lippxd 0 Denunciar post Postado Outubro 9, 2009 Há alguns dias, meu avast começou a achar vírus no meu pc, porém eu sempre clicava na opção -excluir- e quando reiniciava (ou ligo) o computador passa um tempo e avisa que está com o vírus de novo. Já tentei fazer alguns Scan's online, passar alguns programas como ComboFix/Anti-Rootkit mas não resolveu. Ele diz que tem "Win32: Confi[Wrm] e Win32: Rootkit-gen [Rtk]" Enfim, abaixo segue o log do HiJackThis: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:40:03, on 9/10/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\ZSSnp211.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\Domino.exe C:\Arquivos de programas\Java\jre6\bin\jusched.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\Arquivos de programas\Skype\Phone\Skype.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe C:\Arquivos de programas\WinRAR\WinRAR.exe C:\DOCUME~1\Philip\CONFIG~1\Temp\Rar$EX00.562\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - URLSearchHook: (no name) - ~CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) R3 - URLSearchHook: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: Ferramenta de Verificação de Mídia do Picture Motion Browser.lnk = C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 7051 bytes Por favor, me ajudem a saber se eu realmente estou com vírus; e se estiver me ajudem a tirá-lo. Grato :) Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Outubro 10, 2009 Boa Noite! lippxd <@> Baixe: < > Malwarebytes <@> < Link - 2 > <@> < Link - 3 > <@> Atualize o programa! <@> Escolha o escaneamento Completo! <@> Desabilite programas de proteção,ao executar o malwarebytes. <@> Ps: Para determinadas infecções,a ferramenta pedirá reboot. <-- Confirme! <@> Procure enviar os ítens detectados para a quarentena,clicando em Remover itens. <@> Para maiores detalhes: < Link > <><><><><><><><><><><> <@> Poste,os relatórios: mbam-log-2009-xx-xx (00-00-00).txt + HijackThis,atualizado. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
lippxd 0 Denunciar post Postado Outubro 10, 2009 Boa noite! <>Baixei, instalei e atualizei o Malwerebytes'; <>Fiz 2 Scan's e passei duas vezes o HijackThis; <>Uma delas com a internet desconectada e outra conectada, porém ambas com o anti-virus pausado; <>Nenhuma delas acusou algum vírus; <>Reiniciei o computador entre o primeiro e o segundo Scan; <>Fiz os log's e postarei eles abaixo. 1ºScan (Internet Desconectada) ------Malwerebytes------ Malwarebytes' Anti-Malware 1.41 Versão do banco de dados: 2934 Windows 5.1.2600 Service Pack 2 9/10/2009 22:43:04 mbam-log-2009-10-09 (22-43-04).txt Tipo de Verificação: Completa (C:\|) Objetos verificados: 132136 Tempo decorrido: 11 minute(s), 38 second(s) Processos da Memória infectados: 0 Módulos de Memória Infectados: 0 Chaves do Registro infectadas: 0 Valores do Registro infectados: 0 Ítens do Registro infectados: 0 Pastas infectadas: 0 Arquivos infectados: 0 Processos da Memória infectados: (Nenhum ítem malicioso foi detectado) Módulos de Memória Infectados: (Nenhum ítem malicioso foi detectado) Chaves do Registro infectadas: (Nenhum ítem malicioso foi detectado) Valores do Registro infectados: (Nenhum ítem malicioso foi detectado) Ítens do Registro infectados: (Nenhum ítem malicioso foi detectado) Pastas infectadas: (Nenhum ítem malicioso foi detectado) Arquivos infectados: (Nenhum ítem malicioso foi detectado) -----HijackThis----- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:44:57, on 9/10/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\ZSSnp211.exe C:\WINDOWS\Domino.exe C:\Arquivos de programas\Java\jre6\bin\jusched.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\Arquivos de programas\Skype\Phone\Skype.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe C:\Arquivos de programas\WinRAR\WinRAR.exe C:\DOCUME~1\Philip\CONFIG~1\Temp\Rar$EX00.796\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - URLSearchHook: (no name) - ~CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) R3 - URLSearchHook: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: Ferramenta de Verificação de Mídia do Picture Motion Browser.lnk = C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 7254 bytes 2ºScan (Internet Conectada) -----Malwerebytes----- Malwarebytes' Anti-Malware 1.41 Versão do banco de dados: 2934 Windows 5.1.2600 Service Pack 2 9/10/2009 23:00:18 mbam-log-2009-10-09 (23-00-18).txt Tipo de Verificação: Completa (C:\|) Objetos verificados: 132061 Tempo decorrido: 11 minute(s), 16 second(s) Processos da Memória infectados: 0 Módulos de Memória Infectados: 0 Chaves do Registro infectadas: 0 Valores do Registro infectados: 0 Ítens do Registro infectados: 0 Pastas infectadas: 0 Arquivos infectados: 0 Processos da Memória infectados: (Nenhum ítem malicioso foi detectado) Módulos de Memória Infectados: (Nenhum ítem malicioso foi detectado) Chaves do Registro infectadas: (Nenhum ítem malicioso foi detectado) Valores do Registro infectados: (Nenhum ítem malicioso foi detectado) Ítens do Registro infectados: (Nenhum ítem malicioso foi detectado) Pastas infectadas: (Nenhum ítem malicioso foi detectado) Arquivos infectados: (Nenhum ítem malicioso foi detectado) -----HijackThis----- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:01:06, on 9/10/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\ZSSnp211.exe C:\WINDOWS\Domino.exe C:\Arquivos de programas\Java\jre6\bin\jusched.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\Arquivos de programas\Skype\Phone\Skype.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\Arquivos de programas\WinRAR\WinRAR.exe C:\DOCUME~1\Philip\CONFIG~1\Temp\Rar$EX00.562\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - URLSearchHook: (no name) - ~CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) R3 - URLSearchHook: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: Ferramenta de Verificação de Mídia do Picture Motion Browser.lnk = C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 6941 bytes Aguardo comentários. Grato :) Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Outubro 10, 2009 Boa Tarde! lippxd <!> Utilizemos ferramentas específicas,na detecção de rootkits. <><><><><><><><><><> <@> Baixe: < > <!> Link-2 < RootRepeal.zip > <!> Link-3 < RootRepeal.zip > <@> Descompacte-o para o desktop. <@> Abra a o programa,e clique em "Report" --> "Scan" < > <@> Marque,àcima,as 7 caixinhas. --> Clique OK. <@> Escolha,à seguir,seu drive. ( C:\ ou D:\ ) --> OK. <@> Dê início ao scan e,ao terminar,clique em: < > <@> Salve-o com o nome: "RootRepeal.txt" <-- Relatório! Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
lippxd 0 Denunciar post Postado Outubro 10, 2009 Boa tarde! <> Baixei o Rootrepeal <> Coloquei o Scan com a Internet conectada (avise caso haja necessidade de fazer outro com a Internet desligada) <> Salvei o relatório e logo após passei o HijackThis <OBS> Hoje quando liguei o pc deu um erro no Generic Host Process for Win32 <OBS> Quando estava passando o HijackThis o avast apitou de novo a presenta de dois vírus~ Win32: Rootkit-gen[Rtk] found in 'system32\x.file' e outro em 'Temporary Internet Files\Content.IES\GXA3GHQN\bsuy[1].jpg.file' Bom, eis os relatórios: -----RootRepeal----- ROOTREPEAL © AD, 2007-2009 ================================================== Scan Start Time: 2009/10/10 14:13 Program Version: Version 1.3.5.0 Windows Version: Windows XP SP2 ================================================== Drivers ------------------- Name: dump_atapi.sys Image Path: C:\WINDOWS\System32\Drivers\dump_atapi.sys Address: 0xB632A000 Size: 98304 File Visible: No Signed: - Status: - Name: dump_WMILIB.SYS Image Path: C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS Address: 0xBADD0000 Size: 8192 File Visible: No Signed: - Status: - Name: rootrepeal.sys Image Path: C:\WINDOWS\system32\drivers\rootrepeal.sys Address: 0xB44BC000 Size: 49152 File Visible: No Signed: - Status: - SSDT ------------------- #: 025 Function Name: NtClose Status: Hooked by "C:\WINDOWS\System32\Drivers\aswSP.SYS" at address 0xb64c16b8 #: 041 Function Name: NtCreateKey Status: Hooked by "C:\WINDOWS\System32\Drivers\aswSP.SYS" at address 0xb64c1574 #: 065 Function Name: NtDeleteValueKey Status: Hooked by "C:\WINDOWS\System32\Drivers\aswSP.SYS" at address 0xb64c1a52 #: 068 Function Name: NtDuplicateObject Status: Hooked by "C:\WINDOWS\System32\Drivers\aswSP.SYS" at address 0xb64c114c #: 119 Function Name: NtOpenKey Status: Hooked by "C:\WINDOWS\System32\Drivers\aswSP.SYS" at address 0xb64c164e #: 122 Function Name: NtOpenProcess Status: Hooked by "C:\WINDOWS\System32\Drivers\aswSP.SYS" at address 0xb64c108c #: 128 Function Name: NtOpenThread Status: Hooked by "C:\WINDOWS\System32\Drivers\aswSP.SYS" at address 0xb64c10f0 #: 177 Function Name: NtQueryValueKey Status: Hooked by "C:\WINDOWS\System32\Drivers\aswSP.SYS" at address 0xb64c176e #: 204 Function Name: NtRestoreKey Status: Hooked by "C:\WINDOWS\System32\Drivers\aswSP.SYS" at address 0xb64c172e #: 247 Function Name: NtSetValueKey Status: Hooked by "C:\WINDOWS\System32\Drivers\aswSP.SYS" at address 0xb64c18ae ==EOF== -----HijackThis----- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:20:37, on 10/10/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\ZSSnp211.exe C:\WINDOWS\Domino.exe C:\Arquivos de programas\Java\jre6\bin\jusched.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\Arquivos de programas\Skype\Phone\Skype.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe C:\WINDOWS\system32\wscntfy.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\Documents and Settings\Philip\Desktop\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - URLSearchHook: (no name) - ~CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) R3 - URLSearchHook: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: Ferramenta de Verificação de Mídia do Picture Motion Browser.lnk = C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 6944 bytes Grato :) Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Outubro 10, 2009 Boa Tarde! lippxd <!> Não foram detectados rootkits! <><><><><><><><><> <@> Baixe: < AVPTool > <@> Salve-o em Arquivos de Programas,e instale-o aí mesmo! <@> Reinicie o computador,em Modo de Segurança! <-- Importante! <@> Na janela de configuração,marque: Disco local (C) + Documents and Settings <@> Dê início ao exame,clicando em "Scan". <@> A verificação é muito demorada. <-- Aguarde! <@> Caso sejam encontradas infecções,clique em "disinfect" se a opção estiver habilitada. <@> Ps: Para algumas detecções ( Cracks ou Keygens ),conhecidas,clique em skip. <@> Evite,para esses casos,a opção "Delete". <@> Terminando,clique na aba Events. <@> Desmarque a caixa de seleção "Show all events". <@> Clique em "Save to file". <@> Nomeie-o e salve-o no desktop! <-- Relatório para postagem! <@> Poste,também,HijackThis atualizado. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
lippxd 0 Denunciar post Postado Outubro 10, 2009 Boa noite! <> Baixei o AVP Tool, salvei em Arquivos de Programa e instalei; <> Reiniciei o PC em modo de segurança, marquei Disco Local e Documents and Settings; <> Iniciei o Scan e esperei; <> Apareceram 4 entradas de virus, tentei colocar 'desinfect' porém não funcionou e tive que deletá-las; <> Logo após, fiz o log do AVP Tool, e passei o hijackthis tanto em modo de segurança como em modo normal; <OBS> Depois de reiniciar o PC em modo normal, o avast continuou acusando aqueles dois vírus; Eis os Log's -----AVP Tool / Kaspersky----- Scan ---- Scanned: 202378 Detected: 4 Untreated: 0 Start time: 10/10/2009 17:11:57 Duration: 02:53:14 Finish time: 10/10/2009 20:05:11 Detected -------- Status Object ------ ------ deleted: virus Net-Worm.Win32.Kido.ih File: C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\TAKGUPJJ\atcjgmn[1].bmp//PE_Patch.UPX//UPX deleted: virus Net-Worm.Win32.Kido.ih File: C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\TAKGUPJJ\ulntsw[1].png//PE_Patch.UPX//UPX deleted: virus Net-Worm.Win32.Kido.ih File: C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\WPMNSHUF\pwzt[1].png deleted: virus Net-Worm.Win32.Kido.ih File: C:\WINDOWS\system32\wjfdz.dll//PE_Patch.UPX//UPX Events ------ Time Name Status Reason ---- ---- ------ ------ 10/10/2009 18:17:41 File: C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\TAKGUPJJ\atcjgmn[1].bmp//PE_Patch.UPX//UPX detected virus 'Net-Worm.Win32.Kido.ih' 10/10/2009 18:17:42 File: C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\TAKGUPJJ\atcjgmn[1].bmp//PE_Patch.UPX//UPX not disinfected postponed 10/10/2009 18:17:42 File: C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\TAKGUPJJ\ulntsw[1].png//PE_Patch.UPX//UPX detected virus 'Net-Worm.Win32.Kido.ih' 10/10/2009 18:17:42 File: C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\TAKGUPJJ\ulntsw[1].png//PE_Patch.UPX//UPX not disinfected postponed 10/10/2009 18:17:43 File: C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\WPMNSHUF\pwzt[1].png detected virus 'Net-Worm.Win32.Kido.ih' 10/10/2009 18:17:43 File: C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\WPMNSHUF\pwzt[1].png not disinfected postponed 10/10/2009 19:15:13 File: C:\WINDOWS\system32\wjfdz.dll//PE_Patch.UPX//UPX detected virus 'Net-Worm.Win32.Kido.ih' 10/10/2009 19:15:13 File: C:\WINDOWS\system32\wjfdz.dll//PE_Patch.UPX//UPX not disinfected postponed 10/10/2009 19:45:48 File: c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\takgupjj\atcjgmn[1].bmp//PE_Patch.UPX//UPX detected virus 'Net-Worm.Win32.Kido.ih' 10/10/2009 20:04:49 File: c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\takgupjj\atcjgmn[1].bmp//PE_Patch.UPX//UPX not disinfected cannot be disinfected 10/10/2009 20:04:57 File: c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\takgupjj\atcjgmn[1].bmp deleted 10/10/2009 20:04:58 File: c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\takgupjj\ulntsw[1].png//PE_Patch.UPX//UPX detected virus 'Net-Worm.Win32.Kido.ih' 10/10/2009 20:05:01 File: c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\takgupjj\ulntsw[1].png//PE_Patch.UPX//UPX not disinfected cannot be disinfected 10/10/2009 20:05:02 File: c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\takgupjj\ulntsw[1].png deleted 10/10/2009 20:05:03 File: c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\wpmnshuf\pwzt[1].png detected virus 'Net-Worm.Win32.Kido.ih' 10/10/2009 20:05:07 File: c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\wpmnshuf\pwzt[1].png not disinfected cannot be disinfected 10/10/2009 20:05:08 File: c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\wpmnshuf\pwzt[1].png deleted 10/10/2009 20:05:08 File: c:\windows\system32\wjfdz.dll//PE_Patch.UPX//UPX detected virus 'Net-Worm.Win32.Kido.ih' 10/10/2009 20:05:10 File: c:\windows\system32\wjfdz.dll//PE_Patch.UPX//UPX not disinfected cannot be disinfected 10/10/2009 20:05:11 File: c:\windows\system32\wjfdz.dll deleted Statistics ---------- Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted ------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ --------- Settings -------- Parameter Value --------- ----- Security Level Recommended Action Prompt for action when the scan is complete Run mode Manually File types Scan all files Scan only new and changed files No Scan archives All Scan embedded OLE objects All Skip if object is larger than No Skip if scan takes longer than No Parse email formats No Scan password-protected archives No Enable iChecker technology No Enable iSwift technology No Show detected threats on "Detected" tab Yes Rootkits search Yes Deep rootkits search No Use heuristic analyzer Yes Quarantine ---------- Status Object Size Added ------ ------ ---- ----- Backup ------ Status Object Size ------ ------ ---- -----HijackThis----- [modo normal] LoLogfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:13:04, on 10/10/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\ZSSnp211.exe C:\WINDOWS\Domino.exe C:\Arquivos de programas\Java\jre6\bin\jusched.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\Arquivos de programas\Skype\Phone\Skype.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe C:\Documents and Settings\Philip\Desktop\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local R3 - URLSearchHook: (no name) - ~CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) R3 - URLSearchHook: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: Ferramenta de Verificação de Mídia do Picture Motion Browser.lnk = C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe O4 - Startup: is-GHOVR.lnk = C:\Arquivos de programas\Virus Removal Tool\is-GHOVR\startup.exe O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 7137 bytes -----HijackThis-----[modo de segurança] Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:10:29, on 10/10/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Safe mode Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Documents and Settings\Philip\Desktop\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local R3 - URLSearchHook: (no name) - ~CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) R3 - URLSearchHook: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: Ferramenta de Verificação de Mídia do Picture Motion Browser.lnk = C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe O4 - Startup: is-GHOVR.lnk = C:\Arquivos de programas\Virus Removal Tool\is-GHOVR\startup.exe O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 6116 bytes Será que há algum bug com o Avast para continuar acusando os mesmos virus? Bom, aguardo a análise de vocês. Grato :) Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Outubro 11, 2009 Boa Noite! lippxd <@> Baixe: < SafeBootKeyRepair > <@> Salve-a,diretamente,no Disco-local ©. <@> Execute-a!E,ao terminar,gerará um relatório: C:\SafeBoot_Repair.txt <-- Não poste! <><><><><><><><><><> <@> Baixe: < DrWebCureIt > <@> Caso tenha dificuldades para o download,utilize outro computador ou proxy. <@> Vá em: < Proxify > <@> Digite,na caixa,a URL ao DrWebCureIt. <@> Clique em Proxify. <@> Ou,vá em texas proxy <-- Link! <@> Remova a Url que está ao lado de Surf! ( Youtube! ) <@> Digite ou cole: ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe <@> Clique em Surf! <@> Salve DrWebCureIt.exe no desktop! <@> Reinicie o computador em Modo de Segurança. <@> Inicie a instalação/execução,com um duplo-clique em drweb-cureit. <@> Na janela que abrir,clique em Iniciar --> OK. <@> Será dado início a "Verificação rápida" --> Feche a janela de propaganda! <@> Terminando,marque a caixa de "Verificação Completa". <@> Click em "Options" --> Em Change settings,desmarque a "Heuristic analysis". Neste modo são verificados os seguintes objectos: * Sectores de Arranque de Todos os Discos. <-- * Todas as Unidades Removíveis. <-- * Todos os Discos Locais. <-- <@> Clique em "Iniciar verificação" --> Aguarde! <@> Surgindo mensagens para mover ou desinfectar arquivos,clique em Sim. <@> Terminando,clique em "Ficheiro" --> "Guardar lista de relatórios". <@> Procure salvá-lo em um local adequado. ( DrWeb.csv ) <-- Converta em Texto! <@> Poste: DrWeb.csv + HijackThis,atualizado. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
lippxd 0 Denunciar post Postado Outubro 11, 2009 Boa noite! <> Baixei e executei o SafeBootKeyRepair sem problemas; <> Baixei também o DrWebCureit facilmente; <> Reiniciei o PC em modo de segurança, executei o DrWebCureit, ele fez a verificação rápida e não achou nenhum problema; <> Fiz a verificação completa, desativando a opção 'Heuristic analysis'; <> Ele achou um vírus e deu a opção de removê-lo; <> Salvei o relatório no formato de .txt e passei o HijackThis em modo de segurança; logo após reiniciar o PC em modo normal, passei o HijackThis novamente; <OBS> Dessa vez o Avast não acusou vírus; Seguem os Log's -----DrWebCureit----- A0007140.dll;C:\System Volume Information\_restore{F32F99F3-090C-4B78-8884-FD8935B0F972}\RP8;Win32.HLLW.Shadow.based;Eliminado.; -----HijackThis----- [modo de segurança] Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 02:02:59, on 11/10/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Safe mode Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Documents and Settings\Philip\Desktop\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local R3 - URLSearchHook: (no name) - ~CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) R3 - URLSearchHook: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: Ferramenta de Verificação de Mídia do Picture Motion Browser.lnk = C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe O4 - Startup: is-GHOVR.lnk = C:\Arquivos de programas\Virus Removal Tool\is-GHOVR\startup.exe O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 6116 bytes -----HijackThis----- [modo normal] Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 02:05:19, on 11/10/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\WINDOWS\Explorer.EXE C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\ZSSnp211.exe C:\WINDOWS\Domino.exe C:\Arquivos de programas\Java\jre6\bin\jusched.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\Arquivos de programas\Skype\Phone\Skype.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Documents and Settings\Philip\Desktop\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local R3 - URLSearchHook: (no name) - ~CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) R3 - URLSearchHook: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: Ferramenta de Verificação de Mídia do Picture Motion Browser.lnk = C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe O4 - Startup: is-GHOVR.lnk = C:\Arquivos de programas\Virus Removal Tool\is-GHOVR\startup.exe O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 7078 bytes Aguardo informações para saber se o PC está limpo; Grato :) Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Outubro 11, 2009 Bom Dia! lippxd <1> Devido ao infector ( Kido ),teremos que repetir a execução do AVPTool,configurado para encontrar e desinfectar arquivos executáveis. <2> Ps: Caso possua algum pendrive,suspeito de ter provocado a infecção,recomendo o seguinte procedimento: <><><><><><><><><><><2> <@> Baixe: < KB958644 > <@> Salve-a na pasta Windows e execute-a aí mesmo! <@> Baixe: < KKiller.zip > <@> Salve-o no desktop! <@> Retire-o do zip,descompactando-o para o C:\. ( Disco local © ) <@> Aperte a tecla Shift,enquanto espeta o pendrive na porta USB. <@> Isso irá desabilitar o autorun,evitando reinfecções! <@> Vá em Iniciar --> Executar --> Digite ou cole: C:\KKiller.exe -x -y -r -l report.txt -v <@> Clique OK --> Aguarde! <@> Poste o relatório,que estará em: C:\report.txt <-- <><><><><><><><><><><1> <@> Abra a ferramenta AVPTool. <@> Na janela "Kaspersky Virus Removal Tool",marque apenas: Disco local (C) + Documents and Settings. <@> Clique em "Scan" --> Aguarde! <@> Após iniciar a varredura,clique em "Stop" --> Clique em "Settings" --> "Change settings". <@> Abrir-se-á a janela: "Settings;Kaspersky Virus Removal Tool" <@> Em "Action",marque: "Do not prompt for action" <@> Desmarque a caixa: "Delete if disinfection fails" <@> Marque a caixa: "Compatibility with other self-protecting software" <@> Clique em "Apply" --> OK. <@> Dê prosseguimento ao scan,clicando em "Start". <@> Concluindo,poste seu relatório. <-- ( ...ou setores que indiquem a desinfecção! ) <@> Ps: Em Parameter,podemos observar que "Action" está configurado para desinfectar. <@> Ps: Deixe,em "Events",marcada a caixa "Show all events". <@> Ps: Clicando em "Statistics",será observado em tempo real,as ações da ferramenta. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
lippxd 0 Denunciar post Postado Outubro 11, 2009 Boa tarde! <> Apesar de possuir um pen-drive, eu não creio que ele seja a razão da minha infecção, até porque não faço uso dele há meses. Por isso, não vi necessidade em realizar os procedimentos [2]; <> Configurei o AVPTool como você falou e cliquei em Start; <> Surpreendentemente, o AVPTool não acusou nenhum vírus após a varredura; <> O Avast mais uma vez NÃO acusou vírus quando eu iniciei; Porém um tempo depois ele VOLTOU a acusar vírus, sempre no -"C:\WINDOWS\system32\x" file.- e no Doc~ <> Fiz um relatório do HijackThis caso seja necessário e vou postar também um relatório do AVPTool que indica o que foi tirado no exame anterior. Eis os relatórios -----AVPTool----- Scan ---- Scanned: 201767 Detected: 0 Untreated: 0 Start time: 11/10/2009 12:18:45 Duration: 02:42:57 Finish time: 11/10/2009 15:01:42 Detected -------- Status Object [...](Events)[...] ~Statistics ---------- Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted ------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ --------- All objects 201767 0 0 0 0 1384 626 0 0 Meus documentos 26028 0 0 0 0 101 21 0 0 Disco local (C:) 175739 0 0 0 0 1283 605 0 0 Settings -------- Parameter Value --------- ----- Security Level Recommended Action Disinfect, do not delete Run mode Manually File types Scan all files Scan only new and changed files No Scan archives All Scan embedded OLE objects All Skip if object is larger than No Skip if scan takes longer than No Parse email formats No Scan password-protected archives No Enable iChecker technology No Enable iSwift technology No Show detected threats on "Detected" tab Yes Rootkits search Yes Deep rootkits search No Use heuristic analyzer Yes Quarantine ---------- Status Object Size Added ------ ------ ---- ----- Backup ------ Status Object Size ------ ------ ---- Infected: virus Net-Worm.Win32.Kido.ih c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\takgupjj\ulntsw[1].png 162 KB Infected: virus Net-Worm.Win32.Kido.ih c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\wpmnshuf\pwzt[1].png 167,4 KB Infected: virus Net-Worm.Win32.Kido.ih c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\takgupjj\atcjgmn[1].bmp 162,6 KB Infected: virus Net-Worm.Win32.Kido.ih c:\windows\system32\wjfdz.dll 162 KB ------HijackThis----- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:43:53, on 11/10/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\ZSSnp211.exe C:\WINDOWS\Domino.exe C:\Arquivos de programas\Java\jre6\bin\jusched.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\Arquivos de programas\Skype\Phone\Skype.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe C:\Documents and Settings\Philip\Desktop\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local R3 - URLSearchHook: (no name) - ~CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) R3 - URLSearchHook: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: Ferramenta de Verificação de Mídia do Picture Motion Browser.lnk = C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe O4 - Startup: is-GHOVR.lnk = C:\Arquivos de programas\Virus Removal Tool\is-GHOVR\startup.exe O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 7262 bytes Aguardo informações para saber se há necessidade de mais alguma coisa; Grato :) Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Outubro 11, 2009 Boa Noite! lippxd <@> Baixe: < > ( ...by EmsiSoft ) <@> Salve-o em Arquivos de programas. <@> Abra o programa e clique em: Atualizar agora --> Aguarde! <@> Terminando,clique em: "Scan PC" <@> Escolha a opção: "A fundo" --> Clique,à seguir,em "Analisar". <@> Terminando,marque as caixinhas dos ítens encontrados e clique em "Enviar marcados à Quarentena". <@> Salve e poste o relatório desta verificação. ( a2scan_xxyy09-xxxxxx.txt ) <-- Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
lippxd 0 Denunciar post Postado Outubro 12, 2009 Boa noite! <> Baixei, salvei em arquivos de programas, fiz a atualização e iniciei o Scan com a opção "A Fundo" marcada; <> Foram encontrados vários virus e cookies; <> Marquei todos e enviei para a quarentena, porém 2 deles não puderam ser enviados para a quarentena nem deletados. O programa pediu para "Please remove the write protection" <> Os arquivos são: C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\45UZ8DAJ\ulntsw[1].bmp detectado: Net-Worm.Win32.Kido!IK C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\WPMNSHUF\ulntsw[1].jpg detectado: Net-Worm.Win32.Kido!IK -----Log do Scan com A-SQUARED----- a-squared Free - Versão 4.5 Última atualização 11/10/2009 22:56:11 Configurações da análise: Scan type: deep Objetos: Memória, Rastros, Cookies, C:\ Análise de arquivos: Ligado Heurística: Desligado Análise de ADS: Ligado Início da análise: 11/10/2009 23:01:44 C:\Documents and Settings\Philip\Cookies\philip@2o7[2].txt detectado: Trace.TrackingCookie.2o7!A2 C:\Documents and Settings\Philip\Cookies\philip@atdmt[1].txt detectado: Trace.TrackingCookie.atdmt!A2 C:\Documents and Settings\Philip\Cookies\philip@bs.serving-sys[2].txt detectado: Trace.TrackingCookie.bs.serving-sys!A2 C:\Documents and Settings\Philip\Cookies\philip@doubleclick[1].txt detectado: Trace.TrackingCookie.doubleclick!A2 C:\Documents and Settings\Philip\Cookies\philip@google.com[2].txt detectado: Trace.TrackingCookie.google.com!A2 C:\Documents and Settings\Philip\Cookies\philip@qksrv[2].txt detectado: Trace.TrackingCookie.qksrv!A2 C:\Documents and Settings\Philip\Cookies\philip@serving-sys[2].txt detectado: Trace.TrackingCookie.serving-sys!A2 C:\Documents and Settings\amanda\Cookies\amanda@2o7[1].txt detectado: Trace.TrackingCookie.2o7!A2 C:\Documents and Settings\amanda\Cookies\amanda@atdmt[1].txt detectado: Trace.TrackingCookie.atdmt!A2 C:\Documents and Settings\amanda\Cookies\amanda@bs.serving-sys[2].txt detectado: Trace.TrackingCookie.bs.serving-sys!A2 C:\Documents and Settings\amanda\Cookies\amanda@doubleclick[1].txt detectado: Trace.TrackingCookie.doubleclick!A2 C:\Documents and Settings\amanda\Cookies\amanda@serving-sys[2].txt detectado: Trace.TrackingCookie.serving-sys!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249132770246000 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249132778761000 detectado: Trace.TrackingCookie.doubleclick.net!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249269977531000 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249297919171001 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249431961734000 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249432030937000 detectado: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249475538109000 detectado: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249475538390000 detectado: Trace.TrackingCookie.ads.us.e-planning.net!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249521129296001 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249834985151000 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1250089442406001 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1250353684359001 detectado: Trace.TrackingCookie.myspace.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1250353685609000 detectado: Trace.TrackingCookie.myspace.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1250353685609003 detectado: Trace.TrackingCookie.myspace.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1253317689640000 detectado: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1253317689640001 detectado: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1253975258171001 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1253997748828000 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1254084961375000 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1254668948281000 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1254670243000000 detectado: Trace.TrackingCookie.thefreedictionary.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1254670672234000 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255184620812001 detectado: Trace.TrackingCookie.www.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255184620828002 detectado: Trace.TrackingCookie.www.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255295408640001 detectado: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255295569546003 detectado: Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255299994156000 detectado: Trace.TrackingCookie.myspace.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255300216031001 detectado: Trace.TrackingCookie.myspace.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255300220859000 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255302977875001 detectado: Trace.TrackingCookie.www.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255311125843001 detectado: Trace.TrackingCookie.www.googleadservices.com!A2 C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\45UZ8DAJ\ulntsw[1].bmp detectado: Net-Worm.Win32.Kido!IK C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\GXA3GHQN\fepq[1].bmp detectado: Trojan-Downloader.Win32.Kido!IK C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\GXA3GHQN\jaqijae[1].bmp detectado: Trojan-Downloader.Win32.Kido!IK C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\GXA3GHQN\toelz[1].gif detectado: Trojan-Downloader.Win32.Kido!IK C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\GXA3GHQN\xyhasxm[1].bmp detectado: Trojan-Downloader.Win32.Kido!IK C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\TAKGUPJJ\aykurr[1].png detectado: Trojan-Downloader.Win32.Kido!IK C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\TAKGUPJJ\ulyve[1].png detectado: Trojan-Downloader.Win32.Kido!IK C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\WPMNSHUF\gtwmy[1].gif detectado: Trojan-Downloader.Win32.Kido!IK C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\WPMNSHUF\ulntsw[1].jpg detectado: Net-Worm.Win32.Kido!IK C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\WPMNSHUF\ygyn[1].bmp detectado: Trojan-Downloader.Win32.Kido!IK C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\Scam Alert\host.html detectado: HTML.Spoofing!IK C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\Scam Alert\referrer.html detectado: HTML.Spoofing!IK C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\Scam Alert\script.html detectado: HTML.Spoofing!IK C:\Documents and Settings\Philip\Meus documentos\Meus arquivos recebidos\ipchanger.rar/1.da_ detectado: Trojan.Agent!IK Analisado Arquivos: 79373 Objetos: 726419 Cookies: 443 Processos: 38 Encontrado Arquivos: 14 Objetos: 0 Cookies: 43 Processos: 0 Chaves do registro: 0 Fim da análise: 11/10/2009 23:33:13 Duração da análise: 0:31:29 C:\Documents and Settings\Philip\Meus documentos\Meus arquivos recebidos\ipchanger.rar/1.da_ Em quarentena Trojan.Agent!IK C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\Scam Alert\host.html Em quarentena HTML.Spoofing!IK C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\Scam Alert\referrer.html Em quarentena HTML.Spoofing!IK C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\Scam Alert\script.html Em quarentena HTML.Spoofing!IK C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\GXA3GHQN\fepq[1].bmp Em quarentena Trojan-Downloader.Win32.Kido!IK C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\GXA3GHQN\jaqijae[1].bmp Em quarentena Trojan-Downloader.Win32.Kido!IK C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\GXA3GHQN\toelz[1].gif Em quarentena Trojan-Downloader.Win32.Kido!IK C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\GXA3GHQN\xyhasxm[1].bmp Em quarentena Trojan-Downloader.Win32.Kido!IK C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\TAKGUPJJ\aykurr[1].png Em quarentena Trojan-Downloader.Win32.Kido!IK C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\TAKGUPJJ\ulyve[1].png Em quarentena Trojan-Downloader.Win32.Kido!IK C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\WPMNSHUF\gtwmy[1].gif Em quarentena Trojan-Downloader.Win32.Kido!IK C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\WPMNSHUF\ygyn[1].bmp Em quarentena Trojan-Downloader.Win32.Kido!IK C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\45UZ8DAJ\ulntsw[1].bmp Em quarentena Net-Worm.Win32.Kido!IK C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255311125843001 Em quarentena Trace.TrackingCookie.www.googleadservices.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255184620812001 Em quarentena Trace.TrackingCookie.www.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255184620828002 Em quarentena Trace.TrackingCookie.www.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255302977875001 Em quarentena Trace.TrackingCookie.www.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1254670243000000 Em quarentena Trace.TrackingCookie.thefreedictionary.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1250353684359001 Em quarentena Trace.TrackingCookie.myspace.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1250353685609000 Em quarentena Trace.TrackingCookie.myspace.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1250353685609003 Em quarentena Trace.TrackingCookie.myspace.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255299994156000 Em quarentena Trace.TrackingCookie.myspace.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255300216031001 Em quarentena Trace.TrackingCookie.myspace.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249475538390000 Em quarentena Trace.TrackingCookie.ads.us.e-planning.net!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249432030937000 Em quarentena Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249475538109000 Em quarentena Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1253317689640000 Em quarentena Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1253317689640001 Em quarentena Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255295408640001 Em quarentena Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255295569546003 Em quarentena Trace.TrackingCookie.ad.yieldmanager.com!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249132778761000 Em quarentena Trace.TrackingCookie.doubleclick.net!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249132770246000 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249269977531000 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249297919171001 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249431961734000 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249521129296001 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249834985151000 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1250089442406001 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1253975258171001 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1253997748828000 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1254084961375000 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1254668948281000 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1254670672234000 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255300220859000 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2 C:\Documents and Settings\Philip\Cookies\philip@serving-sys[2].txt Em quarentena Trace.TrackingCookie.serving-sys!A2 C:\Documents and Settings\amanda\Cookies\amanda@serving-sys[2].txt Em quarentena Trace.TrackingCookie.serving-sys!A2 C:\Documents and Settings\Philip\Cookies\philip@qksrv[2].txt Em quarentena Trace.TrackingCookie.qksrv!A2 C:\Documents and Settings\Philip\Cookies\philip@google.com[2].txt Em quarentena Trace.TrackingCookie.google.com!A2 C:\Documents and Settings\Philip\Cookies\philip@doubleclick[1].txt Em quarentena Trace.TrackingCookie.doubleclick!A2 C:\Documents and Settings\amanda\Cookies\amanda@doubleclick[1].txt Em quarentena Trace.TrackingCookie.doubleclick!A2 C:\Documents and Settings\Philip\Cookies\philip@bs.serving-sys[2].txt Em quarentena Trace.TrackingCookie.bs.serving-sys!A2 C:\Documents and Settings\amanda\Cookies\amanda@bs.serving-sys[2].txt Em quarentena Trace.TrackingCookie.bs.serving-sys!A2 C:\Documents and Settings\Philip\Cookies\philip@atdmt[1].txt Em quarentena Trace.TrackingCookie.atdmt!A2 C:\Documents and Settings\amanda\Cookies\amanda@atdmt[1].txt Em quarentena Trace.TrackingCookie.atdmt!A2 C:\Documents and Settings\Philip\Cookies\philip@2o7[2].txt Em quarentena Trace.TrackingCookie.2o7!A2 C:\Documents and Settings\amanda\Cookies\amanda@2o7[1].txt Em quarentena Trace.TrackingCookie.2o7!A2 Em quarentena Arquivos: 16 Objetos: 0 Cookies: 43 Excluído Arquivos: 2 Objetos: 0 Cookies: 0 Aguardo análise; Grato :) Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Outubro 12, 2009 Bom Dia! lippxd <!> Limpe a quarentena de a-squared,deletando suas indicações. <><><><><><><><><><><> <@> Desinstale: CyberDefender <-- <@> Abra a pasta AskBarDis e busque o arquivo: C:\Arquivos de programas\AskBarDis\unins000.exe <-- <@> Execute-o com um duplo-clique --> Confirme --> Reinicie o computador! <><><><><><><><><><><> <@> Baixe: < KB958644 > <@> Salve-a na pasta Windows e execute-a aí mesmo! <><><><><><><><><><><> <@> Desabilite a proteção residente do Avast ou Firewall. <@> Execute a ferramenta AVPTool,com essa pequena alteração em sua configuração. <@> Na janela "Kaspersky Virus Removal Tool",marque apenas: C:\Documents and Settings <-- <@> ------------------- <@> ------------------- <@> Marque a caixa: "Delete if disinfection fails" <@> ------------------- <@> Dê prosseguimento ao scan,clicando em "Start". <@> Concluindo,poste seu relatório. <-- ( ...ou setores que indiquem a desinfecção! ) <@> Poste,também,HijackThis atualizado. Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
lippxd 0 Denunciar post Postado Outubro 12, 2009 Boa tarde! <> Limpei a quarentena d A-squared; <> Desinstalei o CyberDefender e o AskBarDis; <> Reiniciei o PC; <> Baixei e executei a atualização do windows. <> Ao final foi pedido para reiniciar o PC. Ele foi reiniciado com sucesso; <> Abri o AVP Tool com a proteção residente do avast desativada; <> Marquei apenas 'Documents and Settings' e marquei a caixa "Delete if disinfection fails"; <> Iniciei o Scan e não foi achado nenhum vírus; <> Fiz o log do Hijack e vou postá-lo abaixo. -----Log do HijackThis----- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:39:31, on 12/10/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\a-squared Free\a2service.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\ZSSnp211.exe C:\WINDOWS\Domino.exe C:\Arquivos de programas\Java\jre6\bin\jusched.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\wscntfy.exe C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\drwtsn32.exe C:\WINDOWS\system32\drwtsn32.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\Documents and Settings\Philip\Desktop\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [skyTel] SkyTel.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Startup: Ferramenta de Verificação de Mídia do Picture Motion Browser.lnk = C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe O4 - Startup: is-GHOVR.lnk = C:\Arquivos de programas\Virus Removal Tool\is-GHOVR\startup.exe O4 - Startup: is-TNGID.lnk = C:\Documents and Settings\Philip\Desktop\Virus Removal Tool\is-TNGID\startup.exe O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Arquivos de programas\a-squared Free\a2service.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 6611 bytes Aguardo novas instruções; Grato :) Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Outubro 12, 2009 Boa Tarde! lippxd <@> Abra a pasta Virus Removal Tool,que encontra-se no desktop. <@> Duplo-clique sobre o arquivo: unins000.exe <-- <@> Clique em OK duas vezes. <@> O computador será reiniciado. <><><><><><><><><> <@> Baixe: < > ( ...by Atribune ) <@> Salve-o no Desktop! <@> Reinicie o computador,em Modo de Segurança! <@> Clique em ATF-Cleaner.exe <@> Em "Select Files To Delete",marque Select All. <@> Clique em Empty Selected. <@> Na janela Done Cleaning,dê o OK --> Exit <@> Atenção: Se utiliza o Firefox: * No topo,clique em Firefox e escolha: Select All --> Clique em Empty Selected. <@> Atenção: Se utiliza o Opera: * No topo,clique em Opera e escolha: Select All --> Clique em Empty Selected. <@> Reinicie,normalmente,o computador. <><><><><><><><><> <@> Não havendo problemas,estabeleça um ponto limpo na Restauração do Sistema. <@> Clique com o direito do mouse,em cima de Meu Computador --> Propriedades --> Restauração do Sistema. <@> Marque: Desativar Restauração do Sistema --> Aplicar --> Aguarde! --> Ok. <@> Depois,desmarque novamente! --> Aplicar --> Aguarde! --> Ok. <@> Para maiores detalhes,leia o Tutorial: < Link > <><><><><><><><><> <!> Seu log está limpo! <!> Bom trabalho! Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
lippxd 0 Denunciar post Postado Outubro 12, 2009 Boa tarde! <> A desinstalação foi feita com sucesso; <> Reiniciei o PC sem problemas; <> Baixei o ATF-Cleaner, reiniciei o PC em modo de segurança e executei sem maiores dificuldades; <> Como eu uso firefox, cliquei nele e no Select All e depois em Empty Selected; <> Não houve nenhum problema durante essa ação e durante a execução; <> O PC foi reiniciado com sucesso e fiz as instruções do ponto de restauração do sistema, marcando e desmarcando a caixa. Gostaria de saber se há algo mais a fazer e se o PC está limpo Grato :) Compartilhar este post Link para o post Compartilhar em outros sites
DigRam 144 Denunciar post Postado Outubro 12, 2009 Boa tarde! <> A desinstalação foi feita com sucesso; <> Reiniciei o PC sem problemas; <> Baixei o ATF-Cleaner, reiniciei o PC em modo de segurança e executei sem maiores dificuldades; <> Como eu uso firefox, cliquei nele e no Select All e depois em Empty Selected; <> Não houve nenhum problema durante essa ação e durante a execução; <> O PC foi reiniciado com sucesso e fiz as instruções do ponto de restauração do sistema, marcando e desmarcando a caixa. Gostaria de saber se há algo mais a fazer e se o PC está limpo Grato :) <><><><><><><><><><> Opa! lippxd <!> Se o Avast não está acusando infecções,podemos encerrar o caso. <!> Agora,fica à seu critério,a pesquisa por infecções,executando softwares direcionados ao Kido. <><><><><><><><><><> <@> Baixe: <1> < Kaspersky Kido Killer 3.4.3 > <2> < F-Downadup Removal Tool > ( ...by F-Secure ) <3> < Removal Tool for Win32.Worm.Downadup.Gen > <4> < W32.Downadup Removal Tool > ( ...by Symantec ) <5> < MSRT by Microsoft - Malicious Software Removal Tool (KB890830) > <6> < ssconftool_10_sfx.exe > ( 771,55kb ) <7> < Sophos Conficker Clean-up Tool 1.3 > <8> < EConfickerRemover.exe > <><><><><><><><><><> <!> Eis algumas vacinas que poderás aplicar ao PC. <!> Se nada for detectado,com certeza seu computador estará limpo! :thumbsup: Abraços! Compartilhar este post Link para o post Compartilhar em outros sites
Mário Monteiro 179 Denunciar post Postado Novembro 14, 2009 Tópico Arquivado Como o autor não respondeu por mais de 30 dias, o tópico foi arquivado. Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura. Compartilhar este post Link para o post Compartilhar em outros sites