Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

CrBonet

[Arquivado] Analise de LOG

Recommended Posts

Por gentileza, analisem meu log

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 12:57:35, on 5/23/aaaa

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\ARQUIV~1\GbPlugin\GbpSv.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe

C:\Arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe

C:\Arquivos de programas\Java\jre6\bin\jusched.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Arquivos de programas\Windows Sidebar\sidebar.exe

C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\Arquivos de programas\Windows Sidebar\sidebar.exe

C:\Arquivos de programas\Windows Sidebar\sidebar.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Arquivos de programas\VIVO ZAP 3G\VIVO ZAP 3G.exe

C:\Documents and Settings\Ricardo Medina\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Ricardo Medina\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Ricardo Medina\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\DOCUME~1\RICARD~1\CONFIG~1\Temp\jvay.exe

C:\hijackthis\HiJackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\ARQUIV~1\Crawler\ctbr.dll

O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARQUIV~1\MICROS~1\Office12\GRA8E1~1.DLL

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Arquivos de programas\GbPlugin\gbieh.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: Barra de ferramentas &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\ARQUIV~1\Crawler\ctbr.dll

O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [sMSERIAL] C:\WINDOWS\sm56hlpr.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKCU\..\Run: [sidebar] C:\Arquivos de programas\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200

O8 - Extra context menu item: Crawler Search - tbr:iemenu

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~1\Office12\EXCEL.EXE/3000

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~1\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~1\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~1\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) - https://www14.bancobrasil.com.br/plugin/GbpDist.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{D2EEC42C-F610-4F8B-BE20-DB54F39BB5EA}: NameServer = 200.220.227.101 200.142.130.10

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARQUIV~1\MICROS~1\Office12\GR99D3~1.DLL

O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\ARQUIV~1\Crawler\ctbr.dll

O20 - Winlogon Notify: GbPluginBb - C:\Arquivos de programas\GbPlugin\gbieh.dll

O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll

O22 - SharedTaskScheduler: scpLIB - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll

O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Gbp Service (GbpSv) - - C:\ARQUIV~1\GbPlugin\GbpSv.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 8196 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Olá CrBonet!

 

Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

- Faça o download do Malwarebytes Anti-Malware.

* Faça a instalação dando um duplo clique em "mbam-setup.exe";

*Selecione a linguagem Português (Brasil)

*Selecione apenas a caixa: "Atualizar MalwareBytes'Anti-Malware"

*Se alguma atualização existir, o download será automático

*Não faça ainda scan!!!

*Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança).

* Se não possível executar o computador em Modo Seguro, faça o escaneamento no modo normal

*Execute o programa MalwareBytes'Anti-Malware e clique na aba: "Verificação", selecione a opção "Verificação completa"

*Clique no botão: "Verificar"

* Marque todas as partes do computador que você deseja escanear e clique no botão: “Iniciar verificação”

*Ao término do scan, clique em "OK" > "Mostrar Resultados"

*Selecione todas as entradas e clique em "Remover Selecionados"

*Após a remoção poderá ser interrogado se deseja remover objetos da memória. Clique "SIM"

*Um log será apresentado com o resultado das ações

*Alguns malwares são rebeldes e necessitam de uma reinicialização para a remoção. Caso isto seja solicitado, clique para reiniciar o PC.

*Ao término do processo, reinicie o PC em Modo Normal.

* Depois de alguns dias, se o seu computador estiver funcionando normalmente sem estes arquivos que foram excluidos pelo Malwarebytes Anti-malware, abra (execute) o Malwarebytes Anti-malware, clique na aba: Quarentena e clique no botão: Remover tudo.

*Execute novamente o programa Malwarebytes Anti-malware e clique na aba “Logs”, dê um duplo clique com o mouse sobre o log mais recente, selecione o log completo e copie-o.

 

Poste este log gerado pelo Malwarebytes Anti-Malware juntamente com um novo log do Hijackthis na sua próxima resposta e nos diga como está o seu computador depois de seguir este procedimento acima.

 

Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá, fiz o que você falou, mas de nada adiantou!!!!

 

Continuam as MUITAS mensagens de virus por parte do meu AVIRA Antivirus!!!

 

Rodei o Malwarebytes duas vezes e to postando abaixo os dois logs!!!

 

Já no momento em que tentei rodar o HJT deu a seguinte msg de erro:

"C:\hijackthis\HiJackThis.exe

Somente uma parte de um pedido ReadProcessMemoty ou WriteProcessMemory foi concluída".

 

Estarei aguardando novas instruções, obrigado por enquanto!!!!!

 

 

1º LOG

 

Malwarebytes' Anti-Malware 1.36

Versão do banco de dados: 2171

Windows 5.1.2600 Service Pack 3

 

5/23/aaaa 20:00:04

mbam-log-2009-05-23 (20-00-04).txt

 

Tipo de Verificação: Completa (C:\|D:\|E:\|G:\|)

Objetos verificados: 157107

Tempo decorrido: 19 minute(s), 54 second(s)

 

Processos da Memória infectados: 0

Módulos de Memória Infectados: 0

Chaves do Registro infectadas: 0

Valores do Registro infectados: 0

Ítens do Registro infectados: 5

Pastas infectadas: 0

Arquivos infectados: 1

 

Processos da Memória infectados:

(Nenhum ítem malicioso foi detectado)

 

Módulos de Memória Infectados:

(Nenhum ítem malicioso foi detectado)

 

Chaves do Registro infectadas:

(Nenhum ítem malicioso foi detectado)

 

Valores do Registro infectados:

(Nenhum ítem malicioso foi detectado)

 

Ítens do Registro infectados:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

 

Pastas infectadas:

(Nenhum ítem malicioso foi detectado)

 

Arquivos infectados:

C:\WINDOWS\Downloaded Program Files\scpsssh2.inf (Trojan.Agent) -> Quarantined and deleted successfully.

 

 

 

 

 

 

2º LOG

 

 

Malwarebytes' Anti-Malware 1.36

Versão do banco de dados: 1945

Windows 5.1.2600 Service Pack 3

 

5/24/aaaa 12:37:47

mbam-log-2009-05-24 (12-37-47).txt

 

Tipo de Verificação: Completa (C:\|D:\|E:\|F:\|G:\|)

Objetos verificados: 146014

Tempo decorrido: 22 minute(s), 32 second(s)

 

Processos da Memória infectados: 0

Módulos de Memória Infectados: 0

Chaves do Registro infectadas: 0

Valores do Registro infectados: 0

Ítens do Registro infectados: 5

Pastas infectadas: 0

Arquivos infectados: 0

 

Processos da Memória infectados:

(Nenhum ítem malicioso foi detectado)

 

Módulos de Memória Infectados:

(Nenhum ítem malicioso foi detectado)

 

Chaves do Registro infectadas:

(Nenhum ítem malicioso foi detectado)

 

Valores do Registro infectados:

(Nenhum ítem malicioso foi detectado)

 

Ítens do Registro infectados:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

 

Pastas infectadas:

(Nenhum ítem malicioso foi detectado)

 

Arquivos infectados:

(Nenhum ítem malicioso foi detectado)

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Vários problemas foram eliminados pelo Malwarebytes.

 

:seta: Siga, por gentileza, as dicas deste tutorial para fazer um escaneamento de seu PC pelo Nod32 Online:

 

Tutorial do antivirus Nod32 Online

 

Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador:

C:\Arquivos de programas\EsetOnlineScanner\log

 

Na sua próxima resposta poste este log do Nod32 Online juntamente com um novo log do Hijackthis e nos diga, por gentileza, como está o seu PC após seguir este procedimento.

 

Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

boa noite!!!

 

Amigo, não consigo fazer o scaneamento pelo NOD

Começa a carregar a página, mas para na metade

 

E os avisos de virus cotinuam em grande intensidade

 

Aguardo novas instruções

 

Obrigado até aqui!!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá, Boa Tarde

 

To te mandando o LOG do Spyware Doctor...

Já o HJT continua dando a mesma msg qdo tento abrir

 

PC Tools Spyware Doctor

Date Status

5/24/domingo 22:59:21:359 Serviço Iniciado

Aplicações de Serviço do Spyware Doctor iniciadas

5/24/domingo 22:59:21:359 Mecanismo Antimalware

Configuração do mecanismo antimalware carregada com sucesso.

5/24/domingo 22:59:36:625 Verificação Iniciada

Tipo de Verificação - Intelli-Scan

 

5/24/domingo 22:59:39:750 Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ad.adnetwork.com.br/ ad.adnetwork.com.br

 

5/24/domingo 22:59:39:750 Detectada uma infecção neste computador

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ad.yieldmanager.com/ ad.yieldmanager.com

 

5/24/domingo 22:59:39:812 Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - adclient-af.lp.uol.com.br/ adclient-af.lp.uol.com.br

 

5/24/domingo 22:59:40:375 Detectada uma infecção neste computador

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - atdmt.com/ atdmt.com

 

5/24/domingo 22:59:40:484 Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - b2wviagens.122.2o7.net/ b2wviagens.122.2o7.net

 

5/24/domingo 22:59:40:593 Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - be.sitestat.com/ be.sitestat.com

 

5/24/domingo 22:59:40:593 Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - be.sitestat.com/ be.sitestat.com

 

5/24/domingo 22:59:40:796 Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - bn.uol.com.br/ bn.uol.com.br

 

5/24/domingo 22:59:40:843 Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - bne.uol.com.br/ bne.uol.com.br

 

5/24/domingo 22:59:40:890 Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - boasaude.uol.com.br/ boasaude.uol.com.br

 

5/24/domingo 22:59:41:125 Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - bs.serving-sys.com/ bs.serving-sys.com

 

5/24/domingo 22:59:41:500 Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - doubleclick.net/ doubleclick.net

 

5/24/domingo 22:59:41:671 Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ehg-eset.hitbox.com/ ehg-eset.hitbox.com

 

5/24/domingo 22:59:41:921 Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - forum.imasters.com.br/ forum.imasters.com.br

 

5/24/domingo 22:59:42:687 Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - hitbox.com/ hitbox.com

 

5/24/domingo 22:59:42:890 Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - imasters.com.br/ imasters.com.br

 

5/24/domingo 22:59:43:187 Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - m.webtrends.com/ m.webtrends.com

 

5/24/domingo 22:59:43:406 Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - msnaccountservices.112.2o7.net/ msnaccountservices.112.2o7.net

 

5/24/domingo 22:59:43:421 Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - msnportal.112.2o7.net/ msnportal.112.2o7.net

 

5/24/domingo 22:59:44:234 Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - quantserve.com/ quantserve.com

 

5/24/domingo 22:59:44:515 Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - serving-sys.com/ serving-sys.com

 

5/24/domingo 22:59:45:203 Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - uol.com.br/ uol.com.br

 

5/24/domingo 23:00:03:468 Status do IntelliGuard

Todos os IntelliGuards foram Ativados

5/24/domingo 23:02:10:171 Detectada uma infecção neste computador

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Processo

Nível de Risco - Alto

Infecção - winmqbq.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winmqbq.exe)

 

5/24/domingo 23:02:12:796 Detectada uma infecção neste computador

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winmqbq.exe

 

5/24/domingo 23:02:16:203 Detectada uma infecção neste computador

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Processo

Nível de Risco - Alto

Infecção - qgpgrc.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\qgpgrc.exe)

 

5/24/domingo 23:02:16:203 Detectada uma infecção neste computador

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\qgpgrc.exe

 

5/24/domingo 23:02:16:250 Detectada uma infecção neste computador

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Processo

Nível de Risco - Alto

Infecção - osubvf.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\osubvf.exe)

 

5/24/domingo 23:02:16:250 Detectada uma infecção neste computador

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\osubvf.exe

 

5/24/domingo 23:02:25:687 Detectada uma infecção neste computador

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Processo

Nível de Risco - Alto

Infecção - winrxdnn.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winrxdnn.exe)

 

5/24/domingo 23:02:25:687 Detectada uma infecção neste computador

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winrxdnn.exe

 

5/24/domingo 23:02:26:46 Detectada uma infecção neste computador

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Processo

Nível de Risco - Alto

Infecção - winscdwe.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winscdwe.exe)

 

5/24/domingo 23:02:26:46 Detectada uma infecção neste computador

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winscdwe.exe

 

5/24/domingo 23:02:31:843 Detectada uma infecção neste computador

Nome da Ameaça - Application.Windows_File_Protection_Disabled

Tipo - Valor de Registro Modificado

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, SFCDisable

 

5/24/domingo 23:02:31:906 Detectada uma infecção neste computador

Nome da Ameaça - Trojan.Generic

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1292428093-527237240-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr

 

5/24/domingo 23:02:52:609 IntelliGuard: Evento do Sistema Bloqueado

Nome da Ameaça - Hacktool.Spammer!sd6

Detalhes - O Spyware Doctor bloqueou um aplicativo tentando acesso um arquivo.

Nível de Risco - Alto

Infecção - C:\DOCUMENTS AND SETTINGS\RICARDO MEDINA\CONFIGURAÇÕES LOCAIS\TEMP\WINEFVC.EXE

 

5/24/domingo 23:03:47:281 Verificação Concluída

Tipo de Verificação - Intelli-Scan

Itens Processados - 292301

Ameaças Detectadas - 5

Infecções Detectadas - 34

Infecções Ignoradas - 0

 

5/24/domingo 23:03:48:390 Resultados do Immunizer

A seção do ActiveX foi imunizada. Itens 4911 processados.

5/24/domingo 23:05:39:375 Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - uol.com.br/ uol.com.br

 

5/24/domingo 23:05:39:375 Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - serving-sys.com/ serving-sys.com

 

5/24/domingo 23:05:39:375 Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - quantserve.com/ quantserve.com

 

5/24/domingo 23:05:39:375 Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - msnportal.112.2o7.net/ msnportal.112.2o7.net

 

5/24/domingo 23:05:39:375 Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - msnaccountservices.112.2o7.net/ msnaccountservices.112.2o7.net

 

5/24/domingo 23:05:39:375 Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - m.webtrends.com/ m.webtrends.com

 

5/24/domingo 23:05:39:375 Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - imasters.com.br/ imasters.com.br

 

5/24/domingo 23:05:39:375 Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - hitbox.com/ hitbox.com

 

5/24/domingo 23:05:39:375 Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - forum.imasters.com.br/ forum.imasters.com.br

 

5/24/domingo 23:05:39:375 Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ehg-eset.hitbox.com/ ehg-eset.hitbox.com

 

5/24/domingo 23:05:39:375 Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - doubleclick.net/ doubleclick.net

 

5/24/domingo 23:05:39:375 Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - bs.serving-sys.com/ bs.serving-sys.com

 

5/24/domingo 23:05:39:375 Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - boasaude.uol.com.br/ boasaude.uol.com.br

 

5/24/domingo 23:05:39:375 Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - bne.uol.com.br/ bne.uol.com.br

 

5/24/domingo 23:05:39:375 Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - bn.uol.com.br/ bn.uol.com.br

 

5/24/domingo 23:05:39:375 Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - be.sitestat.com/ be.sitestat.com

 

5/24/domingo 23:05:39:375 Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - be.sitestat.com/ be.sitestat.com

 

5/24/domingo 23:05:39:390 Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - b2wviagens.122.2o7.net/ b2wviagens.122.2o7.net

 

5/24/domingo 23:05:39:390 Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - adclient-af.lp.uol.com.br/ adclient-af.lp.uol.com.br

 

5/24/domingo 23:05:39:390 Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ad.adnetwork.com.br/ ad.adnetwork.com.br

 

5/24/domingo 23:05:39:468 Infecção excluída

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - atdmt.com/ atdmt.com

 

5/24/domingo 23:05:39:468 Infecção excluída

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ad.yieldmanager.com/ ad.yieldmanager.com

 

5/24/domingo 23:05:39:546 Infecção em quarentena

Nome da Ameaça - Application.Windows_File_Protection_Disabled

Tipo - Valor de Registro Modificado

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, SFCDisable

 

5/24/domingo 23:05:39:640 Infecção excluída

Nome da Ameaça - Application.Windows_File_Protection_Disabled

Tipo - Valor de Registro Modificado

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, SFCDisable

 

5/24/domingo 23:05:39:750 Infecção em quarentena

Nome da Ameaça - Trojan.Generic

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1292428093-527237240-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr

 

5/24/domingo 23:05:39:796 Infecção excluída

Nome da Ameaça - Trojan.Generic

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1292428093-527237240-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr

 

5/24/domingo 23:05:41:968 Resumo de Infecções em Quarentena/Removidas

Quarentena - 2

Falha na Quarentena - 0

Removido - 24

Falha na Remoção - 0

 

5/24/domingo 23:05:48:781 Infecção em quarentena

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winscdwe.exe

 

5/24/domingo 23:05:48:781 Infecção em quarentena

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Processo

Nível de Risco - Alto

Infecção - winscdwe.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winscdwe.exe)

 

5/24/domingo 23:05:48:781 Infecção em quarentena

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winrxdnn.exe

 

5/24/domingo 23:05:48:781 Infecção em quarentena

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Processo

Nível de Risco - Alto

Infecção - winrxdnn.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winrxdnn.exe)

 

5/24/domingo 23:05:48:796 Infecção em quarentena

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\osubvf.exe

 

5/24/domingo 23:05:48:796 Infecção em quarentena

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Processo

Nível de Risco - Alto

Infecção - osubvf.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\osubvf.exe)

 

5/24/domingo 23:05:48:812 Infecção em quarentena

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\qgpgrc.exe

 

5/24/domingo 23:05:48:812 Infecção em quarentena

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Processo

Nível de Risco - Alto

Infecção - qgpgrc.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\qgpgrc.exe)

 

5/24/domingo 23:05:48:812 Infecção em quarentena

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winmqbq.exe

 

5/24/domingo 23:05:48:812 Infecção em quarentena

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Processo

Nível de Risco - Alto

Infecção - winmqbq.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winmqbq.exe)

 

5/24/domingo 23:05:48:890 Infecção excluída

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winscdwe.exe

 

5/24/domingo 23:05:48:890 Infecção excluída

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Processo

Nível de Risco - Alto

Infecção - winscdwe.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winscdwe.exe)

 

5/24/domingo 23:05:48:890 Infecção excluída

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winrxdnn.exe

 

5/24/domingo 23:05:48:890 Infecção excluída

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Processo

Nível de Risco - Alto

Infecção - winrxdnn.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winrxdnn.exe)

 

5/24/domingo 23:05:48:890 Infecção excluída

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\osubvf.exe

 

5/24/domingo 23:05:48:890 Infecção excluída

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Processo

Nível de Risco - Alto

Infecção - osubvf.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\osubvf.exe)

 

5/24/domingo 23:05:48:890 Infecção excluída

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\qgpgrc.exe

 

5/24/domingo 23:05:48:890 Infecção excluída

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Processo

Nível de Risco - Alto

Infecção - qgpgrc.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\qgpgrc.exe)

 

5/24/domingo 23:05:48:890 Infecção excluída

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winmqbq.exe

 

5/24/domingo 23:05:48:906 Infecção excluída

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Processo

Nível de Risco - Alto

Infecção - winmqbq.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winmqbq.exe)

 

5/24/domingo 23:05:51:171 Resumo de Infecções em Quarentena/Removidas

Quarentena - 10

Falha na Quarentena - 0

Removido - 10

Falha na Remoção - 0

 

5/24/domingo 23:06:04:515 Verificação Iniciada

Tipo de Verificação - Verificação Completa

 

5/24/domingo 23:06:07:765 Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - forum.imasters.com.br/ forum.imasters.com.br

 

5/24/domingo 23:06:09:531 Detectada uma infecção neste computador

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - overture.com/ overture.com

 

5/24/domingo 23:11:41:359 Smart Update

O Smart Update determinou que o Spyware Doctor está atualizado

5/24/domingo 23:11:44:62 Resultados do Immunizer

A seção do ActiveX foi imunizada. Nenhum item foi processado.

5/24/domingo 23:21:49:546 Detectada uma infecção neste computador

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Processo

Nível de Risco - Alto

Infecção - winefvc.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winefvc.exe)

 

5/24/domingo 23:21:52:546 Detectada uma infecção neste computador

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winefvc.exe

 

5/24/domingo 23:46:05:140 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5, NextInstance

 

5/24/domingo 23:46:05:140 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Service

 

5/24/domingo 23:46:05:156 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Legacy

 

5/24/domingo 23:46:05:156 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, ConfigFlags

 

5/24/domingo 23:46:05:156 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Class

 

5/24/domingo 23:46:05:156 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, ClassGUID

 

5/24/domingo 23:46:05:156 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, DeviceDesc

 

5/24/domingo 23:46:05:171 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Capabilities

 

5/24/domingo 23:46:05:171 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000\LogConf

 

5/24/domingo 23:46:05:171 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000\Control, ActiveService

 

5/24/domingo 23:46:05:171 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000\Control

 

5/24/domingo 23:46:05:171 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000

 

5/24/domingo 23:46:05:187 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5

 

5/24/domingo 23:46:05:187 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5, NextInstance

 

5/24/domingo 23:46:05:187 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Service

 

5/24/domingo 23:46:05:187 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Legacy

 

5/24/domingo 23:46:05:203 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, ConfigFlags

 

5/24/domingo 23:46:05:203 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Class

 

5/24/domingo 23:46:05:203 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, ClassGUID

 

5/24/domingo 23:46:05:203 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, DeviceDesc

 

5/24/domingo 23:46:05:203 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Capabilities

 

5/24/domingo 23:46:05:218 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000\LogConf

 

5/24/domingo 23:46:05:218 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000

 

5/24/domingo 23:46:05:218 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5

 

5/24/domingo 23:46:05:218 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5, NextInstance

 

5/24/domingo 23:46:05:218 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Service

 

5/24/domingo 23:46:05:234 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Legacy

 

5/24/domingo 23:46:05:234 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, ConfigFlags

 

5/24/domingo 23:46:05:234 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Class

 

5/24/domingo 23:46:05:234 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, ClassGUID

 

5/24/domingo 23:46:05:234 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, DeviceDesc

 

5/24/domingo 23:46:05:234 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Capabilities

 

5/24/domingo 23:46:05:250 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000\LogConf

 

5/24/domingo 23:46:05:250 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000\Control, ActiveService

 

5/24/domingo 23:46:05:250 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000\Control

 

5/24/domingo 23:46:05:250 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000

 

5/24/domingo 23:46:05:250 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5

 

5/24/domingo 23:46:05:421 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, Type

 

5/24/domingo 23:46:05:421 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, Start

 

5/24/domingo 23:46:05:421 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, ErrorControl

 

5/24/domingo 23:46:05:437 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, ImagePath

 

5/24/domingo 23:46:05:437 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, DisplayName

 

5/24/domingo 23:46:05:437 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Security, Security

 

5/24/domingo 23:46:05:437 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Security

 

5/24/domingo 23:46:05:437 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum, 0

 

5/24/domingo 23:46:05:437 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum, Count

 

5/24/domingo 23:46:05:437 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum, NextInstance

 

5/24/domingo 23:46:05:437 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum

 

5/24/domingo 23:46:05:437 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5

 

5/24/domingo 23:46:05:437 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, Type

 

5/24/domingo 23:46:05:531 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, Start

 

5/24/domingo 23:46:05:531 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, ErrorControl

 

5/24/domingo 23:46:05:531 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, ImagePath

 

5/24/domingo 23:46:05:531 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, DisplayName

 

5/24/domingo 23:46:05:531 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5\Security, Security

 

5/24/domingo 23:46:05:531 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5\Security

 

5/24/domingo 23:46:05:531 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5

 

5/24/domingo 23:46:05:531 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, Type

 

5/24/domingo 23:46:05:531 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, Start

 

5/24/domingo 23:46:05:546 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, ErrorControl

 

5/24/domingo 23:46:05:546 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, ImagePath

 

5/24/domingo 23:46:05:546 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, DisplayName

 

5/24/domingo 23:46:05:546 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Security, Security

 

5/24/domingo 23:46:05:546 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Security

 

5/24/domingo 23:46:05:546 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum, 0

 

5/24/domingo 23:46:05:546 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum, Count

 

5/24/domingo 23:46:05:546 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum, NextInstance

 

5/24/domingo 23:46:05:546 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum

 

5/24/domingo 23:46:05:546 Detectada uma infecção neste computador

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5

 

5/24/domingo 23:46:35:937 Detectada uma infecção neste computador

Nome da Ameaça - Trojan.Generic

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1292428093-527237240-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr

 

5/24/domingo 23:46:36:734 Verificação Concluída

Tipo de Verificação - Verificação Completa

Itens Processados - 362900

Ameaças Detectadas - 5

Infecções Detectadas - 74

Infecções Ignoradas - 0

 

5/24/domingo 23:46:55:937 Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - forum.imasters.com.br/ forum.imasters.com.br

 

5/24/domingo 23:46:56:31 Infecção excluída

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - overture.com/ overture.com

 

5/24/domingo 23:46:56:93 Infecção em quarentena

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winefvc.exe

 

5/24/domingo 23:46:56:93 Infecção em quarentena

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Processo

Nível de Risco - Alto

Infecção - winefvc.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winefvc.exe)

 

5/24/domingo 23:46:56:171 Infecção excluída

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winefvc.exe

 

5/24/domingo 23:46:56:171 Infecção excluída

Nome da Ameaça - Hacktool.Spammer!sd6

Tipo - Processo

Nível de Risco - Alto

Infecção - winefvc.exe (C:\Documents and Settings\Ricardo Medina\Configurações locais\Temp\winefvc.exe)

 

5/24/domingo 23:46:56:375 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5

 

5/24/domingo 23:46:56:375 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum

 

5/24/domingo 23:46:56:390 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum, NextInstance

 

5/24/domingo 23:46:56:421 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum, Count

 

5/24/domingo 23:46:56:437 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum, 0

 

5/24/domingo 23:46:56:437 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Security

 

5/24/domingo 23:46:56:453 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Security, Security

 

5/24/domingo 23:46:56:453 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, DisplayName

 

5/24/domingo 23:46:56:453 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, ImagePath

 

5/24/domingo 23:46:56:453 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, ErrorControl

 

5/24/domingo 23:46:56:468 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, Start

 

5/24/domingo 23:46:56:468 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, Type

 

5/24/domingo 23:46:56:468 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5

 

5/24/domingo 23:46:56:484 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5\Security

 

5/24/domingo 23:46:56:484 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5\Security, Security

 

5/24/domingo 23:46:56:484 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, DisplayName

 

5/24/domingo 23:46:56:500 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, ImagePath

 

5/24/domingo 23:46:56:500 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, ErrorControl

 

5/24/domingo 23:46:56:500 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, Start

 

5/24/domingo 23:46:56:515 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, Type

 

5/24/domingo 23:46:56:515 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5

 

5/24/domingo 23:46:56:515 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum

 

5/24/domingo 23:46:56:515 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum, NextInstance

 

5/24/domingo 23:46:56:531 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum, Count

 

5/24/domingo 23:46:56:531 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum, 0

 

5/24/domingo 23:46:56:531 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Security

 

5/24/domingo 23:46:56:546 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Security, Security

 

5/24/domingo 23:46:56:546 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, DisplayName

 

5/24/domingo 23:46:56:546 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, ImagePath

 

5/24/domingo 23:46:56:562 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, ErrorControl

 

5/24/domingo 23:46:56:562 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, Start

 

5/24/domingo 23:46:56:562 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, Type

 

5/24/domingo 23:46:56:578 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5

 

5/24/domingo 23:46:56:578 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000

 

5/24/domingo 23:46:56:578 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000\Control

 

5/24/domingo 23:46:56:593 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000\Control, ActiveService

 

5/24/domingo 23:46:56:593 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000\LogConf

 

5/24/domingo 23:46:56:609 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Capabilities

 

5/24/domingo 23:46:56:609 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, DeviceDesc

 

5/24/domingo 23:46:56:609 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, ClassGUID

 

5/24/domingo 23:46:56:625 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Class

 

5/24/domingo 23:46:56:625 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, ConfigFlags

 

5/24/domingo 23:46:56:625 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Legacy

 

5/24/domingo 23:46:56:640 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Service

 

5/24/domingo 23:46:56:640 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5, NextInstance

 

5/24/domingo 23:46:56:640 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5

 

5/24/domingo 23:46:56:656 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000

 

5/24/domingo 23:46:56:656 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000\LogConf

 

5/24/domingo 23:46:56:656 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Capabilities

 

5/24/domingo 23:46:56:671 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, DeviceDesc

 

5/24/domingo 23:46:56:671 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, ClassGUID

 

5/24/domingo 23:46:56:671 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Class

 

5/24/domingo 23:46:56:687 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, ConfigFlags

 

5/24/domingo 23:46:56:687 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Legacy

 

5/24/domingo 23:46:56:703 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Service

 

5/24/domingo 23:46:56:703 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5, NextInstance

 

5/24/domingo 23:46:56:703 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5

 

5/24/domingo 23:46:56:718 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000

 

5/24/domingo 23:46:56:718 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000\Control

 

5/24/domingo 23:46:56:718 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000\Control, ActiveService

 

5/24/domingo 23:46:56:734 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000\LogConf

 

5/24/domingo 23:46:56:734 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Capabilities

 

5/24/domingo 23:46:56:734 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, DeviceDesc

 

5/24/domingo 23:46:56:750 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, ClassGUID

 

5/24/domingo 23:46:56:750 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Class

 

5/24/domingo 23:46:56:750 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, ConfigFlags

 

5/24/domingo 23:46:56:765 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Legacy

 

5/24/domingo 23:46:56:765 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Service

 

5/24/domingo 23:46:56:765 Infecção em quarentena

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5, NextInstance

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum, NextInstance

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum, Count

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Enum, 0

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Security

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5\Security, Security

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, DisplayName

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, ImagePath

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, ErrorControl

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, Start

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\ABP470N5, Type

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5\Security

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5\Security, Security

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, DisplayName

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, ImagePath

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, ErrorControl

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, Start

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\SERVICES\ABP470N5, Type

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum, NextInstance

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum, Count

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Enum, 0

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Security

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5\Security, Security

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, DisplayName

 

5/24/domingo 23:46:57:46 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, ImagePath

 

5/24/domingo 23:46:57:62 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, ErrorControl

 

5/24/domingo 23:46:57:62 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, Start

 

5/24/domingo 23:46:57:62 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\SERVICES\ABP470N5, Type

 

5/24/domingo 23:46:57:78 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000\Control

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000\Control, ActiveService

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000\LogConf

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Capabilities

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, DeviceDesc

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, ClassGUID

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Class

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, ConfigFlags

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Legacy

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5\0000, Service

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ENUM\ROOT\LEGACY_ABP470N5, NextInstance

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000\LogConf

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Capabilities

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, DeviceDesc

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, ClassGUID

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Class

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, ConfigFlags

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Legacy

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5\0000, Service

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\ENUM\ROOT\LEGACY_ABP470N5, NextInstance

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000\Control

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000\Control, ActiveService

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Chave de Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000\LogConf

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Capabilities

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, DeviceDesc

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, ClassGUID

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Class

 

5/24/domingo 23:46:57:93 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, ConfigFlags

 

5/24/domingo 23:46:57:109 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Legacy

 

5/24/domingo 23:46:57:109 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5\0000, Service

 

5/24/domingo 23:46:57:109 Infecção excluída

Nome da Ameaça - Worm.Sality

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ENUM\ROOT\LEGACY_ABP470N5, NextInstance

 

5/24/domingo 23:46:57:171 Infecção em quarentena

Nome da Ameaça - Trojan.Generic

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1292428093-527237240-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr

 

5/24/domingo 23:46:57:296 Infecção excluída

Nome da Ameaça - Trojan.Generic

Tipo - Valor do Registro

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1292428093-527237240-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableTaskMgr

 

5/24/domingo 23:46:59:343 Resumo de Infecções em Quarentena/Removidas

Quarentena - 72

Falha na Quarentena - 0

Removido - 74

Falha na Remoção - 0

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá

 

Maninho, esse ultimo que você mandou eu fazer, não consegui nem abrir, não abre mesmo

E o pc continua na mesma

Não consigo nem entrar no regedit dele, da msg que não tenho autorização.

 

To mandando outro log do HJT, um abraço e muito obrigado até aqui...

 

Aguardo retorno

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 09:09:08, on 31/5/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16762)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\VistaDrive\VistaDrive.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\sm56hlpr.exe

C:\Arquivos de programas\Windows Sidebar\sidebar.exe

C:\Arquivos de programas\Windows Sidebar\sidebar.exe

C:\Arquivos de programas\Windows Sidebar\sidebar.exe

C:\Arquivos de programas\VIVO ZAP 3G\VIVO ZAP 3G.exe

C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\winrlyrt.exe

C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe

C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

C:\Arquivos de programas\Internet Explorer\IEXPLORE.EXE

C:\Documents and Settings\Administrador\Configurações locais\Temporary Internet Files\Content.IE5\4TJHN967\HiJackThis[1].exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [VistaDrive] C:\WINDOWS\VistaDrive\VistaDrive.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [sMSERIAL] C:\WINDOWS\sm56hlpr.exe

O4 - HKCU\..\Run: [sidebar] C:\Arquivos de programas\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O17 - HKLM\System\CCS\Services\Tcpip\..\{C141615C-C2B2-42E5-967A-3E327FBEFC4A}: NameServer = 200.220.227.101 200.142.130.10

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 4582 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

- Faça o download do USBFix e salve-o no desktop (área de trabalho):

http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

 

● Desative temporariamente seu antivírus;

● Dê um duplo clique no ícone do programa e instale-o clicando em (Suivant > Aceite o contrato > Suivant > Suivant > clique em Sim > Démarrer > Quitter);

● Será criado um novo ícone do Usbfix em seu desktop. Dê um duplo clique neste novo ícone para executá-lo;

● Insira o pen drive, MP3, MP4, ou outra mídia removível que você suspeite que possa estar infectada na porta USB do PC;

● Tecle 2, pressione Enter > Clique em Ok > e siga as instruções que aparecer. Seu computador será reiniciado, aguarde e espere-o reiniciar;

● O PC será reiniciado. Mantenha o pen drive no local. Não remova!

● Após reiniciar, a ferramenta será executada automaticamente. Apenas aguarde sem mover o mouse ou usar o teclado;

● Será aberto o log no bloco de notas automaticamente. O log também estará em C:\UsbFix.txt.

 

OBS: Se após reiniciar o seu desktop sumir por um longo tempo, tecle Ctrl + Alt + Delete para rodar o gerenciador de tarefas. Clique em Arquivo > Executar nova tarefa, digite: explorer.exe e dê um OK.

_______________________________________________________________________________

 

:seta: *Baixe o programa do link e salve-o no desktop (área de trabalho):

http://support.kaspersky.com/downloads/utils/sality_off.zip

*Extraia o conteúdo de sality_off.zip para C:\

*Desative seu antivírus temporariamente

*Entenda o procedimento...este programa irá rodar em 2 janelas distintas ao mesmo tempo.

*A primeira janela:

*Clique em Iniciar > Executar > digite: C:\Sality_off.exe -m

 

sality.jpg

 

*Clique OK

*Mantenha o programa rodando. Não feche-o!! Ele ficará monitorando a memória...se desejar, minimize-o. Não se preocupe com ele.

 

*A segunda janela:

*Dê duplo clique em C:\Sality_off.exe e aguarde. Pode demorar...

*Ao término, tecle [ENTER]

*Ao terminar o processo da segunda janela informe como está o seu computador após este procedimento e poste um novo log do Hijackthis e o log do Usbfix que estará em C:\UsbFix.txt.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Cara, o seguinte, consegui passar o USB Fix, mas o outro programa nem consigo baixar, da que pagina não pode ser exibida

Alem de não poder entrar em modo seguro, também não estou conseguindo acessar o Gerenciador de Tarefas, da uma msg que "O gerenciador de tarefas foi desativado pelo administrador", mas sou eu mesmo o adm, não tenho outros usuários...

To te mandando o log do HJT e do USB Fix, vê o que consegue me ajudar, não aguento mais essa máquina, trava, reinicia, não funciona alguns recursos, como por ex, não estou conseguindo mais ver videos de DVD em meu pc, mesmo com codecs instalados e testado em vários players diferentes, inclusive, já tentei formatar a partição C:, mas os problemas continuaram, acabei desinstando o antivirus, pois o mesmo não parava mais com as mensagens, tentei usar um outro que consegui na minha empresa, da symantec, mas o sistema não está aceitando a instalação dele.

Vlw por tudo até aqui, continuo no aguardo de mais instruções..

 

HJT

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 22:59:37, on 7/6/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\SearchIndexer.exe

C:\WINDOWS\explorer.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\Arquivos de programas\VIVO ZAP 3G\VIVO ZAP 3G.exe

C:\DOCUME~1\RICARD~1\CONFIG~1\Temp\winwtrufu.exe

C:\WINDOWS\system32\msiexec.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\SearchProtocolHost.exe

C:\Documents and Settings\Ricardo Medina\Desktop\windows-kb890830-v2.10.exe

d:\4676aa6d599acdbc89da35def6fd90\mrtstub.exe

C:\WINDOWS\system32\MRT.exe

C:\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARQUIV~1\MICROS~2\Office12\GRA8E1~1.DLL

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Arquivos de programas\BS.Player ControlBar\BSToolbar.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [sMSERIAL] C:\WINDOWS\sm56hlpr.exe

O4 - HKLM\..\Run: [bisonHK] C:\WINDOWS\BisonCam\BisonHK.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [securDisc] C:\Arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe

O4 - HKLM\..\Run: [inCD] C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')

O4 - Startup: Thoosje Sidebar.lnk = C:\Arquivos de programas\Thoosje Vista Sidebar\Thoosje Sidebar.exe

O4 - Global Startup: Windows Search.lnk = C:\Arquivos de programas\Windows Desktop Search\WindowsSearch.exe

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1243819995078

O17 - HKLM\System\CCS\Services\Tcpip\..\{1126A0EA-85A9-4BEE-9E1E-2FC956F8E85C}: NameServer = 200.220.227.101 200.142.130.10

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARQUIV~1\MICROS~2\Office12\GR99D3~1.DLL

O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll

O22 - SharedTaskScheduler: scpLIB - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe

O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 7402 bytes

 

 

USBFix

 

 

############################## [ UsbFix V3.029 | Cleaning ]

 

# User : Ricardo Medina (Administradores) # PESSOAL

# Update on 05/06/09 by Chiquitine29, C_XX & Chimay8

# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html

# Start at: 22:45:30 | 7/6/2009

 

# Mobile AMD Sempron Processor 3400+

# Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3

# Internet Explorer 8.0.6001.18702

# Windows Firewall Status : Enabled

 

# C:\ # Disco fixo local # 39,06 Go (26,54 Go free) [sISTEMA] # NTFS

# D:\ # Disco fixo local # 109,98 Go (33,1 Go free) [DOCUMENTOS] # NTFS

# E:\ # Disco CD-ROM

# F:\ # Disco CD-ROM # 12,52 Mo (0 Mo free) [VIVO ZAP 3G] # CDFS

# G:\ # Disco removível

# H:\ # Disco removível # 952,12 Mo (598,55 Mo free) [KODAK] # FAT

# I:\ # Disco removível # 3,74 Go (1,46 Go free) [RICARDO] # FAT32

 

############################## [ Processus actifs ]

 

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\logonui.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\userinit.exe

C:\WINDOWS\system32\WgaTray.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\SearchIndexer.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

 

################## [ Fichiers # Dossiers infectieux ]

 

(!) Not Deleted ! F:\autorun.inf

H:\autorun.inf # -> fichier appelé : "H:\ timt.exe" ( absent ! )

Deleted ! H:\autorun.inf

I:\autorun.inf # -> fichier appelé : "I:\ vxer.pif" ( absent ! )

Deleted ! I:\autorun.inf

Deleted ! I:\vxer.pif

Deleted ! I:\notve.pif

 

################## [ Registre # Clés Run infectieuses ]

 

# HKLM\software\microsoft\security center\\ "AntiVirusDisableNotify" # -> Reset sucessfully !

# HKLM\software\microsoft\security center\\ "AntiVirusOverride" # -> Reset sucessfully !

# HKLM\software\microsoft\security center\\ "FirewallDisableNotify" # -> Reset sucessfully !

# HKLM\software\microsoft\security center\\ "FirewallOverride" # -> Reset sucessfully !

# HKLM\software\microsoft\security center\\ "UacDisableNotify" # -> Reset sucessfully !

# HKLM\software\microsoft\security center\\ "UpdatesDisableNotify" # -> Reset sucessfully !

# HKLM\software\microsoft\security center\Svc\\ "AntiVirusDisableNotify" # -> Reset sucessfully !

# HKLM\software\microsoft\security center\Svc\\ "AntiVirusOverride" # -> Reset sucessfully !

# HKLM\software\microsoft\security center\Svc\\ "FirewallDisableNotify" # -> Reset sucessfully !

# HKLM\software\microsoft\security center\Svc\\ "FirewallOverride" # -> Reset sucessfully !

# HKLM\software\microsoft\security center\Svc\\ "UacDisableNotify" # -> Reset sucessfully !

# HKLM\software\microsoft\security center\Svc\\ "UpdatesDisableNotify" # -> Reset sucessfully !

# HKCU\SOFTWARE\...\CurrentVersion\Policies\System\\ "DisableRegistryTools" # -> Reset sucessfully !

# HKCU\SOFTWARE\...\CurrentVersion\Policies\System\\ "DisableTaskMgr" # -> Reset sucessfully !

 

################## [ Registre # Mountpoints2 ]

 

Deleted ! HKCU\...\Explorer\MountPoints2\F\Shell\AutoRun\Command

Deleted ! HKCU\...\Explorer\MountPoints2\{044843bb-520b-11de-8cbc-0015af656ed4}\Shell\AutoRun\Command

Deleted ! HKCU\...\Explorer\MountPoints2\{3e54f148-4e46-11de-8caa-0015af656ed4}\Shell\AutoRun\Command

Deleted ! HKCU\...\Explorer\MountPoints2\{3e54f154-4e46-11de-8caa-0015af656ed4}\Shell\AutoRun\Command

Deleted ! HKCU\...\Explorer\MountPoints2\{6dc59b32-52fe-11de-8cc3-0015af656ed4}\Shell\AutoRun\Command

Deleted ! HKCU\...\Explorer\MountPoints2\{b390be3e-4f8f-11de-8cb2-0015af656ed4}\Shell\AutoRun\Command

Deleted ! HKCU\...\Explorer\MountPoints2\{d30c6893-53c9-11de-8cc5-0015af656ed4}\Shell\AutoRun\Command

 

################## [ Listing des fichiers présent ]

 

[31/05/2009 20:20|--a------|0] - C:\AUTOEXEC.BAT

[31/05/2009 20:13|-r-hs----|211] - C:\boot.ini

[11/09/2002 10:00|-rahs----|4952] - C:\Bootfont.bin

[31/05/2009 20:20|--a------|0] - C:\CONFIG.SYS

[31/05/2009 20:20|-rahs----|0] - C:\IO.SYS

[31/05/2009 20:20|-rahs----|0] - C:\MSDOS.SYS

[03/08/2004 22:38|-rahs----|47564] - C:\NTDETECT.COM

[01/06/2009 19:15|-rahs----|251696] - C:\ntldr

[?|?|?] - C:\pagefile.sys

[31/05/2009 22:42|--ah-----|268] - C:\sqmdata00.sqm

[31/05/2009 22:42|--ah-----|244] - C:\sqmnoopt00.sqm

[07/06/2009 22:46|--a------|4710] - C:\UsbFix.txt

[25/12/2008 01:20|--a------|33063] - D:\A ESCRAVA DO PECADO - reduzido.docx

[07/12/2008 18:47|--a------|38294] - D:\A ESCRAVA DO PECADO.docx

[05/09/2008 15:00|--a------|46080] - D:\AD's Estado.doc

[06/06/2009 22:18|--a------|14310] - D:\anivers rios de junho.xlsx

[30/03/2009 18:21|--a------|199900] - D:\Ativar_Windows_7_Build_7000_Manualmente.rar

[27/10/2008 19:10|--a------|63488] - D:\Boa noit1.doc

[22/09/2008 18:45|--a------|26112] - D:\Boa Noite.doc

[17/11/2008 10:04|--a------|13837] - D:\Brisa.xlsx

[23/12/2008 16:39|--a------|16247] - D:\Carta de Alforria.docx

[13/08/2008 17:53|--a------|114176] - D:\corinhos.doc

[08/05/2009 20:16|--a------|38912] - D:\Curriculum Ricardo.doc

[30/05/2009 04:11|--a------|0] - D:\d689

[16/11/2008 00:34|--a------|45134] - D:\De Deus nÆo se zomba.docx

[12/08/2008 17:12|--a------|45056] - D:\decora‡äes.doc

[08/08/2008 17:09|--ah-----|0] - D:\Default.rdp

[17/12/2008 19:31|--a------|13633] - D:\DEFESA DA F.docx

[01/06/2009 19:07|--ahs----|182] - D:\desktop.ini

[23/09/2008 12:23|--a------|8675] - D:\Deus_tem_uma_resposta-[1].pdf

[27/10/2008 20:21|--a------|158208] - D:\e-mails.doc

[29/11/2008 14:01|--a------|12206] - D:\exc ros rio.xlsx

[28/02/2009 21:45|--a------|11882] - D:\EXPEDIENTE.docx

[11/09/2008 21:33|--a------|12493] - D:\foto2.jpg

[18/03/2009 18:15|--a------|563382] - D:\gospel music concert.docx

[22/09/2008 16:25|--a------|24064] - D:\Igrejas da cidade para convidar para o Congresso.doc

[28/06/2008 18:41|--a------|28672] - D:\Isaias 53.doc

[20/07/2008 07:42|--a------|606] - D:\JOrnal.txt

[16/10/2008 08:07|--a------|451584] - D:\Lembran‡a Baile dos Idosos.doc

[24/02/2007 21:14|--a------|38400] - D:\lembran‡a casamento.doc

[03/12/2008 17:07|--a------|44681] - D:\Lembran‡a Natal SMAS.docx

[18/01/2008 19:45|--a------|346624] - D:\mails.doc

[20/09/2008 11:34|--a------|64000] - D:\Mensagem Mundial Line.doc

[22/11/2008 18:31|--a------|12699] - D:\Mesa preparada.docx

[11/10/2008 21:06|--a------|104] - D:\Meus locais de rede.lnk

[03/06/2009 12:43|--a------|857] - D:\Minhas Pastas de Compartilhamento.lnk

[03/09/2008 16:13|--a------|107008] - D:\modelo-curriculo2.doc

[20/05/2008 00:03|--a------|32256] - D:\O JOVEM CRISTÇO E AUTODISCIPLINA.doc

[31/01/2009 14:44|--a------|20003] - D:\Oficina dos Sonhos.docx

[30/05/2007 13:44|--a------|25088] - D:\olhapramim.doc

[05/05/2009 22:14|--a------|193536] - D:\or‡amentodom1.xls

[05/08/2008 18:53|--a------|111104] - D:\or‡amentodom2.xls

[28/07/2008 14:58|--a------|346112] - D:\osoldadoearosa.doc

[18/02/2008 10:09|--a------|30720] - D:\Pedidos.xls

[15/09/2007 14:52|--a------|22016] - D:\Perguntas B¡blicas.xls

[06/11/2008 18:19|--a------|28672] - D:\Perna_dos_Gatos(4)( (2).xlsx

[09/05/2008 13:16|--a------|44032] - D:\---OGRAFIA.doc

[17/12/2008 16:24|--a------|17718] - D:\Porque nÆo posso fazer Sexo.docx

[06/09/2008 03:45|--a------|11179268] - D:\Portable DDD Pool - Best Of Billiard v1.2[g3n].exe

[28/07/2008 13:04|--a------|36352] - D:\PROCJOSIANE.doc

[09/02/2008 23:37|--a------|27136] - D:\PROFETA NO ANTIGO TESTAMENTO.doc

[26/11/2008 19:56|--a------|14428] - D:\PROGRAMA DE NATAL.docx

[14/10/2008 12:06|--a------|18059] - D:\Protocolo Formatura Dia da Vit¢ria.doc

[27/03/2009 17:00|--a------|1332939] - D:\Pr‚-congr...pptx

[22/08/2008 12:40|--a------|24064] - D:\PR.doc

[25/09/2008 10:06|--a------|24064] - D:\P‚rolas do Chaves.doc

[29/01/2008 12:01|--a------|30208] - D:\razÆo de defesa.doc

[24/01/2009 10:27|--a------|786] - D:\renascer.txt

[04/04/2009 23:05|--a------|1000074] - D:\SecretariaEletronicadoHospicio.mp3

[08/09/2008 15:15|--a------|37376] - D:\Teclas de Atalho Do Windows.doc

[02/01/2009 18:52|--ahs----|91648] - D:\Thumbs.db

[03/12/2008 14:50|--a------|43520] - D:\TRABALHO.doc

[10/02/2008 00:12|--a------|26112] - D:\Uma mensagem de Deus para teu Anivers rio.doc

[30/09/2008 20:23|--a------|27136] - D:\V E N D O PC.doc

[04/08/2008 20:11|--a------|20480] - D:\Vende-se.doc

[30/03/2009 22:02|--a------|16107] - D:\Windows 7 Beta 64.docx

[21/09/2008 21:53|--ah-----|162] - D:\~$-mails.doc

[20/09/2008 11:54|--ah-----|29184] - D:\~WRL0004.tmp

[21/09/2008 22:08|--ah-----|30720] - D:\~WRL0270.tmp

[21/09/2008 22:14|--ah-----|32768] - D:\~WRL1489.tmp

[21/09/2008 21:56|--ah-----|31232] - D:\~WRL2923.tmp

[21/09/2008 22:17|--ah-----|34304] - D:\~WRL3277.tmp

[24/04/2008 02:44|-r-------|114688] - F:\AutoRun.exe

[18/06/2008 16:00|-r-------|51] - F:\AUTORUN.INF

[24/04/2008 02:44|-r-------|114688] - F:\DataCard_Setup.exe

[24/04/2008 02:44|-r-------|152576] - F:\DataCard_Setup64.exe

[20/02/2008 02:16|-r-------|7168] - F:\ResetDevice.exe

[07/08/2008 08:24|-r-------|1976] - F:\SysConfig.dat

[22/04/2008 03:55|-r-------|4286] - F:\VIVO ZAP 3G.ico

[ |--ah-----|19955712] - H:\.HPIMAGE.VFS

[06/06/2009 13:51|-r-hs----|172543] - H:\timt.exe

[27/05/2009 20:43|-r-hs----|172543] - I:\nhahqr.cmd

[23/05/2009 18:02|--a------|11179268] - I:\Portable DDD Pool - Best Of Billiard v1.2[g3n].exe

[20/04/2009 12:54|--a------|246784] - I:\Anota‡äes NÆo Arquivadas.doc

[01/04/2009 21:06|--a------|12438447] - I:\video.flv

[31/03/2009 21:10|--a------|36352] - I:\mat‚ria para jornal II.doc

[31/03/2009 21:09|--a------|33792] - I:\Backup de mat‚ria para jornal II.wbk

[01/04/2009 20:29|--a------|29338] - I:\V¡deo de montagem Bulk Ink HP.pdf

[06/04/2009 20:48|--a------|91545718] - I:\Bulk_Ink_HP_parte_4.avi

[21/05/2009 08:20|--a------|8693760] - I:\Apresenta‡Æo Inova Bunge - Silos.ppt

[06/04/2009 21:16|--a------|138062238] - I:\Bulk_Ink_HP_parte_3.avi

[03/03/2009 10:17|--a------|646728] - I:\SpywareTerminatorSetup.exe

[06/04/2009 21:08|--a------|63891728] - I:\como_montar_um_bulk_ink_para_sua_HP.avi

[06/04/2009 21:11|--a------|130473918] - I:\Bulk_Ink_HP_parte_1.avi

[23/05/2009 18:05|-r-hs----|172543] - I:\nlco.cmd

[01/05/2009 04:37|--a------|1583284224] - I:\SWAT 4 - Special Edition DVD - By_All_ViruS.iso

[10/05/2009 12:56|--a------|16958832] - I:\IE8-WindowsXP-x86-PTB.exe

 

################## [ Vaccination ]

 

# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

# D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

# H:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

# I:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

 

################## [ ! Fin du rapport # UsbFix V3.029 ! ]

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Vários problemas foram removidos pelo Usbfix.

 

Abra o HijackThis, clique em Do a system scan only, marque as entradas abaixo e clique em Fix checked:

 

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

 

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

______________________________________________________________________________

 

:seta: Para restaurar o Modo Seguro, use o programa abaixo para corrigir este problema:

http://download.bleepingcomputer.com/sUBs/...otKeyRepair.exe

 

• Rode a ferramenta e veja se já consegue entrar em Modo Seguro.

______________________________________________________________________________

 

:seta: Há programas desnecessários iniciando junto com o Windows, o que torna o seu PC mais lento. Para corrigir isto, siga as dicas deste tutorial:

 

Escolhendo Programas que Iniciam com o PC

 

De preferência deixe apenas os programas de segurança (anti-vírus/anti-spywares/firewall) iniciarem junto com o Windows.

 

Use também o programa Ccleaner, indicado neste tutorial acima, para fazer uma limpeza e otimização do PC agora e de tempos em tempos.

______________________________________________________________________________

 

:seta: Siga as dicas deste tutorial para fazer uma desinfecção de seu PC pelo Kaspersky Virus Removal Tool:

 

Tutorial do Kaspersky Virus Removal Tool

 

Na sua próxima resposta poste este log do Kaspersky Virus Removal Tool juntamente com um novo log do Hijackthis e nos diga como está o seu Pc depois disto.

 

Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Cara, ta dificil a coisa aqui

O PC continua na mesma

To te mandando os logs que consegui, o do Kaperski num da pra colocar aqui, quando tento colar, trava tudo e só reiniciando, não tem como anexar? Ou outro modo de te mandar esse log??

Aguardo sua resposta.

Abraço e obrigado até aqui!!!

 

 

############################## [ UsbFix V3.029 | Cleaning ]

 

# User : Ricardo Medina (Administradores) # PESSOAL

# Update on 05/06/09 by Chiquitine29, C_XX & Chimay8

# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html

# Start at: 22:45:30 | 7/6/2009

 

# Mobile AMD Sempron Processor 3400+

# Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 3

# Internet Explorer 8.0.6001.18702

# Windows Firewall Status : Enabled

 

# C:\ # Disco fixo local # 39,06 Go (26,54 Go free) [sISTEMA] # NTFS

# D:\ # Disco fixo local # 109,98 Go (33,1 Go free) [DOCUMENTOS] # NTFS

# E:\ # Disco CD-ROM

# F:\ # Disco CD-ROM # 12,52 Mo (0 Mo free) [VIVO ZAP 3G] # CDFS

# G:\ # Disco removível

# H:\ # Disco removível # 952,12 Mo (598,55 Mo free) [KODAK] # FAT

# I:\ # Disco removível # 3,74 Go (1,46 Go free) [RICARDO] # FAT32

 

############################## [ Processus actifs ]

 

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\logonui.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\userinit.exe

C:\WINDOWS\system32\WgaTray.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\SearchIndexer.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

 

################## [ Fichiers # Dossiers infectieux ]

 

(!) Not Deleted ! F:\autorun.inf

H:\autorun.inf # -> fichier appelé : "H:\ timt.exe" ( absent ! )

Deleted ! H:\autorun.inf

I:\autorun.inf # -> fichier appelé : "I:\ vxer.pif" ( absent ! )

Deleted ! I:\autorun.inf

Deleted ! I:\vxer.pif

Deleted ! I:\notve.pif

 

################## [ Registre # Clés Run infectieuses ]

 

# HKLM\software\microsoft\security center\\ "AntiVirusDisableNotify" # -> Reset sucessfully !

# HKLM\software\microsoft\security center\\ "AntiVirusOverride" # -> Reset sucessfully !

# HKLM\software\microsoft\security center\\ "FirewallDisableNotify" # -> Reset sucessfully !

# HKLM\software\microsoft\security center\\ "FirewallOverride" # -> Reset sucessfully !

# HKLM\software\microsoft\security center\\ "UacDisableNotify" # -> Reset sucessfully !

# HKLM\software\microsoft\security center\\ "UpdatesDisableNotify" # -> Reset sucessfully !

# HKLM\software\microsoft\security center\Svc\\ "AntiVirusDisableNotify" # -> Reset sucessfully !

# HKLM\software\microsoft\security center\Svc\\ "AntiVirusOverride" # -> Reset sucessfully !

# HKLM\software\microsoft\security center\Svc\\ "FirewallDisableNotify" # -> Reset sucessfully !

# HKLM\software\microsoft\security center\Svc\\ "FirewallOverride" # -> Reset sucessfully !

# HKLM\software\microsoft\security center\Svc\\ "UacDisableNotify" # -> Reset sucessfully !

# HKLM\software\microsoft\security center\Svc\\ "UpdatesDisableNotify" # -> Reset sucessfully !

# HKCU\SOFTWARE\...\CurrentVersion\Policies\System\\ "DisableRegistryTools" # -> Reset sucessfully !

# HKCU\SOFTWARE\...\CurrentVersion\Policies\System\\ "DisableTaskMgr" # -> Reset sucessfully !

 

################## [ Registre # Mountpoints2 ]

 

Deleted ! HKCU\...\Explorer\MountPoints2\F\Shell\AutoRun\Command

Deleted ! HKCU\...\Explorer\MountPoints2\{044843bb-520b-11de-8cbc-0015af656ed4}\Shell\AutoRun\Command

Deleted ! HKCU\...\Explorer\MountPoints2\{3e54f148-4e46-11de-8caa-0015af656ed4}\Shell\AutoRun\Command

Deleted ! HKCU\...\Explorer\MountPoints2\{3e54f154-4e46-11de-8caa-0015af656ed4}\Shell\AutoRun\Command

Deleted ! HKCU\...\Explorer\MountPoints2\{6dc59b32-52fe-11de-8cc3-0015af656ed4}\Shell\AutoRun\Command

Deleted ! HKCU\...\Explorer\MountPoints2\{b390be3e-4f8f-11de-8cb2-0015af656ed4}\Shell\AutoRun\Command

Deleted ! HKCU\...\Explorer\MountPoints2\{d30c6893-53c9-11de-8cc5-0015af656ed4}\Shell\AutoRun\Command

 

################## [ Listing des fichiers présent ]

 

[31/05/2009 20:20|--a------|0] - C:\AUTOEXEC.BAT

[31/05/2009 20:13|-r-hs----|211] - C:\boot.ini

[11/09/2002 10:00|-rahs----|4952] - C:\Bootfont.bin

[31/05/2009 20:20|--a------|0] - C:\CONFIG.SYS

[31/05/2009 20:20|-rahs----|0] - C:\IO.SYS

[31/05/2009 20:20|-rahs----|0] - C:\MSDOS.SYS

[03/08/2004 22:38|-rahs----|47564] - C:\NTDETECT.COM

[01/06/2009 19:15|-rahs----|251696] - C:\ntldr

[?|?|?] - C:\pagefile.sys

[31/05/2009 22:42|--ah-----|268] - C:\sqmdata00.sqm

[31/05/2009 22:42|--ah-----|244] - C:\sqmnoopt00.sqm

[07/06/2009 22:46|--a------|4710] - C:\UsbFix.txt

[25/12/2008 01:20|--a------|33063] - D:\A ESCRAVA DO PECADO - reduzido.docx

[07/12/2008 18:47|--a------|38294] - D:\A ESCRAVA DO PECADO.docx

[05/09/2008 15:00|--a------|46080] - D:\AD's Estado.doc

[06/06/2009 22:18|--a------|14310] - D:\anivers rios de junho.xlsx

[30/03/2009 18:21|--a------|199900] - D:\Ativar_Windows_7_Build_7000_Manualmente.rar

[27/10/2008 19:10|--a------|63488] - D:\Boa noit1.doc

[22/09/2008 18:45|--a------|26112] - D:\Boa Noite.doc

[17/11/2008 10:04|--a------|13837] - D:\Brisa.xlsx

[23/12/2008 16:39|--a------|16247] - D:\Carta de Alforria.docx

[13/08/2008 17:53|--a------|114176] - D:\corinhos.doc

[08/05/2009 20:16|--a------|38912] - D:\Curriculum Ricardo.doc

[30/05/2009 04:11|--a------|0] - D:\d689

[16/11/2008 00:34|--a------|45134] - D:\De Deus nÆo se zomba.docx

[12/08/2008 17:12|--a------|45056] - D:\decora‡äes.doc

[08/08/2008 17:09|--ah-----|0] - D:\Default.rdp

[17/12/2008 19:31|--a------|13633] - D:\DEFESA DA F.docx

[01/06/2009 19:07|--ahs----|182] - D:\desktop.ini

[23/09/2008 12:23|--a------|8675] - D:\Deus_tem_uma_resposta-[1].pdf

[27/10/2008 20:21|--a------|158208] - D:\e-mails.doc

[29/11/2008 14:01|--a------|12206] - D:\exc ros rio.xlsx

[28/02/2009 21:45|--a------|11882] - D:\EXPEDIENTE.docx

[11/09/2008 21:33|--a------|12493] - D:\foto2.jpg

[18/03/2009 18:15|--a------|563382] - D:\gospel music concert.docx

[22/09/2008 16:25|--a------|24064] - D:\Igrejas da cidade para convidar para o Congresso.doc

[28/06/2008 18:41|--a------|28672] - D:\Isaias 53.doc

[20/07/2008 07:42|--a------|606] - D:\JOrnal.txt

[16/10/2008 08:07|--a------|451584] - D:\Lembran‡a Baile dos Idosos.doc

[24/02/2007 21:14|--a------|38400] - D:\lembran‡a casamento.doc

[03/12/2008 17:07|--a------|44681] - D:\Lembran‡a Natal SMAS.docx

[18/01/2008 19:45|--a------|346624] - D:\mails.doc

[20/09/2008 11:34|--a------|64000] - D:\Mensagem Mundial Line.doc

[22/11/2008 18:31|--a------|12699] - D:\Mesa preparada.docx

[11/10/2008 21:06|--a------|104] - D:\Meus locais de rede.lnk

[03/06/2009 12:43|--a------|857] - D:\Minhas Pastas de Compartilhamento.lnk

[03/09/2008 16:13|--a------|107008] - D:\modelo-curriculo2.doc

[20/05/2008 00:03|--a------|32256] - D:\O JOVEM CRISTÇO E AUTODISCIPLINA.doc

[31/01/2009 14:44|--a------|20003] - D:\Oficina dos Sonhos.docx

[30/05/2007 13:44|--a------|25088] - D:\olhapramim.doc

[05/05/2009 22:14|--a------|193536] - D:\or‡amentodom1.xls

[05/08/2008 18:53|--a------|111104] - D:\or‡amentodom2.xls

[28/07/2008 14:58|--a------|346112] - D:\osoldadoearosa.doc

[18/02/2008 10:09|--a------|30720] - D:\Pedidos.xls

[15/09/2007 14:52|--a------|22016] - D:\Perguntas B¡blicas.xls

[06/11/2008 18:19|--a------|28672] - D:\Perna_dos_Gatos(4)( (2).xlsx

[09/05/2008 13:16|--a------|44032] - D:\---OGRAFIA.doc

[17/12/2008 16:24|--a------|17718] - D:\Porque nÆo posso fazer Sexo.docx

[06/09/2008 03:45|--a------|11179268] - D:\Portable DDD Pool - Best Of Billiard v1.2[g3n].exe

[28/07/2008 13:04|--a------|36352] - D:\PROCJOSIANE.doc

[09/02/2008 23:37|--a------|27136] - D:\PROFETA NO ANTIGO TESTAMENTO.doc

[26/11/2008 19:56|--a------|14428] - D:\PROGRAMA DE NATAL.docx

[14/10/2008 12:06|--a------|18059] - D:\Protocolo Formatura Dia da Vit¢ria.doc

[27/03/2009 17:00|--a------|1332939] - D:\Pr‚-congr...pptx

[22/08/2008 12:40|--a------|24064] - D:\PR.doc

[25/09/2008 10:06|--a------|24064] - D:\P‚rolas do Chaves.doc

[29/01/2008 12:01|--a------|30208] - D:\razÆo de defesa.doc

[24/01/2009 10:27|--a------|786] - D:\renascer.txt

[04/04/2009 23:05|--a------|1000074] - D:\SecretariaEletronicadoHospicio.mp3

[08/09/2008 15:15|--a------|37376] - D:\Teclas de Atalho Do Windows.doc

[02/01/2009 18:52|--ahs----|91648] - D:\Thumbs.db

[03/12/2008 14:50|--a------|43520] - D:\TRABALHO.doc

[10/02/2008 00:12|--a------|26112] - D:\Uma mensagem de Deus para teu Anivers rio.doc

[30/09/2008 20:23|--a------|27136] - D:\V E N D O PC.doc

[04/08/2008 20:11|--a------|20480] - D:\Vende-se.doc

[30/03/2009 22:02|--a------|16107] - D:\Windows 7 Beta 64.docx

[21/09/2008 21:53|--ah-----|162] - D:\~$-mails.doc

[20/09/2008 11:54|--ah-----|29184] - D:\~WRL0004.tmp

[21/09/2008 22:08|--ah-----|30720] - D:\~WRL0270.tmp

[21/09/2008 22:14|--ah-----|32768] - D:\~WRL1489.tmp

[21/09/2008 21:56|--ah-----|31232] - D:\~WRL2923.tmp

[21/09/2008 22:17|--ah-----|34304] - D:\~WRL3277.tmp

[24/04/2008 02:44|-r-------|114688] - F:\AutoRun.exe

[18/06/2008 16:00|-r-------|51] - F:\AUTORUN.INF

[24/04/2008 02:44|-r-------|114688] - F:\DataCard_Setup.exe

[24/04/2008 02:44|-r-------|152576] - F:\DataCard_Setup64.exe

[20/02/2008 02:16|-r-------|7168] - F:\ResetDevice.exe

[07/08/2008 08:24|-r-------|1976] - F:\SysConfig.dat

[22/04/2008 03:55|-r-------|4286] - F:\VIVO ZAP 3G.ico

[ |--ah-----|19955712] - H:\.HPIMAGE.VFS

[06/06/2009 13:51|-r-hs----|172543] - H:\timt.exe

[27/05/2009 20:43|-r-hs----|172543] - I:\nhahqr.cmd

[23/05/2009 18:02|--a------|11179268] - I:\Portable DDD Pool - Best Of Billiard v1.2[g3n].exe

[20/04/2009 12:54|--a------|246784] - I:\Anota‡äes NÆo Arquivadas.doc

[01/04/2009 21:06|--a------|12438447] - I:\video.flv

[31/03/2009 21:10|--a------|36352] - I:\mat‚ria para jornal II.doc

[31/03/2009 21:09|--a------|33792] - I:\Backup de mat‚ria para jornal II.wbk

[01/04/2009 20:29|--a------|29338] - I:\V¡deo de montagem Bulk Ink HP.pdf

[06/04/2009 20:48|--a------|91545718] - I:\Bulk_Ink_HP_parte_4.avi

[21/05/2009 08:20|--a------|8693760] - I:\Apresenta‡Æo Inova Bunge - Silos.ppt

[06/04/2009 21:16|--a------|138062238] - I:\Bulk_Ink_HP_parte_3.avi

[03/03/2009 10:17|--a------|646728] - I:\SpywareTerminatorSetup.exe

[06/04/2009 21:08|--a------|63891728] - I:\como_montar_um_bulk_ink_para_sua_HP.avi

[06/04/2009 21:11|--a------|130473918] - I:\Bulk_Ink_HP_parte_1.avi

[23/05/2009 18:05|-r-hs----|172543] - I:\nlco.cmd

[01/05/2009 04:37|--a------|1583284224] - I:\SWAT 4 - Special Edition DVD - By_All_ViruS.iso

[10/05/2009 12:56|--a------|16958832] - I:\IE8-WindowsXP-x86-PTB.exe

 

################## [ Vaccination ]

 

# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

# D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

# H:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

# I:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

 

################## [ ! Fin du rapport # UsbFix V3.029 ! ]

 

 

 

 

Reg export of SafeBoot key after repair:

========================

 

Windows Registry Editor Version 5.00

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot]

"AlternateShell"="cmd.exe"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal]

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\AppMgmt]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Base]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Boot Bus Extender]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Boot file system]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\CryptSvc]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\DcomLaunch]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmadmin]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmboot.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmio.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmload.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\dmserver]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\EventLog]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\File system]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Filter]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\HelpSvc]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Netlogon]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PCI Configuration]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PlugPlay]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\PNP Filter]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\Primary disk]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\RpcSs]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\SCSI Class]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\sermouse.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\sr.sys]

@="FSFilter System Recovery"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\SRService]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\System Bus Extender]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\vga.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\vgasave.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\WinMgmt]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{36FC9E60-C465-11CF-8056-444553540000}]

@="Universal Serial Bus controllers"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E965-E325-11CE-BFC1-08002BE10318}]

@="CD-ROM Drive"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}]

@="DiskDrive"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E969-E325-11CE-BFC1-08002BE10318}]

@="Standard floppy disk controller"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E96A-E325-11CE-BFC1-08002BE10318}]

@="Hdc"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E96B-E325-11CE-BFC1-08002BE10318}]

@="Keyboard"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E96F-E325-11CE-BFC1-08002BE10318}]

@="Mouse"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E977-E325-11CE-BFC1-08002BE10318}]

@="PCMCIA Adapters"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E97B-E325-11CE-BFC1-08002BE10318}]

@="SCSIAdapter"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E97D-E325-11CE-BFC1-08002BE10318}]

@="System"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{4D36E980-E325-11CE-BFC1-08002BE10318}]

@="Floppy disk drive"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]

@="Volume"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Minimal\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}]

@="Human Interface Devices"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network]

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\AFD]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\AppMgmt]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Base]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Boot Bus Extender]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Boot file system]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Browser]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\CryptSvc]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\DcomLaunch]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Dhcp]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmadmin]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmboot.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmio.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmload.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\dmserver]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\DnsCache]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\EventLog]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\File system]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Filter]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\HelpSvc]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\ip6fw.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\ipnat.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\LanmanServer]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\LanmanWorkstation]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\LmHosts]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Messenger]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NDIS]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NDIS Wrapper]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Ndisuio]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetBIOS]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetBIOSGroup]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetBT]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetDDEGroup]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Netlogon]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetMan]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Network]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NetworkProvider]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\NtLmSsp]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PCI Configuration]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PlugPlay]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PNP Filter]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\PNP_TDI]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Primary disk]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdpcdd.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdpdd.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdpwd.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\rdsessmgr]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\RpcSs]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\SCSI Class]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\sermouse.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\SharedAccess]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\sr.sys]

@="FSFilter System Recovery"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\SRService]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Streams Drivers]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\System Bus Extender]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\Tcpip]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\TDI]

@="Driver Group"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\tdpipe.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\tdtcp.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\termservice]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\vga.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\vgasave.sys]

@="Driver"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\WinMgmt]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\WZCSVC]

@="Service"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{36FC9E60-C465-11CF-8056-444553540000}]

@="Universal Serial Bus controllers"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E965-E325-11CE-BFC1-08002BE10318}]

@="CD-ROM Drive"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}]

@="DiskDrive"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E969-E325-11CE-BFC1-08002BE10318}]

@="Standard floppy disk controller"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E96A-E325-11CE-BFC1-08002BE10318}]

@="Hdc"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E96B-E325-11CE-BFC1-08002BE10318}]

@="Keyboard"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E96F-E325-11CE-BFC1-08002BE10318}]

@="Mouse"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}]

@="Net"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E973-E325-11CE-BFC1-08002BE10318}]

@="NetClient"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E974-E325-11CE-BFC1-08002BE10318}]

@="NetService"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E975-E325-11CE-BFC1-08002BE10318}]

@="NetTrans"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E977-E325-11CE-BFC1-08002BE10318}]

@="PCMCIA Adapters"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E97B-E325-11CE-BFC1-08002BE10318}]

@="SCSIAdapter"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E97D-E325-11CE-BFC1-08002BE10318}]

@="System"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{4D36E980-E325-11CE-BFC1-08002BE10318}]

@="Floppy disk drive"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]

@="Volume"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\Network\{745A17A0-74D3-11D0-B6FE-00A0C90F57DA}]

@="Human Interface Devices"

 

========================

 

 

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 17:29:56, on 8/6/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\SearchIndexer.exe

C:\Arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe

C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe

C:\Arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe

C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe

C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Arquivos de programas\VIVO ZAP 3G\VIVO ZAP 3G.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\SearchProtocolHost.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARQUIV~1\MICROS~2\Office12\GRA8E1~1.DLL

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Arquivos de programas\BS.Player ControlBar\BSToolbar.dll

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [securDisc] C:\Arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe

O4 - HKLM\..\Run: [inCD] C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1243819995078

O17 - HKLM\System\CCS\Services\Tcpip\..\{1126A0EA-85A9-4BEE-9E1E-2FC956F8E85C}: NameServer = 200.220.227.101 200.142.130.10

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARQUIV~1\MICROS~2\Office12\GR99D3~1.DLL

O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll

O22 - SharedTaskScheduler: scpLIB - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll

O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe

O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 6893 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites
To te mandando os logs que consegui, o do Kaperski num da pra colocar aqui, quando tento colar, trava tudo e só reiniciando, não tem como anexar? Ou outro modo de te mandar esse log??

:seta: Envie, por gentileza, o log do Kaspersky para meu e-mail que te informei por MP.

 

Fico no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites
cara, não consegui de jeito nenhum mandar por e-mail

Tudo bem, mas no log do Kaspersky está constando que os virus foram desinfectados ou removidos? Quantos virus ele encontrou? Quais eram os tipos de malwares encontrados (trojans, sality, backdoors, etc?

_______________________________________________________________________________

 

:seta: Faça download do arquivo rmslt.exe:

http://www.avg.com/filedir/util/avg_rem_su...ality/rmslt.exe

# Execute a ferramenta para remover os arquivos infectados. A ferramenta verificará automaticamente todos os discos disponíveis e tentará desinfetar os arquivos com vírus. Se for encontrado um vírus ativo na memória, a ferramenta solicitará ao usuário que inicialize o computador.

 

Depois disto nos diga como está o seu PC.

_______________________________________________________________________________

 

Faça também o seguinte, por gentileza:

 

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

Baixe o ComboFix em:

ComboFix

 

1) Desabilite o seu anti-vírus temporariamente;

 

2) Dê um duplo-clique no combofix.exe e aguarde (o processo total demora cerca de 10 minutos);

 

3) A janela de “NEGAÇÃO DE GARANTIA DO SOFTWARE” abrir-se-á. Clique em “SIM” para continuar.

 

4) Outra janela irá abrir, caso a sua máquina não possua o CONSOLE DE RECUPERAÇÃO DO WINDOWS. É recomendável executar a instalação do console antes de dar continuidade ao processo, pois tal ação proporcionará a garantia de que o sistema poderá ser recuperado em caso de problemas durante a varredura.

 

Clique sobre “SIM” e aguarde, pois o processo de instalação do console dar-se-á automaticamente através do próprio ComboFix. Ele poderá demorar alguns minutos (dependerá da velocidade de sua conexão), portanto seja paciente.

 

Quando a janela “INSTALANDO O CONSOLE DE RECUPERAÇÃO” aparecer clique em “OK”, depois clique sobre “SIM” para aceitar a licença EULA.

 

Ao término da instalação do console de recuperação abrir-se-á uma janela avisando que “O CONSOLE DE RECUPERAÇÃO FOI INSTALADO COM SUCESSO”.

 

Clique sobre “SIM” para continuar a varredura.

 

5) O ComboFix iniciará o AUTOSCAN (aguarde).

 

ATENÇÃO: Não clique na janela do ComboFix, nem termine o processo abruptamente enquanto a ferramenta estiver sendo executada, pois isto implicará na desconfiguração de seu desktop (ele ficará todo branco).

 

Ao término do processo a máquina será reiniciada para a emissão do relatório.

 

6) Ao reiniciar a máquina o ComboFix irá executar o FIND3M para a criação do relatório final da varredura. O log dele estará em C:\ComboFix.txt.

 

7) Reabilite o seu anti-vírus;

 

OBS.1: Caso apareça uma mensagem avisando que ESTE NÃO É UM APLICATIVO WIN 32 VÁLIDO baixe o ComboFix novamente, mas salve-o em seu Desktop como KomboFix.

Em último caso, se não for possível executar o Combofix no Modo Normal do Windows, tente utilizar o ComboFix em MODO SEGURO (reiniciando o computador e pressionando a tecla F8 intermitentemente, ou F5 em alguns casos, durante a inicialização e escolha a opção Modo Seguro na tela que se apresenta) e repita o procedimento;

 

OBS.2: Caso haja um clique sobre a janela do ComboFix em execução, ela irá MAXIMIZAR, sobrepondo-se sobre as demais. Para minimizá-la novamente basta utilizar a combinação ALT + TAB.

* Se por algum motivo você precisar parar ou sair do ComboFix, tecle "N".

* Se perder a conexão com a internet, reinicie o computador. Caso o problema persista, abra Conexões de Rede no Painel de Controle, clique com o botão direito do mouse sobre a sua conexão com a internet e em "Reparar";

 

Poste o log do Combofix que estará em C:\ComboFix.txt juntamente com um novo log do Hijackthis em sua próxima resposta e nos diga como está o seu PC depois disto.

 

Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá Antonio, tudo bem??

Cara, passei as ferramentas que você falou, a primeira apareceu mais de 200 arquivos infectados, todos foram removidos...

 

To te mandando os LOGS:

 

>>>>>>> COMBOFIX <<<<<<<<

 

ComboFix 09-07-05.04 - Ricardo Medina 06/07/2009 10:20.1 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.3.1252.55.1046.18.1983.1525 [GMT -3:00]

Executando de: c:\documents and settings\Ricardo Medina\Desktop\ComboFix.exe

AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}

.

ADS - drivers: deleted 204 bytes in 1 streams.

 

((((((((((((((((((((((((((((((((((((( Outras Exclusões )))))))))))))))))))))))))))))))))))))))))))))))))))

.

 

c:\windows\Installer\997f1e.msp

 

.

(((((((((((((((( Arquivos/Ficheiros criados de 2009-06-06 to 2009-07-06 ))))))))))))))))))))))))))))

.

 

2009-07-03 00:05 . 2004-05-14 19:53 462848 ----a-w- c:\windows\system32\ltkrn13n.dll

2009-07-03 00:05 . 2004-05-14 19:53 450560 ----a-w- c:\windows\system32\ltimg13n.dll

2009-07-03 00:05 . 2004-05-14 19:53 299008 ----a-w- c:\windows\system32\ltdis13n.dll

2009-07-03 00:05 . 2004-05-14 19:53 163840 ----a-w- c:\windows\system32\ltfil13n.dll

2009-07-03 00:05 . 2004-05-14 19:53 57344 ----a-w- c:\windows\system32\lfbmp13n.dll

2009-07-03 00:05 . 2004-05-14 19:53 401408 ----a-w- c:\windows\system32\lfcmp13n.dll

2009-07-03 00:05 . 2004-01-12 05:09 206336 ----a-w- c:\windows\system32\ltefx13n.dll

2009-07-03 00:05 . 2003-11-04 18:10 69632 ----a-w- c:\windows\system32\lfgif13n.dll

2009-06-30 00:26 . 2009-06-30 00:26 -------- d-----w- c:\arquivos de programas\BHK Jogos

2009-06-30 00:26 . 1999-03-23 12:12 299520 ----a-w- c:\windows\uninst.exe

2009-06-30 00:25 . 2009-06-30 00:25 -------- d-----w- c:\documents and settings\Ricardo Medina\WINDOWS

2009-06-28 19:52 . 2009-06-28 19:52 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\TeamViewer

2009-06-28 19:52 . 2009-06-28 19:52 -------- d-----w- c:\arquivos de programas\TeamViewer

2009-06-28 19:51 . 2009-06-28 19:51 -------- d-----w- c:\documents and settings\Ricardo Medina\temp

2009-06-25 16:02 . 2007-03-08 04:20 16496 ----a-r- c:\windows\system32\drivers\HPZipr12.sys

2009-06-25 16:02 . 2007-03-08 04:20 49920 ----a-r- c:\windows\system32\drivers\HPZid412.sys

2009-06-25 16:02 . 2007-03-08 04:20 21568 ----a-r- c:\windows\system32\drivers\HPZius12.sys

2009-06-25 16:01 . 2007-03-08 04:20 309760 ----a-r- c:\windows\system32\difxapi.dll

2009-06-25 16:01 . 2007-03-08 04:20 364544 ----a-r- c:\windows\system32\hppldcoi.dll

2009-06-25 16:01 . 2007-03-17 06:39 303104 ----a-r- c:\windows\system32\hpovst11.dll

2009-06-25 16:01 . 2007-03-17 06:39 958464 ----a-r- c:\windows\system32\hpotiop4.dll

2009-06-25 16:01 . 2007-03-17 06:39 675840 ----a-r- c:\windows\system32\hpowiax4.dll

2009-06-25 16:01 . 2008-04-13 18:45 15104 -c--a-w- c:\windows\system32\dllcache\usbscan.sys

2009-06-25 16:01 . 2008-04-13 18:45 15104 ----a-w- c:\windows\system32\drivers\usbscan.sys

2009-06-25 15:58 . 2009-06-25 15:58 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Hewlett-Packard

2009-06-25 15:58 . 2007-03-30 15:29 267864 ----a-r- c:\windows\system32\hpzids01.dll

2009-06-25 15:57 . 2007-03-28 17:01 118272 ----a-w- c:\windows\system32\hpz3l5ha.dll

2009-06-25 15:35 . 2008-04-13 18:47 25856 -c--a-w- c:\windows\system32\dllcache\usbprint.sys

2009-06-25 15:35 . 2008-04-13 18:47 25856 ----a-w- c:\windows\system32\drivers\usbprint.sys

2009-06-25 15:34 . 2009-06-25 15:34 -------- d-----w- c:\windows\Sun

2009-06-25 15:33 . 2009-06-25 15:32 410984 ----a-w- c:\windows\system32\deploytk.dll

2009-06-25 15:32 . 2009-06-25 15:32 -------- d-----w- c:\arquivos de programas\Java

2009-06-25 15:31 . 2009-06-25 15:31 152576 ----a-w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Sun\Java\jre1.6.0_14\lzma.dll

2009-06-25 15:21 . 2009-06-15 22:19 27056 ----a-w- c:\windows\system32\drivers\gbpkm.sys

2009-06-25 15:20 . 2009-06-26 17:35 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\GbPlugin

2009-06-25 15:20 . 2009-06-25 15:22 -------- d-----w- c:\arquivos de programas\GbPlugin

2009-06-25 03:48 . 2009-06-25 03:48 7168 ----a-w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Easy GIF Animator Pro 4.8.0.38\10000005700002i\mspaint.exe

2009-06-25 02:36 . 2009-06-25 04:08 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Easy GIF Animator Pro 4.8.0.38

2009-06-18 00:53 . 2009-06-18 00:53 -------- d-----w- c:\windows\system32\XPSViewer

2009-06-18 00:52 . 2009-06-18 00:52 -------- d-----w- c:\arquivos de programas\Reference Assemblies

2009-06-18 00:51 . 2008-07-06 12:06 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll

2009-06-18 00:51 . 2008-07-06 12:06 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll

2009-06-18 00:51 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll

2009-06-18 00:51 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll

2009-06-18 00:51 . 2008-07-06 10:50 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe

2009-06-18 00:51 . 2008-07-06 12:06 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll

2009-06-18 00:51 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll

2009-06-16 22:55 . 2009-06-16 23:18 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\ICQ

2009-06-16 22:54 . 2009-06-16 23:18 -------- d-----w- c:\arquivos de programas\ICQ6.5

2009-06-11 20:53 . 2009-06-11 21:00 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Windows Live Writer

2009-06-11 14:29 . 2009-04-30 21:14 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll

2009-06-11 14:29 . 2009-04-30 21:14 246272 -c----w- c:\windows\system32\dllcache\ieproxy.dll

2009-06-11 14:29 . 2009-04-30 21:14 1985024 -c----w- c:\windows\system32\dllcache\iertutil.dll

2009-06-11 14:29 . 2009-04-30 21:14 11064832 -c----w- c:\windows\system32\dllcache\ieframe.dll

2009-06-10 03:28 . 2009-05-05 17:46 89088 ----a-w- c:\windows\system32\atl71.dll

2009-06-10 03:28 . 2009-05-05 17:46 50368 ----a-w- c:\windows\system32\drivers\WpsHelper.sys

2009-06-10 03:28 . 2009-05-05 17:46 49480 ----a-w- c:\windows\system32\FwsVpn.dll

2009-06-10 03:28 . 2009-05-05 17:46 42312 ----a-w- c:\windows\system32\drivers\WPSDRVnt.sys

2009-06-10 03:28 . 2009-05-05 17:46 107848 ----a-w- c:\windows\system32\SymVPN.dll

2009-06-10 03:28 . 2009-06-10 03:28 -------- d-----w- c:\windows\system32\Ansi

2009-06-10 03:28 . 2009-05-05 17:46 357704 ----a-w- c:\windows\system32\sysfer.dll

2009-06-10 02:56 . 2009-06-10 02:56 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Windows Search

2009-06-09 22:54 . 2009-03-30 13:33 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys

2009-06-09 22:54 . 2009-03-24 19:08 55640 ----a-w- c:\windows\system32\drivers\avgntflt.sys

2009-06-09 22:54 . 2009-02-13 15:29 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys

2009-06-09 22:54 . 2009-02-13 15:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys

2009-06-09 22:54 . 2009-06-09 22:54 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Avira

2009-06-09 22:54 . 2009-06-09 22:54 -------- d-----w- c:\arquivos de programas\Avira

2009-06-09 19:53 . 2008-10-01 20:04 180224 ----a-w- C:\Sality_off.exe

2009-06-08 20:44 . 2008-07-08 16:54 148496 ----a-w- c:\windows\system32\drivers\88091414.sys

2009-06-08 20:38 . 2009-06-08 20:38 -------- d-----w- c:\documents and settings\Administrador\Dados de aplicativos\DivX

2009-06-08 20:37 . 2009-06-08 20:37 -------- d-----w- c:\documents and settings\Administrador\Dados de aplicativos\Malwarebytes

2009-06-08 20:37 . 2009-06-08 20:37 -------- d-sh--w- c:\documents and settings\Administrador\IETldCache

2009-06-08 16:57 . 2009-07-06 13:23 51714080 --sha-w- c:\windows\system32\drivers\fidbox.dat

2009-06-08 16:33 . 2001-09-06 03:20 12288 -c--a-w- c:\windows\system32\dllcache\mouhid.sys

2009-06-08 16:33 . 2001-09-06 03:20 12288 ----a-w- c:\windows\system32\drivers\mouhid.sys

2009-06-08 16:32 . 2008-04-13 18:45 10368 -c--a-w- c:\windows\system32\dllcache\hidusb.sys

2009-06-08 16:32 . 2008-04-13 18:45 10368 ----a-w- c:\windows\system32\drivers\hidusb.sys

2009-06-08 15:51 . 2009-06-08 15:51 -------- d-----w- c:\arquivos de programas\CCleaner

2009-06-08 15:36 . 2009-06-08 20:29 -------- d-----w- C:\backups

2009-06-08 02:36 . 2008-07-31 22:17 9200 ------w- c:\windows\system32\drivers\cdralw2k.sys

2009-06-08 02:36 . 2008-07-31 22:17 9072 ------w- c:\windows\system32\drivers\cdr4_xp.sys

2009-06-08 02:36 . 2009-06-08 02:36 -------- d-----w- c:\windows\system32\IOSUBSYS

2009-06-08 02:35 . 2009-06-08 02:36 -------- d-----w- c:\arquivos de programas\Google

2009-06-08 01:59 . 2009-06-09 19:53 396288 ----a-w- C:\HijackThis.exe

2009-06-08 01:34 . 2009-06-08 01:48 -------- d-----w- C:\UsbFix

 

.

((((((((((((((((((((((((((((((((((((( Relatório Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-07-06 05:10 . 2009-06-08 16:57 597416 --sha-w- c:\windows\system32\drivers\fidbox.idx

2009-06-27 23:41 . 2009-06-02 02:12 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\uTorrent

2009-06-26 00:07 . 2009-06-01 23:43 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Microsoft Help

2009-06-23 13:17 . 2002-09-11 13:00 80396 ----a-w- c:\windows\system32\perfc016.dat

2009-06-23 13:17 . 2002-09-11 13:00 471614 ----a-w- c:\windows\system32\perfh016.dat

2009-06-21 15:20 . 2009-06-04 16:03 -------- d-----w- c:\arquivos de programas\Symantec

2009-06-18 01:10 . 2009-06-01 23:48 -------- d-----w- c:\arquivos de programas\Microsoft Works

2009-06-18 00:53 . 2009-06-01 23:47 -------- d-----w- c:\arquivos de programas\MSBuild

2009-06-16 23:04 . 2009-06-01 00:19 -------- d--h--w- c:\arquivos de programas\InstallShield Installation Information

2009-06-12 01:26 . 2009-06-05 00:34 -------- d-----w- c:\arquivos de programas\Windows Desktop Search

2009-06-12 00:37 . 2009-06-01 23:59 -------- d-----w- c:\arquivos de programas\Conference

2009-06-10 02:59 . 2009-06-02 02:13 -------- d-----w- c:\arquivos de programas\Thoosje Vista Sidebar

2009-06-09 19:56 . 2009-06-03 22:47 69632 ----a-w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Microsoft\Installer\{70152C28-B8FD-4D75-BDE2-5BC288797F71}\NewShortcut2_91E67BFD351344BDBD346F361463AECC.exe

2009-06-09 19:56 . 2009-06-03 22:47 69632 ----a-w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Microsoft\Installer\{70152C28-B8FD-4D75-BDE2-5BC288797F71}\NewShortcut1_91E67BFD351344BDBD346F361463AECC.exe

2009-06-09 19:56 . 2009-06-03 22:47 69632 ----a-w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Microsoft\Installer\{70152C28-B8FD-4D75-BDE2-5BC288797F71}\ARPPRODUCTICON.exe

2009-06-09 19:56 . 2009-04-09 11:56 89088 ----a-w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Desktopicon\eBayShortcuts.exe

2009-06-09 09:34 . 2006-04-27 02:48 1519616 ----a-w- c:\windows\system32\nwiz.exe

2009-06-09 09:34 . 2009-06-01 00:21 565248 ----a-r- c:\windows\sm56hlpr.exe

2009-06-09 09:34 . 2009-06-01 00:20 69632 ------r- c:\windows\Alcmtr.exe

2009-06-08 20:11 . 2009-06-01 00:51 -------- d-----w- c:\arquivos de programas\VIVO ZAP 3G

2009-06-06 00:59 . 2009-06-05 22:44 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\BSplayer

2009-06-05 22:52 . 2009-06-05 22:52 -------- d-----w- c:\arquivos de programas\Micro DVD Player

2009-06-05 22:47 . 2009-06-05 22:44 -------- d-----w- c:\arquivos de programas\BS.Player ControlBar

2009-06-05 22:44 . 2009-06-05 22:44 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\BSplayer Pro

2009-06-05 22:44 . 2009-06-05 22:44 -------- d-----w- c:\arquivos de programas\Webteh

2009-06-05 00:38 . 2009-06-05 00:38 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Windows Desktop Search

2009-06-04 16:09 . 2009-06-04 16:09 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Malwarebytes

2009-06-04 16:09 . 2009-06-04 16:09 -------- d-----w- c:\arquivos de programas\Malwarebytes' Anti-Malware

2009-06-04 16:09 . 2009-06-04 16:09 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Malwarebytes

2009-06-03 22:48 . 2009-06-03 22:47 -------- d-----w- c:\arquivos de programas\Diario Bebe v2

2009-06-03 22:47 . 2009-06-03 22:47 8854 ----a-r- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Microsoft\Installer\{70152C28-B8FD-4D75-BDE2-5BC288797F71}\Uninstall_L_Album_de_FF1A5077C7E9442AB57A37C23606AEE4.exe

2009-06-03 15:46 . 2009-06-01 01:29 -------- d-----w- c:\arquivos de programas\Windows Live

2009-06-03 15:40 . 2009-06-03 15:40 -------- d-----w- c:\arquivos de programas\Microsoft

2009-06-03 15:40 . 2009-06-03 15:40 -------- d-----w- c:\arquivos de programas\Windows Live SkyDrive

2009-06-02 16:10 . 2009-06-02 16:09 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Adobe

2009-06-02 10:20 . 2009-06-02 10:20 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Ahead

2009-06-02 02:13 . 2009-06-02 02:13 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Desktopicon

2009-06-01 22:21 . 2009-05-31 23:19 86327 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat

2009-06-01 22:07 . 2009-06-01 15:53 -------- d--h--w- c:\arquivos de programas\Scpad

2009-06-01 21:56 . 2009-06-01 21:56 -------- d-----w- c:\arquivos de programas\MSXML 4.0

2009-06-01 15:48 . 2009-06-01 15:48 -------- d-----w- c:\arquivos de programas\Ask Search Assistant

2009-06-01 15:48 . 2009-06-01 01:42 -------- d-----w- c:\arquivos de programas\Messenger Plus! Live

2009-06-01 02:03 . 2009-06-01 02:03 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Messenger Plus!

2009-06-01 01:52 . 2009-06-01 01:52 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Ahead

2009-06-01 01:52 . 2009-06-01 01:50 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Ahead

2009-06-01 01:50 . 2009-06-01 01:50 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Nero

2009-06-01 01:50 . 2009-06-01 01:50 -------- d-----w- c:\arquivos de programas\Nero

2009-06-01 01:31 . 2009-06-01 01:31 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Windows Live

2009-06-01 01:29 . 2009-06-01 01:29 -------- dcsh--w- c:\arquivos de programas\Arquivos comuns\WindowsLiveInstaller

2009-06-01 01:28 . 2009-06-01 01:28 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\WLInstaller

2009-06-01 01:15 . 2009-06-01 01:11 -------- d-----w- c:\arquivos de programas\Total Video Converter

2009-06-01 01:12 . 2009-06-01 01:12 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\Media Player Classic

2009-06-01 01:11 . 2009-06-01 01:11 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Apple Computer

2009-06-01 01:11 . 2009-06-01 01:11 -------- d-----w- c:\arquivos de programas\K-Lite Codec Pack

2009-06-01 00:50 . 2009-06-01 00:50 -------- d-----w- c:\arquivos de programas\Windows Media Connect 2

2009-06-01 00:29 . 2009-06-01 00:29 -------- d-----w- c:\documents and settings\Ricardo Medina\Dados de aplicativos\InstallShield

2009-06-01 00:26 . 2009-06-01 00:26 -------- d-----w- c:\arquivos de programas\DIFX

2009-06-01 00:22 . 2009-06-01 00:14 -------- d-----w- c:\arquivos de programas\Arquivos comuns\InstallShield

2009-06-01 00:19 . 2009-06-01 00:19 -------- d-----w- c:\arquivos de programas\Realtek

2009-06-01 00:16 . 2009-06-01 00:16 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\nView_Profiles

2009-05-31 23:39 . 2009-05-31 23:39 -------- d-----w- c:\arquivos de programas\HighMAT CD Writing Wizard

2009-05-31 23:20 . 2009-05-31 23:20 -------- d-----w- c:\arquivos de programas\microsoft frontpage

2009-05-31 23:18 . 2009-05-31 23:18 -------- d-----w- c:\arquivos de programas\Serviços on-line

2009-05-31 23:17 . 2009-05-31 23:17 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Serviços

2009-05-31 23:16 . 2009-05-31 23:16 21844 ----a-w- c:\windows\system32\emptyregdb.dat

2009-05-26 16:20 . 2009-06-04 16:09 40160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2009-05-26 16:19 . 2009-06-04 16:09 19096 ----a-w- c:\windows\system32\drivers\mbam.sys

2009-05-25 03:24 . 2008-05-27 01:18 350208 ------w- c:\windows\system32\mssph.dll

2009-05-13 05:03 . 2004-08-04 03:45 915456 ----a-w- c:\windows\system32\wininet.dll

2009-05-12 18:12 . 2009-05-31 23:34 26144 ----a-w- c:\windows\system32\spupdsvc.exe

2009-05-07 15:33 . 2004-08-04 03:45 347136 ----a-w- c:\windows\system32\localspl.dll

2009-05-05 17:46 . 2009-06-01 01:11 499712 ----a-w- c:\windows\system32\msvcp71.dll

2009-05-05 17:46 . 2009-06-01 01:11 348160 ----a-w- c:\windows\system32\msvcr71.dll

2009-05-01 18:30 . 2009-05-01 18:30 3366912 ----a-w- c:\windows\system32\GPhotos.scr

2009-04-19 19:50 . 2004-08-04 03:38 1847296 ----a-w- c:\windows\system32\win32k.sys

2009-04-15 14:53 . 2004-08-04 03:45 585216 ----a-w- c:\windows\system32\rpcrt4.dll

2002-07-31 22:55 . 2009-06-03 22:49 246 --sh--w- c:\windows\WSYS049.SYS

.

 

(((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))

.

.

*Nota* entradas vazias e legítimas por defeito não são mostradas.

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"MsnMsgr"="c:\arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" [2009-06-09 3878400]

"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

"ICQ"="c:\arquivos de programas\ICQ6.5\ICQ.exe" [2009-03-01 172792]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NeroFilterCheck"="c:\arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exe" [2009-06-09 147456]

"SecurDisc"="c:\arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe" [2009-06-09 1622528]

"InCD"="c:\arquivos de programas\Nero\Nero 7\InCD\InCD.exe" [2009-06-09 1051648]

"Adobe Reader Speed Launcher"="c:\arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-06-09 30208]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-04-27 7561216]

"avgnt"="c:\arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

"GrooveMonitor"="c:\arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe" [2009-06-09 24064]

"SunJavaUpdateSched"="c:\arquivos de programas\Java\jre6\bin\jusched.exe" [2009-06-25 148888]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]

"nlsf"="move" [X]

"tscuninstall"="c:\windows\system32\tscupgrd.exe" [2004-08-04 44544]

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]

"NoResolveTrack"= 1 (0x1)

"NoSMConfigurePrograms"= 1 (0x1)

 

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]

"NoResolveTrack"= 1 (0x1)

"NoSMConfigurePrograms"= 1 (0x1)

 

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]

"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\arquivos de programas\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-25 304128]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ GbPluginBb]

2009-06-18 21:00 302368 ----a-w- c:\arquivos de programas\GbPlugin\gbieh.dll

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusOverride"=dword:00000001

"FirewallOverride"=dword:00000001

"UacDisableNotify"=dword:00000001

"UpdatesDisableNotify"=dword:00000001

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]

"AntiVirusOverride"=dword:00000001

"AntiVirusDisableNotify"=dword:00000001

"FirewallDisableNotify"=dword:00000001

"FirewallOverride"=dword:00000001

"UpdatesDisableNotify"=dword:00000001

"UacDisableNotify"=dword:00000001

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

"EnableFirewall"= 0 (0x0)

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"d:\\Programas\\wlsetup-custom.exe"=

"c:\\WINDOWS\\system32\\nwiz.exe"=

"c:\\Arquivos de programas\\VIVO ZAP 3G\\VIVO ZAP 3G.exe"=

"c:\\WINDOWS\\ALCMTR.EXE"=

"c:\\Arquivos de programas\\Arquivos comuns\\Ahead\\Lib\\NeroCheck.exe"=

"c:\\Arquivos de programas\\Nero\\Nero 7\\InCD\\NBHGui.exe"=

"c:\\Arquivos de programas\\Nero\\Nero 7\\InCD\\InCD.exe"=

"c:\\WINDOWS\\system32\\wuauclt.exe"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"c:\\Arquivos de programas\\Microsoft Office\\Office12\\OUTLOOK.EXE"=

"c:\\Arquivos de programas\\Microsoft Office\\Office12\\GROOVE.EXE"=

"c:\\Arquivos de programas\\Microsoft Office\\Office12\\ONENOTE.EXE"=

"c:\\Arquivos de programas\\Conference\\Conference.dll"=

"c:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"=

"c:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"=

"c:\\Arquivos de programas\\Adobe\\Reader 9.0\\Reader\\Reader_sl.exe"=

"c:\\WINDOWS\\sm56hlpr.exe"=

"c:\\Arquivos de programas\\Microsoft Office\\Office12\\GrooveMonitor.exe"=

"c:\\Arquivos de programas\\Malwarebytes' Anti-Malware\\mbam.exe"=

"c:\\WINDOWS\\system32\\netsh.exe"=

"c:\\Arquivos de programas\\Windows Desktop Search\\WindowsSearch.exe"=

"c:\\WINDOWS\\system32\\SearchProtocolHost.exe"=

"c:\\WINDOWS\\SkyTel.EXE"=

"c:\\Arquivos de programas\\Nero\\Nero 7\\Nero StartSmart\\NeroStartSmart.exe"=

"c:\\Arquivos de programas\\ICQ6.5\\ICQ.exe"=

 

R0 GbpKm;Gbp KernelMode;c:\windows\system32\drivers\gbpkm.sys [25/6/2009 12:21 27056]

R1 is-1LS2Ldrv;is-1LS2Ldrv;c:\windows\system32\drivers\88091414.sys [8/6/2009 17:44 148496]

R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\arquivos de programas\Avira\AntiVir Desktop\sched.exe [9/6/2009 19:54 108289]

R2 GbpSv;Gbp Service;c:\arquiv~1\GbPlugin\GbpSv.exe [25/6/2009 12:20 53552]

R3 RTLWUSB;Realtek RTL8187 Wireless 802.11g 54Mbps USB 2.0 Network Adapter;c:\windows\system32\drivers\RTL8187.sys [31/5/2009 21:22 180608]

S3 abp470n5;abp470n5;\??\c:\windows\system32\drivers\mnnnm.sys --> c:\windows\system32\drivers\mnnnm.sys [?]

S3 utmymjk3;AVZ Kernel Driver;\??\c:\windows\system32\Drivers\utmymjk3.sys --> c:\windows\system32\Drivers\utmymjk3.sys [?]

 

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]

"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP

.

- - - - ORFÃOS REMOVIDOS - - - -

 

HKCU-Run-µTorrent - c:\arquivos de programas\uTorrent\uTorrent.exe

 

 

.

------- Scan Suplementar -------

.

uStart Page = hxxp://www.google.com.br/

uDefault_Search_URL = hxxp://www.google.com/ie

uSearchURL,(Default) = hxxp://www.google.com/search?q=%s

IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200

IE: E&xportar para o Microsoft Excel - c:\arquiv~1\MICROS~2\Office12\EXCEL.EXE/3000

TCP: {1126A0EA-85A9-4BEE-9E1E-2FC956F8E85C} = 200.220.227.101 200.142.130.10

DPF: {31150A86-0BBA-409F-BEB4-F3922D10BF34} - hxxp://www.sgnet-rs.com.br/activex/xplug.ocx

DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} - hxxps://www14.bancobrasil.com.br/plugin/GbpDist.cab

.

 

**************************************************************************

 

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-07-06 10:23

Windows 5.1.2600 Service Pack 3 NTFS

 

Procurando processos ocultos ...

 

Procurando entradas auto inicializáveis ocultas ...

 

Procurando ficheiros/arquivos ocultos ...

 

Varredura completada com sucesso

arquivos/ficheiros ocultos: 0

 

**************************************************************************

.

--------------------- DLLs Carregadas Sob os Processos em Execução ---------------------

 

- - - - - - - > 'winlogon.exe'(864)

c:\arquivos de programas\GbPlugin\gbieh.dll

.

Tempo para conclusão: 2009-07-06 10:26

ComboFix-quarantined-files.txt 2009-07-06 13:26

 

Pré-execução: 6 pasta(s) 23.311.548.416 bytes disponíveis

Pós execução: 6 pasta(s) 25.153.327.104 bytes disponíveis

 

WindowsXP-KB310994-SP2-Pro-BootDisk-PTG.exe

[boot loader]

timeout=2

default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS

[operating systems]

c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

 

303 --- E O F --- 2009-06-23 13:19

 

 

 

 

>>>>>>>>>>> HJT <<<<<<<<<<<

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 10:26:54, on 6/7/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\ARQUIV~1\GbPlugin\GbpSv.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe

C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe

C:\WINDOWS\system32\SearchIndexer.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe

C:\Arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe

C:\Arquivos de programas\Java\jre6\bin\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\ICQ6.5\ICQ.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\WINDOWS\system32\notepad.exe

C:\WINDOWS\system32\imapi.exe

C:\WINDOWS\explorer.exe

C:\Arquivos de programas\VIVO ZAP 3G\VIVO ZAP 3G.exe

C:\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARQUIV~1\MICROS~2\Office12\GRA8E1~1.DLL

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\Arquivos de programas\GbPlugin\gbieh.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Arquivos de programas\BS.Player ControlBar\BSToolbar.dll

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [securDisc] C:\Arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe

O4 - HKLM\..\Run: [inCD] C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [iCQ] "C:\Arquivos de programas\ICQ6.5\ICQ.exe" silent

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Arquivos de programas\ICQ6.5\ICQ.exe

O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Arquivos de programas\ICQ6.5\ICQ.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {31150A86-0BBA-409F-BEB4-F3922D10BF34} (Gif89 Class) - http://www.sgnet-rs.com.br/activex/xplug.ocx

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1243819995078

O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - https://zyoncore.com.br/sigi/websigi2/ImageUploader3.cab

O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) - https://www14.bancobrasil.com.br/plugin/GbpDist.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{1126A0EA-85A9-4BEE-9E1E-2FC956F8E85C}: NameServer = 200.220.227.101 200.142.130.10

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARQUIV~1\MICROS~2\Office12\GR99D3~1.DLL

O20 - Winlogon Notify: GbPluginBb - C:\Arquivos de programas\GbPlugin\gbieh.dll

O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll

O22 - SharedTaskScheduler: scpLIB - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll

O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Gbp Service (GbpSv) - - C:\ARQUIV~1\GbPlugin\GbpSv.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 8503 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

E ae cara, fiz todos os procedimentos que você me mandou, a principio o pc está melhor... Mas ainda eh muito cedo para diagnósticos, eu acho.

To te mandando um novo log do HJT.

Vlw por enquanto, abraço.

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 17:19:55, on 6/7/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\ARQUIV~1\GbPlugin\GbpSv.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\SearchIndexer.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\Arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe

C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe

C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe

C:\Arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe

C:\Arquivos de programas\Java\jre6\bin\jusched.exe

C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\ICQ6.5\ICQ.exe

C:\Arquivos de programas\VIVO ZAP 3G\VIVO ZAP 3G.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\Arquivos de programas\Internet Explorer\iexplore.exe

C:\Arquivos de programas\Nero\Nero 7\Nero StartSmart\NeroStartSmart.exe

C:\Arquivos de programas\Nero\Nero 7\Core\nero.exe

C:\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: CompSegIB - {2E3C3651-B19C-4DD9-A979-901EC3E930AF} - C:\Arquivos de programas\Scpad\scpsssh2.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARQUIV~1\MICROS~2\Office12\GRA8E1~1.DLL

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: (no name) - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - (no file)

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Arquivos de programas\BS.Player ControlBar\BSToolbar.dll

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [securDisc] C:\Arquivos de programas\Nero\Nero 7\InCD\NBHGui.exe

O4 - HKLM\..\Run: [inCD] C:\Arquivos de programas\Nero\Nero 7\InCD\InCD.exe

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [avgnt] "C:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Arquivos de programas\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [iCQ] "C:\Arquivos de programas\ICQ6.5\ICQ.exe" silent

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Arquivos de programas\ICQ6.5\ICQ.exe

O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Arquivos de programas\ICQ6.5\ICQ.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {31150A86-0BBA-409F-BEB4-F3922D10BF34} (Gif89 Class) - http://www.sgnet-rs.com.br/activex/xplug.ocx

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1243819995078

O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - https://zyoncore.com.br/sigi/websigi2/ImageUploader3.cab

O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) - https://www14.bancobrasil.com.br/plugin/GbpDist.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{1126A0EA-85A9-4BEE-9E1E-2FC956F8E85C}: NameServer = 200.220.227.101 200.142.130.10

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARQUIV~1\MICROS~2\Office12\GR99D3~1.DLL

O21 - SSODL: CompIBBrd - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll

O22 - SharedTaskScheduler: scpLIB - {A3717295-941D-416F-9384-ED1736729F1C} - C:\Arquivos de programas\Scpad\scpLIB.dll

O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Gbp Service (GbpSv) - - C:\ARQUIV~1\GbPlugin\GbpSv.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Arquivos de programas\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Arquivos de programas\Nero\Nero 7\InCD\InCDsrv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: NBService - Nero AG - C:\Arquivos de programas\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMIndexingService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 8608 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

Configure e use o seu Avira Antivir seguindo as dicas destes tutoriais:

 

Tutorial do Avira Antivir 9 free (instalação e configuração)

 

Tutorial do Avira Antivir 9 free (como usá-lo corretamente)

______________________________________________________________________________

 

:seta: Depois de configurar o Avira Antivir seguindo as dicas dos tutoriais acima, atualize-o (faça um update) e reinicie o seu computador e entre pelo Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). Aí quando o computador tiver reiniciado, clique com o botão direito do mouse sobre o símbolo do Avira (aquele guarda-chuva vermelho aberto ao lado do relógio do Windows) e escolha a opção Start Antivir > clique na opção Scan system now e aguarde a conclusão do escaneamento.

______________________________________________________________________________

 

:seta: Quando você tiver desinfectado os virus que o Avira Antivir encontrar, reinicie o computador normalmente. Clique com o botão direito do mouse sobre o ícone do Avira (aquele guarda-chuva vermelho aberto ao lado do relógio do Windows) e escolha a opção Start Antivir > clique na opção Reports > dê um duplo clique com o botão esquerdo do mouse sobre o log mais recente e clique no botão Report file > Depois será aberta uma tela com o log, então é só selecionar este Log (Clique no menu: Editar » Selecionar Tudo), depois disso volte novamente no menu: Editar » e clique na opção: Copiar) > Depois disso é só voltar aqui no fórum e postar este log do Avira Antivir juntamente com um novo log do Hijackthis para que eles possam ser analizados.

 

Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.