jucca 0 Denunciar post Postado Junho 10, 2009 Olá Acredito ter pego um vírus antigo, em algum cd antigo que infelizmente tive que consultar, o AV não pegou nada na hora. Mas depois cai numa tela de MS-Dos umas 2x, e começa a pegar um punhado de vírus na pasta drivers. Alguns: amd64si.sys, acpi32.sys, ati64.sys e systemntmi.sys. O Norton Corporate 10 que tenho parece não dar conta. Além disso identifiquei nos processos um arquivo com o nome de meu usuário, terminação .exe. É o zero.exe. Quando tento finalizá-lo, ele inutiliza o botão, mas fazendo rapidamente consegui derrubá-lo. Achei ele na raiz da pasta do usuário, deletei, mas ele voltou. Ainda estou passando o AV por completo, não terminou e parece que não vai adiantar, então peço ajuda. Vai o hijackthis: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 03:01:37, on 10/6/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16827) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Arquivos de programas\Bonjour\mDNSResponder.exe C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe C:\xampp\filezillaftp\filezillaserver.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe C:\WINDOWS\system32\nvsvc32.exe C:\Arquivos de programas\Google\Update\GoogleUpdate.exe c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe C:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe C:\WINDOWS\system32\vmnat.exe C:\WINDOWS\system32\vmnetdhcp.exe C:\WINDOWS\Explorer.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe C:\ARQUIV~1\SYMANT~1\VPTray.exe C:\Arquivos de programas\PowerISO\PWRISOVM.EXE C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\rundll32.exe C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe C:\Arquivos de programas\Java\jre6\bin\jusched.exe C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\iTunes\iTunesHelper.exe C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe C:\Arquivos de programas\Clipdiary\clipdiary.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe C:\Arquivos de programas\Skype\Phone\Skype.exe C:\arquivos de programas\money\System\reminder.exe C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe C:\Arquivos de programas\iPod\bin\iPodService.exe C:\Arquivos de programas\Google\Google Talk\googletalk.exe C:\Arquivos de programas\uTorrent\uTorrent.exe C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe C:\Arquivos de programas\BrOffice.org 3\program\soffice.exe C:\Arquivos de programas\BrOffice.org 3\program\soffice.bin C:\Arquivos de programas\EverNote\EverNote\EverNote.exe C:\Arquivos de programas\SpeedFan\speedfan.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe C:\Arquivos de programas\Symantec AntiVirus\vpc32.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\Arquivos de programas\Java\jre6\launch4j-tmp\frd.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Documents and Settings\ZERO\Desktop\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe calc.ifo beforemain F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Arquivos de programas\BS.Player ControlBar\BSToolbar.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] C:\ARQUIV~1\SYMANT~1\VPTray.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Arquivos de programas\PowerISO\PWRISOVM.EXE O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ACORDA] C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [vmware-tray] C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime Alternative\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [clipdiary] C:\Arquivos de programas\Clipdiary\clipdiary.exe O4 - HKCU\..\Run: [VisualTaskTips] C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Reminder] C:\arquivos de programas\money\System\reminder.exe O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe" O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [uniClipper] "C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [googletalk] C:\Arquivos de programas\Google\Google Talk\googletalk.exe /autostart O4 - HKCU\..\Run: [uTorrent] "C:\Arquivos de programas\uTorrent\uTorrent.exe" O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe" /startup O4 - HKCU\..\Run: [ZERO] C:\Documents and Settings\ZERO\ZERO.exe /i O4 - HKUS\S-1-5-21-1417001333-117609710-1801674531-1007\..\RunOnce: [NeroHomeFirstStart] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMFirstStart.exe (User 'postgres') O4 - Startup: BrOffice.org 3.0.lnk = C:\Arquivos de programas\BrOffice.org 3\program\quickstart.exe O4 - Startup: EverNote.lnk = C:\Arquivos de programas\EverNote\EverNote\EverNote.exe O4 - Startup: SpeedFan.lnk = C:\Arquivos de programas\SpeedFan\speedfan.exe O8 - Extra context menu item: Add to Evernote - res://C:\Arquivos de programas\Evernote\Evernote3\enbar.dll/2000 O8 - Extra context menu item: Add to EverNote - res://C:\Arquivos de programas\EverNote\EverNote\enbar.dll/2000 O8 - Extra context menu item: Anexar a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Anexar destino do link a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Append to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Open using &Advanced JPEG Compressor - C:\Arquivos de programas\Advanced JPEG Compressor\ajcieex.htm O8 - Extra context menu item: Sothink SWF Decompiler - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll O9 - Extra 'Tools' menuitem: &Configurações do Gears - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll O9 - Extra 'Tools' menuitem: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll O9 - Extra 'Tools' menuitem: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll O9 - Extra button: SWFDecompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O9 - Extra 'Tools' menuitem: Sothink SWF Decompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1229888865593 O17 - HKLM\System\CCS\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254 O17 - HKLM\System\CCS\Services\Tcpip\..\{36244340-CB28-4CFB-BCD2-C19D022CED36}: NameServer = 192.168.1.254 O17 - HKLM\System\CS1\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveSystemServices.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Bonjour Service - Apple Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\xampp\filezillaftp\filezillaserver.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Update Service (gupdate1c9cdad1353c2a4) (gupdate1c9cdad1353c2a4) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\ARQUIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe O23 - Service: MySql - Unknown owner - c:/xampp/mysql/bin/mysqld-shareware.exe (file missing) O23 - Service: NMSAccessU - Unknown owner - C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PostgreSQL Database Server 8.2 (pgsql-8.2) - PostgreSQL Global Development Group - C:\Arquivos de programas\PostgreSQL\8.2\bin\pg_ctl.exe O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe O23 - Service: SAVRoam (SavRoam) - symantec - C:\Arquivos de programas\Symantec AntiVirus\SavRoam.exe O23 - Service: Sentinel Keys Server (SentinelKeysServer) - SafeNet, Inc. - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-ufad.exe O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe -- End of file - 19827 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Junho 10, 2009 :thumbsup: Olá Jucca! :seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet: - Faça o download do ComboFix e salve-o no desktop (área de trabalho): http://download.bleepingcomputer.com/sUBs/ComboFix.exe OBS: Para que a ferramenta seja executada é necessário que esteja no desktop (área de trabalho) Mantenha a tecla [shift] pressionada enquanto espeta o Pendrive, MP3, etc... na porta USB (caso você tenha algum destes) e se tiver mais de um, conecte todos. Neste caso de você ter alguma destas mídias citadas acima deixe de apertar a tecla [shift] só quando o Pendrive (ou outras mídias) for identificado no Windows explorer. Não os tire até completar todas as instruções. * Desative, temporariamente, o seu antivírus; * Feche todas as janelas abertas; * Dê um duplo clique no arquivo ComboFix; * Na próxima janela clique em Executar, aceite o contrato e aguarde até que o relatório seja gerado; OBS: Caso não queira que seja instalado o console de recuperação do Windows, clique em "Não" e depois concorde que a verificação prossiga. Ao ser instalado o console, na inicialização do sistema será apresentada a tela para seleção dos sistemas operacionais. Mais informações sobre o Console: http://support.microsoft.com/kb/307654/pt-br * Caso ocorra algum erro, reinicie o computador em Modo Seguro (pressione a tecla F8 intermitentemente, ou F5 em alguns casos, durante a inicialização e escolha a opção Modo Seguro na tela que se apresenta) e repita o procedimento; * O ComboFix "poderá" reiniciar o PC automaticamente para completar o processo de remoção. * Quando terminar, será gerado um log, que estará em C:\ComboFix.txt. * Não clique na Janela do ComboFix, nem o feche clicando no X, enquanto estiver rodando, não mova o mouse e não use o teclado, pois senão irá parar e seu desktop ficará em branco. * Para parar ou sair do ComboFix, tecle "N". * Se perder a conexão com a internet, reinicie o computador. Caso o problema persista, abra Conexões de Rede no Painel de Controle, clique com o botão direito do mouse sobre a sua conexão com a internet e em "Reparar"; Poste o log do Combofix que estará em C:\ComboFix.txt juntamente com um novo log do Hijackthis em sua próxima resposta e nos diga como está o seu PC e o pendrive depois disto. Compartilhar este post Link para o post Compartilhar em outros sites
jucca 0 Denunciar post Postado Junho 10, 2009 Vai o log solicitado, consegui via Modo de Segurança. Grato Jucca ComboFix 09-06-09.06 - ZERO 10/06/2009 12:51.3 - NTFSx86 MINIMAL Microsoft Windows XP Professional 5.1.2600.3.1252.55.1046.18.3327.2997 [GMT -3:00] Executando de: c:\documents and settings\ZERO\Desktop\ComboFix.exe AV: Symantec AntiVirus Corporate Edition *On-access scanning disabled* (Updated) {FB06448E-52B8-493A-90F3-E43226D3305C} . ((((((((((((((((((((((((((((((((((((( Outras Exclusões ))))))))))))))))))))))))))))))))))))))))))))))))))) . . ((((((((((((((((((((((((((((((((((((((( Drivers/Serviços ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Legacy_ATI64SI -------\Service_ati64si (((((((((((((((( Arquivos/Ficheiros criados de 2009-05-10 to 2009-06-10 )))))))))))))))))))))))))))) . 2009-06-09 22:39 . 2009-06-09 22:39 806764 ---ha-w- c:\windows\system32\mlfcache.dat 2009-06-08 23:18 . 2009-06-08 23:18 -------- d-----w- c:\arquivos de programas\iPod 2009-06-08 23:18 . 2009-06-08 23:18 -------- d-----w- c:\arquivos de programas\iTunes 2009-06-08 23:12 . 2009-06-08 23:12 75048 ----a-w- c:\documents and settings\All Users\Dados de aplicativos\Apple Computer\Installer Cache\iTunes 8.2.0.23\SetupAdmin.exe 2009-06-08 23:11 . 2009-06-08 23:11 -------- d-----w- c:\arquivos de programas\Safari 2009-06-08 22:36 . 2009-06-08 22:38 -------- d---a-w- C:\android-sdk-windows-1.5_r1 2009-06-07 14:16 . 2009-06-07 14:16 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\YoudaGames 2009-06-07 14:16 . 2009-06-07 14:16 -------- d-----w- C:\games 2009-06-06 16:03 . 2009-06-06 16:29 -------- d-----w- c:\arquivos de programas\Desafio Sebrae 2009 2009-06-05 14:39 . 2009-06-10 07:13 -------- d---a-w- c:\arquivos de programas\FreeRapid-0.82 2009-06-04 19:32 . 2009-06-04 19:32 -------- d-----w- c:\arquivos de programas\SistemaPrice 2009-06-04 19:32 . 2009-06-04 19:32 286720 ------w- c:\windows\Setup1.exe 2009-06-04 19:32 . 2009-06-04 19:32 73216 ----a-w- c:\windows\ST6UNST.EXE 2009-06-04 03:41 . 2009-06-04 03:41 -------- d-----w- c:\arquivos de programas\Opera 2009-06-01 14:29 . 2009-06-01 14:29 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\BlogDesk 2009-06-01 14:29 . 2006-03-21 13:27 276320 ----a-w- c:\windows\system32\csftpapi.dll 2009-06-01 14:29 . 2006-03-21 13:27 202576 ----a-w- c:\windows\system32\csncdapi.dll 2009-06-01 14:29 . 2006-01-30 20:26 765952 ----a-w- c:\windows\system32\PolarSpellChecker.dll 2009-06-01 14:29 . 2003-02-20 13:59 221184 ----a-w- c:\windows\system32\TidyATL.dll 2009-06-01 14:29 . 2009-06-01 14:29 -------- d-----w- c:\arquivos de programas\BlogDesk 2009-06-01 01:23 . 2009-06-01 01:23 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\Yik-Fai Hung 2009-06-01 01:22 . 2009-06-01 01:23 -------- d-----w- c:\arquivos de programas\ecto 2 2009-05-29 00:00 . 2009-06-10 00:36 -------- d---a-w- c:\documents and settings\All Users\Dados de aplicativos\TEMP 2009-05-28 21:36 . 2009-06-10 00:36 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\ConceptDraw MINDMAP 2009-05-28 21:34 . 2009-05-28 21:34 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\ConceptDraw MindMap 6 2009-05-28 21:32 . 2009-06-07 01:36 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\ConceptDraw Project 5 2009-05-28 21:31 . 2009-05-28 21:31 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\CSOdessa 2009-05-28 21:28 . 2009-05-28 23:57 -------- d-----w- c:\arquivos de programas\ConceptDraw Office 2009-05-21 14:12 . 2009-06-09 22:38 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\Apple Computer 2009-05-21 14:12 . 2009-03-19 19:32 23400 ----a-w- c:\windows\system32\drivers\GEARAspiWDM.sys 2009-05-21 14:12 . 2008-04-17 15:12 107368 ----a-w- c:\windows\system32\GEARAspi.dll 2009-05-21 14:11 . 2009-05-21 14:12 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906} 2009-05-21 14:10 . 2009-05-21 14:10 -------- d-----w- c:\arquivos de programas\Apple Software Update 2009-05-21 14:09 . 2009-03-26 18:23 36864 ----a-w- c:\windows\system32\drivers\usbaapl.sys 2009-05-21 14:09 . 2009-03-26 18:23 1900544 ----a-w- c:\windows\system32\usbaaplrc.dll 2009-05-21 14:09 . 2009-06-08 23:18 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Apple 2009-05-21 14:09 . 2009-05-21 14:09 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Apple 2009-05-21 14:00 . 1998-06-18 03:00 102912 ----a-w- c:\windows\system32\VB6STKIT.DLL 2009-05-21 14:00 . 2009-05-21 14:00 -------- d-----w- c:\arquivos de programas\iPranks Backup Utility 2009-05-17 12:12 . 2001-09-06 02:50 5632 ----a-w- c:\windows\system32\ptpusb.dll 2009-05-17 12:12 . 2008-04-13 19:45 15104 -c--a-w- c:\windows\system32\dllcache\usbscan.sys 2009-05-17 12:12 . 2008-04-13 19:45 15104 ----a-w- c:\windows\system32\drivers\usbscan.sys 2009-05-17 12:12 . 2008-04-14 03:20 159232 ----a-w- c:\windows\system32\ptpusd.dll . ((((((((((((((((((((((((((((((((((((( Relatório Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2009-06-10 16:05 . 2008-12-23 12:06 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\Skype 2009-06-10 16:04 . 2008-12-21 21:32 -------- d-----w- c:\arquivos de programas\SpeedFan 2009-06-10 16:03 . 2008-12-21 14:30 -------- d-----w- c:\arquivos de programas\Symantec AntiVirus 2009-06-10 16:02 . 2008-12-21 20:00 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\clipdiary 2009-06-10 16:02 . 2008-12-23 22:40 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\VMware 2009-06-10 16:01 . 2009-02-17 11:16 -------- d-----w- c:\documents and settings\postgres\Dados de aplicativos\VMware 2009-06-10 16:01 . 2008-12-23 12:33 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\VMware 2009-06-10 15:39 . 2009-01-04 20:02 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\uTorrent 2009-06-10 15:24 . 2009-01-04 20:02 -------- d-----w- c:\arquivos de programas\uTorrent 2009-06-10 15:12 . 2009-03-01 14:40 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\skypePM 2009-06-10 06:10 . 2009-02-09 16:56 -------- d-----w- c:\arquivos de programas\Mozilla Firefox1 2009-06-10 04:48 . 2009-01-11 03:06 -------- d-----w- c:\arquivos de programas\LogMeIn 2009-06-10 04:39 . 2008-12-21 23:28 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\ConceptDraw MINDMAP 5 Professional 2009-06-09 17:14 . 2008-12-23 12:21 -------- d-----w- c:\arquivos de programas\Mozilla Thunderbird 2009-06-09 14:39 . 2008-12-21 20:11 3296 --sha-w- c:\documents and settings\All Users\Dados de aplicativos\KGyGaAvL.sys 2009-06-09 14:39 . 2008-12-21 20:11 3296 --sha-w- c:\documents and settings\All Users\Dados de aplicativos\KGyGaAvL.sys 2009-06-08 23:16 . 2008-12-23 12:21 -------- d-----w- c:\arquivos de programas\QuickTime Alternative 2009-06-05 19:38 . 2008-12-21 16:10 1 ----a-w- c:\documents and settings\ZERO\Dados de aplicativos\BrOffice.org\3\user\uno_packages\cache\stamp.sys 2009-06-05 15:01 . 2008-12-24 12:54 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\XnView 2009-06-04 14:23 . 2009-01-04 19:04 1901 ----a-w- c:\windows\panose.bin 2009-06-02 22:46 . 2008-12-21 19:27 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Microsoft Help 2009-05-28 22:19 . 2009-03-31 19:52 -------- d-----w- c:\arquivos de programas\Google 2009-05-25 02:02 . 2008-12-21 23:26 -------- d-----w- c:\arquivos de programas\Celtx 2009-05-21 14:11 . 2008-12-23 12:21 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Apple Computer 2009-05-21 14:11 . 2009-04-17 02:38 -------- d-----w- c:\arquivos de programas\Bonjour 2009-05-14 19:56 . 2009-01-10 23:36 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\dvdcss 2009-05-10 05:20 . 2009-05-10 05:20 -------- d-----w- c:\arquivos de programas\Electronic Arts 2009-05-09 15:23 . 2008-12-24 18:52 -------- d-----w- c:\arquivos de programas\Notepad++ 2009-05-09 04:41 . 2009-05-02 23:19 664 ----a-w- c:\windows\system32\d3d9caps.dat 2009-05-08 06:48 . 2009-05-03 03:30 138184 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys 2009-05-08 06:48 . 2009-05-03 03:29 183112 ----a-w- c:\windows\system32\PnkBstrB.exe 2009-05-05 03:26 . 2009-05-05 03:26 1694 ----a-w- c:\windows\system32\ealregsnapshot1.reg 2009-05-02 23:11 . 2009-05-02 23:11 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\Leadertech 2009-04-30 16:16 . 2008-12-21 22:14 -------- d-----w- c:\arquivos de programas\X-Fonter 2009-04-26 15:34 . 2009-02-03 18:42 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\Vso 2009-04-24 17:44 . 2009-04-24 17:44 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\Broad Intelligence 2009-04-24 17:43 . 2009-04-24 17:43 -------- d-----w- c:\arquivos de programas\MediaCoder 2009-04-24 16:38 . 2009-04-24 16:38 -------- d-----w- c:\arquivos de programas\BitComet FLV Converter 2009-04-24 16:11 . 2009-04-24 16:11 -------- d-----w- c:\arquivos de programas\popsoftware 2009-04-24 15:51 . 2009-01-07 13:08 -------- d-----w- c:\arquivos de programas\Alldj_DVD_To_AVI 2009-04-24 15:48 . 2008-12-21 21:27 -------- d-----w- c:\arquivos de programas\Media Converter SA Edition 2009-04-24 15:42 . 2009-04-24 15:41 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\vlc 2009-04-24 15:40 . 2008-12-21 18:11 -------- d-----w- c:\arquivos de programas\VideoLAN 2009-04-19 21:24 . 2008-12-21 17:52 -------- d-----w- c:\arquivos de programas\PowerISO 2009-04-19 19:30 . 2009-04-19 19:30 -------- d-----w- c:\arquivos de programas\K-Lite Codec Pack 2009-04-18 23:54 . 2001-10-28 18:07 85146 ----a-w- c:\windows\system32\perfc016.dat 2009-04-18 23:54 . 2001-10-28 18:07 484330 ----a-w- c:\windows\system32\perfh016.dat 2009-04-18 14:45 . 2009-04-18 14:45 -------- d-----w- c:\arquivos de programas\FLAC 2009-04-17 08:52 . 2009-04-05 05:52 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\Alien Skin 2009-04-17 04:23 . 2008-12-21 18:04 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Adobe 2009-04-17 04:21 . 2009-04-17 04:21 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Control Panels 2009-04-17 04:20 . 2009-04-17 04:20 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\ALM 2009-04-17 04:09 . 2009-04-17 04:09 -------- d-----w- c:\arquivos de programas\QuickTime 2009-04-17 02:33 . 2009-04-17 02:33 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Macrovision Shared 2009-04-17 00:06 . 2008-12-24 19:46 -------- d-----w- c:\arquivos de programas\ClickFont 2009-04-04 22:18 . 2009-02-19 05:47 8 ----a-w- c:\windows\system32\nvModes.dat 2009-04-04 12:53 . 2009-04-04 12:53 152576 ----a-w- c:\documents and settings\ZERO\Dados de aplicativos\Sun\Java\jre1.6.0_13\lzma.dll 2009-04-01 01:06 . 2009-04-01 01:06 0 ----a-w- c:\windows\system32\_r_a_p_.tmp 2009-03-24 14:55 . 2009-03-24 14:56 720896 ----a-w- c:\windows\iun6002.exe 2009-03-19 19:32 . 2009-03-19 19:32 23400 ----a-w- c:\documents and settings\All Users\Dados de aplicativos\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}\x86\x86\GEARAspiWDM.sys 2009-03-15 10:25 . 2009-03-15 10:25 56268 ----a-w- c:\windows\system32\drivers\scdemu.sys . (((((((((((((((((((((((((( Pontos de Carregamento do Registro ))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vazias e legítimas por defeito não são mostradas. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "MsnMsgr"="c:\arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" [2009-02-06 3885408] "clipdiary"="c:\arquivos de programas\Clipdiary\clipdiary.exe" [2007-05-22 208896] "VisualTaskTips"="c:\arquivos de programas\VisualTaskTips\VisualTaskTips.exe" [2006-07-31 36864] "Skype"="c:\arquivos de programas\Skype\\Phone\Skype.exe" [2009-04-16 24264488] "Reminder"="c:\arquivos de programas\money\System\reminder.exe" [1998-07-25 36864] "RocketDock"="c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe" [2007-03-18 630784] "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe" [2005-10-28 94208] "UniClipper"="c:\arquivos de programas\EverNote\EverNote\UniClipper.exe" [2007-12-11 1078208] "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360] "googletalk"="c:\arquivos de programas\Google\Google Talk\googletalk.exe" [2007-01-01 3735552] "uTorrent"="c:\arquivos de programas\uTorrent\uTorrent.exe" [2009-02-11 270128] "Advanced SystemCare 3"="c:\arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe" [2008-12-21 2250256] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ccApp"="c:\arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe" [2006-03-07 53408] "vptray"="c:\arquiv~1\SYMANT~1\VPTray.exe" [2006-03-17 124656] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-02-09 13680640] "PWRISOVM.EXE"="c:\arquivos de programas\PowerISO\PWRISOVM.EXE" [2009-03-15 180224] "LogMeIn GUI"="c:\arquivos de programas\LogMeIn\x86\LogMeInSystray.exe" [2008-07-24 63048] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-02-09 86016] "ACORDA"="c:\arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe" [2004-09-05 483328] "SunJavaUpdateSched"="c:\arquivos de programas\Java\jre6\bin\jusched.exe" [2009-03-09 148888] "vmware-tray"="c:\arquivos de programas\VMware\VMware Workstation\vmware-tray.exe" [2007-05-02 68400] "QuickTime Task"="c:\arquivos de programas\QuickTime Alternative\QTTask.exe" [2009-05-26 413696] "iTunesHelper"="c:\arquivos de programas\iTunes\iTunesHelper.exe" [2009-06-05 292136] "AppleSyncNotifier"="c:\arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2009-05-21 177472] "nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2009-02-09 1657376] c:\documents and settings\ZERO\Menu Iniciar\Programas\Inicializar\ BrOffice.org 3.0.lnk - c:\arquivos de programas\BrOffice.org 3\program\quickstart.exe [2008-12-15 384000] EverNote.lnk - c:\arquivos de programas\EverNote\EverNote\EverNote.exe [2008-12-21 4008384] SpeedFan.lnk - c:\arquivos de programas\SpeedFan\speedfan.exe [2005-9-13 2469376] [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks] "{93994DE8-8239-4655-B1D1-5F4E91300429}"= "c:\arquiv~1\DVDREG~1\DVDShell.dll" [2004-10-09 49152] [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Iniciar^Programas^Inicializar^Adobe Gamma Loader.lnk] path=c:\documents and settings\All Users\Menu Iniciar\Programas\Inicializar\Adobe Gamma Loader.lnk backup=c:\windows\pss\Adobe Gamma Loader.lnkCommon Startup [HKLM\~\startupfolder\C:^Documents and Settings^ZERO^Menu Iniciar^Programas^Inicializar^EverNote.lnk] path=c:\documents and settings\ZERO\Menu Iniciar\Programas\Inicializar\EverNote.lnk backup=c:\windows\pss\EverNote.lnkStartup [HKLM\~\startupfolder\C:^Documents and Settings^ZERO^Menu Iniciar^Programas^Inicializar^WinMySQLadmin.lnk] path=c:\documents and settings\ZERO\Menu Iniciar\Programas\Inicializar\WinMySQLadmin.lnk backup=c:\windows\pss\WinMySQLadmin.lnkStartup [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Arquivos de programas\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "c:\\Arquivos de programas\\Microsoft Office\\Office12\\GROOVE.EXE"= "c:\\Arquivos de programas\\Microsoft Office\\Office12\\ONENOTE.EXE"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Arquivos de programas\\IncrediMail\\bin\\IncMail.exe"= "c:\\Arquivos de programas\\IncrediMail\\bin\\ImApp.exe"= "c:\\Arquivos de programas\\IncrediMail\\bin\\ImpCnt.exe"= "c:\\Arquivos de programas\\IncrediMail\\bin\\ImLc.exe"= "c:\\Arquivos de programas\\Arquivos comuns\\SafeNet Sentinel\\Sentinel Protection Server\\WinNT\\spnsrvnt.exe"= "c:\\Arquivos de programas\\Arquivos comuns\\SafeNet Sentinel\\Sentinel Keys Server\\sntlkeyssrvr.exe"= "c:\\WINDOWS\\system32\\dpnsvr.exe"= "c:\\Arquivos de programas\\Irrational Games\\Freedom Force\\fforce.exe"= "c:\\Arquivos de programas\\uTorrent\\uTorrent.exe"= "c:\\Arquivos de programas\\VoipRaider.com\\VoipRaider\\VoipRaider.exe"= "c:\\xampp\\apache\\bin\\apache.exe"= "c:\\xampp\\mysql\\bin\\mysqld.exe"= "c:\\Arquivos de programas\\Mozilla Firefox\\firefox.exe"= "c:\\Arquivos de programas\\Java\\jre6\\launch4j-tmp\\frd.exe"= "c:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe"= "c:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Arquivos de programas\\Google\\Google Talk\\googletalk.exe"= "c:\\Arquivos de programas\\Arquivos comuns\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe"= "c:\\Arquivos de programas\\Bonjour\\mDNSResponder.exe"= "c:\\Arquivos de programas\\iTunes\\iTunes.exe"= "c:\\Arquivos de programas\\PowerISO\\PWRISOVM.EXE"= "c:\\Arquivos de programas\\Microsoft Office\\Office12\\WINWORD.EXE"= "c:\\Arquivos de programas\\LogMeIn\\x86\\LMIGuardian.exe"= "c:\\Arquivos de programas\\Skype\\Phone\\Skype.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "5432:TCP"= 5432:TCP:Postgres "5432:UDP"= 5432:UDP:Postgres "3703:TCP"= 3703:TCP:Adobe Version Cue CS3 Server "3704:TCP"= 3704:TCP:Adobe Version Cue CS3 Server "50900:TCP"= 50900:TCP:Adobe Version Cue CS3 Server "50901:TCP"= 50901:TCP:Adobe Version Cue CS3 Server R2 LMIInfo;LogMeIn Kernel Information Provider;c:\arquivos de programas\LogMeIn\x86\rainfo.sys [24/7/2008 17:46 12856] R2 LMIRfsDriver;LogMeIn Remote File System Driver;c:\windows\system32\drivers\LMIRfsDriver.sys [11/1/2009 00:07 47640] R2 pgsql-8.2;PostgreSQL Database Server 8.2;c:\arquivos de programas\PostgreSQL\8.2\bin\pg_ctl.exe [30/1/2009 03:32 94376] R2 SentinelKeysServer;Sentinel Keys Server;c:\arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe [27/4/2007 00:00 316992] R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\arquivos de programas\Arquivos comuns\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [27/2/2009 20:01 101936] R3 L1e;Miniport Driver for Atheros AR8121/AR8113 PCI-E Ethernet Controller;c:\windows\system32\drivers\l1e51x86.sys [21/12/2008 11:47 36864] R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [21/12/2008 12:01 222976] S2 gupdate1c9cdad1353c2a4;Google Update Service (gupdate1c9cdad1353c2a4);c:\arquivos de programas\Google\Update\GoogleUpdate.exe [5/5/2009 15:12 133104] S3 cpuz130;cpuz130;\??\c:\docume~1\ZERO\CONFIG~1\Temp\cpuz130\cpuz_x32.sys --> c:\docume~1\ZERO\CONFIG~1\Temp\cpuz130\cpuz_x32.sys [?] S3 CrystalSysInfo;CrystalSysInfo;c:\arquivos de programas\MediaCoder\SysInfo.sys [25/9/2007 11:59 15152] S3 PciCon;PciCon;\??\h:\pcicon.sys --> h:\PciCon.sys [?] S3 SavRoam;SAVRoam;c:\arquivos de programas\Symantec AntiVirus\SavRoam.exe [17/3/2006 05:34 115952] S4 LMIRfsClientNP;LMIRfsClientNP; [x] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp . Conteúdo da pasta 'Tarefas Agendadas' 2009-06-09 c:\windows\Tasks\1-Click Maintenance.job - c:\arquivos de programas\TuneUp Utilities 2007\SystemOptimizer.exe [2007-08-02 21:35] 2009-05-21 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\arquivos de programas\Apple Software Update\SoftwareUpdate.exe [2008-07-30 15:34] 2009-06-10 c:\windows\Tasks\BackupZero.job - c:\bat\BackupZero.bat [2009-01-06 00:27] 2009-06-10 c:\windows\Tasks\Copia.job - c:\bat\Copia.bat [2009-01-06 10:15] 2009-06-10 c:\windows\Tasks\GoogleUpdateTaskMachine.job - c:\arquivos de programas\Google\Update\GoogleUpdate.exe [2009-05-05 18:12] 2009-06-10 c:\windows\Tasks\SDMsgUpdate (TE).job - c:\arquiv~1\SMARTD~1\Messages\SDNotify.exe [2009-03-07 10:29] . - - - - ORFÃOS REMOVIDOS - - - - HKCU-Run-ZERO - c:\documents and settings\ZERO\ZERO.exe Notify-LMIinit - LMIinit.dll . ------- Scan Suplementar ------- . uInternet Settings,ProxyOverride = *.local IE: Add to Evernote - c:\arquivos de programas\Evernote\Evernote3\enbar.dll/2000 IE: Add to EverNote - c:\arquivos de programas\EverNote\EverNote\enbar.dll/2000 IE: Anexar a PDF existente - c:\arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html IE: Anexar destino do link a PDF existente - c:\arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html IE: Append to existing PDF - c:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html IE: Convert link target to Adobe PDF - c:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html IE: Convert link target to existing PDF - c:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html IE: Convert selected links to Adobe PDF - c:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html IE: Convert selected links to existing PDF - c:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html IE: Convert selection to Adobe PDF - c:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html IE: Convert selection to existing PDF - c:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html IE: Convert to Adobe PDF - c:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html IE: E&xportar para o Microsoft Excel - c:\arquiv~1\MICROS~2\Office12\EXCEL.EXE/3000 IE: Open using &Advanced JPEG Compressor - c:\arquivos de programas\Advanced JPEG Compressor\ajcieex.htm IE: Sothink SWF Decompiler - c:\arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm TCP: {30049034-4DD7-4B50-AF6C-58AE41F55B23} = 192.168.1.254 TCP: {36244340-CB28-4CFB-BCD2-C19D022CED36} = 192.168.1.254 FF - ProfilePath - c:\documents and settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.live.com/results.aspx?FORM=IEFM1&q= FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - hxxp://go.microsoft.com/fwlink/?LinkId=69157 FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?FORM=IEFM1&q= FF - component: c:\arquivos de programas\BS.Player ControlBar\FirefoxDTT\components\BSToolbarFF.dll FF - component: c:\arquivos de programas\Evernote\Evernote3\FfTbClipper\components\enbar3.dll FF - component: c:\arquivos de programas\Google\Google Gears\Firefox\components\gears.dll FF - component: c:\documents and settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\extensions\{6AC85730-7D0F-4de0-B3FA-21142DD85326}\platform\WINNT\components\ColorZilla.dll FF - component: c:\documents and settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\extensions\{a7c6cf7f-112c-4500-a7ea-39801a327e5f}\platform\WINNT_x86-msvc\components\ipc.dll FF - plugin: c:\arquivos de programas\Google\Update\1.2.145.5\npGoogleOneClick8.dll FF - plugin: c:\arquivos de programas\Microsoft\Office Live\npOLW.dll FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\np-mswmp.dll FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\npdeploytk.dll FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\npnul32.dll FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\NPOFF12.DLL FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\NPOFFICE.DLL FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\nppdf32.dll FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\nppl3260.dll FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\npqtplugin.dll FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\npqtplugin2.dll FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\npqtplugin3.dll FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\npqtplugin4.dll FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\npqtplugin5.dll FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\npqtplugin6.dll FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\npqtplugin7.dll FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\nprpjplug.dll FF - plugin: c:\arquivos de programas\Windows Live\Photo Gallery\NPWLPG.dll FF - plugin: c:\documents and settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\extensions\LogMeInClient@logmein.com\plugins\npRACtrl.dll ---- FIREFOX POLICIES ---- c:\arquivos de programas\Mozilla Firefox1\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".com.br"); . ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-06-10 13:03 Windows 5.1.2600 Service Pack 3 NTFS Procurando processos ocultos ... Procurando entradas auto inicializáveis ocultas ... Procurando ficheiros/arquivos ocultos ... Varredura completada com sucesso arquivos/ficheiros ocultos: 0 ************************************************************************** [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MySql] "ImagePath"="c:/xampp/mysql/bin/mysqld-shareware.exe" [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MySql] "ImagePath"="c:/xampp/mysql/bin/mysqld-shareware.exe" . --------------------- DLLs Carregadas Sob os Processos em Execução --------------------- - - - - - - - > 'winlogon.exe'(588) c:\windows\system32\LMIRfsClientNP.dll - - - - - - - > 'lsass.exe'(644) c:\windows\system32\LMIRfsClientNP.dll - - - - - - - > 'explorer.exe'(4972) c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.dll c:\windows\system32\nview.dll c:\arquivos de programas\VisualTaskTips\VttHooks.dll . ------------------------ Outros Processos em Execução ------------------------ . c:\arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe c:\arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe c:\arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe c:\arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe c:\arquivos de programas\Bonjour\mDNSResponder.exe c:\arquivos de programas\Symantec AntiVirus\DefWatch.exe c:\xampp\FileZillaFTP\FileZillaServer.exe c:\arquivos de programas\Java\jre6\bin\jqs.exe c:\arquivos de programas\LogMeIn\x86\ramaint.exe c:\arquivos de programas\LogMeIn\x86\LogMeIn.exe c:\arquivos de programas\LogMeIn\x86\LMIGuardian.exe c:\arquivos de programas\CDBurnerXP\NMSAccessU.exe c:\windows\system32\nvsvc32.exe c:\arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe c:\arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe c:\arquivos de programas\PostgreSQL\8.2\bin\postgres.exe c:\arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe c:\arquivos de programas\Symantec AntiVirus\Rtvscan.exe c:\arquivos de programas\PostgreSQL\8.2\bin\postgres.exe c:\arquivos de programas\VMware\VMware Workstation\vmware-authd.exe c:\arquivos de programas\PostgreSQL\8.2\bin\postgres.exe c:\arquivos de programas\PostgreSQL\8.2\bin\postgres.exe c:\arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe c:\windows\system32\vmnat.exe c:\windows\system32\vmnetdhcp.exe c:\windows\system32\rundll32.exe c:\windows\system32\rundll32.exe c:\arquivos de programas\LogMeIn\x86\LMIGuardian.exe c:\arquivos de programas\Skype\Phone\Skype.exe c:\arquivos de programas\iPod\bin\iPodService.exe c:\arquivos de programas\BrOffice.org 3\program\soffice.exe c:\arquivos de programas\BrOffice.org 3\program\soffice.bin c:\arquivos de programas\Windows Live\Contacts\wlcomm.exe c:\arquivos de programas\Skype\Plugin Manager\skypePM.exe c:\documents and settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe c:\documents and settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe c:\windows\system32\taskmgr.exe . ************************************************************************** . Tempo para conclusão: 2009-06-10 13:10 - Máquina reiniciou ComboFix-quarantined-files.txt 2009-06-10 16:10 Pré-execução: 22 pasta(s) 28.254.085.120 bytes disponíveis Pós execução: 22 pasta(s) 28.226.498.560 bytes disponíveis 366 --- E O F --- 2009-05-28 03:52 Compartilhar este post Link para o post Compartilhar em outros sites
jucca 0 Denunciar post Postado Junho 10, 2009 Aqui o Hijackthis: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:15:38, on 10/6/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16827) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Arquivos de programas\Bonjour\mDNSResponder.exe C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe C:\xampp\filezillaftp\filezillaserver.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe C:\WINDOWS\system32\nvsvc32.exe C:\Arquivos de programas\Google\Update\GoogleUpdate.exe c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe C:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe C:\WINDOWS\system32\vmnat.exe C:\WINDOWS\system32\vmnetdhcp.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe C:\ARQUIV~1\SYMANT~1\VPTray.exe C:\Arquivos de programas\PowerISO\PWRISOVM.EXE C:\WINDOWS\system32\rundll32.exe C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe C:\Arquivos de programas\Java\jre6\bin\jusched.exe C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe C:\Arquivos de programas\iTunes\iTunesHelper.exe C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe C:\Arquivos de programas\Clipdiary\clipdiary.exe C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe C:\Arquivos de programas\Skype\Phone\Skype.exe C:\arquivos de programas\money\System\reminder.exe C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Google\Google Talk\googletalk.exe C:\Arquivos de programas\iPod\bin\iPodService.exe C:\Arquivos de programas\uTorrent\uTorrent.exe C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe C:\Arquivos de programas\BrOffice.org 3\program\soffice.exe C:\Arquivos de programas\BrOffice.org 3\program\soffice.bin C:\Arquivos de programas\SpeedFan\speedfan.exe C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\WINDOWS\explorer.exe C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Documents and Settings\ZERO\Desktop\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Arquivos de programas\BS.Player ControlBar\BSToolbar.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] C:\ARQUIV~1\SYMANT~1\VPTray.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Arquivos de programas\PowerISO\PWRISOVM.EXE O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ACORDA] C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [vmware-tray] C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime Alternative\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [clipdiary] C:\Arquivos de programas\Clipdiary\clipdiary.exe O4 - HKCU\..\Run: [VisualTaskTips] C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Reminder] C:\arquivos de programas\money\System\reminder.exe O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe" O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [uniClipper] "C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [googletalk] C:\Arquivos de programas\Google\Google Talk\googletalk.exe /autostart O4 - HKCU\..\Run: [uTorrent] "C:\Arquivos de programas\uTorrent\uTorrent.exe" O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe" /startup O4 - HKUS\S-1-5-21-1417001333-117609710-1801674531-1007\..\RunOnce: [NeroHomeFirstStart] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMFirstStart.exe (User 'postgres') O4 - Startup: BrOffice.org 3.0.lnk = C:\Arquivos de programas\BrOffice.org 3\program\quickstart.exe O4 - Startup: EverNote.lnk = C:\Arquivos de programas\EverNote\EverNote\EverNote.exe O4 - Startup: SpeedFan.lnk = C:\Arquivos de programas\SpeedFan\speedfan.exe O8 - Extra context menu item: Add to Evernote - res://C:\Arquivos de programas\Evernote\Evernote3\enbar.dll/2000 O8 - Extra context menu item: Add to EverNote - res://C:\Arquivos de programas\EverNote\EverNote\enbar.dll/2000 O8 - Extra context menu item: Anexar a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Anexar destino do link a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Append to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Open using &Advanced JPEG Compressor - C:\Arquivos de programas\Advanced JPEG Compressor\ajcieex.htm O8 - Extra context menu item: Sothink SWF Decompiler - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll O9 - Extra 'Tools' menuitem: &Configurações do Gears - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll O9 - Extra 'Tools' menuitem: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll O9 - Extra 'Tools' menuitem: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll O9 - Extra button: SWFDecompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O9 - Extra 'Tools' menuitem: Sothink SWF Decompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1229888865593 O17 - HKLM\System\CCS\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254 O17 - HKLM\System\CCS\Services\Tcpip\..\{36244340-CB28-4CFB-BCD2-C19D022CED36}: NameServer = 192.168.1.254 O17 - HKLM\System\CS1\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveSystemServices.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Bonjour Service - Apple Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\xampp\filezillaftp\filezillaserver.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Update Service (gupdate1c9cdad1353c2a4) (gupdate1c9cdad1353c2a4) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\ARQUIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe O23 - Service: MySql - Unknown owner - c:/xampp/mysql/bin/mysqld-shareware.exe (file missing) O23 - Service: NMSAccessU - Unknown owner - C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PostgreSQL Database Server 8.2 (pgsql-8.2) - PostgreSQL Global Development Group - C:\Arquivos de programas\PostgreSQL\8.2\bin\pg_ctl.exe O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe O23 - Service: SAVRoam (SavRoam) - symantec - C:\Arquivos de programas\Symantec AntiVirus\SavRoam.exe O23 - Service: Sentinel Keys Server (SentinelKeysServer) - SafeNet, Inc. - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-ufad.exe O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe -- End of file - 19350 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Junho 10, 2009 :seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet: - Faça o download do Malwarebytes Anti-Malware. * Faça a instalação dando um duplo clique em "mbam-setup.exe"; *Selecione a linguagem Português (Brasil) *Selecione apenas a caixa: "Atualizar MalwareBytes'Anti-Malware" *Se alguma atualização existir, o download será automático *Não faça ainda scan!!! *Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). * Se não possível executar o computador em Modo Seguro, faça o escaneamento no modo normal *Execute o programa MalwareBytes'Anti-Malware e clique na aba: "Verificação", selecione a opção "Verificação completa" *Clique no botão: "Verificar" * Marque todas as partes do computador que você deseja escanear e clique no botão: “Iniciar verificação” *Ao término do scan, clique em "OK" > "Mostrar Resultados" *Selecione todas as entradas e clique em "Remover Selecionados" *Após a remoção poderá ser interrogado se deseja remover objetos da memória. Clique "SIM" *Um log será apresentado com o resultado das ações *Alguns malwares são rebeldes e necessitam de uma reinicialização para a remoção. Caso isto seja solicitado, clique para reiniciar o PC. *Ao término do processo, reinicie o PC em Modo Normal. * Depois de alguns dias, se o seu computador estiver funcionando normalmente sem estes arquivos que foram excluidos pelo Malwarebytes Anti-malware, abra (execute) o Malwarebytes Anti-malware, clique na aba: Quarentena e clique no botão: Remover tudo. *Execute novamente o programa Malwarebytes Anti-malware e clique na aba “Logs”, dê um duplo clique com o mouse sobre o log mais recente, selecione o log completo e copie-o. Poste este log gerado pelo Malwarebytes Anti-Malware juntamente com um novo log do Hijackthis na sua próxima resposta e nos diga como está o seu computador depois de seguir este procedimento acima. Ficamos no aguardo de sua resposta. Compartilhar este post Link para o post Compartilhar em outros sites
jucca 0 Denunciar post Postado Junho 11, 2009 Malwarebytes' Anti-Malware 1.37 Versão do banco de dados: 2259 Windows 5.1.2600 Service Pack 3 10/6/2009 21:03:25 mbam-log-2009-06-10 (21-03-25).txt Tipo de Verificação: Completa (C:\|D:\|F:\|G:\|H:\|I:\|J:\|K:\|) Objetos verificados: 1611025 Tempo decorrido: 4 hour(s), 11 minute(s), 7 second(s) Processos da Memória infectados: 0 Módulos de Memória Infectados: 0 Chaves do Registro infectadas: 0 Valores do Registro infectados: 0 Ítens do Registro infectados: 0 Pastas infectadas: 2 Arquivos infectados: 4 Processos da Memória infectados: (Nenhum ítem malicioso foi detectado) Módulos de Memória Infectados: (Nenhum ítem malicioso foi detectado) Chaves do Registro infectadas: (Nenhum ítem malicioso foi detectado) Valores do Registro infectados: (Nenhum ítem malicioso foi detectado) Ítens do Registro infectados: (Nenhum ítem malicioso foi detectado) Pastas infectadas: C:\Arquivos de programas\Advantage (Adware.Advantage) -> Quarantined and deleted successfully. c:\documents and settings\ZERO\Dados de aplicativos\advantage (Adware.Vomba) -> Quarantined and deleted successfully. Arquivos infectados: g:\área de trabalho\Som\sony acid pro 5 + keygen\sony acid pro 5 + keygen\All_Sony_kg.exe (Trojan.Downloader) -> Quarantined and deleted successfully. k:\programas\Linux\VMWare\Keygen.exe (Malware.Tool) -> Quarantined and deleted successfully. k:\programas\Linux\VMWare\VMWareKeygen.exe (Malware.Tool) -> Quarantined and deleted successfully. C:\WINDOWS\system32\calc.ifo (Trojan.Agent) -> Quarantined and deleted successfully. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:17:42, on 10/6/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16827) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Arquivos de programas\Bonjour\mDNSResponder.exe C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe C:\xampp\filezillaftp\filezillaserver.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe C:\WINDOWS\system32\nvsvc32.exe C:\Arquivos de programas\Google\Update\GoogleUpdate.exe c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe C:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe C:\WINDOWS\system32\vmnat.exe C:\WINDOWS\system32\vmnetdhcp.exe C:\WINDOWS\Explorer.EXE C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe C:\ARQUIV~1\SYMANT~1\VPTray.exe C:\Arquivos de programas\PowerISO\PWRISOVM.EXE C:\WINDOWS\system32\rundll32.exe C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe C:\Arquivos de programas\Java\jre6\bin\jusched.exe C:\WINDOWS\system32\wuauclt.exe C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe C:\Arquivos de programas\iTunes\iTunesHelper.exe C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe C:\Arquivos de programas\Clipdiary\clipdiary.exe C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe C:\Arquivos de programas\Skype\Phone\Skype.exe C:\arquivos de programas\money\System\reminder.exe C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Google\Google Talk\googletalk.exe C:\Arquivos de programas\uTorrent\uTorrent.exe C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe C:\Arquivos de programas\iPod\bin\iPodService.exe C:\Arquivos de programas\EverNote\EverNote\EverNote.exe C:\Arquivos de programas\SpeedFan\speedfan.exe C:\Arquivos de programas\BrOffice.org 3\program\soffice.exe C:\Arquivos de programas\BrOffice.org 3\program\soffice.bin C:\WINDOWS\system32\wuauclt.exe C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\Documents and Settings\ZERO\Desktop\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Arquivos de programas\BS.Player ControlBar\BSToolbar.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] C:\ARQUIV~1\SYMANT~1\VPTray.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Arquivos de programas\PowerISO\PWRISOVM.EXE O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ACORDA] C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [vmware-tray] C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime Alternative\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [clipdiary] C:\Arquivos de programas\Clipdiary\clipdiary.exe O4 - HKCU\..\Run: [VisualTaskTips] C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Reminder] C:\arquivos de programas\money\System\reminder.exe O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe" O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [uniClipper] "C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [googletalk] C:\Arquivos de programas\Google\Google Talk\googletalk.exe /autostart O4 - HKCU\..\Run: [uTorrent] "C:\Arquivos de programas\uTorrent\uTorrent.exe" O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe" /startup O4 - HKUS\S-1-5-21-1417001333-117609710-1801674531-1007\..\RunOnce: [NeroHomeFirstStart] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMFirstStart.exe (User 'postgres') O4 - Startup: BrOffice.org 3.0.lnk = C:\Arquivos de programas\BrOffice.org 3\program\quickstart.exe O4 - Startup: EverNote.lnk = C:\Arquivos de programas\EverNote\EverNote\EverNote.exe O4 - Startup: SpeedFan.lnk = C:\Arquivos de programas\SpeedFan\speedfan.exe O8 - Extra context menu item: Add to Evernote - res://C:\Arquivos de programas\Evernote\Evernote3\enbar.dll/2000 O8 - Extra context menu item: Add to EverNote - res://C:\Arquivos de programas\EverNote\EverNote\enbar.dll/2000 O8 - Extra context menu item: Anexar a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Anexar destino do link a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Append to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Open using &Advanced JPEG Compressor - C:\Arquivos de programas\Advanced JPEG Compressor\ajcieex.htm O8 - Extra context menu item: Sothink SWF Decompiler - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll O9 - Extra 'Tools' menuitem: &Configurações do Gears - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll O9 - Extra 'Tools' menuitem: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll O9 - Extra 'Tools' menuitem: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll O9 - Extra button: SWFDecompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O9 - Extra 'Tools' menuitem: Sothink SWF Decompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1229888865593 O17 - HKLM\System\CCS\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254 O17 - HKLM\System\CCS\Services\Tcpip\..\{36244340-CB28-4CFB-BCD2-C19D022CED36}: NameServer = 192.168.1.254 O17 - HKLM\System\CS1\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveSystemServices.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Bonjour Service - Apple Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\xampp\filezillaftp\filezillaserver.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Update Service (gupdate1c9cdad1353c2a4) (gupdate1c9cdad1353c2a4) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\ARQUIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe O23 - Service: MySql - Unknown owner - c:/xampp/mysql/bin/mysqld-shareware.exe (file missing) O23 - Service: NMSAccessU - Unknown owner - C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PostgreSQL Database Server 8.2 (pgsql-8.2) - PostgreSQL Global Development Group - C:\Arquivos de programas\PostgreSQL\8.2\bin\pg_ctl.exe O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe O23 - Service: SAVRoam (SavRoam) - symantec - C:\Arquivos de programas\Symantec AntiVirus\SavRoam.exe O23 - Service: Sentinel Keys Server (SentinelKeysServer) - SafeNet, Inc. - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-ufad.exe O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe -- End of file - 19254 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Junho 11, 2009 :thumbsup: Vários problemas foram removidos pelo Malwarebytes. _____________________________________________________________________________ :seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet: Vá no menu: Iniciar > Executar e digite: services.msc Tecle Enter. Ache esse Serviço: "Bonjour Service - Apple Inc.", dê um duplo clique sobre ele com o botão esquerdo do mouse e escolha a opção: Desativado. Clique também em Parar e troque o Tipo de Inicialização para Desativado. Reinicie o PC em entre em Modo Seguro (Fique apertando intermitentemente a tecla F8, ou a tecla F5 em alguns computadores, até que apareça uma tela preta em DOS e escolha a opção: Modo Seguro). Estando no modo seguro, abra o HijackThis e clique no botão Open the Misc Tools section e depois em Delete an NT service. Digite isto: mDNSResponder Clique em Ok. Reinicie o computador em Modo Normal. _____________________________________________________________________________ :seta: Baixe o programa Avenger no link abaixo e extraia o conteúdo para o desktop (área de trabalho): http://swandog46.geekstogo.com/avenger2/download.php *Selecione e copie (Ctrl+C) todo o texto dentro do CODE (caixa branca) abaixo: Folders to delete:C:\Arquivos de programas\Bonjour *Execute o programa Avenger *Clique em [Load Script] > [Paste from Clipboard] *Clique em [Execute] > [OK] *O PC será reiniciado *Um relatório será criado em C:\avenger.txt _____________________________________________________________________________ :seta: Siga, por gentileza, as dicas deste tutorial para fazer um escaneamento de seu PC pelo Nod32 Online: Tutorial do antivirus Nod32 Online Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador: C:\Arquivos de programas\EsetOnlineScanner\log Na sua próxima resposta poste este log do Nod32 Online juntamente com o log do Avenger que estará em C:\avenger.txt e um novo log do Hijackthis e nos diga, por gentileza, como está o seu PC após seguir estes procedimentos. Ficamos no aguardo de sua resposta. Compartilhar este post Link para o post Compartilhar em outros sites
jucca 0 Denunciar post Postado Junho 12, 2009 Algumas conclusões: Após realizar o procedimento anterior, o pior vírus, que estava ativo parece ter sumido. Atualmente fiz o ESET On-line, Avenger e Hijackthis que segue abaixo. ESET achou algumas coisas. A máquina está mais normal. Abraços e obrigado até aqui. Jucca LOG DO ESET: ESETSmartInstaller@High as downloader log: all ok # version=6 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.5863 # api_version=3.0.2 # EOSSerial=35a731620f0c5245829d3e665209e719 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2009-06-12 06:01:11 # local_time=2009-06-12 03:01:11 (-0300, Hora oficial do Brasil) # country="Brazil" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=3585 63 50 0 0 # scanned=1449873 # found=24 # cleaned=24 # scan_time=32869 C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\IM\Identities\{F9378C35-4C32-44E7-A677-D3383EA1F407}\Message Store\Attachments\DVD_Region-CSS.Free_v5.58_Multilingual.rar probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000 C:\Qoobox\Quarantine\C\Documents and Settings\ZERO\ZERO.exe.vir Win32/Wigon.LC trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 D:\1-Juca\Innovar Site\Servidor\rfeditor\backup-5.4.2009_18-02-24_rfeditor.tar.gz HTML/TrojanClicker.IFrame.AG trojan (deleted - quarantined) 00000000000000000000000000000000 F:\Novas\Discografia\Govi\_Govi Note\Govi Note.zip JS/TrojanDownloader.Agent.AB trojan (deleted - quarantined) 00000000000000000000000000000000 G:\ColetaneasWEB\Templates\Flash\easyflash.exe probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000 G:\ColetaneasWEB\Templates\1800 PHP Scripts (Web Developers Mega Pack)\Scripts and Programs\Networking Tools\MyShell-1.1.0.tar.gz PHP/PhpShell.B trojan (deleted - quarantined) 00000000000000000000000000000000 J:\1-Juca\Innovar Site\Servidor\rfeditor\backup-5.4.2009_18-02-24_rfeditor.tar.gz HTML/TrojanClicker.IFrame.AG trojan (deleted - quarantined) 00000000000000000000000000000000 K:\Biblioteca Geral\Biblioteca\Por assunto\Programação WEB\AulaPHP\Programas\apollo.zip probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000 K:\Programas\3D\Vray Render1.5 R3 - Tutorials.iso probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000 K:\Programas\3D\Sitni.Sati.Fumefx.V1.1.For.3ds.Max.2009.64bit-XFORCE.rar probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000 K:\Programas\3D\Sitni.Sati.Afterburn.V4.0.For.3ds.Max.2009.32bit-XFORCE.rar probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000 K:\Programas\3D\Sitni.Sati.Afterburn.V4.0.For.3ds.Max.2009.64bit-XFORCE.rar probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000 K:\Programas\3D\Sitni.Sati.Dreamscape.V2.5d.For.3ds.Max.2009.32bit-XFORCE.rar probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000 K:\Programas\3D\Sitni.Sati.Dreamscape.V2.5d.For.3ds.Max.2009.64bit-XFORCE.rar probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000 K:\Programas\3D\Sitni.Sati.Fumefx.V1.1.For.3ds.Max.2009.32bit-XFORCE.rar probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000 K:\Programas\3D\Electric.Rain.Swift.3D.MAX.v3.Release.v1.64.For.3ds.Max.2009-ARN.rar probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000 K:\Programas\3D\nPower.Power.Nurbs.Pro.And.Power.Translators.Pro.V5.31.For.3ds.Max.2009.32b it-XFORCE.rar.rar probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000 K:\Programas\3D\nPower.Power.Nurbs.Pro.And.Power.Translators.Pro.V5.31.For.3ds.Max.2009.64b it-XFORCE.rar.rar probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000 K:\Programas\3D\Rayfire.Tool.V1.34.For.3ds.Max.2009.rar probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000 K:\Programas\Plugins Photoshop\Gerais\Capture One Pro 1.3\crack\eclcpo13.exe Win32/Sality.NAR virus (cleaned - quarantined) 00000000000000000000000000000000 K:\Programas\Internet\IncrediMail.Xe.Premium.v5.70.Build.3295.rar Win32/HackTool.Patcher.A application (deleted - quarantined) 00000000000000000000000000000000 K:\Programas\Gráficos\QuarkXpress 6.5\Quarkxpress Passport 6.5 Multilanguage2.iso a variant of Win32/Tool.TPE.A application (deleted - quarantined) 00000000000000000000000000000000 K:\Programas\Gráficos\Adobe\Adobe CS3\Adobe CS3 Master Colection.iso probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000 K:\Programas\Win\Windows.XP.PRO.PT-BR.SP3-www.therebels.com.br-by.AlexDF.iso Win32/CMDOW.142 application (deleted - quarantined) 00000000000000000000000000000000 LOG DO AVENGER: Logfile of The Avenger Version 2.0, © by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! Folder "C:\Arquivos de programas\Bonjour" deleted successfully. Completed script processing. ******************* Finished! Terminate. LOG DO HIJACKTHIS: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:24:48, on 12/6/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16850) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe C:\xampp\filezillaftp\filezillaserver.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe C:\WINDOWS\system32\nvsvc32.exe C:\Arquivos de programas\Google\Update\GoogleUpdate.exe c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe C:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe C:\WINDOWS\system32\vmnat.exe C:\WINDOWS\system32\vmnetdhcp.exe C:\WINDOWS\Explorer.EXE C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe C:\ARQUIV~1\SYMANT~1\VPTray.exe C:\Arquivos de programas\PowerISO\PWRISOVM.EXE C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe C:\WINDOWS\system32\rundll32.exe C:\Arquivos de programas\Java\jre6\bin\jusched.exe C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe C:\Arquivos de programas\iTunes\iTunesHelper.exe C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe C:\Arquivos de programas\Clipdiary\clipdiary.exe C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe C:\Arquivos de programas\Skype\Phone\Skype.exe C:\arquivos de programas\money\System\reminder.exe C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Google\Google Talk\googletalk.exe C:\Arquivos de programas\iPod\bin\iPodService.exe C:\Arquivos de programas\BrOffice.org 3\program\soffice.exe C:\Arquivos de programas\BrOffice.org 3\program\soffice.bin C:\Arquivos de programas\SpeedFan\speedfan.exe C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe C:\xampp\apache\bin\apache.exe C:\xampp\mysql\bin\mysqld.exe C:\xampp\apache\bin\apache.exe C:\Arquivos de programas\Notepad++\notepad++.exe C:\WINDOWS\system32\notepad.exe C:\Arquivos de programas\Adobe\Adobe Photoshop CS3\Photoshop.exe C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe C:\Arquivos de programas\Winamp\winamp.exe C:\ARQUIV~1\COPERN~1\DESKTO~3.EXE C:\Arquivos de programas\Copernic Desktop Search - Home\DesktopSearch.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\Arquivos de programas\IncrediMail\bin\ImApp.exe C:\Arquivos de programas\Microsoft Office\Office12\WINWORD.EXE C:\Arquivos de programas\Microsoft\Office Live\OfficeLiveSignIn.exe C:\Documents and Settings\ZERO\Desktop\HiJackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Arquivos de programas\BS.Player ControlBar\BSToolbar.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll O3 - Toolbar: Copernic Desktop Search - Home Toolbar - {4A1C6093-14F9-44D7-860E-5D265CFCA9D9} - C:\Arquivos de programas\Copernic Desktop Search - Home\Toolbar\ToolbarContainer101000311.dll O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] C:\ARQUIV~1\SYMANT~1\VPTray.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Arquivos de programas\PowerISO\PWRISOVM.EXE O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ACORDA] C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [vmware-tray] C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime Alternative\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe O4 - HKLM\..\Run: [Google Desktop Search] "C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [clipdiary] C:\Arquivos de programas\Clipdiary\clipdiary.exe O4 - HKCU\..\Run: [VisualTaskTips] C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Reminder] C:\arquivos de programas\money\System\reminder.exe O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe" O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [uniClipper] "C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [googletalk] C:\Arquivos de programas\Google\Google Talk\googletalk.exe /autostart O4 - HKCU\..\Run: [uTorrent] "C:\Arquivos de programas\uTorrent\uTorrent.exe" O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe" /startup O4 - HKCU\..\Run: [Copernic Desktop Search - Home] "C:\Arquivos de programas\Copernic Desktop Search - Home\DesktopSearchService.exe" /tray O4 - HKUS\S-1-5-21-1417001333-117609710-1801674531-1007\..\RunOnce: [NeroHomeFirstStart] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMFirstStart.exe (User 'postgres') O4 - Startup: BrOffice.org 3.0.lnk = C:\Arquivos de programas\BrOffice.org 3\program\quickstart.exe O4 - Startup: EverNote.lnk = C:\Arquivos de programas\EverNote\EverNote\EverNote.exe O4 - Startup: SpeedFan.lnk = C:\Arquivos de programas\SpeedFan\speedfan.exe O8 - Extra context menu item: Add to Evernote - res://C:\Arquivos de programas\Evernote\Evernote3\enbar.dll/2000 O8 - Extra context menu item: Add to EverNote - res://C:\Arquivos de programas\EverNote\EverNote\enbar.dll/2000 O8 - Extra context menu item: Anexar a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Anexar destino do link a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Append to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Open using &Advanced JPEG Compressor - C:\Arquivos de programas\Advanced JPEG Compressor\ajcieex.htm O8 - Extra context menu item: Sothink SWF Decompiler - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll O9 - Extra 'Tools' menuitem: &Configurações do Gears - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll O9 - Extra 'Tools' menuitem: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll O9 - Extra 'Tools' menuitem: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll O9 - Extra button: SWFDecompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O9 - Extra 'Tools' menuitem: Sothink SWF Decompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O10 - Broken Internet access because of LSP provider 'c:\arquivos de programas\bonjour\mdnsnsp.dll' missing O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1229888865593 O17 - HKLM\System\CCS\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254 O17 - HKLM\System\CCS\Services\Tcpip\..\{36244340-CB28-4CFB-BCD2-C19D022CED36}: NameServer = 192.168.1.254 O17 - HKLM\System\CS1\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveSystemServices.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: C:\ARQUIV~1\Google\GO333C~1\GOEC62~1.DLL O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\xampp\filezillaftp\filezillaserver.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Gerenciador do Google Desktop 5.8.809.23506 (GoogleDesktopManager-092308-165331) - Google - C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: Google Update Service (gupdate1c9cdad1353c2a4) (gupdate1c9cdad1353c2a4) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\ARQUIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe O23 - Service: MySql - Unknown owner - c:/xampp/mysql/bin/mysqld-shareware.exe (file missing) O23 - Service: NMSAccessU - Unknown owner - C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PostgreSQL Database Server 8.2 (pgsql-8.2) - PostgreSQL Global Development Group - C:\Arquivos de programas\PostgreSQL\8.2\bin\pg_ctl.exe O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe O23 - Service: SAVRoam (SavRoam) - symantec - C:\Arquivos de programas\Symantec AntiVirus\SavRoam.exe O23 - Service: Sentinel Keys Server (SentinelKeysServer) - SafeNet, Inc. - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-ufad.exe O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe -- End of file - 20401 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Junho 12, 2009 :thumbsup: Mais várias outras ameaças foram eliminadas do seu computador. :seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet: Faça o download do SDFix: http://downloads.andymanchesta.com/RemovalTools/SDFix.exe Salve-o em sua Área de Trabalho (desktop). Dê um duplo clique no SDFix.exe e a Ferramenta será instalada geralmente em C:\SDFix Reinicie o computador em Modo Seguro (pressione a tecla F8 intermitentemente, ou F5 em alguns casos, durante a inicialização) e selecione a opção de Modo Seguro ou Modo de Segurança; Entre na pasta SDFix que foi instalada no seu computador e dê um duplo clique no arquivo RunThis.bat Tecle Y para que a Ferramenta inicie o processo de remoção. Quando tudo terminar, você verá um aviso dizendo para apertar qualquer tecla para continuar. Ao pressionar qualquer tecla, o computador será reiniciado automaticamente. Após reiniciar, a Ferramenta ainda será executada novamente e irá terminar o seu trabalho, e ao surgir "The FixTool has finished", pressione qualquer tecla, uma janela com o Relatório do SDFix irá aparecer. Caso você tenha fechado a janela, uma cópia do Relatório estará na pasta SDFix com o nome Report.txt. ______________________________________________________________________________ :seta: Siga também as dicas deste tutorial para fazer uma limpeza do seu PC com o Spyware Doctor: Tutorial do Spyware Doctor Starter Edition Poste o relatório do SDFix na sua próxima resposta juntamente com o log do Spyware Doctor e um novo log do Hijackthis e nos diga como está o seu computador depois de seguir estes procedimentos. Ficamos no aguardo. Depois de usar o SDFix, delete a ferramenta SDFix e a pasta C:\SDFix. Compartilhar este post Link para o post Compartilhar em outros sites
jucca 0 Denunciar post Postado Junho 13, 2009 LOG DO AVENGER SDFix: Version 1.240 Run by ZERO on --- 12/06/2009 at 22:17 Microsoft Windows XP [versÆo 5.1.2600] Running From: C:\SDFix Checking Services : Restoring Default Security Values Restoring Default Hosts File Rebooting Checking Files : No Trojan Files Found Removing Temp Files ADS Check : Final Check : catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-06-12 23:15:40 Windows 5.1.2600 Service Pack 3 NTFS scanning hidden processes ... scanning hidden services & system hive ... [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg] "s1"=dword:2df9c43f "s2"=dword:110480d0 "h0"=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4] "p0"="C:\Arquivos de programas\DAEMON Tools\" "h0"=dword:00000000 "khjeh"=hex:36,0d,14,25,20,91,c2,76,d2,03,a1,59,9f,a2,94,3d,3e,69,20,84,93,.. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001] "a0"=hex:20,01,00,00,ce,81,04,84,27,c2,76,ce,ba,a2,0b,2c,6e,f6,82,db,20,.. "khjeh"=hex:31,66,b4,2a,32,18,a8,14,fe,60,a7,cf,39,24,f7,56,05,df,3a,9f,d2,.. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40] "khjeh"=hex:6c,92,3e,6b,ca,00,ac,bc,cd,31,51,bd,67,45,6e,f8,3d,db,d4,54,54,.. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4] "p0"="C:\Arquivos de programas\DAEMON Tools\" "h0"=dword:00000000 "khjeh"=hex:36,0d,14,25,20,91,c2,76,d2,03,a1,59,9f,a2,94,3d,3e,69,20,84,93,.. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001] "a0"=hex:20,01,00,00,ce,81,04,84,27,c2,76,ce,ba,a2,0b,2c,6e,f6,82,db,20,.. "khjeh"=hex:31,66,b4,2a,32,18,a8,14,fe,60,a7,cf,39,24,f7,56,05,df,3a,9f,d2,.. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40] "khjeh"=hex:6c,92,3e,6b,ca,00,ac,bc,cd,31,51,bd,67,45,6e,f8,3d,db,d4,54,54,.. scanning hidden registry entries ... [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Fonts] "ï’\xb7^\xb8\x2013øfÔa ?(?T?r?u?e?T?y?p?e?)?"="DFFT-L5.TTF" "ï’\xb7^L\x2c6øfÔa ?(?T?r?u?e?T?y?p?e?)?"="DFFT-S5.TTF" scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 0 Remaining Services : Authorized Application Key Export: [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Arquivos de programas\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Arquivos de programas\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook" "C:\\Arquivos de programas\\Microsoft Office\\Office12\\GROOVE.EXE"="C:\\Arquivos de programas\\Microsoft Office\\Office12\\GROOVE.EXE:*:Enabled:Microsoft Office Groove" "C:\\Arquivos de programas\\Microsoft Office\\Office12\\ONENOTE.EXE"="C:\\Arquivos de programas\\Microsoft Office\\Office12\\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Arquivos de programas\\IncrediMail\\bin\\IncMail.exe"="C:\\Arquivos de programas\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail" "C:\\Arquivos de programas\\IncrediMail\\bin\\ImApp.exe"="C:\\Arquivos de programas\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail" "C:\\Arquivos de programas\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Arquivos de programas\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail" "C:\\Arquivos de programas\\IncrediMail\\bin\\ImLc.exe"="C:\\Arquivos de programas\\IncrediMail\\bin\\ImLc.exe:*:Enabled:IncrediMail" "C:\\Arquivos de programas\\Arquivos comuns\\SafeNet Sentinel\\Sentinel Protection Server\\WinNT\\spnsrvnt.exe"="C:\\Arquivos de programas\\Arquivos comuns\\SafeNet Sentinel\\Sentinel Protection Server\\WinNT\\spnsrvnt.exe:*:Disabled:Sentinel Protection Server" "C:\\Arquivos de programas\\Arquivos comuns\\SafeNet Sentinel\\Sentinel Keys Server\\sntlkeyssrvr.exe"="C:\\Arquivos de programas\\Arquivos comuns\\SafeNet Sentinel\\Sentinel Keys Server\\sntlkeyssrvr.exe:*:Disabled:Sentinel Keys Server" "C:\\WINDOWS\\system32\\dpnsvr.exe"="C:\\WINDOWS\\system32\\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8" "C:\\Arquivos de programas\\Irrational Games\\Freedom Force\\fforce.exe"="C:\\Arquivos de programas\\Irrational Games\\Freedom Force\\fforce.exe:*:Enabled:FreedomForce" "C:\\Arquivos de programas\\uTorrent\\uTorrent.exe"="C:\\Arquivos de programas\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent" "C:\\Arquivos de programas\\VoipRaider.com\\VoipRaider\\VoipRaider.exe"="C:\\Arquivos de programas\\VoipRaider.com\\VoipRaider\\VoipRaider.exe:*:Enabled:VoipRaider" "C:\\xampp\\apache\\bin\\apache.exe"="C:\\xampp\\apache\\bin\\apache.exe:*:Enabled:Apache HTTP Server" "C:\\xampp\\mysql\\bin\\mysqld.exe"="C:\\xampp\\mysql\\bin\\mysqld.exe:*:Enabled:mysqld" "C:\\Arquivos de programas\\Mozilla Firefox\\firefox.exe"="C:\\Arquivos de programas\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox" "C:\\Arquivos de programas\\Java\\jre6\\launch4j-tmp\\frd.exe"="C:\\Arquivos de programas\\Java\\jre6\\launch4j-tmp\\frd.exe:*:Enabled:Java Platform SE binary" "C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe"="C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe:*:Enabled:Windows Live Sync" "C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger" "C:\\Arquivos de programas\\Google\\Google Talk\\googletalk.exe"="C:\\Arquivos de programas\\Google\\Google Talk\\googletalk.exe:*:Enabled:Google Talk" "C:\\Arquivos de programas\\Arquivos comuns\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe"="C:\\Arquivos de programas\\Arquivos comuns\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe:*:Enabled:Adobe Version Cue CS3 Server" "C:\\Arquivos de programas\\Bonjour\\mDNSResponder.exe"="C:\\Arquivos de programas\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour" "C:\\Arquivos de programas\\iTunes\\iTunes.exe"="C:\\Arquivos de programas\\iTunes\\iTunes.exe:*:Enabled:iTunes" "C:\\Arquivos de programas\\PowerISO\\PWRISOVM.EXE"="C:\\Arquivos de programas\\PowerISO\\PWRISOVM.EXE:*:Enabled:ENABLE" "C:\\Arquivos de programas\\Microsoft Office\\Office12\\WINWORD.EXE"="C:\\Arquivos de programas\\Microsoft Office\\Office12\\WINWORD.EXE:*:Enabled:ENABLE" "C:\\Arquivos de programas\\LogMeIn\\x86\\LMIGuardian.exe"="C:\\Arquivos de programas\\LogMeIn\\x86\\LMIGuardian.exe:*:Enabled:ENABLE" "C:\\Arquivos de programas\\Skype\\Phone\\Skype.exe"="C:\\Arquivos de programas\\Skype\\Phone\\Skype.exe:*:Enabled:Skype " [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe"="C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe:*:Enabled:Windows Live Sync" "C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger" Remaining Files : Files with Hidden Attributes : Wed 22 Oct 2008 949,072 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\advcheck.dll" Mon 15 Sep 2008 1,562,960 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll" Thu 14 Aug 2008 1,429,840 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\SDUpdate.exe" Wed 30 Jul 2008 4,891,984 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\SpybotSD.exe" Tue 16 Sep 2008 1,833,296 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe" Wed 22 Oct 2008 962,896 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\Tools.dll" Sat 31 Aug 2002 1,734 A..H. --- "C:\WINDOWS\system32\msisl$.dll" Thu 28 May 2009 55,549 ...H. --- "C:\Arquivos de programas\ConceptDraw Office\ConceptDraw PROJECT\CDProject5.exe-CommandBars" Sun 21 Dec 2008 8 ..SHR --- "C:\Documents and Settings\All Users\Dados de aplicativos\F630130CC9.sys" Tue 9 Jun 2009 3,296 A.SH. --- "C:\Documents and Settings\All Users\Dados de aplicativos\KGyGaAvL.sys" Sat 18 Apr 2009 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak" Sat 6 Jun 2009 59,363 ...H. --- "C:\Arquivos de programas\ConceptDraw Office\Concept MINDMAP for Projects\ConceptDraw PROJECT\CDProject5.exe-CommandBars" Finished! LOG DO SDFIX SDFix: Version 1.240 Run by ZERO on --- 12/06/2009 at 22:17 Microsoft Windows XP [versÆo 5.1.2600] Running From: C:\SDFix Checking Services : Restoring Default Security Values Restoring Default Hosts File Rebooting Checking Files : No Trojan Files Found Removing Temp Files ADS Check : Final Check : catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-06-12 23:15:40 Windows 5.1.2600 Service Pack 3 NTFS scanning hidden processes ... scanning hidden services & system hive ... [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg] "s1"=dword:2df9c43f "s2"=dword:110480d0 "h0"=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4] "p0"="C:\Arquivos de programas\DAEMON Tools\" "h0"=dword:00000000 "khjeh"=hex:36,0d,14,25,20,91,c2,76,d2,03,a1,59,9f,a2,94,3d,3e,69,20,84,93,.. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001] "a0"=hex:20,01,00,00,ce,81,04,84,27,c2,76,ce,ba,a2,0b,2c,6e,f6,82,db,20,.. "khjeh"=hex:31,66,b4,2a,32,18,a8,14,fe,60,a7,cf,39,24,f7,56,05,df,3a,9f,d2,.. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40] "khjeh"=hex:6c,92,3e,6b,ca,00,ac,bc,cd,31,51,bd,67,45,6e,f8,3d,db,d4,54,54,.. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4] "p0"="C:\Arquivos de programas\DAEMON Tools\" "h0"=dword:00000000 "khjeh"=hex:36,0d,14,25,20,91,c2,76,d2,03,a1,59,9f,a2,94,3d,3e,69,20,84,93,.. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001] "a0"=hex:20,01,00,00,ce,81,04,84,27,c2,76,ce,ba,a2,0b,2c,6e,f6,82,db,20,.. "khjeh"=hex:31,66,b4,2a,32,18,a8,14,fe,60,a7,cf,39,24,f7,56,05,df,3a,9f,d2,.. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40] "khjeh"=hex:6c,92,3e,6b,ca,00,ac,bc,cd,31,51,bd,67,45,6e,f8,3d,db,d4,54,54,.. scanning hidden registry entries ... [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Fonts] "ï’\xb7^\xb8\x2013øfÔa ?(?T?r?u?e?T?y?p?e?)?"="DFFT-L5.TTF" "ï’\xb7^L\x2c6øfÔa ?(?T?r?u?e?T?y?p?e?)?"="DFFT-S5.TTF" scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 0 Remaining Services : Authorized Application Key Export: [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Arquivos de programas\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Arquivos de programas\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook" "C:\\Arquivos de programas\\Microsoft Office\\Office12\\GROOVE.EXE"="C:\\Arquivos de programas\\Microsoft Office\\Office12\\GROOVE.EXE:*:Enabled:Microsoft Office Groove" "C:\\Arquivos de programas\\Microsoft Office\\Office12\\ONENOTE.EXE"="C:\\Arquivos de programas\\Microsoft Office\\Office12\\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Arquivos de programas\\IncrediMail\\bin\\IncMail.exe"="C:\\Arquivos de programas\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail" "C:\\Arquivos de programas\\IncrediMail\\bin\\ImApp.exe"="C:\\Arquivos de programas\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail" "C:\\Arquivos de programas\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Arquivos de programas\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail" "C:\\Arquivos de programas\\IncrediMail\\bin\\ImLc.exe"="C:\\Arquivos de programas\\IncrediMail\\bin\\ImLc.exe:*:Enabled:IncrediMail" "C:\\Arquivos de programas\\Arquivos comuns\\SafeNet Sentinel\\Sentinel Protection Server\\WinNT\\spnsrvnt.exe"="C:\\Arquivos de programas\\Arquivos comuns\\SafeNet Sentinel\\Sentinel Protection Server\\WinNT\\spnsrvnt.exe:*:Disabled:Sentinel Protection Server" "C:\\Arquivos de programas\\Arquivos comuns\\SafeNet Sentinel\\Sentinel Keys Server\\sntlkeyssrvr.exe"="C:\\Arquivos de programas\\Arquivos comuns\\SafeNet Sentinel\\Sentinel Keys Server\\sntlkeyssrvr.exe:*:Disabled:Sentinel Keys Server" "C:\\WINDOWS\\system32\\dpnsvr.exe"="C:\\WINDOWS\\system32\\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8" "C:\\Arquivos de programas\\Irrational Games\\Freedom Force\\fforce.exe"="C:\\Arquivos de programas\\Irrational Games\\Freedom Force\\fforce.exe:*:Enabled:FreedomForce" "C:\\Arquivos de programas\\uTorrent\\uTorrent.exe"="C:\\Arquivos de programas\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent" "C:\\Arquivos de programas\\VoipRaider.com\\VoipRaider\\VoipRaider.exe"="C:\\Arquivos de programas\\VoipRaider.com\\VoipRaider\\VoipRaider.exe:*:Enabled:VoipRaider" "C:\\xampp\\apache\\bin\\apache.exe"="C:\\xampp\\apache\\bin\\apache.exe:*:Enabled:Apache HTTP Server" "C:\\xampp\\mysql\\bin\\mysqld.exe"="C:\\xampp\\mysql\\bin\\mysqld.exe:*:Enabled:mysqld" "C:\\Arquivos de programas\\Mozilla Firefox\\firefox.exe"="C:\\Arquivos de programas\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox" "C:\\Arquivos de programas\\Java\\jre6\\launch4j-tmp\\frd.exe"="C:\\Arquivos de programas\\Java\\jre6\\launch4j-tmp\\frd.exe:*:Enabled:Java Platform SE binary" "C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe"="C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe:*:Enabled:Windows Live Sync" "C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger" "C:\\Arquivos de programas\\Google\\Google Talk\\googletalk.exe"="C:\\Arquivos de programas\\Google\\Google Talk\\googletalk.exe:*:Enabled:Google Talk" "C:\\Arquivos de programas\\Arquivos comuns\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe"="C:\\Arquivos de programas\\Arquivos comuns\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe:*:Enabled:Adobe Version Cue CS3 Server" "C:\\Arquivos de programas\\Bonjour\\mDNSResponder.exe"="C:\\Arquivos de programas\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour" "C:\\Arquivos de programas\\iTunes\\iTunes.exe"="C:\\Arquivos de programas\\iTunes\\iTunes.exe:*:Enabled:iTunes" "C:\\Arquivos de programas\\PowerISO\\PWRISOVM.EXE"="C:\\Arquivos de programas\\PowerISO\\PWRISOVM.EXE:*:Enabled:ENABLE" "C:\\Arquivos de programas\\Microsoft Office\\Office12\\WINWORD.EXE"="C:\\Arquivos de programas\\Microsoft Office\\Office12\\WINWORD.EXE:*:Enabled:ENABLE" "C:\\Arquivos de programas\\LogMeIn\\x86\\LMIGuardian.exe"="C:\\Arquivos de programas\\LogMeIn\\x86\\LMIGuardian.exe:*:Enabled:ENABLE" "C:\\Arquivos de programas\\Skype\\Phone\\Skype.exe"="C:\\Arquivos de programas\\Skype\\Phone\\Skype.exe:*:Enabled:Skype " [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call" "C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe"="C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe:*:Enabled:Windows Live Sync" "C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger" Remaining Files : Files with Hidden Attributes : Wed 22 Oct 2008 949,072 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\advcheck.dll" Mon 15 Sep 2008 1,562,960 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll" Thu 14 Aug 2008 1,429,840 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\SDUpdate.exe" Wed 30 Jul 2008 4,891,984 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\SpybotSD.exe" Tue 16 Sep 2008 1,833,296 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe" Wed 22 Oct 2008 962,896 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\Tools.dll" Sat 31 Aug 2002 1,734 A..H. --- "C:\WINDOWS\system32\msisl$.dll" Thu 28 May 2009 55,549 ...H. --- "C:\Arquivos de programas\ConceptDraw Office\ConceptDraw PROJECT\CDProject5.exe-CommandBars" Sun 21 Dec 2008 8 ..SHR --- "C:\Documents and Settings\All Users\Dados de aplicativos\F630130CC9.sys" Tue 9 Jun 2009 3,296 A.SH. --- "C:\Documents and Settings\All Users\Dados de aplicativos\KGyGaAvL.sys" Sat 18 Apr 2009 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak" Sat 6 Jun 2009 59,363 ...H. --- "C:\Arquivos de programas\ConceptDraw Office\Concept MINDMAP for Projects\ConceptDraw PROJECT\CDProject5.exe-CommandBars" Finished! LOG DO HIJACKTHIS Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:27:54, on 12/6/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16850) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe C:\xampp\filezillaftp\filezillaserver.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe C:\WINDOWS\system32\nvsvc32.exe C:\Arquivos de programas\PostgreSQL\8.2\bin\pg_ctl.exe C:\Arquivos de programas\Google\Update\GoogleUpdate.exe c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe C:\Arquivos de programas\PostgreSQL\8.2\bin\postgres.exe C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe C:\Arquivos de programas\PostgreSQL\8.2\bin\postgres.exe C:\WINDOWS\Explorer.EXE C:\Arquivos de programas\PostgreSQL\8.2\bin\postgres.exe C:\Arquivos de programas\PostgreSQL\8.2\bin\postgres.exe C:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\Arquivos de programas\Spyware Doctor\pctsTray.exe C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe C:\WINDOWS\system32\vmnat.exe C:\WINDOWS\system32\vmnetdhcp.exe C:\WINDOWS\System32\alg.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe C:\ARQUIV~1\SYMANT~1\VPTray.exe C:\Arquivos de programas\PowerISO\PWRISOVM.EXE C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe C:\Arquivos de programas\Java\jre6\bin\jusched.exe C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe C:\Arquivos de programas\iTunes\iTunesHelper.exe C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe C:\Arquivos de programas\Clipdiary\clipdiary.exe C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Arquivos de programas\Skype\Phone\Skype.exe C:\arquivos de programas\money\System\reminder.exe C:\Arquivos de programas\iPod\bin\iPodService.exe C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Google\Google Talk\googletalk.exe C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Arquivos de programas\uTorrent\uTorrent.exe C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe C:\Arquivos de programas\Copernic Desktop Search - Home\DesktopSearchService.exe C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Arquivos de programas\BrOffice.org 3\program\soffice.exe C:\Arquivos de programas\BrOffice.org 3\program\soffice.bin C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe C:\Arquivos de programas\EverNote\EverNote\EverNote.exe C:\WINDOWS\system32\rundll32.exe C:\Arquivos de programas\SpeedFan\speedfan.exe C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\Documents and Settings\ZERO\Desktop\HiJackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Arquivos de programas\BS.Player ControlBar\BSToolbar.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll O3 - Toolbar: Copernic Desktop Search - Home Toolbar - {4A1C6093-14F9-44D7-860E-5D265CFCA9D9} - C:\Arquivos de programas\Copernic Desktop Search - Home\Toolbar\ToolbarContainer101000311.dll O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] C:\ARQUIV~1\SYMANT~1\VPTray.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Arquivos de programas\PowerISO\PWRISOVM.EXE O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ACORDA] C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [vmware-tray] C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime Alternative\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe O4 - HKLM\..\Run: [Google Desktop Search] "C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [iSTray] "C:\Arquivos de programas\Spyware Doctor\pctsTray.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [clipdiary] C:\Arquivos de programas\Clipdiary\clipdiary.exe O4 - HKCU\..\Run: [VisualTaskTips] C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Reminder] C:\arquivos de programas\money\System\reminder.exe O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe" O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [uniClipper] "C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [googletalk] C:\Arquivos de programas\Google\Google Talk\googletalk.exe /autostart O4 - HKCU\..\Run: [uTorrent] "C:\Arquivos de programas\uTorrent\uTorrent.exe" O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe" /startup O4 - HKCU\..\Run: [Copernic Desktop Search - Home] "C:\Arquivos de programas\Copernic Desktop Search - Home\DesktopSearchService.exe" /tray O4 - HKUS\S-1-5-21-1417001333-117609710-1801674531-1007\..\RunOnce: [NeroHomeFirstStart] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMFirstStart.exe (User 'postgres') O4 - Startup: BrOffice.org 3.0.lnk = C:\Arquivos de programas\BrOffice.org 3\program\quickstart.exe O4 - Startup: EverNote.lnk = C:\Arquivos de programas\EverNote\EverNote\EverNote.exe O4 - Startup: SpeedFan.lnk = C:\Arquivos de programas\SpeedFan\speedfan.exe O8 - Extra context menu item: Add to Evernote - res://C:\Arquivos de programas\Evernote\Evernote3\enbar.dll/2000 O8 - Extra context menu item: Add to EverNote - res://C:\Arquivos de programas\EverNote\EverNote\enbar.dll/2000 O8 - Extra context menu item: Anexar a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Anexar destino do link a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Append to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Open using &Advanced JPEG Compressor - C:\Arquivos de programas\Advanced JPEG Compressor\ajcieex.htm O8 - Extra context menu item: Sothink SWF Decompiler - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll O9 - Extra 'Tools' menuitem: &Configurações do Gears - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll O9 - Extra 'Tools' menuitem: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll O9 - Extra 'Tools' menuitem: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll O9 - Extra button: SWFDecompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O9 - Extra 'Tools' menuitem: Sothink SWF Decompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O10 - Broken Internet access because of LSP provider 'c:\arquivos de programas\bonjour\mdnsnsp.dll' missing O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1229888865593 O17 - HKLM\System\CCS\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254 O17 - HKLM\System\CCS\Services\Tcpip\..\{36244340-CB28-4CFB-BCD2-C19D022CED36}: NameServer = 192.168.1.254 O17 - HKLM\System\CS1\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveSystemServices.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: C:\ARQUIV~1\Google\GO333C~1\GOEC62~1.DLL O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\xampp\filezillaftp\filezillaserver.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Gerenciador do Google Desktop 5.8.809.23506 (GoogleDesktopManager-092308-165331) - Google - C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: Google Update Service (gupdate1c9cdad1353c2a4) (gupdate1c9cdad1353c2a4) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\ARQUIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe O23 - Service: MySql - Unknown owner - c:/xampp/mysql/bin/mysqld-shareware.exe (file missing) O23 - Service: NMSAccessU - Unknown owner - C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PostgreSQL Database Server 8.2 (pgsql-8.2) - PostgreSQL Global Development Group - C:\Arquivos de programas\PostgreSQL\8.2\bin\pg_ctl.exe O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe O23 - Service: SAVRoam (SavRoam) - symantec - C:\Arquivos de programas\Symantec AntiVirus\SavRoam.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe O23 - Service: Sentinel Keys Server (SentinelKeysServer) - SafeNet, Inc. - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-ufad.exe O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe -- End of file - 21470 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Junho 13, 2009 Olá Juca! Você postou duas vezes seguidas o log do Sdfix, mas se esqueceu de postar o log do Spyware Doctor. Poste o log do Spyware Doctor em sua próxima resposta e nos diga também como está o seu PC atualmente. Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
jucca 0 Denunciar post Postado Junho 13, 2009 Desculpa ai. Sexta-feira é assim mesmo. hehe. Ontem acontecia uma anomalia bem estranha, se eu parava de usar o mouse, caia numa tela de MS-DOS, mas se ia tentar achar quem estava usando este recurso, não achava nada. Olhei todos os processos e não consegui identificar, é como se eu saisse da tela preta (alt+tab) e ele parasse imediatamente, sempre quando parava de mexer o mouse dava isso em tempos não tão iguais. Hoje parou de fazer isso, não sei qual dos procedimentos que você passou que resolveu ou se resolveu. Eu não sei se não é o Copernic ou Google Desktop que pode estar fazendo isso também, porque passei a testá-los para tentar usar um dos dois (muitos docs e dificuldade de achar algumas infos). Vai o relatório que faltou: PC Tools Spyware Doctor Date Status 12/6/2009 12:55:43:531 Serviço Iniciado Aplicações de Serviço do Spyware Doctor iniciadas 12/6/2009 12:55:43:531 Mecanismo Antimalware Configuração do mecanismo antimalware carregada com sucesso. 12/6/2009 12:56:25:500 Status do IntelliGuard Todos os IntelliGuards foram Ativados 12/6/2009 12:56:31:203 Resultados do Immunizer A seção do ActiveX foi imunizada. Itens 3813 processados. 12/6/2009 12:56:35:812 Verificação Iniciada Tipo de Verificação - Intelli-Scan 12/6/2009 12:56:39:750 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - infospace.com/ infospace.com 12/6/2009 12:56:39:859 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - ws.infospace.com/ ws.infospace.com 12/6/2009 12:57:35:359 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow 12/6/2009 12:57:35:359 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs 12/6/2009 12:57:35:359 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot 12/6/2009 12:57:35:359 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware 12/6/2009 12:57:35:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 12/6/2009 12:57:35:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 12/6/2009 12:57:35:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 12/6/2009 12:57:35:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 12/6/2009 12:57:35:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 12/6/2009 12:57:35:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 12/6/2009 12:57:35:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 12/6/2009 12:57:35:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 12/6/2009 12:57:35:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 12/6/2009 12:57:35:484 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 12/6/2009 12:59:46:171 Verificação Concluída Tipo de Verificação - Intelli-Scan Itens Processados - 368841 Ameaças Detectadas - 2 Infecções Detectadas - 16 Infecções Ignoradas - 0 12/6/2009 13:28:02:93 Smart Update O Smart Update determinou que o Spyware Doctor está atualizado 12/6/2009 13:28:27:343 Resultados do Immunizer A seção do ActiveX foi imunizada. Nenhum item foi processado. 12/6/2009 14:41:20:140 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - ws.infospace.com/ ws.infospace.com 12/6/2009 14:41:20:375 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - infospace.com/ infospace.com 12/6/2009 14:41:21:31 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 12/6/2009 14:41:21:31 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 12/6/2009 14:41:21:93 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 12/6/2009 14:41:21:140 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 12/6/2009 14:41:21:156 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 12/6/2009 14:41:21:187 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 12/6/2009 14:41:21:234 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 12/6/2009 14:41:21:234 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 12/6/2009 14:41:21:250 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 12/6/2009 14:41:21:281 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 12/6/2009 14:41:21:359 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware 12/6/2009 14:41:21:406 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot 12/6/2009 14:41:21:437 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs 12/6/2009 14:41:21:437 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow 12/6/2009 14:41:21:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 12/6/2009 14:41:21:593 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 12/6/2009 14:41:21:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 12/6/2009 14:41:21:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 12/6/2009 14:41:21:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 12/6/2009 14:41:21:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 12/6/2009 14:41:21:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 12/6/2009 14:41:21:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 12/6/2009 14:41:21:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 12/6/2009 14:41:21:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 12/6/2009 14:41:21:656 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware 12/6/2009 14:41:21:671 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot 12/6/2009 14:41:21:687 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs 12/6/2009 14:41:21:703 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow 12/6/2009 14:41:24:765 Resumo de Infecções em Quarentena/Removidas Quarentena - 14 Falha na Quarentena - 0 Removido - 16 Falha na Remoção - 0 Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Junho 13, 2009 No seu log do Spyware Doctor está constando que você fez só uma verificação rápida (Intelli-Scan) e é muito importante fazer uma Verificação Completa. Para isso é só fazer o seguinte: :seta: Exclua este primeiro log que foi criado pelo Spyware Doctor. • Clique com o botão direito do mouse no ícone do Spyware Doctor (ao lado do relógio do Windows) e escolher a opção Iniciar Verificação Completa > aguarde ele concluir o escaneamento > • Seja paciente, o scan pode demorar; • Se ele encontrar ameaças, clique no botão Reparar Marcados → > Continuar > Exibir Histórico > Salvar no arquivo > clique na opção Desktop (para que o log seja salvo na área de trabalho do computador) e salve-o com o nome de Log Poste este novo log do Spyware Doctor juntamente com um novo log do Hijackthis e nos diga como está o seu PC depois disto. Ficamos na espera. Compartilhar este post Link para o post Compartilhar em outros sites
jucca 0 Denunciar post Postado Junho 14, 2009 Desculpe, não devo ter lido corretamente o tutorial. Agora vai o log completo. Abaixo o log do Hijack. Até mais Jucca PC Tools Spyware Doctor Date Status 12/6/2009 12:55:43:531 Serviço Iniciado Aplicações de Serviço do Spyware Doctor iniciadas 12/6/2009 12:55:43:531 Mecanismo Antimalware Configuração do mecanismo antimalware carregada com sucesso. 12/6/2009 12:56:25:500 Status do IntelliGuard Todos os IntelliGuards foram Ativados 12/6/2009 12:56:31:203 Resultados do Immunizer A seção do ActiveX foi imunizada. Itens 3813 processados. 12/6/2009 12:56:35:812 Verificação Iniciada Tipo de Verificação - Intelli-Scan 12/6/2009 12:56:39:750 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - infospace.com/ infospace.com 12/6/2009 12:56:39:859 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - ws.infospace.com/ ws.infospace.com 12/6/2009 12:57:35:359 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow 12/6/2009 12:57:35:359 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs 12/6/2009 12:57:35:359 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot 12/6/2009 12:57:35:359 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware 12/6/2009 12:57:35:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 12/6/2009 12:57:35:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 12/6/2009 12:57:35:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 12/6/2009 12:57:35:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 12/6/2009 12:57:35:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 12/6/2009 12:57:35:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 12/6/2009 12:57:35:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 12/6/2009 12:57:35:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 12/6/2009 12:57:35:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 12/6/2009 12:57:35:484 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 12/6/2009 12:59:46:171 Verificação Concluída Tipo de Verificação - Intelli-Scan Itens Processados - 368841 Ameaças Detectadas - 2 Infecções Detectadas - 16 Infecções Ignoradas - 0 12/6/2009 13:28:02:93 Smart Update O Smart Update determinou que o Spyware Doctor está atualizado 12/6/2009 13:28:27:343 Resultados do Immunizer A seção do ActiveX foi imunizada. Nenhum item foi processado. 12/6/2009 14:41:20:140 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - ws.infospace.com/ ws.infospace.com 12/6/2009 14:41:20:375 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - infospace.com/ infospace.com 12/6/2009 14:41:21:31 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 12/6/2009 14:41:21:31 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 12/6/2009 14:41:21:93 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 12/6/2009 14:41:21:140 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 12/6/2009 14:41:21:156 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 12/6/2009 14:41:21:187 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 12/6/2009 14:41:21:234 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 12/6/2009 14:41:21:234 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 12/6/2009 14:41:21:250 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 12/6/2009 14:41:21:281 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 12/6/2009 14:41:21:359 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware 12/6/2009 14:41:21:406 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot 12/6/2009 14:41:21:437 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs 12/6/2009 14:41:21:437 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow 12/6/2009 14:41:21:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 12/6/2009 14:41:21:593 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 12/6/2009 14:41:21:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 12/6/2009 14:41:21:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 12/6/2009 14:41:21:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 12/6/2009 14:41:21:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 12/6/2009 14:41:21:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 12/6/2009 14:41:21:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 12/6/2009 14:41:21:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 12/6/2009 14:41:21:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 12/6/2009 14:41:21:656 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware 12/6/2009 14:41:21:671 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot 12/6/2009 14:41:21:687 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs 12/6/2009 14:41:21:703 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow 12/6/2009 14:41:24:765 Resumo de Infecções em Quarentena/Removidas Quarentena - 14 Falha na Quarentena - 0 Removido - 16 Falha na Remoção - 0 12/6/2009 18:00:23:156 Verificação Iniciada Tipo de Verificação - Verificação Completa 12/6/2009 18:00:23:531 Tarefa programada inicializada Inicializar Tarefa Programada: Verificação completa deste computador 12/6/2009 18:54:42:968 Detectada uma infecção neste computador Nome da Ameaça - HeurEngine.Packed.Themida.RGa Tipo - Arquivo Nível de Risco - Suspeito Infecção - C:\Arquivos de programas\BitRule\BitRule.exe 12/6/2009 19:30:17:359 Smart Update O Smart Update determinou que o Spyware Doctor está atualizado 12/6/2009 19:30:21:93 Resultados do Immunizer A seção do ActiveX foi imunizada. Nenhum item foi processado. 12/6/2009 19:46:41:765 Detectada uma infecção neste computador Nome da Ameaça - HeurEngine.Packed.Themida.RGa Tipo - Arquivo Nível de Risco - Suspeito Infecção - C:\Documents and Settings\ZERO\Dados de aplicativos\Microsoft\Internet Explorer\Quick Launch\BitRule.lnk 12/6/2009 20:06:02:968 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - C:\WINDOWS\SWXCACLS.exe 12/6/2009 20:15:42:562 Verificação Concluída Tipo de Verificação - Verificação Completa Itens Processados - 646726 Ameaças Detectadas - 2 Infecções Detectadas - 3 Infecções Ignoradas - 0 12/6/2009 22:02:59:671 Serviço Interrompido Aplicações de Serviço do Spyware Doctor Interrompidas 12/6/2009 22:32:17:812 Serviço Iniciado Aplicações de Serviço do Spyware Doctor iniciadas 12/6/2009 22:32:17:812 Mecanismo Antimalware Configuração do mecanismo antimalware carregada com sucesso. 12/6/2009 22:32:17:906 Status do IntelliGuard Todos os IntelliGuards foram Ativados 12/6/2009 22:32:18:546 Resultados do Immunizer A seção do ActiveX foi imunizada. Nenhum item foi processado. 12/6/2009 22:59:38:921 Resultados do Immunizer A seção do ActiveX foi imunizada. Nenhum item foi processado. 12/6/2009 22:59:53:296 Smart Update O Smart Update determinou que o Spyware Doctor está atualizado 12/6/2009 22:59:53:875 Resultados do Immunizer A seção do ActiveX foi imunizada. Nenhum item foi processado. 13/6/2009 02:04:11:546 Serviço Interrompido Aplicações de Serviço do Spyware Doctor Interrompidas 13/6/2009 13:11:12:15 Serviço Iniciado Aplicações de Serviço do Spyware Doctor iniciadas 13/6/2009 13:11:12:15 Mecanismo Antimalware Configuração do mecanismo antimalware carregada com sucesso. 13/6/2009 13:11:12:62 Status do IntelliGuard Todos os IntelliGuards foram Ativados 13/6/2009 13:11:15:921 Resultados do Immunizer A seção do ActiveX foi imunizada. Nenhum item foi processado. 13/6/2009 13:26:52:968 Smart Update O Smart Update determinou que o Spyware Doctor está atualizado 13/6/2009 13:26:53:984 Resultados do Immunizer A seção do ActiveX foi imunizada. Nenhum item foi processado. 13/6/2009 16:37:36:109 Serviço Interrompido Aplicações de Serviço do Spyware Doctor Interrompidas 13/6/2009 16:40:17:671 Serviço Iniciado Aplicações de Serviço do Spyware Doctor iniciadas 13/6/2009 16:40:17:671 Mecanismo Antimalware Configuração do mecanismo antimalware carregada com sucesso. 13/6/2009 16:40:18:93 Status do IntelliGuard Todos os IntelliGuards foram Ativados 13/6/2009 16:40:18:812 Resultados do Immunizer A seção do ActiveX foi imunizada. Nenhum item foi processado. 13/6/2009 17:09:37:109 Smart Update O Smart Update determinou que o Spyware Doctor está atualizado 13/6/2009 17:09:38:765 Resultados do Immunizer A seção do ActiveX foi imunizada. Nenhum item foi processado. 13/6/2009 17:48:22:468 Serviço Interrompido Aplicações de Serviço do Spyware Doctor Interrompidas 13/6/2009 18:19:30:31 Serviço Iniciado Aplicações de Serviço do Spyware Doctor iniciadas 13/6/2009 18:19:30:31 Mecanismo Antimalware Configuração do mecanismo antimalware carregada com sucesso. 13/6/2009 18:19:30:171 Status do IntelliGuard Todos os IntelliGuards foram Ativados 13/6/2009 18:19:35:921 Resultados do Immunizer A seção do ActiveX foi imunizada. Nenhum item foi processado. 13/6/2009 18:37:39:609 Smart Update O Smart Update determinou que o Spyware Doctor está atualizado 13/6/2009 18:37:40:625 Resultados do Immunizer A seção do ActiveX foi imunizada. Nenhum item foi processado. 13/6/2009 21:01:45:46 Verificação Iniciada Tipo de Verificação - Verificação Completa 13/6/2009 21:24:32:468 Detectada uma infecção neste computador Nome da Ameaça - HeurEngine.Packed.Themida.RGa Tipo - Arquivo Nível de Risco - Suspeito Infecção - C:\Arquivos de programas\BitRule\BitRule.exe 13/6/2009 21:53:19:875 Detectada uma infecção neste computador Nome da Ameaça - HeurEngine.Packed.Themida.RGa Tipo - Arquivo Nível de Risco - Suspeito Infecção - C:\Documents and Settings\ZERO\Dados de aplicativos\Microsoft\Internet Explorer\Quick Launch\BitRule.lnk 13/6/2009 22:27:27:609 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - C:\WINDOWS\SWXCACLS.exe 14/6/2009 00:37:08:109 Resultados do Immunizer A seção do ActiveX foi imunizada. Nenhum item foi processado. 14/6/2009 00:37:12:703 Smart Update O Smart Update determinou que o Spyware Doctor está atualizado 14/6/2009 00:37:13:343 Resultados do Immunizer A seção do ActiveX foi imunizada. Nenhum item foi processado. 14/6/2009 01:12:06:921 Detectada uma infecção neste computador Nome da Ameaça - Trojan.Banker Tipo - Arquivo Nível de Risco - Alto Infecção - I:\Cursos Inglês\Rosetta Stone 27 Languages [h33t PC MAC]\Application 2.1.4.1A\sd4hide11-skl\sd4hide.exe 14/6/2009 01:34:45:671 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Arquivo Nível de Risco - Alto Infecção - K:\Biblioteca Geral\Biblioteca\Por assunto\Favoritos\Antigos\P2P\ASTALAVISTA.BOX.SK Busca Crack.url 14/6/2009 01:34:47:31 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Arquivo Nível de Risco - Alto Infecção - K:\Biblioteca Geral\Biblioteca\Por assunto\Favoritos\Antigos\Organizar\Serials & keys - unlocks the world.url 14/6/2009 01:34:47:93 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Delf.ACR Tipo - Arquivo Nível de Risco - Alto Infecção - K:\Biblioteca Geral\Biblioteca\Por assunto\Favoritos\Antigos\Organizar\The Angels' Night.url 14/6/2009 01:39:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 14/6/2009 01:39:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 14/6/2009 01:39:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 14/6/2009 01:39:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 14/6/2009 01:39:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 14/6/2009 01:39:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 14/6/2009 01:39:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 14/6/2009 01:39:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 14/6/2009 01:39:57:406 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf 14/6/2009 01:39:57:406 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control 14/6/2009 01:39:57:406 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 14/6/2009 01:39:57:406 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 14/6/2009 01:39:57:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type 14/6/2009 01:39:57:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl 14/6/2009 01:39:57:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start 14/6/2009 01:39:57:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath 14/6/2009 01:39:57:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group 14/6/2009 01:39:57:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0 14/6/2009 01:39:57:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count 14/6/2009 01:39:57:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance 14/6/2009 01:39:57:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum 14/6/2009 01:39:57:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme 14/6/2009 01:40:26:781 Verificação Concluída Tipo de Verificação - Verificação Completa Itens Processados - 1813332 Ameaças Detectadas - 5 Infecções Detectadas - 29 Infecções Ignoradas - 0 14/6/2009 04:23:47:390 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme 14/6/2009 04:23:47:390 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum 14/6/2009 04:23:47:390 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance 14/6/2009 04:23:47:406 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count 14/6/2009 04:23:47:406 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0 14/6/2009 04:23:47:406 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group 14/6/2009 04:23:47:406 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath 14/6/2009 04:23:47:406 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start 14/6/2009 04:23:47:406 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl 14/6/2009 04:23:47:406 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type 14/6/2009 04:23:47:421 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 14/6/2009 04:23:47:421 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 14/6/2009 04:23:47:421 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control 14/6/2009 04:23:47:421 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf 14/6/2009 04:23:47:421 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 14/6/2009 04:23:47:421 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 14/6/2009 04:23:47:421 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 14/6/2009 04:23:47:421 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 14/6/2009 04:23:47:437 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 14/6/2009 04:23:47:437 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 14/6/2009 04:23:47:437 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 14/6/2009 04:23:47:437 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 14/6/2009 04:23:47:515 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - C:\WINDOWS\SWXCACLS.exe 14/6/2009 04:23:47:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme 14/6/2009 04:23:47:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum 14/6/2009 04:23:47:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance 14/6/2009 04:23:47:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count 14/6/2009 04:23:47:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0 14/6/2009 04:23:47:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group 14/6/2009 04:23:47:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath 14/6/2009 04:23:47:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start 14/6/2009 04:23:47:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl 14/6/2009 04:23:47:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type 14/6/2009 04:23:47:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 14/6/2009 04:23:47:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 14/6/2009 04:23:47:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control 14/6/2009 04:23:47:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf 14/6/2009 04:23:47:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 14/6/2009 04:23:47:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 14/6/2009 04:23:47:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 14/6/2009 04:23:47:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 14/6/2009 04:23:47:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 14/6/2009 04:23:47:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 14/6/2009 04:23:47:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 14/6/2009 04:23:47:562 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 14/6/2009 04:23:47:671 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - C:\WINDOWS\SWXCACLS.exe 14/6/2009 04:23:47:890 Infecção em quarentena Nome da Ameaça - Trojan.Banker Tipo - Arquivo Nível de Risco - Alto Infecção - I:\Cursos Inglês\Rosetta Stone 27 Languages [h33t PC MAC]\Application 2.1.4.1A\sd4hide11-skl\sd4hide.exe 14/6/2009 04:23:48:0 Infecção excluída Nome da Ameaça - Trojan.Banker Tipo - Arquivo Nível de Risco - Alto Infecção - I:\Cursos Inglês\Rosetta Stone 27 Languages [h33t PC MAC]\Application 2.1.4.1A\sd4hide11-skl\sd4hide.exe 14/6/2009 04:23:48:93 Infecção em quarentena Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Arquivo Nível de Risco - Alto Infecção - K:\Biblioteca Geral\Biblioteca\Por assunto\Favoritos\Antigos\Organizar\Serials & keys - unlocks the world.url 14/6/2009 04:23:48:93 Infecção em quarentena Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Arquivo Nível de Risco - Alto Infecção - K:\Biblioteca Geral\Biblioteca\Por assunto\Favoritos\Antigos\P2P\ASTALAVISTA.BOX.SK Busca Crack.url 14/6/2009 04:23:48:171 Infecção excluída Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Arquivo Nível de Risco - Alto Infecção - K:\Biblioteca Geral\Biblioteca\Por assunto\Favoritos\Antigos\Organizar\Serials & keys - unlocks the world.url 14/6/2009 04:23:48:187 Infecção excluída Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Arquivo Nível de Risco - Alto Infecção - K:\Biblioteca Geral\Biblioteca\Por assunto\Favoritos\Antigos\P2P\ASTALAVISTA.BOX.SK Busca Crack.url 14/6/2009 04:23:48:250 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Delf.ACR Tipo - Arquivo Nível de Risco - Alto Infecção - K:\Biblioteca Geral\Biblioteca\Por assunto\Favoritos\Antigos\Organizar\The Angels' Night.url 14/6/2009 04:23:48:296 Infecção excluída Nome da Ameaça - Trojan-Downloader.Delf.ACR Tipo - Arquivo Nível de Risco - Alto Infecção - K:\Biblioteca Geral\Biblioteca\Por assunto\Favoritos\Antigos\Organizar\The Angels' Night.url 14/6/2009 04:23:50:359 Resumo de Infecções em Quarentena/Removidas Quarentena - 27 Falha na Quarentena - 0 Removido - 27 Falha na Remoção - 0 14/6/2009 04:24:00:531 Infecção em quarentena Nome da Ameaça - HeurEngine.Packed.Themida.RGa Tipo - Arquivo Nível de Risco - Suspeito Infecção - C:\Documents and Settings\ZERO\Dados de aplicativos\Microsoft\Internet Explorer\Quick Launch\BitRule.lnk 14/6/2009 04:24:00:796 Infecção em quarentena Nome da Ameaça - HeurEngine.Packed.Themida.RGa Tipo - Arquivo Nível de Risco - Suspeito Infecção - C:\Arquivos de programas\BitRule\BitRule.exe 14/6/2009 04:24:00:890 Infecção excluída Nome da Ameaça - HeurEngine.Packed.Themida.RGa Tipo - Arquivo Nível de Risco - Suspeito Infecção - C:\Documents and Settings\ZERO\Dados de aplicativos\Microsoft\Internet Explorer\Quick Launch\BitRule.lnk 14/6/2009 04:24:00:906 Infecção excluída Nome da Ameaça - HeurEngine.Packed.Themida.RGa Tipo - Arquivo Nível de Risco - Suspeito Infecção - C:\Arquivos de programas\BitRule\BitRule.exe 14/6/2009 04:24:02:937 Resumo de Infecções em Quarentena/Removidas Quarentena - 2 Falha na Quarentena - 0 Removido - 2 Falha na Remoção - 0 Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:25:48, on 14/6/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16850) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe C:\xampp\filezillaftp\filezillaserver.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe C:\WINDOWS\system32\nvsvc32.exe C:\Arquivos de programas\Google\Update\GoogleUpdate.exe c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe C:\WINDOWS\Explorer.EXE C:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\Arquivos de programas\Spyware Doctor\pctsTray.exe C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe C:\WINDOWS\system32\vmnat.exe C:\WINDOWS\system32\vmnetdhcp.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe C:\ARQUIV~1\SYMANT~1\VPTray.exe C:\Arquivos de programas\PowerISO\PWRISOVM.EXE C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe C:\Arquivos de programas\Java\jre6\bin\jusched.exe C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe C:\WINDOWS\system32\rundll32.exe C:\Arquivos de programas\iTunes\iTunesHelper.exe C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe C:\Arquivos de programas\Clipdiary\clipdiary.exe C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe C:\Arquivos de programas\Skype\Phone\Skype.exe C:\arquivos de programas\money\System\reminder.exe C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Google\Google Talk\googletalk.exe C:\Arquivos de programas\uTorrent\uTorrent.exe C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe C:\Arquivos de programas\BrOffice.org 3\program\soffice.exe C:\Arquivos de programas\BrOffice.org 3\program\soffice.bin C:\Arquivos de programas\SpeedFan\speedfan.exe C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe C:\Arquivos de programas\iPod\bin\iPodService.exe C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe C:\WINDOWS\System32\alg.exe C:\ARQUIV~1\DVDREG~1\DVDRegionFree.exe C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe C:\Arquivos de programas\Copernic Desktop Search - Home\DesktopSearch.exe C:\ARQUIV~1\COPERN~1\DESKTO~3.EXE C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Microsoft Office\Office12\WINWORD.EXE C:\Arquivos de programas\Microsoft\Office Live\OfficeLiveSignIn.exe C:\Documents and Settings\ZERO\Desktop\HiJackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Arquivos de programas\BS.Player ControlBar\BSToolbar.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll O3 - Toolbar: Copernic Desktop Search - Home Toolbar - {4A1C6093-14F9-44D7-860E-5D265CFCA9D9} - C:\Arquivos de programas\Copernic Desktop Search - Home\Toolbar\ToolbarContainer101000311.dll O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] C:\ARQUIV~1\SYMANT~1\VPTray.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Arquivos de programas\PowerISO\PWRISOVM.EXE O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ACORDA] C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [vmware-tray] C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime Alternative\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe O4 - HKLM\..\Run: [Google Desktop Search] "C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [iSTray] "C:\Arquivos de programas\Spyware Doctor\pctsTray.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [clipdiary] C:\Arquivos de programas\Clipdiary\clipdiary.exe O4 - HKCU\..\Run: [VisualTaskTips] C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Reminder] C:\arquivos de programas\money\System\reminder.exe O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe" O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [uniClipper] "C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [googletalk] C:\Arquivos de programas\Google\Google Talk\googletalk.exe /autostart O4 - HKCU\..\Run: [uTorrent] "C:\Arquivos de programas\uTorrent\uTorrent.exe" O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe" /startup O4 - HKCU\..\Run: [Copernic Desktop Search - Home] "C:\Arquivos de programas\Copernic Desktop Search - Home\DesktopSearchService.exe" /tray O4 - Startup: BrOffice.org 3.0.lnk = C:\Arquivos de programas\BrOffice.org 3\program\quickstart.exe O4 - Startup: EverNote.lnk = C:\Arquivos de programas\EverNote\EverNote\EverNote.exe O4 - Startup: SpeedFan.lnk = C:\Arquivos de programas\SpeedFan\speedfan.exe O8 - Extra context menu item: Add to Evernote - res://C:\Arquivos de programas\Evernote\Evernote3\enbar.dll/2000 O8 - Extra context menu item: Add to EverNote - res://C:\Arquivos de programas\EverNote\EverNote\enbar.dll/2000 O8 - Extra context menu item: Anexar a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Anexar destino do link a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Append to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Open using &Advanced JPEG Compressor - C:\Arquivos de programas\Advanced JPEG Compressor\ajcieex.htm O8 - Extra context menu item: Sothink SWF Decompiler - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll O9 - Extra 'Tools' menuitem: &Configurações do Gears - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll O9 - Extra 'Tools' menuitem: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll O9 - Extra 'Tools' menuitem: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll O9 - Extra button: SWFDecompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O9 - Extra 'Tools' menuitem: Sothink SWF Decompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O10 - Broken Internet access because of LSP provider 'c:\arquivos de programas\bonjour\mdnsnsp.dll' missing O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1229888865593 O17 - HKLM\System\CCS\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254 O17 - HKLM\System\CCS\Services\Tcpip\..\{36244340-CB28-4CFB-BCD2-C19D022CED36}: NameServer = 192.168.1.254 O17 - HKLM\System\CS1\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveSystemServices.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: C:\ARQUIV~1\Google\GO333C~1\GOEC62~1.DLL O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\xampp\filezillaftp\filezillaserver.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Gerenciador do Google Desktop 5.8.809.23506 (GoogleDesktopManager-092308-165331) - Google - C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: Google Update Service (gupdate1c9cdad1353c2a4) (gupdate1c9cdad1353c2a4) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\ARQUIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe O23 - Service: MySql - Unknown owner - c:/xampp/mysql/bin/mysqld-shareware.exe (file missing) O23 - Service: NMSAccessU - Unknown owner - C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PostgreSQL Database Server 8.2 (pgsql-8.2) - PostgreSQL Global Development Group - C:\Arquivos de programas\PostgreSQL\8.2\bin\pg_ctl.exe O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe O23 - Service: SAVRoam (SavRoam) - symantec - C:\Arquivos de programas\Symantec AntiVirus\SavRoam.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe O23 - Service: Sentinel Keys Server (SentinelKeysServer) - SafeNet, Inc. - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-ufad.exe O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe -- End of file - 20687 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Junho 14, 2009 :thumbsup: Vários outros problemas foram removidos pelo Spyware Doctor. :seta: Faça o download do Bankerfix no link abaixo e salve-o no Desktop (área de trabalho): http://www.linhadefensiva.org/dl/bankerfix *Desative temporariamente seu antivírus e anti-spyware *Duplo clique no arquivo bankerfix.exe. *Clique OK > SIM (se pedir alguma atualização) > OK *Tecle ENTER e aguarde. *Ao encerrar leia a mensagem da tela e tecle ENTER *O resultado será criado em C:\LinhaDefensiva\relatorio.txt _____________________________________________________________________________ :seta: Siga também as dicas deste tutorial: Tutorial do antivírus BitDefender Online Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador: C:\Windows\BDOSCAN8\bdoscan.log Na sua próxima resposta poste este log do BitDefender Online juntamente com o relatório que estará em C:\LinhaDefensiva\relatorio.txt e um novo log do Hijackthis e nos diga, por gentileza, como está o seu PC após seguir estes procedimentos. Ficamos no aguardo de sua resposta. Compartilhar este post Link para o post Compartilhar em outros sites
jucca 0 Denunciar post Postado Junho 15, 2009 Bom dia Anexo os 3 relatórios Sobre a tela preta, descobri que é ou o Google Desktop ou o Copernic que usa um acelerador nos momentos ociosos da máquina. No mais, o vírus que estava ativo foi eliminado. Gostaria de saber como posso retribuir a ajuda! Obrigado até aqui Jucca BitDefender Online Scanner - Real Time Virus Report Generated at: Mon, Jun 15, 2009 - 09:15:49 Scan Info Scanned Files 4415362 Infected Files 48 Virus Detected Trojan.Generic.1899842 1 Trojan.Generic.1773223 1 Trojan.Generic.1706370 10 Trojan.Packed.14366 1 Gen:Trojan.Heur.C094C4D1C1 1 Trojan.Generic.184659 2 Trojan.Packed.53692 1 Gen:Malware.Heur.20649B8B8B 15 Gen:Win32.Sality.Dam 1 Trojan.Generic.1576857 1 Backdoor.Generic.144815 8 Trojan.Packed.2466 1 Application.Crack.PCV 3 Trojan.Generic.1914864 1 Application.Gator.Gain.Claria.AC 1 This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world. BankerFix 3.0 VALKYRIE - Removedor de Bankers Linha Defensiva | http://www.linhadefensiva.org http://www.linhadefensiva.org/bankerfix/ ------------------------------------------------------- Data: 2009-06-14 - 20:33 ------------------------------------------------------- Lista de Definição: 2009-05-04-2 | CORE: 2009-01-21-1 ======================================================= ----- Fim ------------------------- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:04:36, on 15/6/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16850) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe C:\xampp\filezillaftp\filezillaserver.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe C:\WINDOWS\system32\nvsvc32.exe C:\Arquivos de programas\PostgreSQL\8.2\bin\pg_ctl.exe C:\Arquivos de programas\Google\Update\GoogleUpdate.exe c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe C:\Arquivos de programas\PostgreSQL\8.2\bin\postgres.exe C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe C:\Arquivos de programas\PostgreSQL\8.2\bin\postgres.exe C:\Arquivos de programas\PostgreSQL\8.2\bin\postgres.exe C:\Arquivos de programas\PostgreSQL\8.2\bin\postgres.exe C:\WINDOWS\Explorer.EXE C:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\Arquivos de programas\Spyware Doctor\pctsTray.exe C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe C:\WINDOWS\system32\vmnat.exe C:\WINDOWS\system32\vmnetdhcp.exe C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe C:\ARQUIV~1\SYMANT~1\VPTray.exe C:\WINDOWS\system32\rundll32.exe C:\Arquivos de programas\PowerISO\PWRISOVM.EXE C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe C:\Arquivos de programas\Java\jre6\bin\jusched.exe C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe C:\Arquivos de programas\iTunes\iTunesHelper.exe C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe C:\Arquivos de programas\Clipdiary\clipdiary.exe C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe C:\Arquivos de programas\Skype\Phone\Skype.exe C:\arquivos de programas\money\System\reminder.exe C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Google\Google Talk\googletalk.exe C:\Arquivos de programas\uTorrent\uTorrent.exe C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe C:\Arquivos de programas\Copernic Desktop Search - Home\DesktopSearchService.exe C:\Arquivos de programas\BrOffice.org 3\program\soffice.exe C:\Arquivos de programas\EverNote\EverNote\EverNote.exe C:\Arquivos de programas\BrOffice.org 3\program\soffice.bin C:\Arquivos de programas\SpeedFan\speedfan.exe C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe C:\Arquivos de programas\iPod\bin\iPodService.exe C:\WINDOWS\System32\alg.exe C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Documents and Settings\ZERO\Desktop\HiJackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Arquivos de programas\BS.Player ControlBar\BSToolbar.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll O3 - Toolbar: Copernic Desktop Search - Home Toolbar - {4A1C6093-14F9-44D7-860E-5D265CFCA9D9} - C:\Arquivos de programas\Copernic Desktop Search - Home\Toolbar\ToolbarContainer101000311.dll O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] C:\ARQUIV~1\SYMANT~1\VPTray.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Arquivos de programas\PowerISO\PWRISOVM.EXE O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ACORDA] C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [vmware-tray] C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime Alternative\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe O4 - HKLM\..\Run: [Google Desktop Search] "C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [iSTray] "C:\Arquivos de programas\Spyware Doctor\pctsTray.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [clipdiary] C:\Arquivos de programas\Clipdiary\clipdiary.exe O4 - HKCU\..\Run: [VisualTaskTips] C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Reminder] C:\arquivos de programas\money\System\reminder.exe O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe" O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [uniClipper] "C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [googletalk] C:\Arquivos de programas\Google\Google Talk\googletalk.exe /autostart O4 - HKCU\..\Run: [uTorrent] "C:\Arquivos de programas\uTorrent\uTorrent.exe" O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe" /startup O4 - HKCU\..\Run: [Copernic Desktop Search - Home] "C:\Arquivos de programas\Copernic Desktop Search - Home\DesktopSearchService.exe" /tray O4 - HKUS\S-1-5-21-1417001333-117609710-1801674531-1007\..\RunOnce: [NeroHomeFirstStart] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMFirstStart.exe (User 'postgres') O4 - Startup: BrOffice.org 3.0.lnk = C:\Arquivos de programas\BrOffice.org 3\program\quickstart.exe O4 - Startup: EverNote.lnk = C:\Arquivos de programas\EverNote\EverNote\EverNote.exe O4 - Startup: SpeedFan.lnk = C:\Arquivos de programas\SpeedFan\speedfan.exe O8 - Extra context menu item: Add to Evernote - res://C:\Arquivos de programas\Evernote\Evernote3\enbar.dll/2000 O8 - Extra context menu item: Add to EverNote - res://C:\Arquivos de programas\EverNote\EverNote\enbar.dll/2000 O8 - Extra context menu item: Anexar a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Anexar destino do link a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Append to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Open using &Advanced JPEG Compressor - C:\Arquivos de programas\Advanced JPEG Compressor\ajcieex.htm O8 - Extra context menu item: Sothink SWF Decompiler - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll O9 - Extra 'Tools' menuitem: &Configurações do Gears - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll O9 - Extra 'Tools' menuitem: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll O9 - Extra 'Tools' menuitem: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll O9 - Extra button: SWFDecompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O9 - Extra 'Tools' menuitem: Sothink SWF Decompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O10 - Broken Internet access because of LSP provider 'c:\arquivos de programas\bonjour\mdnsnsp.dll' missing O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/...can8/oscan8.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1229888865593 O17 - HKLM\System\CCS\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254 O17 - HKLM\System\CCS\Services\Tcpip\..\{36244340-CB28-4CFB-BCD2-C19D022CED36}: NameServer = 192.168.1.254 O17 - HKLM\System\CS1\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveSystemServices.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: C:\ARQUIV~1\Google\GO333C~1\GOEC62~1.DLL O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\xampp\filezillaftp\filezillaserver.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Gerenciador do Google Desktop 5.8.809.23506 (GoogleDesktopManager-092308-165331) - Google - C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: Google Update Service (gupdate1c9cdad1353c2a4) (gupdate1c9cdad1353c2a4) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\ARQUIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe O23 - Service: MySql - Unknown owner - c:/xampp/mysql/bin/mysqld-shareware.exe (file missing) O23 - Service: NMSAccessU - Unknown owner - C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PostgreSQL Database Server 8.2 (pgsql-8.2) - PostgreSQL Global Development Group - C:\Arquivos de programas\PostgreSQL\8.2\bin\pg_ctl.exe O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe O23 - Service: SAVRoam (SavRoam) - symantec - C:\Arquivos de programas\Symantec AntiVirus\SavRoam.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe O23 - Service: Sentinel Keys Server (SentinelKeysServer) - SafeNet, Inc. - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-ufad.exe O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe -- End of file - 21696 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Junho 15, 2009 :thumbsup: Mais 48 ameaças foram removidas pelo BitDefender Online. :seta: Faça o download do a-squared Free 4.0 * Salve-o em Arquivos de programas. * Abra o programa e clique em: Atualizar agora --> Aguarde até que a atualização seja concluída * Terminando,clique em: "Scan PC" * Escolha a opção: "A fundo" --> Clique, à seguir, em "Analisar". * Terminando, marque as caixinhas dos ítens encontrados e clique em " Enviar marcados à Quarentena". * Salve e poste o relatório desta verificação ( a2scan_xxyy09-xxxxxx.txt ) juntamente com um novo log do Hijackthis e nos diga como está o seu PC depois disto. Compartilhar este post Link para o post Compartilhar em outros sites
jucca 0 Denunciar post Postado Junho 17, 2009 Tive que fazer dois scans. O da primeira eliminei alguns ítens diretamente. O da segunda estão todos em quarentena. Até o momento não há maiores problemas na máquina. Até Jucca Relatório 1: a-squared Free - Versão 4.5 Última atualização 15/6/2009 14:21:09 Configurações da análise: Scan type: deep Objetos: Memória, Rastros, Cookies, C:\, D:\, E:\, F:\, G:\, H:\, I:\, K:\ Análise de arquivos: Ligado Heurística: Desligado Análise de ADS: Ligado Início da análise: 15/6/2009 15:38:14 c:\arquivos de programas\webteh\bsplayer detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\bslib detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\doc detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\insfiles detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\lang detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\media detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\plugins detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample_subtitles detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\base detectado: Trace.Directory.BSplayer!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> DisplayName detectado: Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> ErrorControl detectado: Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> ImagePath detectado: Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> ObjectName detectado: Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> Start detectado: Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> Type detectado: Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Enum --> 0 detectado: Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Enum --> Count detectado: Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Enum --> NextInstance detectado: Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Security --> Security detectado: Trace.Registry.Work Examiner Standard!A2 c:\windows\prefetch\wscript.exe-32960ab9.pf detectado: Trace.File.wewew.googlecode.com!A2 c:\arquivos de programas\webteh\bsplayer\bplay.exe detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\bslib\bslib.dll detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\bspfilters.sam detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\bsplay.exe detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\bsplayer.exe detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\bsplayer.exe.manifest detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\bsrendv2.dll detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\changes.txt detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\doc\cmdline.txt detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\doc\ini_files.html detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\insfiles\bspmlib.dat detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\insfiles\eq.xml detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\plugins\oldskin.dll detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\bsp.h detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\bsp.pas detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\bspplg.h detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\bspplg.pas detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sample_plugin.def detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sample_plugin.dsp detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sample_plugin.dsw detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sampleplugin.c detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_sub.c detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_sub.def detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_subtitles.dsp detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_subtitles.dsw detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample\sample_plugin.dpr detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample_subtitles\sample_sub.dpr detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\base\plist.ini detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\base\prevd.bmp detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\base\rgn.dat detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\base\rgnfs.dat detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\base\skin.ini detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\base\skinfs.ini detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\bat lite.bsz detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\bsplayer.v1.bsz detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\mediabox v-1.bsz detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\mediabox v-2.bsz detectado: Trace.File.BSplayer!A2 Value: HKEY_USERS\S-1-5-21-1417001333-117609710-1801674531-1003\Software\BST\bsplayerv1 --> AppPath detectado: Trace.Registry.BSplayer!A2 Value: HKEY_USERS\S-1-5-21-1417001333-117609710-1801674531-1003\Software\BST\bsplayerv1 --> AppVer detectado: Trace.Registry.BSplayer!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\EventHandlers\PlayCDAudioOnArrival --> BSplayerCDDA detectado: Trace.Registry.BSplayer!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> Action detectado: Trace.Registry.BSplayer!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> DefaultIcon detectado: Trace.Registry.BSplayer!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> InvokeProgID detectado: Trace.Registry.BSplayer!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> InvokeVerb detectado: Trace.Registry.BSplayer!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> Provider detectado: Trace.Registry.BSplayer!A2 Value: HKEY_CLASSES_ROOT\CLSID\{183261F8-780B-4506-BE91-434C01DD010A}\InprocServer32 --> ThreadingModel detectado: Trace.Registry.Remotely Anywhere Server Edition!A2 Value: HKEY_CLASSES_ROOT\CLSID\{43534152-0000-0010-8000-00AA00389B71}\InprocServer32 --> ThreadingModel detectado: Trace.Registry.Remotely Anywhere Server Edition!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{183261F8-780B-4506-BE91-434C01DD010A}\InprocServer32 --> ThreadingModel detectado: Trace.Registry.Remotely Anywhere Server Edition!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{43534152-0000-0010-8000-00AA00389B71}\InprocServer32 --> ThreadingModel detectado: Trace.Registry.Remotely Anywhere Server Edition!A2 Key: HKEY_USERS\S-1-5-21-1417001333-117609710-1801674531-1003\software\realvnc\vncviewer4 detectado: Trace.Registry.VNCViewer!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242337846140625 detectado: Trace.TrackingCookie.webtrends!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242436808937500 detectado: Trace.TrackingCookie.webtrends!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242678991437500 detectado: Trace.TrackingCookie.count!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242890259546875 detectado: Trace.TrackingCookie.media!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242891926328125 detectado: Trace.TrackingCookie.ru4!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242891926328126 detectado: Trace.TrackingCookie.ru4!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242891927015625 detectado: Trace.TrackingCookie.ru4!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242945010408285 detectado: Trace.TrackingCookie.humanclick!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242945011908286 detectado: Trace.TrackingCookie.humanclick!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243003367625000 detectado: Trace.TrackingCookie.com!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243003367625001 detectado: Trace.TrackingCookie.com!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243003367625002 detectado: Trace.TrackingCookie.com!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243229799359376 detectado: Trace.TrackingCookie.zedo!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244001840718750 detectado: Trace.TrackingCookie.zedo!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244058624578125 detectado: Trace.TrackingCookie.humanclick!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244058627265625 detectado: Trace.TrackingCookie.humanclick!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244152941843750 detectado: Trace.TrackingCookie.webtrends!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244153921625000 detectado: Trace.TrackingCookie.webtrends!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244184863281250 detectado: Trace.TrackingCookie.webtrends!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244695811484375 detectado: Trace.TrackingCookie.webtrends!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244699077546875 detectado: Trace.TrackingCookie.com!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244816438640625 detectado: Trace.TrackingCookie.webtrends!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244817244875000 detectado: Trace.TrackingCookie.com!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244951639171881 detectado: Trace.TrackingCookie.count!A2 C:\Arquivos de programas\Advanced JPEG Compressor\ajc.exe detectado: Trojan.Generic!IK C:\Arquivos de programas\ConceptDraw Office\Concept MINDMAP for Projects\ConceptDraw MINDMAP\CDMindMap6.exe detectado: AdWare.Dropper!IK C:\Arquivos de programas\ConceptDraw Office\Concept MINDMAP for Projects\ConceptDraw PROJECT\CDProject5.exe detectado: AdWare.Dropper!IK C:\Arquivos de programas\IncrediMail\bin\incredimail.5.70.build.3610.patch-tdassa.exe detectado: Downloader.Agent.19968.D!IK C:\Arquivos de programas\SmartDraw 2009\keygen.exe detectado: Riskware.Keygen.Smartdraw!IK C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\IM\Identities\{F9378C35-4C32-44E7-A677-D3383EA1F407}\Message Store\Attachments\crack.dat detectado: Virus.Win32.Delf.GIY!IK C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\IM\Identities\{F9378C35-4C32-44E7-A677-D3383EA1F407}\Message Store\Attachments\WinRAR Crack.dat detectado: Win32.SuspectCrc!IK C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\IM\Identities\{F9378C35-4C32-44E7-A677-D3383EA1F407}\Message Store\Attachments\XoftSpy.v3.41-n-gen.Coldstone.[LinkoManija.Net].rar/softpatcher.exe detectado: OScope.Dialer.GMHA!IK C:\Documents and Settings\ZERO\Desktop\downs\IPhone\iPranks Backup Utility Setup.exe detectado: Virus.Win32.Trojan!IK C:\Documents and Settings\ZERO\Desktop\downs\IPhone\iPranks Backup Utility Setup_DAvid.zip/iPranks Backup Utility Setup.exe detectado: Virus.Win32.Trojan!IK C:\Documents and Settings\ZERO\Desktop\downs\Plugins PSD\Alien Skin (Complete Photoshop Plugin Collection)\Keygens\Eye Candy v3.1 Keygen.exe detectado: Backdoor.Win32.SdBot!IK C:\Documents and Settings\ZERO\Desktop\downs\Programas\artoonix_1_8_2_ful+++Patch-WwW.GalliDownloads.Com.rar/Patch.exe detectado: Trojan-Dropper.Agent!IK C:\Documents and Settings\ZERO\Desktop\downs\Programas\SmartDraw_2009.05-CORE\keygen.exe detectado: Riskware.Keygen.Smartdraw!IK C:\Documents and Settings\ZERO\Desktop\downs\Programas\SmartDraw_2009.05-CORE.rar/keygen.exe detectado: Riskware.Keygen.Smartdraw!IK C:\Documents and Settings\ZERO\Desktop\downs\Programas\VSO-Conv-XDVD3.5.0.131.rar/Keygen.exe detectado: Riskware.Hacktool.Keygen.ConvertXtoDVD!IK Analisado Arquivos: 558047 Objetos: 775391 Cookies: 2481 Processos: 86 Encontrado Arquivos: 15 Objetos: 78 Cookies: 24 Processos: 0 Chaves do registro: 0 Fim da análise: 15/6/2009 18:40:04 Duração da análise: 3:01:50 C:\Documents and Settings\ZERO\Desktop\downs\Programas\VSO-Conv-XDVD3.5.0.131.rar/Keygen.exe Excluído Riskware.Hacktool.Keygen.ConvertXtoDVD!IK C:\Documents and Settings\ZERO\Desktop\downs\Programas\artoonix_1_8_2_ful+++Patch-WwW.GalliDownloads.Com.rar/Patch.exe Excluído Trojan-Dropper.Agent!IK C:\Documents and Settings\ZERO\Desktop\downs\Plugins PSD\Alien Skin (Complete Photoshop Plugin Collection)\Keygens\Eye Candy v3.1 Keygen.exe Excluído Backdoor.Win32.SdBot!IK C:\Documents and Settings\ZERO\Desktop\downs\IPhone\iPranks Backup Utility Setup.exe Excluído Virus.Win32.Trojan!IK C:\Documents and Settings\ZERO\Desktop\downs\IPhone\iPranks Backup Utility Setup_DAvid.zip/iPranks Backup Utility Setup.exe Excluído Virus.Win32.Trojan!IK C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\IM\Identities\{F9378C35-4C32-44E7-A677-D3383EA1F407}\Message Store\Attachments\XoftSpy.v3.41-n-gen.Coldstone.[LinkoManija.Net].rar/softpatcher.exe Excluído OScope.Dialer.GMHA!IK C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\IM\Identities\{F9378C35-4C32-44E7-A677-D3383EA1F407}\Message Store\Attachments\WinRAR Crack.dat Excluído Win32.SuspectCrc!IK C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\IM\Identities\{F9378C35-4C32-44E7-A677-D3383EA1F407}\Message Store\Attachments\crack.dat Excluído Virus.Win32.Delf.GIY!IK C:\Arquivos de programas\IncrediMail\bin\incredimail.5.70.build.3610.patch-tdassa.exe Excluído Downloader.Agent.19968.D!IK C:\Arquivos de programas\ConceptDraw Office\Concept MINDMAP for Projects\ConceptDraw MINDMAP\CDMindMap6.exe Excluído AdWare.Dropper!IK C:\Arquivos de programas\ConceptDraw Office\Concept MINDMAP for Projects\ConceptDraw PROJECT\CDProject5.exe Excluído AdWare.Dropper!IK C:\Arquivos de programas\Advanced JPEG Compressor\ajc.exe Excluído Trojan.Generic!IK Excluído Arquivos: 12 Objetos: 0 Cookies: 0 Relatório 2: a-squared Free - Versão 4.5 Última atualização 15/6/2009 14:21:09 Configurações da análise: Scan type: deep Objetos: Memória, Rastros, Cookies, C:\, D:\, E:\, F:\, G:\, H:\, I:\, K:\ Análise de arquivos: Ligado Heurística: Desligado Análise de ADS: Ligado Início da análise: 15/6/2009 19:55:18 c:\arquivos de programas\webteh\bsplayer detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\bslib detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\doc detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\insfiles detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\lang detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\media detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\plugins detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample_subtitles detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins detectado: Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\base detectado: Trace.Directory.BSplayer!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> DisplayName detectado: Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> ErrorControl detectado: Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> ImagePath detectado: Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> ObjectName detectado: Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> Start detectado: Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> Type detectado: Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Enum --> 0 detectado: Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Enum --> Count detectado: Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Enum --> NextInstance detectado: Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Security --> Security detectado: Trace.Registry.Work Examiner Standard!A2 c:\arquivos de programas\webteh\bsplayer\bplay.exe detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\bslib\bslib.dll detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\bspfilters.sam detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\bsplay.exe detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\bsplayer.exe detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\bsplayer.exe.manifest detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\bsrendv2.dll detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\changes.txt detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\doc\cmdline.txt detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\doc\ini_files.html detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\insfiles\bspmlib.dat detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\insfiles\eq.xml detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\plugins\oldskin.dll detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\bsp.h detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\bsp.pas detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\bspplg.h detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\bspplg.pas detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sample_plugin.def detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sample_plugin.dsp detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sample_plugin.dsw detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sampleplugin.c detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_sub.c detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_sub.def detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_subtitles.dsp detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_subtitles.dsw detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample\sample_plugin.dpr detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample_subtitles\sample_sub.dpr detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\base\plist.ini detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\base\prevd.bmp detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\base\rgn.dat detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\base\rgnfs.dat detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\base\skin.ini detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\base\skinfs.ini detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\bat lite.bsz detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\bsplayer.v1.bsz detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\mediabox v-1.bsz detectado: Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\mediabox v-2.bsz detectado: Trace.File.BSplayer!A2 Value: HKEY_USERS\S-1-5-21-1417001333-117609710-1801674531-1003\Software\BST\bsplayerv1 --> AppPath detectado: Trace.Registry.BSplayer!A2 Value: HKEY_USERS\S-1-5-21-1417001333-117609710-1801674531-1003\Software\BST\bsplayerv1 --> AppVer detectado: Trace.Registry.BSplayer!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\EventHandlers\PlayCDAudioOnArrival --> BSplayerCDDA detectado: Trace.Registry.BSplayer!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> Action detectado: Trace.Registry.BSplayer!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> DefaultIcon detectado: Trace.Registry.BSplayer!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> InvokeProgID detectado: Trace.Registry.BSplayer!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> InvokeVerb detectado: Trace.Registry.BSplayer!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> Provider detectado: Trace.Registry.BSplayer!A2 C:\Documents and Settings\ZERO\Cookies\zero@google.com[1].txt detectado: Trace.TrackingCookie.google.com!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242337846140625 detectado: Trace.TrackingCookie.webtrends!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242436808937500 detectado: Trace.TrackingCookie.webtrends!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242890259546875 detectado: Trace.TrackingCookie.media!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242891926328125 detectado: Trace.TrackingCookie.ru4!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242891926328126 detectado: Trace.TrackingCookie.ru4!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242891927015625 detectado: Trace.TrackingCookie.ru4!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242945010408285 detectado: Trace.TrackingCookie.humanclick!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242945011908286 detectado: Trace.TrackingCookie.humanclick!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243003367625000 detectado: Trace.TrackingCookie.com!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243003367625001 detectado: Trace.TrackingCookie.com!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243003367625002 detectado: Trace.TrackingCookie.com!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243229799359376 detectado: Trace.TrackingCookie.zedo!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244001840718750 detectado: Trace.TrackingCookie.zedo!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244058624578125 detectado: Trace.TrackingCookie.humanclick!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244058627265625 detectado: Trace.TrackingCookie.humanclick!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244152941843750 detectado: Trace.TrackingCookie.webtrends!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244153921625000 detectado: Trace.TrackingCookie.webtrends!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244184863281250 detectado: Trace.TrackingCookie.webtrends!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244695811484375 detectado: Trace.TrackingCookie.webtrends!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244699077546875 detectado: Trace.TrackingCookie.com!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244816438640625 detectado: Trace.TrackingCookie.webtrends!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244817244875000 detectado: Trace.TrackingCookie.com!A2 C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001328.exe detectado: Backdoor.Win32.SdBot!IK C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001329.exe detectado: Virus.Win32.Trojan!IK C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001330.exe detectado: Downloader.Agent.19968.D!IK C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001331.exe detectado: AdWare.Dropper!IK C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001332.exe detectado: AdWare.Dropper!IK C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001333.exe detectado: Trojan.Generic!IK C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001334.exe detectado: Riskware.Keygen.Smartdraw!IK C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001335.exe detectado: Riskware.Keygen.Smartdraw!IK G:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001268.exe detectado: Backdoor.Win32.Advertor!IK G:\Área de Trabalho\Imagens\Final\Icones MSN\TodoMSN\Utilidades\fLover_msn_klient_1_1(www.messengeradictos.com).zip/flover_msn_El_comienso1.1.exe detectado: Backdoor.Win32.MoSucker!IK G:\ColetaneasWEB\scripts\3000Javascript.rar/matrix.html detectado: Trojan.JS.Tsumi.A!IK G:\ColetaneasWEB\scripts\3000Javascript.rar/crazy-window.html detectado: Joke.JS.RJump!IK G:\ColetaneasWEB\Templates\Templates\Flash Sound Effects & Loops Pack1\Flash Sound Effects\Cameras\ZR2469.WAV detectado: Virus.Win32.Agent.TMY!IK G:\ColetaneasWEB\Templates\Flash\4000 Pro.Flash.Web.Animations\4000 Professional Flash Web Animations\shockwave\Shockwave_Flash_Installer.exe detectado: Trojan.Generic!IK G:\ColetaneasWEB\Templates\1800 PHP Scripts (Web Developers Mega Pack)\Scripts and Programs\Unsorted\ebay\WidgetParser\hometemplates\eBayHomeOffice.html detectado: Trojan-Spy.HTML.Bayfraud.ib!IK G:\ColetaneasWEB\Templates\1800 PHP Scripts (Web Developers Mega Pack)\Scripts and Programs\Unsorted\cWhois\trope.exe detectado: Virus.Win32.Delf.ICC!IK K:\Novos Progs\proxyi.exe detectado: Riskware.Server-Proxy.Win32.AnalogX!IK K:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001275.exe detectado: Trojan-Spy.Win32.Agent.ET!IK K:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001276.exe detectado: Trojan.Crypt!IK K:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001278.exe detectado: Trojan.Generic!IK K:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001279.exe detectado: Trojan-Dropper.Delf!IK K:\Programas\Video Desenvolvimento\Alldj-DVD-To-AVI-Converter.2.7+C.rar/crack.exe detectado: Riskware.Patch.AllDJ!IK K:\Programas\Video Desenvolvimento\crack.exe detectado: Riskware.Patch.AllDJ!IK K:\Programas\3D\DAZ_Mimic_LipSync_Studio_v2.0_Pro_for_Lightwave-PARADOX.by.efish.rar/paradox.exe detectado: Virus.Win32.Trojan!IK K:\Programas\3D\Cebas.Final.Flares.V1.5.For.3dsmax.2009.64bit-XFORCE.rar/XF-IPClamp11-KG.exe detectado: Virus.Win32.Trojan!IK K:\Programas\3D\Cebas.Final.Flares.V1.5.For.3dsmax.2009.64bit-XFORCE.rar/finalFlares1.5x64_2009.msi detectado: Backdoor.Win32.Bifrose!IK K:\Programas\3D\Cebas.Final.Flares.V1.5.For.3dsmax.2009.32bit-XFORCE.rar/XF-IPClamp11-KG.exe detectado: Virus.Win32.Trojan!IK K:\Programas\3D\Cebas.Final.Flares.V1.5.For.3dsmax.2009.32bit-XFORCE.rar/finalFlares1.5x32_2009.msi detectado: Backdoor.Win32.Bifrose!IK K:\Programas\3D\Cebas.Final.Dof.V1.5.For.3dsmax.2009.64bit-XFORCE.rar/XF-IPClamp11-KG.exe detectado: Virus.Win32.Trojan!IK K:\Programas\3D\Cebas.Final.Dof.V1.5.For.3dsmax.2009.32bit-XFORCE.rar/XF-IPClamp11-KG.exe detectado: Virus.Win32.Trojan!IK K:\Programas\3D\Cebas.Final.Dof.V1.5.For.3dsmax.2009.32bit-XFORCE.rar/finalDOF1.5x32_2009.msi detectado: Backdoor.Win32.Bifrose!IK K:\Programas\3D\Cebas.Pyrocluster.V3.5.For.3dsmax.2009.64bit-XFORCE.rar/XF-IPClamp11-KG.exe detectado: Virus.Win32.Trojan!IK K:\Programas\3D\Cebas.Pyrocluster.V3.5.For.3dsmax.2009.32bit-XFORCE.rar/XF-IPClamp11-KG.exe detectado: Virus.Win32.Trojan!IK K:\Programas\3D\Cebas.Thinking.Particles.V3.0.SP2.For.3dsmax.64bit-XFORCE.rar/XF-IPClamp11-KG.exe detectado: Virus.Win32.Trojan!IK K:\Programas\3D\Cebas.Thinking.Particles.V3.0.SP2.For.3dsmax.32bit-XFORCE.rar/XF-IPClamp11-KG.exe detectado: Virus.Win32.Trojan!IK K:\Programas\3D\Cebas.Finalrender.Stage1.R2.0.SP2.For.3ds.Max.Win64-XFORCE.rar/XF-IPClamp11-KG.exe detectado: Virus.Win32.Trojan!IK K:\Programas\3D\Cebas.Finalrender.Stage1.R2.0.SP2.For.3ds.Max.Win32-XFORCE.rar/XF-IPClamp11-KG.exe detectado: Virus.Win32.Trojan!IK K:\Programas\3D\Lumonix.Puppetshop.V3.41.For.3ds.Max.2009-XFORCE.rar/XF-Lumonix-KG.exe detectado: Backdoor.Win32.IRCBot!IK K:\Programas\3D\Lumonix.Shader.FX.V2.07.For.3ds.Max.2009-XFORCE.rar/XF-Lumonix-KG.exe detectado: Backdoor.Win32.IRCBot!IK K:\Programas\3D\Lumonix.Skin.FX.V2.08.For.3ds.Max.2009-XFORCE.rar/XF-Lumonix-KG.exe detectado: Backdoor.Win32.IRCBot!IK K:\Programas\Descompactadores\winrarBR\Winrar 3.60b8.br.zip/Patch SND.exe detectado: Trojan.Win32.Alureon!IK K:\Programas\Descompactadores\PowerISO.v3.8.Incl.Keymaker.by.Dreamer.rar/keygen.exe detectado: Riskware.Hacktool.Keygen.poweriso!IK K:\Programas\Video\REAL_CONVERTER.rar/RMConverter.exe detectado: Trojan.Crypt!IK K:\Programas\Video\vso convertxtodvd v2[1].0.13.128.rar/FFF.NFO detectado: Win32.SuspectCrc!IK K:\Programas\Video\vso convertxtodvd v2[1].0.13.128.rar/Crack.exe detectado: Win32.SuspectCrc!IK K:\Programas\Video\AMVConvert400.zip/MSI.CAB detectado: Riskware.RiskTool.Win32.Deleter!IK K:\Programas\Video\Alldj-DVD-To-AVI-Converter.2.7+C\crack.exe detectado: Riskware.Patch.AllDJ!IK K:\Programas\Video\vso convertxtodvd v2[1].0.13.128\FFF.NFO detectado: Win32.SuspectCrc!IK K:\Programas\Video\vso convertxtodvd v2[1].0.13.128\Crack-FFF\Crack.exe detectado: Win32.SuspectCrc!IK K:\Programas\Video\vso convertxtodvd v2[1].0.13.128\Crack-FFF\FFF.NFO detectado: Win32.SuspectCrc!IK K:\Programas\Utilitários\Extensis.pxlSmartScale.1.0.3.rar/keygen.exe detectado: Riskware.AdWare.Win32.NaviPromo.m!IK K:\Programas\Som\FruityLoops_Studio_Producer_Edition_v6.0.8.Util.rar/Lz0.nfo detectado: Win32.SuspectCrc!IK K:\Programas\Plugins Photoshop\Extensis_Mask_Pro_3.rar/keygen.exe detectado: Riskware.AdWare.Win32.NaviPromo.m!IK K:\Programas\Plugins Photoshop\Filtros Photoshop Kodak.rar/Kodak Digital GEM Airbrush Pro v1.0.1 Keygen.exe detectado: Trojan-Dropper.Win32.Small.aww!IK K:\Programas\Plugins Photoshop\Filtros Photoshop Kodak.rar/Kodak Digital GEM Pro v1.0.1 Keygen.exe detectado: Trojan-Dropper.Win32.Small.aww!IK K:\Programas\Plugins Photoshop\Filtros Photoshop Kodak.rar/Kodak Digital ROC Pro v1.0.2 Keygen.exe detectado: Trojan-Dropper.Win32.Small.aww!IK K:\Programas\Plugins Photoshop\Filtros Photoshop Kodak.rar/Kodak Digital SHO Pro v1.0.2 Keygen.exe detectado: Trojan-Dropper.Win32.Small.aww!IK K:\Programas\Plugins Photoshop\Gerais\Depth.Of.Field.Generator.PRO.v1.2 +Keygen\keygen.exe detectado: Trojan-Downloader.Win32.Small!IK K:\Programas\Plugins Photoshop\Gerais\Shadow.Illuminator.v1.0.22.for.Adobe.Photoshop +Keygen.works\sh102kg.exe detectado: Virus.Win32.Downloader.LL!IK K:\Programas\Plugins Photoshop\Gerais\Procyn Filters\pspf_v15.EXE detectado: Virus.Win32.Sality!IK K:\Programas\Plugins Photoshop\Gerais\Luratech LuraWave JP2 v1.1.8.11\Crack\lurawave.jp2.v1.1.8.11.patch.exe detectado: Virus.Win32.Bancos.AWV!IK K:\Programas\Plugins Photoshop\Gerais\Kodak_Digital_GEM_Airbrush___Key\Kodak Digital GEM Airbrush Pro v1.0.1 Keygen.exe detectado: Trojan-Dropper.Win32.Small.aww!IK K:\Programas\Plugins Photoshop\Gerais\Shadow Illuminator 1.0.22\Keygen\sh102kg.exe detectado: Virus.Win32.Downloader.LL!IK K:\Programas\Plugins Photoshop\Andrew's 1200+ plugins\alienskin eyecandy v5 nature\setup\keygen.exe detectado: Riskware.Hacktool.Keygen.Photoshop!IK K:\Programas\Plugins Photoshop\Feras Collection\Digital\Digital ROC XP\ekdroc112w98me.zip/keygen.exe detectado: Virus.Win32.Agent.PBF!IK K:\Programas\Plugins Photoshop\Feras Collection\Digital\Digital ROC XP\ekdroc112wnt2k.zip/keygen.exe detectado: Virus.Win32.Agent.PBF!IK K:\Programas\Plugins Photoshop\Feras Collection\Digital\Digital ROC XP\ekdroc112wxp.zip/keygen.exe detectado: Virus.Win32.Agent.PBF!IK K:\Programas\Plugins Photoshop\Feras Collection\Digital\Digital ROC XP\keygen.exe detectado: Virus.Win32.Agent.PBF!IK K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\Xfile 1.0\hsxfkg.exe detectado: Trojan-Dropper.Delf!IK K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\Photo Lens Fix 1.4\PhotoFixLens v1.4 Keygen SSG\pfl1kg.exe detectado: Trojan-Dropper.Delf!IK K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\Autoselect 1.1\AutoSelect v1.0 Keygen SSG\as1ks.exe detectado: Virus.Win32.Agent!IK K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\AutoCorrect v1.52\AutoCorrect v1.52 Keygen SSG\ac1kg.exe detectado: Trojan-Dropper.Delf!IK K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\AutoFocus v1.01\Keygen\af1kg.exe detectado: Trojan-Dropper.Delf!IK K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\MagicTrack v1.5\MagicTrack v1.5 Keygen SSG\mt1kg.exe detectado: Trojan-Dropper.Delf!IK K:\Programas\Plugins Photoshop\Feras Collection\Flaming Pear\flexify 2\embrace.nfo detectado: Win32.SuspectCrc!IK K:\Programas\Plugins Photoshop\Feras Collection\Flaming Pear\Older keygens\Universial\Scotch\flpearkg1_2.exe detectado: Flooder.Win32.Agent.m!IK K:\Programas\Internet\IncrediMail.Premium.1324.Cracked-TDASSA-Pleasuredome101.rar/ImFeatR.dll detectado: Trojan-Downloader.Win32.Banload!IK K:\Programas\Internet\IncrediMail.Xe.v5.70.3610.rar/incredimail.5.70.build.3610.patch-tdassa.exe detectado: Downloader.Agent.19968.D!IK K:\Programas\Gráficos\ptfmtexas.rar/keygen.exe detectado: Virus.Win32.Delf.ICC!IK K:\Programas\Gerenciador de Fontes\FCF.rar/fcp.exe detectado: Email-Worm.Win32.Sowsat!IK K:\Programas\Escritório\PDF2Word.v2.0.08.29.2006.FIX.rar/pdf2word.exe detectado: Trojan-Downloader.Win32.PurityScan!IK K:\Programas\Escritório\ConceptDraw.Office.Pro.v8.0.6.0\files\keygen.exe detectado: Riskware.Keygen.ConceptDraw!IK K:\Programas\Escritório\ConceptDraw.Office.Pro.v8.0.6.0\files\keygen.rar/keygen.exe detectado: Riskware.Keygen.ConceptDraw!IK K:\Programas\Escritório\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0.softarchive.net\n-cdmmao.zip/CDProject5.exe detectado: AdWare.Dropper!IK K:\Programas\Escritório\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0.softarchive.net\n-cdmmap.r13/CDProject5.exe detectado: AdWare.Dropper!IK K:\Programas\Escritório\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0.softarchive.net\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0-NoPE\NoPE\CDMindMap6.exe detectado: AdWare.Dropper!IK K:\Programas\Escritório\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0.softarchive.net\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0-NoPE\NoPE\CDProject5.exe detectado: AdWare.Dropper!IK Analisado Arquivos: 2501011 Objetos: 775391 Cookies: 2481 Processos: 85 Encontrado Arquivos: 90 Objetos: 72 Cookies: 23 Processos: 0 Chaves do registro: 0 Fim da análise: 17/6/2009 05:17:04 Duração da análise: 9:21:46 K:\Programas\Escritório\ConceptDraw.Office.Pro.v8.0.6.0\files\keygen.exe Em quarentena Riskware.Keygen.ConceptDraw!IK K:\Programas\Escritório\ConceptDraw.Office.Pro.v8.0.6.0\files\keygen.rar/keygen.exe Em quarentena Riskware.Keygen.ConceptDraw!IK K:\Programas\Escritório\PDF2Word.v2.0.08.29.2006.FIX.rar/pdf2word.exe Em quarentena Trojan-Downloader.Win32.PurityScan!IK K:\Programas\Gerenciador de Fontes\FCF.rar/fcp.exe Em quarentena Email-Worm.Win32.Sowsat!IK K:\Programas\Internet\IncrediMail.Premium.1324.Cracked-TDASSA-Pleasuredome101.rar/ImFeatR.dll Em quarentena Trojan-Downloader.Win32.Banload!IK K:\Programas\Plugins Photoshop\Feras Collection\Flaming Pear\Older keygens\Universial\Scotch\flpearkg1_2.exe Em quarentena Flooder.Win32.Agent.m!IK K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\Autoselect 1.1\AutoSelect v1.0 Keygen SSG\as1ks.exe Em quarentena Virus.Win32.Agent!IK K:\Programas\Plugins Photoshop\Feras Collection\Digital\Digital ROC XP\ekdroc112w98me.zip/keygen.exe Em quarentena Virus.Win32.Agent.PBF!IK K:\Programas\Plugins Photoshop\Feras Collection\Digital\Digital ROC XP\ekdroc112wnt2k.zip/keygen.exe Em quarentena Virus.Win32.Agent.PBF!IK K:\Programas\Plugins Photoshop\Feras Collection\Digital\Digital ROC XP\ekdroc112wxp.zip/keygen.exe Em quarentena Virus.Win32.Agent.PBF!IK K:\Programas\Plugins Photoshop\Feras Collection\Digital\Digital ROC XP\keygen.exe Em quarentena Virus.Win32.Agent.PBF!IK K:\Programas\Plugins Photoshop\Andrew's 1200+ plugins\alienskin eyecandy v5 nature\setup\keygen.exe Em quarentena Riskware.Hacktool.Keygen.Photoshop!IK K:\Programas\Plugins Photoshop\Gerais\Luratech LuraWave JP2 v1.1.8.11\Crack\lurawave.jp2.v1.1.8.11.patch.exe Em quarentena Virus.Win32.Bancos.AWV!IK K:\Programas\Plugins Photoshop\Gerais\Procyn Filters\pspf_v15.EXE Em quarentena Virus.Win32.Sality!IK K:\Programas\Plugins Photoshop\Gerais\Shadow.Illuminator.v1.0.22.for.Adobe.Photoshop +Keygen.works\sh102kg.exe Em quarentena Virus.Win32.Downloader.LL!IK K:\Programas\Plugins Photoshop\Gerais\Shadow Illuminator 1.0.22\Keygen\sh102kg.exe Em quarentena Virus.Win32.Downloader.LL!IK K:\Programas\Plugins Photoshop\Gerais\Depth.Of.Field.Generator.PRO.v1.2 +Keygen\keygen.exe Em quarentena Trojan-Downloader.Win32.Small!IK K:\Programas\Plugins Photoshop\Filtros Photoshop Kodak.rar/Kodak Digital GEM Airbrush Pro v1.0.1 Keygen.exe Em quarentena Trojan-Dropper.Win32.Small.aww!IK K:\Programas\Plugins Photoshop\Filtros Photoshop Kodak.rar/Kodak Digital GEM Pro v1.0.1 Keygen.exe Em quarentena Trojan-Dropper.Win32.Small.aww!IK K:\Programas\Plugins Photoshop\Filtros Photoshop Kodak.rar/Kodak Digital ROC Pro v1.0.2 Keygen.exe Em quarentena Trojan-Dropper.Win32.Small.aww!IK K:\Programas\Plugins Photoshop\Filtros Photoshop Kodak.rar/Kodak Digital SHO Pro v1.0.2 Keygen.exe Em quarentena Trojan-Dropper.Win32.Small.aww!IK K:\Programas\Plugins Photoshop\Gerais\Kodak_Digital_GEM_Airbrush___Key\Kodak Digital GEM Airbrush Pro v1.0.1 Keygen.exe Em quarentena Trojan-Dropper.Win32.Small.aww!IK K:\Programas\Utilitários\Extensis.pxlSmartScale.1.0.3.rar/keygen.exe Em quarentena Riskware.AdWare.Win32.NaviPromo.m!IK K:\Programas\Plugins Photoshop\Extensis_Mask_Pro_3.rar/keygen.exe Em quarentena Riskware.AdWare.Win32.NaviPromo.m!IK K:\Programas\Video\AMVConvert400.zip/MSI.CAB Em quarentena Riskware.RiskTool.Win32.Deleter!IK K:\Programas\Video\vso convertxtodvd v2[1].0.13.128.rar/FFF.NFO Em quarentena Win32.SuspectCrc!IK K:\Programas\Video\vso convertxtodvd v2[1].0.13.128.rar/Crack.exe Em quarentena Win32.SuspectCrc!IK K:\Programas\Video\vso convertxtodvd v2[1].0.13.128\FFF.NFO Em quarentena Win32.SuspectCrc!IK K:\Programas\Video\vso convertxtodvd v2[1].0.13.128\Crack-FFF\Crack.exe Em quarentena Win32.SuspectCrc!IK K:\Programas\Video\vso convertxtodvd v2[1].0.13.128\Crack-FFF\FFF.NFO Em quarentena Win32.SuspectCrc!IK K:\Programas\Som\FruityLoops_Studio_Producer_Edition_v6.0.8.Util.rar/Lz0.nfo Em quarentena Win32.SuspectCrc!IK K:\Programas\Plugins Photoshop\Feras Collection\Flaming Pear\flexify 2\embrace.nfo Em quarentena Win32.SuspectCrc!IK K:\Programas\Descompactadores\PowerISO.v3.8.Incl.Keymaker.by.Dreamer.rar/keygen.exe Em quarentena Riskware.Hacktool.Keygen.poweriso!IK K:\Programas\Descompactadores\winrarBR\Winrar 3.60b8.br.zip/Patch SND.exe Em quarentena Trojan.Win32.Alureon!IK K:\Programas\3D\Lumonix.Puppetshop.V3.41.For.3ds.Max.2009-XFORCE.rar/XF-Lumonix-KG.exe Em quarentena Backdoor.Win32.IRCBot!IK K:\Programas\3D\Lumonix.Shader.FX.V2.07.For.3ds.Max.2009-XFORCE.rar/XF-Lumonix-KG.exe Em quarentena Backdoor.Win32.IRCBot!IK K:\Programas\3D\Lumonix.Skin.FX.V2.08.For.3ds.Max.2009-XFORCE.rar/XF-Lumonix-KG.exe Em quarentena Backdoor.Win32.IRCBot!IK K:\Programas\3D\Cebas.Final.Flares.V1.5.For.3dsmax.2009.64bit-XFORCE.rar/finalFlares1.5x64_2009.msi Em quarentena Backdoor.Win32.Bifrose!IK K:\Programas\3D\Cebas.Final.Flares.V1.5.For.3dsmax.2009.32bit-XFORCE.rar/finalFlares1.5x32_2009.msi Em quarentena Backdoor.Win32.Bifrose!IK K:\Programas\3D\Cebas.Final.Dof.V1.5.For.3dsmax.2009.32bit-XFORCE.rar/finalDOF1.5x32_2009.msi Em quarentena Backdoor.Win32.Bifrose!IK K:\Programas\Video Desenvolvimento\Alldj-DVD-To-AVI-Converter.2.7+C.rar/crack.exe Em quarentena Riskware.Patch.AllDJ!IK K:\Programas\Video Desenvolvimento\crack.exe Em quarentena Riskware.Patch.AllDJ!IK K:\Programas\Video\Alldj-DVD-To-AVI-Converter.2.7+C\crack.exe Em quarentena Riskware.Patch.AllDJ!IK K:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001279.exe Em quarentena Trojan-Dropper.Delf!IK K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\Xfile 1.0\hsxfkg.exe Em quarentena Trojan-Dropper.Delf!IK K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\Photo Lens Fix 1.4\PhotoFixLens v1.4 Keygen SSG\pfl1kg.exe Em quarentena Trojan-Dropper.Delf!IK K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\AutoCorrect v1.52\AutoCorrect v1.52 Keygen SSG\ac1kg.exe Em quarentena Trojan-Dropper.Delf!IK K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\AutoFocus v1.01\Keygen\af1kg.exe Em quarentena Trojan-Dropper.Delf!IK K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\MagicTrack v1.5\MagicTrack v1.5 Keygen SSG\mt1kg.exe Em quarentena Trojan-Dropper.Delf!IK K:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001276.exe Em quarentena Trojan.Crypt!IK K:\Programas\Video\REAL_CONVERTER.rar/RMConverter.exe Em quarentena Trojan.Crypt!IK K:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001275.exe Em quarentena Trojan-Spy.Win32.Agent.ET!IK K:\Novos Progs\proxyi.exe Em quarentena Riskware.Server-Proxy.Win32.AnalogX!IK G:\ColetaneasWEB\Templates\1800 PHP Scripts (Web Developers Mega Pack)\Scripts and Programs\Unsorted\cWhois\trope.exe Em quarentena Virus.Win32.Delf.ICC!IK K:\Programas\Gráficos\ptfmtexas.rar/keygen.exe Em quarentena Virus.Win32.Delf.ICC!IK G:\ColetaneasWEB\Templates\1800 PHP Scripts (Web Developers Mega Pack)\Scripts and Programs\Unsorted\ebay\WidgetParser\hometemplates\eBayHomeOffice.html Em quarentena Trojan-Spy.HTML.Bayfraud.ib!IK G:\ColetaneasWEB\Templates\Templates\Flash Sound Effects & Loops Pack1\Flash Sound Effects\Cameras\ZR2469.WAV Em quarentena Virus.Win32.Agent.TMY!IK G:\ColetaneasWEB\scripts\3000Javascript.rar/crazy-window.html Em quarentena Joke.JS.RJump!IK G:\ColetaneasWEB\scripts\3000Javascript.rar/matrix.html Em quarentena Trojan.JS.Tsumi.A!IK G:\Área de Trabalho\Imagens\Final\Icones MSN\TodoMSN\Utilidades\fLover_msn_klient_1_1(www.messengeradictos.com).zip/flover_msn_El_comienso1.1.exe Em quarentena Backdoor.Win32.MoSucker!IK G:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001268.exe Em quarentena Backdoor.Win32.Advertor!IK C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001334.exe Em quarentena Riskware.Keygen.Smartdraw!IK C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001335.exe Em quarentena Riskware.Keygen.Smartdraw!IK C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001333.exe Em quarentena Trojan.Generic!IK G:\ColetaneasWEB\Templates\Flash\4000 Pro.Flash.Web.Animations\4000 Professional Flash Web Animations\shockwave\Shockwave_Flash_Installer.exe Em quarentena Trojan.Generic!IK K:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001278.exe Em quarentena Trojan.Generic!IK C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001331.exe Em quarentena AdWare.Dropper!IK C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001332.exe Em quarentena AdWare.Dropper!IK K:\Programas\Escritório\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0.softarchive.net\n-cdmmao.zip/CDProject5.exe Em quarentena AdWare.Dropper!IK K:\Programas\Escritório\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0.softarchive.net\n-cdmmap.r13/CDProject5.exe Em quarentena AdWare.Dropper!IK K:\Programas\Escritório\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0.softarchive.net\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0-NoPE\NoPE\CDMindMap6.exe Em quarentena AdWare.Dropper!IK K:\Programas\Escritório\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0.softarchive.net\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0-NoPE\NoPE\CDProject5.exe Em quarentena AdWare.Dropper!IK C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001330.exe Em quarentena Downloader.Agent.19968.D!IK K:\Programas\Internet\IncrediMail.Xe.v5.70.3610.rar/incredimail.5.70.build.3610.patch-tdassa.exe Em quarentena Downloader.Agent.19968.D!IK C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001329.exe Em quarentena Virus.Win32.Trojan!IK K:\Programas\3D\DAZ_Mimic_LipSync_Studio_v2.0_Pro_for_Lightwave-PARADOX.by.efish.rar/paradox.exe Em quarentena Virus.Win32.Trojan!IK K:\Programas\3D\Cebas.Final.Flares.V1.5.For.3dsmax.2009.64bit-XFORCE.rar/XF-IPClamp11-KG.exe Em quarentena Virus.Win32.Trojan!IK K:\Programas\3D\Cebas.Final.Flares.V1.5.For.3dsmax.2009.32bit-XFORCE.rar/XF-IPClamp11-KG.exe Em quarentena Virus.Win32.Trojan!IK K:\Programas\3D\Cebas.Final.Dof.V1.5.For.3dsmax.2009.64bit-XFORCE.rar/XF-IPClamp11-KG.exe Em quarentena Virus.Win32.Trojan!IK K:\Programas\3D\Cebas.Final.Dof.V1.5.For.3dsmax.2009.32bit-XFORCE.rar/XF-IPClamp11-KG.exe Em quarentena Virus.Win32.Trojan!IK K:\Programas\3D\Cebas.Pyrocluster.V3.5.For.3dsmax.2009.64bit-XFORCE.rar/XF-IPClamp11-KG.exe Em quarentena Virus.Win32.Trojan!IK K:\Programas\3D\Cebas.Pyrocluster.V3.5.For.3dsmax.2009.32bit-XFORCE.rar/XF-IPClamp11-KG.exe Em quarentena Virus.Win32.Trojan!IK K:\Programas\3D\Cebas.Thinking.Particles.V3.0.SP2.For.3dsmax.64bit-XFORCE.rar/XF-IPClamp11-KG.exe Em quarentena Virus.Win32.Trojan!IK K:\Programas\3D\Cebas.Thinking.Particles.V3.0.SP2.For.3dsmax.32bit-XFORCE.rar/XF-IPClamp11-KG.exe Em quarentena Virus.Win32.Trojan!IK K:\Programas\3D\Cebas.Finalrender.Stage1.R2.0.SP2.For.3ds.Max.Win64-XFORCE.rar/XF-IPClamp11-KG.exe Em quarentena Virus.Win32.Trojan!IK K:\Programas\3D\Cebas.Finalrender.Stage1.R2.0.SP2.For.3ds.Max.Win32-XFORCE.rar/XF-IPClamp11-KG.exe Em quarentena Virus.Win32.Trojan!IK C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001328.exe Em quarentena Backdoor.Win32.SdBot!IK C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243229799359376 Em quarentena Trace.TrackingCookie.zedo!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244001840718750 Em quarentena Trace.TrackingCookie.zedo!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243003367625000 Em quarentena Trace.TrackingCookie.com!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243003367625001 Em quarentena Trace.TrackingCookie.com!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243003367625002 Em quarentena Trace.TrackingCookie.com!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244699077546875 Em quarentena Trace.TrackingCookie.com!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244817244875000 Em quarentena Trace.TrackingCookie.com!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242945010408285 Em quarentena Trace.TrackingCookie.humanclick!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242945011908286 Em quarentena Trace.TrackingCookie.humanclick!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244058624578125 Em quarentena Trace.TrackingCookie.humanclick!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244058627265625 Em quarentena Trace.TrackingCookie.humanclick!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242891926328125 Em quarentena Trace.TrackingCookie.ru4!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242891926328126 Em quarentena Trace.TrackingCookie.ru4!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242891927015625 Em quarentena Trace.TrackingCookie.ru4!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242890259546875 Em quarentena Trace.TrackingCookie.media!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242337846140625 Em quarentena Trace.TrackingCookie.webtrends!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242436808937500 Em quarentena Trace.TrackingCookie.webtrends!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244152941843750 Em quarentena Trace.TrackingCookie.webtrends!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244153921625000 Em quarentena Trace.TrackingCookie.webtrends!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244184863281250 Em quarentena Trace.TrackingCookie.webtrends!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244695811484375 Em quarentena Trace.TrackingCookie.webtrends!A2 C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244816438640625 Em quarentena Trace.TrackingCookie.webtrends!A2 C:\Documents and Settings\ZERO\Cookies\zero@google.com[1].txt Em quarentena Trace.TrackingCookie.google.com!A2 Value: HKEY_USERS\S-1-5-21-1417001333-117609710-1801674531-1003\Software\BST\bsplayerv1 --> AppPath Em quarentena Trace.Registry.BSplayer!A2 Value: HKEY_USERS\S-1-5-21-1417001333-117609710-1801674531-1003\Software\BST\bsplayerv1 --> AppVer Em quarentena Trace.Registry.BSplayer!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\EventHandlers\PlayCDAudioOnArrival --> BSplayerCDDA Em quarentena Trace.Registry.BSplayer!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> Action Em quarentena Trace.Registry.BSplayer!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> DefaultIcon Em quarentena Trace.Registry.BSplayer!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> InvokeProgID Em quarentena Trace.Registry.BSplayer!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> InvokeVerb Em quarentena Trace.Registry.BSplayer!A2 Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> Provider Em quarentena Trace.Registry.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\bplay.exe Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\bslib\bslib.dll Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\bspfilters.sam Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\bsplay.exe Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\bsplayer.exe Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\bsplayer.exe.manifest Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\bsrendv2.dll Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\changes.txt Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\doc\cmdline.txt Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\doc\ini_files.html Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\insfiles\bspmlib.dat Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\insfiles\eq.xml Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\plugins\oldskin.dll Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\bsp.h Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\bsp.pas Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\bspplg.h Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\bspplg.pas Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sample_plugin.def Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sample_plugin.dsp Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sample_plugin.dsw Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sampleplugin.c Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_sub.c Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_sub.def Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_subtitles.dsp Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_subtitles.dsw Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample\sample_plugin.dpr Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample_subtitles\sample_sub.dpr Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\base\plist.ini Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\base\prevd.bmp Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\base\rgn.dat Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\base\rgnfs.dat Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\base\skin.ini Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\base\skinfs.ini Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\bat lite.bsz Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\bsplayer.v1.bsz Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\mediabox v-1.bsz Em quarentena Trace.File.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\mediabox v-2.bsz Em quarentena Trace.File.BSplayer!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> DisplayName Em quarentena Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> ErrorControl Em quarentena Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> ImagePath Em quarentena Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> ObjectName Em quarentena Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> Start Em quarentena Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> Type Em quarentena Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Enum --> 0 Em quarentena Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Enum --> Count Em quarentena Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Enum --> NextInstance Em quarentena Trace.Registry.Work Examiner Standard!A2 Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Security --> Security Em quarentena Trace.Registry.Work Examiner Standard!A2 c:\arquivos de programas\webteh\bsplayer Em quarentena Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\bslib Em quarentena Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\doc Em quarentena Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\insfiles Em quarentena Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\lang Em quarentena Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\media Em quarentena Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\plugins Em quarentena Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk Em quarentena Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins Em quarentena Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c Em quarentena Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample Em quarentena Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles Em quarentena Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi Em quarentena Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample Em quarentena Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample_subtitles Em quarentena Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins Em quarentena Trace.Directory.BSplayer!A2 c:\arquivos de programas\webteh\bsplayer\skins\base Em quarentena Trace.Directory.BSplayer!A2 Em quarentena Arquivos: 87 Objetos: 72 Cookies: 23 Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Junho 18, 2009 :thumbsup: Vários outros problemas foram eliminados pelo A-Squared. :seta: Siga, por gentileza, as dicas deste tutorial para fazer uma limpeza de seu PC com o Kaspersky Virus Removal Tool: Tutorial do Kaspersky Virus Removal Tool Na sua próxima resposta poste este log do Kaspersky Virus Removal Tool juntamente com um novo log do Hijackthis e nos diga como está o seu Pc depois disto. Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
Mário Monteiro 179 Denunciar post Postado Julho 19, 2009 Tópico Arquivado Como o autor não respondeu por mais de 30 dias, o tópico foi arquivado. Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura. Compartilhar este post Link para o post Compartilhar em outros sites