu PC depois disto. Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
CrBonet 0 Denunciar post Postado Julho 6, 2009 Olá Antonio, tudo bem?? Cara, passei as ferramentas que você falou, a primeira apareceu mais de 200 arquivos infectados, todos foram removidos... To te mandando os LOGS: >>>>>>> COMBOFIX <<<<<<<< ComboFix 09-07-05.04 - Ricardo Medina 06/07/2009 10:20.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.3.1252.55.1046.18.1983.1525 [GMT -3:00] Executando de: c:\documents and settings\Ricardo Medina\Desktop\ComboFix.exe AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7} . ADS - drivers: deleted 204 bytes in 1 streams. ((((((((((((((((((((((((((((((((((((( Outras Exclusões ))))))))))))))))))))))))))))))))))))))))))))))))))) . c:\windows\Installer\997f1e.msp . (((((((((((((((( Arquivos/Ficheiros criados de 2009-06-06 to 2009-07-06 )))))))))))))))))))))))))))) . 2009-07-03 00:05 . 2004-05-14 19:53 462848 ----a-w- c:\windows\system32\ltkrn13n.dll 2009-07-03 00:05 . 2004-05-14 19:53 450560 ----a-w- c:\windows\system32\ltimg13n.dll 2009-07-03 00:05 . 2004-05-14 19:53 299008 ----a-w- c:\windows\system32\ltdis13n.dll 2009-07-03 00:05 . 2004-05-14 19:53 163840 ----a-w- c:\windows\system32\ltfil13n.dll 2009-07-03 00:05 . 2004-05-14 19:53 57344 ----a-w- c:\windows\system32\lfbmp13n.dll 2009-07-03 00:05 . 2004-05-14 19:53 401408 ----a-w- c:\windows\system32\lfcmp13n.dll 2009-07-03 00:05 . 2004-01-12 05:09 206336 ----a-w- c:\windows\system32\ltefx13n.dll 2009-07-03 00:05 . 2003-11-04 18:10 69632 ----a-w- c:\windows\system32\lfgif13n.dll 2009-06-30 00:26 . 2009-06-30 00:26 -------- d-----w- c:\arquivos de programas\BHK Jogos 2009-06-30 00:26 . 1999-03-23 12:12 299520 ----a-w- c:\windows\uninst.exe 2009-06-30 00:25 . 2009-06-30 00:25 -------- d-----w- c:\documents and settings\Ricardo Medina\WINDOWS 2009-06-28 19:52 . 2009-06-28 19:52 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\TeamViewer 2009-06-28 19:52 . 2009-06-28 19:52 -------- d-----w- c:\arquivos de programas\TeamViewer 2009-06-28 19:51 . 2009-06-28 19:51 -------- d-----w- c:\documents and settings\Ricardo Medina\temp 2009-06-25 16:02 . 2007-03-08 04:20 16496 ----a-r- c:\windows\system32\drivers\HPZipr12.sys 2009-06-25 16:02 . 2007-03-08 04:20 49920 ----a-r- c:\windows\system32\drivers\HPZid412.sys 2009-06-25 16:02 . 2007-03-08 04:20 21568 ----a-r- c:\windows\system32\drivers\HPZius12.sys 2009-06-25 16:01 . 2007-03-08 04:20 309760 ----a-r- c:\windows\system32\difxapi.dll 2009-06-25 16:01 . 2007-03-08 04:20 364544 ----a-r- c:\windows\system32\hppldcoi.dll 2009-06-25 16:01 . 2007-03-17 06:39 303104 ----a-r- c:\windows\system32\hpovst11.dll 2009-06-25 16:01 . 2007-03-17 06:39 958464 ----a-r- c:\windows\system32\hpotiop4.dll 2009-06-25 16:01 . 2007-03-17 06:39 675840 ----a-r- c:\windows\system32\hpowiax4.dll 2009-06-25 16:01 . 2008-04-13 18:45 15104 -c--a-w- c:\windows\system32\dllcache\usbscan.sys 2009-06-25 16:01 . 2008-04-13 18:45 15104 ----a-w- c:\windows\system32\drivers\usbscan.sys 2009-06-25 15:58 . 2009-06-25 15:58 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Hewlett-Packard 2009-06-25 15:58 . 2007-03-30 15:29 267864 ----a-r- c:\windows\system32\hpzids01.dll 2009-06-25 15:57 . 2007-03-28 17:01 118272 ----a-w- c:\windows\system32\hpz3l5ha.dll 2009-06-25 15:35 . 2008-04-13 18:47 25856 -c--a-w- c:\windows\system32\dllcache\usbprint.sys 2009-06-25 15:35 . 2008-04-13 18:47 25856 ----a-w- c:\windows\system32\drivers\usbprint.sys 2009-06-25 15:34 . 2009-06-25 15:34 -------- d-----w- c:\windows\Sun 2009-06-25 15:33 . 2009-06-25 15:32 410984 ----a-w- c:\windows\system32\deploytk.dll 2009-06-25 15:32 . 2009-06-25 15:32 -------- d-----w- c:\arquivos de programas\Java 2009-06-25 15:31 . 2009-06-25 15:31 152576 ----a-w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Sun\Java\jre1.6.0_14\lzma.dll 2009-06-25 15:21 . 2009-06-15 22:19 27056 ----a-w- c:\windows\system32\drivers\gbpkm.sys 2009-06-25 15:20 . 2009-06-26 17:35 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\GbPlugin 2009-06-25 15:20 . 2009-06-25 15:22 -------- d-----w- c:\arquivos de programas\GbPlugin 2009-06-25 03:48 . 2009-06-25 03:48 7168 ----a-w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Easy GIF Animator Pro 4.8.0.38\10000005700002i\mspaint.exe 2009-06-25 02:36 . 2009-06-25 04:08 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Easy GIF Animator Pro 4.8.0.38 2009-06-18 00:53 . 2009-06-18 00:53 -------- d-----w- c:\windows\system32\XPSViewer 2009-06-18 00:52 . 2009-06-18 00:52 -------- d-----w- c:\arquivos de programas\Reference Assemblies 2009-06-18 00:51 . 2008-07-06 12:06 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll 2009-06-18 00:51 . 2008-07-06 12:06 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll 2009-06-18 00:51 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll 2009-06-18 00:51 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll 2009-06-18 00:51 . 2008-07-06 10:50 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe 2009-06-18 00:51 . 2008-07-06 12:06 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll 2009-06-18 00:51 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll 2009-06-16 22:55 . 2009-06-16 23:18 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\ICQ 2009-06-16 22:54 . 2009-06-16 23:18 -------- d-----w- c:\arquivos de programas\ICQ6.5 2009-06-11 20:53 . 2009-06-11 21:00 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Windows Live Writer 2009-06-11 14:29 . 2009-04-30 21:14 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll 2009-06-11 14:29 . 2009-04-30 21:14 246272 -c----w- c:\windows\system32\dllcache\ieproxy.dll 2009-06-11 14:29 . 2009-04-30 21:14 1985024 -c----w- c:\windows\system32\dllcache\iertutil.dll 2009-06-11 14:29 . 2009-04-30 21:14 11064832 -c----w- c:\windows\system32\dllcache\ieframe.dll 2009-06-10 03:28 . 2009-05-05 17:46 89088 ----a-w- c:\windows\system32\atl71.dll 2009-06-10 03:28 . 2009-05-05 17:46 50368 ----a-w- c:\windows\system32\drivers\WpsHelper.sys 2009-06-10 03:28 . 2009-05-05 17:46 49480 ----a-w- c:\windows\system32\FwsVpn.dll 2009-06-10 03:28 . 2009-05-05 17:46 42312 ----a-w- c:\windows\system32\drivers\WPSDRVnt.sys 2009-06-10 03:28 . 2009-05-05 17:46 107848 ----a-w- c:\windows\system32\SymVPN.dll 2009-06-10 03:28 . 2009-06-10 03:28 -------- d-----w- c:\windows\system32\Ansi 2009-06-10 03:28 . 2009-05-05 17:46 357704 ----a-w- c:\windows\system32\sysfer.dll 2009-06-10 02:56 . 2009-06-10 02:56 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Windows Search 2009-06-09 22:54 . 2009-03-30 13:33 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys 2009-06-09 22:54 . 2009-03-24 19:08 55640 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2009-06-09 22:54 . 2009-02-13 15:29 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys 2009-06-09 22:54 . 2009-02-13 15:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys 2009-06-09 22:54 . 2009-06-09 22:54 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Avira 2009-06-09 22:54 . 2009-06-09 22:54 -------- d-----w- c:\arquivos de programas\Avira 2009-06-09 19:53 . 2008-10-01 20:04 180224 ----a-w- C:\Sality_off.exe 2009-06-08 20:44 . 2008-07-08 16:54 148496 ----a-w- c:\windows\system32\drivers\88091414.sys 2009-06-08 20:38 . 2009-06-08 20:38 -------- d-----w- c:\documents and settings\Administrador\Dados de aplicativos\DivX 2009-06-08 20:37 . 2009-06-08 20:37 -------- d-----w- c:\documents and settings\Administrador\Dados de aplicativos\Malwarebytes 2009-06-08 20:37 . 2009-06-08 20:37 -------- d-sh--w- c:\documents and settings\Administrador\IETldCache 2009-06-08 16:57 . 2009-07-06 13:23 51714080 --sha-w- c:\windows\system32\drivers\fidbox.dat 2009-06-08 16:33 . 2001-09-06 03:20 12288 -c--a-w- c:\windows\system32\dllcache\mouhid.sys 2009-06-08 16:33 . 2001-09-06 03:20 12288 ----a-w- c:\windows\system32\drivers\mouhid.sys 2009-06-08 16:32 . 2008-04-13 18:45 10368 -c--a-w- c:\windows\system32\dllcache\hidusb.sys 2009-06-08 16:32 . 2008-04-13 18:45 10368 ----a-w- c:\windows\system32\drivers\hidusb.sys 2009-06-08 15:51 . 2009-06-08 15:51 -------- d-----w- c:\arquivos de programas\CCleaner 2009-06-08 15:36 . 2009-06-08 20:29 -------- d-----w- C:\backups 2009-06-08 02:36 . 2008-07-31 22:17 9200 ------w- c:\windows\system32\drivers\cdralw2k.sys 2009-06-08 02:36 . 2008-07-31 22:17 9072 ------w- c:\windows\system32\drivers\cdr4_xp.sys 2009-06-08 02:36 . 2009-06-08 02:36 -------- d-----w- c:\windows\system32\IOSUBSYS 2009-06-08 02:35 . 2009-06-08 02:36 -------- d-----w- c:\arquivos de programas\Google 2009-06-08 01:59 . 2009-06-09 19:53 396288 ----a-w- C:\HijackThis.exe 2009-06-08 01:34 . 2009-06-08 01:48 -------- d-----w- C:\UsbFix . ((((((((((((((((((((((((((((((((((((( Relatório Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2009-07-06 05:10 . 2009-06-08 16:57 597416 --sha-w- c:\windows\system32\drivers\fidbox.idx 2009-06-27 23:41 . 2009-06-02 02:12 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\uTorrent 2009-06-26 00:07 . 2009-06-01 23:43 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Microsoft Help 2009-06-23 13:17 . 2002-09-11 13:00 80396 ----a-w- c:\windows\system32\perfc016.dat 2009-06-23 13:17 . 2002-09-11 13:00 471614 ----a-w- c:\windows\system32\perfh016.dat 2009-06-21 15:20 . 2009-06-04 16:03 -------- d-----w- c:\arquivos de programas\Symantec 2009-06-18 01:10 . 2009-06-01 23:48 -------- d-----w- c:\arquivos de programas\Microsoft Works 2009-06-18 00:53 . 2009-06-01 23:47 -------- d-----w- c:\arquivos de programas\MSBuild 2009-06-16 23:04 . 2009-06-01 00:19 -------- d--h--w- c:\arquivos de programas\InstallShield Installation Information 2009-06-12 01:26 . 2009-06-05 00:34 -------- d-----w- c:\arquivos de programas\Windows Desktop Search 2009-06-12 00:37 . 2009-06-01 23:59 -------- d-----w- c:\arquivos de programas\Conference 2009-06-10 02:59 . 2009-06-02 02:13 -------- d-----w- c:\arquivos de programas\Thoosje Vista Sidebar 2009-06-09 19:56 . 2009-06-03 22:47 69632 ----a-w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Microsoft\Installer\{70152C28-B8FD-4D75-BDE2-5BC288797F71}\NewShortcut2_91E67BFD351344BDBD346F361463AECC.exe 2009-06-09 19:56 . 2009-06-03 22:47 69632 ----a-w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Microsoft\Installer\{70152C28-B8FD-4D75-BDE2-5BC288797F71}\NewShortcut1_91E67BFD351344BDBD346F361463AECC.exe 2009-06-09 19:56 . 2009-06-03 22:47 69632 ----a-w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Microsoft\Installer\{70152C28-B8FD-4D75-BDE2-5BC288797F71}\ARPPRODUCTICON.exe 2009-06-09 19:56 . 2009-04-09 11:56 89088 ----a-w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Desktopicon\eBayShortcuts.exe 2009-06-09 09:34 . 2006-04-27 02:48 1519616 ----a-w- c:\windows\system32\nwiz.exe 2009-06-09 09:34 . 2009-06-01 00:21 565248 ----a-r- c:\windows\sm56hlpr.exe 2009-06-09 09:34 . 2009-06-01 00:20 69632 ------r- c:\windows\Alcmtr.exe 2009-06-08 20:11 . 2009-06-01 00:51 -------- d-----w- c:\arquivos de programas\VIVO ZAP 3G 2009-06-06 00:59 . 2009-06-05 22:44 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\BSplayer 2009-06-05 22:52 . 2009-06-05 22:52 -------- d-----w- c:\arquivos de programas\Micro DVD Player 2009-06-05 22:47 . 2009-06-05 22:44 -------- d-----w- c:\arquivos de programas\BS.Player ControlBar 2009-06-05 22:44 . 2009-06-05 22:44 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\BSplayer Pro 2009-06-05 22:44 . 2009-06-05 22:44 -------- d-----w- c:\arquivos de programas\Webteh 2009-06-05 00:38 . 2009-06-05 00:38 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Windows Desktop Search 2009-06-04 16:09 . 2009-06-04 16:09 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Malwarebytes 2009-06-04 16:09 . 2009-06-04 16:09 -------- d-----w- c:\arquivos de programas\Malwarebytes' Anti-Malware 2009-06-04 16:09 . 2009-06-04 16:09 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Malwarebytes 2009-06-03 22:48 . 2009-06-03 22:47 -------- d-----w- c:\arquivos de programas\Diario Bebe v2 2009-06-03 22:47 . 2009-06-03 22:47 8854 ----a-r- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Microsoft\Installer\{70152C28-B8FD-4D75-BDE2-5BC288797F71}\Uninstall_L_Album_de_FF1A5077C7E9442AB57A37C23606AEE4.exe 2009-06-03 15:46 . 2009-06-01 01:29 -------- d-----w- c:\arquivos de programas\Windows Live 2009-06-03 15:40 . 2009-06-03 15:40 -------- d-----w- c:\arquivos de programas\Microsoft 2009-06-03 15:40 . 2009-06-03 15:40 -------- d-----w- c:\arquivos de programas\Windows Live SkyDrive 2009-06-02 16:10 . 2009-06-02 16:09 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Adobe 2009-06-02 10:20 . 2009-06-02 10:20 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Ahead 2009-06-02 02:13 . 2009-06-02 02:13 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Desktopicon 2009-06-01 22:21 . 2009-05-31 23:19 86327 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat 2009-06-01 22:07 . 2009-06-01 15:53 -------- d--h--w- c:\arquivos de programas\Scpad 2009-06-01 21:56 . 2009-06-01 21:56 -------- d-----w- c:\arquivos de programas\MSXML 4.0 2009-06-01 15:48 . 2009-06-01 15:48 -------- d-----w- c:\arquivos de programas\Ask Search Assistant 2009-06-01 15:48 . 2009-06-01 01:42 -------- d-----w- c:\arquivos de programas\Messenger Plus! Live 2009-06-01 02:03 . 2009-06-01 02:03 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Messenger Plus! 2009-06-01 01:52 . 2009-06-01 01:52 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Ahead 2009-06-01 01:52 . 2009-06-01 01:50 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Ahead 2009-06-01 01:50 . 2009-06-01 01:50 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Nero 2009-06-01 01:50 . 2009-06-01 01:50 -------- d-----w- c:\arquivos de programas\Nero 2009-06-01 01:31 . 2009-06-01 01:31 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Windows Live 2009-06-01 01:29 . 2009-06-01 01:29 -------- dcsh--w- c:\arquivos de programas\Arquivos comuns\WindowsLiveInstaller 2009-06-01 01:28 . 2009-06-01 01:28 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\WLInstaller 2009-06-01 01:15 . 2009-06-01 01:11 -------- d-----w- c:\arquivos de programas\Total Video Converter 2009-06-01 01:12 . 2009-06-01 01:12 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Media Player Classic 2009-06-01 01:11 . 2009-06-01 01:11 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Apple Computer 2009-06-01 01:11 . 2009-06-01 01:11 -------- d-----w- c:\arquivos de programas\K-Lite Codec Pack 2009-06-01 00:50 . 2009-06-01 00:50 -------- d-----w- c:\arquivos de programas\Windows Media Connect 2 2009-06-01 00:29 . 2009-06-01 00:29 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\InstallShield 2009-06-01 00:26 . 2009-06-01 00:26 -------- d-----w- c:\arquivos de programas\DIFX 2009-06-01 00:22 . 2009-06-01 00:14 -------- d-----w- c:\arquivos de programas\Arquivos comuns\InstallShield 2009-06-01 00:19 . 2009-06-01 00:19 -------- d-----w- c:\arquivos de programas\Realtek 2009-06-01 00:16 . 2009-06-01 00:16 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\nView_Profiles 2009-05-31 23:39 . 2009-05-31 23:39 -------- d-----w- c:\arquivos de programas\HighMAT CD Writing Wizard 2009-05-31 23:20 . 2009-05-31 23:20 -------- d-----w- c:\arquivos de programas\microsoft frontpage 2009-05-31 23:18 . 2009-05-31 23:18 -------- d-----w- c:\arquivos de programas\Serviços on-line 2009-05-31 23:17 . 2009-05-31 23:17 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Serviços 2009-05-31 23:16 . 2009-05-31 23:16 21844 ----a-w- c:\windows\system32\emptyregdb.dat 2009-05-26 16:20 . 2009-06-04 16:09 40160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2009-05-26 16:19 . 2009-06-04 16:09 19096 ----a-w- c:\windows\system32\drivers\mbam.sys 2009-05-25 03:24 . 2008-05-27 01:18 350208 ------w- c:\windows\system32\mssph.dll 2009-05-13 05:03 . 2004-08-04 03:45 915456 ----a-w- c:\windows\system32\wininet.dll 2009-05-12 18:12 . 2009-05-31 23:34 26144 ----a-w- c:\windows\system32\spupdsvc.exe 2009-05-07 15:33 . 2004-08-04 03:45 347136 ----a-w- c:\windows\system32\localspl.dll 2009-05-05 17:46 . 2009-06-01 01:11 499712 ----a-w- c:\windows\system32\msvcp71.dll 2009-05-05 17:46 . 2009-06-01 01:11 348160 ----a-w- c:\windows\system32\msvcr71.dll 2009-05-01 18:30 . 2009-05-01 18:30 3366912 ----a-w- c:\windows\system32\GPhotos.scr 2009-04-19 19:50 . 2004-08-04 03:38 1847296 ----a-w- c:\windows\system32\win32k.sys 2009-04-15 14:53 . 2004-08-04 03:45 585216 ----a-w- c:\windows\system32\rpcrt4.dll 2002-07-31 22:55 . 2009-06-03 22:49 246 --sh--w- c:\windows\WSYS049.SYS . (((((((((((((((((((((((((( Pontos de Carregamento do Registro ))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vazias e legítimas por defeito não são mostradas. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "MsnMsgr"="c:\arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" [2009-06-09 3878400] "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360] "ICQ"="c:\arquivos de programas\ICQ6.5\ICQ.exe" [2009-03-01 172792] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NeroFilterCheck"="c:\arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exe" [2009-06-09 147456] "SecurDisc"="c:\arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe" [2009-06-09 1622528] "InCD"="c:\arquivos de programas\Nero\Nero 7\InCD\InCD.exe" [2009-06-09 1051648] "Adobe Reader Speed Launcher"="c:\arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-06-09 30208] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-04-27 7561216] "avgnt"="c:\arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153] "GrooveMonitor"="c:\arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe" [2009-06-09 24064] "SunJavaUpdateSched"="c:\arquivos de programas\Java\jre6\bin\jusched.exe" [2009-06-25 148888] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce] "nlsf"="move" [X] "tscuninstall"="c:\windows\system32\tscupgrd.exe" [2004-08-04 44544] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoResolveTrack"= 1 (0x1) "NoSMConfigurePrograms"= 1 (0x1) [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer] "NoResolveTrack"= 1 (0x1) "NoSMConfigurePrograms"= 1 (0x1) [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks] "{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\arquivos de programas\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-25 304128] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ GbPluginBb] 2009-06-18 21:00 302368 ----a-w- c:\arquivos de programas\GbPlugin\gbieh.dll [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 "FirewallOverride"=dword:00000001 "UacDisableNotify"=dword:00000001 "UpdatesDisableNotify"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc] "AntiVirusOverride"=dword:00000001 "AntiVirusDisableNotify"=dword:00000001 "FirewallDisableNotify"=dword:00000001 "FirewallOverride"=dword:00000001 "UpdatesDisableNotify"=dword:00000001 "UacDisableNotify"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "d:\\Programas\\wlsetup-custom.exe"= "c:\\WINDOWS\\system32\\nwiz.exe"= "c:\\Arquivos de programas\\VIVO ZAP 3G\\VIVO ZAP 3G.exe"= "c:\\WINDOWS\\ALCMTR.EXE"= "c:\\Arquivos de programas\\Arquivos comuns\\Ahead\\Lib\\NeroCheck.exe"= "c:\\Arquivos de programas\\Nero\\Nero 7\\InCD\\NBHGui.exe"= "c:\\Arquivos de programas\\Nero\\Nero 7\\InCD\\InCD.exe"= "c:\\WINDOWS\\system32\\wuauclt.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Arquivos de programas\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "c:\\Arquivos de programas\\Microsoft Office\\Office12\\GROOVE.EXE"= "c:\\Arquivos de programas\\Microsoft Office\\Office12\\ONENOTE.EXE"= "c:\\Arquivos de programas\\Conference\\Conference.dll"= "c:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Arquivos de programas\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe"= "c:\\WINDOWS\\sm56hlpr.exe"= "c:\\Arquivos de programas\\Microsoft Office\\Office12\\GrooveMonitor.exe"= "c:\\Arquivos de programas\\Malwarebytes' Anti-Malware\\mbam.exe"= "c:\\WINDOWS\\system32\\netsh.exe"= "c:\\Arquivos de programas\\Windows Desktop Search\\WindowsSearch.exe"= "c:\\WINDOWS\\system32\\SearchProtocolHost.exe"= "c:\\WINDOWS\\SkyTel.EXE"= "c:\\Arquivos de programas\\Nero\\Nero 7\\Nero StartSmart\\NeroStartSmart.exe"= "c:\\Arquivos de programas\\ICQ6.5\\ICQ.exe"= R0 GbpKm;Gbp KernelMode;c:\windows\system32\drivers\gbpkm.sys [25/6/2009 12:21 27056] R1 is-1LS2Ldrv;is-1LS2Ldrv;c:\windows\system32\drivers\88091414.sys [8/6/2009 17:44 148496] R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\arquivos de programas\Avira\AntiVir Desktop\sched.exe [9/6/2009 19:54 108289] R2 GbpSv;Gbp Service;c:\arquiv~1\GbPlugin\GbpSv.exe [25/6/2009 12:20 53552] R3 RTLWUSB;Realtek RTL8187 Wireless 802.11g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\drivers\RTL8187.sys [31/5/2009 21:22 180608] S3 abp470n5;abp470n5;\??\c:\windows\system32\drivers\mnnnm.sys --> c:\windows\system32\drivers\mnnnm.sys [?] S3 utmymjk3;AVZ Kernel Driver;\??\c:\windows\system32\Drivers\utmymjk3.sys --> c:\windows\system32\Drivers\utmymjk3.sys [?] [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}] "c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP . - - - - ORFÃOS REMOVIDOS - - - - HKCU-Run-µTorrent - c:\arquivos de programas\uTorrent\uTorrent.exe . ------- Scan Suplementar ------- . uStart Page = hxxp://www.google.com.br/ uDefault_Search_URL = hxxp://www.google.com/ie uSearchURL,(Default) = hxxp://www.google.com/search?q=%s IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 IE: E&xportar para o Microsoft Excel - c:\arquiv~1\MICROS~2\Office12\EXCEL.EXE/3000 TCP: {1126A0EA-85A9-4BEE-9E1E-2FC956F8E85C} = 200.220.227.101 200.142.130.10 DPF: {31150A86-0BBA-409F-BEB4-F3922D10BF34} - hxxp://www.sgnet-rs.com.br/activex/xplug.ocx DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} - hxxps://www14.bancobrasil.com.br/plugin/GbpDist.cab . ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-07-06 10:23 Windows 5.1.2600 Service Pack 3 NTFS Procurando processos ocultos ... Procurando entradas auto inicializáveis ocultas ... Procurando ficheiros/arquivos ocultos ... Varredura completada com sucesso arquivos/ficheiros ocultos: 0 ************************************************************************** . --------------------- DLLs Carregadas Sob os Processos em Execução --------------------- - - - - - - - > 'winlogon.exe'(864) c:\arquivos de programas\GbPlugin\gbieh.dll . Tempo para conclusão: 2009-07-06 10:26 ComboFix-quarantined-files.txt 2009-07-06 13:26 Pré-execução: 6 pasta(s) 23.311.548.416 bytes disponíveis Pós execução: 6 pasta(s) 25.153.327.104 bytes disponíveis WindowsXP-KB310994-SP2-Pro-BootDisk-PTG.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect 303 --- E O F --- 2009-06-23 13:19 >>>>>>>>>>> HJT <<<<<<<<<<< Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:26:54, on 6/7/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\ARQUIV~1\GbPlugin\GbpSv.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe C:\WINDOWS\system32\SearchIndexer.exe C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe C:\Arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe C:\Arquivos de programas\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\ICQ6.5\ICQ.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\notepad.exe C:\WINDOWS\system32\imapi.exe C:\WINDOWS\explorer.exe C:\Arquivos de programas\VIVO ZAP 3G\VIVO ZAP 3G.exe C:\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARQUIV~1\MICROS~2\Office12\GRA8E1~1.DLL O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Arquivos de programas\GbPlugin\gbieh.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Arquivos de programas\BS.Player ControlBar\BSToolbar.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [securDisc] C:\Arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe O4 - HKLM\..\Run: [inCD] C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [GrooveMonitor] "C:\Arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [iCQ] "C:\Arquivos de programas\ICQ6.5\ICQ.exe" silent O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user') O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200 O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Arquivos de programas\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Arquivos de programas\ICQ6.5\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {31150A86-0BBA-409F-BEB4-F3922D10BF34} (Gif89 Class) - http://www.sgnet-rs.com.br/activex/xplug.ocx O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1243819995078 O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - https://zyoncore.com.br/sigi/websigi2/ImageUploader3.cab O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) - https://www14.bancobrasil.com.br/plugin/GbpDist.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{1126A0EA-85A9-4BEE-9E1E-2FC956F8E85C}: NameServer = 200.220.227.101 200.142.130.10 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARQUIV~1\MICROS~2\Office12\GR99D3~1.DLL O20 - Winlogon Notify: GbPluginBb - C:\Arquivos de programas\GbPlugin\gbieh.dll O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll O22 - SharedTaskScheduler: scpLIB - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe O23 - Service: Gbp Service (GbpSv) - - C:\ARQUIV~1\GbPlugin\GbpSv.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 8503 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Julho 6, 2009 :thumbsup: Outros problemas foram removidos do seu PC. :seta: Siga todas as dicas deste tutorial: Remoção: Win32.Sality Na sua próxima resposta nos diga como está o seu Pc depois disto. Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
CrBonet 0 Denunciar post Postado Julho 6, 2009 E ae cara, fiz todos os procedimentos que você me mandou, a principio o pc está melhor... Mas ainda eh muito cedo para diagnósticos, eu acho. To te mandando um novo log do HJT. Vlw por enquanto, abraço. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:19:55, on 6/7/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\ARQUIV~1\GbPlugin\GbpSv.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\SearchIndexer.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe C:\Arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe C:\Arquivos de programas\Java\jre6\bin\jusched.exe C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\ICQ6.5\ICQ.exe C:\Arquivos de programas\VIVO ZAP 3G\VIVO ZAP 3G.exe C:\Arquivos de programas\Internet Explorer\iexplore.exe C:\Arquivos de programas\Internet Explorer\iexplore.exe C:\Arquivos de programas\Nero\Nero 7\Nero StartSmart\NeroStartSmart.exe C:\Arquivos de programas\Nero\Nero 7\Core\nero.exe C:\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARQUIV~1\MICROS~2\Office12\GRA8E1~1.DLL O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: (no name) - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - (no file) O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Arquivos de programas\BS.Player ControlBar\BSToolbar.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [securDisc] C:\Arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe O4 - HKLM\..\Run: [inCD] C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [GrooveMonitor] "C:\Arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [iCQ] "C:\Arquivos de programas\ICQ6.5\ICQ.exe" silent O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user') O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200 O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Arquivos de programas\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Arquivos de programas\ICQ6.5\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {31150A86-0BBA-409F-BEB4-F3922D10BF34} (Gif89 Class) - http://www.sgnet-rs.com.br/activex/xplug.ocx O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1243819995078 O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - https://zyoncore.com.br/sigi/websigi2/ImageUploader3.cab O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) - https://www14.bancobrasil.com.br/plugin/GbpDist.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{1126A0EA-85A9-4BEE-9E1E-2FC956F8E85C}: NameServer = 200.220.227.101 200.142.130.10 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARQUIV~1\MICROS~2\Office12\GR99D3~1.DLL O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll O22 - SharedTaskScheduler: scpLIB - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe O23 - Service: Gbp Service (GbpSv) - - C:\ARQUIV~1\GbPlugin\GbpSv.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 8608 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Julho 6, 2009 :seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet: Configure e use o seu Avira Antivir seguindo as dicas destes tutoriais: Tutorial do Avira Antivir 9 free (instalação e configuração) Tutorial do Avira Antivir 9 free (como usá-lo corretamente) ______________________________________________________________________________ :seta: Depois de configurar o Avira Antivir seguindo as dicas dos tutoriais acima, atualize-o (faça um update) e reinicie o seu computador e entre pelo Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). Aí quando o computador tiver reiniciado, clique com o botão direito do mouse sobre o símbolo do Avira (aquele guarda-chuva vermelho aberto ao lado do relógio do Windows) e escolha a opção Start Antivir > clique na opção Scan system now e aguarde a conclusão do escaneamento. ______________________________________________________________________________ :seta: Quando você tiver desinfectado os virus que o Avira Antivir encontrar, reinicie o computador normalmente. Clique com o botão direito do mouse sobre o ícone do Avira (aquele guarda-chuva vermelho aberto ao lado do relógio do Windows) e escolha a opção Start Antivir > clique na opção Reports > dê um duplo clique com o botão esquerdo do mouse sobre o log mais recente e clique no botão Report file > Depois será aberta uma tela com o log, então é só selecionar este Log (Clique no menu: Editar » Selecionar Tudo), depois disso volte novamente no menu: Editar » e clique na opção: Copiar) > Depois disso é só voltar aqui no fórum e postar este log do Avira Antivir juntamente com um novo log do Hijackthis para que eles possam ser analizados. Ficamos no aguardo de sua resposta. Compartilhar este post Link para o post Compartilhar em outros sites