Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

pristorolli

[Resolvido!] problemas com CID e Wixawin

Recommended Posts

oláá, estou com problemas no IE, na verdade uso o firefox, mas a cada 5 minutos abre janelas do IE com o titulo de CID ou Wixawin, andei lendo os topicos e vi que os procedimentos são particulares de cada computador para tirar essas janelas, aqui vai o log do Hijackthis.

 

Obrigada desde já.

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 14:46:21, on 10/06/2009

Platform: Windows Vista SP1 (WinNT 6.00.1905)

MSIE: Internet Explorer v7.00 (7.00.6001.18226)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\taskeng.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Program Files\Windows Defender\MSASCui.exe

C:\hp\support\hpsysdrv.exe

C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe

C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe

C:\Windows\RtHDVCpl.exe

C:\Program Files\HP\HP Software Update\hpwuSchd2.exe

C:\Program Files\Hewlett-Packard\Digital Imaging\bin\HpqSRmon.exe

C:\Program Files\AVG\AVG8\avgtray.exe

C:\Program Files\Nero\Nero8\InCD\NBHGui.exe

C:\Program Files\Nero\Nero8\InCD\InCD.exe

C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\Photo Toolkit\IvBar\phototoolkitmem.exe

c:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE

C:\Windows\system32\DllHost.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe

C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe

C:\Windows\system32\NOTEPAD.EXE

C:\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orkut.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: ::1 localhost

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll

O2 - BHO: MoreRelevantAdvertisingProgram - {4E8D6551-F9A4-6D01-4D4B-BFD7673C0E3E} - C:\Program Files\MoreRelevantAdvertisingProgram\MoreRelevantAdvertisingProgram.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe

O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"

O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"

O4 - HKLM\..\Run: [sMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe

O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe

O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"

O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSRMon.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe

O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe

O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [securDisc] C:\Program Files\Nero\Nero8\InCD\NBHGui.exe

O4 - HKLM\..\Run: [inCD] C:\Program Files\Nero\Nero8\InCD\InCD.exe

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe

O4 - HKCU\..\Run: [i&F Viewer toolbar] "C:\Program Files\Photo Toolkit\ivbar\phototoolkitmem.exe" -start

O4 - HKCU\..\Run: [indxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020

O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"

O4 - HKCU\..\Run: [surf open] "C:\ProgramData\baitjumpjump.ii2yy"

O4 - HKCU\..\Run: [Help Creative Meow City] "C:\ProgramData\Platform build memo.aq9tr9"

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIÇO DE REDE')

O4 - Startup: hideflag.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: Abrir com Wordperfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta

O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.15\AMVConverter\grab.html

O8 - Extra context menu item: Baixar link usando &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: Baixar todos os links usando BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: Baixar todos os vídeos usando BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.15\MediaManager\grab.html

O9 - Extra button: (no name) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)

O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll

O9 - Extra button: (no name) - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (no file)

O13 - Gopher Prefix:

O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://appldnld.apple.com.edgesuite.net/co...ex/qtplugin.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{84AA9719-AB58-4D60-B5E7-89A7476E66AA}: NameServer = 200.204.0.10 200.204.0.138

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe

O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe

O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe

O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe

O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: Nero Registry InCD Service (NeroRegInCDSrv) - Nero AG - C:\Program Files\Nero\Nero8\InCD\NBHRegInCDSrv.exe

O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe

O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe

O23 - Service: stllssvr - Unknown owner - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)

 

--

End of file - 8953 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Olá pristorolli! Seja bem-vindo ao Fórum Imasters.

 

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

- Faça o download do ComboFix e salve-o no desktop (área de trabalho):

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

 

OBS: Para que a ferramenta seja executada é necessário que esteja no desktop (área de trabalho)

 

Mantenha a tecla [shift] pressionada enquanto espeta o Pendrive, MP3, etc... na porta USB (caso você tenha algum destes) e se tiver mais de um, conecte todos.

 

Neste caso de você ter alguma destas mídias citados acima deixe de apertar a tecla [shift] só quando o Pendrive (ou outras mídias) for identificado no Windows explorer. Não os tire até completar todas as instruções.

 

* Desative, temporariamente, o seu antivírus;

* Feche todas as janelas abertas;

* Dê um duplo clique no arquivo ComboFix;

* Na próxima janela clique em Executar, aceite o contrato e aguarde até que o relatório seja gerado;

OBS: Caso não queira que seja instalado o console de recuperação do Windows, clique em "Não" e depois concorde que a verificação prossiga.

Ao ser instalado o console, na inicialização do sistema será apresentada a tela para seleção dos sistemas operacionais.

Mais informações sobre o Console: http://support.microsoft.com/kb/307654/pt-br

* Caso ocorra algum erro, reinicie o computador em Modo Seguro (pressione a tecla F8 intermitentemente, ou F5 em alguns casos, durante a inicialização e escolha a opção Modo Seguro na tela que se apresenta) e repita o procedimento;

* O ComboFix "poderá" reiniciar o PC automaticamente para completar o processo de remoção.

* Quando terminar, será gerado um log, que estará em C:\ComboFix.txt.

* Não clique na Janela do ComboFix, nem o feche clicando no X, enquanto estiver rodando, não mova o mouse e não use o teclado, pois senão irá parar e seu desktop ficará em branco.

* Para parar ou sair do ComboFix, tecle "N".

* Se perder a conexão com a internet, reinicie o computador. Caso o problema persista, abra Conexões de Rede no Painel de Controle, clique com o botão direito do mouse sobre a sua conexão com a internet e em "Reparar";

 

Poste o log do Combofix que estará em C:\ComboFix.txt juntamente com um novo log do Hijackthis em sua próxima resposta e nos diga como está o seu PC e o pendrive depois disto.

Compartilhar este post


Link para o post
Compartilhar em outros sites

oláá, obrigada pela rapidez da resposta :thumbsup:

aqui vai o log do Combofix

 

 

ComboFix 09-06-09.06 - Priscila 10/06/2009 15:39.1 - NTFSx86

Microsoft® Windows Vista™ Starter 6.0.6001.1.1252.55.1046.18.1407.834 [GMT -3:00]

Executando de: c:\users\Priscila\Desktop\ComboFix.exe

AV: AVG Anti-Virus Free *On-access scanning enabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF}

SP: AVG Anti-Virus Free *enabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF}

SP: Lavasoft Ad-Watch Live! *disabled* (Updated) {67844DAE-4F77-4D69-9457-98E8CFFDAA22}

.

 

((((((((((((((((((((((((((((((((((((( Outras Exclusões )))))))))))))))))))))))))))))))))))))))))))))))))))

.

 

D:\Desktop.ini

 

.

(((((((((((((((( Arquivos/Ficheiros criados de 2009-05-10 to 2009-06-10 ))))))))))))))))))))))))))))

.

 

2009-06-10 18:45 . 2009-06-10 18:45 -------- d-----w- c:\users\Priscila\AppData\Local\temp

2009-06-10 18:22 . 2009-06-10 18:42 -------- d---a-w- \Qoobox

2009-06-10 17:39 . 2009-06-10 17:39 401720 ----a-w- C:\HiJackThis.exe

2009-06-10 17:39 . 2009-06-10 17:39 401720 ----a-w- \HiJackThis.exe

2009-06-06 02:01 . 2009-06-06 02:01 -------- d-----w- c:\programdata\WindowsSearch

2009-06-05 14:13 . 2009-06-05 14:13 314200 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\threatwork.exe

2009-06-05 14:13 . 2009-06-05 14:13 25440 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\savapibridge.dll

2009-06-05 14:13 . 2009-06-05 14:13 169312 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\lavamessage.dll

2009-06-05 14:13 . 2009-06-05 14:13 15688 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\lsdelete.exe

2009-06-05 14:12 . 2009-06-05 14:12 348496 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\lavalicense.dll

2009-06-05 14:12 . 2009-06-05 14:12 294240 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\UpdateManager.dll

2009-06-05 14:12 . 2009-06-05 14:12 83808 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\ShellExt.dll

2009-06-05 14:11 . 2009-06-05 14:11 1630048 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\Resources.dll

2009-06-05 14:11 . 2009-06-05 14:11 212848 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\RPAPI.dll

2009-06-05 14:11 . 2009-06-05 14:11 40288 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\PrivacyClean.dll

2009-06-05 14:11 . 2009-06-05 14:11 640360 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\CEAPI.dll

2009-06-05 14:11 . 2009-06-05 14:11 540536 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\Ad-AwareCommand.exe

2009-06-05 14:11 . 2009-06-05 14:11 559464 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\Ad-AwareAdmin.exe

2009-06-05 14:11 . 2009-06-05 14:11 2352456 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\Ad-Aware.exe

2009-06-05 14:11 . 2009-06-05 14:11 0 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\AAWWSC.exe

2009-06-05 14:11 . 2009-06-05 14:11 518488 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\AAWTray.exe

2009-06-05 14:10 . 2009-06-05 14:10 1005904 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\AAWService.exe

 

.

((((((((((((((((((((((((((((((((((((( Relatório Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-06-10 17:39 . 2009-06-10 17:39 401720 ----a-w- \HiJackThis.exe

2009-06-10 16:54 . 2009-05-11 15:17 790528 ----a-w- c:\programdata\aim rect help creative\Dvd Program.exe

2009-06-10 16:40 . 2007-05-22 18:15 1789476864 --sha-w- \pagefile.sys

2009-06-03 16:16 . 2008-08-19 01:04 -------- d-----w- c:\users\Priscila\AppData\Roaming\LimeWire

2009-05-24 15:05 . 2007-05-22 23:10 635670 ----a-w- c:\windows\system32\prfh0416.dat

2009-05-24 15:05 . 2007-05-22 23:10 122138 ----a-w- c:\windows\system32\prfc0416.dat

2009-05-23 21:24 . 2009-01-14 19:34 -------- d-----w- c:\programdata\size hope wait

2009-05-20 15:53 . 2008-05-06 01:40 11952 ----a-w- c:\windows\system32\avgrsstx.dll

2009-05-20 15:53 . 2008-05-06 01:40 325896 ----a-w- c:\windows\system32\drivers\avgldx86.sys

2009-05-20 15:53 . 2008-05-06 01:40 27784 ----a-w- c:\windows\system32\drivers\avgmfx86.sys

2009-05-20 15:53 . 2009-01-28 01:00 108552 ----a-w- c:\windows\system32\drivers\avgtdix.sys

2009-05-14 02:43 . 2008-08-02 04:45 -------- d-----w- c:\programdata\Microsoft Help

2009-05-14 02:41 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail

2009-05-11 15:21 . 2007-08-21 17:06 -------- d-----w- c:\program files\Messenger Plus! Live

2009-05-11 15:17 . 2009-01-14 19:34 -------- d-----w- c:\programdata\aim rect help creative

2009-05-11 15:17 . 2009-05-11 15:17 790528 ----a-w- c:\programdata\size hope wait\eqqpvibl.exe

2009-05-11 15:16 . 2009-01-14 19:34 507904 ----a-w- c:\programdata\size hope wait\bolt inter team.exe

2009-04-25 21:46 . 2008-05-06 01:39 -------- d-----w- c:\programdata\avg8

2009-04-24 14:10 . 2009-04-24 14:13 64160 ----a-w- c:\windows\system32\drivers\Lbd.sys

2009-04-24 14:10 . 2009-04-24 14:10 64160 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\Drivers\32\lbd.sys

2009-04-23 22:59 . 2007-08-17 21:53 126456 ----a-w- c:\users\Priscila\AppData\Local\GDIPFONTCACHEV1.DAT

2009-04-23 21:20 . 2009-04-23 21:20 -------- d-----w- c:\users\Priscila\AppData\Roaming\Lingoes

2009-04-23 20:51 . 2009-04-23 20:51 -------- d-----w- c:\program files\Babylon

2009-04-17 15:28 . 2009-04-17 15:28 8708 ----a-w- c:\programdata\Lavasoft\Ad-Aware\ThreatWork\Submit\vidccleaner.exe

2009-04-17 15:28 . 2009-04-17 15:28 123396 ----a-w- c:\programdata\Lavasoft\Ad-Aware\ThreatWork\Submit\pncrt.dll

2009-04-17 15:28 . 2009-04-17 15:28 739844 ----a-w- c:\programdata\Lavasoft\Ad-Aware\ThreatWork\Submit\DivX.dll

2009-04-17 15:28 . 2009-04-17 15:28 39428 ----a-w- c:\programdata\Lavasoft\Ad-Aware\ThreatWork\Submit\WNASPINT.DLL

2009-04-17 14:08 . 2009-04-17 14:04 -------- d-----w- c:\programdata\Lavasoft

2009-04-17 14:07 . 2009-04-17 15:28 15688 ----a-w- c:\windows\system32\lsdelete.exe

2009-04-17 14:07 . 2009-04-17 14:07 69664 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\Drivers\64\lbd.sys

2009-04-17 14:07 . 2009-04-17 14:07 274792 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\Drivers\64\AAWDriverTool.exe

2009-04-17 14:07 . 2009-04-17 14:07 73064 ----a-w- c:\programdata\Lavasoft\Ad-Aware\Update\Drivers\32\AAWDriverTool.exe

2009-04-17 14:04 . 2009-04-17 14:04 -------- dc-h--w- c:\programdata\{83C91755-2546-441D-AC40-9A6B4B860800}

2009-04-17 14:04 . 2009-04-17 14:04 -------- d-----w- c:\program files\Lavasoft

2009-04-14 14:04 . 2009-04-14 14:04 -------- d-----w- c:\program files\MoreRelevantAdvertisingProgram

2009-04-14 02:27 . 2009-04-14 02:27 -------- d-----w- c:\program files\Free Offers from RI Soft Systems

2009-04-14 02:24 . 2009-04-14 02:24 -------- d-----w- c:\program files\Screen-Savers.com

2009-03-30 03:18 . 2009-03-03 21:29 1024 ----a-w- c:\programdata\BVRP Software\Motorola Phone Tools\faxres.cmd

2009-03-17 03:38 . 2009-04-15 23:08 13824 ----a-w- c:\windows\system32\apilogen.dll

2009-03-17 03:38 . 2009-04-15 23:08 24064 ----a-w- c:\windows\system32\amxread.dll

2007-10-29 18:08 . 2007-09-11 22:52 848 --sha-w- c:\windows\System32\KGyGaAvL.sys

.

 

(((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))

.

.

*Nota* entradas vazias e legítimas por defeito não são mostradas.

REGEDIT4

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\NBHShellExt]

@="{8D2223A2-B3C6-4e32-B096-CDD11F628C60}"

[HKEY_CLASSES_ROOT\CLSID\{8D2223A2-B3C6-4e32-B096-CDD11F628C60}]

2008-02-28 17:04 97064 ----a-w- c:\program files\Nero\Nero8\InCD\NBHShx.dll

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Surf open"="c:\programdata\baitjumpjump.ii2yy" [X]

"Help Creative Meow City"="c:\programdata\Platform build memo.aq9tr9" [X]

"I&F Viewer toolbar"="c:\program files\Photo Toolkit\ivbar\phototoolkitmem.exe" [2006-10-28 65536]

"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" [2008-02-28 1828136]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"hpsysdrv"="c:\hp\support\hpsysdrv.exe" [2006-09-28 65536]

"OsdMaestro"="c:\program files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe" [2006-11-20 155648]

"ATICCC"="c:\program files\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-07-11 90112]

"SMSERIAL"="c:\program files\Motorola\SMSERIAL\sm56hlpr.exe" [2006-11-22 630784]

"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2005-02-17 49152]

"hpqSRMon"="c:\program files\Hewlett-Packard\Digital Imaging\bin\hpqSRMon.exe" [2007-08-22 80896]

"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]

"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2009-05-20 1947928]

"NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2008-02-18 2221352]

"SecurDisc"="c:\program files\Nero\Nero8\InCD\NBHGui.exe" [2008-02-28 2049320]

"InCD"="c:\program files\Nero\Nero8\InCD\InCD.exe" [2008-02-28 1083176]

"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2007-08-24 33648]

"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]

"Ad-Watch"="c:\program files\Lavasoft\Ad-Aware\AAWTray.exe" [2009-04-24 516440]

"RtHDVCpl"="RtHDVCpl.exe" - c:\windows\RtHDVCpl.exe [2008-01-15 4874240]

 

c:\users\Priscila\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\

hideflag.exe [2007-8-16 28784]

 

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\

Adobe Reader Speed Launch.lnk - c:\program files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2008-4-23 29696]

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"EnableUIADesktopToggle"= 0 (0x0)

 

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]

"NoDFSTab"= 1 (0x1)

 

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]

"NoDFSTab"= 1 (0x1)

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]

@="Service"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]

@="Service"

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]

"DisableMonitoring"=dword:00000001

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]

"DisableMonitoring"=dword:00000001

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]

"DisableMonitoring"=dword:00000001

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]

"{23BA633A-D8B4-48A0-B2F6-A1294CA54020}"= UDP:c:\program files\HP Connections\6811507\Program\HP Connections.exe:HP Connections

"{7127FF1F-82F2-4DB3-B694-4C42D8E1E4C8}"= TCP:c:\program files\HP Connections\6811507\Program\HP Connections.exe:HP Connections

"{31EF801C-566D-404C-9EF7-A1E82A9CE554}"= UDP:c:\program files\HP Connections\6811507\Program\HP Connections.exe:HP Connections

"{D77A1329-C4C4-42C4-BE54-852ED017AB16}"= TCP:c:\program files\HP Connections\6811507\Program\HP Connections.exe:HP Connections

"{70B7EF5E-EFB7-417E-B1D3-9938D47AC5C8}"= c:\program files\HP Connections\6811507\Program\HP Connections:HP Connections

"{88496B7F-5A72-496B-BCB8-F76F0CB6FDB2}"= UDP:c:\program files\HP Connections\6811507\Program\HP Connections.exe:HP Connections

"{554A03B6-A608-4EB2-9D67-9170E16EB876}"= TCP:c:\program files\HP Connections\6811507\Program\HP Connections.exe:HP Connections

"TCP Query User{3E996E43-EC14-40F5-9871-3EC50123FA36}c:\\program files\\ares\\ares.exe"= UDP:c:\program files\ares\ares.exe:Ares p2p for windows

"UDP Query User{AE416A84-4B64-4A85-A032-D7E9BAC0DF75}c:\\program files\\ares\\ares.exe"= TCP:c:\program files\ares\ares.exe:Ares p2p for windows

"{E7938213-505B-41E9-A282-9D0DB9F06F13}"= UDP:23706:BitComet 23706 TCP

"{E8F8F355-1D75-48E4-85C2-374096A59BFC}"= TCP:23706:BitComet 23706 UDP

"TCP Query User{B24619A2-0AE5-423C-A95C-A2C39F48D756}c:\\program files\\bitcomet\\bitcomet.exe"= UDP:c:\program files\bitcomet\bitcomet.exe:BitComet - a BitTorrent Client

"UDP Query User{F4B213D9-BD88-4C17-89E3-16ABB2F4DAC9}c:\\program files\\bitcomet\\bitcomet.exe"= TCP:c:\program files\bitcomet\bitcomet.exe:BitComet - a BitTorrent Client

"TCP Query User{42D82334-6F9A-4A8F-9384-79658E2BE21B}c:\\program files\\bitcomet\\bitcomet.exe"= UDP:c:\program files\bitcomet\bitcomet.exe:BitComet - a BitTorrent Client

"UDP Query User{3F220954-FCE6-4323-AA94-A8876ACDC6AF}c:\\program files\\bitcomet\\bitcomet.exe"= TCP:c:\program files\bitcomet\bitcomet.exe:BitComet - a BitTorrent Client

"TCP Query User{8A753EB7-BEA9-44C5-B7C0-2F5915829E7A}c:\\program files\\ares\\ares.exe"= UDP:c:\program files\ares\ares.exe:Ares p2p for windows

"UDP Query User{6B6BCC5D-0BEA-4B1D-B514-751EAF7B0F94}c:\\program files\\ares\\ares.exe"= TCP:c:\program files\ares\ares.exe:Ares p2p for windows

"{33A284C7-D58E-47F7-AA8F-72A5E4C75F7D}"= UDP:c:\program files\Winamp Remote\bin\Orb.exe:Orb

"{0D1E9578-951E-47A7-A0CF-6C917B1FB2B2}"= TCP:c:\program files\Winamp Remote\bin\Orb.exe:Orb

"{E0CD05D7-75AD-4204-BE7E-9DCD92A9366A}"= UDP:c:\program files\Winamp Remote\bin\OrbTray.exe:OrbTray

"{991BE959-96BF-4EBD-BE38-AF8CA78C9016}"= TCP:c:\program files\Winamp Remote\bin\OrbTray.exe:OrbTray

"{5C9E164B-74F4-4213-AA54-F1C437E9AB28}"= UDP:c:\program files\Winamp Remote\bin\OrbStreamerClient.exe:Orb Stream Client

"{59E2D654-1A35-4772-B2CA-D1FDFD879474}"= TCP:c:\program files\Winamp Remote\bin\OrbStreamerClient.exe:Orb Stream Client

"{CDE757D5-ADB1-4B61-894C-FF723030C0C1}"= c:\program files\AVG\AVG8\avgupd.exe:avgupd.exe

"{CA32959A-0C2F-42B8-A01F-9509A389EAB2}"= c:\program files\AVG\AVG8\avgemc.exe:avgemc.exe

"TCP Query User{D2C12B88-FA50-4C08-A2E9-A152F3FA6DC0}c:\\program files\\nero\\nero8\\nero home\\nerohome.exe"= UDP:c:\program files\nero\nero8\nero home\nerohome.exe:Nero Home

"UDP Query User{4E29025D-6B78-473D-98F8-C99C780A72BF}c:\\program files\\nero\\nero8\\nero home\\nerohome.exe"= TCP:c:\program files\nero\nero8\nero home\nerohome.exe:Nero Home

"TCP Query User{CD89D783-516B-4BD8-AA78-109248BF4E77}c:\\program files\\common files\\nero\\nero web\\setupx.exe"= UDP:c:\program files\common files\nero\nero web\setupx.exe:Nero Installer

"UDP Query User{40962D9E-8309-4C4F-9396-6E0892CA0230}c:\\program files\\common files\\nero\\nero web\\setupx.exe"= TCP:c:\program files\common files\nero\nero web\setupx.exe:Nero Installer

"TCP Query User{21931EE3-4847-47F1-A81F-082839E45A3B}c:\\program files\\joost\\xulrunner\\tvprunner.exe"= UDP:c:\program files\joost\xulrunner\tvprunner.exe:tvprunner

"UDP Query User{F70994C8-8DD3-457D-AF70-77288F076C94}c:\\program files\\joost\\xulrunner\\tvprunner.exe"= TCP:c:\program files\joost\xulrunner\tvprunner.exe:tvprunner

"TCP Query User{F2B823EA-02AA-476A-9F06-89CF90B077D9}c:\\program files\\tvuplayer\\tvuplayer.exe"= UDP:c:\program files\tvuplayer\tvuplayer.exe:TVUPlayer Component

"UDP Query User{DECA2000-8D49-4A8F-AED1-32071E5C0223}c:\\program files\\tvuplayer\\tvuplayer.exe"= TCP:c:\program files\tvuplayer\tvuplayer.exe:TVUPlayer Component

"TCP Query User{90BA887B-EEEE-411D-B5F4-283AAD0EA7DE}c:\\users\\priscila\\documents\\meus arquivos recebidos\\gustoppi.exe"= UDP:c:\users\priscila\documents\meus arquivos recebidos\gustoppi.exe:gustoppi.exe

"UDP Query User{85C2B189-9870-4C79-B502-88E39294DADA}c:\\users\\priscila\\documents\\meus arquivos recebidos\\gustoppi.exe"= TCP:c:\users\priscila\documents\meus arquivos recebidos\gustoppi.exe:gustoppi.exe

"{F0BBAC42-6FCB-4D9A-B209-227D93CE29B6}"= TCP:6004|c:\program files\Microsoft Office\Office12\outlook.exe:Microsoft Office Outlook

"{FEADDECB-D899-46CC-8AB7-F007BB3DA97E}"= UDP:c:\program files\Microsoft Office\Office12\GROOVE.EXE:Microsoft Office Groove

"{66AF4FFF-5628-4340-9DD1-FDB84A62BB8F}"= TCP:c:\program files\Microsoft Office\Office12\GROOVE.EXE:Microsoft Office Groove

"{C51FD4DF-4D26-41D1-AA7E-12B84A8034F1}"= UDP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote

"{CA6C1102-378D-4183-B1D7-07078EF7D15C}"= TCP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote

"{0F53FAFA-79E2-4CF2-A98C-1559808765EE}"= UDP:c:\program files\LimeWire\LimeWire.exe:LimeWire

"{133CA5BD-A432-43DF-9E80-55CFC8CE41D7}"= TCP:c:\program files\LimeWire\LimeWire.exe:LimeWire

"TCP Query User{7539D041-B988-43AB-80CB-18A2BB4C76DD}c:\\program files\\motorola\\rsd lite\\sdl.exe"= UDP:c:\program files\motorola\rsd lite\sdl.exe:SDL

"UDP Query User{09C3DAFB-7037-4BDD-919F-9C3651413542}c:\\program files\\motorola\\rsd lite\\sdl.exe"= TCP:c:\program files\motorola\rsd lite\sdl.exe:SDL

"TCP Query User{8B646CAE-9D7C-4E68-B7F4-335D46DE5074}c:\\program files\\motorola\\pst\\pst.exe"= UDP:c:\program files\motorola\pst\pst.exe:PST

"UDP Query User{8582CDB8-E098-4185-8B0D-457B7F551DA0}c:\\program files\\motorola\\pst\\pst.exe"= TCP:c:\program files\motorola\pst\pst.exe:PST

"{AEBE9163-D258-401F-B844-F43559BFE1E4}"= UDP:c:\program files\Megacubo\megacubo.exe:MegaCubo

"{9638384D-113A-4320-B457-FB804249D19F}"= TCP:c:\program files\Megacubo\megacubo.exe:MegaCubo

"TCP Query User{C0FEA8BF-7FAF-4365-9195-DEFB97512A15}c:\\program files\\pc satellite tv\\pc satellite tv.exe"= UDP:c:\program files\pc satellite tv\pc satellite tv.exe:PC Satellite TV

"UDP Query User{50235470-CE77-43E8-B28D-D64F8B4D17C9}c:\\program files\\pc satellite tv\\pc satellite tv.exe"= TCP:c:\program files\pc satellite tv\pc satellite tv.exe:PC Satellite TV

"TCP Query User{4F018C88-3135-453B-A89B-08FF4B4B5444}c:\\program files\\tv\\tv22.exe"= UDP:c:\program files\tv\tv22.exe:TV

"UDP Query User{4ABA15E4-8FA2-4D4A-9DD3-E6FB83E11DBD}c:\\program files\\tv\\tv22.exe"= TCP:c:\program files\tv\tv22.exe:TV

"TCP Query User{450DB52B-FBA7-483B-92A9-01486227E803}c:\\program files\\emule\\emule.exe"= UDP:c:\program files\emule\emule.exe:eMule

"UDP Query User{AF7F434B-04DF-4FE5-9179-17E5DB910EAA}c:\\program files\\emule\\emule.exe"= TCP:c:\program files\emule\emule.exe:eMule

"TCP Query User{295F2FF4-27F1-4CB9-AE9B-D692CE012C6B}c:\\program files\\ea games\\need for speed most wanted\\speed.exe"= UDP:c:\program files\ea games\need for speed most wanted\speed.exe:speed

"UDP Query User{09E0F434-26AA-4B55-8050-846FE171C698}c:\\program files\\ea games\\need for speed most wanted\\speed.exe"= TCP:c:\program files\ea games\need for speed most wanted\speed.exe:speed

"{8E05056D-3587-4529-9DF2-B62EA7C0ACC1}"= UDP:c:\program files\LimeWire\LimeWire.exe:LimeWire

"{6CF35D94-C212-40B8-96AB-3A968699A614}"= TCP:c:\program files\LimeWire\LimeWire.exe:LimeWire

 

R0 Lbd;Lbd;c:\windows\System32\drivers\Lbd.sys [24/04/2009 11:13 64160]

R1 AvgLdx86;AVG AVI Loader Driver x86;c:\windows\System32\drivers\avgldx86.sys [05/05/2008 22:40 325896]

R1 AvgTdiX;AVG8 Network Redirector;c:\windows\System32\drivers\avgtdix.sys [27/01/2009 22:00 108552]

R2 avg8emc;AVG8 E-mail Scanner;c:\progra~1\AVG\AVG8\avgemc.exe [05/05/2008 22:39 908568]

R2 avg8wd;AVG8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [05/05/2008 22:39 298776]

R2 NeroRegInCDSrv;Nero Registry InCD Service;c:\program files\Nero\Nero8\InCD\NBHRegInCDSrv.exe [28/02/2008 14:04 53032]

S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\System32\drivers\b57nd60x.sys [02/11/2006 07:25 167936]

S3 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [18/01/2009 18:34 953168]

S3 motccgp;Motorola USB Composite Device Driver;c:\windows\System32\drivers\motccgp.sys [27/02/2007 14:31 17792]

S3 motccgpfl;MotCcgpFlService;c:\windows\System32\drivers\motccgpfl.sys [23/01/2007 19:03 7680]

S3 MotDev;Motorola Inc. USB Device;c:\windows\System32\drivers\motodrv.sys [14/12/2006 10:27 40832]

 

--- =Outros Serviços/Drivers Na Memória ---

 

*NewlyCreated* - AVG8WD

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc

.

Conteúdo da pasta 'Tarefas Agendadas'

 

2009-06-05 c:\windows\Tasks\Ad-Aware Update (Weekly).job

- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-01-18 14:10]

.

- - - - ORFÃOS REMOVIDOS - - - -

 

HKCU-Run-RocketDock - c:\program files\RocketDock\RocketDock.exe

HKCU-Run-P2kAutostart - (no file)

HKLM-Run-WinampAgent - c:\program files\Winamp\winampa.exe

 

 

.

------- Scan Suplementar -------

.

uStart Page = hxxp://www.orkut.com/

IE: Abrir com Wordperfect - c:\program files\WordPerfect Office X3\Programs\WPLauncher.hta

IE: Add to AMV Converter... - c:\program files\MP3 Player Utilities 4.15\AMVConverter\grab.html

IE: Baixar link usando &BitComet - c:\program files\BitComet\BitComet.exe/AddLink.htm

IE: Baixar todos os links usando BitComet - c:\program files\BitComet\BitComet.exe/AddAllLink.htm

IE: Baixar todos os vídeos usando BitComet - c:\program files\BitComet\BitComet.exe/AddVideo.htm

IE: E&xportar para o Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000

IE: MediaManager tool grab multimedia file - c:\program files\MP3 Player Utilities 4.15\MediaManager\grab.html

TCP: {84AA9719-AB58-4D60-B5E7-89A7476E66AA} = 200.204.0.10 200.204.0.138

FF - ProfilePath - c:\users\Priscila\AppData\Roaming\Mozilla\Firefox\Profiles\btb8o13i.default\

FF - prefs.js: browser.startup.homepage - hxxp://www.globo.com/

FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll

 

---- FIREFOX POLICIES ----

c:\program files\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".com.br");

.

 

**************************************************************************

 

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-06-10 15:45

Windows 6.0.6001 Service Pack 1 NTFS

 

Procurando processos ocultos ...

 

Procurando entradas auto inicializáveis ocultas ...

 

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

P2kAutostart = ???

 

Procurando ficheiros/arquivos ocultos ...

 

Varredura completada com sucesso

arquivos/ficheiros ocultos: 0

 

**************************************************************************

.

--------------------- CHAVES DO REGISTRO BLOQUEADAS ---------------------

 

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

"MSCurrentCountry"=dword:000000b5

 

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

 

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

.

Tempo para conclusão: 2009-06-10 15:49

ComboFix-quarantined-files.txt 2009-06-10 18:49

 

Pré-execução: 49.338.044.416 bytes disponíveis

Pós execução: 49.410.691.072 bytes disponíveis

 

266 --- E O F --- 2009-06-08 18:06

Compartilhar este post


Link para o post
Compartilhar em outros sites

e aqui o log do Hijackthis.

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 15:52:50, on 10/06/2009

Platform: Windows Vista SP1 (WinNT 6.00.1905)

MSIE: Internet Explorer v7.00 (7.00.6001.18226)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\taskeng.exe

C:\Windows\system32\Dwm.exe

C:\hp\support\hpsysdrv.exe

C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe

C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe

C:\Windows\RtHDVCpl.exe

C:\Program Files\HP\HP Software Update\hpwuSchd2.exe

C:\Program Files\Hewlett-Packard\Digital Imaging\bin\HpqSRmon.exe

C:\Program Files\Nero\Nero8\InCD\NBHGui.exe

C:\Program Files\Nero\Nero8\InCD\InCD.exe

C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\Photo Toolkit\IvBar\phototoolkitmem.exe

c:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE

C:\Windows\system32\DllHost.exe

C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe

C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe

C:\Windows\system32\NOTEPAD.EXE

C:\Windows\system32\conime.exe

C:\Windows\system32\notepad.exe

C:\Windows\Explorer.exe

C:\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orkut.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: ::1 localhost

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe

O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"

O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"

O4 - HKLM\..\Run: [sMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe

O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe

O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSRMon.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe

O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe

O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [securDisc] C:\Program Files\Nero\Nero8\InCD\NBHGui.exe

O4 - HKLM\..\Run: [inCD] C:\Program Files\Nero\Nero8\InCD\InCD.exe

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe

O4 - HKCU\..\Run: [i&F Viewer toolbar] "C:\Program Files\Photo Toolkit\ivbar\phototoolkitmem.exe" -start

O4 - HKCU\..\Run: [indxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020

O4 - HKCU\..\Run: [surf open] "C:\ProgramData\baitjumpjump.ii2yy"

O4 - HKCU\..\Run: [Help Creative Meow City] "C:\ProgramData\Platform build memo.aq9tr9"

O4 - Startup: hideflag.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: Abrir com Wordperfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta

O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.15\AMVConverter\grab.html

O8 - Extra context menu item: Baixar link usando &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: Baixar todos os links usando BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: Baixar todos os vídeos usando BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.15\MediaManager\grab.html

O9 - Extra button: (no name) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)

O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll

O9 - Extra button: (no name) - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (no file)

O13 - Gopher Prefix:

O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://appldnld.apple.com.edgesuite.net/co...ex/qtplugin.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{84AA9719-AB58-4D60-B5E7-89A7476E66AA}: NameServer = 200.204.0.10 200.204.0.138

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe

O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe

O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe

O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe

O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: Nero Registry InCD Service (NeroRegInCDSrv) - Nero AG - C:\Program Files\Nero\Nero8\InCD\NBHRegInCDSrv.exe

O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe

O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe

O23 - Service: stllssvr - Unknown owner - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)

 

--

End of file - 7932 bytes

 

 

 

 

Agradeço pela ajuda, e aguardo os outros passos para finalizar. :rolleyes:

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Alguns problemas foram removidos pelo Combofix.

 

:seta: Faça o download do Lop S&D no endereço abaixo:

http://eric.71.mespages.googlepages.com/LopSD.exe

# Temporariamente desative seus programas de proteção (Antivirus, etc.) para não interferirem com a ferramenta.

# Dê um Duplo-Clique com o botão esquerdo do mouse no ícone do Lop S&D que estará no desktop (área de trabalho).

Se utiliza o Windows Vista, dê clique direito do mouse no LopSD.exe e escolha 'Executar como administrador'.

# Irá surgir uma janela, tecle P de Português e dê enter.

# Pressione agora o numero "2 - Remocao + Hosts" pressionando a tecla "2" e dê ENTER.

# A ferramenta irá rodar para que a infecção possa ser removida.

# No final será gerado um log que estará em C:\lopR.txt

______________________________________________________________________________

 

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

- Faça o download do Malwarebytes Anti-Malware.

* Faça a instalação dando um duplo clique em "mbam-setup.exe";

*Selecione a linguagem Português (Brasil)

*Selecione apenas a caixa: "Atualizar MalwareBytes'Anti-Malware"

*Se alguma atualização existir, o download será automático

*Não faça ainda scan!!!

*Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança).

* Se não possível executar o computador em Modo Seguro, faça o escaneamento no modo normal

*Execute o programa MalwareBytes'Anti-Malware e clique na aba: "Verificação", selecione a opção "Verificação completa"

*Clique no botão: "Verificar"

* Marque todas as partes do computador que você deseja escanear e clique no botão: “Iniciar verificação”

*Ao término do scan, clique em "OK" > "Mostrar Resultados"

*Selecione todas as entradas e clique em "Remover Selecionados"

*Após a remoção poderá ser interrogado se deseja remover objetos da memória. Clique "SIM"

*Um log será apresentado com o resultado das ações

*Alguns malwares são rebeldes e necessitam de uma reinicialização para a remoção. Caso isto seja solicitado, clique para reiniciar o PC.

*Ao término do processo, reinicie o PC em Modo Normal.

* Depois de alguns dias, se o seu computador estiver funcionando normalmente sem estes arquivos que foram excluidos pelo Malwarebytes Anti-malware, abra (execute) o Malwarebytes Anti-malware, clique na aba: Quarentena e clique no botão: Remover tudo.

*Execute novamente o programa Malwarebytes Anti-malware e clique na aba “Logs”, dê um duplo clique com o mouse sobre o log mais recente, selecione o log completo e copie-o.

 

Poste este log gerado pelo Malwarebytes Anti-Malware juntamente com o log do Loop S&D que estará em C:\lopR.txt e um novo log do Hijackthis na sua próxima resposta e nos diga como está o seu computador depois de seguir estes procedimento acima.

 

Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

oii, aqui vai o log do Loop S&D.

no final ele dava um erro, e eu precisava fechar a janela vermelha, nao sei se o log ficou certinho.

 

 

 

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

 

Microsoft® Windows Vista™ Starter ( v6.0.6001 ) Service Pack 1

X86-based PC ( Multiprocessor Free : Intel® Celeron® D CPU 3.60GHz )

BIOS : BIOS Date: 04/11/2007 Ver: 08.00.13

USER : Priscila ( Administrator )

BOOT : Normal boot

Antivirus : AVG Anti-Virus Free 8.0 (Activated)

A:\ (USB)

C:\ (Local Disk) - NTFS - Total:143 Go (Free:33 Go)

D:\ (Local Disk) - NTFS - Total:5 Go (Free:0 Go)

E:\ (CD or DVD)

F:\ (CD or DVD)

 

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )

Option : [2] ( 11/06/2009| 0:39 )

 

[ UAC => 1 ]

 

 

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

 

 

--------------------\\ Lista de pastas em Local

 

[21/08/2007|10:18] C:\Users\Priscila\AppData\Local\Adobe

[02/06/2008|22:28] C:\Users\Priscila\AppData\Local\Ahead

[22/10/2008|19:46] C:\Users\Priscila\AppData\Local\Apple

[22/10/2008|23:10] C:\Users\Priscila\AppData\Local\Apple Computer

[20/09/2008|18:45] C:\Users\Priscila\AppData\Local\Apps

[22/08/2007|14:18] C:\Users\Priscila\AppData\Local\Ares

[17/08/2007|18:53] C:\Users\Priscila\AppData\Local\ATI

[25/09/2007|22:19] C:\Users\Priscila\AppData\Local\BVRP Software

[18/06/2008|17:23] C:\Users\Priscila\AppData\Local\CDBurnerXP_Soft

[11/09/2008|12:02] C:\Users\Priscila\AppData\Local\d3d9caps.dat

[17/08/2007|18:45] C:\Users\Priscila\AppData\Local\Dados de aplicativos

[08/06/2009|00:59] C:\Users\Priscila\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

[16/09/2007|18:09] C:\Users\Priscila\AppData\Local\DVDPlay

[02/02/2009|22:44] C:\Users\Priscila\AppData\Local\eMule

[23/04/2009|19:59] C:\Users\Priscila\AppData\Local\GDIPFONTCACHEV1.DAT

[11/01/2008|15:22] C:\Users\Priscila\AppData\Local\Google

[17/08/2007|18:45] C:\Users\Priscila\AppData\Local\Histórico

[24/03/2008|21:10] C:\Users\Priscila\AppData\Local\HP

[10/06/2009|00:28] C:\Users\Priscila\AppData\Local\IconCache.db

[23/04/2009|18:20] C:\Users\Priscila\AppData\Local\Lingoes

[10/06/2009|15:45] C:\Users\Priscila\AppData\Local\Microsoft

[19/04/2009|17:23] C:\Users\Priscila\AppData\Local\Microsoft Games

[02/08/2008|01:45] C:\Users\Priscila\AppData\Local\Microsoft Help

[21/08/2007|18:19] C:\Users\Priscila\AppData\Local\MicroVision Applications

[12/09/2008|16:04] C:\Users\Priscila\AppData\Local\Mozilla

[02/06/2008|22:14] C:\Users\Priscila\AppData\Local\Nero

[21/05/2008|13:17] C:\Users\Priscila\AppData\Local\NOS

[28/11/2008|14:58] C:\Users\Priscila\AppData\Local\Oberon Games

[30/03/2008|00:18] C:\Users\Priscila\AppData\Local\PowerCinema

[05/10/2008|12:37] C:\Users\Priscila\AppData\Local\Stardock_Corporation

[11/06/2009|00:39] C:\Users\Priscila\AppData\Local\temp

[17/08/2007|18:45] C:\Users\Priscila\AppData\Local\Temporary Internet Files

[04/06/2008|21:11] C:\Users\Priscila\AppData\Local\TVU Networks

[21/08/2007|14:55] C:\Users\Priscila\AppData\Local\VirtualStore

 

--------------------\\ Tarefas Agendadas na pasta C:\Windows\Tasks

 

[05/06/2009 11:13][--a------] C:\Windows\tasks\Ad-Aware Update (Weekly).job

[10/06/2009 13:40][--ah-----] C:\Windows\tasks\SA.DAT

[10/06/2009 00:29][--a------] C:\Windows\tasks\SCHEDLGU.TXT

 

--------------------\\ Lista de pastas em C:\ProgramData

 

[10/06/2009|16:01] C:\ProgramData\~0

[21/05/2008|15:38] C:\ProgramData\Adobe

[22/10/2008|19:46] C:\ProgramData\Apple

[02/11/2006|10:02] C:\ProgramData\Application Data

[25/04/2009|18:46] C:\ProgramData\avg8

[02/08/2008|14:39] C:\ProgramData\Borland

[28/10/2007|01:12] C:\ProgramData\BVRP Software

[02/08/2008|14:42] C:\ProgramData\Corel

[17/08/2007|18:40] C:\ProgramData\Dados de aplicativos

[02/11/2006|10:02] C:\ProgramData\Desktop

[17/08/2007|18:40] C:\ProgramData\Documentos

[02/11/2006|10:02] C:\ProgramData\Documents

[04/11/2008|23:34] C:\ProgramData\DVD Shrink

[02/02/2009|22:44] C:\ProgramData\eMule

[01/06/2008|16:05] C:\ProgramData\ezsidmv.dat

[02/11/2006|10:02] C:\ProgramData\Favorites

[17/08/2007|18:40] C:\ProgramData\Favoritos

[22/11/2008|15:09] C:\ProgramData\GameHouse

[05/10/2008|12:56] C:\ProgramData\Google

[22/05/2007|16:16] C:\ProgramData\Hewlett-Packard

[24/03/2008|21:03] C:\ProgramData\HP

[24/03/2008|21:07] C:\ProgramData\hpzinstall.log

[22/05/2007|15:56] C:\ProgramData\InstallShield

[10/06/2009|16:01] C:\ProgramData\Lavasoft

[02/06/2008|22:34] C:\ProgramData\LightScribe

[17/08/2007|18:40] C:\ProgramData\Menu Iniciar

[17/12/2007|21:29] C:\ProgramData\Messenger Plus!

[09/01/2009|18:50] C:\ProgramData\Microsoft

[13/05/2009|23:43] C:\ProgramData\Microsoft Help

[17/08/2007|18:40] C:\ProgramData\Modelos

[21/08/2007|23:04] C:\ProgramData\muvee Technologies

[02/06/2008|21:35] C:\ProgramData\Nero

[22/10/2008|14:02] C:\ProgramData\Office Genuine Advantage

[04/05/2008|18:17] C:\ProgramData\Roxio

[23/05/2009|18:24] C:\ProgramData\size hope wait

[03/06/2008|18:07] C:\ProgramData\Skype

[21/08/2007|18:21] C:\ProgramData\Sonic

[02/11/2006|10:02] C:\ProgramData\Start Menu

[22/02/2009|11:55] C:\ProgramData\SUPERAntiSpyware.com

[21/08/2007|13:43] C:\ProgramData\Symantec

[28/11/2008|15:59] C:\ProgramData\TEMP

[02/11/2006|10:02] C:\ProgramData\Templates

[02/11/2008|20:29] C:\ProgramData\TVU Networks

[06/03/2009|13:26] C:\ProgramData\WildTangent

[02/11/2008|19:13] C:\ProgramData\Windows Genuine Advantage

[05/06/2009|23:01] C:\ProgramData\WindowsSearch

[19/11/2007|12:12] C:\ProgramData\WLInstaller

[22/11/2008|15:08] C:\ProgramData\Zylom

 

--------------------\\ Lista de pastas em C:\Program Files

 

[22/05/2007|15:51] C:\Program Files\Adobe

[02/06/2008|17:50] C:\Program Files\Ahead

[21/08/2007|12:34] C:\Program Files\Alwil Software

[22/10/2008|19:46] C:\Program Files\Apple Software Update

[21/08/2007|14:24] C:\Program Files\Ares

[17/08/2007|18:40] C:\Program Files\Arquivos Comuns [C:\Program Files\Common Files]

[22/04/2008|23:08] C:\Program Files\AskTBar

[22/05/2007|15:34] C:\Program Files\ATI

[22/05/2007|15:34] C:\Program Files\ATI Technologies

[18/09/2008|15:56] C:\Program Files\Avanquest update

[05/05/2008|22:39] C:\Program Files\AVG

[23/04/2009|17:51] C:\Program Files\Babylon

[23/08/2007|14:25] C:\Program Files\BitComet

[05/01/2008|01:37] C:\Program Files\Cakewalk

[20/06/2008|19:58] C:\Program Files\CDBurnerXP

[10/06/2009|15:42] C:\Program Files\Common Files

[05/01/2008|00:46] C:\Program Files\Cool Audio Editor

[02/08/2008|01:27] C:\Program Files\DAEMON Tools Lite

[29/10/2007|17:19] C:\Program Files\DivX

[09/08/2008|00:08] C:\Program Files\DVD Shrink

[17/12/2008|13:07] C:\Program Files\EA GAMES

[16/09/2007|12:30] C:\Program Files\Electronic Arts

[02/02/2009|22:44] C:\Program Files\eMule

[24/03/2008|21:24] C:\Program Files\Fix8

[29/10/2007|17:30] C:\Program Files\Gabest

[08/01/2009|09:51] C:\Program Files\Google

[24/03/2008|21:03] C:\Program Files\Hewlett-Packard

[30/03/2008|00:19] C:\Program Files\HP

[22/05/2007|15:54] C:\Program Files\HP Connections

[05/10/2008|15:45] C:\Program Files\iColorFolder

[01/01/2008|14:19] C:\Program Files\Illustrate

[10/06/2009|16:05] C:\Program Files\InstallShield Installation Information

[16/04/2009|11:00] C:\Program Files\Internet Explorer

[23/09/2008|22:48] C:\Program Files\IrfanView

[26/03/2009|11:06] C:\Program Files\Java

[23/03/2009|11:14] C:\Program Files\LimeWire

[01/12/2008|16:20] C:\Program Files\MagicDisc

[01/01/2008|14:12] C:\Program Files\MediaCoder

[11/05/2009|12:21] C:\Program Files\Messenger Plus! Live

[09/01/2009|18:56] C:\Program Files\Microsoft

[20/11/2007|01:12] C:\Program Files\Microsoft CAPICOM 2.1.0.2

[02/11/2006|09:33] C:\Program Files\Microsoft Games

[02/08/2008|01:53] C:\Program Files\Microsoft Office

[28/02/2009|11:58] C:\Program Files\Microsoft Silverlight

[02/08/2008|01:53] C:\Program Files\Microsoft Visual Studio

[02/08/2008|01:47] C:\Program Files\Microsoft Visual Studio 8

[10/09/2008|00:08] C:\Program Files\Microsoft Works

[02/08/2008|01:51] C:\Program Files\Microsoft.NET

[14/04/2009|11:04] C:\Program Files\MoreRelevantAdvertisingProgram

[28/11/2008|13:07] C:\Program Files\Motorola

[23/09/2008|20:14] C:\Program Files\Motorola Phone Tools

[18/09/2008|17:28] C:\Program Files\Motorola Tools

[09/06/2008|22:51] C:\Program Files\Movie Maker

[11/05/2009|20:15] C:\Program Files\Mozilla Firefox

[02/08/2008|01:54] C:\Program Files\MSBuild

[21/08/2007|15:23] C:\Program Files\MSXML 4.0

[22/05/2007|15:50] C:\Program Files\muvee Technologies

[02/06/2008|21:35] C:\Program Files\Nero

[22/05/2007|16:10] C:\Program Files\PC-Doctor 5 for Windows

[21/08/2007|17:34] C:\Program Files\Photo Toolkit

[06/01/2009|21:31] C:\Program Files\PhotoScape

[05/01/2008|13:15] C:\Program Files\Plugins

[18/01/2008|17:13] C:\Program Files\Project64 1.6

[07/04/2008|14:26] C:\Program Files\Realtek

[02/11/2006|09:33] C:\Program Files\Reference Assemblies

[05/12/2008|09:32] C:\Program Files\RocketDock

[05/10/2008|13:03] C:\Program Files\Roxio

[22/05/2007|15:57] C:\Program Files\Serviços online

[19/12/2008|18:25] C:\Program Files\Sims2Pack Clean Installer

[03/10/2008|15:44] C:\Program Files\Stardock

[06/03/2009|13:41] C:\Program Files\Syncsoft

[31/08/2007|23:13] C:\Program Files\The KMPlayer

[02/11/2006|10:02] C:\Program Files\Uninstall Information

[19/09/2008|19:26] C:\Program Files\WIBUKEY

[19/09/2008|19:26] C:\Program Files\WIBU-SYSTEMS

[06/06/2008|17:49] C:\Program Files\WinAVIVideoConverter

[09/06/2008|22:51] C:\Program Files\Windows Calendar

[09/06/2008|22:51] C:\Program Files\Windows Defender

[09/01/2009|18:55] C:\Program Files\Windows Live

[09/01/2009|18:55] C:\Program Files\Windows Live SkyDrive

[13/05/2009|23:41] C:\Program Files\Windows Mail

[12/03/2009|10:48] C:\Program Files\Windows Media Player

[17/08/2007|18:40] C:\Program Files\Windows NT

[09/06/2008|22:51] C:\Program Files\Windows Photo Gallery

[09/06/2008|22:51] C:\Program Files\Windows Sidebar

[21/08/2007|20:08] C:\Program Files\WinRAR

[03/09/2007|17:41] C:\Program Files\XP Codec Pack

 

--------------------\\ Lista de pastas em C:\Program Files\Common Files

 

[21/05/2008|15:38] C:\Program Files\Common Files\Adobe

[22/04/2008|19:43] C:\Program Files\Common Files\Ahead

[02/08/2008|01:53] C:\Program Files\Common Files\DESIGNER

[24/03/2008|21:03] C:\Program Files\Common Files\HP

[22/05/2007|15:56] C:\Program Files\Common Files\InstallShield

[22/09/2007|02:02] C:\Program Files\Common Files\Java

[22/05/2007|15:38] C:\Program Files\Common Files\LightScribe

[22/05/2007|15:38] C:\Program Files\Common Files\LS Getting Started

[21/02/2009|11:23] C:\Program Files\Common Files\microsoft shared

[28/10/2007|00:09] C:\Program Files\Common Files\Motorola Shared

[22/05/2007|15:50] C:\Program Files\Common Files\muvee Technologies

[02/06/2008|21:40] C:\Program Files\Common Files\Nero

[28/11/2008|14:56] C:\Program Files\Common Files\Oberon Media

[29/10/2007|17:18] C:\Program Files\Common Files\PX Storage Engine

[01/09/2007|15:50] C:\Program Files\Common Files\Real

[22/05/2007|15:37] C:\Program Files\Common Files\Roxio Shared

[02/11/2006|08:18] C:\Program Files\Common Files\Services

[17/08/2007|18:40] C:\Program Files\Common Files\Sistema [C:\Program Files\Common Files\System]

[03/06/2008|18:04] C:\Program Files\Common Files\Sonic Shared

[02/11/2006|08:18] C:\Program Files\Common Files\SpeechEngines

[21/08/2007|13:46] C:\Program Files\Common Files\Symantec Shared

[02/08/2008|01:46] C:\Program Files\Common Files\System

[09/01/2009|18:50] C:\Program Files\Common Files\Windows Live

[19/11/2007|12:30] C:\Program Files\Common Files\WindowsLiveInstaller

 

--------------------\\ Process

 

( 63 Processes )

 

... OK !

 

--------------------\\ Procura pelo S_Lop

Compartilhar este post


Link para o post
Compartilhar em outros sites

aqui o log do Malwarebytes Anti-Malware.

 

 

Malwarebytes' Anti-Malware 1.37

Versão do banco de dados: 2260

Windows 6.0.6001 Service Pack 1

 

11/06/2009 01:55:51

mbam-log-2009-06-11 (01-55-51).txt

 

Tipo de Verificação: Completa (C:\|D:\|)

Objetos verificados: 230405

Tempo decorrido: 1 hour(s), 6 minute(s), 51 second(s)

 

Processos da Memória infectados: 0

Módulos de Memória Infectados: 0

Chaves do Registro infectadas: 8

Valores do Registro infectados: 0

Ítens do Registro infectados: 0

Pastas infectadas: 1

Arquivos infectados: 5

 

Processos da Memória infectados:

(Nenhum ítem malicioso foi detectado)

 

Módulos de Memória Infectados:

(Nenhum ítem malicioso foi detectado)

 

Chaves do Registro infectadas:

HKEY_CLASSES_ROOT\morerelevantadvertisingprogram.morerelevantadvertisingprogram (Adware.BHO) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\morerelevantadvertisingprogram.morerelevantadvertisingprogram.1 (Adware.BHO) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\AppID\{418d86be-7386-4f1a-83e0-53604adbda74} (Trojan.BHO) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\TypeLib\{ddbf94da-a3f9-a0a0-b916-33351799ad17} (Adware.BHO) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\Interface\{74227a16-0fa2-0406-d0ab-28b158dfd4c5} (Adware.BHO) -> Quarantined and deleted successfully.

HKEY_CLASSES_ROOT\AppID\MoreRelevantAdvertisingProgram.DLL (Adware.BHO) -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MoreRelevantAdvertisingProgram (Adware.MoreRelevantAdvertising) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\SOFTWARE\MoreRelevantAdvertisingProgram (Adware.MoreRelevantAdvertising) -> Quarantined and deleted successfully.

 

Valores do Registro infectados:

(Nenhum ítem malicioso foi detectado)

 

Ítens do Registro infectados:

(Nenhum ítem malicioso foi detectado)

 

Pastas infectadas:

C:\Program Files\MoreRelevantAdvertisingProgram (Adware.MoreRelevantAdvertising) -> Quarantined and deleted successfully.

 

Arquivos infectados:

c:\program files\morerelevantadvertisingprogram\MoreRelevantAdvertisingProgram.dll (Adware.BHO) -> Quarantined and deleted successfully.

c:\program files\motorola phone tools\MPT_TEST_Info.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

c:\Users\Priscila\documents\jogos cel\mmpt 4.51 ptbr\Addons\MPT_TEST_Info.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

c:\Users\Priscila\documents\motorola phone tools v4.5.1c eng\Addons\MPT_TEST_Info.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

c:\program files\morerelevantadvertisingprogram\uninstall.exe (Adware.MoreRelevantAdvertising) -> Quarantined and deleted successfully.

Compartilhar este post


Link para o post
Compartilhar em outros sites

e por fim o log do Hijackthis.

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 02:11:11, on 11/06/2009

Platform: Windows Vista SP1 (WinNT 6.00.1905)

MSIE: Internet Explorer v7.00 (7.00.6001.18226)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Windows\system32\taskeng.exe

C:\hp\support\hpsysdrv.exe

C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe

C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe

C:\Windows\RtHDVCpl.exe

C:\Program Files\HP\HP Software Update\hpwuSchd2.exe

C:\Program Files\Hewlett-Packard\Digital Imaging\bin\HpqSRmon.exe

C:\Program Files\AVG\AVG8\avgtray.exe

C:\Program Files\Nero\Nero8\InCD\NBHGui.exe

C:\Program Files\Nero\Nero8\InCD\InCD.exe

C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\Photo Toolkit\IvBar\phototoolkitmem.exe

c:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE

C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe

C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orkut.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe

O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"

O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"

O4 - HKLM\..\Run: [sMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe

O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe

O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSRMon.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe

O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe

O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [securDisc] C:\Program Files\Nero\Nero8\InCD\NBHGui.exe

O4 - HKLM\..\Run: [inCD] C:\Program Files\Nero\Nero8\InCD\InCD.exe

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKCU\..\Run: [i&F Viewer toolbar] "C:\Program Files\Photo Toolkit\ivbar\phototoolkitmem.exe" -start

O4 - HKCU\..\Run: [indxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020

O4 - Startup: hideflag.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: Abrir com Wordperfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta

O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.15\AMVConverter\grab.html

O8 - Extra context menu item: Baixar link usando &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: Baixar todos os links usando BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: Baixar todos os vídeos usando BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.15\MediaManager\grab.html

O9 - Extra button: (no name) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)

O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll

O9 - Extra button: (no name) - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (no file)

O13 - Gopher Prefix:

O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://appldnld.apple.com.edgesuite.net/co...ex/qtplugin.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{84AA9719-AB58-4D60-B5E7-89A7476E66AA}: NameServer = 200.204.0.10 200.204.0.138

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe

O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe

O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe

O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: Nero Registry InCD Service (NeroRegInCDSrv) - Nero AG - C:\Program Files\Nero\Nero8\InCD\NBHRegInCDSrv.exe

O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe

O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe

O23 - Service: stllssvr - Unknown owner - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)

 

--

End of file - 7521 bytes

 

 

 

 

Bom as janelas chatas já nao abrem mais!!!!

acho que agora está tudo resolvido né?!?!?!?! :rolleyes:

só queria saber, desses programas todos que eu tive q instalar, quais que eu posso excluir do computador sem afetar os procedimentos que fiz???

muito muito obrigada pela ajuda e paciencia!!!! :thumbsup:

Compartilhar este post


Link para o post
Compartilhar em outros sites
Bom as janelas chatas já nao abrem mais!!!!

:thumbsup: Ficamos felizes que o seu PC está melhor. Vários problemas já foram removidos do seu PC.

______________________________________________________________________________

 

só queria saber, desses programas todos que eu tive q instalar, quais que eu posso excluir do computador sem afetar os procedimentos que fiz???

:seta: No final dos procedimentos te passarei os procedimentos para remover estes programas utilizados na limpeza do seu PC.

______________________________________________________________________________

 

:seta: Abra o HijackThis, clique em Do a system scan only, marque as entradas abaixo e clique em Fix checked:

 

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

 

O9 - Extra button: (no name) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)

 

O9 - Extra button: (no name) - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (no file)

________________________________________________________________________________

 

:seta: Siga, por gentileza, as dicas deste tutorial para fazer um escaneamento de seu PC pelo Nod32 Online:

 

Tutorial do antivirus Nod32 Online

 

Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador:

C:\Arquivos de programas\EsetOnlineScanner\log

 

Na sua próxima resposta poste este log do Nod32 Online juntamente com um novo log do Hijackthis e nos diga, por gentileza, como está o seu PC após seguir este procedimento.

 

Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Desculpe a demora para responder.

então eu fiz os procedimentos pedidos, mas nao sei se fiz algo errado, pois o log do Nod32 Online, nao foi salvo. No arquivo que você disse aonde ele iria ser salvo, só ficou escrito assim:

 

ESETSmartInstaller@High as CAB hook log:

OnlineScanner.ocx - registred OK

 

mas eu fiz o scan, e ele colocou 9 arquivos na quarentena.

 

e agora aqui embaixo o log do Hijackthis.

obrigada, aguardo resposta. :thumbsup:

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 11:55:09, on 12/06/2009

Platform: Windows Vista SP1 (WinNT 6.00.1905)

MSIE: Internet Explorer v7.00 (7.00.6001.18248)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\Dwm.exe

C:\Windows\system32\taskeng.exe

C:\Windows\Explorer.EXE

C:\hp\support\hpsysdrv.exe

C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe

C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe

C:\Windows\RtHDVCpl.exe

C:\Program Files\HP\HP Software Update\hpwuSchd2.exe

C:\Program Files\Hewlett-Packard\Digital Imaging\bin\HpqSRmon.exe

C:\Program Files\AVG\AVG8\avgtray.exe

C:\Program Files\Nero\Nero8\InCD\NBHGui.exe

C:\Program Files\Nero\Nero8\InCD\InCD.exe

C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\Photo Toolkit\IvBar\phototoolkitmem.exe

C:\Windows\system32\DllHost.exe

c:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE

C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe

C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\Windows Live\Contacts\wlcomm.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orkut.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe

O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"

O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"

O4 - HKLM\..\Run: [sMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe

O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe

O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSRMon.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe

O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe

O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [securDisc] C:\Program Files\Nero\Nero8\InCD\NBHGui.exe

O4 - HKLM\..\Run: [inCD] C:\Program Files\Nero\Nero8\InCD\InCD.exe

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKCU\..\Run: [i&F Viewer toolbar] "C:\Program Files\Photo Toolkit\ivbar\phototoolkitmem.exe" -start

O4 - HKCU\..\Run: [indxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020

O4 - Startup: hideflag.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: Abrir com Wordperfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta

O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.15\AMVConverter\grab.html

O8 - Extra context menu item: Baixar link usando &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: Baixar todos os links usando BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: Baixar todos os vídeos usando BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.15\MediaManager\grab.html

O9 - Extra button: (no name) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)

O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll

O9 - Extra button: (no name) - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (no file)

O13 - Gopher Prefix:

O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://appldnld.apple.com.edgesuite.net/co...ex/qtplugin.cab

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{84AA9719-AB58-4D60-B5E7-89A7476E66AA}: NameServer = 200.204.0.10 200.204.0.138

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe

O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe

O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe

O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: Nero Registry InCD Service (NeroRegInCDSrv) - Nero AG - C:\Program Files\Nero\Nero8\InCD\NBHRegInCDSrv.exe

O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe

O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe

O23 - Service: stllssvr - Unknown owner - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)

 

--

End of file - 7790 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites
No arquivo que você disse aonde ele iria ser salvo, só ficou escrito assim:

 

ESETSmartInstaller@High as CAB hook log:

OnlineScanner.ocx - registred OK

 

mas eu fiz o scan, e ele colocou 9 arquivos na quarentena.

:thumbsup: Tudo bem, o importante é que estes virus foram para a quarentena do Nod32 Online.

________________________________________________________________________________

 

:seta: Abra o HijackThis, clique em Do a system scan only, marque as entradas abaixo e clique em Fix checked:

 

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

 

O9 - Extra button: (no name) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)

 

O9 - Extra button: (no name) - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (no file)

________________________________________________________________________________

 

:seta: Siga também, por gentileza, as dicas deste tutorial para fazer uma limpeza de seu PC com o Spyware Doctor:

 

Tutorial do Spyware Doctor Starter Edition

 

Na sua próxima resposta poste este log do Spyware Doctor juntamente com um novo log do Hijackthis e nos diga como está o seu Pc depois disto.

 

Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

oláá.

aqui vai o log do Spyware Doctor.

 

12/06/2009 12:58:01:88

Serviço Iniciado

Aplicações de Serviço do Spyware Doctor iniciadas

12/06/2009 12:58:01:89

Mecanismo Antimalware

Configuração do mecanismo antimalware carregada com sucesso.

12/06/2009 12:58:14:806

Verificação Iniciada

Tipo de Verificação - Intelli-Scan

12/06/2009 12:58:25:234

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ad.adnetwork.com.br/ ad.adnetwork.com.br

12/06/2009 12:58:25:240

Detectada uma infecção neste computador

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ad.yieldmanager.com/ ad.yieldmanager.com

12/06/2009 12:58:25:356

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - apmebf.com/ apmebf.com

12/06/2009 12:58:25:360

Detectada uma infecção neste computador

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - atdmt.com/ atdmt.com

12/06/2009 12:58:25:362

Detectada uma infecção neste computador

Nome da Ameaça - Trojan.Lop_com

Tipo - Cookie

Nível de Risco - Alto

Infecção - ayb.host-domain-lookup.com/ ayb.host-domain-lookup.com

12/06/2009 12:58:25:622

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - bn.uol.com.br/ bn.uol.com.br

12/06/2009 12:58:26:296

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - claudia.abril.uol.com.br/ claudia.abril.uol.com.br

12/06/2009 12:58:26:490

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - daemon-search.com/ daemon-search.com

12/06/2009 12:58:26:494

Detectada uma infecção neste computador

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - fastclick.net/ fastclick.net

12/06/2009 12:58:26:589

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - flycellcom.112.2o7.net/ flycellcom.112.2o7.net

12/06/2009 12:58:26:833

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - intellitxt.com/ intellitxt.com

12/06/2009 12:58:27:950

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - quantserve.com/ quantserve.com

12/06/2009 12:58:28:488

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - uol.com.br/ uol.com.br

12/06/2009 12:58:28:569

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - vagalume.uol.com.br/ vagalume.uol.com.br

12/06/2009 12:58:29:970

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - acesso.uol.com.br/ acesso.uol.com.br

12/06/2009 12:58:29:974

Detectada uma infecção neste computador

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ad.yieldmanager.com/ ad.yieldmanager.com

12/06/2009 12:58:30:141

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - adclient-af.lp.uol.com.br/ adclient-af.lp.uol.com.br

12/06/2009 12:58:30:202

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - adclient-af.shopping.uol.com.br/ adclient-af.shopping.uol.com.br

12/06/2009 12:58:30:243

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - adclient-uol.lp.uol.com.br/ adclient-uol.lp.uol.com.br

12/06/2009 12:58:30:474

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ads18.bpath.com/ ads18.bpath.com

12/06/2009 12:58:30:554

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - advertising.marketnetwork.com/ advertising.marketnetwork.com

12/06/2009 12:58:31:843

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - babooforum.uol.com.br/ babooforum.uol.com.br

12/06/2009 12:58:33:234

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - bn.uol.com.br/ bn.uol.com.br

12/06/2009 12:58:33:259

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - bne.uol.com.br/ bne.uol.com.br

12/06/2009 12:58:34:863

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - carros.hsw.uol.com.br/ carros.hsw.uol.com.br

12/06/2009 12:58:35:402

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - certifica.i.uol.com.br/ certifica.i.uol.com.br

12/06/2009 12:58:37:43

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - cybercook.uol.com.br/ cybercook.uol.com.br

12/06/2009 12:58:37:51

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - cybermonitor.com/ cybermonitor.com

12/06/2009 12:58:38:9

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - demandwarecrocs.112.2o7.net/ demandwarecrocs.112.2o7.net

12/06/2009 12:58:38:577

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - doubleclick.net/ doubleclick.net

12/06/2009 12:58:38:932

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ehg-eset.hitbox.com/ ehg-eset.hitbox.com

12/06/2009 12:58:39:394

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - engine.adland.ru/ engine.adland.ru

12/06/2009 12:58:40:138

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - fiberonline.uol.com.br/ fiberonline.uol.com.br

12/06/2009 12:58:40:769

Status do IntelliGuard

Todos os IntelliGuards foram Ativados

12/06/2009 12:58:40:889

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - forum.imasters.com.br/ forum.imasters.com.br

12/06/2009 12:58:41:44

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - freefind.com/ freefind.com

12/06/2009 12:58:41:833

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - gigeshare.us.intellitxt.com/ gigeshare.us.intellitxt.com

12/06/2009 12:58:42:734

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - go.com/ go.com

12/06/2009 12:58:42:766

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - grademtv.uol.com.br/ grademtv.uol.com.br

12/06/2009 12:58:43:635

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - hitbox.com/ hitbox.com

12/06/2009 12:58:43:809

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - home.shopping.uol.com.br/ home.shopping.uol.com.br

12/06/2009 12:58:45:927

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - intellitxt.com/ intellitxt.com

12/06/2009 12:58:46:661

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - jornalcidade.uol.com.br/ jornalcidade.uol.com.br

12/06/2009 12:58:46:820

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - jovempan.uol.com.br/ jovempan.uol.com.br

12/06/2009 12:58:49:62

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - mandeseujogo.com.br/ mandeseujogo.com.br

12/06/2009 12:58:50:129

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - mtv.uol.com.br/ mtv.uol.com.br

12/06/2009 12:58:50:266

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - mundocanibal.uol.com.br/ mundocanibal.uol.com.br

12/06/2009 12:58:54:9

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - quantserve.com/ quantserve.com

12/06/2009 12:58:54:36

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - r.sharethis.com/ r.sharethis.com

12/06/2009 12:58:54:319

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - recantodasletras.uol.com.br/ recantodasletras.uol.com.br

12/06/2009 12:58:54:912

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - romhustler.us.intellitxt.com/ romhustler.us.intellitxt.com

12/06/2009 12:58:55:15

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - rubiconproject.com/ rubiconproject.com

12/06/2009 12:58:55:225

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - sc.intellitxt.com/ sc.intellitxt.com

12/06/2009 12:58:56:613

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - specificclick.net/ specificclick.net

12/06/2009 12:58:57:294

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - tempoagora.uol.com.br/ tempoagora.uol.com.br

12/06/2009 12:58:58:225

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - tudogostoso.uol.com.br/ tudogostoso.uol.com.br

12/06/2009 12:58:58:811

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - uol.com.br/ uol.com.br

12/06/2009 12:58:58:998

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - vagalume.uol.com.br/ vagalume.uol.com.br

12/06/2009 12:58:58:999

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - vagalume.uol.com.br/ vagalume.uol.com.br

12/06/2009 12:58:59:909

Detectada uma infecção neste computador

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - web2.checkm8.com/ web2.checkm8.com

12/06/2009 12:59:00:257

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - wnews.uol.com.br/ wnews.uol.com.br

12/06/2009 12:59:00:359

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - worldlingo.com/ worldlingo.com

12/06/2009 12:59:04:850

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - www.mandeseujogo.com.br/ www.mandeseujogo.com.br

12/06/2009 12:59:06:800

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - www.terra.com.br/ www.terra.com.br

12/06/2009 12:59:07:316

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - www.worldlingo.com/ www.worldlingo.com

12/06/2009 12:59:07:576

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - www2.worldlingo.com/ www2.worldlingo.com

12/06/2009 12:59:08:146

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - yastorage.us.intellitxt.com/ yastorage.us.intellitxt.com

12/06/2009 12:59:08:348

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - zedo.com/ zedo.com

12/06/2009 12:59:46:5

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

12/06/2009 12:59:46:7

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

12/06/2009 12:59:46:8

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot

12/06/2009 12:59:46:9

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

12/06/2009 12:59:46:198

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

12/06/2009 12:59:46:202

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

12/06/2009 12:59:46:204

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

12/06/2009 12:59:46:207

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

12/06/2009 12:59:46:210

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

12/06/2009 12:59:46:213

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

12/06/2009 12:59:46:215

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

12/06/2009 12:59:46:218

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

12/06/2009 12:59:46:220

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control

12/06/2009 12:59:46:222

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

12/06/2009 12:59:46:225

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

12/06/2009 12:59:46:276

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type

12/06/2009 12:59:46:278

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl

12/06/2009 12:59:46:279

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start

12/06/2009 12:59:46:280

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath

12/06/2009 12:59:46:282

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group

12/06/2009 12:59:46:284

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0

12/06/2009 12:59:46:286

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count

12/06/2009 12:59:46:287

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance

12/06/2009 12:59:46:288

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum

12/06/2009 12:59:46:291

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme

12/06/2009 12:59:52:294

Detectada uma infecção neste computador

Nome da Ameaça - Trojan.Generic

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-3612852079-3643783711-894008721-1000\Software\Wget

12/06/2009 13:01:05:991

Resultados do Immunizer

A seção do ActiveX foi imunizada. Itens 4884 processados.

12/06/2009 13:02:41:37

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Pasta

Nível de Risco - Informações

Infecção - C:\ComboFix\

12/06/2009 13:02:41:190

Verificação Concluída

Tipo de Verificação - Intelli-Scan

Itens Processados - 201606

Ameaças Detectadas - 5

Infecções Detectadas - 94

Infecções Ignoradas - 0

12/06/2009 13:03:04:440

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - zedo.com/ zedo.com

12/06/2009 13:03:04:442

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - yastorage.us.intellitxt.com/ yastorage.us.intellitxt.com

12/06/2009 13:03:04:445

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - www2.worldlingo.com/ www2.worldlingo.com

12/06/2009 13:03:04:447

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - www.worldlingo.com/ www.worldlingo.com

12/06/2009 13:03:04:449

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - www.terra.com.br/ www.terra.com.br

12/06/2009 13:03:04:452

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - www.mandeseujogo.com.br/ www.mandeseujogo.com.br

12/06/2009 13:03:04:454

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - worldlingo.com/ worldlingo.com

12/06/2009 13:03:04:456

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - wnews.uol.com.br/ wnews.uol.com.br

12/06/2009 13:03:04:458

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - vagalume.uol.com.br/ vagalume.uol.com.br

12/06/2009 13:03:04:461

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - vagalume.uol.com.br/ vagalume.uol.com.br

12/06/2009 13:03:04:463

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - uol.com.br/ uol.com.br

12/06/2009 13:03:04:466

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - tudogostoso.uol.com.br/ tudogostoso.uol.com.br

12/06/2009 13:03:04:468

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - tempoagora.uol.com.br/ tempoagora.uol.com.br

12/06/2009 13:03:04:471

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - specificclick.net/ specificclick.net

12/06/2009 13:03:04:473

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - sc.intellitxt.com/ sc.intellitxt.com

12/06/2009 13:03:04:475

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - rubiconproject.com/ rubiconproject.com

12/06/2009 13:03:04:478

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - romhustler.us.intellitxt.com/ romhustler.us.intellitxt.com

12/06/2009 13:03:04:480

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - recantodasletras.uol.com.br/ recantodasletras.uol.com.br

12/06/2009 13:03:04:483

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - r.sharethis.com/ r.sharethis.com

12/06/2009 13:03:04:485

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - quantserve.com/ quantserve.com

12/06/2009 13:03:04:487

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - mundocanibal.uol.com.br/ mundocanibal.uol.com.br

12/06/2009 13:03:04:490

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - mtv.uol.com.br/ mtv.uol.com.br

12/06/2009 13:03:04:492

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - mandeseujogo.com.br/ mandeseujogo.com.br

12/06/2009 13:03:04:494

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - jovempan.uol.com.br/ jovempan.uol.com.br

12/06/2009 13:03:04:497

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - jornalcidade.uol.com.br/ jornalcidade.uol.com.br

12/06/2009 13:03:04:499

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - intellitxt.com/ intellitxt.com

12/06/2009 13:03:04:501

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - home.shopping.uol.com.br/ home.shopping.uol.com.br

12/06/2009 13:03:04:503

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - hitbox.com/ hitbox.com

12/06/2009 13:03:04:506

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - grademtv.uol.com.br/ grademtv.uol.com.br

12/06/2009 13:03:04:509

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - go.com/ go.com

12/06/2009 13:03:04:511

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - gigeshare.us.intellitxt.com/ gigeshare.us.intellitxt.com

12/06/2009 13:03:04:513

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - freefind.com/ freefind.com

12/06/2009 13:03:04:515

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - forum.imasters.com.br/ forum.imasters.com.br

12/06/2009 13:03:04:518

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - fiberonline.uol.com.br/ fiberonline.uol.com.br

12/06/2009 13:03:04:520

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - engine.adland.ru/ engine.adland.ru

12/06/2009 13:03:04:522

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ehg-eset.hitbox.com/ ehg-eset.hitbox.com

12/06/2009 13:03:04:525

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - doubleclick.net/ doubleclick.net

12/06/2009 13:03:04:527

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - demandwarecrocs.112.2o7.net/ demandwarecrocs.112.2o7.net

12/06/2009 13:03:04:529

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - cybermonitor.com/ cybermonitor.com

12/06/2009 13:03:04:532

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - cybercook.uol.com.br/ cybercook.uol.com.br

12/06/2009 13:03:04:534

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - certifica.i.uol.com.br/ certifica.i.uol.com.br

12/06/2009 13:03:04:536

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - carros.hsw.uol.com.br/ carros.hsw.uol.com.br

12/06/2009 13:03:04:538

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - bne.uol.com.br/ bne.uol.com.br

12/06/2009 13:03:04:540

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - bn.uol.com.br/ bn.uol.com.br

12/06/2009 13:03:04:542

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - babooforum.uol.com.br/ babooforum.uol.com.br

12/06/2009 13:03:04:545

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - advertising.marketnetwork.com/ advertising.marketnetwork.com

12/06/2009 13:03:04:547

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ads18.bpath.com/ ads18.bpath.com

12/06/2009 13:03:04:549

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - adclient-uol.lp.uol.com.br/ adclient-uol.lp.uol.com.br

12/06/2009 13:03:04:551

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - adclient-af.shopping.uol.com.br/ adclient-af.shopping.uol.com.br

12/06/2009 13:03:04:554

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - adclient-af.lp.uol.com.br/ adclient-af.lp.uol.com.br

12/06/2009 13:03:04:564

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - acesso.uol.com.br/ acesso.uol.com.br

12/06/2009 13:03:04:566

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - vagalume.uol.com.br/ vagalume.uol.com.br

12/06/2009 13:03:04:568

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - uol.com.br/ uol.com.br

12/06/2009 13:03:04:570

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - quantserve.com/ quantserve.com

12/06/2009 13:03:04:573

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - intellitxt.com/ intellitxt.com

12/06/2009 13:03:04:575

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - flycellcom.112.2o7.net/ flycellcom.112.2o7.net

12/06/2009 13:03:04:577

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - daemon-search.com/ daemon-search.com

12/06/2009 13:03:04:579

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - claudia.abril.uol.com.br/ claudia.abril.uol.com.br

12/06/2009 13:03:04:581

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - bn.uol.com.br/ bn.uol.com.br

12/06/2009 13:03:04:583

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - apmebf.com/ apmebf.com

12/06/2009 13:03:04:585

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ad.adnetwork.com.br/ ad.adnetwork.com.br

12/06/2009 13:03:04:721

Infecção excluída

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - web2.checkm8.com/ web2.checkm8.com

12/06/2009 13:03:04:724

Infecção excluída

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ad.yieldmanager.com/ ad.yieldmanager.com

12/06/2009 13:03:04:726

Infecção excluída

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - fastclick.net/ fastclick.net

12/06/2009 13:03:04:729

Infecção excluída

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - atdmt.com/ atdmt.com

12/06/2009 13:03:04:731

Infecção excluída

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ad.yieldmanager.com/ ad.yieldmanager.com

12/06/2009 13:03:04:897

Infecção excluída

Nome da Ameaça - Trojan.Lop_com

Tipo - Cookie

Nível de Risco - Alto

Infecção - ayb.host-domain-lookup.com/ ayb.host-domain-lookup.com

12/06/2009 13:03:05:133

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Pasta

Nível de Risco - Informações

Infecção - C:\ComboFix\

12/06/2009 13:03:05:153

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme

12/06/2009 13:03:05:160

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum

12/06/2009 13:03:05:167

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance

12/06/2009 13:03:05:174

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count

12/06/2009 13:03:05:182

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0

12/06/2009 13:03:05:189

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group

12/06/2009 13:03:05:200

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath

12/06/2009 13:03:05:208

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start

12/06/2009 13:03:05:216

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl

12/06/2009 13:03:05:226

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type

12/06/2009 13:03:05:236

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

12/06/2009 13:03:05:245

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

12/06/2009 13:03:05:253

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control

12/06/2009 13:03:05:262

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

12/06/2009 13:03:05:270

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

12/06/2009 13:03:05:278

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

12/06/2009 13:03:05:286

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

12/06/2009 13:03:05:296

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

12/06/2009 13:03:05:305

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

12/06/2009 13:03:05:313

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

12/06/2009 13:03:05:321

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

12/06/2009 13:03:05:376

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

12/06/2009 13:03:05:385

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot

12/06/2009 13:03:05:393

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

12/06/2009 13:03:05:401

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

12/06/2009 13:03:05:627

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Pasta

Nível de Risco - Informações

Infecção - C:\ComboFix\

12/06/2009 13:03:05:629

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme

12/06/2009 13:03:05:630

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum

12/06/2009 13:03:05:631

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance

12/06/2009 13:03:05:632

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count

12/06/2009 13:03:05:632

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0

12/06/2009 13:03:05:633

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group

12/06/2009 13:03:05:634

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath

12/06/2009 13:03:05:635

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start

12/06/2009 13:03:05:635

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl

12/06/2009 13:03:05:636

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type

12/06/2009 13:03:05:638

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

12/06/2009 13:03:05:639

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

12/06/2009 13:03:05:640

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control

12/06/2009 13:03:05:641

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

12/06/2009 13:03:05:641

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

12/06/2009 13:03:05:642

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

12/06/2009 13:03:05:642

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

12/06/2009 13:03:05:643

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

12/06/2009 13:03:05:643

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

12/06/2009 13:03:05:644

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

12/06/2009 13:03:05:645

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

12/06/2009 13:03:05:646

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

12/06/2009 13:03:05:647

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot

12/06/2009 13:03:05:656

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

12/06/2009 13:03:05:656

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

12/06/2009 13:03:05:752

Infecção em quarentena

Nome da Ameaça - Trojan.Generic

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-3612852079-3643783711-894008721-1000\Software\Wget

12/06/2009 13:03:05:867

Infecção excluída

Nome da Ameaça - Trojan.Generic

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-3612852079-3643783711-894008721-1000\Software\Wget

12/06/2009 13:03:08:18

Resumo de Infecções em Quarentena/Removidas

Quarentena - 27

Falha na Quarentena - 0

Removido - 94

Falha na Remoção - 0

12/06/2009 13:03:57:249

Verificação Iniciada

Tipo de Verificação - Verificação Completa

12/06/2009 13:17:12:152

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.Prorat!ct

Tipo - Arquivo

Nível de Risco - Médio

Infecção - C:\Program Files\muvee Technologies\muvee autoProducer 5.0 - HPD\muveeapp.exe

12/06/2009 13:24:42:60

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-PWS.Lineage

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Users\Priscila\AppData\Local\Mozilla\Firefox\Profiles\btb8o13i.default\Cache\BDA5E8F6d01

12/06/2009 13:26:51:83

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-PWS.Lineage

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Users\Priscila\Desktop\LopSD.exe

12/06/2009 13:28:22:409

Smart Update

O Smart Update determinou que o Spyware Doctor está atualizado

12/06/2009 13:28:25:599

Resultados do Immunizer

A seção do ActiveX foi imunizada. Nenhum item foi processado.

12/06/2009 13:33:24:717

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Arquivo

Nível de Risco - Informações

Infecção - C:\Windows\SWXCACLS.exe

12/06/2009 13:51:23:432

Verificação Concluída

Tipo de Verificação - Verificação Completa

Itens Processados - 326276

Ameaças Detectadas - 3

Infecções Detectadas - 4

Infecções Ignoradas - 0

12/06/2009 13:53:44:70

Infecção em quarentena

Nome da Ameaça - Backdoor.Prorat!ct

Tipo - Arquivo

Nível de Risco - Médio

Infecção - C:\Program Files\muvee Technologies\muvee autoProducer 5.0 - HPD\muveeapp.exe

12/06/2009 13:53:44:467

Infecção excluída

Nome da Ameaça - Backdoor.Prorat!ct

Tipo - Arquivo

Nível de Risco - Médio

Infecção - C:\Program Files\muvee Technologies\muvee autoProducer 5.0 - HPD\muveeapp.exe

12/06/2009 13:53:44:851

Infecção em quarentena

Nome da Ameaça - Trojan-PWS.Lineage

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Users\Priscila\Desktop\LopSD.exe

12/06/2009 13:53:45:88

Infecção em quarentena

Nome da Ameaça - Trojan-PWS.Lineage

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Users\Priscila\AppData\Local\Mozilla\Firefox\Profiles\btb8o13i.default\Cache\BDA5E8F6d01

12/06/2009 13:53:45:243

Infecção excluída

Nome da Ameaça - Trojan-PWS.Lineage

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Users\Priscila\Desktop\LopSD.exe

12/06/2009 13:53:45:245

Infecção excluída

Nome da Ameaça - Trojan-PWS.Lineage

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Users\Priscila\AppData\Local\Mozilla\Firefox\Profiles\btb8o13i.default\Cache\BDA5E8F6d01

12/06/2009 13:53:45:510

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Arquivo

Nível de Risco - Informações

Infecção - C:\Windows\SWXCACLS.exe

12/06/2009 13:53:45:599

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Arquivo

Nível de Risco - Informações

Infecção - C:\Windows\SWXCACLS.exe

12/06/2009 13:53:47:745

Resumo de Infecções em Quarentena/Removidas

Quarentena - 4

Falha na Quarentena - 0

Removido - 4

Falha na Remoção - 0

Compartilhar este post


Link para o post
Compartilhar em outros sites

aqui o log do Hijackthis.

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 14:05:05, on 12/06/2009

Platform: Windows Vista SP1 (WinNT 6.00.1905)

MSIE: Internet Explorer v7.00 (7.00.6001.18248)

Boot mode: Normal

 

Running processes:

C:\Windows\System32\smss.exe

C:\Windows\system32\csrss.exe

C:\Windows\system32\wininit.exe

C:\Windows\system32\csrss.exe

C:\Windows\system32\winlogon.exe

C:\Windows\system32\services.exe

C:\Windows\system32\lsass.exe

C:\Windows\system32\lsm.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\svchost.exe

C:\Windows\System32\svchost.exe

C:\Windows\system32\Ati2evxx.exe

C:\Windows\System32\svchost.exe

C:\Windows\System32\svchost.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\SLsvc.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\Ati2evxx.exe

C:\Windows\system32\svchost.exe

C:\Windows\System32\spoolsv.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\Dwm.exe

C:\Windows\system32\taskeng.exe

C:\Windows\Explorer.EXE

C:\hp\support\hpsysdrv.exe

C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe

C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe

C:\Windows\RtHDVCpl.exe

C:\Program Files\HP\HP Software Update\hpwuSchd2.exe

C:\Program Files\Hewlett-Packard\Digital Imaging\bin\HpqSRmon.exe

C:\Program Files\AVG\AVG8\avgtray.exe

C:\Program Files\Nero\Nero8\InCD\NBHGui.exe

C:\Program Files\Nero\Nero8\InCD\InCD.exe

C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\Photo Toolkit\IvBar\phototoolkitmem.exe

C:\Windows\system32\DllHost.exe

c:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE

C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe

c:\Program Files\Common Files\LightScribe\LSSrvc.exe

C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

C:\Program Files\Nero\Nero8\InCD\NBHRegInCDSrv.exe

C:\Windows\system32\IoctlSvc.exe

C:\Windows\system32\svchost.exe

C:\Windows\System32\svchost.exe

C:\Windows\system32\SearchIndexer.exe

C:\PROGRA~1\AVG\AVG8\avgrsx.exe

C:\PROGRA~1\AVG\AVG8\avgnsx.exe

C:\PROGRA~1\AVG\AVG8\avgemc.exe

C:\Program Files\AVG\AVG8\avgcsrvx.exe

C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe

C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe

C:\Windows\system32\taskeng.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Windows\System32\notepad.exe

C:\Windows\system32\conime.exe

C:\Program Files\Spyware Doctor\pctsAuxs.exe

C:\Program Files\Spyware Doctor\pctsSvc.exe

C:\Program Files\Spyware Doctor\pctsTray.exe

C:\HiJackThis.exe

C:\Windows\system32\wbem\wmiprvse.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orkut.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe

O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"

O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"

O4 - HKLM\..\Run: [sMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe

O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe

O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSRMon.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe

O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe

O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [securDisc] C:\Program Files\Nero\Nero8\InCD\NBHGui.exe

O4 - HKLM\..\Run: [inCD] C:\Program Files\Nero\Nero8\InCD\InCD.exe

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [iSTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"

O4 - HKCU\..\Run: [i&F Viewer toolbar] "C:\Program Files\Photo Toolkit\ivbar\phototoolkitmem.exe" -start

O4 - HKCU\..\Run: [indxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020

O4 - Startup: hideflag.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: Abrir com Wordperfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta

O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.15\AMVConverter\grab.html

O8 - Extra context menu item: Baixar link usando &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: Baixar todos os links usando BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: Baixar todos os vídeos usando BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.15\MediaManager\grab.html

O9 - Extra button: (no name) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)

O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll

O9 - Extra button: (no name) - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (no file)

O13 - Gopher Prefix:

O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://appldnld.apple.com.edgesuite.net/co...ex/qtplugin.cab

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{84AA9719-AB58-4D60-B5E7-89A7476E66AA}: NameServer = 200.204.0.10 200.204.0.138

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe

O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe

O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe

O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: Nero Registry InCD Service (NeroRegInCDSrv) - Nero AG - C:\Program Files\Nero\Nero8\InCD\NBHRegInCDSrv.exe

O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe

O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe

O23 - Service: stllssvr - Unknown owner - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)

 

--

End of file - 9396 bytes

 

 

 

 

 

 

fiz os dois procedimentos pedidos, e os logs estão ai, espero que esteja tudo certo.

as janelas não abriram mais mesmo. :rolleyes:

aguardo resposta. obrigada

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Mais problemas foram removidos pelo Spyware Doctor.

 

:seta: Abra o HijackThis, clique em Do a system scan only, marque as entradas abaixo e clique em Fix checked:

 

O9 - Extra button: (no name) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)

 

O9 - Extra button: (no name) - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (no file)

________________________________________________________________________________

 

:seta: Siga, por gentileza, as dicas deste tutorial para fazer uma limpeza de seu PC com o Bit Defender Online:

 

Tutorial do antivírus BitDefender Online

 

Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador:

C:\Windows\BDOSCAN8\bdoscan.log

 

Na sua próxima resposta poste este log do BitDefender Online juntamente com um novo log do Hijackthis e nos diga, por gentileza, como está o seu PC após seguir este procedimento.

 

Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

ufaa, até que enfim acabou esse scan, meu pc ficou ligado a noite inteira hahahaha.

enfim, aqui vai o log do scan, espero que esteja tudo certo agora.

 

 

[General]

App = "楂䑴晥湥敤⁲湏楬敮匠慣湮牥 v8"

Date = 13:06:2009

Time = 01:02:04

Scan Path = A:\;C:\;D:\;E:\;F:\;

 

[Engines Info]

Virus Definitions = 3348311

Engine build = "AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)"

Scan plugins = 17

Archive plugins = 45

Unpack plugins = 7

E-mail plugins = 6

System plugins = 4

 

[scan Statistics]

Folders = 18952

Files = 598506

Archives = 5745

Packed files = 38667

Identified viruses = 1

Infected files = 1

Warnings = 0

Suspect files = 0

Disinfected files = 0

Deleted files = 1

Copied files = 0

Moved files = 0

Renamed files = 0

I/O Errors = 59

 

[scan Settings]

SecondAction = Delete

FirstAction = Disinfect

Heuristics = 1

Enable Warnings = 1

Exclude Ext =

Extensions = *;

Scan Emails = 1

Scan Archives = 1

Scan Packed = 1

Scan Files = 1

Scan Boot = 1

Verify Memory = 0

 

[scan Results]

Line00000002 = "C:\Downloads\The Sims 2 Complete\The Sims 2 Glamour Life Stuff\The Sims 2 Glamour Life Stuff.uif=>iso=>Razor1911/Keygen.exe Infected with: Backdoor.Hupigon.91538"

Line00000001 = "C:\Downloads\The Sims 2 Complete\The Sims 2 Glamour Life Stuff\The Sims 2 Glamour Life Stuff.uif=>iso=>Razor1911/Keygen.exe Deleted"

Line00000000 = "C:\Downloads\The Sims 2 Complete\The Sims 2 Glamour Life Stuff\The Sims 2 Glamour Life Stuff.uif=>iso Update failed"

Compartilhar este post


Link para o post
Compartilhar em outros sites

e aqui o log do Hijackthis. e pelo que andei vendo, aqueles (no name) que você me pediu para selecionar ainda continuam aí. :pinch:

hahahaha

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 12:18:38, on 13/06/2009

Platform: Windows Vista SP1 (WinNT 6.00.1905)

MSIE: Internet Explorer v7.00 (7.00.6001.18248)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\Dwm.exe

C:\Windows\system32\taskeng.exe

C:\Windows\Explorer.EXE

C:\hp\support\hpsysdrv.exe

C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe

C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe

C:\Windows\RtHDVCpl.exe

C:\Program Files\HP\HP Software Update\hpwuSchd2.exe

C:\Program Files\Hewlett-Packard\Digital Imaging\bin\HpqSRmon.exe

C:\Program Files\AVG\AVG8\avgtray.exe

C:\Program Files\Nero\Nero8\InCD\NBHGui.exe

C:\Program Files\Nero\Nero8\InCD\InCD.exe

C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\Photo Toolkit\IvBar\phototoolkitmem.exe

C:\Windows\system32\DllHost.exe

c:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE

C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe

C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe

C:\Windows\system32\conime.exe

C:\Windows\system32\conime.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orkut.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe

O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"

O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"

O4 - HKLM\..\Run: [sMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe

O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe

O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpqSRMon.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Windows\system32\NeroCheck.exe

O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe

O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [securDisc] C:\Program Files\Nero\Nero8\InCD\NBHGui.exe

O4 - HKLM\..\Run: [inCD] C:\Program Files\Nero\Nero8\InCD\InCD.exe

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKCU\..\Run: [i&F Viewer toolbar] "C:\Program Files\Photo Toolkit\ivbar\phototoolkitmem.exe" -start

O4 - HKCU\..\Run: [indxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020

O4 - Startup: hideflag.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: Abrir com Wordperfect - C:\Program Files\WordPerfect Office X3\Programs\WPLauncher.hta

O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.15\AMVConverter\grab.html

O8 - Extra context menu item: Baixar link usando &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: Baixar todos os links usando BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: Baixar todos os vídeos usando BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.15\MediaManager\grab.html

O9 - Extra button: (no name) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)

O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.7.4.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe

O9 - Extra button: (no name) - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (no file)

O13 - Gopher Prefix:

O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://appldnld.apple.com.edgesuite.net/co...ex/qtplugin.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/...can8/oscan8.cab

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{84AA9719-AB58-4D60-B5E7-89A7476E66AA}: NameServer = 200.204.0.10 200.204.0.138

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe

O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe

O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe

O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero8\InCD\InCDsrv.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: Nero Registry InCD Service (NeroRegInCDSrv) - Nero AG - C:\Program Files\Nero\Nero8\InCD\NBHRegInCDSrv.exe

O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe

O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe

O23 - Service: stllssvr - Unknown owner - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)

 

--

End of file - 8345 bytes

 

 

obrigada aguardo resposta. :thumbsup:

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Mais um problema foi removido pelo BitDefender.

 

e pelo que andei vendo, aqueles (no name) que você me pediu para selecionar ainda continuam aí.

 

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

Para excluir estas entradas que estão se recusando a sair, feche temporariamente os seus navegadores (Internet Explorer, Firefox, etc.).

 

Abra o HijackThis, clique em Do a system scan only, marque as entradas abaixo e clique em Fix checked:

 

O9 - Extra button: (no name) - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (no file)

 

O9 - Extra button: (no name) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)

 

Depois disto pode usar os seus navegadores normalmente.

_______________________________________________________________________________

 

:seta: Para limpar as ferramentas que usamos na desinfecção do seu PC, baixe o programa ToolsCleaner:

http://www.commentcamarche.net/telecharger...91-toolscleaner

Salve-o no Desktop (área de trabalho);

Feche programas que estejam abertos e execute a ferramenta.

Clique no botão Recherche para iniciar o scan. <-- Aguarde!

Terminando, teremos relacionados os itens que serão removidos.

Clique no botão Supression para remover os itens encontrados.

Clique, à seguir, em Quitter.

______________________________________________________________________________

 

:seta: Há programas desnecessários iniciando junto com o Windows, o que torna o seu PC mais lento. Para corrigir isto, siga as dicas deste tutorial:

 

Escolhendo Programas que Iniciam com o PC

 

De preferência deixe apenas os programas de segurança (anti-vírus/anti-spywares/firewall) iniciarem junto com o Windows.

 

Use também o programa Ccleaner, indicado neste tutorial acima, para fazer uma limpeza e otimização do PC agora e de tempos em tempos.

______________________________________________________________________________

 

:seta: Instale estes programas e use-os agora e semanalmente para fazer uma limpeza do seu PC e para deixá-lo mais eficiente e otimizado:

 

MV RegClean

 

MV AntiSpy

 

SpywareBlaster

_____________________________________________________________________________

 

:seta: Para evitar que os virus voltem, desative e ative novamente a restauração do sistema. Para desativá-la siga as dicas DESTE SITE.

 

Depois disto volte no mesmo local que você foi para desativar a restauração do sistema e ative novamente a restauração do sistema.

____________________________________________________________________________

 

:thumbsup: Foi um prazer ajudar. Conte sempre conosco!

Compartilhar este post


Link para o post
Compartilhar em outros sites

PROBLEMA RESOLVIDO!

 

Caso o autor necessite que o tópico seja reaberto basta enviar uma Mensagem Privada para um Moderador com um link para o tópico.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.