Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

jucca

[Arquivado] Vírus com nome de usuário

Recommended Posts

Olá

Acredito ter pego um vírus antigo, em algum cd antigo que infelizmente tive que consultar, o AV não pegou nada na hora.

Mas depois cai numa tela de MS-Dos umas 2x, e começa a pegar um punhado de vírus na pasta drivers.

Alguns: amd64si.sys, acpi32.sys, ati64.sys e systemntmi.sys.

O Norton Corporate 10 que tenho parece não dar conta.

 

Além disso identifiquei nos processos um arquivo com o nome de meu usuário, terminação .exe.

É o zero.exe. Quando tento finalizá-lo, ele inutiliza o botão, mas fazendo rapidamente consegui derrubá-lo.

Achei ele na raiz da pasta do usuário, deletei, mas ele voltou.

 

Ainda estou passando o AV por completo, não terminou e parece que não vai adiantar, então peço ajuda.

 

Vai o hijackthis:

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 03:01:37, on 10/6/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16827)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Arquivos de programas\Bonjour\mDNSResponder.exe

C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe

C:\xampp\filezillaftp\filezillaserver.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe

C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe

C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe

C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Arquivos de programas\Google\Update\GoogleUpdate.exe

c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe

C:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe

C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe

C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe

C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe

C:\WINDOWS\system32\vmnat.exe

C:\WINDOWS\system32\vmnetdhcp.exe

C:\WINDOWS\Explorer.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe

C:\ARQUIV~1\SYMANT~1\VPTray.exe

C:\Arquivos de programas\PowerISO\PWRISOVM.EXE

C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\system32\rundll32.exe

C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe

C:\Arquivos de programas\Java\jre6\bin\jusched.exe

C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe

C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\iTunes\iTunesHelper.exe

C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe

C:\Arquivos de programas\Clipdiary\clipdiary.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe

C:\Arquivos de programas\Skype\Phone\Skype.exe

C:\arquivos de programas\money\System\reminder.exe

C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe

C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe

C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe

C:\Arquivos de programas\iPod\bin\iPodService.exe

C:\Arquivos de programas\Google\Google Talk\googletalk.exe

C:\Arquivos de programas\uTorrent\uTorrent.exe

C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe

C:\Arquivos de programas\BrOffice.org 3\program\soffice.exe

C:\Arquivos de programas\BrOffice.org 3\program\soffice.bin

C:\Arquivos de programas\EverNote\EverNote\EverNote.exe

C:\Arquivos de programas\SpeedFan\speedfan.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe

C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe

C:\Arquivos de programas\Symantec AntiVirus\vpc32.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\Arquivos de programas\Java\jre6\launch4j-tmp\frd.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Documents and Settings\ZERO\Desktop\HiJackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe calc.ifo beforemain

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Arquivos de programas\BS.Player ControlBar\BSToolbar.dll

O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll

O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [vptray] C:\ARQUIV~1\SYMANT~1\VPTray.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Arquivos de programas\PowerISO\PWRISOVM.EXE

O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe"

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [ACORDA] C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [vmware-tray] C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime Alternative\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [clipdiary] C:\Arquivos de programas\Clipdiary\clipdiary.exe

O4 - HKCU\..\Run: [VisualTaskTips] C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [Reminder] C:\arquivos de programas\money\System\reminder.exe

O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [uniClipper] "C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [googletalk] C:\Arquivos de programas\Google\Google Talk\googletalk.exe /autostart

O4 - HKCU\..\Run: [uTorrent] "C:\Arquivos de programas\uTorrent\uTorrent.exe"

O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe" /startup

O4 - HKCU\..\Run: [ZERO] C:\Documents and Settings\ZERO\ZERO.exe /i

O4 - HKUS\S-1-5-21-1417001333-117609710-1801674531-1007\..\RunOnce: [NeroHomeFirstStart] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMFirstStart.exe (User 'postgres')

O4 - Startup: BrOffice.org 3.0.lnk = C:\Arquivos de programas\BrOffice.org 3\program\quickstart.exe

O4 - Startup: EverNote.lnk = C:\Arquivos de programas\EverNote\EverNote\EverNote.exe

O4 - Startup: SpeedFan.lnk = C:\Arquivos de programas\SpeedFan\speedfan.exe

O8 - Extra context menu item: Add to Evernote - res://C:\Arquivos de programas\Evernote\Evernote3\enbar.dll/2000

O8 - Extra context menu item: Add to EverNote - res://C:\Arquivos de programas\EverNote\EverNote\enbar.dll/2000

O8 - Extra context menu item: Anexar a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Anexar destino do link a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Append to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Open using &Advanced JPEG Compressor - C:\Arquivos de programas\Advanced JPEG Compressor\ajcieex.htm

O8 - Extra context menu item: Sothink SWF Decompiler - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm

O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll

O9 - Extra 'Tools' menuitem: &Configurações do Gears - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll

O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll

O9 - Extra 'Tools' menuitem: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra button: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll

O9 - Extra 'Tools' menuitem: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll

O9 - Extra button: SWFDecompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm

O9 - Extra 'Tools' menuitem: Sothink SWF Decompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1229888865593

O17 - HKLM\System\CCS\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254

O17 - HKLM\System\CCS\Services\Tcpip\..\{36244340-CB28-4CFB-BCD2-C19D022CED36}: NameServer = 192.168.1.254

O17 - HKLM\System\CS1\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe

O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Bonjour Service - Apple Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe

O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\xampp\filezillaftp\filezillaserver.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Google Update Service (gupdate1c9cdad1353c2a4) (gupdate1c9cdad1353c2a4) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\ARQUIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe

O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe

O23 - Service: MySql - Unknown owner - c:/xampp/mysql/bin/mysqld-shareware.exe (file missing)

O23 - Service: NMSAccessU - Unknown owner - C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PostgreSQL Database Server 8.2 (pgsql-8.2) - PostgreSQL Global Development Group - C:\Arquivos de programas\PostgreSQL\8.2\bin\pg_ctl.exe

O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe

O23 - Service: SAVRoam (SavRoam) - symantec - C:\Arquivos de programas\Symantec AntiVirus\SavRoam.exe

O23 - Service: Sentinel Keys Server (SentinelKeysServer) - SafeNet, Inc. - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe

O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe

O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-ufad.exe

O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe

O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe

O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe

O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe

 

--

End of file - 19827 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Olá Jucca!

 

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

- Faça o download do ComboFix e salve-o no desktop (área de trabalho):

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

 

OBS: Para que a ferramenta seja executada é necessário que esteja no desktop (área de trabalho)

 

Mantenha a tecla [shift] pressionada enquanto espeta o Pendrive, MP3, etc... na porta USB (caso você tenha algum destes) e se tiver mais de um, conecte todos.

 

Neste caso de você ter alguma destas mídias citadas acima deixe de apertar a tecla [shift] só quando o Pendrive (ou outras mídias) for identificado no Windows explorer. Não os tire até completar todas as instruções.

 

* Desative, temporariamente, o seu antivírus;

* Feche todas as janelas abertas;

* Dê um duplo clique no arquivo ComboFix;

* Na próxima janela clique em Executar, aceite o contrato e aguarde até que o relatório seja gerado;

OBS: Caso não queira que seja instalado o console de recuperação do Windows, clique em "Não" e depois concorde que a verificação prossiga.

Ao ser instalado o console, na inicialização do sistema será apresentada a tela para seleção dos sistemas operacionais.

Mais informações sobre o Console: http://support.microsoft.com/kb/307654/pt-br

* Caso ocorra algum erro, reinicie o computador em Modo Seguro (pressione a tecla F8 intermitentemente, ou F5 em alguns casos, durante a inicialização e escolha a opção Modo Seguro na tela que se apresenta) e repita o procedimento;

* O ComboFix "poderá" reiniciar o PC automaticamente para completar o processo de remoção.

* Quando terminar, será gerado um log, que estará em C:\ComboFix.txt.

* Não clique na Janela do ComboFix, nem o feche clicando no X, enquanto estiver rodando, não mova o mouse e não use o teclado, pois senão irá parar e seu desktop ficará em branco.

* Para parar ou sair do ComboFix, tecle "N".

* Se perder a conexão com a internet, reinicie o computador. Caso o problema persista, abra Conexões de Rede no Painel de Controle, clique com o botão direito do mouse sobre a sua conexão com a internet e em "Reparar";

 

Poste o log do Combofix que estará em C:\ComboFix.txt juntamente com um novo log do Hijackthis em sua próxima resposta e nos diga como está o seu PC e o pendrive depois disto.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Vai o log solicitado, consegui via Modo de Segurança.

Grato

Jucca

 

 

ComboFix 09-06-09.06 - ZERO 10/06/2009 12:51.3 - NTFSx86 MINIMAL

Microsoft Windows XP Professional 5.1.2600.3.1252.55.1046.18.3327.2997 [GMT -3:00]

Executando de: c:\documents and settings\ZERO\Desktop\ComboFix.exe

AV: Symantec AntiVirus Corporate Edition *On-access scanning disabled* (Updated) {FB06448E-52B8-493A-90F3-E43226D3305C}

.

 

((((((((((((((((((((((((((((((((((((( Outras Exclusões )))))))))))))))))))))))))))))))))))))))))))))))))))

.

 

.

((((((((((((((((((((((((((((((((((((((( Drivers/Serviços )))))))))))))))))))))))))))))))))))))))))))))))))

.

 

-------\Legacy_ATI64SI

-------\Service_ati64si

 

 

(((((((((((((((( Arquivos/Ficheiros criados de 2009-05-10 to 2009-06-10 ))))))))))))))))))))))))))))

.

 

2009-06-09 22:39 . 2009-06-09 22:39 806764 ---ha-w- c:\windows\system32\mlfcache.dat

2009-06-08 23:18 . 2009-06-08 23:18 -------- d-----w- c:\arquivos de programas\iPod

2009-06-08 23:18 . 2009-06-08 23:18 -------- d-----w- c:\arquivos de programas\iTunes

2009-06-08 23:12 . 2009-06-08 23:12 75048 ----a-w- c:\documents and settings\All Users\Dados de aplicativos\Apple Computer\Installer Cache\iTunes 8.2.0.23\SetupAdmin.exe

2009-06-08 23:11 . 2009-06-08 23:11 -------- d-----w- c:\arquivos de programas\Safari

2009-06-08 22:36 . 2009-06-08 22:38 -------- d---a-w- C:\android-sdk-windows-1.5_r1

2009-06-07 14:16 . 2009-06-07 14:16 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\YoudaGames

2009-06-07 14:16 . 2009-06-07 14:16 -------- d-----w- C:\games

2009-06-06 16:03 . 2009-06-06 16:29 -------- d-----w- c:\arquivos de programas\Desafio Sebrae 2009

2009-06-05 14:39 . 2009-06-10 07:13 -------- d---a-w- c:\arquivos de programas\FreeRapid-0.82

2009-06-04 19:32 . 2009-06-04 19:32 -------- d-----w- c:\arquivos de programas\SistemaPrice

2009-06-04 19:32 . 2009-06-04 19:32 286720 ------w- c:\windows\Setup1.exe

2009-06-04 19:32 . 2009-06-04 19:32 73216 ----a-w- c:\windows\ST6UNST.EXE

2009-06-04 03:41 . 2009-06-04 03:41 -------- d-----w- c:\arquivos de programas\Opera

2009-06-01 14:29 . 2009-06-01 14:29 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\BlogDesk

2009-06-01 14:29 . 2006-03-21 13:27 276320 ----a-w- c:\windows\system32\csftpapi.dll

2009-06-01 14:29 . 2006-03-21 13:27 202576 ----a-w- c:\windows\system32\csncdapi.dll

2009-06-01 14:29 . 2006-01-30 20:26 765952 ----a-w- c:\windows\system32\PolarSpellChecker.dll

2009-06-01 14:29 . 2003-02-20 13:59 221184 ----a-w- c:\windows\system32\TidyATL.dll

2009-06-01 14:29 . 2009-06-01 14:29 -------- d-----w- c:\arquivos de programas\BlogDesk

2009-06-01 01:23 . 2009-06-01 01:23 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\Yik-Fai Hung

2009-06-01 01:22 . 2009-06-01 01:23 -------- d-----w- c:\arquivos de programas\ecto 2

2009-05-29 00:00 . 2009-06-10 00:36 -------- d---a-w- c:\documents and settings\All Users\Dados de aplicativos\TEMP

2009-05-28 21:36 . 2009-06-10 00:36 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\ConceptDraw MINDMAP

2009-05-28 21:34 . 2009-05-28 21:34 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\ConceptDraw MindMap 6

2009-05-28 21:32 . 2009-06-07 01:36 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\ConceptDraw Project 5

2009-05-28 21:31 . 2009-05-28 21:31 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\CSOdessa

2009-05-28 21:28 . 2009-05-28 23:57 -------- d-----w- c:\arquivos de programas\ConceptDraw Office

2009-05-21 14:12 . 2009-06-09 22:38 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\Apple Computer

2009-05-21 14:12 . 2009-03-19 19:32 23400 ----a-w- c:\windows\system32\drivers\GEARAspiWDM.sys

2009-05-21 14:12 . 2008-04-17 15:12 107368 ----a-w- c:\windows\system32\GEARAspi.dll

2009-05-21 14:11 . 2009-05-21 14:12 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}

2009-05-21 14:10 . 2009-05-21 14:10 -------- d-----w- c:\arquivos de programas\Apple Software Update

2009-05-21 14:09 . 2009-03-26 18:23 36864 ----a-w- c:\windows\system32\drivers\usbaapl.sys

2009-05-21 14:09 . 2009-03-26 18:23 1900544 ----a-w- c:\windows\system32\usbaaplrc.dll

2009-05-21 14:09 . 2009-06-08 23:18 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Apple

2009-05-21 14:09 . 2009-05-21 14:09 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Apple

2009-05-21 14:00 . 1998-06-18 03:00 102912 ----a-w- c:\windows\system32\VB6STKIT.DLL

2009-05-21 14:00 . 2009-05-21 14:00 -------- d-----w- c:\arquivos de programas\iPranks Backup Utility

2009-05-17 12:12 . 2001-09-06 02:50 5632 ----a-w- c:\windows\system32\ptpusb.dll

2009-05-17 12:12 . 2008-04-13 19:45 15104 -c--a-w- c:\windows\system32\dllcache\usbscan.sys

2009-05-17 12:12 . 2008-04-13 19:45 15104 ----a-w- c:\windows\system32\drivers\usbscan.sys

2009-05-17 12:12 . 2008-04-14 03:20 159232 ----a-w- c:\windows\system32\ptpusd.dll

 

.

((((((((((((((((((((((((((((((((((((( Relatório Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-06-10 16:05 . 2008-12-23 12:06 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\Skype

2009-06-10 16:04 . 2008-12-21 21:32 -------- d-----w- c:\arquivos de programas\SpeedFan

2009-06-10 16:03 . 2008-12-21 14:30 -------- d-----w- c:\arquivos de programas\Symantec AntiVirus

2009-06-10 16:02 . 2008-12-21 20:00 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\clipdiary

2009-06-10 16:02 . 2008-12-23 22:40 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\VMware

2009-06-10 16:01 . 2009-02-17 11:16 -------- d-----w- c:\documents and settings\postgres\Dados de aplicativos\VMware

2009-06-10 16:01 . 2008-12-23 12:33 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\VMware

2009-06-10 15:39 . 2009-01-04 20:02 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\uTorrent

2009-06-10 15:24 . 2009-01-04 20:02 -------- d-----w- c:\arquivos de programas\uTorrent

2009-06-10 15:12 . 2009-03-01 14:40 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\skypePM

2009-06-10 06:10 . 2009-02-09 16:56 -------- d-----w- c:\arquivos de programas\Mozilla Firefox1

2009-06-10 04:48 . 2009-01-11 03:06 -------- d-----w- c:\arquivos de programas\LogMeIn

2009-06-10 04:39 . 2008-12-21 23:28 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\ConceptDraw MINDMAP 5 Professional

2009-06-09 17:14 . 2008-12-23 12:21 -------- d-----w- c:\arquivos de programas\Mozilla Thunderbird

2009-06-09 14:39 . 2008-12-21 20:11 3296 --sha-w- c:\documents and settings\All Users\Dados de aplicativos\KGyGaAvL.sys

2009-06-09 14:39 . 2008-12-21 20:11 3296 --sha-w- c:\documents and settings\All Users\Dados de aplicativos\KGyGaAvL.sys

2009-06-08 23:16 . 2008-12-23 12:21 -------- d-----w- c:\arquivos de programas\QuickTime Alternative

2009-06-05 19:38 . 2008-12-21 16:10 1 ----a-w- c:\documents and settings\ZERO\Dados de aplicativos\BrOffice.org\3\user\uno_packages\cache\stamp.sys

2009-06-05 15:01 . 2008-12-24 12:54 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\XnView

2009-06-04 14:23 . 2009-01-04 19:04 1901 ----a-w- c:\windows\panose.bin

2009-06-02 22:46 . 2008-12-21 19:27 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Microsoft Help

2009-05-28 22:19 . 2009-03-31 19:52 -------- d-----w- c:\arquivos de programas\Google

2009-05-25 02:02 . 2008-12-21 23:26 -------- d-----w- c:\arquivos de programas\Celtx

2009-05-21 14:11 . 2008-12-23 12:21 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Apple Computer

2009-05-21 14:11 . 2009-04-17 02:38 -------- d-----w- c:\arquivos de programas\Bonjour

2009-05-14 19:56 . 2009-01-10 23:36 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\dvdcss

2009-05-10 05:20 . 2009-05-10 05:20 -------- d-----w- c:\arquivos de programas\Electronic Arts

2009-05-09 15:23 . 2008-12-24 18:52 -------- d-----w- c:\arquivos de programas\Notepad++

2009-05-09 04:41 . 2009-05-02 23:19 664 ----a-w- c:\windows\system32\d3d9caps.dat

2009-05-08 06:48 . 2009-05-03 03:30 138184 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys

2009-05-08 06:48 . 2009-05-03 03:29 183112 ----a-w- c:\windows\system32\PnkBstrB.exe

2009-05-05 03:26 . 2009-05-05 03:26 1694 ----a-w- c:\windows\system32\ealregsnapshot1.reg

2009-05-02 23:11 . 2009-05-02 23:11 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\Leadertech

2009-04-30 16:16 . 2008-12-21 22:14 -------- d-----w- c:\arquivos de programas\X-Fonter

2009-04-26 15:34 . 2009-02-03 18:42 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\Vso

2009-04-24 17:44 . 2009-04-24 17:44 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\Broad Intelligence

2009-04-24 17:43 . 2009-04-24 17:43 -------- d-----w- c:\arquivos de programas\MediaCoder

2009-04-24 16:38 . 2009-04-24 16:38 -------- d-----w- c:\arquivos de programas\BitComet FLV Converter

2009-04-24 16:11 . 2009-04-24 16:11 -------- d-----w- c:\arquivos de programas\popsoftware

2009-04-24 15:51 . 2009-01-07 13:08 -------- d-----w- c:\arquivos de programas\Alldj_DVD_To_AVI

2009-04-24 15:48 . 2008-12-21 21:27 -------- d-----w- c:\arquivos de programas\Media Converter SA Edition

2009-04-24 15:42 . 2009-04-24 15:41 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\vlc

2009-04-24 15:40 . 2008-12-21 18:11 -------- d-----w- c:\arquivos de programas\VideoLAN

2009-04-19 21:24 . 2008-12-21 17:52 -------- d-----w- c:\arquivos de programas\PowerISO

2009-04-19 19:30 . 2009-04-19 19:30 -------- d-----w- c:\arquivos de programas\K-Lite Codec Pack

2009-04-18 23:54 . 2001-10-28 18:07 85146 ----a-w- c:\windows\system32\perfc016.dat

2009-04-18 23:54 . 2001-10-28 18:07 484330 ----a-w- c:\windows\system32\perfh016.dat

2009-04-18 14:45 . 2009-04-18 14:45 -------- d-----w- c:\arquivos de programas\FLAC

2009-04-17 08:52 . 2009-04-05 05:52 -------- d-----w- c:\documents and settings\ZERO\Dados de aplicativos\Alien Skin

2009-04-17 04:23 . 2008-12-21 18:04 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Adobe

2009-04-17 04:21 . 2009-04-17 04:21 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Control Panels

2009-04-17 04:20 . 2009-04-17 04:20 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\ALM

2009-04-17 04:09 . 2009-04-17 04:09 -------- d-----w- c:\arquivos de programas\QuickTime

2009-04-17 02:33 . 2009-04-17 02:33 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Macrovision Shared

2009-04-17 00:06 . 2008-12-24 19:46 -------- d-----w- c:\arquivos de programas\ClickFont

2009-04-04 22:18 . 2009-02-19 05:47 8 ----a-w- c:\windows\system32\nvModes.dat

2009-04-04 12:53 . 2009-04-04 12:53 152576 ----a-w- c:\documents and settings\ZERO\Dados de aplicativos\Sun\Java\jre1.6.0_13\lzma.dll

2009-04-01 01:06 . 2009-04-01 01:06 0 ----a-w- c:\windows\system32\_r_a_p_.tmp

2009-03-24 14:55 . 2009-03-24 14:56 720896 ----a-w- c:\windows\iun6002.exe

2009-03-19 19:32 . 2009-03-19 19:32 23400 ----a-w- c:\documents and settings\All Users\Dados de aplicativos\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}\x86\x86\GEARAspiWDM.sys

2009-03-15 10:25 . 2009-03-15 10:25 56268 ----a-w- c:\windows\system32\drivers\scdemu.sys

.

 

(((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))

.

.

*Nota* entradas vazias e legítimas por defeito não são mostradas.

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"MsnMsgr"="c:\arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" [2009-02-06 3885408]

"clipdiary"="c:\arquivos de programas\Clipdiary\clipdiary.exe" [2007-05-22 208896]

"VisualTaskTips"="c:\arquivos de programas\VisualTaskTips\VisualTaskTips.exe" [2006-07-31 36864]

"Skype"="c:\arquivos de programas\Skype\\Phone\Skype.exe" [2009-04-16 24264488]

"Reminder"="c:\arquivos de programas\money\System\reminder.exe" [1998-07-25 36864]

"RocketDock"="c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe" [2007-03-18 630784]

"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe" [2005-10-28 94208]

"UniClipper"="c:\arquivos de programas\EverNote\EverNote\UniClipper.exe" [2007-12-11 1078208]

"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

"googletalk"="c:\arquivos de programas\Google\Google Talk\googletalk.exe" [2007-01-01 3735552]

"uTorrent"="c:\arquivos de programas\uTorrent\uTorrent.exe" [2009-02-11 270128]

"Advanced SystemCare 3"="c:\arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe" [2008-12-21 2250256]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ccApp"="c:\arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe" [2006-03-07 53408]

"vptray"="c:\arquiv~1\SYMANT~1\VPTray.exe" [2006-03-17 124656]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-02-09 13680640]

"PWRISOVM.EXE"="c:\arquivos de programas\PowerISO\PWRISOVM.EXE" [2009-03-15 180224]

"LogMeIn GUI"="c:\arquivos de programas\LogMeIn\x86\LogMeInSystray.exe" [2008-07-24 63048]

"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-02-09 86016]

"ACORDA"="c:\arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe" [2004-09-05 483328]

"SunJavaUpdateSched"="c:\arquivos de programas\Java\jre6\bin\jusched.exe" [2009-03-09 148888]

"vmware-tray"="c:\arquivos de programas\VMware\VMware Workstation\vmware-tray.exe" [2007-05-02 68400]

"QuickTime Task"="c:\arquivos de programas\QuickTime Alternative\QTTask.exe" [2009-05-26 413696]

"iTunesHelper"="c:\arquivos de programas\iTunes\iTunesHelper.exe" [2009-06-05 292136]

"AppleSyncNotifier"="c:\arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2009-05-21 177472]

"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2009-02-09 1657376]

 

c:\documents and settings\ZERO\Menu Iniciar\Programas\Inicializar\

BrOffice.org 3.0.lnk - c:\arquivos de programas\BrOffice.org 3\program\quickstart.exe [2008-12-15 384000]

EverNote.lnk - c:\arquivos de programas\EverNote\EverNote\EverNote.exe [2008-12-21 4008384]

SpeedFan.lnk - c:\arquivos de programas\SpeedFan\speedfan.exe [2005-9-13 2469376]

 

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]

"{93994DE8-8239-4655-B1D1-5F4E91300429}"= "c:\arquiv~1\DVDREG~1\DVDShell.dll" [2004-10-09 49152]

 

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Iniciar^Programas^Inicializar^Adobe Gamma Loader.lnk]

path=c:\documents and settings\All Users\Menu Iniciar\Programas\Inicializar\Adobe Gamma Loader.lnk

backup=c:\windows\pss\Adobe Gamma Loader.lnkCommon Startup

 

[HKLM\~\startupfolder\C:^Documents and Settings^ZERO^Menu Iniciar^Programas^Inicializar^EverNote.lnk]

path=c:\documents and settings\ZERO\Menu Iniciar\Programas\Inicializar\EverNote.lnk

backup=c:\windows\pss\EverNote.lnkStartup

 

[HKLM\~\startupfolder\C:^Documents and Settings^ZERO^Menu Iniciar^Programas^Inicializar^WinMySQLadmin.lnk]

path=c:\documents and settings\ZERO\Menu Iniciar\Programas\Inicializar\WinMySQLadmin.lnk

backup=c:\windows\pss\WinMySQLadmin.lnkStartup

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]

"DisableMonitoring"=dword:00000001

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"=

"c:\\Arquivos de programas\\Microsoft Office\\Office12\\OUTLOOK.EXE"=

"c:\\Arquivos de programas\\Microsoft Office\\Office12\\GROOVE.EXE"=

"c:\\Arquivos de programas\\Microsoft Office\\Office12\\ONENOTE.EXE"=

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"c:\\Arquivos de programas\\IncrediMail\\bin\\IncMail.exe"=

"c:\\Arquivos de programas\\IncrediMail\\bin\\ImApp.exe"=

"c:\\Arquivos de programas\\IncrediMail\\bin\\ImpCnt.exe"=

"c:\\Arquivos de programas\\IncrediMail\\bin\\ImLc.exe"=

"c:\\Arquivos de programas\\Arquivos comuns\\SafeNet Sentinel\\Sentinel Protection Server\\WinNT\\spnsrvnt.exe"=

"c:\\Arquivos de programas\\Arquivos comuns\\SafeNet Sentinel\\Sentinel Keys Server\\sntlkeyssrvr.exe"=

"c:\\WINDOWS\\system32\\dpnsvr.exe"=

"c:\\Arquivos de programas\\Irrational Games\\Freedom Force\\fforce.exe"=

"c:\\Arquivos de programas\\uTorrent\\uTorrent.exe"=

"c:\\Arquivos de programas\\VoipRaider.com\\VoipRaider\\VoipRaider.exe"=

"c:\\xampp\\apache\\bin\\apache.exe"=

"c:\\xampp\\mysql\\bin\\mysqld.exe"=

"c:\\Arquivos de programas\\Mozilla Firefox\\firefox.exe"=

"c:\\Arquivos de programas\\Java\\jre6\\launch4j-tmp\\frd.exe"=

"c:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"=

"c:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe"=

"c:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"=

"c:\\Arquivos de programas\\Google\\Google Talk\\googletalk.exe"=

"c:\\Arquivos de programas\\Arquivos comuns\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe"=

"c:\\Arquivos de programas\\Bonjour\\mDNSResponder.exe"=

"c:\\Arquivos de programas\\iTunes\\iTunes.exe"=

"c:\\Arquivos de programas\\PowerISO\\PWRISOVM.EXE"=

"c:\\Arquivos de programas\\Microsoft Office\\Office12\\WINWORD.EXE"=

"c:\\Arquivos de programas\\LogMeIn\\x86\\LMIGuardian.exe"=

"c:\\Arquivos de programas\\Skype\\Phone\\Skype.exe"=

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"5432:TCP"= 5432:TCP:Postgres

"5432:UDP"= 5432:UDP:Postgres

"3703:TCP"= 3703:TCP:Adobe Version Cue CS3 Server

"3704:TCP"= 3704:TCP:Adobe Version Cue CS3 Server

"50900:TCP"= 50900:TCP:Adobe Version Cue CS3 Server

"50901:TCP"= 50901:TCP:Adobe Version Cue CS3 Server

 

R2 LMIInfo;LogMeIn Kernel Information Provider;c:\arquivos de programas\LogMeIn\x86\rainfo.sys [24/7/2008 17:46 12856]

R2 LMIRfsDriver;LogMeIn Remote File System Driver;c:\windows\system32\drivers\LMIRfsDriver.sys [11/1/2009 00:07 47640]

R2 pgsql-8.2;PostgreSQL Database Server 8.2;c:\arquivos de programas\PostgreSQL\8.2\bin\pg_ctl.exe [30/1/2009 03:32 94376]

R2 SentinelKeysServer;Sentinel Keys Server;c:\arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe [27/4/2007 00:00 316992]

R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\arquivos de programas\Arquivos comuns\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [27/2/2009 20:01 101936]

R3 L1e;Miniport Driver for Atheros AR8121/AR8113 PCI-E Ethernet Controller;c:\windows\system32\drivers\l1e51x86.sys [21/12/2008 11:47 36864]

R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [21/12/2008 12:01 222976]

S2 gupdate1c9cdad1353c2a4;Google Update Service (gupdate1c9cdad1353c2a4);c:\arquivos de programas\Google\Update\GoogleUpdate.exe [5/5/2009 15:12 133104]

S3 cpuz130;cpuz130;\??\c:\docume~1\ZERO\CONFIG~1\Temp\cpuz130\cpuz_x32.sys --> c:\docume~1\ZERO\CONFIG~1\Temp\cpuz130\cpuz_x32.sys [?]

S3 CrystalSysInfo;CrystalSysInfo;c:\arquivos de programas\MediaCoder\SysInfo.sys [25/9/2007 11:59 15152]

S3 PciCon;PciCon;\??\h:\pcicon.sys --> h:\PciCon.sys [?]

S3 SavRoam;SAVRoam;c:\arquivos de programas\Symantec AntiVirus\SavRoam.exe [17/3/2006 05:34 115952]

S4 LMIRfsClientNP;LMIRfsClientNP; [x]

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs

UxTuneUp

.

Conteúdo da pasta 'Tarefas Agendadas'

 

2009-06-09 c:\windows\Tasks\1-Click Maintenance.job

- c:\arquivos de programas\TuneUp Utilities 2007\SystemOptimizer.exe [2007-08-02 21:35]

 

2009-05-21 c:\windows\Tasks\AppleSoftwareUpdate.job

- c:\arquivos de programas\Apple Software Update\SoftwareUpdate.exe [2008-07-30 15:34]

 

2009-06-10 c:\windows\Tasks\BackupZero.job

- c:\bat\BackupZero.bat [2009-01-06 00:27]

 

2009-06-10 c:\windows\Tasks\Copia.job

- c:\bat\Copia.bat [2009-01-06 10:15]

 

2009-06-10 c:\windows\Tasks\GoogleUpdateTaskMachine.job

- c:\arquivos de programas\Google\Update\GoogleUpdate.exe [2009-05-05 18:12]

 

2009-06-10 c:\windows\Tasks\SDMsgUpdate (TE).job

- c:\arquiv~1\SMARTD~1\Messages\SDNotify.exe [2009-03-07 10:29]

.

- - - - ORFÃOS REMOVIDOS - - - -

 

HKCU-Run-ZERO - c:\documents and settings\ZERO\ZERO.exe

Notify-LMIinit - LMIinit.dll

 

 

.

------- Scan Suplementar -------

.

uInternet Settings,ProxyOverride = *.local

IE: Add to Evernote - c:\arquivos de programas\Evernote\Evernote3\enbar.dll/2000

IE: Add to EverNote - c:\arquivos de programas\EverNote\EverNote\enbar.dll/2000

IE: Anexar a PDF existente - c:\arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html

IE: Anexar destino do link a PDF existente - c:\arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

IE: Append to existing PDF - c:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

IE: Convert link target to Adobe PDF - c:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

IE: Convert link target to existing PDF - c:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

IE: Convert selected links to Adobe PDF - c:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

IE: Convert selected links to existing PDF - c:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

IE: Convert selection to Adobe PDF - c:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

IE: Convert selection to existing PDF - c:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

IE: Convert to Adobe PDF - c:\arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

IE: E&xportar para o Microsoft Excel - c:\arquiv~1\MICROS~2\Office12\EXCEL.EXE/3000

IE: Open using &Advanced JPEG Compressor - c:\arquivos de programas\Advanced JPEG Compressor\ajcieex.htm

IE: Sothink SWF Decompiler - c:\arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm

TCP: {30049034-4DD7-4B50-AF6C-58AE41F55B23} = 192.168.1.254

TCP: {36244340-CB28-4CFB-BCD2-C19D022CED36} = 192.168.1.254

FF - ProfilePath - c:\documents and settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\

FF - prefs.js: browser.search.defaulturl - hxxp://search.live.com/results.aspx?FORM=IEFM1&q=

FF - prefs.js: browser.search.selectedEngine - Google

FF - prefs.js: browser.startup.homepage - hxxp://go.microsoft.com/fwlink/?LinkId=69157

FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?FORM=IEFM1&q=

FF - component: c:\arquivos de programas\BS.Player ControlBar\FirefoxDTT\components\BSToolbarFF.dll

FF - component: c:\arquivos de programas\Evernote\Evernote3\FfTbClipper\components\enbar3.dll

FF - component: c:\arquivos de programas\Google\Google Gears\Firefox\components\gears.dll

FF - component: c:\documents and settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\extensions\{6AC85730-7D0F-4de0-B3FA-21142DD85326}\platform\WINNT\components\ColorZilla.dll

FF - component: c:\documents and settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\extensions\{a7c6cf7f-112c-4500-a7ea-39801a327e5f}\platform\WINNT_x86-msvc\components\ipc.dll

FF - plugin: c:\arquivos de programas\Google\Update\1.2.145.5\npGoogleOneClick8.dll

FF - plugin: c:\arquivos de programas\Microsoft\Office Live\npOLW.dll

FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\np-mswmp.dll

FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\npdeploytk.dll

FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\npnul32.dll

FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\NPOFF12.DLL

FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\NPOFFICE.DLL

FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\nppdf32.dll

FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\nppl3260.dll

FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\npqtplugin.dll

FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\npqtplugin2.dll

FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\npqtplugin3.dll

FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\npqtplugin4.dll

FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\npqtplugin5.dll

FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\npqtplugin6.dll

FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\npqtplugin7.dll

FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\nprpjplug.dll

FF - plugin: c:\arquivos de programas\Windows Live\Photo Gallery\NPWLPG.dll

FF - plugin: c:\documents and settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\extensions\LogMeInClient@logmein.com\plugins\npRACtrl.dll

 

---- FIREFOX POLICIES ----

c:\arquivos de programas\Mozilla Firefox1\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".com.br");

.

 

**************************************************************************

 

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-06-10 13:03

Windows 5.1.2600 Service Pack 3 NTFS

 

Procurando processos ocultos ...

 

Procurando entradas auto inicializáveis ocultas ...

 

Procurando ficheiros/arquivos ocultos ...

 

Varredura completada com sucesso

arquivos/ficheiros ocultos: 0

 

**************************************************************************

 

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MySql]

"ImagePath"="c:/xampp/mysql/bin/mysqld-shareware.exe"

 

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MySql]

"ImagePath"="c:/xampp/mysql/bin/mysqld-shareware.exe"

.

--------------------- DLLs Carregadas Sob os Processos em Execução ---------------------

 

- - - - - - - > 'winlogon.exe'(588)

c:\windows\system32\LMIRfsClientNP.dll

 

- - - - - - - > 'lsass.exe'(644)

c:\windows\system32\LMIRfsClientNP.dll

 

- - - - - - - > 'explorer.exe'(4972)

c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.dll

c:\windows\system32\nview.dll

c:\arquivos de programas\VisualTaskTips\VttHooks.dll

.

------------------------ Outros Processos em Execução ------------------------

.

c:\arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

c:\arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

c:\arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

c:\arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

c:\arquivos de programas\Bonjour\mDNSResponder.exe

c:\arquivos de programas\Symantec AntiVirus\DefWatch.exe

c:\xampp\FileZillaFTP\FileZillaServer.exe

c:\arquivos de programas\Java\jre6\bin\jqs.exe

c:\arquivos de programas\LogMeIn\x86\ramaint.exe

c:\arquivos de programas\LogMeIn\x86\LogMeIn.exe

c:\arquivos de programas\LogMeIn\x86\LMIGuardian.exe

c:\arquivos de programas\CDBurnerXP\NMSAccessU.exe

c:\windows\system32\nvsvc32.exe

c:\arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe

c:\arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

c:\arquivos de programas\PostgreSQL\8.2\bin\postgres.exe

c:\arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

c:\arquivos de programas\Symantec AntiVirus\Rtvscan.exe

c:\arquivos de programas\PostgreSQL\8.2\bin\postgres.exe

c:\arquivos de programas\VMware\VMware Workstation\vmware-authd.exe

c:\arquivos de programas\PostgreSQL\8.2\bin\postgres.exe

c:\arquivos de programas\PostgreSQL\8.2\bin\postgres.exe

c:\arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe

c:\windows\system32\vmnat.exe

c:\windows\system32\vmnetdhcp.exe

c:\windows\system32\rundll32.exe

c:\windows\system32\rundll32.exe

c:\arquivos de programas\LogMeIn\x86\LMIGuardian.exe

c:\arquivos de programas\Skype\Phone\Skype.exe

c:\arquivos de programas\iPod\bin\iPodService.exe

c:\arquivos de programas\BrOffice.org 3\program\soffice.exe

c:\arquivos de programas\BrOffice.org 3\program\soffice.bin

c:\arquivos de programas\Windows Live\Contacts\wlcomm.exe

c:\arquivos de programas\Skype\Plugin Manager\skypePM.exe

c:\documents and settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

c:\documents and settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

c:\windows\system32\taskmgr.exe

.

**************************************************************************

.

Tempo para conclusão: 2009-06-10 13:10 - Máquina reiniciou

ComboFix-quarantined-files.txt 2009-06-10 16:10

 

Pré-execução: 22 pasta(s) 28.254.085.120 bytes disponíveis

Pós execução: 22 pasta(s) 28.226.498.560 bytes disponíveis

 

366 --- E O F --- 2009-05-28 03:52

Compartilhar este post


Link para o post
Compartilhar em outros sites

Aqui o Hijackthis:

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 13:15:38, on 10/6/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16827)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Arquivos de programas\Bonjour\mDNSResponder.exe

C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe

C:\xampp\filezillaftp\filezillaserver.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe

C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe

C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe

C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Arquivos de programas\Google\Update\GoogleUpdate.exe

c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe

C:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe

C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe

C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe

C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe

C:\WINDOWS\system32\vmnat.exe

C:\WINDOWS\system32\vmnetdhcp.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe

C:\ARQUIV~1\SYMANT~1\VPTray.exe

C:\Arquivos de programas\PowerISO\PWRISOVM.EXE

C:\WINDOWS\system32\rundll32.exe

C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe

C:\Arquivos de programas\Java\jre6\bin\jusched.exe

C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe

C:\Arquivos de programas\iTunes\iTunesHelper.exe

C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe

C:\Arquivos de programas\Clipdiary\clipdiary.exe

C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe

C:\Arquivos de programas\Skype\Phone\Skype.exe

C:\arquivos de programas\money\System\reminder.exe

C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe

C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe

C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Google\Google Talk\googletalk.exe

C:\Arquivos de programas\iPod\bin\iPodService.exe

C:\Arquivos de programas\uTorrent\uTorrent.exe

C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe

C:\Arquivos de programas\BrOffice.org 3\program\soffice.exe

C:\Arquivos de programas\BrOffice.org 3\program\soffice.bin

C:\Arquivos de programas\SpeedFan\speedfan.exe

C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe

C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe

C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\WINDOWS\explorer.exe

C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\ZERO\Desktop\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Arquivos de programas\BS.Player ControlBar\BSToolbar.dll

O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll

O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [vptray] C:\ARQUIV~1\SYMANT~1\VPTray.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Arquivos de programas\PowerISO\PWRISOVM.EXE

O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe"

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [ACORDA] C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [vmware-tray] C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime Alternative\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [clipdiary] C:\Arquivos de programas\Clipdiary\clipdiary.exe

O4 - HKCU\..\Run: [VisualTaskTips] C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [Reminder] C:\arquivos de programas\money\System\reminder.exe

O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [uniClipper] "C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [googletalk] C:\Arquivos de programas\Google\Google Talk\googletalk.exe /autostart

O4 - HKCU\..\Run: [uTorrent] "C:\Arquivos de programas\uTorrent\uTorrent.exe"

O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe" /startup

O4 - HKUS\S-1-5-21-1417001333-117609710-1801674531-1007\..\RunOnce: [NeroHomeFirstStart] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMFirstStart.exe (User 'postgres')

O4 - Startup: BrOffice.org 3.0.lnk = C:\Arquivos de programas\BrOffice.org 3\program\quickstart.exe

O4 - Startup: EverNote.lnk = C:\Arquivos de programas\EverNote\EverNote\EverNote.exe

O4 - Startup: SpeedFan.lnk = C:\Arquivos de programas\SpeedFan\speedfan.exe

O8 - Extra context menu item: Add to Evernote - res://C:\Arquivos de programas\Evernote\Evernote3\enbar.dll/2000

O8 - Extra context menu item: Add to EverNote - res://C:\Arquivos de programas\EverNote\EverNote\enbar.dll/2000

O8 - Extra context menu item: Anexar a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Anexar destino do link a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Append to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Open using &Advanced JPEG Compressor - C:\Arquivos de programas\Advanced JPEG Compressor\ajcieex.htm

O8 - Extra context menu item: Sothink SWF Decompiler - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm

O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll

O9 - Extra 'Tools' menuitem: &Configurações do Gears - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll

O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll

O9 - Extra 'Tools' menuitem: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra button: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll

O9 - Extra 'Tools' menuitem: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll

O9 - Extra button: SWFDecompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm

O9 - Extra 'Tools' menuitem: Sothink SWF Decompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1229888865593

O17 - HKLM\System\CCS\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254

O17 - HKLM\System\CCS\Services\Tcpip\..\{36244340-CB28-4CFB-BCD2-C19D022CED36}: NameServer = 192.168.1.254

O17 - HKLM\System\CS1\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe

O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Bonjour Service - Apple Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe

O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\xampp\filezillaftp\filezillaserver.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Google Update Service (gupdate1c9cdad1353c2a4) (gupdate1c9cdad1353c2a4) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\ARQUIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe

O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe

O23 - Service: MySql - Unknown owner - c:/xampp/mysql/bin/mysqld-shareware.exe (file missing)

O23 - Service: NMSAccessU - Unknown owner - C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PostgreSQL Database Server 8.2 (pgsql-8.2) - PostgreSQL Global Development Group - C:\Arquivos de programas\PostgreSQL\8.2\bin\pg_ctl.exe

O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe

O23 - Service: SAVRoam (SavRoam) - symantec - C:\Arquivos de programas\Symantec AntiVirus\SavRoam.exe

O23 - Service: Sentinel Keys Server (SentinelKeysServer) - SafeNet, Inc. - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe

O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe

O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-ufad.exe

O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe

O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe

O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe

O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe

 

--

End of file - 19350 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

- Faça o download do Malwarebytes Anti-Malware.

* Faça a instalação dando um duplo clique em "mbam-setup.exe";

*Selecione a linguagem Português (Brasil)

*Selecione apenas a caixa: "Atualizar MalwareBytes'Anti-Malware"

*Se alguma atualização existir, o download será automático

*Não faça ainda scan!!!

*Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança).

* Se não possível executar o computador em Modo Seguro, faça o escaneamento no modo normal

*Execute o programa MalwareBytes'Anti-Malware e clique na aba: "Verificação", selecione a opção "Verificação completa"

*Clique no botão: "Verificar"

* Marque todas as partes do computador que você deseja escanear e clique no botão: “Iniciar verificação”

*Ao término do scan, clique em "OK" > "Mostrar Resultados"

*Selecione todas as entradas e clique em "Remover Selecionados"

*Após a remoção poderá ser interrogado se deseja remover objetos da memória. Clique "SIM"

*Um log será apresentado com o resultado das ações

*Alguns malwares são rebeldes e necessitam de uma reinicialização para a remoção. Caso isto seja solicitado, clique para reiniciar o PC.

*Ao término do processo, reinicie o PC em Modo Normal.

* Depois de alguns dias, se o seu computador estiver funcionando normalmente sem estes arquivos que foram excluidos pelo Malwarebytes Anti-malware, abra (execute) o Malwarebytes Anti-malware, clique na aba: Quarentena e clique no botão: Remover tudo.

*Execute novamente o programa Malwarebytes Anti-malware e clique na aba “Logs”, dê um duplo clique com o mouse sobre o log mais recente, selecione o log completo e copie-o.

 

Poste este log gerado pelo Malwarebytes Anti-Malware juntamente com um novo log do Hijackthis na sua próxima resposta e nos diga como está o seu computador depois de seguir este procedimento acima.

 

Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Malwarebytes' Anti-Malware 1.37

Versão do banco de dados: 2259

Windows 5.1.2600 Service Pack 3

 

10/6/2009 21:03:25

mbam-log-2009-06-10 (21-03-25).txt

 

Tipo de Verificação: Completa (C:\|D:\|F:\|G:\|H:\|I:\|J:\|K:\|)

Objetos verificados: 1611025

Tempo decorrido: 4 hour(s), 11 minute(s), 7 second(s)

 

Processos da Memória infectados: 0

Módulos de Memória Infectados: 0

Chaves do Registro infectadas: 0

Valores do Registro infectados: 0

Ítens do Registro infectados: 0

Pastas infectadas: 2

Arquivos infectados: 4

 

Processos da Memória infectados:

(Nenhum ítem malicioso foi detectado)

 

Módulos de Memória Infectados:

(Nenhum ítem malicioso foi detectado)

 

Chaves do Registro infectadas:

(Nenhum ítem malicioso foi detectado)

 

Valores do Registro infectados:

(Nenhum ítem malicioso foi detectado)

 

Ítens do Registro infectados:

(Nenhum ítem malicioso foi detectado)

 

Pastas infectadas:

C:\Arquivos de programas\Advantage (Adware.Advantage) -> Quarantined and deleted successfully.

c:\documents and settings\ZERO\Dados de aplicativos\advantage (Adware.Vomba) -> Quarantined and deleted successfully.

 

Arquivos infectados:

g:\área de trabalho\Som\sony acid pro 5 + keygen\sony acid pro 5 + keygen\All_Sony_kg.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

k:\programas\Linux\VMWare\Keygen.exe (Malware.Tool) -> Quarantined and deleted successfully.

k:\programas\Linux\VMWare\VMWareKeygen.exe (Malware.Tool) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\calc.ifo (Trojan.Agent) -> Quarantined and deleted successfully.

 

 

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 21:17:42, on 10/6/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16827)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Arquivos de programas\Bonjour\mDNSResponder.exe

C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe

C:\xampp\filezillaftp\filezillaserver.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe

C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe

C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe

C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Arquivos de programas\Google\Update\GoogleUpdate.exe

c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe

C:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe

C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe

C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe

C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe

C:\WINDOWS\system32\vmnat.exe

C:\WINDOWS\system32\vmnetdhcp.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe

C:\ARQUIV~1\SYMANT~1\VPTray.exe

C:\Arquivos de programas\PowerISO\PWRISOVM.EXE

C:\WINDOWS\system32\rundll32.exe

C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe

C:\Arquivos de programas\Java\jre6\bin\jusched.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe

C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe

C:\Arquivos de programas\iTunes\iTunesHelper.exe

C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe

C:\Arquivos de programas\Clipdiary\clipdiary.exe

C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe

C:\Arquivos de programas\Skype\Phone\Skype.exe

C:\arquivos de programas\money\System\reminder.exe

C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe

C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe

C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Google\Google Talk\googletalk.exe

C:\Arquivos de programas\uTorrent\uTorrent.exe

C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe

C:\Arquivos de programas\iPod\bin\iPodService.exe

C:\Arquivos de programas\EverNote\EverNote\EverNote.exe

C:\Arquivos de programas\SpeedFan\speedfan.exe

C:\Arquivos de programas\BrOffice.org 3\program\soffice.exe

C:\Arquivos de programas\BrOffice.org 3\program\soffice.bin

C:\WINDOWS\system32\wuauclt.exe

C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe

C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\Documents and Settings\ZERO\Desktop\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Arquivos de programas\BS.Player ControlBar\BSToolbar.dll

O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll

O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [vptray] C:\ARQUIV~1\SYMANT~1\VPTray.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Arquivos de programas\PowerISO\PWRISOVM.EXE

O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe"

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [ACORDA] C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [vmware-tray] C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime Alternative\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [clipdiary] C:\Arquivos de programas\Clipdiary\clipdiary.exe

O4 - HKCU\..\Run: [VisualTaskTips] C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [Reminder] C:\arquivos de programas\money\System\reminder.exe

O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [uniClipper] "C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [googletalk] C:\Arquivos de programas\Google\Google Talk\googletalk.exe /autostart

O4 - HKCU\..\Run: [uTorrent] "C:\Arquivos de programas\uTorrent\uTorrent.exe"

O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe" /startup

O4 - HKUS\S-1-5-21-1417001333-117609710-1801674531-1007\..\RunOnce: [NeroHomeFirstStart] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMFirstStart.exe (User 'postgres')

O4 - Startup: BrOffice.org 3.0.lnk = C:\Arquivos de programas\BrOffice.org 3\program\quickstart.exe

O4 - Startup: EverNote.lnk = C:\Arquivos de programas\EverNote\EverNote\EverNote.exe

O4 - Startup: SpeedFan.lnk = C:\Arquivos de programas\SpeedFan\speedfan.exe

O8 - Extra context menu item: Add to Evernote - res://C:\Arquivos de programas\Evernote\Evernote3\enbar.dll/2000

O8 - Extra context menu item: Add to EverNote - res://C:\Arquivos de programas\EverNote\EverNote\enbar.dll/2000

O8 - Extra context menu item: Anexar a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Anexar destino do link a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Append to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Open using &Advanced JPEG Compressor - C:\Arquivos de programas\Advanced JPEG Compressor\ajcieex.htm

O8 - Extra context menu item: Sothink SWF Decompiler - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm

O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll

O9 - Extra 'Tools' menuitem: &Configurações do Gears - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll

O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll

O9 - Extra 'Tools' menuitem: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra button: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll

O9 - Extra 'Tools' menuitem: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll

O9 - Extra button: SWFDecompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm

O9 - Extra 'Tools' menuitem: Sothink SWF Decompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1229888865593

O17 - HKLM\System\CCS\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254

O17 - HKLM\System\CCS\Services\Tcpip\..\{36244340-CB28-4CFB-BCD2-C19D022CED36}: NameServer = 192.168.1.254

O17 - HKLM\System\CS1\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe

O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Bonjour Service - Apple Inc. - C:\Arquivos de programas\Bonjour\mDNSResponder.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe

O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\xampp\filezillaftp\filezillaserver.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Google Update Service (gupdate1c9cdad1353c2a4) (gupdate1c9cdad1353c2a4) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\ARQUIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe

O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe

O23 - Service: MySql - Unknown owner - c:/xampp/mysql/bin/mysqld-shareware.exe (file missing)

O23 - Service: NMSAccessU - Unknown owner - C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PostgreSQL Database Server 8.2 (pgsql-8.2) - PostgreSQL Global Development Group - C:\Arquivos de programas\PostgreSQL\8.2\bin\pg_ctl.exe

O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe

O23 - Service: SAVRoam (SavRoam) - symantec - C:\Arquivos de programas\Symantec AntiVirus\SavRoam.exe

O23 - Service: Sentinel Keys Server (SentinelKeysServer) - SafeNet, Inc. - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe

O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe

O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-ufad.exe

O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe

O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe

O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe

O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe

 

--

End of file - 19254 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Vários problemas foram removidos pelo Malwarebytes.

_____________________________________________________________________________

 

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

Vá no menu: Iniciar > Executar e digite:

 

services.msc

 

Tecle Enter.

 

Ache esse Serviço: "Bonjour Service - Apple Inc.", dê um duplo clique sobre ele com o botão esquerdo do mouse e escolha a opção: Desativado. Clique também em Parar e troque o Tipo de Inicialização para Desativado.

 

Reinicie o PC em entre em Modo Seguro (Fique apertando intermitentemente a tecla F8, ou a tecla F5 em alguns computadores, até que apareça uma tela preta em DOS e escolha a opção: Modo Seguro).

 

Estando no modo seguro, abra o HijackThis e clique no botão Open the Misc Tools section e depois em Delete an NT service.

 

Digite isto:

 

mDNSResponder

 

Clique em Ok.

 

Reinicie o computador em Modo Normal.

_____________________________________________________________________________

 

:seta: Baixe o programa Avenger no link abaixo e extraia o conteúdo para o desktop (área de trabalho):

http://swandog46.geekstogo.com/avenger2/download.php

*Selecione e copie (Ctrl+C) todo o texto dentro do CODE (caixa branca) abaixo:

 

Folders to delete:C:\Arquivos de programas\Bonjour

 

*Execute o programa Avenger

*Clique em [Load Script] > [Paste from Clipboard]

*Clique em [Execute] > [OK]

*O PC será reiniciado

*Um relatório será criado em C:\avenger.txt

_____________________________________________________________________________

 

:seta: Siga, por gentileza, as dicas deste tutorial para fazer um escaneamento de seu PC pelo Nod32 Online:

 

Tutorial do antivirus Nod32 Online

 

Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador:

C:\Arquivos de programas\EsetOnlineScanner\log

 

Na sua próxima resposta poste este log do Nod32 Online juntamente com o log do Avenger que estará em C:\avenger.txt e um novo log do Hijackthis e nos diga, por gentileza, como está o seu PC após seguir estes procedimentos.

 

Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Algumas conclusões:

Após realizar o procedimento anterior, o pior vírus, que estava ativo parece ter sumido.

Atualmente fiz o ESET On-line, Avenger e Hijackthis que segue abaixo.

ESET achou algumas coisas.

A máquina está mais normal.

Abraços e obrigado até aqui.

 

Jucca

 

 

LOG DO ESET:

 

ESETSmartInstaller@High as downloader log:

all ok

# version=6

# OnlineScannerApp.exe=1.0.0.1

# OnlineScanner.ocx=1.0.0.5863

# api_version=3.0.2

# EOSSerial=35a731620f0c5245829d3e665209e719

# end=finished

# remove_checked=true

# archives_checked=true

# unwanted_checked=true

# unsafe_checked=true

# antistealth_checked=true

# utc_time=2009-06-12 06:01:11

# local_time=2009-06-12 03:01:11 (-0300, Hora oficial do Brasil)

# country="Brazil"

# lang=1033

# osver=5.1.2600 NT Service Pack 3

# compatibility_mode=3585 63 50 0 0

# scanned=1449873

# found=24

# cleaned=24

# scan_time=32869

C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\IM\Identities\{F9378C35-4C32-44E7-A677-D3383EA1F407}\Message Store\Attachments\DVD_Region-CSS.Free_v5.58_Multilingual.rar probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000

C:\Qoobox\Quarantine\C\Documents and Settings\ZERO\ZERO.exe.vir Win32/Wigon.LC trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000

D:\1-Juca\Innovar Site\Servidor\rfeditor\backup-5.4.2009_18-02-24_rfeditor.tar.gz HTML/TrojanClicker.IFrame.AG trojan (deleted - quarantined) 00000000000000000000000000000000

F:\Novas\Discografia\Govi\_Govi Note\Govi Note.zip JS/TrojanDownloader.Agent.AB trojan (deleted - quarantined) 00000000000000000000000000000000

G:\ColetaneasWEB\Templates\Flash\easyflash.exe probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000

G:\ColetaneasWEB\Templates\1800 PHP Scripts (Web Developers Mega Pack)\Scripts and Programs\Networking Tools\MyShell-1.1.0.tar.gz PHP/PhpShell.B trojan (deleted - quarantined) 00000000000000000000000000000000

J:\1-Juca\Innovar Site\Servidor\rfeditor\backup-5.4.2009_18-02-24_rfeditor.tar.gz HTML/TrojanClicker.IFrame.AG trojan (deleted - quarantined) 00000000000000000000000000000000

K:\Biblioteca Geral\Biblioteca\Por assunto\Programação WEB\AulaPHP\Programas\apollo.zip probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000

K:\Programas\3D\Vray Render1.5 R3 - Tutorials.iso probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000

K:\Programas\3D\Sitni.Sati.Fumefx.V1.1.For.3ds.Max.2009.64bit-XFORCE.rar probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000

K:\Programas\3D\Sitni.Sati.Afterburn.V4.0.For.3ds.Max.2009.32bit-XFORCE.rar probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000

K:\Programas\3D\Sitni.Sati.Afterburn.V4.0.For.3ds.Max.2009.64bit-XFORCE.rar probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000

K:\Programas\3D\Sitni.Sati.Dreamscape.V2.5d.For.3ds.Max.2009.32bit-XFORCE.rar probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000

K:\Programas\3D\Sitni.Sati.Dreamscape.V2.5d.For.3ds.Max.2009.64bit-XFORCE.rar probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000

K:\Programas\3D\Sitni.Sati.Fumefx.V1.1.For.3ds.Max.2009.32bit-XFORCE.rar probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000

K:\Programas\3D\Electric.Rain.Swift.3D.MAX.v3.Release.v1.64.For.3ds.Max.2009-ARN.rar probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000

K:\Programas\3D\nPower.Power.Nurbs.Pro.And.Power.Translators.Pro.V5.31.For.3ds.Max.2009.32b

it-XFORCE.rar.rar probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000

K:\Programas\3D\nPower.Power.Nurbs.Pro.And.Power.Translators.Pro.V5.31.For.3ds.Max.2009.64b

it-XFORCE.rar.rar probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000

K:\Programas\3D\Rayfire.Tool.V1.34.For.3ds.Max.2009.rar probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000

K:\Programas\Plugins Photoshop\Gerais\Capture One Pro 1.3\crack\eclcpo13.exe Win32/Sality.NAR virus (cleaned - quarantined) 00000000000000000000000000000000

K:\Programas\Internet\IncrediMail.Xe.Premium.v5.70.Build.3295.rar Win32/HackTool.Patcher.A application (deleted - quarantined) 00000000000000000000000000000000

K:\Programas\Gráficos\QuarkXpress 6.5\Quarkxpress Passport 6.5 Multilanguage2.iso a variant of Win32/Tool.TPE.A application (deleted - quarantined) 00000000000000000000000000000000

K:\Programas\Gráficos\Adobe\Adobe CS3\Adobe CS3 Master Colection.iso probably a variant of Win32/Agent trojan (deleted - quarantined) 00000000000000000000000000000000

K:\Programas\Win\Windows.XP.PRO.PT-BR.SP3-www.therebels.com.br-by.AlexDF.iso Win32/CMDOW.142 application (deleted - quarantined) 00000000000000000000000000000000

 

 

 

 

 

LOG DO AVENGER:

 

Logfile of The Avenger Version 2.0, © by Swandog46

http://swandog46.geekstogo.com

 

Platform: Windows XP

 

*******************

 

Script file opened successfully.

Script file read successfully.

 

Backups directory opened successfully at C:\Avenger

 

*******************

 

Beginning to process script file:

 

Rootkit scan active.

No rootkits found!

 

Folder "C:\Arquivos de programas\Bonjour" deleted successfully.

 

Completed script processing.

 

*******************

 

Finished! Terminate.

 

 

 

 

LOG DO HIJACKTHIS:

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 11:24:48, on 12/6/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16850)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe

C:\xampp\filezillaftp\filezillaserver.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe

C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe

C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe

C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Arquivos de programas\Google\Update\GoogleUpdate.exe

c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe

C:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe

C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe

C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe

C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe

C:\WINDOWS\system32\vmnat.exe

C:\WINDOWS\system32\vmnetdhcp.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe

C:\ARQUIV~1\SYMANT~1\VPTray.exe

C:\Arquivos de programas\PowerISO\PWRISOVM.EXE

C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe

C:\WINDOWS\system32\rundll32.exe

C:\Arquivos de programas\Java\jre6\bin\jusched.exe

C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe

C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe

C:\Arquivos de programas\iTunes\iTunesHelper.exe

C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe

C:\Arquivos de programas\Clipdiary\clipdiary.exe

C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe

C:\Arquivos de programas\Skype\Phone\Skype.exe

C:\arquivos de programas\money\System\reminder.exe

C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe

C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe

C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Google\Google Talk\googletalk.exe

C:\Arquivos de programas\iPod\bin\iPodService.exe

C:\Arquivos de programas\BrOffice.org 3\program\soffice.exe

C:\Arquivos de programas\BrOffice.org 3\program\soffice.bin

C:\Arquivos de programas\SpeedFan\speedfan.exe

C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe

C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe

C:\xampp\apache\bin\apache.exe

C:\xampp\mysql\bin\mysqld.exe

C:\xampp\apache\bin\apache.exe

C:\Arquivos de programas\Notepad++\notepad++.exe

C:\WINDOWS\system32\notepad.exe

C:\Arquivos de programas\Adobe\Adobe Photoshop CS3\Photoshop.exe

C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe

C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe

C:\Arquivos de programas\Winamp\winamp.exe

C:\ARQUIV~1\COPERN~1\DESKTO~3.EXE

C:\Arquivos de programas\Copernic Desktop Search - Home\DesktopSearch.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\Arquivos de programas\IncrediMail\bin\ImApp.exe

C:\Arquivos de programas\Microsoft Office\Office12\WINWORD.EXE

C:\Arquivos de programas\Microsoft\Office Live\OfficeLiveSignIn.exe

C:\Documents and Settings\ZERO\Desktop\HiJackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Arquivos de programas\BS.Player ControlBar\BSToolbar.dll

O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll

O3 - Toolbar: Copernic Desktop Search - Home Toolbar - {4A1C6093-14F9-44D7-860E-5D265CFCA9D9} - C:\Arquivos de programas\Copernic Desktop Search - Home\Toolbar\ToolbarContainer101000311.dll

O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [vptray] C:\ARQUIV~1\SYMANT~1\VPTray.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Arquivos de programas\PowerISO\PWRISOVM.EXE

O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe"

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [ACORDA] C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [vmware-tray] C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime Alternative\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe

O4 - HKLM\..\Run: [Google Desktop Search] "C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [clipdiary] C:\Arquivos de programas\Clipdiary\clipdiary.exe

O4 - HKCU\..\Run: [VisualTaskTips] C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [Reminder] C:\arquivos de programas\money\System\reminder.exe

O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [uniClipper] "C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [googletalk] C:\Arquivos de programas\Google\Google Talk\googletalk.exe /autostart

O4 - HKCU\..\Run: [uTorrent] "C:\Arquivos de programas\uTorrent\uTorrent.exe"

O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe" /startup

O4 - HKCU\..\Run: [Copernic Desktop Search - Home] "C:\Arquivos de programas\Copernic Desktop Search - Home\DesktopSearchService.exe" /tray

O4 - HKUS\S-1-5-21-1417001333-117609710-1801674531-1007\..\RunOnce: [NeroHomeFirstStart] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMFirstStart.exe (User 'postgres')

O4 - Startup: BrOffice.org 3.0.lnk = C:\Arquivos de programas\BrOffice.org 3\program\quickstart.exe

O4 - Startup: EverNote.lnk = C:\Arquivos de programas\EverNote\EverNote\EverNote.exe

O4 - Startup: SpeedFan.lnk = C:\Arquivos de programas\SpeedFan\speedfan.exe

O8 - Extra context menu item: Add to Evernote - res://C:\Arquivos de programas\Evernote\Evernote3\enbar.dll/2000

O8 - Extra context menu item: Add to EverNote - res://C:\Arquivos de programas\EverNote\EverNote\enbar.dll/2000

O8 - Extra context menu item: Anexar a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Anexar destino do link a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Append to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Open using &Advanced JPEG Compressor - C:\Arquivos de programas\Advanced JPEG Compressor\ajcieex.htm

O8 - Extra context menu item: Sothink SWF Decompiler - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm

O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll

O9 - Extra 'Tools' menuitem: &Configurações do Gears - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll

O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll

O9 - Extra 'Tools' menuitem: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra button: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll

O9 - Extra 'Tools' menuitem: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll

O9 - Extra button: SWFDecompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm

O9 - Extra 'Tools' menuitem: Sothink SWF Decompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O10 - Broken Internet access because of LSP provider 'c:\arquivos de programas\bonjour\mdnsnsp.dll' missing

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1229888865593

O17 - HKLM\System\CCS\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254

O17 - HKLM\System\CCS\Services\Tcpip\..\{36244340-CB28-4CFB-BCD2-C19D022CED36}: NameServer = 192.168.1.254

O17 - HKLM\System\CS1\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O20 - AppInit_DLLs: C:\ARQUIV~1\Google\GO333C~1\GOEC62~1.DLL

O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe

O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe

O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\xampp\filezillaftp\filezillaserver.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Gerenciador do Google Desktop 5.8.809.23506 (GoogleDesktopManager-092308-165331) - Google - C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe

O23 - Service: Google Update Service (gupdate1c9cdad1353c2a4) (gupdate1c9cdad1353c2a4) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\ARQUIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe

O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe

O23 - Service: MySql - Unknown owner - c:/xampp/mysql/bin/mysqld-shareware.exe (file missing)

O23 - Service: NMSAccessU - Unknown owner - C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PostgreSQL Database Server 8.2 (pgsql-8.2) - PostgreSQL Global Development Group - C:\Arquivos de programas\PostgreSQL\8.2\bin\pg_ctl.exe

O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe

O23 - Service: SAVRoam (SavRoam) - symantec - C:\Arquivos de programas\Symantec AntiVirus\SavRoam.exe

O23 - Service: Sentinel Keys Server (SentinelKeysServer) - SafeNet, Inc. - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe

O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe

O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-ufad.exe

O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe

O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe

O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe

O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe

 

--

End of file - 20401 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Mais várias outras ameaças foram eliminadas do seu computador.

 

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

Faça o download do SDFix:

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

 

Salve-o em sua Área de Trabalho (desktop).

 

Dê um duplo clique no SDFix.exe e a Ferramenta será instalada geralmente em C:\SDFix

 

Reinicie o computador em Modo Seguro (pressione a tecla F8 intermitentemente, ou F5 em alguns casos, durante a inicialização) e selecione a opção de Modo Seguro ou Modo de Segurança;

 

Entre na pasta SDFix que foi instalada no seu computador e dê um duplo clique no arquivo RunThis.bat

 

Tecle Y para que a Ferramenta inicie o processo de remoção.

 

Quando tudo terminar, você verá um aviso dizendo para apertar qualquer tecla para continuar.

 

Ao pressionar qualquer tecla, o computador será reiniciado automaticamente.

 

Após reiniciar, a Ferramenta ainda será executada novamente e irá terminar o seu trabalho, e ao surgir "The FixTool has finished", pressione qualquer tecla, uma janela com o Relatório do SDFix irá aparecer.

 

Caso você tenha fechado a janela, uma cópia do Relatório estará na pasta SDFix com o nome Report.txt.

______________________________________________________________________________

 

:seta: Siga também as dicas deste tutorial para fazer uma limpeza do seu PC com o Spyware Doctor:

 

Tutorial do Spyware Doctor Starter Edition

 

Poste o relatório do SDFix na sua próxima resposta juntamente com o log do Spyware Doctor e um novo log do Hijackthis e nos diga como está o seu computador depois de seguir estes procedimentos. Ficamos no aguardo.

 

Depois de usar o SDFix, delete a ferramenta SDFix e a pasta C:\SDFix.

Compartilhar este post


Link para o post
Compartilhar em outros sites

LOG DO AVENGER

 

SDFix: Version 1.240

Run by ZERO on --- 12/06/2009 at 22:17

 

Microsoft Windows XP [versÆo 5.1.2600]

Running From: C:\SDFix

 

Checking Services :

 

 

Restoring Default Security Values

Restoring Default Hosts File

 

Rebooting

 

 

Checking Files :

 

No Trojan Files Found

 

 

 

 

 

 

Removing Temp Files

 

ADS Check :

 

 

 

Final Check :

 

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-06-12 23:15:40

Windows 5.1.2600 Service Pack 3 NTFS

 

scanning hidden processes ...

 

scanning hidden services & system hive ...

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]

"s1"=dword:2df9c43f

"s2"=dword:110480d0

"h0"=dword:00000001

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]

"p0"="C:\Arquivos de programas\DAEMON Tools\"

"h0"=dword:00000000

"khjeh"=hex:36,0d,14,25,20,91,c2,76,d2,03,a1,59,9f,a2,94,3d,3e,69,20,84,93,..

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]

"a0"=hex:20,01,00,00,ce,81,04,84,27,c2,76,ce,ba,a2,0b,2c,6e,f6,82,db,20,..

"khjeh"=hex:31,66,b4,2a,32,18,a8,14,fe,60,a7,cf,39,24,f7,56,05,df,3a,9f,d2,..

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]

"khjeh"=hex:6c,92,3e,6b,ca,00,ac,bc,cd,31,51,bd,67,45,6e,f8,3d,db,d4,54,54,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]

"p0"="C:\Arquivos de programas\DAEMON Tools\"

"h0"=dword:00000000

"khjeh"=hex:36,0d,14,25,20,91,c2,76,d2,03,a1,59,9f,a2,94,3d,3e,69,20,84,93,..

 

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]

"a0"=hex:20,01,00,00,ce,81,04,84,27,c2,76,ce,ba,a2,0b,2c,6e,f6,82,db,20,..

"khjeh"=hex:31,66,b4,2a,32,18,a8,14,fe,60,a7,cf,39,24,f7,56,05,df,3a,9f,d2,..

 

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]

"khjeh"=hex:6c,92,3e,6b,ca,00,ac,bc,cd,31,51,bd,67,45,6e,f8,3d,db,d4,54,54,..

 

scanning hidden registry entries ...

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Fonts]

"ï’\xb7^\xb8\x2013øfÔa ?(?T?r?u?e?T?y?p?e?)?"="DFFT-L5.TTF"

"ï’\xb7^L\x2c6øfÔa ?(?T?r?u?e?T?y?p?e?)?"="DFFT-S5.TTF"

 

scanning hidden files ...

 

scan completed successfully

hidden processes: 0

hidden services: 0

hidden files: 0

 

 

Remaining Services :

 

 

 

 

Authorized Application Key Export:

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Arquivos de programas\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Arquivos de programas\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"

"C:\\Arquivos de programas\\Microsoft Office\\Office12\\GROOVE.EXE"="C:\\Arquivos de programas\\Microsoft Office\\Office12\\GROOVE.EXE:*:Enabled:Microsoft Office Groove"

"C:\\Arquivos de programas\\Microsoft Office\\Office12\\ONENOTE.EXE"="C:\\Arquivos de programas\\Microsoft Office\\Office12\\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\\Arquivos de programas\\IncrediMail\\bin\\IncMail.exe"="C:\\Arquivos de programas\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"

"C:\\Arquivos de programas\\IncrediMail\\bin\\ImApp.exe"="C:\\Arquivos de programas\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"

"C:\\Arquivos de programas\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Arquivos de programas\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"

"C:\\Arquivos de programas\\IncrediMail\\bin\\ImLc.exe"="C:\\Arquivos de programas\\IncrediMail\\bin\\ImLc.exe:*:Enabled:IncrediMail"

"C:\\Arquivos de programas\\Arquivos comuns\\SafeNet Sentinel\\Sentinel Protection Server\\WinNT\\spnsrvnt.exe"="C:\\Arquivos de programas\\Arquivos comuns\\SafeNet Sentinel\\Sentinel Protection Server\\WinNT\\spnsrvnt.exe:*:Disabled:Sentinel Protection Server"

"C:\\Arquivos de programas\\Arquivos comuns\\SafeNet Sentinel\\Sentinel Keys Server\\sntlkeyssrvr.exe"="C:\\Arquivos de programas\\Arquivos comuns\\SafeNet Sentinel\\Sentinel Keys Server\\sntlkeyssrvr.exe:*:Disabled:Sentinel Keys Server"

"C:\\WINDOWS\\system32\\dpnsvr.exe"="C:\\WINDOWS\\system32\\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8"

"C:\\Arquivos de programas\\Irrational Games\\Freedom Force\\fforce.exe"="C:\\Arquivos de programas\\Irrational Games\\Freedom Force\\fforce.exe:*:Enabled:FreedomForce"

"C:\\Arquivos de programas\\uTorrent\\uTorrent.exe"="C:\\Arquivos de programas\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"

"C:\\Arquivos de programas\\VoipRaider.com\\VoipRaider\\VoipRaider.exe"="C:\\Arquivos de programas\\VoipRaider.com\\VoipRaider\\VoipRaider.exe:*:Enabled:VoipRaider"

"C:\\xampp\\apache\\bin\\apache.exe"="C:\\xampp\\apache\\bin\\apache.exe:*:Enabled:Apache HTTP Server"

"C:\\xampp\\mysql\\bin\\mysqld.exe"="C:\\xampp\\mysql\\bin\\mysqld.exe:*:Enabled:mysqld"

"C:\\Arquivos de programas\\Mozilla Firefox\\firefox.exe"="C:\\Arquivos de programas\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox"

"C:\\Arquivos de programas\\Java\\jre6\\launch4j-tmp\\frd.exe"="C:\\Arquivos de programas\\Java\\jre6\\launch4j-tmp\\frd.exe:*:Enabled:Java Platform SE binary"

"C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"

"C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe"="C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"

"C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

"C:\\Arquivos de programas\\Google\\Google Talk\\googletalk.exe"="C:\\Arquivos de programas\\Google\\Google Talk\\googletalk.exe:*:Enabled:Google Talk"

"C:\\Arquivos de programas\\Arquivos comuns\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe"="C:\\Arquivos de programas\\Arquivos comuns\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe:*:Enabled:Adobe Version Cue CS3 Server"

"C:\\Arquivos de programas\\Bonjour\\mDNSResponder.exe"="C:\\Arquivos de programas\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"

"C:\\Arquivos de programas\\iTunes\\iTunes.exe"="C:\\Arquivos de programas\\iTunes\\iTunes.exe:*:Enabled:iTunes"

"C:\\Arquivos de programas\\PowerISO\\PWRISOVM.EXE"="C:\\Arquivos de programas\\PowerISO\\PWRISOVM.EXE:*:Enabled:ENABLE"

"C:\\Arquivos de programas\\Microsoft Office\\Office12\\WINWORD.EXE"="C:\\Arquivos de programas\\Microsoft Office\\Office12\\WINWORD.EXE:*:Enabled:ENABLE"

"C:\\Arquivos de programas\\LogMeIn\\x86\\LMIGuardian.exe"="C:\\Arquivos de programas\\LogMeIn\\x86\\LMIGuardian.exe:*:Enabled:ENABLE"

"C:\\Arquivos de programas\\Skype\\Phone\\Skype.exe"="C:\\Arquivos de programas\\Skype\\Phone\\Skype.exe:*:Enabled:Skype "

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"

"C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe"="C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"

"C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

 

Remaining Files :

 

 

 

Files with Hidden Attributes :

 

Wed 22 Oct 2008 949,072 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\advcheck.dll"

Mon 15 Sep 2008 1,562,960 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll"

Thu 14 Aug 2008 1,429,840 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\SDUpdate.exe"

Wed 30 Jul 2008 4,891,984 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\SpybotSD.exe"

Tue 16 Sep 2008 1,833,296 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe"

Wed 22 Oct 2008 962,896 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\Tools.dll"

Sat 31 Aug 2002 1,734 A..H. --- "C:\WINDOWS\system32\msisl$.dll"

Thu 28 May 2009 55,549 ...H. --- "C:\Arquivos de programas\ConceptDraw Office\ConceptDraw PROJECT\CDProject5.exe-CommandBars"

Sun 21 Dec 2008 8 ..SHR --- "C:\Documents and Settings\All Users\Dados de aplicativos\F630130CC9.sys"

Tue 9 Jun 2009 3,296 A.SH. --- "C:\Documents and Settings\All Users\Dados de aplicativos\KGyGaAvL.sys"

Sat 18 Apr 2009 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"

Sat 6 Jun 2009 59,363 ...H. --- "C:\Arquivos de programas\ConceptDraw Office\Concept MINDMAP for Projects\ConceptDraw PROJECT\CDProject5.exe-CommandBars"

 

Finished!

 

 

 

LOG DO SDFIX

 

 

SDFix: Version 1.240

Run by ZERO on --- 12/06/2009 at 22:17

 

Microsoft Windows XP [versÆo 5.1.2600]

Running From: C:\SDFix

 

Checking Services :

 

 

Restoring Default Security Values

Restoring Default Hosts File

 

Rebooting

 

 

Checking Files :

 

No Trojan Files Found

 

 

 

 

 

 

Removing Temp Files

 

ADS Check :

 

 

 

Final Check :

 

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-06-12 23:15:40

Windows 5.1.2600 Service Pack 3 NTFS

 

scanning hidden processes ...

 

scanning hidden services & system hive ...

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]

"s1"=dword:2df9c43f

"s2"=dword:110480d0

"h0"=dword:00000001

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]

"p0"="C:\Arquivos de programas\DAEMON Tools\"

"h0"=dword:00000000

"khjeh"=hex:36,0d,14,25,20,91,c2,76,d2,03,a1,59,9f,a2,94,3d,3e,69,20,84,93,..

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]

"a0"=hex:20,01,00,00,ce,81,04,84,27,c2,76,ce,ba,a2,0b,2c,6e,f6,82,db,20,..

"khjeh"=hex:31,66,b4,2a,32,18,a8,14,fe,60,a7,cf,39,24,f7,56,05,df,3a,9f,d2,..

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]

"khjeh"=hex:6c,92,3e,6b,ca,00,ac,bc,cd,31,51,bd,67,45,6e,f8,3d,db,d4,54,54,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]

"p0"="C:\Arquivos de programas\DAEMON Tools\"

"h0"=dword:00000000

"khjeh"=hex:36,0d,14,25,20,91,c2,76,d2,03,a1,59,9f,a2,94,3d,3e,69,20,84,93,..

 

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]

"a0"=hex:20,01,00,00,ce,81,04,84,27,c2,76,ce,ba,a2,0b,2c,6e,f6,82,db,20,..

"khjeh"=hex:31,66,b4,2a,32,18,a8,14,fe,60,a7,cf,39,24,f7,56,05,df,3a,9f,d2,..

 

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]

"khjeh"=hex:6c,92,3e,6b,ca,00,ac,bc,cd,31,51,bd,67,45,6e,f8,3d,db,d4,54,54,..

 

scanning hidden registry entries ...

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Fonts]

"ï’\xb7^\xb8\x2013øfÔa ?(?T?r?u?e?T?y?p?e?)?"="DFFT-L5.TTF"

"ï’\xb7^L\x2c6øfÔa ?(?T?r?u?e?T?y?p?e?)?"="DFFT-S5.TTF"

 

scanning hidden files ...

 

scan completed successfully

hidden processes: 0

hidden services: 0

hidden files: 0

 

 

Remaining Services :

 

 

 

 

Authorized Application Key Export:

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Arquivos de programas\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Arquivos de programas\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"

"C:\\Arquivos de programas\\Microsoft Office\\Office12\\GROOVE.EXE"="C:\\Arquivos de programas\\Microsoft Office\\Office12\\GROOVE.EXE:*:Enabled:Microsoft Office Groove"

"C:\\Arquivos de programas\\Microsoft Office\\Office12\\ONENOTE.EXE"="C:\\Arquivos de programas\\Microsoft Office\\Office12\\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\\Arquivos de programas\\IncrediMail\\bin\\IncMail.exe"="C:\\Arquivos de programas\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"

"C:\\Arquivos de programas\\IncrediMail\\bin\\ImApp.exe"="C:\\Arquivos de programas\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"

"C:\\Arquivos de programas\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Arquivos de programas\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"

"C:\\Arquivos de programas\\IncrediMail\\bin\\ImLc.exe"="C:\\Arquivos de programas\\IncrediMail\\bin\\ImLc.exe:*:Enabled:IncrediMail"

"C:\\Arquivos de programas\\Arquivos comuns\\SafeNet Sentinel\\Sentinel Protection Server\\WinNT\\spnsrvnt.exe"="C:\\Arquivos de programas\\Arquivos comuns\\SafeNet Sentinel\\Sentinel Protection Server\\WinNT\\spnsrvnt.exe:*:Disabled:Sentinel Protection Server"

"C:\\Arquivos de programas\\Arquivos comuns\\SafeNet Sentinel\\Sentinel Keys Server\\sntlkeyssrvr.exe"="C:\\Arquivos de programas\\Arquivos comuns\\SafeNet Sentinel\\Sentinel Keys Server\\sntlkeyssrvr.exe:*:Disabled:Sentinel Keys Server"

"C:\\WINDOWS\\system32\\dpnsvr.exe"="C:\\WINDOWS\\system32\\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8"

"C:\\Arquivos de programas\\Irrational Games\\Freedom Force\\fforce.exe"="C:\\Arquivos de programas\\Irrational Games\\Freedom Force\\fforce.exe:*:Enabled:FreedomForce"

"C:\\Arquivos de programas\\uTorrent\\uTorrent.exe"="C:\\Arquivos de programas\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"

"C:\\Arquivos de programas\\VoipRaider.com\\VoipRaider\\VoipRaider.exe"="C:\\Arquivos de programas\\VoipRaider.com\\VoipRaider\\VoipRaider.exe:*:Enabled:VoipRaider"

"C:\\xampp\\apache\\bin\\apache.exe"="C:\\xampp\\apache\\bin\\apache.exe:*:Enabled:Apache HTTP Server"

"C:\\xampp\\mysql\\bin\\mysqld.exe"="C:\\xampp\\mysql\\bin\\mysqld.exe:*:Enabled:mysqld"

"C:\\Arquivos de programas\\Mozilla Firefox\\firefox.exe"="C:\\Arquivos de programas\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox"

"C:\\Arquivos de programas\\Java\\jre6\\launch4j-tmp\\frd.exe"="C:\\Arquivos de programas\\Java\\jre6\\launch4j-tmp\\frd.exe:*:Enabled:Java Platform SE binary"

"C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"

"C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe"="C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"

"C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

"C:\\Arquivos de programas\\Google\\Google Talk\\googletalk.exe"="C:\\Arquivos de programas\\Google\\Google Talk\\googletalk.exe:*:Enabled:Google Talk"

"C:\\Arquivos de programas\\Arquivos comuns\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe"="C:\\Arquivos de programas\\Arquivos comuns\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe:*:Enabled:Adobe Version Cue CS3 Server"

"C:\\Arquivos de programas\\Bonjour\\mDNSResponder.exe"="C:\\Arquivos de programas\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"

"C:\\Arquivos de programas\\iTunes\\iTunes.exe"="C:\\Arquivos de programas\\iTunes\\iTunes.exe:*:Enabled:iTunes"

"C:\\Arquivos de programas\\PowerISO\\PWRISOVM.EXE"="C:\\Arquivos de programas\\PowerISO\\PWRISOVM.EXE:*:Enabled:ENABLE"

"C:\\Arquivos de programas\\Microsoft Office\\Office12\\WINWORD.EXE"="C:\\Arquivos de programas\\Microsoft Office\\Office12\\WINWORD.EXE:*:Enabled:ENABLE"

"C:\\Arquivos de programas\\LogMeIn\\x86\\LMIGuardian.exe"="C:\\Arquivos de programas\\LogMeIn\\x86\\LMIGuardian.exe:*:Enabled:ENABLE"

"C:\\Arquivos de programas\\Skype\\Phone\\Skype.exe"="C:\\Arquivos de programas\\Skype\\Phone\\Skype.exe:*:Enabled:Skype "

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\wlcsdk.exe:*:Enabled:Windows Live Call"

"C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe"="C:\\Arquivos de programas\\Windows Live\\Sync\\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"

"C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

 

Remaining Files :

 

 

 

Files with Hidden Attributes :

 

Wed 22 Oct 2008 949,072 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\advcheck.dll"

Mon 15 Sep 2008 1,562,960 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll"

Thu 14 Aug 2008 1,429,840 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\SDUpdate.exe"

Wed 30 Jul 2008 4,891,984 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\SpybotSD.exe"

Tue 16 Sep 2008 1,833,296 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe"

Wed 22 Oct 2008 962,896 A.SHR --- "C:\Arquivos de programas\Spybot - Search & Destroy\Tools.dll"

Sat 31 Aug 2002 1,734 A..H. --- "C:\WINDOWS\system32\msisl$.dll"

Thu 28 May 2009 55,549 ...H. --- "C:\Arquivos de programas\ConceptDraw Office\ConceptDraw PROJECT\CDProject5.exe-CommandBars"

Sun 21 Dec 2008 8 ..SHR --- "C:\Documents and Settings\All Users\Dados de aplicativos\F630130CC9.sys"

Tue 9 Jun 2009 3,296 A.SH. --- "C:\Documents and Settings\All Users\Dados de aplicativos\KGyGaAvL.sys"

Sat 18 Apr 2009 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"

Sat 6 Jun 2009 59,363 ...H. --- "C:\Arquivos de programas\ConceptDraw Office\Concept MINDMAP for Projects\ConceptDraw PROJECT\CDProject5.exe-CommandBars"

 

Finished!

 

 

 

LOG DO HIJACKTHIS

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 23:27:54, on 12/6/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16850)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe

C:\xampp\filezillaftp\filezillaserver.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe

C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe

C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe

C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Arquivos de programas\PostgreSQL\8.2\bin\pg_ctl.exe

C:\Arquivos de programas\Google\Update\GoogleUpdate.exe

c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe

C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

C:\Arquivos de programas\PostgreSQL\8.2\bin\postgres.exe

C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

C:\Arquivos de programas\PostgreSQL\8.2\bin\postgres.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\PostgreSQL\8.2\bin\postgres.exe

C:\Arquivos de programas\PostgreSQL\8.2\bin\postgres.exe

C:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

C:\Arquivos de programas\Spyware Doctor\pctsTray.exe

C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe

C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe

C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe

C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe

C:\WINDOWS\system32\vmnat.exe

C:\WINDOWS\system32\vmnetdhcp.exe

C:\WINDOWS\System32\alg.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe

C:\ARQUIV~1\SYMANT~1\VPTray.exe

C:\Arquivos de programas\PowerISO\PWRISOVM.EXE

C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe

C:\Arquivos de programas\Java\jre6\bin\jusched.exe

C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe

C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe

C:\Arquivos de programas\iTunes\iTunesHelper.exe

C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe

C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe

C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe

C:\Arquivos de programas\Clipdiary\clipdiary.exe

C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe

C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Arquivos de programas\Skype\Phone\Skype.exe

C:\arquivos de programas\money\System\reminder.exe

C:\Arquivos de programas\iPod\bin\iPodService.exe

C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe

C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe

C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Google\Google Talk\googletalk.exe

C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Arquivos de programas\uTorrent\uTorrent.exe

C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe

C:\Arquivos de programas\Copernic Desktop Search - Home\DesktopSearchService.exe

C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Arquivos de programas\BrOffice.org 3\program\soffice.exe

C:\Arquivos de programas\BrOffice.org 3\program\soffice.bin

C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe

C:\Arquivos de programas\EverNote\EverNote\EverNote.exe

C:\WINDOWS\system32\rundll32.exe

C:\Arquivos de programas\SpeedFan\speedfan.exe

C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

C:\Documents and Settings\ZERO\Desktop\HiJackThis.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Arquivos de programas\BS.Player ControlBar\BSToolbar.dll

O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll

O3 - Toolbar: Copernic Desktop Search - Home Toolbar - {4A1C6093-14F9-44D7-860E-5D265CFCA9D9} - C:\Arquivos de programas\Copernic Desktop Search - Home\Toolbar\ToolbarContainer101000311.dll

O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [vptray] C:\ARQUIV~1\SYMANT~1\VPTray.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Arquivos de programas\PowerISO\PWRISOVM.EXE

O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe"

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [ACORDA] C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [vmware-tray] C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime Alternative\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe

O4 - HKLM\..\Run: [Google Desktop Search] "C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKLM\..\Run: [iSTray] "C:\Arquivos de programas\Spyware Doctor\pctsTray.exe"

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [clipdiary] C:\Arquivos de programas\Clipdiary\clipdiary.exe

O4 - HKCU\..\Run: [VisualTaskTips] C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [Reminder] C:\arquivos de programas\money\System\reminder.exe

O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [uniClipper] "C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [googletalk] C:\Arquivos de programas\Google\Google Talk\googletalk.exe /autostart

O4 - HKCU\..\Run: [uTorrent] "C:\Arquivos de programas\uTorrent\uTorrent.exe"

O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe" /startup

O4 - HKCU\..\Run: [Copernic Desktop Search - Home] "C:\Arquivos de programas\Copernic Desktop Search - Home\DesktopSearchService.exe" /tray

O4 - HKUS\S-1-5-21-1417001333-117609710-1801674531-1007\..\RunOnce: [NeroHomeFirstStart] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMFirstStart.exe (User 'postgres')

O4 - Startup: BrOffice.org 3.0.lnk = C:\Arquivos de programas\BrOffice.org 3\program\quickstart.exe

O4 - Startup: EverNote.lnk = C:\Arquivos de programas\EverNote\EverNote\EverNote.exe

O4 - Startup: SpeedFan.lnk = C:\Arquivos de programas\SpeedFan\speedfan.exe

O8 - Extra context menu item: Add to Evernote - res://C:\Arquivos de programas\Evernote\Evernote3\enbar.dll/2000

O8 - Extra context menu item: Add to EverNote - res://C:\Arquivos de programas\EverNote\EverNote\enbar.dll/2000

O8 - Extra context menu item: Anexar a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Anexar destino do link a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Append to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Open using &Advanced JPEG Compressor - C:\Arquivos de programas\Advanced JPEG Compressor\ajcieex.htm

O8 - Extra context menu item: Sothink SWF Decompiler - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm

O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll

O9 - Extra 'Tools' menuitem: &Configurações do Gears - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll

O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll

O9 - Extra 'Tools' menuitem: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra button: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll

O9 - Extra 'Tools' menuitem: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll

O9 - Extra button: SWFDecompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm

O9 - Extra 'Tools' menuitem: Sothink SWF Decompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O10 - Broken Internet access because of LSP provider 'c:\arquivos de programas\bonjour\mdnsnsp.dll' missing

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1229888865593

O17 - HKLM\System\CCS\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254

O17 - HKLM\System\CCS\Services\Tcpip\..\{36244340-CB28-4CFB-BCD2-C19D022CED36}: NameServer = 192.168.1.254

O17 - HKLM\System\CS1\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O20 - AppInit_DLLs: C:\ARQUIV~1\Google\GO333C~1\GOEC62~1.DLL

O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe

O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe

O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\xampp\filezillaftp\filezillaserver.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Gerenciador do Google Desktop 5.8.809.23506 (GoogleDesktopManager-092308-165331) - Google - C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe

O23 - Service: Google Update Service (gupdate1c9cdad1353c2a4) (gupdate1c9cdad1353c2a4) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\ARQUIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe

O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe

O23 - Service: MySql - Unknown owner - c:/xampp/mysql/bin/mysqld-shareware.exe (file missing)

O23 - Service: NMSAccessU - Unknown owner - C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PostgreSQL Database Server 8.2 (pgsql-8.2) - PostgreSQL Global Development Group - C:\Arquivos de programas\PostgreSQL\8.2\bin\pg_ctl.exe

O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe

O23 - Service: SAVRoam (SavRoam) - symantec - C:\Arquivos de programas\Symantec AntiVirus\SavRoam.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

O23 - Service: Sentinel Keys Server (SentinelKeysServer) - SafeNet, Inc. - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe

O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe

O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-ufad.exe

O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe

O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe

O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe

O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe

 

--

End of file - 21470 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá Juca! Você postou duas vezes seguidas o log do Sdfix, mas se esqueceu de postar o log do Spyware Doctor. Poste o log do Spyware Doctor em sua próxima resposta e nos diga também como está o seu PC atualmente.

 

Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Desculpa ai. Sexta-feira é assim mesmo. hehe.

 

Ontem acontecia uma anomalia bem estranha, se eu parava de usar o mouse, caia numa tela de MS-DOS, mas se ia tentar achar quem estava usando este recurso, não achava nada. Olhei todos os processos e não consegui identificar, é como se eu saisse da tela preta (alt+tab) e ele parasse imediatamente, sempre quando parava de mexer o mouse dava isso em tempos não tão iguais.

 

Hoje parou de fazer isso, não sei qual dos procedimentos que você passou que resolveu ou se resolveu.

Eu não sei se não é o Copernic ou Google Desktop que pode estar fazendo isso também, porque passei a testá-los para tentar usar um dos dois (muitos docs e dificuldade de achar algumas infos).

 

Vai o relatório que faltou:

 

PC Tools Spyware Doctor

 

Date

 

Status

12/6/2009 12:55:43:531

Serviço Iniciado

Aplicações de Serviço do Spyware Doctor iniciadas

12/6/2009 12:55:43:531

Mecanismo Antimalware

Configuração do mecanismo antimalware carregada com sucesso.

12/6/2009 12:56:25:500

Status do IntelliGuard

Todos os IntelliGuards foram Ativados

12/6/2009 12:56:31:203

Resultados do Immunizer

A seção do ActiveX foi imunizada. Itens 3813 processados.

12/6/2009 12:56:35:812

Verificação Iniciada

Tipo de Verificação - Intelli-Scan

12/6/2009 12:56:39:750

Detectada uma infecção neste computador

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - infospace.com/ infospace.com

12/6/2009 12:56:39:859

Detectada uma infecção neste computador

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ws.infospace.com/ ws.infospace.com

12/6/2009 12:57:35:359

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

12/6/2009 12:57:35:359

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

12/6/2009 12:57:35:359

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot

12/6/2009 12:57:35:359

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

12/6/2009 12:57:35:468

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

12/6/2009 12:57:35:468

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

12/6/2009 12:57:35:468

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

12/6/2009 12:57:35:468

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

12/6/2009 12:57:35:468

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

12/6/2009 12:57:35:468

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

12/6/2009 12:57:35:468

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

12/6/2009 12:57:35:468

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

12/6/2009 12:57:35:468

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

12/6/2009 12:57:35:484

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

12/6/2009 12:59:46:171

Verificação Concluída

Tipo de Verificação - Intelli-Scan

Itens Processados - 368841

Ameaças Detectadas - 2

Infecções Detectadas - 16

Infecções Ignoradas - 0

12/6/2009 13:28:02:93

Smart Update

O Smart Update determinou que o Spyware Doctor está atualizado

12/6/2009 13:28:27:343

Resultados do Immunizer

A seção do ActiveX foi imunizada. Nenhum item foi processado.

12/6/2009 14:41:20:140

Infecção excluída

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ws.infospace.com/ ws.infospace.com

12/6/2009 14:41:20:375

Infecção excluída

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - infospace.com/ infospace.com

12/6/2009 14:41:21:31

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

12/6/2009 14:41:21:31

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

12/6/2009 14:41:21:93

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

12/6/2009 14:41:21:140

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

12/6/2009 14:41:21:156

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

12/6/2009 14:41:21:187

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

12/6/2009 14:41:21:234

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

12/6/2009 14:41:21:234

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

12/6/2009 14:41:21:250

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

12/6/2009 14:41:21:281

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

12/6/2009 14:41:21:359

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

12/6/2009 14:41:21:406

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot

12/6/2009 14:41:21:437

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

12/6/2009 14:41:21:437

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

12/6/2009 14:41:21:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

12/6/2009 14:41:21:593

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

12/6/2009 14:41:21:609

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

12/6/2009 14:41:21:609

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

12/6/2009 14:41:21:609

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

12/6/2009 14:41:21:609

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

12/6/2009 14:41:21:609

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

12/6/2009 14:41:21:609

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

12/6/2009 14:41:21:609

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

12/6/2009 14:41:21:609

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

12/6/2009 14:41:21:656

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

12/6/2009 14:41:21:671

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot

12/6/2009 14:41:21:687

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

12/6/2009 14:41:21:703

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

12/6/2009 14:41:24:765

Resumo de Infecções em Quarentena/Removidas

Quarentena - 14

Falha na Quarentena - 0

Removido - 16

Falha na Remoção - 0

Compartilhar este post


Link para o post
Compartilhar em outros sites

No seu log do Spyware Doctor está constando que você fez só uma verificação rápida (Intelli-Scan) e é muito importante fazer uma Verificação Completa. Para isso é só fazer o seguinte:

 

:seta: Exclua este primeiro log que foi criado pelo Spyware Doctor.

• Clique com o botão direito do mouse no ícone do Spyware Doctor (ao lado do relógio do Windows) e escolher a opção Iniciar Verificação Completa > aguarde ele concluir o escaneamento >

• Seja paciente, o scan pode demorar;

• Se ele encontrar ameaças, clique no botão Reparar Marcados → > Continuar > Exibir Histórico > Salvar no arquivo > clique na opção Desktop (para que o log seja salvo na área de trabalho do computador) e salve-o com o nome de Log

 

Poste este novo log do Spyware Doctor juntamente com um novo log do Hijackthis e nos diga como está o seu PC depois disto.

 

Ficamos na espera.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Desculpe, não devo ter lido corretamente o tutorial.

Agora vai o log completo. Abaixo o log do Hijack.

Até mais

 

Jucca

 

 

 

PC Tools Spyware Doctor

 

Date

 

Status

12/6/2009 12:55:43:531

Serviço Iniciado

Aplicações de Serviço do Spyware Doctor iniciadas

12/6/2009 12:55:43:531

Mecanismo Antimalware

Configuração do mecanismo antimalware carregada com sucesso.

12/6/2009 12:56:25:500

Status do IntelliGuard

Todos os IntelliGuards foram Ativados

12/6/2009 12:56:31:203

Resultados do Immunizer

A seção do ActiveX foi imunizada. Itens 3813 processados.

12/6/2009 12:56:35:812

Verificação Iniciada

Tipo de Verificação - Intelli-Scan

12/6/2009 12:56:39:750

Detectada uma infecção neste computador

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - infospace.com/ infospace.com

12/6/2009 12:56:39:859

Detectada uma infecção neste computador

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ws.infospace.com/ ws.infospace.com

12/6/2009 12:57:35:359

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

12/6/2009 12:57:35:359

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

12/6/2009 12:57:35:359

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot

12/6/2009 12:57:35:359

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

12/6/2009 12:57:35:468

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

12/6/2009 12:57:35:468

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

12/6/2009 12:57:35:468

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

12/6/2009 12:57:35:468

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

12/6/2009 12:57:35:468

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

12/6/2009 12:57:35:468

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

12/6/2009 12:57:35:468

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

12/6/2009 12:57:35:468

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

12/6/2009 12:57:35:468

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

12/6/2009 12:57:35:484

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

12/6/2009 12:59:46:171

Verificação Concluída

Tipo de Verificação - Intelli-Scan

Itens Processados - 368841

Ameaças Detectadas - 2

Infecções Detectadas - 16

Infecções Ignoradas - 0

12/6/2009 13:28:02:93

Smart Update

O Smart Update determinou que o Spyware Doctor está atualizado

12/6/2009 13:28:27:343

Resultados do Immunizer

A seção do ActiveX foi imunizada. Nenhum item foi processado.

12/6/2009 14:41:20:140

Infecção excluída

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ws.infospace.com/ ws.infospace.com

12/6/2009 14:41:20:375

Infecção excluída

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - infospace.com/ infospace.com

12/6/2009 14:41:21:31

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

12/6/2009 14:41:21:31

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

12/6/2009 14:41:21:93

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

12/6/2009 14:41:21:140

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

12/6/2009 14:41:21:156

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

12/6/2009 14:41:21:187

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

12/6/2009 14:41:21:234

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

12/6/2009 14:41:21:234

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

12/6/2009 14:41:21:250

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

12/6/2009 14:41:21:281

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

12/6/2009 14:41:21:359

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

12/6/2009 14:41:21:406

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot

12/6/2009 14:41:21:437

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

12/6/2009 14:41:21:437

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

12/6/2009 14:41:21:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

12/6/2009 14:41:21:593

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

12/6/2009 14:41:21:609

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

12/6/2009 14:41:21:609

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

12/6/2009 14:41:21:609

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

12/6/2009 14:41:21:609

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

12/6/2009 14:41:21:609

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

12/6/2009 14:41:21:609

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

12/6/2009 14:41:21:609

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

12/6/2009 14:41:21:609

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

12/6/2009 14:41:21:656

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

12/6/2009 14:41:21:671

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot

12/6/2009 14:41:21:687

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

12/6/2009 14:41:21:703

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

12/6/2009 14:41:24:765

Resumo de Infecções em Quarentena/Removidas

Quarentena - 14

Falha na Quarentena - 0

Removido - 16

Falha na Remoção - 0

12/6/2009 18:00:23:156

Verificação Iniciada

Tipo de Verificação - Verificação Completa

12/6/2009 18:00:23:531

Tarefa programada inicializada

Inicializar Tarefa Programada: Verificação completa deste computador

12/6/2009 18:54:42:968

Detectada uma infecção neste computador

Nome da Ameaça - HeurEngine.Packed.Themida.RGa

Tipo - Arquivo

Nível de Risco - Suspeito

Infecção - C:\Arquivos de programas\BitRule\BitRule.exe

12/6/2009 19:30:17:359

Smart Update

O Smart Update determinou que o Spyware Doctor está atualizado

12/6/2009 19:30:21:93

Resultados do Immunizer

A seção do ActiveX foi imunizada. Nenhum item foi processado.

12/6/2009 19:46:41:765

Detectada uma infecção neste computador

Nome da Ameaça - HeurEngine.Packed.Themida.RGa

Tipo - Arquivo

Nível de Risco - Suspeito

Infecção - C:\Documents and Settings\ZERO\Dados de aplicativos\Microsoft\Internet Explorer\Quick Launch\BitRule.lnk

12/6/2009 20:06:02:968

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Arquivo

Nível de Risco - Informações

Infecção - C:\WINDOWS\SWXCACLS.exe

12/6/2009 20:15:42:562

Verificação Concluída

Tipo de Verificação - Verificação Completa

Itens Processados - 646726

Ameaças Detectadas - 2

Infecções Detectadas - 3

Infecções Ignoradas - 0

12/6/2009 22:02:59:671

Serviço Interrompido

Aplicações de Serviço do Spyware Doctor Interrompidas

12/6/2009 22:32:17:812

Serviço Iniciado

Aplicações de Serviço do Spyware Doctor iniciadas

12/6/2009 22:32:17:812

Mecanismo Antimalware

Configuração do mecanismo antimalware carregada com sucesso.

12/6/2009 22:32:17:906

Status do IntelliGuard

Todos os IntelliGuards foram Ativados

12/6/2009 22:32:18:546

Resultados do Immunizer

A seção do ActiveX foi imunizada. Nenhum item foi processado.

12/6/2009 22:59:38:921

Resultados do Immunizer

A seção do ActiveX foi imunizada. Nenhum item foi processado.

12/6/2009 22:59:53:296

Smart Update

O Smart Update determinou que o Spyware Doctor está atualizado

12/6/2009 22:59:53:875

Resultados do Immunizer

A seção do ActiveX foi imunizada. Nenhum item foi processado.

13/6/2009 02:04:11:546

Serviço Interrompido

Aplicações de Serviço do Spyware Doctor Interrompidas

13/6/2009 13:11:12:15

Serviço Iniciado

Aplicações de Serviço do Spyware Doctor iniciadas

13/6/2009 13:11:12:15

Mecanismo Antimalware

Configuração do mecanismo antimalware carregada com sucesso.

13/6/2009 13:11:12:62

Status do IntelliGuard

Todos os IntelliGuards foram Ativados

13/6/2009 13:11:15:921

Resultados do Immunizer

A seção do ActiveX foi imunizada. Nenhum item foi processado.

13/6/2009 13:26:52:968

Smart Update

O Smart Update determinou que o Spyware Doctor está atualizado

13/6/2009 13:26:53:984

Resultados do Immunizer

A seção do ActiveX foi imunizada. Nenhum item foi processado.

13/6/2009 16:37:36:109

Serviço Interrompido

Aplicações de Serviço do Spyware Doctor Interrompidas

13/6/2009 16:40:17:671

Serviço Iniciado

Aplicações de Serviço do Spyware Doctor iniciadas

13/6/2009 16:40:17:671

Mecanismo Antimalware

Configuração do mecanismo antimalware carregada com sucesso.

13/6/2009 16:40:18:93

Status do IntelliGuard

Todos os IntelliGuards foram Ativados

13/6/2009 16:40:18:812

Resultados do Immunizer

A seção do ActiveX foi imunizada. Nenhum item foi processado.

13/6/2009 17:09:37:109

Smart Update

O Smart Update determinou que o Spyware Doctor está atualizado

13/6/2009 17:09:38:765

Resultados do Immunizer

A seção do ActiveX foi imunizada. Nenhum item foi processado.

13/6/2009 17:48:22:468

Serviço Interrompido

Aplicações de Serviço do Spyware Doctor Interrompidas

13/6/2009 18:19:30:31

Serviço Iniciado

Aplicações de Serviço do Spyware Doctor iniciadas

13/6/2009 18:19:30:31

Mecanismo Antimalware

Configuração do mecanismo antimalware carregada com sucesso.

13/6/2009 18:19:30:171

Status do IntelliGuard

Todos os IntelliGuards foram Ativados

13/6/2009 18:19:35:921

Resultados do Immunizer

A seção do ActiveX foi imunizada. Nenhum item foi processado.

13/6/2009 18:37:39:609

Smart Update

O Smart Update determinou que o Spyware Doctor está atualizado

13/6/2009 18:37:40:625

Resultados do Immunizer

A seção do ActiveX foi imunizada. Nenhum item foi processado.

13/6/2009 21:01:45:46

Verificação Iniciada

Tipo de Verificação - Verificação Completa

13/6/2009 21:24:32:468

Detectada uma infecção neste computador

Nome da Ameaça - HeurEngine.Packed.Themida.RGa

Tipo - Arquivo

Nível de Risco - Suspeito

Infecção - C:\Arquivos de programas\BitRule\BitRule.exe

13/6/2009 21:53:19:875

Detectada uma infecção neste computador

Nome da Ameaça - HeurEngine.Packed.Themida.RGa

Tipo - Arquivo

Nível de Risco - Suspeito

Infecção - C:\Documents and Settings\ZERO\Dados de aplicativos\Microsoft\Internet Explorer\Quick Launch\BitRule.lnk

13/6/2009 22:27:27:609

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Arquivo

Nível de Risco - Informações

Infecção - C:\WINDOWS\SWXCACLS.exe

14/6/2009 00:37:08:109

Resultados do Immunizer

A seção do ActiveX foi imunizada. Nenhum item foi processado.

14/6/2009 00:37:12:703

Smart Update

O Smart Update determinou que o Spyware Doctor está atualizado

14/6/2009 00:37:13:343

Resultados do Immunizer

A seção do ActiveX foi imunizada. Nenhum item foi processado.

14/6/2009 01:12:06:921

Detectada uma infecção neste computador

Nome da Ameaça - Trojan.Banker

Tipo - Arquivo

Nível de Risco - Alto

Infecção - I:\Cursos Inglês\Rosetta Stone 27 Languages [h33t PC MAC]\Application 2.1.4.1A\sd4hide11-skl\sd4hide.exe

14/6/2009 01:34:45:671

Detectada uma infecção neste computador

Nome da Ameaça - Spyware.Known_Bad_Sites

Tipo - Arquivo

Nível de Risco - Alto

Infecção - K:\Biblioteca Geral\Biblioteca\Por assunto\Favoritos\Antigos\P2P\ASTALAVISTA.BOX.SK Busca Crack.url

14/6/2009 01:34:47:31

Detectada uma infecção neste computador

Nome da Ameaça - Spyware.Known_Bad_Sites

Tipo - Arquivo

Nível de Risco - Alto

Infecção - K:\Biblioteca Geral\Biblioteca\Por assunto\Favoritos\Antigos\Organizar\Serials & keys - unlocks the world.url

14/6/2009 01:34:47:93

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Downloader.Delf.ACR

Tipo - Arquivo

Nível de Risco - Alto

Infecção - K:\Biblioteca Geral\Biblioteca\Por assunto\Favoritos\Antigos\Organizar\The Angels' Night.url

14/6/2009 01:39:57:343

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

14/6/2009 01:39:57:343

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

14/6/2009 01:39:57:343

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

14/6/2009 01:39:57:343

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

14/6/2009 01:39:57:343

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

14/6/2009 01:39:57:343

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

14/6/2009 01:39:57:343

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

14/6/2009 01:39:57:343

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

14/6/2009 01:39:57:406

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf

14/6/2009 01:39:57:406

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control

14/6/2009 01:39:57:406

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

14/6/2009 01:39:57:406

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

14/6/2009 01:39:57:500

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type

14/6/2009 01:39:57:500

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl

14/6/2009 01:39:57:500

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start

14/6/2009 01:39:57:500

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath

14/6/2009 01:39:57:500

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group

14/6/2009 01:39:57:500

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0

14/6/2009 01:39:57:500

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count

14/6/2009 01:39:57:500

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance

14/6/2009 01:39:57:500

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum

14/6/2009 01:39:57:500

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme

14/6/2009 01:40:26:781

Verificação Concluída

Tipo de Verificação - Verificação Completa

Itens Processados - 1813332

Ameaças Detectadas - 5

Infecções Detectadas - 29

Infecções Ignoradas - 0

14/6/2009 04:23:47:390

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme

14/6/2009 04:23:47:390

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum

14/6/2009 04:23:47:390

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance

14/6/2009 04:23:47:406

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count

14/6/2009 04:23:47:406

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0

14/6/2009 04:23:47:406

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group

14/6/2009 04:23:47:406

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath

14/6/2009 04:23:47:406

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start

14/6/2009 04:23:47:406

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl

14/6/2009 04:23:47:406

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type

14/6/2009 04:23:47:421

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

14/6/2009 04:23:47:421

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

14/6/2009 04:23:47:421

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control

14/6/2009 04:23:47:421

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf

14/6/2009 04:23:47:421

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

14/6/2009 04:23:47:421

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

14/6/2009 04:23:47:421

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

14/6/2009 04:23:47:421

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

14/6/2009 04:23:47:437

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

14/6/2009 04:23:47:437

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

14/6/2009 04:23:47:437

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

14/6/2009 04:23:47:437

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

14/6/2009 04:23:47:515

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Arquivo

Nível de Risco - Informações

Infecção - C:\WINDOWS\SWXCACLS.exe

14/6/2009 04:23:47:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme

14/6/2009 04:23:47:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum

14/6/2009 04:23:47:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance

14/6/2009 04:23:47:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count

14/6/2009 04:23:47:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0

14/6/2009 04:23:47:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group

14/6/2009 04:23:47:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath

14/6/2009 04:23:47:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start

14/6/2009 04:23:47:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl

14/6/2009 04:23:47:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type

14/6/2009 04:23:47:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

14/6/2009 04:23:47:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

14/6/2009 04:23:47:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control

14/6/2009 04:23:47:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf

14/6/2009 04:23:47:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

14/6/2009 04:23:47:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

14/6/2009 04:23:47:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

14/6/2009 04:23:47:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

14/6/2009 04:23:47:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

14/6/2009 04:23:47:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

14/6/2009 04:23:47:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

14/6/2009 04:23:47:562

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

14/6/2009 04:23:47:671

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Arquivo

Nível de Risco - Informações

Infecção - C:\WINDOWS\SWXCACLS.exe

14/6/2009 04:23:47:890

Infecção em quarentena

Nome da Ameaça - Trojan.Banker

Tipo - Arquivo

Nível de Risco - Alto

Infecção - I:\Cursos Inglês\Rosetta Stone 27 Languages [h33t PC MAC]\Application 2.1.4.1A\sd4hide11-skl\sd4hide.exe

14/6/2009 04:23:48:0

Infecção excluída

Nome da Ameaça - Trojan.Banker

Tipo - Arquivo

Nível de Risco - Alto

Infecção - I:\Cursos Inglês\Rosetta Stone 27 Languages [h33t PC MAC]\Application 2.1.4.1A\sd4hide11-skl\sd4hide.exe

14/6/2009 04:23:48:93

Infecção em quarentena

Nome da Ameaça - Spyware.Known_Bad_Sites

Tipo - Arquivo

Nível de Risco - Alto

Infecção - K:\Biblioteca Geral\Biblioteca\Por assunto\Favoritos\Antigos\Organizar\Serials & keys - unlocks the world.url

14/6/2009 04:23:48:93

Infecção em quarentena

Nome da Ameaça - Spyware.Known_Bad_Sites

Tipo - Arquivo

Nível de Risco - Alto

Infecção - K:\Biblioteca Geral\Biblioteca\Por assunto\Favoritos\Antigos\P2P\ASTALAVISTA.BOX.SK Busca Crack.url

14/6/2009 04:23:48:171

Infecção excluída

Nome da Ameaça - Spyware.Known_Bad_Sites

Tipo - Arquivo

Nível de Risco - Alto

Infecção - K:\Biblioteca Geral\Biblioteca\Por assunto\Favoritos\Antigos\Organizar\Serials & keys - unlocks the world.url

14/6/2009 04:23:48:187

Infecção excluída

Nome da Ameaça - Spyware.Known_Bad_Sites

Tipo - Arquivo

Nível de Risco - Alto

Infecção - K:\Biblioteca Geral\Biblioteca\Por assunto\Favoritos\Antigos\P2P\ASTALAVISTA.BOX.SK Busca Crack.url

14/6/2009 04:23:48:250

Infecção em quarentena

Nome da Ameaça - Trojan-Downloader.Delf.ACR

Tipo - Arquivo

Nível de Risco - Alto

Infecção - K:\Biblioteca Geral\Biblioteca\Por assunto\Favoritos\Antigos\Organizar\The Angels' Night.url

14/6/2009 04:23:48:296

Infecção excluída

Nome da Ameaça - Trojan-Downloader.Delf.ACR

Tipo - Arquivo

Nível de Risco - Alto

Infecção - K:\Biblioteca Geral\Biblioteca\Por assunto\Favoritos\Antigos\Organizar\The Angels' Night.url

14/6/2009 04:23:50:359

Resumo de Infecções em Quarentena/Removidas

Quarentena - 27

Falha na Quarentena - 0

Removido - 27

Falha na Remoção - 0

14/6/2009 04:24:00:531

Infecção em quarentena

Nome da Ameaça - HeurEngine.Packed.Themida.RGa

Tipo - Arquivo

Nível de Risco - Suspeito

Infecção - C:\Documents and Settings\ZERO\Dados de aplicativos\Microsoft\Internet Explorer\Quick Launch\BitRule.lnk

14/6/2009 04:24:00:796

Infecção em quarentena

Nome da Ameaça - HeurEngine.Packed.Themida.RGa

Tipo - Arquivo

Nível de Risco - Suspeito

Infecção - C:\Arquivos de programas\BitRule\BitRule.exe

14/6/2009 04:24:00:890

Infecção excluída

Nome da Ameaça - HeurEngine.Packed.Themida.RGa

Tipo - Arquivo

Nível de Risco - Suspeito

Infecção - C:\Documents and Settings\ZERO\Dados de aplicativos\Microsoft\Internet Explorer\Quick Launch\BitRule.lnk

14/6/2009 04:24:00:906

Infecção excluída

Nome da Ameaça - HeurEngine.Packed.Themida.RGa

Tipo - Arquivo

Nível de Risco - Suspeito

Infecção - C:\Arquivos de programas\BitRule\BitRule.exe

14/6/2009 04:24:02:937

Resumo de Infecções em Quarentena/Removidas

Quarentena - 2

Falha na Quarentena - 0

Removido - 2

Falha na Remoção - 0

 

 

 

 

 

 

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 14:25:48, on 14/6/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16850)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe

C:\xampp\filezillaftp\filezillaserver.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe

C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe

C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe

C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Arquivos de programas\Google\Update\GoogleUpdate.exe

c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe

C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

C:\Arquivos de programas\Spyware Doctor\pctsTray.exe

C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe

C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe

C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe

C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe

C:\WINDOWS\system32\vmnat.exe

C:\WINDOWS\system32\vmnetdhcp.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe

C:\ARQUIV~1\SYMANT~1\VPTray.exe

C:\Arquivos de programas\PowerISO\PWRISOVM.EXE

C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe

C:\Arquivos de programas\Java\jre6\bin\jusched.exe

C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe

C:\WINDOWS\system32\rundll32.exe

C:\Arquivos de programas\iTunes\iTunesHelper.exe

C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe

C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe

C:\Arquivos de programas\Clipdiary\clipdiary.exe

C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe

C:\Arquivos de programas\Skype\Phone\Skype.exe

C:\arquivos de programas\money\System\reminder.exe

C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe

C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe

C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Google\Google Talk\googletalk.exe

C:\Arquivos de programas\uTorrent\uTorrent.exe

C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe

C:\Arquivos de programas\BrOffice.org 3\program\soffice.exe

C:\Arquivos de programas\BrOffice.org 3\program\soffice.bin

C:\Arquivos de programas\SpeedFan\speedfan.exe

C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe

C:\Arquivos de programas\iPod\bin\iPodService.exe

C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe

C:\WINDOWS\System32\alg.exe

C:\ARQUIV~1\DVDREG~1\DVDRegionFree.exe

C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe

C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe

C:\Arquivos de programas\Copernic Desktop Search - Home\DesktopSearch.exe

C:\ARQUIV~1\COPERN~1\DESKTO~3.EXE

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Microsoft Office\Office12\WINWORD.EXE

C:\Arquivos de programas\Microsoft\Office Live\OfficeLiveSignIn.exe

C:\Documents and Settings\ZERO\Desktop\HiJackThis.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Arquivos de programas\BS.Player ControlBar\BSToolbar.dll

O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll

O3 - Toolbar: Copernic Desktop Search - Home Toolbar - {4A1C6093-14F9-44D7-860E-5D265CFCA9D9} - C:\Arquivos de programas\Copernic Desktop Search - Home\Toolbar\ToolbarContainer101000311.dll

O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [vptray] C:\ARQUIV~1\SYMANT~1\VPTray.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Arquivos de programas\PowerISO\PWRISOVM.EXE

O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe"

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [ACORDA] C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [vmware-tray] C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime Alternative\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe

O4 - HKLM\..\Run: [Google Desktop Search] "C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKLM\..\Run: [iSTray] "C:\Arquivos de programas\Spyware Doctor\pctsTray.exe"

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [clipdiary] C:\Arquivos de programas\Clipdiary\clipdiary.exe

O4 - HKCU\..\Run: [VisualTaskTips] C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [Reminder] C:\arquivos de programas\money\System\reminder.exe

O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [uniClipper] "C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [googletalk] C:\Arquivos de programas\Google\Google Talk\googletalk.exe /autostart

O4 - HKCU\..\Run: [uTorrent] "C:\Arquivos de programas\uTorrent\uTorrent.exe"

O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe" /startup

O4 - HKCU\..\Run: [Copernic Desktop Search - Home] "C:\Arquivos de programas\Copernic Desktop Search - Home\DesktopSearchService.exe" /tray

O4 - Startup: BrOffice.org 3.0.lnk = C:\Arquivos de programas\BrOffice.org 3\program\quickstart.exe

O4 - Startup: EverNote.lnk = C:\Arquivos de programas\EverNote\EverNote\EverNote.exe

O4 - Startup: SpeedFan.lnk = C:\Arquivos de programas\SpeedFan\speedfan.exe

O8 - Extra context menu item: Add to Evernote - res://C:\Arquivos de programas\Evernote\Evernote3\enbar.dll/2000

O8 - Extra context menu item: Add to EverNote - res://C:\Arquivos de programas\EverNote\EverNote\enbar.dll/2000

O8 - Extra context menu item: Anexar a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Anexar destino do link a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Append to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Open using &Advanced JPEG Compressor - C:\Arquivos de programas\Advanced JPEG Compressor\ajcieex.htm

O8 - Extra context menu item: Sothink SWF Decompiler - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm

O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll

O9 - Extra 'Tools' menuitem: &Configurações do Gears - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll

O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll

O9 - Extra 'Tools' menuitem: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra button: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll

O9 - Extra 'Tools' menuitem: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll

O9 - Extra button: SWFDecompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm

O9 - Extra 'Tools' menuitem: Sothink SWF Decompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O10 - Broken Internet access because of LSP provider 'c:\arquivos de programas\bonjour\mdnsnsp.dll' missing

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1229888865593

O17 - HKLM\System\CCS\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254

O17 - HKLM\System\CCS\Services\Tcpip\..\{36244340-CB28-4CFB-BCD2-C19D022CED36}: NameServer = 192.168.1.254

O17 - HKLM\System\CS1\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O20 - AppInit_DLLs: C:\ARQUIV~1\Google\GO333C~1\GOEC62~1.DLL

O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe

O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe

O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\xampp\filezillaftp\filezillaserver.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Gerenciador do Google Desktop 5.8.809.23506 (GoogleDesktopManager-092308-165331) - Google - C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe

O23 - Service: Google Update Service (gupdate1c9cdad1353c2a4) (gupdate1c9cdad1353c2a4) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\ARQUIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe

O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe

O23 - Service: MySql - Unknown owner - c:/xampp/mysql/bin/mysqld-shareware.exe (file missing)

O23 - Service: NMSAccessU - Unknown owner - C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PostgreSQL Database Server 8.2 (pgsql-8.2) - PostgreSQL Global Development Group - C:\Arquivos de programas\PostgreSQL\8.2\bin\pg_ctl.exe

O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe

O23 - Service: SAVRoam (SavRoam) - symantec - C:\Arquivos de programas\Symantec AntiVirus\SavRoam.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

O23 - Service: Sentinel Keys Server (SentinelKeysServer) - SafeNet, Inc. - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe

O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe

O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-ufad.exe

O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe

O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe

O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe

O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe

 

--

End of file - 20687 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Vários outros problemas foram removidos pelo Spyware Doctor.

 

:seta: Faça o download do Bankerfix no link abaixo e salve-o no Desktop (área de trabalho):

http://www.linhadefensiva.org/dl/bankerfix

*Desative temporariamente seu antivírus e anti-spyware

*Duplo clique no arquivo bankerfix.exe.

*Clique OK > SIM (se pedir alguma atualização) > OK

*Tecle ENTER e aguarde.

*Ao encerrar leia a mensagem da tela e tecle ENTER

*O resultado será criado em C:\LinhaDefensiva\relatorio.txt

_____________________________________________________________________________

 

:seta: Siga também as dicas deste tutorial:

 

Tutorial do antivírus BitDefender Online

 

Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador:

C:\Windows\BDOSCAN8\bdoscan.log

 

Na sua próxima resposta poste este log do BitDefender Online juntamente com o relatório que estará em C:\LinhaDefensiva\relatorio.txt e um novo log do Hijackthis e nos diga, por gentileza, como está o seu PC após seguir estes procedimentos.

 

Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom dia

 

Anexo os 3 relatórios

Sobre a tela preta, descobri que é ou o Google Desktop ou o Copernic que usa um acelerador nos momentos ociosos da máquina.

 

No mais, o vírus que estava ativo foi eliminado.

 

Gostaria de saber como posso retribuir a ajuda!

 

Obrigado até aqui

 

Jucca

 

 

 

BitDefender Online Scanner - Real Time Virus Report

 

 

Generated at: Mon, Jun 15, 2009 - 09:15:49

 

 

Scan Info

 

Scanned Files

 

 

4415362

 

Infected Files

 

48

 

 

 

Virus Detected

 

Trojan.Generic.1899842

 

 

1

 

Trojan.Generic.1773223

 

 

1

 

Trojan.Generic.1706370

 

 

10

 

Trojan.Packed.14366

 

 

1

 

Gen:Trojan.Heur.C094C4D1C1

 

 

1

 

Trojan.Generic.184659

 

 

2

 

Trojan.Packed.53692

 

 

1

 

Gen:Malware.Heur.20649B8B8B

 

 

15

 

Gen:Win32.Sality.Dam

 

 

1

 

Trojan.Generic.1576857

 

 

1

 

Backdoor.Generic.144815

 

 

8

 

Trojan.Packed.2466

 

 

1

 

Application.Crack.PCV

 

 

3

 

Trojan.Generic.1914864

 

 

1

 

Application.Gator.Gain.Claria.AC

 

 

1

 

This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.

 

 

BankerFix 3.0 VALKYRIE - Removedor de Bankers

Linha Defensiva | http://www.linhadefensiva.org

http://www.linhadefensiva.org/bankerfix/

-------------------------------------------------------

Data: 2009-06-14 - 20:33

-------------------------------------------------------

Lista de Definição: 2009-05-04-2 | CORE: 2009-01-21-1

=======================================================

 

 

 

----- Fim -------------------------

 

 

 

 

 

 

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 12:04:36, on 15/6/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16850)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe

C:\xampp\filezillaftp\filezillaserver.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe

C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe

C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe

C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Arquivos de programas\PostgreSQL\8.2\bin\pg_ctl.exe

C:\Arquivos de programas\Google\Update\GoogleUpdate.exe

c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe

C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

C:\Arquivos de programas\PostgreSQL\8.2\bin\postgres.exe

C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

C:\Arquivos de programas\PostgreSQL\8.2\bin\postgres.exe

C:\Arquivos de programas\PostgreSQL\8.2\bin\postgres.exe

C:\Arquivos de programas\PostgreSQL\8.2\bin\postgres.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

C:\Arquivos de programas\Spyware Doctor\pctsTray.exe

C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe

C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe

C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe

C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe

C:\WINDOWS\system32\vmnat.exe

C:\WINDOWS\system32\vmnetdhcp.exe

C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe

C:\ARQUIV~1\SYMANT~1\VPTray.exe

C:\WINDOWS\system32\rundll32.exe

C:\Arquivos de programas\PowerISO\PWRISOVM.EXE

C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe

C:\Arquivos de programas\Java\jre6\bin\jusched.exe

C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe

C:\Arquivos de programas\LogMeIn\x86\LMIGuardian.exe

C:\Arquivos de programas\iTunes\iTunesHelper.exe

C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe

C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe

C:\Arquivos de programas\Clipdiary\clipdiary.exe

C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe

C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe

C:\Arquivos de programas\Skype\Phone\Skype.exe

C:\arquivos de programas\money\System\reminder.exe

C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe

C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe

C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Google\Google Talk\googletalk.exe

C:\Arquivos de programas\uTorrent\uTorrent.exe

C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe

C:\Arquivos de programas\Copernic Desktop Search - Home\DesktopSearchService.exe

C:\Arquivos de programas\BrOffice.org 3\program\soffice.exe

C:\Arquivos de programas\EverNote\EverNote\EverNote.exe

C:\Arquivos de programas\BrOffice.org 3\program\soffice.bin

C:\Arquivos de programas\SpeedFan\speedfan.exe

C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe

C:\Arquivos de programas\iPod\bin\iPodService.exe

C:\WINDOWS\System32\alg.exe

C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\ZERO\Desktop\HiJackThis.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: Google Gears Helper - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: BS.Player ControlBar - {2C688203-7EB3-4327-9995-1CB417BA23F9} - C:\Arquivos de programas\BS.Player ControlBar\BSToolbar.dll

O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Arquivos de programas\Windows Live\Toolbar\wltcore.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Arquivos de programas\Adobe\/Adobe Contribute CS3/contributeieplugin.dll

O3 - Toolbar: Copernic Desktop Search - Home Toolbar - {4A1C6093-14F9-44D7-860E-5D265CFCA9D9} - C:\Arquivos de programas\Copernic Desktop Search - Home\Toolbar\ToolbarContainer101000311.dll

O4 - HKLM\..\Run: [ccApp] "C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [vptray] C:\ARQUIV~1\SYMANT~1\VPTray.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Arquivos de programas\PowerISO\PWRISOVM.EXE

O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Arquivos de programas\LogMeIn\x86\LogMeInSystray.exe"

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [ACORDA] C:\Arquivos de programas\Fábrica de Bits\ACORDA\acorda.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [vmware-tray] C:\Arquivos de programas\VMware\VMware Workstation\vmware-tray.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Arquivos de programas\QuickTime Alternative\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Arquivos de programas\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe

O4 - HKLM\..\Run: [Google Desktop Search] "C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKLM\..\Run: [iSTray] "C:\Arquivos de programas\Spyware Doctor\pctsTray.exe"

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [clipdiary] C:\Arquivos de programas\Clipdiary\clipdiary.exe

O4 - HKCU\..\Run: [VisualTaskTips] C:\Arquivos de programas\VisualTaskTips\VisualTaskTips.exe

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [Reminder] C:\arquivos de programas\money\System\reminder.exe

O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Arquivos de programas\Arquivos comuns\Ahead\lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [uniClipper] "C:\Arquivos de programas\EverNote\EverNote\UniClipper.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [googletalk] C:\Arquivos de programas\Google\Google Talk\googletalk.exe /autostart

O4 - HKCU\..\Run: [uTorrent] "C:\Arquivos de programas\uTorrent\uTorrent.exe"

O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Arquivos de programas\IObit\Advanced SystemCare 3\AWC.exe" /startup

O4 - HKCU\..\Run: [Copernic Desktop Search - Home] "C:\Arquivos de programas\Copernic Desktop Search - Home\DesktopSearchService.exe" /tray

O4 - HKUS\S-1-5-21-1417001333-117609710-1801674531-1007\..\RunOnce: [NeroHomeFirstStart] C:\Arquivos de programas\Arquivos comuns\Ahead\Lib\NMFirstStart.exe (User 'postgres')

O4 - Startup: BrOffice.org 3.0.lnk = C:\Arquivos de programas\BrOffice.org 3\program\quickstart.exe

O4 - Startup: EverNote.lnk = C:\Arquivos de programas\EverNote\EverNote\EverNote.exe

O4 - Startup: SpeedFan.lnk = C:\Arquivos de programas\SpeedFan\speedfan.exe

O8 - Extra context menu item: Add to Evernote - res://C:\Arquivos de programas\Evernote\Evernote3\enbar.dll/2000

O8 - Extra context menu item: Add to EverNote - res://C:\Arquivos de programas\EverNote\EverNote\enbar.dll/2000

O8 - Extra context menu item: Anexar a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Anexar destino do link a PDF existente - res://C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Append to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Arquivos de programas\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Open using &Advanced JPEG Compressor - C:\Arquivos de programas\Advanced JPEG Compressor\ajcieex.htm

O8 - Extra context menu item: Sothink SWF Decompiler - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm

O9 - Extra button: (no name) - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll

O9 - Extra 'Tools' menuitem: &Configurações do Gears - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Arquivos de programas\Google\Google Gears\Internet Explorer\0.5.21.0\gears.dll

O9 - Extra button: Incluir no Blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Incluir no Blog no Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Arquivos de programas\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar para o OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARQUIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll

O9 - Extra 'Tools' menuitem: Add to EverNote - {A5ABA0BB-F195-40d8-A5E9-0801153E6597} - C:\Arquivos de programas\EverNote\EverNote\enbar.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Arquivos de programas\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra button: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll

O9 - Extra 'Tools' menuitem: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E9252800} - C:\Arquivos de programas\Evernote\Evernote3\enbar.dll

O9 - Extra button: SWFDecompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm

O9 - Extra 'Tools' menuitem: Sothink SWF Decompiler - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Arquivos de programas\SourceTec\Sothink SWF Decompiler\InternetExplorer.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O10 - Broken Internet access because of LSP provider 'c:\arquivos de programas\bonjour\mdnsnsp.dll' missing

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/...can8/oscan8.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1229888865593

O17 - HKLM\System\CCS\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254

O17 - HKLM\System\CCS\Services\Tcpip\..\{36244340-CB28-4CFB-BCD2-C19D022CED36}: NameServer = 192.168.1.254

O17 - HKLM\System\CS1\Services\Tcpip\..\{30049034-4DD7-4B50-AF6C-58AE41F55B23}: NameServer = 192.168.1.254

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Arquivos de programas\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O20 - AppInit_DLLs: C:\ARQUIV~1\Google\GO333C~1\GOEC62~1.DLL

O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Arquivos de programas\Arquivos comuns\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe

O23 - Service: Dispositivo Celular da Apple (Apple Mobile Device) - Apple Inc. - C:\Arquivos de programas\Arquivos comuns\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\ccSetMgr.exe

O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\DefWatch.exe

O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\xampp\filezillaftp\filezillaserver.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Arquivos de programas\Arquivos comuns\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Gerenciador do Google Desktop 5.8.809.23506 (GoogleDesktopManager-092308-165331) - Google - C:\Arquivos de programas\Google\Google Desktop Search\GoogleDesktop.exe

O23 - Service: Google Update Service (gupdate1c9cdad1353c2a4) (gupdate1c9cdad1353c2a4) - Google Inc. - C:\Arquivos de programas\Google\Update\GoogleUpdate.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPod Service - Apple Inc. - C:\Arquivos de programas\iPod\bin\iPodService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\ARQUIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\RaMaint.exe

O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Arquivos de programas\LogMeIn\x86\LogMeIn.exe

O23 - Service: MySql - Unknown owner - c:/xampp/mysql/bin/mysqld-shareware.exe (file missing)

O23 - Service: NMSAccessU - Unknown owner - C:\Arquivos de programas\CDBurnerXP\NMSAccessU.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PostgreSQL Database Server 8.2 (pgsql-8.2) - PostgreSQL Global Development Group - C:\Arquivos de programas\PostgreSQL\8.2\bin\pg_ctl.exe

O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Arquivos de programas\Arquivos comuns\Protexis\License Service\PsiService_2.exe

O23 - Service: SAVRoam (SavRoam) - symantec - C:\Arquivos de programas\Symantec AntiVirus\SavRoam.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

O23 - Service: Sentinel Keys Server (SentinelKeysServer) - SafeNet, Inc. - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe

O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Arquivos de programas\Arquivos comuns\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Arquivos de programas\Arquivos comuns\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Arquivos de programas\Symantec AntiVirus\Rtvscan.exe

O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-ufad.exe

O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Arquivos de programas\VMware\VMware Workstation\vmware-authd.exe

O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe

O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Arquivos de programas\Arquivos comuns\VMware\VMware Virtual Image Editing\vmount2.exe

O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe

 

--

End of file - 21696 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Mais 48 ameaças foram removidas pelo BitDefender Online.

 

:seta: Faça o download do a-squared Free 4.0

 

a2ppf_banner.jpg

 

* Salve-o em Arquivos de programas.

* Abra o programa e clique em: Atualizar agora --> Aguarde até que a atualização seja concluída

* Terminando,clique em: "Scan PC"

* Escolha a opção: "A fundo" --> Clique, à seguir, em "Analisar".

* Terminando, marque as caixinhas dos ítens encontrados e clique em "

Enviar marcados à Quarentena".

* Salve e poste o relatório desta verificação ( a2scan_xxyy09-xxxxxx.txt ) juntamente com um novo log do Hijackthis e nos diga como está o seu PC depois disto.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tive que fazer dois scans. O da primeira eliminei alguns ítens diretamente.

O da segunda estão todos em quarentena.

 

Até o momento não há maiores problemas na máquina.

 

Até

 

Jucca

 

Relatório 1:

 

a-squared Free - Versão 4.5

Última atualização 15/6/2009 14:21:09

 

Configurações da análise:

 

Scan type: deep

Objetos: Memória, Rastros, Cookies, C:\, D:\, E:\, F:\, G:\, H:\, I:\, K:\

Análise de arquivos: Ligado

Heurística: Desligado

Análise de ADS: Ligado

 

Início da análise: 15/6/2009 15:38:14

 

c:\arquivos de programas\webteh\bsplayer detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\bslib detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\doc detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\insfiles detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\lang detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\media detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\plugins detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample_subtitles detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\base detectado: Trace.Directory.BSplayer!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> DisplayName detectado: Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> ErrorControl detectado: Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> ImagePath detectado: Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> ObjectName detectado: Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> Start detectado: Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> Type detectado: Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Enum --> 0 detectado: Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Enum --> Count detectado: Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Enum --> NextInstance detectado: Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Security --> Security detectado: Trace.Registry.Work Examiner Standard!A2

c:\windows\prefetch\wscript.exe-32960ab9.pf detectado: Trace.File.wewew.googlecode.com!A2

c:\arquivos de programas\webteh\bsplayer\bplay.exe detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\bslib\bslib.dll detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\bspfilters.sam detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\bsplay.exe detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\bsplayer.exe detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\bsplayer.exe.manifest detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\bsrendv2.dll detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\changes.txt detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\doc\cmdline.txt detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\doc\ini_files.html detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\insfiles\bspmlib.dat detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\insfiles\eq.xml detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\plugins\oldskin.dll detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\bsp.h detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\bsp.pas detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\bspplg.h detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\bspplg.pas detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sample_plugin.def detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sample_plugin.dsp detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sample_plugin.dsw detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sampleplugin.c detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_sub.c detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_sub.def detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_subtitles.dsp detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_subtitles.dsw detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample\sample_plugin.dpr detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample_subtitles\sample_sub.dpr detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\base\plist.ini detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\base\prevd.bmp detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\base\rgn.dat detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\base\rgnfs.dat detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\base\skin.ini detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\base\skinfs.ini detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\bat lite.bsz detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\bsplayer.v1.bsz detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\mediabox v-1.bsz detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\mediabox v-2.bsz detectado: Trace.File.BSplayer!A2

Value: HKEY_USERS\S-1-5-21-1417001333-117609710-1801674531-1003\Software\BST\bsplayerv1 --> AppPath detectado: Trace.Registry.BSplayer!A2

Value: HKEY_USERS\S-1-5-21-1417001333-117609710-1801674531-1003\Software\BST\bsplayerv1 --> AppVer detectado: Trace.Registry.BSplayer!A2

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\EventHandlers\PlayCDAudioOnArrival --> BSplayerCDDA detectado: Trace.Registry.BSplayer!A2

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> Action detectado: Trace.Registry.BSplayer!A2

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> DefaultIcon detectado: Trace.Registry.BSplayer!A2

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> InvokeProgID detectado: Trace.Registry.BSplayer!A2

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> InvokeVerb detectado: Trace.Registry.BSplayer!A2

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> Provider detectado: Trace.Registry.BSplayer!A2

Value: HKEY_CLASSES_ROOT\CLSID\{183261F8-780B-4506-BE91-434C01DD010A}\InprocServer32 --> ThreadingModel detectado: Trace.Registry.Remotely Anywhere Server Edition!A2

Value: HKEY_CLASSES_ROOT\CLSID\{43534152-0000-0010-8000-00AA00389B71}\InprocServer32 --> ThreadingModel detectado: Trace.Registry.Remotely Anywhere Server Edition!A2

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{183261F8-780B-4506-BE91-434C01DD010A}\InprocServer32 --> ThreadingModel detectado: Trace.Registry.Remotely Anywhere Server Edition!A2

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{43534152-0000-0010-8000-00AA00389B71}\InprocServer32 --> ThreadingModel detectado: Trace.Registry.Remotely Anywhere Server Edition!A2

Key: HKEY_USERS\S-1-5-21-1417001333-117609710-1801674531-1003\software\realvnc\vncviewer4 detectado: Trace.Registry.VNCViewer!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242337846140625 detectado: Trace.TrackingCookie.webtrends!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242436808937500 detectado: Trace.TrackingCookie.webtrends!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242678991437500 detectado: Trace.TrackingCookie.count!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242890259546875 detectado: Trace.TrackingCookie.media!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242891926328125 detectado: Trace.TrackingCookie.ru4!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242891926328126 detectado: Trace.TrackingCookie.ru4!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242891927015625 detectado: Trace.TrackingCookie.ru4!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242945010408285 detectado: Trace.TrackingCookie.humanclick!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242945011908286 detectado: Trace.TrackingCookie.humanclick!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243003367625000 detectado: Trace.TrackingCookie.com!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243003367625001 detectado: Trace.TrackingCookie.com!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243003367625002 detectado: Trace.TrackingCookie.com!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243229799359376 detectado: Trace.TrackingCookie.zedo!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244001840718750 detectado: Trace.TrackingCookie.zedo!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244058624578125 detectado: Trace.TrackingCookie.humanclick!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244058627265625 detectado: Trace.TrackingCookie.humanclick!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244152941843750 detectado: Trace.TrackingCookie.webtrends!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244153921625000 detectado: Trace.TrackingCookie.webtrends!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244184863281250 detectado: Trace.TrackingCookie.webtrends!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244695811484375 detectado: Trace.TrackingCookie.webtrends!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244699077546875 detectado: Trace.TrackingCookie.com!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244816438640625 detectado: Trace.TrackingCookie.webtrends!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244817244875000 detectado: Trace.TrackingCookie.com!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244951639171881 detectado: Trace.TrackingCookie.count!A2

C:\Arquivos de programas\Advanced JPEG Compressor\ajc.exe detectado: Trojan.Generic!IK

C:\Arquivos de programas\ConceptDraw Office\Concept MINDMAP for Projects\ConceptDraw MINDMAP\CDMindMap6.exe detectado: AdWare.Dropper!IK

C:\Arquivos de programas\ConceptDraw Office\Concept MINDMAP for Projects\ConceptDraw PROJECT\CDProject5.exe detectado: AdWare.Dropper!IK

C:\Arquivos de programas\IncrediMail\bin\incredimail.5.70.build.3610.patch-tdassa.exe detectado: Downloader.Agent.19968.D!IK

C:\Arquivos de programas\SmartDraw 2009\keygen.exe detectado: Riskware.Keygen.Smartdraw!IK

C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\IM\Identities\{F9378C35-4C32-44E7-A677-D3383EA1F407}\Message Store\Attachments\crack.dat detectado: Virus.Win32.Delf.GIY!IK

C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\IM\Identities\{F9378C35-4C32-44E7-A677-D3383EA1F407}\Message Store\Attachments\WinRAR Crack.dat detectado: Win32.SuspectCrc!IK

C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\IM\Identities\{F9378C35-4C32-44E7-A677-D3383EA1F407}\Message Store\Attachments\XoftSpy.v3.41-n-gen.Coldstone.[LinkoManija.Net].rar/softpatcher.exe detectado: OScope.Dialer.GMHA!IK

C:\Documents and Settings\ZERO\Desktop\downs\IPhone\iPranks Backup Utility Setup.exe detectado: Virus.Win32.Trojan!IK

C:\Documents and Settings\ZERO\Desktop\downs\IPhone\iPranks Backup Utility Setup_DAvid.zip/iPranks Backup Utility Setup.exe detectado: Virus.Win32.Trojan!IK

C:\Documents and Settings\ZERO\Desktop\downs\Plugins PSD\Alien Skin (Complete Photoshop Plugin Collection)\Keygens\Eye Candy v3.1 Keygen.exe detectado: Backdoor.Win32.SdBot!IK

C:\Documents and Settings\ZERO\Desktop\downs\Programas\artoonix_1_8_2_ful+++Patch-WwW.GalliDownloads.Com.rar/Patch.exe detectado: Trojan-Dropper.Agent!IK

C:\Documents and Settings\ZERO\Desktop\downs\Programas\SmartDraw_2009.05-CORE\keygen.exe detectado: Riskware.Keygen.Smartdraw!IK

C:\Documents and Settings\ZERO\Desktop\downs\Programas\SmartDraw_2009.05-CORE.rar/keygen.exe detectado: Riskware.Keygen.Smartdraw!IK

C:\Documents and Settings\ZERO\Desktop\downs\Programas\VSO-Conv-XDVD3.5.0.131.rar/Keygen.exe detectado: Riskware.Hacktool.Keygen.ConvertXtoDVD!IK

 

Analisado

 

Arquivos: 558047

Objetos: 775391

Cookies: 2481

Processos: 86

 

Encontrado

 

Arquivos: 15

Objetos: 78

Cookies: 24

Processos: 0

Chaves do registro: 0

 

Fim da análise: 15/6/2009 18:40:04

Duração da análise: 3:01:50

 

C:\Documents and Settings\ZERO\Desktop\downs\Programas\VSO-Conv-XDVD3.5.0.131.rar/Keygen.exe Excluído Riskware.Hacktool.Keygen.ConvertXtoDVD!IK

C:\Documents and Settings\ZERO\Desktop\downs\Programas\artoonix_1_8_2_ful+++Patch-WwW.GalliDownloads.Com.rar/Patch.exe Excluído Trojan-Dropper.Agent!IK

C:\Documents and Settings\ZERO\Desktop\downs\Plugins PSD\Alien Skin (Complete Photoshop Plugin Collection)\Keygens\Eye Candy v3.1 Keygen.exe Excluído Backdoor.Win32.SdBot!IK

C:\Documents and Settings\ZERO\Desktop\downs\IPhone\iPranks Backup Utility Setup.exe Excluído Virus.Win32.Trojan!IK

C:\Documents and Settings\ZERO\Desktop\downs\IPhone\iPranks Backup Utility Setup_DAvid.zip/iPranks Backup Utility Setup.exe Excluído Virus.Win32.Trojan!IK

C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\IM\Identities\{F9378C35-4C32-44E7-A677-D3383EA1F407}\Message Store\Attachments\XoftSpy.v3.41-n-gen.Coldstone.[LinkoManija.Net].rar/softpatcher.exe Excluído OScope.Dialer.GMHA!IK

C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\IM\Identities\{F9378C35-4C32-44E7-A677-D3383EA1F407}\Message Store\Attachments\WinRAR Crack.dat Excluído Win32.SuspectCrc!IK

C:\Documents and Settings\ZERO\Configurações locais\Dados de aplicativos\IM\Identities\{F9378C35-4C32-44E7-A677-D3383EA1F407}\Message Store\Attachments\crack.dat Excluído Virus.Win32.Delf.GIY!IK

C:\Arquivos de programas\IncrediMail\bin\incredimail.5.70.build.3610.patch-tdassa.exe Excluído Downloader.Agent.19968.D!IK

C:\Arquivos de programas\ConceptDraw Office\Concept MINDMAP for Projects\ConceptDraw MINDMAP\CDMindMap6.exe Excluído AdWare.Dropper!IK

C:\Arquivos de programas\ConceptDraw Office\Concept MINDMAP for Projects\ConceptDraw PROJECT\CDProject5.exe Excluído AdWare.Dropper!IK

C:\Arquivos de programas\Advanced JPEG Compressor\ajc.exe Excluído Trojan.Generic!IK

 

Excluído

 

Arquivos: 12

Objetos: 0

Cookies: 0

 

 

 

 

 

Relatório 2:

 

a-squared Free - Versão 4.5

Última atualização 15/6/2009 14:21:09

 

Configurações da análise:

 

Scan type: deep

Objetos: Memória, Rastros, Cookies, C:\, D:\, E:\, F:\, G:\, H:\, I:\, K:\

Análise de arquivos: Ligado

Heurística: Desligado

Análise de ADS: Ligado

 

Início da análise: 15/6/2009 19:55:18

 

c:\arquivos de programas\webteh\bsplayer detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\bslib detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\doc detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\insfiles detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\lang detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\media detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\plugins detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample_subtitles detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins detectado: Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\base detectado: Trace.Directory.BSplayer!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> DisplayName detectado: Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> ErrorControl detectado: Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> ImagePath detectado: Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> ObjectName detectado: Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> Start detectado: Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> Type detectado: Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Enum --> 0 detectado: Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Enum --> Count detectado: Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Enum --> NextInstance detectado: Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Security --> Security detectado: Trace.Registry.Work Examiner Standard!A2

c:\arquivos de programas\webteh\bsplayer\bplay.exe detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\bslib\bslib.dll detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\bspfilters.sam detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\bsplay.exe detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\bsplayer.exe detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\bsplayer.exe.manifest detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\bsrendv2.dll detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\changes.txt detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\doc\cmdline.txt detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\doc\ini_files.html detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\insfiles\bspmlib.dat detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\insfiles\eq.xml detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\plugins\oldskin.dll detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\bsp.h detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\bsp.pas detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\bspplg.h detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\bspplg.pas detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sample_plugin.def detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sample_plugin.dsp detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sample_plugin.dsw detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sampleplugin.c detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_sub.c detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_sub.def detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_subtitles.dsp detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_subtitles.dsw detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample\sample_plugin.dpr detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample_subtitles\sample_sub.dpr detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\base\plist.ini detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\base\prevd.bmp detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\base\rgn.dat detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\base\rgnfs.dat detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\base\skin.ini detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\base\skinfs.ini detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\bat lite.bsz detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\bsplayer.v1.bsz detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\mediabox v-1.bsz detectado: Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\mediabox v-2.bsz detectado: Trace.File.BSplayer!A2

Value: HKEY_USERS\S-1-5-21-1417001333-117609710-1801674531-1003\Software\BST\bsplayerv1 --> AppPath detectado: Trace.Registry.BSplayer!A2

Value: HKEY_USERS\S-1-5-21-1417001333-117609710-1801674531-1003\Software\BST\bsplayerv1 --> AppVer detectado: Trace.Registry.BSplayer!A2

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\EventHandlers\PlayCDAudioOnArrival --> BSplayerCDDA detectado: Trace.Registry.BSplayer!A2

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> Action detectado: Trace.Registry.BSplayer!A2

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> DefaultIcon detectado: Trace.Registry.BSplayer!A2

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> InvokeProgID detectado: Trace.Registry.BSplayer!A2

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> InvokeVerb detectado: Trace.Registry.BSplayer!A2

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> Provider detectado: Trace.Registry.BSplayer!A2

C:\Documents and Settings\ZERO\Cookies\zero@google.com[1].txt detectado: Trace.TrackingCookie.google.com!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242337846140625 detectado: Trace.TrackingCookie.webtrends!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242436808937500 detectado: Trace.TrackingCookie.webtrends!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242890259546875 detectado: Trace.TrackingCookie.media!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242891926328125 detectado: Trace.TrackingCookie.ru4!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242891926328126 detectado: Trace.TrackingCookie.ru4!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242891927015625 detectado: Trace.TrackingCookie.ru4!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242945010408285 detectado: Trace.TrackingCookie.humanclick!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242945011908286 detectado: Trace.TrackingCookie.humanclick!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243003367625000 detectado: Trace.TrackingCookie.com!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243003367625001 detectado: Trace.TrackingCookie.com!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243003367625002 detectado: Trace.TrackingCookie.com!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243229799359376 detectado: Trace.TrackingCookie.zedo!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244001840718750 detectado: Trace.TrackingCookie.zedo!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244058624578125 detectado: Trace.TrackingCookie.humanclick!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244058627265625 detectado: Trace.TrackingCookie.humanclick!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244152941843750 detectado: Trace.TrackingCookie.webtrends!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244153921625000 detectado: Trace.TrackingCookie.webtrends!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244184863281250 detectado: Trace.TrackingCookie.webtrends!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244695811484375 detectado: Trace.TrackingCookie.webtrends!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244699077546875 detectado: Trace.TrackingCookie.com!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244816438640625 detectado: Trace.TrackingCookie.webtrends!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244817244875000 detectado: Trace.TrackingCookie.com!A2

C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001328.exe detectado: Backdoor.Win32.SdBot!IK

C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001329.exe detectado: Virus.Win32.Trojan!IK

C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001330.exe detectado: Downloader.Agent.19968.D!IK

C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001331.exe detectado: AdWare.Dropper!IK

C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001332.exe detectado: AdWare.Dropper!IK

C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001333.exe detectado: Trojan.Generic!IK

C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001334.exe detectado: Riskware.Keygen.Smartdraw!IK

C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001335.exe detectado: Riskware.Keygen.Smartdraw!IK

G:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001268.exe detectado: Backdoor.Win32.Advertor!IK

G:\Área de Trabalho\Imagens\Final\Icones MSN\TodoMSN\Utilidades\fLover_msn_klient_1_1(www.messengeradictos.com).zip/flover_msn_El_comienso1.1.exe detectado: Backdoor.Win32.MoSucker!IK

G:\ColetaneasWEB\scripts\3000Javascript.rar/matrix.html detectado: Trojan.JS.Tsumi.A!IK

G:\ColetaneasWEB\scripts\3000Javascript.rar/crazy-window.html detectado: Joke.JS.RJump!IK

G:\ColetaneasWEB\Templates\Templates\Flash Sound Effects & Loops Pack1\Flash Sound Effects\Cameras\ZR2469.WAV detectado: Virus.Win32.Agent.TMY!IK

G:\ColetaneasWEB\Templates\Flash\4000 Pro.Flash.Web.Animations\4000 Professional Flash Web Animations\shockwave\Shockwave_Flash_Installer.exe detectado: Trojan.Generic!IK

G:\ColetaneasWEB\Templates\1800 PHP Scripts (Web Developers Mega Pack)\Scripts and Programs\Unsorted\ebay\WidgetParser\hometemplates\eBayHomeOffice.html detectado: Trojan-Spy.HTML.Bayfraud.ib!IK

G:\ColetaneasWEB\Templates\1800 PHP Scripts (Web Developers Mega Pack)\Scripts and Programs\Unsorted\cWhois\trope.exe detectado: Virus.Win32.Delf.ICC!IK

K:\Novos Progs\proxyi.exe detectado: Riskware.Server-Proxy.Win32.AnalogX!IK

K:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001275.exe detectado: Trojan-Spy.Win32.Agent.ET!IK

K:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001276.exe detectado: Trojan.Crypt!IK

K:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001278.exe detectado: Trojan.Generic!IK

K:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001279.exe detectado: Trojan-Dropper.Delf!IK

K:\Programas\Video Desenvolvimento\Alldj-DVD-To-AVI-Converter.2.7+C.rar/crack.exe detectado: Riskware.Patch.AllDJ!IK

K:\Programas\Video Desenvolvimento\crack.exe detectado: Riskware.Patch.AllDJ!IK

K:\Programas\3D\DAZ_Mimic_LipSync_Studio_v2.0_Pro_for_Lightwave-PARADOX.by.efish.rar/paradox.exe detectado: Virus.Win32.Trojan!IK

K:\Programas\3D\Cebas.Final.Flares.V1.5.For.3dsmax.2009.64bit-XFORCE.rar/XF-IPClamp11-KG.exe detectado: Virus.Win32.Trojan!IK

K:\Programas\3D\Cebas.Final.Flares.V1.5.For.3dsmax.2009.64bit-XFORCE.rar/finalFlares1.5x64_2009.msi detectado: Backdoor.Win32.Bifrose!IK

K:\Programas\3D\Cebas.Final.Flares.V1.5.For.3dsmax.2009.32bit-XFORCE.rar/XF-IPClamp11-KG.exe detectado: Virus.Win32.Trojan!IK

K:\Programas\3D\Cebas.Final.Flares.V1.5.For.3dsmax.2009.32bit-XFORCE.rar/finalFlares1.5x32_2009.msi detectado: Backdoor.Win32.Bifrose!IK

K:\Programas\3D\Cebas.Final.Dof.V1.5.For.3dsmax.2009.64bit-XFORCE.rar/XF-IPClamp11-KG.exe detectado: Virus.Win32.Trojan!IK

K:\Programas\3D\Cebas.Final.Dof.V1.5.For.3dsmax.2009.32bit-XFORCE.rar/XF-IPClamp11-KG.exe detectado: Virus.Win32.Trojan!IK

K:\Programas\3D\Cebas.Final.Dof.V1.5.For.3dsmax.2009.32bit-XFORCE.rar/finalDOF1.5x32_2009.msi detectado: Backdoor.Win32.Bifrose!IK

K:\Programas\3D\Cebas.Pyrocluster.V3.5.For.3dsmax.2009.64bit-XFORCE.rar/XF-IPClamp11-KG.exe detectado: Virus.Win32.Trojan!IK

K:\Programas\3D\Cebas.Pyrocluster.V3.5.For.3dsmax.2009.32bit-XFORCE.rar/XF-IPClamp11-KG.exe detectado: Virus.Win32.Trojan!IK

K:\Programas\3D\Cebas.Thinking.Particles.V3.0.SP2.For.3dsmax.64bit-XFORCE.rar/XF-IPClamp11-KG.exe detectado: Virus.Win32.Trojan!IK

K:\Programas\3D\Cebas.Thinking.Particles.V3.0.SP2.For.3dsmax.32bit-XFORCE.rar/XF-IPClamp11-KG.exe detectado: Virus.Win32.Trojan!IK

K:\Programas\3D\Cebas.Finalrender.Stage1.R2.0.SP2.For.3ds.Max.Win64-XFORCE.rar/XF-IPClamp11-KG.exe detectado: Virus.Win32.Trojan!IK

K:\Programas\3D\Cebas.Finalrender.Stage1.R2.0.SP2.For.3ds.Max.Win32-XFORCE.rar/XF-IPClamp11-KG.exe detectado: Virus.Win32.Trojan!IK

K:\Programas\3D\Lumonix.Puppetshop.V3.41.For.3ds.Max.2009-XFORCE.rar/XF-Lumonix-KG.exe detectado: Backdoor.Win32.IRCBot!IK

K:\Programas\3D\Lumonix.Shader.FX.V2.07.For.3ds.Max.2009-XFORCE.rar/XF-Lumonix-KG.exe detectado: Backdoor.Win32.IRCBot!IK

K:\Programas\3D\Lumonix.Skin.FX.V2.08.For.3ds.Max.2009-XFORCE.rar/XF-Lumonix-KG.exe detectado: Backdoor.Win32.IRCBot!IK

K:\Programas\Descompactadores\winrarBR\Winrar 3.60b8.br.zip/Patch SND.exe detectado: Trojan.Win32.Alureon!IK

K:\Programas\Descompactadores\PowerISO.v3.8.Incl.Keymaker.by.Dreamer.rar/keygen.exe detectado: Riskware.Hacktool.Keygen.poweriso!IK

K:\Programas\Video\REAL_CONVERTER.rar/RMConverter.exe detectado: Trojan.Crypt!IK

K:\Programas\Video\vso convertxtodvd v2[1].0.13.128.rar/FFF.NFO detectado: Win32.SuspectCrc!IK

K:\Programas\Video\vso convertxtodvd v2[1].0.13.128.rar/Crack.exe detectado: Win32.SuspectCrc!IK

K:\Programas\Video\AMVConvert400.zip/MSI.CAB detectado: Riskware.RiskTool.Win32.Deleter!IK

K:\Programas\Video\Alldj-DVD-To-AVI-Converter.2.7+C\crack.exe detectado: Riskware.Patch.AllDJ!IK

K:\Programas\Video\vso convertxtodvd v2[1].0.13.128\FFF.NFO detectado: Win32.SuspectCrc!IK

K:\Programas\Video\vso convertxtodvd v2[1].0.13.128\Crack-FFF\Crack.exe detectado: Win32.SuspectCrc!IK

K:\Programas\Video\vso convertxtodvd v2[1].0.13.128\Crack-FFF\FFF.NFO detectado: Win32.SuspectCrc!IK

K:\Programas\Utilitários\Extensis.pxlSmartScale.1.0.3.rar/keygen.exe detectado: Riskware.AdWare.Win32.NaviPromo.m!IK

K:\Programas\Som\FruityLoops_Studio_Producer_Edition_v6.0.8.Util.rar/Lz0.nfo detectado: Win32.SuspectCrc!IK

K:\Programas\Plugins Photoshop\Extensis_Mask_Pro_3.rar/keygen.exe detectado: Riskware.AdWare.Win32.NaviPromo.m!IK

K:\Programas\Plugins Photoshop\Filtros Photoshop Kodak.rar/Kodak Digital GEM Airbrush Pro v1.0.1 Keygen.exe detectado: Trojan-Dropper.Win32.Small.aww!IK

K:\Programas\Plugins Photoshop\Filtros Photoshop Kodak.rar/Kodak Digital GEM Pro v1.0.1 Keygen.exe detectado: Trojan-Dropper.Win32.Small.aww!IK

K:\Programas\Plugins Photoshop\Filtros Photoshop Kodak.rar/Kodak Digital ROC Pro v1.0.2 Keygen.exe detectado: Trojan-Dropper.Win32.Small.aww!IK

K:\Programas\Plugins Photoshop\Filtros Photoshop Kodak.rar/Kodak Digital SHO Pro v1.0.2 Keygen.exe detectado: Trojan-Dropper.Win32.Small.aww!IK

K:\Programas\Plugins Photoshop\Gerais\Depth.Of.Field.Generator.PRO.v1.2 +Keygen\keygen.exe detectado: Trojan-Downloader.Win32.Small!IK

K:\Programas\Plugins Photoshop\Gerais\Shadow.Illuminator.v1.0.22.for.Adobe.Photoshop +Keygen.works\sh102kg.exe detectado: Virus.Win32.Downloader.LL!IK

K:\Programas\Plugins Photoshop\Gerais\Procyn Filters\pspf_v15.EXE detectado: Virus.Win32.Sality!IK

K:\Programas\Plugins Photoshop\Gerais\Luratech LuraWave JP2 v1.1.8.11\Crack\lurawave.jp2.v1.1.8.11.patch.exe detectado: Virus.Win32.Bancos.AWV!IK

K:\Programas\Plugins Photoshop\Gerais\Kodak_Digital_GEM_Airbrush___Key\Kodak Digital GEM Airbrush Pro v1.0.1 Keygen.exe detectado: Trojan-Dropper.Win32.Small.aww!IK

K:\Programas\Plugins Photoshop\Gerais\Shadow Illuminator 1.0.22\Keygen\sh102kg.exe detectado: Virus.Win32.Downloader.LL!IK

K:\Programas\Plugins Photoshop\Andrew's 1200+ plugins\alienskin eyecandy v5 nature\setup\keygen.exe detectado: Riskware.Hacktool.Keygen.Photoshop!IK

K:\Programas\Plugins Photoshop\Feras Collection\Digital\Digital ROC XP\ekdroc112w98me.zip/keygen.exe detectado: Virus.Win32.Agent.PBF!IK

K:\Programas\Plugins Photoshop\Feras Collection\Digital\Digital ROC XP\ekdroc112wnt2k.zip/keygen.exe detectado: Virus.Win32.Agent.PBF!IK

K:\Programas\Plugins Photoshop\Feras Collection\Digital\Digital ROC XP\ekdroc112wxp.zip/keygen.exe detectado: Virus.Win32.Agent.PBF!IK

K:\Programas\Plugins Photoshop\Feras Collection\Digital\Digital ROC XP\keygen.exe detectado: Virus.Win32.Agent.PBF!IK

K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\Xfile 1.0\hsxfkg.exe detectado: Trojan-Dropper.Delf!IK

K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\Photo Lens Fix 1.4\PhotoFixLens v1.4 Keygen SSG\pfl1kg.exe detectado: Trojan-Dropper.Delf!IK

K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\Autoselect 1.1\AutoSelect v1.0 Keygen SSG\as1ks.exe detectado: Virus.Win32.Agent!IK

K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\AutoCorrect v1.52\AutoCorrect v1.52 Keygen SSG\ac1kg.exe detectado: Trojan-Dropper.Delf!IK

K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\AutoFocus v1.01\Keygen\af1kg.exe detectado: Trojan-Dropper.Delf!IK

K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\MagicTrack v1.5\MagicTrack v1.5 Keygen SSG\mt1kg.exe detectado: Trojan-Dropper.Delf!IK

K:\Programas\Plugins Photoshop\Feras Collection\Flaming Pear\flexify 2\embrace.nfo detectado: Win32.SuspectCrc!IK

K:\Programas\Plugins Photoshop\Feras Collection\Flaming Pear\Older keygens\Universial\Scotch\flpearkg1_2.exe detectado: Flooder.Win32.Agent.m!IK

K:\Programas\Internet\IncrediMail.Premium.1324.Cracked-TDASSA-Pleasuredome101.rar/ImFeatR.dll detectado: Trojan-Downloader.Win32.Banload!IK

K:\Programas\Internet\IncrediMail.Xe.v5.70.3610.rar/incredimail.5.70.build.3610.patch-tdassa.exe detectado: Downloader.Agent.19968.D!IK

K:\Programas\Gráficos\ptfmtexas.rar/keygen.exe detectado: Virus.Win32.Delf.ICC!IK

K:\Programas\Gerenciador de Fontes\FCF.rar/fcp.exe detectado: Email-Worm.Win32.Sowsat!IK

K:\Programas\Escritório\PDF2Word.v2.0.08.29.2006.FIX.rar/pdf2word.exe detectado: Trojan-Downloader.Win32.PurityScan!IK

K:\Programas\Escritório\ConceptDraw.Office.Pro.v8.0.6.0\files\keygen.exe detectado: Riskware.Keygen.ConceptDraw!IK

K:\Programas\Escritório\ConceptDraw.Office.Pro.v8.0.6.0\files\keygen.rar/keygen.exe detectado: Riskware.Keygen.ConceptDraw!IK

K:\Programas\Escritório\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0.softarchive.net\n-cdmmao.zip/CDProject5.exe detectado: AdWare.Dropper!IK

K:\Programas\Escritório\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0.softarchive.net\n-cdmmap.r13/CDProject5.exe detectado: AdWare.Dropper!IK

K:\Programas\Escritório\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0.softarchive.net\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0-NoPE\NoPE\CDMindMap6.exe detectado: AdWare.Dropper!IK

K:\Programas\Escritório\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0.softarchive.net\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0-NoPE\NoPE\CDProject5.exe detectado: AdWare.Dropper!IK

 

Analisado

 

Arquivos: 2501011

Objetos: 775391

Cookies: 2481

Processos: 85

 

Encontrado

 

Arquivos: 90

Objetos: 72

Cookies: 23

Processos: 0

Chaves do registro: 0

 

Fim da análise: 17/6/2009 05:17:04

Duração da análise: 9:21:46

 

K:\Programas\Escritório\ConceptDraw.Office.Pro.v8.0.6.0\files\keygen.exe Em quarentena Riskware.Keygen.ConceptDraw!IK

K:\Programas\Escritório\ConceptDraw.Office.Pro.v8.0.6.0\files\keygen.rar/keygen.exe Em quarentena Riskware.Keygen.ConceptDraw!IK

K:\Programas\Escritório\PDF2Word.v2.0.08.29.2006.FIX.rar/pdf2word.exe Em quarentena Trojan-Downloader.Win32.PurityScan!IK

K:\Programas\Gerenciador de Fontes\FCF.rar/fcp.exe Em quarentena Email-Worm.Win32.Sowsat!IK

K:\Programas\Internet\IncrediMail.Premium.1324.Cracked-TDASSA-Pleasuredome101.rar/ImFeatR.dll Em quarentena Trojan-Downloader.Win32.Banload!IK

K:\Programas\Plugins Photoshop\Feras Collection\Flaming Pear\Older keygens\Universial\Scotch\flpearkg1_2.exe Em quarentena Flooder.Win32.Agent.m!IK

K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\Autoselect 1.1\AutoSelect v1.0 Keygen SSG\as1ks.exe Em quarentena Virus.Win32.Agent!IK

K:\Programas\Plugins Photoshop\Feras Collection\Digital\Digital ROC XP\ekdroc112w98me.zip/keygen.exe Em quarentena Virus.Win32.Agent.PBF!IK

K:\Programas\Plugins Photoshop\Feras Collection\Digital\Digital ROC XP\ekdroc112wnt2k.zip/keygen.exe Em quarentena Virus.Win32.Agent.PBF!IK

K:\Programas\Plugins Photoshop\Feras Collection\Digital\Digital ROC XP\ekdroc112wxp.zip/keygen.exe Em quarentena Virus.Win32.Agent.PBF!IK

K:\Programas\Plugins Photoshop\Feras Collection\Digital\Digital ROC XP\keygen.exe Em quarentena Virus.Win32.Agent.PBF!IK

K:\Programas\Plugins Photoshop\Andrew's 1200+ plugins\alienskin eyecandy v5 nature\setup\keygen.exe Em quarentena Riskware.Hacktool.Keygen.Photoshop!IK

K:\Programas\Plugins Photoshop\Gerais\Luratech LuraWave JP2 v1.1.8.11\Crack\lurawave.jp2.v1.1.8.11.patch.exe Em quarentena Virus.Win32.Bancos.AWV!IK

K:\Programas\Plugins Photoshop\Gerais\Procyn Filters\pspf_v15.EXE Em quarentena Virus.Win32.Sality!IK

K:\Programas\Plugins Photoshop\Gerais\Shadow.Illuminator.v1.0.22.for.Adobe.Photoshop +Keygen.works\sh102kg.exe Em quarentena Virus.Win32.Downloader.LL!IK

K:\Programas\Plugins Photoshop\Gerais\Shadow Illuminator 1.0.22\Keygen\sh102kg.exe Em quarentena Virus.Win32.Downloader.LL!IK

K:\Programas\Plugins Photoshop\Gerais\Depth.Of.Field.Generator.PRO.v1.2 +Keygen\keygen.exe Em quarentena Trojan-Downloader.Win32.Small!IK

K:\Programas\Plugins Photoshop\Filtros Photoshop Kodak.rar/Kodak Digital GEM Airbrush Pro v1.0.1 Keygen.exe Em quarentena Trojan-Dropper.Win32.Small.aww!IK

K:\Programas\Plugins Photoshop\Filtros Photoshop Kodak.rar/Kodak Digital GEM Pro v1.0.1 Keygen.exe Em quarentena Trojan-Dropper.Win32.Small.aww!IK

K:\Programas\Plugins Photoshop\Filtros Photoshop Kodak.rar/Kodak Digital ROC Pro v1.0.2 Keygen.exe Em quarentena Trojan-Dropper.Win32.Small.aww!IK

K:\Programas\Plugins Photoshop\Filtros Photoshop Kodak.rar/Kodak Digital SHO Pro v1.0.2 Keygen.exe Em quarentena Trojan-Dropper.Win32.Small.aww!IK

K:\Programas\Plugins Photoshop\Gerais\Kodak_Digital_GEM_Airbrush___Key\Kodak Digital GEM Airbrush Pro v1.0.1 Keygen.exe Em quarentena Trojan-Dropper.Win32.Small.aww!IK

K:\Programas\Utilitários\Extensis.pxlSmartScale.1.0.3.rar/keygen.exe Em quarentena Riskware.AdWare.Win32.NaviPromo.m!IK

K:\Programas\Plugins Photoshop\Extensis_Mask_Pro_3.rar/keygen.exe Em quarentena Riskware.AdWare.Win32.NaviPromo.m!IK

K:\Programas\Video\AMVConvert400.zip/MSI.CAB Em quarentena Riskware.RiskTool.Win32.Deleter!IK

K:\Programas\Video\vso convertxtodvd v2[1].0.13.128.rar/FFF.NFO Em quarentena Win32.SuspectCrc!IK

K:\Programas\Video\vso convertxtodvd v2[1].0.13.128.rar/Crack.exe Em quarentena Win32.SuspectCrc!IK

K:\Programas\Video\vso convertxtodvd v2[1].0.13.128\FFF.NFO Em quarentena Win32.SuspectCrc!IK

K:\Programas\Video\vso convertxtodvd v2[1].0.13.128\Crack-FFF\Crack.exe Em quarentena Win32.SuspectCrc!IK

K:\Programas\Video\vso convertxtodvd v2[1].0.13.128\Crack-FFF\FFF.NFO Em quarentena Win32.SuspectCrc!IK

K:\Programas\Som\FruityLoops_Studio_Producer_Edition_v6.0.8.Util.rar/Lz0.nfo Em quarentena Win32.SuspectCrc!IK

K:\Programas\Plugins Photoshop\Feras Collection\Flaming Pear\flexify 2\embrace.nfo Em quarentena Win32.SuspectCrc!IK

K:\Programas\Descompactadores\PowerISO.v3.8.Incl.Keymaker.by.Dreamer.rar/keygen.exe Em quarentena Riskware.Hacktool.Keygen.poweriso!IK

K:\Programas\Descompactadores\winrarBR\Winrar 3.60b8.br.zip/Patch SND.exe Em quarentena Trojan.Win32.Alureon!IK

K:\Programas\3D\Lumonix.Puppetshop.V3.41.For.3ds.Max.2009-XFORCE.rar/XF-Lumonix-KG.exe Em quarentena Backdoor.Win32.IRCBot!IK

K:\Programas\3D\Lumonix.Shader.FX.V2.07.For.3ds.Max.2009-XFORCE.rar/XF-Lumonix-KG.exe Em quarentena Backdoor.Win32.IRCBot!IK

K:\Programas\3D\Lumonix.Skin.FX.V2.08.For.3ds.Max.2009-XFORCE.rar/XF-Lumonix-KG.exe Em quarentena Backdoor.Win32.IRCBot!IK

K:\Programas\3D\Cebas.Final.Flares.V1.5.For.3dsmax.2009.64bit-XFORCE.rar/finalFlares1.5x64_2009.msi Em quarentena Backdoor.Win32.Bifrose!IK

K:\Programas\3D\Cebas.Final.Flares.V1.5.For.3dsmax.2009.32bit-XFORCE.rar/finalFlares1.5x32_2009.msi Em quarentena Backdoor.Win32.Bifrose!IK

K:\Programas\3D\Cebas.Final.Dof.V1.5.For.3dsmax.2009.32bit-XFORCE.rar/finalDOF1.5x32_2009.msi Em quarentena Backdoor.Win32.Bifrose!IK

K:\Programas\Video Desenvolvimento\Alldj-DVD-To-AVI-Converter.2.7+C.rar/crack.exe Em quarentena Riskware.Patch.AllDJ!IK

K:\Programas\Video Desenvolvimento\crack.exe Em quarentena Riskware.Patch.AllDJ!IK

K:\Programas\Video\Alldj-DVD-To-AVI-Converter.2.7+C\crack.exe Em quarentena Riskware.Patch.AllDJ!IK

K:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001279.exe Em quarentena Trojan-Dropper.Delf!IK

K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\Xfile 1.0\hsxfkg.exe Em quarentena Trojan-Dropper.Delf!IK

K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\Photo Lens Fix 1.4\PhotoFixLens v1.4 Keygen SSG\pfl1kg.exe Em quarentena Trojan-Dropper.Delf!IK

K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\AutoCorrect v1.52\AutoCorrect v1.52 Keygen SSG\ac1kg.exe Em quarentena Trojan-Dropper.Delf!IK

K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\AutoFocus v1.01\Keygen\af1kg.exe Em quarentena Trojan-Dropper.Delf!IK

K:\Programas\Plugins Photoshop\Feras Collection\HumanSoft\MagicTrack v1.5\MagicTrack v1.5 Keygen SSG\mt1kg.exe Em quarentena Trojan-Dropper.Delf!IK

K:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001276.exe Em quarentena Trojan.Crypt!IK

K:\Programas\Video\REAL_CONVERTER.rar/RMConverter.exe Em quarentena Trojan.Crypt!IK

K:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001275.exe Em quarentena Trojan-Spy.Win32.Agent.ET!IK

K:\Novos Progs\proxyi.exe Em quarentena Riskware.Server-Proxy.Win32.AnalogX!IK

G:\ColetaneasWEB\Templates\1800 PHP Scripts (Web Developers Mega Pack)\Scripts and Programs\Unsorted\cWhois\trope.exe Em quarentena Virus.Win32.Delf.ICC!IK

K:\Programas\Gráficos\ptfmtexas.rar/keygen.exe Em quarentena Virus.Win32.Delf.ICC!IK

G:\ColetaneasWEB\Templates\1800 PHP Scripts (Web Developers Mega Pack)\Scripts and Programs\Unsorted\ebay\WidgetParser\hometemplates\eBayHomeOffice.html Em quarentena Trojan-Spy.HTML.Bayfraud.ib!IK

G:\ColetaneasWEB\Templates\Templates\Flash Sound Effects & Loops Pack1\Flash Sound Effects\Cameras\ZR2469.WAV Em quarentena Virus.Win32.Agent.TMY!IK

G:\ColetaneasWEB\scripts\3000Javascript.rar/crazy-window.html Em quarentena Joke.JS.RJump!IK

G:\ColetaneasWEB\scripts\3000Javascript.rar/matrix.html Em quarentena Trojan.JS.Tsumi.A!IK

G:\Área de Trabalho\Imagens\Final\Icones MSN\TodoMSN\Utilidades\fLover_msn_klient_1_1(www.messengeradictos.com).zip/flover_msn_El_comienso1.1.exe Em quarentena Backdoor.Win32.MoSucker!IK

G:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001268.exe Em quarentena Backdoor.Win32.Advertor!IK

C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001334.exe Em quarentena Riskware.Keygen.Smartdraw!IK

C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001335.exe Em quarentena Riskware.Keygen.Smartdraw!IK

C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001333.exe Em quarentena Trojan.Generic!IK

G:\ColetaneasWEB\Templates\Flash\4000 Pro.Flash.Web.Animations\4000 Professional Flash Web Animations\shockwave\Shockwave_Flash_Installer.exe Em quarentena Trojan.Generic!IK

K:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001278.exe Em quarentena Trojan.Generic!IK

C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001331.exe Em quarentena AdWare.Dropper!IK

C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001332.exe Em quarentena AdWare.Dropper!IK

K:\Programas\Escritório\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0.softarchive.net\n-cdmmao.zip/CDProject5.exe Em quarentena AdWare.Dropper!IK

K:\Programas\Escritório\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0.softarchive.net\n-cdmmap.r13/CDProject5.exe Em quarentena AdWare.Dropper!IK

K:\Programas\Escritório\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0.softarchive.net\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0-NoPE\NoPE\CDMindMap6.exe Em quarentena AdWare.Dropper!IK

K:\Programas\Escritório\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0.softarchive.net\ConceptDraw.MINDMAP.for.Projects.v6.2.2.0-NoPE\NoPE\CDProject5.exe Em quarentena AdWare.Dropper!IK

C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001330.exe Em quarentena Downloader.Agent.19968.D!IK

K:\Programas\Internet\IncrediMail.Xe.v5.70.3610.rar/incredimail.5.70.build.3610.patch-tdassa.exe Em quarentena Downloader.Agent.19968.D!IK

C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001329.exe Em quarentena Virus.Win32.Trojan!IK

K:\Programas\3D\DAZ_Mimic_LipSync_Studio_v2.0_Pro_for_Lightwave-PARADOX.by.efish.rar/paradox.exe Em quarentena Virus.Win32.Trojan!IK

K:\Programas\3D\Cebas.Final.Flares.V1.5.For.3dsmax.2009.64bit-XFORCE.rar/XF-IPClamp11-KG.exe Em quarentena Virus.Win32.Trojan!IK

K:\Programas\3D\Cebas.Final.Flares.V1.5.For.3dsmax.2009.32bit-XFORCE.rar/XF-IPClamp11-KG.exe Em quarentena Virus.Win32.Trojan!IK

K:\Programas\3D\Cebas.Final.Dof.V1.5.For.3dsmax.2009.64bit-XFORCE.rar/XF-IPClamp11-KG.exe Em quarentena Virus.Win32.Trojan!IK

K:\Programas\3D\Cebas.Final.Dof.V1.5.For.3dsmax.2009.32bit-XFORCE.rar/XF-IPClamp11-KG.exe Em quarentena Virus.Win32.Trojan!IK

K:\Programas\3D\Cebas.Pyrocluster.V3.5.For.3dsmax.2009.64bit-XFORCE.rar/XF-IPClamp11-KG.exe Em quarentena Virus.Win32.Trojan!IK

K:\Programas\3D\Cebas.Pyrocluster.V3.5.For.3dsmax.2009.32bit-XFORCE.rar/XF-IPClamp11-KG.exe Em quarentena Virus.Win32.Trojan!IK

K:\Programas\3D\Cebas.Thinking.Particles.V3.0.SP2.For.3dsmax.64bit-XFORCE.rar/XF-IPClamp11-KG.exe Em quarentena Virus.Win32.Trojan!IK

K:\Programas\3D\Cebas.Thinking.Particles.V3.0.SP2.For.3dsmax.32bit-XFORCE.rar/XF-IPClamp11-KG.exe Em quarentena Virus.Win32.Trojan!IK

K:\Programas\3D\Cebas.Finalrender.Stage1.R2.0.SP2.For.3ds.Max.Win64-XFORCE.rar/XF-IPClamp11-KG.exe Em quarentena Virus.Win32.Trojan!IK

K:\Programas\3D\Cebas.Finalrender.Stage1.R2.0.SP2.For.3ds.Max.Win32-XFORCE.rar/XF-IPClamp11-KG.exe Em quarentena Virus.Win32.Trojan!IK

C:\System Volume Information\_restore{91D8D276-257E-450C-B9BF-5D7AF93BD296}\RP6\A0001328.exe Em quarentena Backdoor.Win32.SdBot!IK

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243229799359376 Em quarentena Trace.TrackingCookie.zedo!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244001840718750 Em quarentena Trace.TrackingCookie.zedo!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243003367625000 Em quarentena Trace.TrackingCookie.com!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243003367625001 Em quarentena Trace.TrackingCookie.com!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1243003367625002 Em quarentena Trace.TrackingCookie.com!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244699077546875 Em quarentena Trace.TrackingCookie.com!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244817244875000 Em quarentena Trace.TrackingCookie.com!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242945010408285 Em quarentena Trace.TrackingCookie.humanclick!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242945011908286 Em quarentena Trace.TrackingCookie.humanclick!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244058624578125 Em quarentena Trace.TrackingCookie.humanclick!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244058627265625 Em quarentena Trace.TrackingCookie.humanclick!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242891926328125 Em quarentena Trace.TrackingCookie.ru4!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242891926328126 Em quarentena Trace.TrackingCookie.ru4!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242891927015625 Em quarentena Trace.TrackingCookie.ru4!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242890259546875 Em quarentena Trace.TrackingCookie.media!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242337846140625 Em quarentena Trace.TrackingCookie.webtrends!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1242436808937500 Em quarentena Trace.TrackingCookie.webtrends!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244152941843750 Em quarentena Trace.TrackingCookie.webtrends!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244153921625000 Em quarentena Trace.TrackingCookie.webtrends!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244184863281250 Em quarentena Trace.TrackingCookie.webtrends!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244695811484375 Em quarentena Trace.TrackingCookie.webtrends!A2

C:\Documents and Settings\ZERO\Dados de aplicativos\Mozilla\Firefox\Profiles\xe4g2bkb.default\cookies.sqlite:1244816438640625 Em quarentena Trace.TrackingCookie.webtrends!A2

C:\Documents and Settings\ZERO\Cookies\zero@google.com[1].txt Em quarentena Trace.TrackingCookie.google.com!A2

Value: HKEY_USERS\S-1-5-21-1417001333-117609710-1801674531-1003\Software\BST\bsplayerv1 --> AppPath Em quarentena Trace.Registry.BSplayer!A2

Value: HKEY_USERS\S-1-5-21-1417001333-117609710-1801674531-1003\Software\BST\bsplayerv1 --> AppVer Em quarentena Trace.Registry.BSplayer!A2

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\EventHandlers\PlayCDAudioOnArrival --> BSplayerCDDA Em quarentena Trace.Registry.BSplayer!A2

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> Action Em quarentena Trace.Registry.BSplayer!A2

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> DefaultIcon Em quarentena Trace.Registry.BSplayer!A2

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> InvokeProgID Em quarentena Trace.Registry.BSplayer!A2

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> InvokeVerb Em quarentena Trace.Registry.BSplayer!A2

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> Provider Em quarentena Trace.Registry.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\bplay.exe Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\bslib\bslib.dll Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\bspfilters.sam Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\bsplay.exe Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\bsplayer.exe Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\bsplayer.exe.manifest Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\bsrendv2.dll Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\changes.txt Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\doc\cmdline.txt Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\doc\ini_files.html Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\insfiles\bspmlib.dat Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\insfiles\eq.xml Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\plugins\oldskin.dll Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\bsp.h Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\bsp.pas Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\bspplg.h Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\bspplg.pas Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sample_plugin.def Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sample_plugin.dsp Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sample_plugin.dsw Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample\sampleplugin.c Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_sub.c Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_sub.def Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_subtitles.dsp Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_subtitles.dsw Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample\sample_plugin.dpr Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample_subtitles\sample_sub.dpr Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\base\plist.ini Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\base\prevd.bmp Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\base\rgn.dat Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\base\rgnfs.dat Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\base\skin.ini Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\base\skinfs.ini Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\bat lite.bsz Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\bsplayer.v1.bsz Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\mediabox v-1.bsz Em quarentena Trace.File.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\mediabox v-2.bsz Em quarentena Trace.File.BSplayer!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> DisplayName Em quarentena Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> ErrorControl Em quarentena Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> ImagePath Em quarentena Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> ObjectName Em quarentena Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> Start Em quarentena Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server --> Type Em quarentena Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Enum --> 0 Em quarentena Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Enum --> Count Em quarentena Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Enum --> NextInstance Em quarentena Trace.Registry.Work Examiner Standard!A2

Value: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FileZilla Server\Security --> Security Em quarentena Trace.Registry.Work Examiner Standard!A2

c:\arquivos de programas\webteh\bsplayer Em quarentena Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\bslib Em quarentena Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\doc Em quarentena Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\insfiles Em quarentena Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\lang Em quarentena Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\media Em quarentena Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\plugins Em quarentena Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk Em quarentena Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins Em quarentena Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c Em quarentena Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample Em quarentena Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\c\sample_subtitles Em quarentena Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi Em quarentena Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample Em quarentena Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\sdk\plugins\delphi\sample_subtitles Em quarentena Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins Em quarentena Trace.Directory.BSplayer!A2

c:\arquivos de programas\webteh\bsplayer\skins\base Em quarentena Trace.Directory.BSplayer!A2

 

Em quarentena

 

Arquivos: 87

Objetos: 72

Cookies: 23

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Vários outros problemas foram eliminados pelo A-Squared.

 

:seta: Siga, por gentileza, as dicas deste tutorial para fazer uma limpeza de seu PC com o Kaspersky Virus Removal Tool:

 

Tutorial do Kaspersky Virus Removal Tool

 

Na sua próxima resposta poste este log do Kaspersky Virus Removal Tool juntamente com um novo log do Hijackthis e nos diga como está o seu Pc depois disto.

 

Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tópico Arquivado

 

Como o autor não respondeu por mais de 30 dias, o tópico foi arquivado.

 

Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.