Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

lippxd

[Arquivado] Meu Avast está apitando vírus e não sei se estou real

Recommended Posts

Há alguns dias, meu avast começou a achar vírus no meu pc, porém eu sempre clicava na opção -excluir- e quando reiniciava (ou ligo) o computador passa um tempo e avisa que está com o vírus de novo.

Já tentei fazer alguns Scan's online, passar alguns programas como ComboFix/Anti-Rootkit mas não resolveu.

Ele diz que tem "Win32: Confi[Wrm] e Win32: Rootkit-gen [Rtk]"

Enfim, abaixo segue o log do HiJackThis:

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 20:40:03, on 9/10/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\ZSSnp211.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\Domino.exe

C:\Arquivos de programas\Java\jre6\bin\jusched.exe

C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

C:\Arquivos de programas\Skype\Phone\Skype.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe

C:\Arquivos de programas\WinRAR\WinRAR.exe

C:\DOCUME~1\Philip\CONFIG~1\Temp\Rar$EX00.562\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R3 - URLSearchHook: (no name) - ~CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

R3 - URLSearchHook: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll

O3 - Toolbar: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe

O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Startup: Ferramenta de Verificação de Mídia do Picture Motion Browser.lnk = C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 7051 bytes

 

Por favor, me ajudem a saber se eu realmente estou com vírus; e se estiver me ajudem a tirá-lo.

Grato :)

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Noite! lippxd

 

<@> Baixe: < marcinsig.gif > Malwarebytes

 

<@> < Link - 2 >

 

<@> < Link - 3 >

 

<@> Atualize o programa!

<@> Escolha o escaneamento Completo!

<@> Desabilite programas de proteção,ao executar o malwarebytes.

<@> Ps: Para determinadas infecções,a ferramenta pedirá reboot. <-- Confirme!

<@> Procure enviar os ítens detectados para a quarentena,clicando em Remover itens.

<@> Para maiores detalhes: < Link >

<><><><><><><><><><><>

<@> Poste,os relatórios: mbam-log-2009-xx-xx (00-00-00).txt + HijackThis,atualizado.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa noite!

 

<>Baixei, instalei e atualizei o Malwerebytes';

<>Fiz 2 Scan's e passei duas vezes o HijackThis;

<>Uma delas com a internet desconectada e outra conectada, porém ambas com o anti-virus pausado;

<>Nenhuma delas acusou algum vírus;

<>Reiniciei o computador entre o primeiro e o segundo Scan;

<>Fiz os log's e postarei eles abaixo.

 

1ºScan (Internet Desconectada)

 

------Malwerebytes------

Malwarebytes' Anti-Malware 1.41

Versão do banco de dados: 2934

Windows 5.1.2600 Service Pack 2

 

9/10/2009 22:43:04

mbam-log-2009-10-09 (22-43-04).txt

 

Tipo de Verificação: Completa (C:\|)

Objetos verificados: 132136

Tempo decorrido: 11 minute(s), 38 second(s)

 

Processos da Memória infectados: 0

Módulos de Memória Infectados: 0

Chaves do Registro infectadas: 0

Valores do Registro infectados: 0

Ítens do Registro infectados: 0

Pastas infectadas: 0

Arquivos infectados: 0

 

Processos da Memória infectados:

(Nenhum ítem malicioso foi detectado)

 

Módulos de Memória Infectados:

(Nenhum ítem malicioso foi detectado)

 

Chaves do Registro infectadas:

(Nenhum ítem malicioso foi detectado)

 

Valores do Registro infectados:

(Nenhum ítem malicioso foi detectado)

 

Ítens do Registro infectados:

(Nenhum ítem malicioso foi detectado)

 

Pastas infectadas:

(Nenhum ítem malicioso foi detectado)

 

Arquivos infectados:

(Nenhum ítem malicioso foi detectado)

 

 

-----HijackThis-----

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 22:44:57, on 9/10/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\ZSSnp211.exe

C:\WINDOWS\Domino.exe

C:\Arquivos de programas\Java\jre6\bin\jusched.exe

C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

C:\Arquivos de programas\Skype\Phone\Skype.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe

C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe

C:\Arquivos de programas\WinRAR\WinRAR.exe

C:\DOCUME~1\Philip\CONFIG~1\Temp\Rar$EX00.796\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R3 - URLSearchHook: (no name) - ~CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

R3 - URLSearchHook: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll

O3 - Toolbar: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe

O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Startup: Ferramenta de Verificação de Mídia do Picture Motion Browser.lnk = C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 7254 bytes

 

 

 

 

2ºScan (Internet Conectada)

 

 

-----Malwerebytes-----

 

Malwarebytes' Anti-Malware 1.41

Versão do banco de dados: 2934

Windows 5.1.2600 Service Pack 2

 

9/10/2009 23:00:18

mbam-log-2009-10-09 (23-00-18).txt

 

Tipo de Verificação: Completa (C:\|)

Objetos verificados: 132061

Tempo decorrido: 11 minute(s), 16 second(s)

 

Processos da Memória infectados: 0

Módulos de Memória Infectados: 0

Chaves do Registro infectadas: 0

Valores do Registro infectados: 0

Ítens do Registro infectados: 0

Pastas infectadas: 0

Arquivos infectados: 0

 

Processos da Memória infectados:

(Nenhum ítem malicioso foi detectado)

 

Módulos de Memória Infectados:

(Nenhum ítem malicioso foi detectado)

 

Chaves do Registro infectadas:

(Nenhum ítem malicioso foi detectado)

 

Valores do Registro infectados:

(Nenhum ítem malicioso foi detectado)

 

Ítens do Registro infectados:

(Nenhum ítem malicioso foi detectado)

 

Pastas infectadas:

(Nenhum ítem malicioso foi detectado)

 

Arquivos infectados:

(Nenhum ítem malicioso foi detectado)

 

 

-----HijackThis-----

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 23:01:06, on 9/10/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\ZSSnp211.exe

C:\WINDOWS\Domino.exe

C:\Arquivos de programas\Java\jre6\bin\jusched.exe

C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

C:\Arquivos de programas\Skype\Phone\Skype.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\Arquivos de programas\WinRAR\WinRAR.exe

C:\DOCUME~1\Philip\CONFIG~1\Temp\Rar$EX00.562\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R3 - URLSearchHook: (no name) - ~CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

R3 - URLSearchHook: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll

O3 - Toolbar: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe

O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Startup: Ferramenta de Verificação de Mídia do Picture Motion Browser.lnk = C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 6941 bytes

 

 

Aguardo comentários.

Grato :)

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde! lippxd

 

<!> Utilizemos ferramentas específicas,na detecção de rootkits.

<><><><><><><><><><>

<@> Baixe: < rootRepealDesktopIcon.png >

 

<!> Link-2 < RootRepeal.zip >

<!> Link-3 < RootRepeal.zip >

 

<@> Descompacte-o para o desktop.

<@> Abra a o programa,e clique em "Report" --> "Scan" < btnScan.png >

 

checkBoxes2.png

 

<@> Marque,àcima,as 7 caixinhas. --> Clique OK.

<@> Escolha,à seguir,seu drive. ( C:\ ou D:\ ) --> OK.

<@> Dê início ao scan e,ao terminar,clique em: < saveReport.png >

<@> Salve-o com o nome: "RootRepeal.txt" <-- Relatório!

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa tarde!

 

<> Baixei o Rootrepeal

<> Coloquei o Scan com a Internet conectada (avise caso haja necessidade de fazer outro com a Internet desligada)

<> Salvei o relatório e logo após passei o HijackThis

<OBS> Hoje quando liguei o pc deu um erro no Generic Host Process for Win32

<OBS> Quando estava passando o HijackThis o avast apitou de novo a presenta de dois vírus~ Win32: Rootkit-gen[Rtk] found in 'system32\x.file' e outro em 'Temporary Internet Files\Content.IES\GXA3GHQN\bsuy[1].jpg.file'

Bom, eis os relatórios:

 

 

 

-----RootRepeal-----

 

ROOTREPEAL © AD, 2007-2009

==================================================

Scan Start Time: 2009/10/10 14:13

Program Version: Version 1.3.5.0

Windows Version: Windows XP SP2

==================================================

 

Drivers

-------------------

Name: dump_atapi.sys

Image Path: C:\WINDOWS\System32\Drivers\dump_atapi.sys

Address: 0xB632A000 Size: 98304 File Visible: No Signed: -

Status: -

 

Name: dump_WMILIB.SYS

Image Path: C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS

Address: 0xBADD0000 Size: 8192 File Visible: No Signed: -

Status: -

 

Name: rootrepeal.sys

Image Path: C:\WINDOWS\system32\drivers\rootrepeal.sys

Address: 0xB44BC000 Size: 49152 File Visible: No Signed: -

Status: -

 

SSDT

-------------------

#: 025 Function Name: NtClose

Status: Hooked by "C:\WINDOWS\System32\Drivers\aswSP.SYS" at address 0xb64c16b8

 

#: 041 Function Name: NtCreateKey

Status: Hooked by "C:\WINDOWS\System32\Drivers\aswSP.SYS" at address 0xb64c1574

 

#: 065 Function Name: NtDeleteValueKey

Status: Hooked by "C:\WINDOWS\System32\Drivers\aswSP.SYS" at address 0xb64c1a52

 

#: 068 Function Name: NtDuplicateObject

Status: Hooked by "C:\WINDOWS\System32\Drivers\aswSP.SYS" at address 0xb64c114c

 

#: 119 Function Name: NtOpenKey

Status: Hooked by "C:\WINDOWS\System32\Drivers\aswSP.SYS" at address 0xb64c164e

 

#: 122 Function Name: NtOpenProcess

Status: Hooked by "C:\WINDOWS\System32\Drivers\aswSP.SYS" at address 0xb64c108c

 

#: 128 Function Name: NtOpenThread

Status: Hooked by "C:\WINDOWS\System32\Drivers\aswSP.SYS" at address 0xb64c10f0

 

#: 177 Function Name: NtQueryValueKey

Status: Hooked by "C:\WINDOWS\System32\Drivers\aswSP.SYS" at address 0xb64c176e

 

#: 204 Function Name: NtRestoreKey

Status: Hooked by "C:\WINDOWS\System32\Drivers\aswSP.SYS" at address 0xb64c172e

 

#: 247 Function Name: NtSetValueKey

Status: Hooked by "C:\WINDOWS\System32\Drivers\aswSP.SYS" at address 0xb64c18ae

 

==EOF==

 

 

 

-----HijackThis-----

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 14:20:37, on 10/10/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\ZSSnp211.exe

C:\WINDOWS\Domino.exe

C:\Arquivos de programas\Java\jre6\bin\jusched.exe

C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

C:\Arquivos de programas\Skype\Phone\Skype.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\Documents and Settings\Philip\Desktop\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R3 - URLSearchHook: (no name) - ~CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

R3 - URLSearchHook: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll

O3 - Toolbar: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe

O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Startup: Ferramenta de Verificação de Mídia do Picture Motion Browser.lnk = C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 6944 bytes

 

 

Grato :)

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde! lippxd

 

<!> Não foram detectados rootkits!

<><><><><><><><><>

<@> Baixe: < AVPTool >

<@> Salve-o em Arquivos de Programas,e instale-o aí mesmo!

<@> Reinicie o computador,em Modo de Segurança! <-- Importante!

<@> Na janela de configuração,marque: Disco local (C) + Documents and Settings

<@> Dê início ao exame,clicando em "Scan".

<@> A verificação é muito demorada. <-- Aguarde!

<@> Caso sejam encontradas infecções,clique em "disinfect" se a opção estiver habilitada.

<@> Ps: Para algumas detecções ( Cracks ou Keygens ),conhecidas,clique em skip.

<@> Evite,para esses casos,a opção "Delete".

<@> Terminando,clique na aba Events.

<@> Desmarque a caixa de seleção "Show all events".

<@> Clique em "Save to file".

<@> Nomeie-o e salve-o no desktop! <-- Relatório para postagem!

<@> Poste,também,HijackThis atualizado.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa noite!

 

<> Baixei o AVP Tool, salvei em Arquivos de Programa e instalei;

<> Reiniciei o PC em modo de segurança, marquei Disco Local e Documents and Settings;

<> Iniciei o Scan e esperei;

<> Apareceram 4 entradas de virus, tentei colocar 'desinfect' porém não funcionou e tive que deletá-las;

<> Logo após, fiz o log do AVP Tool, e passei o hijackthis tanto em modo de segurança como em modo normal;

<OBS> Depois de reiniciar o PC em modo normal, o avast continuou acusando aqueles dois vírus;

 

Eis os Log's

 

 

 

-----AVP Tool / Kaspersky-----

 

Scan

----

Scanned: 202378

Detected: 4

Untreated: 0

Start time: 10/10/2009 17:11:57

Duration: 02:53:14

Finish time: 10/10/2009 20:05:11

 

 

Detected

--------

Status Object

------ ------

deleted: virus Net-Worm.Win32.Kido.ih File: C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\TAKGUPJJ\atcjgmn[1].bmp//PE_Patch.UPX//UPX

deleted: virus Net-Worm.Win32.Kido.ih File: C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\TAKGUPJJ\ulntsw[1].png//PE_Patch.UPX//UPX

deleted: virus Net-Worm.Win32.Kido.ih File: C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\WPMNSHUF\pwzt[1].png

deleted: virus Net-Worm.Win32.Kido.ih File: C:\WINDOWS\system32\wjfdz.dll//PE_Patch.UPX//UPX

 

 

Events

------

Time Name Status Reason

---- ---- ------ ------

10/10/2009 18:17:41 File: C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\TAKGUPJJ\atcjgmn[1].bmp//PE_Patch.UPX//UPX detected virus 'Net-Worm.Win32.Kido.ih'

10/10/2009 18:17:42 File: C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\TAKGUPJJ\atcjgmn[1].bmp//PE_Patch.UPX//UPX not disinfected postponed

10/10/2009 18:17:42 File: C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\TAKGUPJJ\ulntsw[1].png//PE_Patch.UPX//UPX detected virus 'Net-Worm.Win32.Kido.ih'

10/10/2009 18:17:42 File: C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\TAKGUPJJ\ulntsw[1].png//PE_Patch.UPX//UPX not disinfected postponed

10/10/2009 18:17:43 File: C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\WPMNSHUF\pwzt[1].png detected virus 'Net-Worm.Win32.Kido.ih'

10/10/2009 18:17:43 File: C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\WPMNSHUF\pwzt[1].png not disinfected postponed

10/10/2009 19:15:13 File: C:\WINDOWS\system32\wjfdz.dll//PE_Patch.UPX//UPX detected virus 'Net-Worm.Win32.Kido.ih'

10/10/2009 19:15:13 File: C:\WINDOWS\system32\wjfdz.dll//PE_Patch.UPX//UPX not disinfected postponed

10/10/2009 19:45:48 File: c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\takgupjj\atcjgmn[1].bmp//PE_Patch.UPX//UPX detected virus 'Net-Worm.Win32.Kido.ih'

10/10/2009 20:04:49 File: c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\takgupjj\atcjgmn[1].bmp//PE_Patch.UPX//UPX not disinfected cannot be disinfected

10/10/2009 20:04:57 File: c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\takgupjj\atcjgmn[1].bmp deleted

10/10/2009 20:04:58 File: c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\takgupjj\ulntsw[1].png//PE_Patch.UPX//UPX detected virus 'Net-Worm.Win32.Kido.ih'

10/10/2009 20:05:01 File: c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\takgupjj\ulntsw[1].png//PE_Patch.UPX//UPX not disinfected cannot be disinfected

10/10/2009 20:05:02 File: c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\takgupjj\ulntsw[1].png deleted

10/10/2009 20:05:03 File: c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\wpmnshuf\pwzt[1].png detected virus 'Net-Worm.Win32.Kido.ih'

10/10/2009 20:05:07 File: c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\wpmnshuf\pwzt[1].png not disinfected cannot be disinfected

10/10/2009 20:05:08 File: c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\wpmnshuf\pwzt[1].png deleted

10/10/2009 20:05:08 File: c:\windows\system32\wjfdz.dll//PE_Patch.UPX//UPX detected virus 'Net-Worm.Win32.Kido.ih'

10/10/2009 20:05:10 File: c:\windows\system32\wjfdz.dll//PE_Patch.UPX//UPX not disinfected cannot be disinfected

10/10/2009 20:05:11 File: c:\windows\system32\wjfdz.dll deleted

 

 

Statistics

----------

Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted

------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ ---------

 

 

Settings

--------

Parameter Value

--------- -----

Security Level Recommended

Action Prompt for action when the scan is complete

Run mode Manually

File types Scan all files

Scan only new and changed files No

Scan archives All

Scan embedded OLE objects All

Skip if object is larger than No

Skip if scan takes longer than No

Parse email formats No

Scan password-protected archives No

Enable iChecker technology No

Enable iSwift technology No

Show detected threats on "Detected" tab Yes

Rootkits search Yes

Deep rootkits search No

Use heuristic analyzer Yes

 

 

Quarantine

----------

Status Object Size Added

------ ------ ---- -----

 

 

Backup

------

Status Object Size

------ ------ ----

 

 

 

 

 

 

 

-----HijackThis----- [modo normal]

 

LoLogfile of Trend Micro HijackThis v2.0.2

Scan saved at 20:13:04, on 10/10/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\ZSSnp211.exe

C:\WINDOWS\Domino.exe

C:\Arquivos de programas\Java\jre6\bin\jusched.exe

C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

C:\Arquivos de programas\Skype\Phone\Skype.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

C:\Arquivos de programas\Skype\Plugin Manager\skypePM.exe

C:\Documents and Settings\Philip\Desktop\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local

R3 - URLSearchHook: (no name) - ~CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

R3 - URLSearchHook: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll

O3 - Toolbar: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe

O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Startup: Ferramenta de Verificação de Mídia do Picture Motion Browser.lnk = C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

O4 - Startup: is-GHOVR.lnk = C:\Arquivos de programas\Virus Removal Tool\is-GHOVR\startup.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 7137 bytes

 

 

 

 

-----HijackThis-----[modo de segurança]

 

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 20:10:29, on 10/10/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Safe mode

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Documents and Settings\Philip\Desktop\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local

R3 - URLSearchHook: (no name) - ~CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

R3 - URLSearchHook: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll

O3 - Toolbar: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe

O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Startup: Ferramenta de Verificação de Mídia do Picture Motion Browser.lnk = C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

O4 - Startup: is-GHOVR.lnk = C:\Arquivos de programas\Virus Removal Tool\is-GHOVR\startup.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 6116 bytes

 

 

Será que há algum bug com o Avast para continuar acusando os mesmos virus?

Bom, aguardo a análise de vocês.

Grato :)

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Noite! lippxd

 

<@> Baixe: < SafeBootKeyRepair >

<@> Salve-a,diretamente,no Disco-local ©.

<@> Execute-a!E,ao terminar,gerará um relatório: C:\SafeBoot_Repair.txt <-- Não poste!

<><><><><><><><><><>

<@> Baixe: < DrWebCureIt >

<@> Caso tenha dificuldades para o download,utilize outro computador ou proxy.

<@> Vá em: < Proxify >

<@> Digite,na caixa,a URL ao DrWebCureIt.

<@> Clique em Proxify.

<@> Ou,vá em texas proxy <-- Link!

<@> Remova a Url que está ao lado de Surf! ( Youtube! )

<@> Digite ou cole: ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

<@> Clique em Surf!

<@> Salve DrWebCureIt.exe no desktop!

<@> Reinicie o computador em Modo de Segurança.

<@> Inicie a instalação/execução,com um duplo-clique em drweb-cureit.

<@> Na janela que abrir,clique em Iniciar --> OK.

<@> Será dado início a "Verificação rápida" --> Feche a janela de propaganda!

<@> Terminando,marque a caixa de "Verificação Completa".

<@> Click em "Options" --> Em Change settings,desmarque a "Heuristic analysis".

 

Neste modo são verificados os seguintes objectos:

 

* Sectores de Arranque de Todos os Discos. <--

 

* Todas as Unidades Removíveis. <--

 

* Todos os Discos Locais. <--

<@> Clique em "Iniciar verificação" --> Aguarde!

<@> Surgindo mensagens para mover ou desinfectar arquivos,clique em Sim.

<@> Terminando,clique em "Ficheiro" --> "Guardar lista de relatórios".

<@> Procure salvá-lo em um local adequado. ( DrWeb.csv ) <-- Converta em Texto!

<@> Poste: DrWeb.csv + HijackThis,atualizado.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa noite!

 

<> Baixei e executei o SafeBootKeyRepair sem problemas;

<> Baixei também o DrWebCureit facilmente;

<> Reiniciei o PC em modo de segurança, executei o DrWebCureit, ele fez a verificação rápida e não achou nenhum problema;

<> Fiz a verificação completa, desativando a opção 'Heuristic analysis';

<> Ele achou um vírus e deu a opção de removê-lo;

<> Salvei o relatório no formato de .txt e passei o HijackThis em modo de segurança; logo após reiniciar o PC em modo normal, passei o HijackThis novamente;

<OBS> Dessa vez o Avast não acusou vírus;

 

 

Seguem os Log's

 

 

 

 

 

-----DrWebCureit-----

 

 

A0007140.dll;C:\System Volume Information\_restore{F32F99F3-090C-4B78-8884-FD8935B0F972}\RP8;Win32.HLLW.Shadow.based;Eliminado.;

 

 

 

 

 

 

 

-----HijackThis----- [modo de segurança]

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 02:02:59, on 11/10/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Safe mode

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Documents and Settings\Philip\Desktop\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local

R3 - URLSearchHook: (no name) - ~CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

R3 - URLSearchHook: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll

O3 - Toolbar: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe

O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Startup: Ferramenta de Verificação de Mídia do Picture Motion Browser.lnk = C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

O4 - Startup: is-GHOVR.lnk = C:\Arquivos de programas\Virus Removal Tool\is-GHOVR\startup.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 6116 bytes

 

 

 

 

 

 

 

-----HijackThis----- [modo normal]

 

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 02:05:19, on 11/10/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\ZSSnp211.exe

C:\WINDOWS\Domino.exe

C:\Arquivos de programas\Java\jre6\bin\jusched.exe

C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

C:\Arquivos de programas\Skype\Phone\Skype.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\Documents and Settings\Philip\Desktop\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local

R3 - URLSearchHook: (no name) - ~CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

R3 - URLSearchHook: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll

O3 - Toolbar: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe

O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Startup: Ferramenta de Verificação de Mídia do Picture Motion Browser.lnk = C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

O4 - Startup: is-GHOVR.lnk = C:\Arquivos de programas\Virus Removal Tool\is-GHOVR\startup.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 7078 bytes

 

 

 

Aguardo informações para saber se o PC está limpo;

Grato :)

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia! lippxd

 

<1> Devido ao infector ( Kido ),teremos que repetir a execução do AVPTool,configurado para encontrar e desinfectar arquivos executáveis.

<2> Ps: Caso possua algum pendrive,suspeito de ter provocado a infecção,recomendo o seguinte procedimento:

<><><><><><><><><><><2>

<@> Baixe: < KB958644 >

<@> Salve-a na pasta Windows e execute-a aí mesmo!

<@> Baixe: < KKiller.zip >

<@> Salve-o no desktop!

<@> Retire-o do zip,descompactando-o para o C:\. ( Disco local © )

<@> Aperte a tecla Shift,enquanto espeta o pendrive na porta USB.

<@> Isso irá desabilitar o autorun,evitando reinfecções!

<@> Vá em Iniciar --> Executar --> Digite ou cole: C:\KKiller.exe -x -y -r -l report.txt -v

<@> Clique OK --> Aguarde!

<@> Poste o relatório,que estará em: C:\report.txt <--

<><><><><><><><><><><1>

<@> Abra a ferramenta AVPTool.

<@> Na janela "Kaspersky Virus Removal Tool",marque apenas: Disco local (C) + Documents and Settings.

<@> Clique em "Scan" --> Aguarde!

<@> Após iniciar a varredura,clique em "Stop" --> Clique em "Settings" --> "Change settings".

<@> Abrir-se-á a janela: "Settings;Kaspersky Virus Removal Tool"

<@> Em "Action",marque: "Do not prompt for action"

<@> Desmarque a caixa: "Delete if disinfection fails"

<@> Marque a caixa: "Compatibility with other self-protecting software"

<@> Clique em "Apply" --> OK.

<@> Dê prosseguimento ao scan,clicando em "Start".

<@> Concluindo,poste seu relatório. <-- ( ...ou setores que indiquem a desinfecção! )

<@> Ps: Em Parameter,podemos observar que "Action" está configurado para desinfectar.

<@> Ps: Deixe,em "Events",marcada a caixa "Show all events".

<@> Ps: Clicando em "Statistics",será observado em tempo real,as ações da ferramenta.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa tarde!

 

<> Apesar de possuir um pen-drive, eu não creio que ele seja a razão da minha infecção, até porque não faço uso dele há meses. Por isso, não vi necessidade em realizar os procedimentos [2];

<> Configurei o AVPTool como você falou e cliquei em Start;

<> Surpreendentemente, o AVPTool não acusou nenhum vírus após a varredura;

<> O Avast mais uma vez NÃO acusou vírus quando eu iniciei; Porém um tempo depois ele VOLTOU a acusar vírus, sempre no -"C:\WINDOWS\system32\x" file.- e no Doc~

<> Fiz um relatório do HijackThis caso seja necessário e vou postar também um relatório do AVPTool que indica o que foi tirado no exame anterior.

 

Eis os relatórios

 

 

 

 

-----AVPTool-----

 

 

 

Scan

----

Scanned: 201767

Detected: 0

Untreated: 0

Start time: 11/10/2009 12:18:45

Duration: 02:42:57

Finish time: 11/10/2009 15:01:42

 

 

Detected

--------

Status Object

 

[...](Events)[...]

 

~Statistics

----------

Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted

------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ ---------

All objects 201767 0 0 0 0 1384 626 0 0

Meus documentos 26028 0 0 0 0 101 21 0 0

Disco local (C:) 175739 0 0 0 0 1283 605 0 0

 

 

Settings

--------

Parameter Value

--------- -----

Security Level Recommended

Action Disinfect, do not delete

Run mode Manually

File types Scan all files

Scan only new and changed files No

Scan archives All

Scan embedded OLE objects All

Skip if object is larger than No

Skip if scan takes longer than No

Parse email formats No

Scan password-protected archives No

Enable iChecker technology No

Enable iSwift technology No

Show detected threats on "Detected" tab Yes

Rootkits search Yes

Deep rootkits search No

Use heuristic analyzer Yes

 

 

Quarantine

----------

Status Object Size Added

------ ------ ---- -----

 

 

Backup

------

Status Object Size

------ ------ ----

Infected: virus Net-Worm.Win32.Kido.ih c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\takgupjj\ulntsw[1].png 162 KB

Infected: virus Net-Worm.Win32.Kido.ih c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\wpmnshuf\pwzt[1].png 167,4 KB

Infected: virus Net-Worm.Win32.Kido.ih c:\documents and settings\networkservice\configurações locais\temporary internet files\content.ie5\takgupjj\atcjgmn[1].bmp 162,6 KB

Infected: virus Net-Worm.Win32.Kido.ih c:\windows\system32\wjfdz.dll 162 KB

 

 

 

 

 

 

 

------HijackThis-----

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 15:43:53, on 11/10/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\ZSSnp211.exe

C:\WINDOWS\Domino.exe

C:\Arquivos de programas\Java\jre6\bin\jusched.exe

C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

C:\Arquivos de programas\Skype\Phone\Skype.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe

C:\Documents and Settings\Philip\Desktop\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local

R3 - URLSearchHook: (no name) - ~CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

R3 - URLSearchHook: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Arquivos de programas\AskBarDis\bar\bin\askBar.dll

O3 - Toolbar: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\cdmyidd.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe

O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Startup: Ferramenta de Verificação de Mídia do Picture Motion Browser.lnk = C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

O4 - Startup: is-GHOVR.lnk = C:\Arquivos de programas\Virus Removal Tool\is-GHOVR\startup.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 7262 bytes

 

 

 

Aguardo informações para saber se há necessidade de mais alguma coisa;

Grato :)

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Noite! lippxd

 

<@> Baixe: < a2ppf_banner.jpg > ( ...by EmsiSoft )

<@> Salve-o em Arquivos de programas.

<@> Abra o programa e clique em: Atualizar agora --> Aguarde!

<@> Terminando,clique em: "Scan PC"

<@> Escolha a opção: "A fundo" --> Clique,à seguir,em "Analisar".

<@> Terminando,marque as caixinhas dos ítens encontrados e clique em "Enviar marcados à Quarentena".

<@> Salve e poste o relatório desta verificação. ( a2scan_xxyy09-xxxxxx.txt ) <--

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa noite!

 

<> Baixei, salvei em arquivos de programas, fiz a atualização e iniciei o Scan com a opção "A Fundo" marcada;

<> Foram encontrados vários virus e cookies;

<> Marquei todos e enviei para a quarentena, porém 2 deles não puderam ser enviados para a quarentena nem deletados. O programa pediu para "Please remove the write protection"

<> Os arquivos são:

C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\45UZ8DAJ\ulntsw[1].bmp detectado: Net-Worm.Win32.Kido!IK

C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\WPMNSHUF\ulntsw[1].jpg detectado: Net-Worm.Win32.Kido!IK

 

 

 

-----Log do Scan com A-SQUARED-----

 

 

a-squared Free - Versão 4.5

Última atualização 11/10/2009 22:56:11

 

Configurações da análise:

 

Scan type: deep

Objetos: Memória, Rastros, Cookies, C:\

Análise de arquivos: Ligado

Heurística: Desligado

Análise de ADS: Ligado

 

Início da análise: 11/10/2009 23:01:44

 

C:\Documents and Settings\Philip\Cookies\philip@2o7[2].txt detectado: Trace.TrackingCookie.2o7!A2

C:\Documents and Settings\Philip\Cookies\philip@atdmt[1].txt detectado: Trace.TrackingCookie.atdmt!A2

C:\Documents and Settings\Philip\Cookies\philip@bs.serving-sys[2].txt detectado: Trace.TrackingCookie.bs.serving-sys!A2

C:\Documents and Settings\Philip\Cookies\philip@doubleclick[1].txt detectado: Trace.TrackingCookie.doubleclick!A2

C:\Documents and Settings\Philip\Cookies\philip@google.com[2].txt detectado: Trace.TrackingCookie.google.com!A2

C:\Documents and Settings\Philip\Cookies\philip@qksrv[2].txt detectado: Trace.TrackingCookie.qksrv!A2

C:\Documents and Settings\Philip\Cookies\philip@serving-sys[2].txt detectado: Trace.TrackingCookie.serving-sys!A2

C:\Documents and Settings\amanda\Cookies\amanda@2o7[1].txt detectado: Trace.TrackingCookie.2o7!A2

C:\Documents and Settings\amanda\Cookies\amanda@atdmt[1].txt detectado: Trace.TrackingCookie.atdmt!A2

C:\Documents and Settings\amanda\Cookies\amanda@bs.serving-sys[2].txt detectado: Trace.TrackingCookie.bs.serving-sys!A2

C:\Documents and Settings\amanda\Cookies\amanda@doubleclick[1].txt detectado: Trace.TrackingCookie.doubleclick!A2

C:\Documents and Settings\amanda\Cookies\amanda@serving-sys[2].txt detectado: Trace.TrackingCookie.serving-sys!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249132770246000 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249132778761000 detectado: Trace.TrackingCookie.doubleclick.net!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249269977531000 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249297919171001 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249431961734000 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249432030937000 detectado: Trace.TrackingCookie.ad.yieldmanager.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249475538109000 detectado: Trace.TrackingCookie.ad.yieldmanager.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249475538390000 detectado: Trace.TrackingCookie.ads.us.e-planning.net!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249521129296001 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249834985151000 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1250089442406001 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1250353684359001 detectado: Trace.TrackingCookie.myspace.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1250353685609000 detectado: Trace.TrackingCookie.myspace.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1250353685609003 detectado: Trace.TrackingCookie.myspace.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1253317689640000 detectado: Trace.TrackingCookie.ad.yieldmanager.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1253317689640001 detectado: Trace.TrackingCookie.ad.yieldmanager.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1253975258171001 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1253997748828000 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1254084961375000 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1254668948281000 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1254670243000000 detectado: Trace.TrackingCookie.thefreedictionary.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1254670672234000 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255184620812001 detectado: Trace.TrackingCookie.www.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255184620828002 detectado: Trace.TrackingCookie.www.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255295408640001 detectado: Trace.TrackingCookie.ad.yieldmanager.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255295569546003 detectado: Trace.TrackingCookie.ad.yieldmanager.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255299994156000 detectado: Trace.TrackingCookie.myspace.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255300216031001 detectado: Trace.TrackingCookie.myspace.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255300220859000 detectado: Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255302977875001 detectado: Trace.TrackingCookie.www.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255311125843001 detectado: Trace.TrackingCookie.www.googleadservices.com!A2

C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\45UZ8DAJ\ulntsw[1].bmp detectado: Net-Worm.Win32.Kido!IK

C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\GXA3GHQN\fepq[1].bmp detectado: Trojan-Downloader.Win32.Kido!IK

C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\GXA3GHQN\jaqijae[1].bmp detectado: Trojan-Downloader.Win32.Kido!IK

C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\GXA3GHQN\toelz[1].gif detectado: Trojan-Downloader.Win32.Kido!IK

C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\GXA3GHQN\xyhasxm[1].bmp detectado: Trojan-Downloader.Win32.Kido!IK

C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\TAKGUPJJ\aykurr[1].png detectado: Trojan-Downloader.Win32.Kido!IK

C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\TAKGUPJJ\ulyve[1].png detectado: Trojan-Downloader.Win32.Kido!IK

C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\WPMNSHUF\gtwmy[1].gif detectado: Trojan-Downloader.Win32.Kido!IK

C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\WPMNSHUF\ulntsw[1].jpg detectado: Net-Worm.Win32.Kido!IK

C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\WPMNSHUF\ygyn[1].bmp detectado: Trojan-Downloader.Win32.Kido!IK

C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\Scam Alert\host.html detectado: HTML.Spoofing!IK

C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\Scam Alert\referrer.html detectado: HTML.Spoofing!IK

C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\Scam Alert\script.html detectado: HTML.Spoofing!IK

C:\Documents and Settings\Philip\Meus documentos\Meus arquivos recebidos\ipchanger.rar/1.da_ detectado: Trojan.Agent!IK

 

Analisado

 

Arquivos: 79373

Objetos: 726419

Cookies: 443

Processos: 38

 

Encontrado

 

Arquivos: 14

Objetos: 0

Cookies: 43

Processos: 0

Chaves do registro: 0

 

Fim da análise: 11/10/2009 23:33:13

Duração da análise: 0:31:29

 

C:\Documents and Settings\Philip\Meus documentos\Meus arquivos recebidos\ipchanger.rar/1.da_ Em quarentena Trojan.Agent!IK

C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\Scam Alert\host.html Em quarentena HTML.Spoofing!IK

C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\Scam Alert\referrer.html Em quarentena HTML.Spoofing!IK

C:\Documents and Settings\Philip\Configurações locais\Dados de aplicativos\CyberDefender\Scam Alert\script.html Em quarentena HTML.Spoofing!IK

C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\GXA3GHQN\fepq[1].bmp Em quarentena Trojan-Downloader.Win32.Kido!IK

C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\GXA3GHQN\jaqijae[1].bmp Em quarentena Trojan-Downloader.Win32.Kido!IK

C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\GXA3GHQN\toelz[1].gif Em quarentena Trojan-Downloader.Win32.Kido!IK

C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\GXA3GHQN\xyhasxm[1].bmp Em quarentena Trojan-Downloader.Win32.Kido!IK

C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\TAKGUPJJ\aykurr[1].png Em quarentena Trojan-Downloader.Win32.Kido!IK

C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\TAKGUPJJ\ulyve[1].png Em quarentena Trojan-Downloader.Win32.Kido!IK

C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\WPMNSHUF\gtwmy[1].gif Em quarentena Trojan-Downloader.Win32.Kido!IK

C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\WPMNSHUF\ygyn[1].bmp Em quarentena Trojan-Downloader.Win32.Kido!IK

C:\Documents and Settings\NetworkService\Configurações locais\Temporary Internet Files\Content.IE5\45UZ8DAJ\ulntsw[1].bmp Em quarentena Net-Worm.Win32.Kido!IK

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255311125843001 Em quarentena Trace.TrackingCookie.www.googleadservices.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255184620812001 Em quarentena Trace.TrackingCookie.www.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255184620828002 Em quarentena Trace.TrackingCookie.www.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255302977875001 Em quarentena Trace.TrackingCookie.www.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1254670243000000 Em quarentena Trace.TrackingCookie.thefreedictionary.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1250353684359001 Em quarentena Trace.TrackingCookie.myspace.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1250353685609000 Em quarentena Trace.TrackingCookie.myspace.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1250353685609003 Em quarentena Trace.TrackingCookie.myspace.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255299994156000 Em quarentena Trace.TrackingCookie.myspace.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255300216031001 Em quarentena Trace.TrackingCookie.myspace.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249475538390000 Em quarentena Trace.TrackingCookie.ads.us.e-planning.net!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249432030937000 Em quarentena Trace.TrackingCookie.ad.yieldmanager.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249475538109000 Em quarentena Trace.TrackingCookie.ad.yieldmanager.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1253317689640000 Em quarentena Trace.TrackingCookie.ad.yieldmanager.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1253317689640001 Em quarentena Trace.TrackingCookie.ad.yieldmanager.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255295408640001 Em quarentena Trace.TrackingCookie.ad.yieldmanager.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255295569546003 Em quarentena Trace.TrackingCookie.ad.yieldmanager.com!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249132778761000 Em quarentena Trace.TrackingCookie.doubleclick.net!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249132770246000 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249269977531000 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249297919171001 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249431961734000 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249521129296001 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1249834985151000 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1250089442406001 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1253975258171001 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1253997748828000 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1254084961375000 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1254668948281000 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1254670672234000 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\amanda\Dados de aplicativos\Mozilla\Firefox\Profiles\zt89i6w4.default\cookies.sqlite:1255300220859000 Em quarentena Trace.TrackingCookie.ad.adnetwork.com.br!A2

C:\Documents and Settings\Philip\Cookies\philip@serving-sys[2].txt Em quarentena Trace.TrackingCookie.serving-sys!A2

C:\Documents and Settings\amanda\Cookies\amanda@serving-sys[2].txt Em quarentena Trace.TrackingCookie.serving-sys!A2

C:\Documents and Settings\Philip\Cookies\philip@qksrv[2].txt Em quarentena Trace.TrackingCookie.qksrv!A2

C:\Documents and Settings\Philip\Cookies\philip@google.com[2].txt Em quarentena Trace.TrackingCookie.google.com!A2

C:\Documents and Settings\Philip\Cookies\philip@doubleclick[1].txt Em quarentena Trace.TrackingCookie.doubleclick!A2

C:\Documents and Settings\amanda\Cookies\amanda@doubleclick[1].txt Em quarentena Trace.TrackingCookie.doubleclick!A2

C:\Documents and Settings\Philip\Cookies\philip@bs.serving-sys[2].txt Em quarentena Trace.TrackingCookie.bs.serving-sys!A2

C:\Documents and Settings\amanda\Cookies\amanda@bs.serving-sys[2].txt Em quarentena Trace.TrackingCookie.bs.serving-sys!A2

C:\Documents and Settings\Philip\Cookies\philip@atdmt[1].txt Em quarentena Trace.TrackingCookie.atdmt!A2

C:\Documents and Settings\amanda\Cookies\amanda@atdmt[1].txt Em quarentena Trace.TrackingCookie.atdmt!A2

C:\Documents and Settings\Philip\Cookies\philip@2o7[2].txt Em quarentena Trace.TrackingCookie.2o7!A2

C:\Documents and Settings\amanda\Cookies\amanda@2o7[1].txt Em quarentena Trace.TrackingCookie.2o7!A2

 

Em quarentena

 

Arquivos: 16

Objetos: 0

Cookies: 43

 

 

Excluído

 

Arquivos: 2

Objetos: 0

Cookies: 0

 

 

 

Aguardo análise;

Grato :)

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom Dia! lippxd

 

<!> Limpe a quarentena de a-squared,deletando suas indicações.

<><><><><><><><><><><>

<@> Desinstale: CyberDefender <--

<@> Abra a pasta AskBarDis e busque o arquivo: C:\Arquivos de programas\AskBarDis\unins000.exe <--

<@> Execute-o com um duplo-clique --> Confirme --> Reinicie o computador!

<><><><><><><><><><><>

<@> Baixe: < KB958644 >

<@> Salve-a na pasta Windows e execute-a aí mesmo!

<><><><><><><><><><><>

<@> Desabilite a proteção residente do Avast ou Firewall.

<@> Execute a ferramenta AVPTool,com essa pequena alteração em sua configuração.

<@> Na janela "Kaspersky Virus Removal Tool",marque apenas: C:\Documents and Settings <--

<@> -------------------

<@> -------------------

<@> Marque a caixa: "Delete if disinfection fails"

<@> -------------------

<@> Dê prosseguimento ao scan,clicando em "Start".

<@> Concluindo,poste seu relatório. <-- ( ...ou setores que indiquem a desinfecção! )

<@> Poste,também,HijackThis atualizado.

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa tarde!

 

<> Limpei a quarentena d A-squared;

<> Desinstalei o CyberDefender e o AskBarDis;

<> Reiniciei o PC;

<> Baixei e executei a atualização do windows.

<> Ao final foi pedido para reiniciar o PC. Ele foi reiniciado com sucesso;

<> Abri o AVP Tool com a proteção residente do avast desativada;

<> Marquei apenas 'Documents and Settings' e marquei a caixa "Delete if disinfection fails";

<> Iniciei o Scan e não foi achado nenhum vírus;

<> Fiz o log do Hijack e vou postá-lo abaixo.

 

 

 

 

 

 

 

 

-----Log do HijackThis-----

 

 

 

 

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 12:39:31, on 12/10/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\a-squared Free\a2service.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\ZSSnp211.exe

C:\WINDOWS\Domino.exe

C:\Arquivos de programas\Java\jre6\bin\jusched.exe

C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\Arquivos de programas\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\system32\drwtsn32.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\Documents and Settings\Philip\Desktop\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.com.br/0SEPTBR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe

O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Arquivos de programas\Java\jre6\bin\jusched.exe"

O4 - HKCU\..\Run: [MsnMsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Startup: Ferramenta de Verificação de Mídia do Picture Motion Browser.lnk = C:\Arquivos de programas\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

O4 - Startup: is-GHOVR.lnk = C:\Arquivos de programas\Virus Removal Tool\is-GHOVR\startup.exe

O4 - Startup: is-TNGID.lnk = C:\Documents and Settings\Philip\Desktop\Virus Removal Tool\is-TNGID\startup.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Arquivos de programas\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Arquivos de programas\a-squared Free\a2service.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 6611 bytes

 

 

 

Aguardo novas instruções;

Grato :)

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa Tarde! lippxd

 

<@> Abra a pasta Virus Removal Tool,que encontra-se no desktop.

<@> Duplo-clique sobre o arquivo: unins000.exe <--

<@> Clique em OK duas vezes.

<@> O computador será reiniciado.

<><><><><><><><><>

<@> Baixe: < ATF.gif > ( ...by Atribune )

<@> Salve-o no Desktop!

<@> Reinicie o computador,em Modo de Segurança!

<@> Clique em ATF-Cleaner.exe

<@> Em "Select Files To Delete",marque Select All.

<@> Clique em Empty Selected.

<@> Na janela Done Cleaning,dê o OK --> Exit

 

<@> Atenção: Se utiliza o Firefox:

 

* No topo,clique em Firefox e escolha: Select All --> Clique em Empty Selected.

 

<@> Atenção: Se utiliza o Opera:

 

* No topo,clique em Opera e escolha: Select All --> Clique em Empty Selected.

 

<@> Reinicie,normalmente,o computador.

<><><><><><><><><>

<@> Não havendo problemas,estabeleça um ponto limpo na Restauração do Sistema.

<@> Clique com o direito do mouse,em cima de Meu Computador --> Propriedades --> Restauração do Sistema.

<@> Marque: Desativar Restauração do Sistema --> Aplicar --> Aguarde! --> Ok.

<@> Depois,desmarque novamente! --> Aplicar --> Aguarde! --> Ok.

<@> Para maiores detalhes,leia o Tutorial: < Link >

<><><><><><><><><>

<!> Seu log está limpo!

<!> Bom trabalho!

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa tarde!

 

<> A desinstalação foi feita com sucesso;

<> Reiniciei o PC sem problemas;

<> Baixei o ATF-Cleaner, reiniciei o PC em modo de segurança e executei sem maiores dificuldades;

<> Como eu uso firefox, cliquei nele e no Select All e depois em Empty Selected;

<> Não houve nenhum problema durante essa ação e durante a execução;

<> O PC foi reiniciado com sucesso e fiz as instruções do ponto de restauração do sistema, marcando e desmarcando a caixa.

 

 

Gostaria de saber se há algo mais a fazer e se o PC está limpo

Grato :)

Compartilhar este post


Link para o post
Compartilhar em outros sites

Boa tarde!

 

<> A desinstalação foi feita com sucesso;

<> Reiniciei o PC sem problemas;

<> Baixei o ATF-Cleaner, reiniciei o PC em modo de segurança e executei sem maiores dificuldades;

<> Como eu uso firefox, cliquei nele e no Select All e depois em Empty Selected;

<> Não houve nenhum problema durante essa ação e durante a execução;

<> O PC foi reiniciado com sucesso e fiz as instruções do ponto de restauração do sistema, marcando e desmarcando a caixa.

 

 

Gostaria de saber se há algo mais a fazer e se o PC está limpo

Grato :)

<><><><><><><><><><>

Opa! lippxd

 

<!> Se o Avast não está acusando infecções,podemos encerrar o caso.

<!> Agora,fica à seu critério,a pesquisa por infecções,executando softwares direcionados ao Kido.

<><><><><><><><><><>

<@> Baixe:

 

<1> < Kaspersky Kido Killer 3.4.3 >

 

<2> < F-Downadup Removal Tool > ( ...by F-Secure )

 

<3> < Removal Tool for Win32.Worm.Downadup.Gen >

 

<4> < W32.Downadup Removal Tool > ( ...by Symantec )

 

<5> < MSRT by Microsoft - Malicious Software Removal Tool (KB890830) >

 

<6> < ssconftool_10_sfx.exe > ( 771,55kb )

 

<7> < Sophos Conficker Clean-up Tool 1.3 >

 

<8> < EConfickerRemover.exe >

<><><><><><><><><><>

<!> Eis algumas vacinas que poderás aplicar ao PC.

<!> Se nada for detectado,com certeza seu computador estará limpo! :thumbsup:

 

Abraços!

Compartilhar este post


Link para o post
Compartilhar em outros sites

Tópico Arquivado

 

Como o autor não respondeu por mais de 30 dias, o tópico foi arquivado.

 

Caso você seja o autor do tópico e quer reabrir, envie uma mensagem privada para um moderador da área juntamente com o link para este tópico e explique o motivo da reabertura.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.