Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

medin

[Resolvido!] Log Hijackthis para análise

Recommended Posts

Olá

Boa noite

meu pc esta muito lento

está aki o log do hijackthis

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 19:55:00, on 6/11/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\PnkBstrA.exe

C:\WINDOWS\system32\PnkBstrB.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\DAEMON Tools\daemon.exe

C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Hijack\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.garena.com/portal/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.amd.com/blizzard

R3 - URLSearchHook: Softonic VLC BR Toolbar - {d9e9b38c-886d-466d-b41c-afe634ac74ec} - C:\Arquivos de programas\Softonic_VLC_BR\tbSoft.dll

R3 - URLSearchHook: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Arquivos de programas\Orbitdownloader\orbitcth.dll

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Arquivos de programas\Ask.com\GenericAskToolbar.dll

O2 - BHO: Softonic VLC BR Toolbar - {d9e9b38c-886d-466d-b41c-afe634ac74ec} - C:\Arquivos de programas\Softonic_VLC_BR\tbSoft.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll

O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

O3 - Toolbar: Softonic VLC BR Toolbar - {d9e9b38c-886d-466d-b41c-afe634ac74ec} - C:\Arquivos de programas\Softonic_VLC_BR\tbSoft.dll

O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Arquivos de programas\Ask.com\GenericAskToolbar.dll

O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Arquivos de programas\Orbitdownloader\GrabPro.dll

O3 - Toolbar: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll

O4 - HKLM\..\Run: [soundMAXPnP] C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [DAEMON Tools] "C:\Arquivos de programas\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKCU\..\Run: [AnyDVD] C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [systemExplorer] "C:\Arquivos de programas\System Explorer\SystemExplorer.exe" /TRAY

O4 - Global Startup: Orbit.lnk = C:\Arquivos de programas\Orbitdownloader\orbitdm.exe

O8 - Extra context menu item: &Download by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201

O8 - Extra context menu item: &Grab video by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204

O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203

O8 - Extra context menu item: Down&load all by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Link to &MidpX - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O17 - HKLM\System\CCS\Services\Tcpip\..\{7BAA2A66-EFC8-46E0-A0F9-3F043BD52128}: NameServer = 200.202.193.75 200.222.0.34

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Arquivos de programas\WinPcap\rpcapd.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: plasservice (ZeppelinService) - ParetoLogic Inc. - C:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe

 

--

End of file - 8735 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

Mais um loG

 

 

 

Malwarebytes' Anti-Malware 1.41

Versão do banco de dados: 2775

Windows 5.1.2600 Service Pack 3

 

6/11/2009 21:10:07

mbam-log-2009-11-06 (21-10-07).txt

 

Tipo de Verificação: Completa (C:\|D:\|)

Objetos verificados: 180079

Tempo decorrido: 1 hour(s), 0 minute(s), 50 second(s)

 

Processos da Memória infectados: 0

Módulos de Memória Infectados: 0

Chaves do Registro infectadas: 0

Valores do Registro infectados: 0

Ítens do Registro infectados: 0

Pastas infectadas: 0

Arquivos infectados: 13

 

Processos da Memória infectados:

(Nenhum ítem malicioso foi detectado)

 

Módulos de Memória Infectados:

(Nenhum ítem malicioso foi detectado)

 

Chaves do Registro infectadas:

(Nenhum ítem malicioso foi detectado)

 

Valores do Registro infectados:

(Nenhum ítem malicioso foi detectado)

 

Ítens do Registro infectados:

(Nenhum ítem malicioso foi detectado)

 

Pastas infectadas:

(Nenhum ítem malicioso foi detectado)

 

Arquivos infectados:

D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP16\A0044626.dll (Malware.Packer.T) -> Quarantined and deleted successfully.

D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP16\A0044644.dll (Malware.Packer.T) -> Quarantined and deleted successfully.

D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP16\A0044667.dll (Malware.Packer.T) -> Quarantined and deleted successfully.

D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP16\A0044691.dll (Malware.Packer.T) -> Quarantined and deleted successfully.

D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP16\A0043479.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.

D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP16\A0043570.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.

D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP16\A0043546.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.

D:\Warcraft III\warcraft3 keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.

D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP16\A0039942.com (Trojan.Gamania) -> Quarantined and deleted successfully.

D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP16\A0042461.com (Trojan.Gamania) -> Quarantined and deleted successfully.

D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP16\A0042478.com (Trojan.Gamania) -> Quarantined and deleted successfully.

D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP16\A0042369.com (Trojan.Gamania) -> Quarantined and deleted successfully.

D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP12\A0036923.bat (Worm.Magania) -> Quarantined and deleted successfully.

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Olá medin!

 

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

Faça o download de ToolBar S&D

*Salve-o no desktop (área de trabalho).

*Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança).

*Execute o programa, e à seguir, aperte o "p" --> Enter --> Ok.

*Digite o dois! ( 2 ) --> Aperte Enter --> Aguarde!

*Terminando, o relatório estará em C:\ToolBar SD\TB_1.txt

_____________________________________

 

:seta: Faça uma atualização (update) do seu antivirus Avast. Depois disto faça o seguinte:

 

Escaneamento no boot com o Avast:

Uma ótima opção é agendar um escaneamento no boot. Para isso, faça o seguinte: clique com o botão direito do mouse sobre o símbolo do Avast (aquele ´´a`` azul que fica rodando ao lado do relógio do Windows e escolha a opção: Iniciar o Antivírus Avast! - Quando a tela principal do Avast aparecer, clique com o botão esquerdo do mouse sobre aquela setinha virada para cima que fica no canto superior esquerdo da tela do Avast e escolha a opção: Agendar escaneamento no boot... - Selecione então as opções: Escanear todos os discos locais, Escanear o conteúdo dos arquivos, Opções avançadas - Solicitar ação. - E aí clique em Agendar. E confirme a reinicialização do computador, então o Avast fará um escaneamento completo do seu computador e a medida em que ele for achando os vírus escolha a opção de desinfectar estes arquivos contaminados ou vá enviando eles para a quarentena. E no caso dos arquivos terem sido enviados para a quarentena, depois de algumas semanas, se o seu computador estiver funcionando normalmente sem estes arquivos que foram para a quarentena, você pode ir na quarentena e excluí-los definitivamente.

_____________________________________

 

:seta: Depois disto siga, por gentileza, as dicas deste tutorial para fazer um escaneamento de seu PC pelo Nod32 Online:

 

'>http://dicasetutoriaisparapc.blogspot.com/2008/09/tutorial-do-antivirus-nod32-online.html"]Tutorial do antivirus Nod32 Online

 

Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador:

C:\Arquivos de programas\Eset\Eset Online Scanner\log.txt

 

Na sua próxima resposta poste este log do Nod32 Online juntamente com um novo log do Hijackthis e o log que estará em C:\ToolBar SD\TB_1.txt e nos diga, por gentileza, como está o seu PC após seguir estes procedimentos.

 

Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Antonio Vieira Sobrinho

 

:joia: obrigado pela assistência quem você tem me dado ate agora .

 

Ate agora não puder testar o computador devida-mente pra ver se ainda esta legando .

 

Ai estão os logs

 

 

log do Nod32 online

 

ESETSmartInstaller@High as CAB hook log:

OnlineScanner.ocx - registred OK

# version=7

# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)

# OnlineScanner.ocx=1.0.0.6211

# api_version=3.0.2

# EOSSerial=c24ecc36d34d69429c99bcf47244cb5e

# end=finished

# remove_checked=true

# archives_checked=true

# unwanted_checked=true

# unsafe_checked=true

# antistealth_checked=true

# utc_time=2009-11-07 10:07:39

# local_time=2009-11-07 08:07:39 (-0300, Hora oficial do Brasil)

# country="Brazil"

# lang=1033

# osver=5.1.2600 NT Service Pack 3

# compatibility_mode=512 16777215 100 0 0 0 0 0

# compatibility_mode=769 16775141 100 98 0 192993183 0 0

# compatibility_mode=8192 67108863 100 0 0 0 0 0

# scanned=92536

# found=9

# cleaned=9

# scan_time=5253

C:\Arquivos de programas\DAEMON Tools\SetupDTSB.exe Win32/Adware.WhenU.SaveNow application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\Arquivos de programas\Need for Speed Underground 2\rld-nu2k.exe probably a variant of Win32/Agent trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Usuario\Dados de aplicativos\64 Flag Bind\Bat Name Option.exe a variant of Win32/TrojanDownloader.Swizzor.NCU trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Usuario\Dados de aplicativos\64 Flag Bind\shim load mags bits.exe a variant of Win32/TrojanDownloader.Swizzor.NCW trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Usuario\Desktop\ \Server\l2 Pan\system.exe a variant of Win32/Packed.Themida application (deleted - quarantined) 00000000000000000000000000000000 C

C:\Documents and Settings\Usuario\Meus documentos\Downloads\vdownloader_setup.exe a variant of Win32/Adware.ADON application (deleted - quarantined) 00000000000000000000000000000000 C

D:\aqui\vdownloader.zip a variant of Win32/Adware.ADON application (deleted - quarantined) 00000000000000000000000000000000 C

D:\L2\SysTextures\Teste System\System\L2.bin a variant of Win32/Packed.Themida application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

D:\Program Files\Emtec.No\Javascriptfhplusdemo\Uninstall\gendel32.ex_ Win32/HackTool.Gendel.A trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C

 

 

 

 

 

Hijackthis LOG

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 20:25:06, on 7/11/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\PnkBstrA.exe

C:\WINDOWS\system32\PnkBstrB.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\DAEMON Tools\daemon.exe

C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\System Explorer\SystemExplorer.exe

C:\Arquivos de programas\Orbitdownloader\orbitdm.exe

C:\Arquivos de programas\Orbitdownloader\orbitnet.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

D:\Fraps\fraps.exe

C:\Arquivos de programas\Windows Media Player\wmplayer.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Hijack\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.garena.com/portal/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.amd.com/blizzard

R3 - URLSearchHook: Softonic VLC BR Toolbar - {d9e9b38c-886d-466d-b41c-afe634ac74ec} - C:\Arquivos de programas\Softonic_VLC_BR\tbSoft.dll

R3 - URLSearchHook: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Arquivos de programas\Orbitdownloader\orbitcth.dll

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Arquivos de programas\Ask.com\GenericAskToolbar.dll

O2 - BHO: Softonic VLC BR Toolbar - {d9e9b38c-886d-466d-b41c-afe634ac74ec} - C:\Arquivos de programas\Softonic_VLC_BR\tbSoft.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll

O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

O3 - Toolbar: Softonic VLC BR Toolbar - {d9e9b38c-886d-466d-b41c-afe634ac74ec} - C:\Arquivos de programas\Softonic_VLC_BR\tbSoft.dll

O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Arquivos de programas\Ask.com\GenericAskToolbar.dll

O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Arquivos de programas\Orbitdownloader\GrabPro.dll

O3 - Toolbar: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll

O4 - HKLM\..\Run: [soundMAXPnP] C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [DAEMON Tools] "C:\Arquivos de programas\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

O4 - HKCU\..\Run: [AnyDVD] C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [systemExplorer] "C:\Arquivos de programas\System Explorer\SystemExplorer.exe" /TRAY

O4 - Global Startup: Orbit.lnk = C:\Arquivos de programas\Orbitdownloader\orbitdm.exe

O8 - Extra context menu item: &Download by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201

O8 - Extra context menu item: &Grab video by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204

O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203

O8 - Extra context menu item: Down&load all by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Link to &MidpX - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{7BAA2A66-EFC8-46E0-A0F9-3F043BD52128}: NameServer = 200.202.193.75 200.222.0.34

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Arquivos de programas\WinPcap\rpcapd.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: plasservice (ZeppelinService) - ParetoLogic Inc. - C:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe

 

--

End of file - 9131 bytes

 

 

 

 

Log Do ToolBar

 

 

 

-----------\\ ToolBar S&D 1.2.9 XP/Vista

 

Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3

X86-based PC ( Uniprocessor Free : Intel® Pentium® 4 CPU 2.80GHz )

BIOS : BIOS Date: 02/23/06 14:48:29 Ver: 08.00.12

USER : Usuario ( Administrator )

BOOT : Fail-safe boot

Antivirus : avast! antivirus 4.8.1335 [VPS 091107-0] 4.8.1335 (Activated)

A:\ (USB)

C:\ (Local Disk) - NTFS - Total:29 Go (Free:7 Go)

D:\ (Local Disk) - NTFS - Total:45 Go (Free:12 Go)

E:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go)

F:\ (CD or DVD)

H:\ (CD or DVD)

 

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )

Option : [2] ( s b 07/11/2009|15:32 )

 

-----------\\ Procura por Arquivos / Ficheiros ...

 

 

-----------\\ Extensions

 

(Usuario) - {d9e9b38c-886d-466d-b41c-afe634ac74ec} => softonic_vlc_br

 

 

-----------\\ [..\Internet Explorer\Main]

 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Local Page"="C:\\WINDOWS\\system32\\blank.htm"

"Start Page"="http://www.garena.com/portal/"

"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

"Url"="http://go.microsoft.com/fwlink/?LinkId=75724"

"Url"="http://go.microsoft.com/fwlink/?LinkId=75723"

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]

"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"

"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"

"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"

"Local Page"="C:\\WINDOWS\\system32\\blank.htm"

"Start Page"="http://www.msn.com/"

 

 

--------------------\\ Procurando por outras infecções

 

--------------------\\ Cracks & Keygens ..

 

C:\DOCUME~1\Usuario\Desktop\ÿ\EMULADOR SEGA\ROM\Crack Down (UE) [!].zip

 

 

 

1 - "C:\ToolBar SD\TB_1.txt" - s b 07/11/2009|15:33 - Option : [2]

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Vários problemas foram removidos pelo Nod32 Online.

_______________________________________

 

:seta: Você conhece esta Softonic VLC BR Toolbar? Caso não conheça ou não use seria bom desinstalá-la.

_______________________________________

 

:seta: É muito importante desinstalar também a Ask Toolbar, pois ela é problemática.

 

Depois de desinstalá-la baixe o programa Avenger no link abaixo e extraia o conteúdo para o desktop (área de trabalho):

http://swandog46.geekstogo.com/avenger2/download.php

 

*Selecione e copie (Ctrl+C) todo o texto dentro do Quote (caixa branca) abaixo:

 

Folders to delete:

C:\Arquivos de programas\Ask.com

 

*Execute o programa Avenger

*Clique em [Load Script] > [Paste from Clipboard]

*Clique em [Execute] > [OK]

*O PC será reiniciado

*O relatório será criado em C:\avenger.txt

_______________________________________

 

:seta: Depois disto abra o HijackThis, clique em Do a system scan only, marque as entradas abaixo e clique em Fix checked:

 

O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Arquivos de programas\Ask.com\GenericAskToolbar.dll

 

O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Arquivos de programas\Ask.com\GenericAskToolbar.dll

_______________________________________

 

:seta: Siga também, por gentileza as dicas deste tutorial para fazer uma limpeza de seu PC com o Spyware Doctor:

 

Tutorial do Spyware Doctor Starter Edition

 

Na sua próxima resposta poste este log do Spyware Doctor juntamente com um novo log do Hijackthis e nos diga como está o seu Pc depois disto.

 

Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Antonio Vieira Sobrinho

 

O computador melhorou bastante após aqueles procedimentos que você me mandou executar

:thumbsup:

 

 

Aqui o log do spyware Doctor

Veio no formato de HTML

e assim ficou muito grande

passei pra TXT

ae e so você mudar pra HTml

 

Grato pelo suporte que você tem me dado ate agora ^_^

 

LOG do spyware Doctor

 

 

 

<sections application="PC Tools Spyware Doctor 6.0.1.441" generated="8/11/2009 11:09:05">

<section name="items">

<value number="0" datetime="8/11/2009 11:02:44:62" summary="Serviço Iniciado" alertlevel="1" description="Aplicações de Serviço do Spyware Doctor iniciadas"/>

<value number="1" datetime="8/11/2009 11:02:44:62" summary="Mecanismo Antimalware" alertlevel="1" description="Configuração do mecanismo antimalware carregada com sucesso."/>

<value number="2" datetime="8/11/2009 11:03:11:15" summary="Verificação Iniciada" alertlevel="1" description="<b>Tipo de Verificação</b> - Intelli-Scan<br>"/>

<value number="3" datetime="8/11/2009 11:03:12:546" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.Advertising<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - ad.yieldmanager.com/ ad.yieldmanager.com<br>"/>

<value number="4" datetime="8/11/2009 11:03:12:578" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.Advertising<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - atdmt.com/ atdmt.com<br>"/>

<value number="5" datetime="8/11/2009 11:03:12:796" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.Advertising<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - content.yieldmanager.com/ content.yieldmanager.com<br>"/>

<value number="6" datetime="8/11/2009 11:03:12:843" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - ehg-eset.hitbox.com/ ehg-eset.hitbox.com<br>"/>

<value number="7" datetime="8/11/2009 11:03:13:62" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - hitbox.com/ hitbox.com<br>"/>

<value number="8" datetime="8/11/2009 11:03:26:296" summary="Status do IntelliGuard" alertlevel="1" description="Todos os IntelliGuards foram Ativados"/>

<value number="9" datetime="8/11/2009 11:03:49:578" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow<br>"/>

<value number="10" datetime="8/11/2009 11:03:49:578" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir<br>"/>

<value number="11" datetime="8/11/2009 11:03:49:578" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs<br>"/>

<value number="12" datetime="8/11/2009 11:03:49:578" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot<br>"/>

<value number="13" datetime="8/11/2009 11:03:49:578" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version<br>"/>

<value number="14" datetime="8/11/2009 11:03:49:593" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog<br>"/>

<value number="15" datetime="8/11/2009 11:03:49:593" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog<br>"/>

<value number="16" datetime="8/11/2009 11:03:49:593" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries<br>"/>

<value number="17" datetime="8/11/2009 11:03:49:593" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num<br>"/>

<value number="18" datetime="8/11/2009 11:03:49:609" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath<br>"/>

<value number="19" datetime="8/11/2009 11:03:49:625" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString<br>"/>

<value number="20" datetime="8/11/2009 11:03:49:625" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId<br>"/>

<value number="21" datetime="8/11/2009 11:03:49:625" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace<br>"/>

<value number="22" datetime="8/11/2009 11:03:49:625" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled<br>"/>

<value number="23" datetime="8/11/2009 11:03:49:640" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version<br>"/>

<value number="24" datetime="8/11/2009 11:03:49:640" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo<br>"/>

<value number="25" datetime="8/11/2009 11:03:49:640" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001<br>"/>

<value number="26" datetime="8/11/2009 11:03:49:640" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath<br>"/>

<value number="27" datetime="8/11/2009 11:03:49:656" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString<br>"/>

<value number="28" datetime="8/11/2009 11:03:49:656" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId<br>"/>

<value number="29" datetime="8/11/2009 11:03:49:656" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace<br>"/>

<value number="30" datetime="8/11/2009 11:03:49:656" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled<br>"/>

<value number="31" datetime="8/11/2009 11:03:49:671" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version<br>"/>

<value number="32" datetime="8/11/2009 11:03:49:671" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo<br>"/>

<value number="33" datetime="8/11/2009 11:03:49:671" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002<br>"/>

<value number="34" datetime="8/11/2009 11:03:49:671" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath<br>"/>

<value number="35" datetime="8/11/2009 11:03:49:687" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString<br>"/>

<value number="36" datetime="8/11/2009 11:03:49:703" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId<br>"/>

<value number="37" datetime="8/11/2009 11:03:49:718" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace<br>"/>

<value number="38" datetime="8/11/2009 11:03:49:718" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled<br>"/>

<value number="39" datetime="8/11/2009 11:03:49:734" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version<br>"/>

<value number="40" datetime="8/11/2009 11:03:49:734" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo<br>"/>

<value number="41" datetime="8/11/2009 11:03:49:734" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003<br>"/>

<value number="42" datetime="8/11/2009 11:03:49:734" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries<br>"/>

<value number="43" datetime="8/11/2009 11:03:49:734" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5<br>"/>

<value number="44" datetime="8/11/2009 11:03:49:750" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries<br>"/>

<value number="45" datetime="8/11/2009 11:03:49:750" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID<br>"/>

<value number="46" datetime="8/11/2009 11:03:49:750" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num<br>"/>

<value number="47" datetime="8/11/2009 11:03:49:765" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem<br>"/>

<value number="48" datetime="8/11/2009 11:03:49:765" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001<br>"/>

<value number="49" datetime="8/11/2009 11:03:49:765" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem<br>"/>

<value number="50" datetime="8/11/2009 11:03:49:781" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002<br>"/>

<value number="51" datetime="8/11/2009 11:03:49:781" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem<br>"/>

<value number="52" datetime="8/11/2009 11:03:49:781" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003<br>"/>

<value number="53" datetime="8/11/2009 11:03:49:781" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem<br>"/>

<value number="54" datetime="8/11/2009 11:03:49:796" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004<br>"/>

<value number="55" datetime="8/11/2009 11:03:49:796" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem<br>"/>

<value number="56" datetime="8/11/2009 11:03:49:796" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005<br>"/>

<value number="57" datetime="8/11/2009 11:03:49:812" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem<br>"/>

<value number="58" datetime="8/11/2009 11:03:49:812" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006<br>"/>

<value number="59" datetime="8/11/2009 11:03:49:828" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem<br>"/>

<value number="60" datetime="8/11/2009 11:03:49:828" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007<br>"/>

<value number="61" datetime="8/11/2009 11:03:49:828" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem<br>"/>

<value number="62" datetime="8/11/2009 11:03:49:843" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008<br>"/>

<value number="63" datetime="8/11/2009 11:03:49:890" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem<br>"/>

<value number="64" datetime="8/11/2009 11:03:49:890" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009<br>"/>

<value number="65" datetime="8/11/2009 11:03:49:906" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem<br>"/>

<value number="66" datetime="8/11/2009 11:03:49:906" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010<br>"/>

<value number="67" datetime="8/11/2009 11:03:49:906" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem<br>"/>

<value number="68" datetime="8/11/2009 11:03:49:906" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011<br>"/>

<value number="69" datetime="8/11/2009 11:03:49:921" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem<br>"/>

<value number="70" datetime="8/11/2009 11:03:49:921" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012<br>"/>

<value number="71" datetime="8/11/2009 11:03:49:921" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem<br>"/>

<value number="72" datetime="8/11/2009 11:03:49:937" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013<br>"/>

<value number="73" datetime="8/11/2009 11:03:49:937" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem<br>"/>

<value number="74" datetime="8/11/2009 11:03:49:953" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014<br>"/>

<value number="75" datetime="8/11/2009 11:03:49:953" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem<br>"/>

<value number="76" datetime="8/11/2009 11:03:49:953" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015<br>"/>

<value number="77" datetime="8/11/2009 11:03:49:968" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016, PackedCatalogItem<br>"/>

<value number="78" datetime="8/11/2009 11:03:49:968" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016<br>"/>

<value number="79" datetime="8/11/2009 11:03:49:968" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017, PackedCatalogItem<br>"/>

<value number="80" datetime="8/11/2009 11:03:49:968" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017<br>"/>

<value number="81" datetime="8/11/2009 11:03:49:984" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018, PackedCatalogItem<br>"/>

<value number="82" datetime="8/11/2009 11:03:49:984" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018<br>"/>

<value number="83" datetime="8/11/2009 11:03:49:984" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019, PackedCatalogItem<br>"/>

<value number="84" datetime="8/11/2009 11:03:49:984" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019<br>"/>

<value number="85" datetime="8/11/2009 11:03:49:984" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries<br>"/>

<value number="86" datetime="8/11/2009 11:03:50:0" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9<br>"/>

<value number="87" datetime="8/11/2009 11:03:50:0" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters<br>"/>

<value number="88" datetime="8/11/2009 11:03:50:15" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2<br>"/>

<value number="89" datetime="8/11/2009 11:03:50:31" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup<br>"/>

<value number="90" datetime="8/11/2009 11:03:50:62" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware<br>"/>

<value number="91" datetime="8/11/2009 11:03:50:140" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance<br>"/>

<value number="92" datetime="8/11/2009 11:03:50:156" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME<br>"/>

<value number="93" datetime="8/11/2009 11:03:55:187" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Trojan-Clicker.Bukaw<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Run, SystemExplorer<br>"/>

<value number="94" datetime="8/11/2009 11:03:55:359" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Trojan.Generic<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Médio<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Wget<br>"/>

<value number="95" datetime="8/11/2009 11:04:54:562" summary="Resultados do Immunizer" alertlevel="1" description="A seção do ActiveX foi imunizada. Itens 4995 processados."/>

<value number="96" datetime="8/11/2009 11:06:06:312" summary="Verificação Concluída" alertlevel="1" description="<b>Tipo de Verificação</b> - Intelli-Scan<br><b>Itens Processados</b> - 300014<br><b>Ameaças Detectadas</b> - 5<br><b>Infecções Detectadas</b> - 91<br><b>Infecções Ignoradas</b> - 0<br>"/>

<value number="97" datetime="8/11/2009 11:06:47:156" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.Advertising<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - content.yieldmanager.com/ content.yieldmanager.com<br>"/>

<value number="98" datetime="8/11/2009 11:06:47:156" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.Advertising<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - atdmt.com/ atdmt.com<br>"/>

<value number="99" datetime="8/11/2009 11:06:47:156" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.Advertising<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - ad.yieldmanager.com/ ad.yieldmanager.com<br>"/>

<value number="100" datetime="8/11/2009 11:06:47:218" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - hitbox.com/ hitbox.com<br>"/>

<value number="101" datetime="8/11/2009 11:06:47:218" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - ehg-eset.hitbox.com/ ehg-eset.hitbox.com<br>"/>

<value number="102" datetime="8/11/2009 11:06:47:312" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME<br>"/>

<value number="103" datetime="8/11/2009 11:06:47:328" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance<br>"/>

<value number="104" datetime="8/11/2009 11:06:47:375" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware<br>"/>

<value number="105" datetime="8/11/2009 11:06:47:390" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup<br>"/>

<value number="106" datetime="8/11/2009 11:06:47:406" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2<br>"/>

<value number="107" datetime="8/11/2009 11:06:47:437" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters<br>"/>

<value number="108" datetime="8/11/2009 11:06:47:453" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9<br>"/>

<value number="109" datetime="8/11/2009 11:06:47:468" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries<br>"/>

<value number="110" datetime="8/11/2009 11:06:47:468" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019<br>"/>

<value number="111" datetime="8/11/2009 11:06:47:484" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019, PackedCatalogItem<br>"/>

<value number="112" datetime="8/11/2009 11:06:47:500" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018<br>"/>

<value number="113" datetime="8/11/2009 11:06:47:500" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018, PackedCatalogItem<br>"/>

<value number="114" datetime="8/11/2009 11:06:47:500" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017<br>"/>

<value number="115" datetime="8/11/2009 11:06:47:515" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017, PackedCatalogItem<br>"/>

<value number="116" datetime="8/11/2009 11:06:47:515" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016<br>"/>

<value number="117" datetime="8/11/2009 11:06:47:531" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016, PackedCatalogItem<br>"/>

<value number="118" datetime="8/11/2009 11:06:47:531" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015<br>"/>

<value number="119" datetime="8/11/2009 11:06:47:546" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem<br>"/>

<value number="120" datetime="8/11/2009 11:06:47:562" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014<br>"/>

<value number="121" datetime="8/11/2009 11:06:47:609" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem<br>"/>

<value number="122" datetime="8/11/2009 11:06:47:609" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013<br>"/>

<value number="123" datetime="8/11/2009 11:06:47:625" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem<br>"/>

<value number="124" datetime="8/11/2009 11:06:47:625" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012<br>"/>

<value number="125" datetime="8/11/2009 11:06:47:640" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem<br>"/>

<value number="126" datetime="8/11/2009 11:06:47:640" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011<br>"/>

<value number="127" datetime="8/11/2009 11:06:47:656" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem<br>"/>

<value number="128" datetime="8/11/2009 11:06:47:656" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010<br>"/>

<value number="129" datetime="8/11/2009 11:06:47:671" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem<br>"/>

<value number="130" datetime="8/11/2009 11:06:47:671" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009<br>"/>

<value number="131" datetime="8/11/2009 11:06:47:687" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem<br>"/>

<value number="132" datetime="8/11/2009 11:06:47:687" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008<br>"/>

<value number="133" datetime="8/11/2009 11:06:47:703" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem<br>"/>

<value number="134" datetime="8/11/2009 11:06:47:703" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007<br>"/>

<value number="135" datetime="8/11/2009 11:06:47:718" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem<br>"/>

<value number="136" datetime="8/11/2009 11:06:47:718" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006<br>"/>

<value number="137" datetime="8/11/2009 11:06:47:734" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem<br>"/>

<value number="138" datetime="8/11/2009 11:06:47:734" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005<br>"/>

<value number="139" datetime="8/11/2009 11:06:47:750" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem<br>"/>

<value number="140" datetime="8/11/2009 11:06:47:750" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004<br>"/>

<value number="141" datetime="8/11/2009 11:06:47:765" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem<br>"/>

<value number="142" datetime="8/11/2009 11:06:47:765" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003<br>"/>

<value number="143" datetime="8/11/2009 11:06:47:781" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem<br>"/>

<value number="144" datetime="8/11/2009 11:06:47:781" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002<br>"/>

<value number="145" datetime="8/11/2009 11:06:47:796" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem<br>"/>

<value number="146" datetime="8/11/2009 11:06:47:812" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001<br>"/>

<value number="147" datetime="8/11/2009 11:06:47:812" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem<br>"/>

<value number="148" datetime="8/11/2009 11:06:47:828" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num<br>"/>

<value number="149" datetime="8/11/2009 11:06:47:828" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID<br>"/>

<value number="150" datetime="8/11/2009 11:06:47:843" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries<br>"/>

<value number="151" datetime="8/11/2009 11:06:47:843" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5<br>"/>

<value number="152" datetime="8/11/2009 11:06:47:859" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries<br>"/>

<value number="153" datetime="8/11/2009 11:06:47:859" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003<br>"/>

<value number="154" datetime="8/11/2009 11:06:47:875" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo<br>"/>

<value number="155" datetime="8/11/2009 11:06:47:875" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version<br>"/>

<value number="156" datetime="8/11/2009 11:06:47:890" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled<br>"/>

<value number="157" datetime="8/11/2009 11:06:47:890" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace<br>"/>

<value number="158" datetime="8/11/2009 11:06:47:906" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId<br>"/>

<value number="159" datetime="8/11/2009 11:06:47:906" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString<br>"/>

<value number="160" datetime="8/11/2009 11:06:47:921" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath<br>"/>

<value number="161" datetime="8/11/2009 11:06:47:921" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002<br>"/>

<value number="162" datetime="8/11/2009 11:06:47:937" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo<br>"/>

<value number="163" datetime="8/11/2009 11:06:47:937" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version<br>"/>

<value number="164" datetime="8/11/2009 11:06:47:953" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled<br>"/>

<value number="165" datetime="8/11/2009 11:06:47:953" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace<br>"/>

<value number="166" datetime="8/11/2009 11:06:47:953" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId<br>"/>

<value number="167" datetime="8/11/2009 11:06:47:968" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString<br>"/>

<value number="168" datetime="8/11/2009 11:06:47:968" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath<br>"/>

<value number="169" datetime="8/11/2009 11:06:47:984" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001<br>"/>

<value number="170" datetime="8/11/2009 11:06:48:0" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo<br>"/>

<value number="171" datetime="8/11/2009 11:06:48:0" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version<br>"/>

<value number="172" datetime="8/11/2009 11:06:48:15" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled<br>"/>

<value number="173" datetime="8/11/2009 11:06:48:15" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace<br>"/>

<value number="174" datetime="8/11/2009 11:06:48:31" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId<br>"/>

<value number="175" datetime="8/11/2009 11:06:48:31" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString<br>"/>

<value number="176" datetime="8/11/2009 11:06:48:46" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath<br>"/>

<value number="177" datetime="8/11/2009 11:06:48:46" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num<br>"/>

<value number="178" datetime="8/11/2009 11:06:48:62" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries<br>"/>

<value number="179" datetime="8/11/2009 11:06:48:62" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog<br>"/>

<value number="180" datetime="8/11/2009 11:06:48:78" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog<br>"/>

<value number="181" datetime="8/11/2009 11:06:48:78" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version<br>"/>

<value number="182" datetime="8/11/2009 11:06:48:78" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot<br>"/>

<value number="183" datetime="8/11/2009 11:06:48:93" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs<br>"/>

<value number="184" datetime="8/11/2009 11:06:48:93" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir<br>"/>

<value number="185" datetime="8/11/2009 11:06:48:109" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow<br>"/>

<value number="186" datetime="8/11/2009 11:06:48:265" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME<br>"/>

<value number="187" datetime="8/11/2009 11:06:48:265" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance<br>"/>

<value number="188" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware<br>"/>

<value number="189" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup<br>"/>

<value number="190" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2<br>"/>

<value number="191" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters<br>"/>

<value number="192" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9<br>"/>

<value number="193" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries<br>"/>

<value number="194" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019<br>"/>

<value number="195" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019, PackedCatalogItem<br>"/>

<value number="196" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018<br>"/>

<value number="197" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018, PackedCatalogItem<br>"/>

<value number="198" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017<br>"/>

<value number="199" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017, PackedCatalogItem<br>"/>

<value number="200" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016<br>"/>

<value number="201" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016, PackedCatalogItem<br>"/>

<value number="202" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015<br>"/>

<value number="203" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem<br>"/>

<value number="204" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014<br>"/>

<value number="205" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem<br>"/>

<value number="206" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013<br>"/>

<value number="207" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem<br>"/>

<value number="208" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012<br>"/>

<value number="209" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem<br>"/>

<value number="210" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011<br>"/>

<value number="211" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem<br>"/>

<value number="212" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010<br>"/>

<value number="213" datetime="8/11/2009 11:06:48:296" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem<br>"/>

<value number="214" datetime="8/11/2009 11:06:48:296" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009<br>"/>

<value number="215" datetime="8/11/2009 11:06:48:296" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem<br>"/>

<value number="216" datetime="8/11/2009 11:06:48:296" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008<br>"/>

<value number="217" datetime="8/11/2009 11:06:48:296" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem<br>"/>

<value number="218" datetime="8/11/2009 11:06:48:296" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007<br>"/>

<value number="219" datetime="8/11/2009 11:06:48:296" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem<br>"/>

<value number="220" datetime="8/11/2009 11:06:48:296" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006<br>"/>

<value number="221" datetime="8/11/2009 11:06:48:296" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem<br>"/>

<value number="222" datetime="8/11/2009 11:06:48:296" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005<br>"/>

<value number="223" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem<br>"/>

<value number="224" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004<br>"/>

<value number="225" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem<br>"/>

<value number="226" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003<br>"/>

<value number="227" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem<br>"/>

<value number="228" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002<br>"/>

<value number="229" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem<br>"/>

<value number="230" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001<br>"/>

<value number="231" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem<br>"/>

<value number="232" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num<br>"/>

<value number="233" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID<br>"/>

<value number="234" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries<br>"/>

<value number="235" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5<br>"/>

<value number="236" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries<br>"/>

<value number="237" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003<br>"/>

<value number="238" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo<br>"/>

<value number="239" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version<br>"/>

<value number="240" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled<br>"/>

<value number="241" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace<br>"/>

<value number="242" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId<br>"/>

<value number="243" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString<br>"/>

<value number="244" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath<br>"/>

<value number="245" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002<br>"/>

<value number="246" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo<br>"/>

<value number="247" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version<br>"/>

<value number="248" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled<br>"/>

<value number="249" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace<br>"/>

<value number="250" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId<br>"/>

<value number="251" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString<br>"/>

<value number="252" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath<br>"/>

<value number="253" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001<br>"/>

<value number="254" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo<br>"/>

<value number="255" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version<br>"/>

<value number="256" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled<br>"/>

<value number="257" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace<br>"/>

<value number="258" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId<br>"/>

<value number="259" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString<br>"/>

<value number="260" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath<br>"/>

<value number="261" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num<br>"/>

<value number="262" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries<br>"/>

<value number="263" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog<br>"/>

<value number="264" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog<br>"/>

<value number="265" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version<br>"/>

<value number="266" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot<br>"/>

<value number="267" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs<br>"/>

<value number="268" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir<br>"/>

<value number="269" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow<br>"/>

<value number="270" datetime="8/11/2009 11:06:48:421" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Trojan-Clicker.Bukaw<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Run, SystemExplorer<br>"/>

<value number="271" datetime="8/11/2009 11:06:48:468" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Trojan-Clicker.Bukaw<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Run, SystemExplorer<br>"/>

<value number="272" datetime="8/11/2009 11:06:48:531" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Trojan.Generic<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Médio<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Wget<br>"/>

<value number="273" datetime="8/11/2009 11:06:48:578" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Trojan.Generic<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Médio<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Wget<br>"/>

<value number="274" datetime="8/11/2009 11:06:50:656" summary="Resumo de Infecções em Quarentena/Removidas" alertlevel="1" description="<b>Quarentena</b> - 86<br><b>Falha na Quarentena</b> - 0<br><b>Removido</b> - 91<br><b>Falha na Remoção</b> - 0<br>"/>

</section>

</sections>

 

 

 

 

 

 

hijackthis LOG

 

 

 

 

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 11:10:53, on 8/11/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\DAEMON Tools\daemon.exe

C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\PnkBstrA.exe

C:\WINDOWS\system32\PnkBstrB.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\System Explorer\SystemExplorer.exe

C:\Arquivos de programas\Orbitdownloader\orbitdm.exe

C:\Arquivos de programas\Orbitdownloader\orbitnet.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Arquivos de programas\Windows Media Player\wmplayer.exe

C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

C:\Arquivos de programas\Spyware Doctor\pctsTray.exe

C:\Arquivos de programas\Spyware Doctor\pctsGui.exe

C:\Hijack\HiJackThis.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=0&l=dir

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.amd.com/blizzard

R3 - URLSearchHook: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Arquivos de programas\Orbitdownloader\orbitcth.dll

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll

O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Arquivos de programas\Orbitdownloader\GrabPro.dll

O3 - Toolbar: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll

O4 - HKLM\..\Run: [soundMAXPnP] C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [DAEMON Tools] "C:\Arquivos de programas\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

O4 - HKLM\..\Run: [iSTray] "C:\Arquivos de programas\Spyware Doctor\pctsTray.exe"

O4 - HKCU\..\Run: [AnyDVD] C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Orbit.lnk = C:\Arquivos de programas\Orbitdownloader\orbitdm.exe

O8 - Extra context menu item: &Download by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201

O8 - Extra context menu item: &Grab video by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204

O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203

O8 - Extra context menu item: Down&load all by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Link to &MidpX - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{7BAA2A66-EFC8-46E0-A0F9-3F043BD52128}: NameServer = 200.202.193.75 200.222.0.34

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Arquivos de programas\WinPcap\rpcapd.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: plasservice (ZeppelinService) - ParetoLogic Inc. - C:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe

 

--

End of file - 8979 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Mais alguns problemas foram removidos.

Aqui o log do spyware Doctor

Veio no formato de HTML

e assim ficou muito grande

passei pra TXT

ae e so você mudar pra HTml

:seta: É melhor você postar ele no formato correto mesmo, pois desta forma que ele está fica muito ilegível.

___________________________________________

 

:!: No log do Spyware Doctor está constando que você fez só o escaneamento rápido (Intelli-Scan) e é muito importante fazer a Verificação Completa.

 

:seta: Clique com o botão direito do mouse no ícone do Spyware Doctor (ao lado do relógio do Windows) e escolha a opção Iniciar Verificação Completa > aguarde ele concluir o escaneamento >

• Seja paciente, o scan pode demorar;

• Se ele encontrar ameaças, clique no botão Reparar Marcados → > Continuar > Exibir Histórico > Salvar no arquivo > clique na opção Desktop (para que o log seja salvo na área de trabalho do computador) e salve-o com o nome de Log2. Depois disto poste o conteúdo deste Log2 aqui no seu tópico juntamente com um novo log do Hijackthis e nos diga como está seu PC depois disto.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Não deu pra testar ainda o computador após o spywarre

 

 

 

Log do Spyware doctor

 

PC Tools Spyware Doctor

 

Date

Status

8/11/2009 11:02:44:62

Serviço Iniciado

Aplicações de Serviço do Spyware Doctor iniciadas

8/11/2009 11:02:44:62

Mecanismo Antimalware

Configuração do mecanismo antimalware carregada com sucesso.

8/11/2009 11:03:11:15

Verificação Iniciada

Tipo de Verificação - Intelli-Scan

8/11/2009 11:03:12:546

Detectada uma infecção neste computador

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ad.yieldmanager.com/ ad.yieldmanager.com

8/11/2009 11:03:12:578

Detectada uma infecção neste computador

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - atdmt.com/ atdmt.com

8/11/2009 11:03:12:796

Detectada uma infecção neste computador

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - content.yieldmanager.com/ content.yieldmanager.com

8/11/2009 11:03:12:843

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ehg-eset.hitbox.com/ ehg-eset.hitbox.com

8/11/2009 11:03:13:62

Detectada uma infecção neste computador

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - hitbox.com/ hitbox.com

8/11/2009 11:03:26:296

Status do IntelliGuard

Todos os IntelliGuards foram Ativados

8/11/2009 11:03:49:578

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

8/11/2009 11:03:49:578

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir

8/11/2009 11:03:49:578

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

8/11/2009 11:03:49:578

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot

8/11/2009 11:03:49:578

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version

8/11/2009 11:03:49:593

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog

8/11/2009 11:03:49:593

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog

8/11/2009 11:03:49:593

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries

8/11/2009 11:03:49:593

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num

8/11/2009 11:03:49:609

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath

8/11/2009 11:03:49:625

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString

8/11/2009 11:03:49:625

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId

8/11/2009 11:03:49:625

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace

8/11/2009 11:03:49:625

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled

8/11/2009 11:03:49:640

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version

8/11/2009 11:03:49:640

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo

8/11/2009 11:03:49:640

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001

8/11/2009 11:03:49:640

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath

8/11/2009 11:03:49:656

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString

8/11/2009 11:03:49:656

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId

8/11/2009 11:03:49:656

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace

8/11/2009 11:03:49:656

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled

8/11/2009 11:03:49:671

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version

8/11/2009 11:03:49:671

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo

8/11/2009 11:03:49:671

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002

8/11/2009 11:03:49:671

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath

8/11/2009 11:03:49:687

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString

8/11/2009 11:03:49:703

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId

8/11/2009 11:03:49:718

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace

8/11/2009 11:03:49:718

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled

8/11/2009 11:03:49:734

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version

8/11/2009 11:03:49:734

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo

8/11/2009 11:03:49:734

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003

8/11/2009 11:03:49:734

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries

8/11/2009 11:03:49:734

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5

8/11/2009 11:03:49:750

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries

8/11/2009 11:03:49:750

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID

8/11/2009 11:03:49:750

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num

8/11/2009 11:03:49:765

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem

8/11/2009 11:03:49:765

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001

8/11/2009 11:03:49:765

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem

8/11/2009 11:03:49:781

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002

8/11/2009 11:03:49:781

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem

8/11/2009 11:03:49:781

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003

8/11/2009 11:03:49:781

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem

8/11/2009 11:03:49:796

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004

8/11/2009 11:03:49:796

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem

8/11/2009 11:03:49:796

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005

8/11/2009 11:03:49:812

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem

8/11/2009 11:03:49:812

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006

8/11/2009 11:03:49:828

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem

8/11/2009 11:03:49:828

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007

8/11/2009 11:03:49:828

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem

8/11/2009 11:03:49:843

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008

8/11/2009 11:03:49:890

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem

8/11/2009 11:03:49:890

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009

8/11/2009 11:03:49:906

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem

8/11/2009 11:03:49:906

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010

8/11/2009 11:03:49:906

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem

8/11/2009 11:03:49:906

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011

8/11/2009 11:03:49:921

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem

8/11/2009 11:03:49:921

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012

8/11/2009 11:03:49:921

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem

8/11/2009 11:03:49:937

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013

8/11/2009 11:03:49:937

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem

8/11/2009 11:03:49:953

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014

8/11/2009 11:03:49:953

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem

8/11/2009 11:03:49:953

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015

8/11/2009 11:03:49:968

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016, PackedCatalogItem

8/11/2009 11:03:49:968

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016

8/11/2009 11:03:49:968

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017, PackedCatalogItem

8/11/2009 11:03:49:968

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017

8/11/2009 11:03:49:984

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018, PackedCatalogItem

8/11/2009 11:03:49:984

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018

8/11/2009 11:03:49:984

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019, PackedCatalogItem

8/11/2009 11:03:49:984

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019

8/11/2009 11:03:49:984

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries

8/11/2009 11:03:50:0

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9

8/11/2009 11:03:50:0

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters

8/11/2009 11:03:50:15

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2

8/11/2009 11:03:50:31

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup

8/11/2009 11:03:50:62

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

8/11/2009 11:03:50:140

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

8/11/2009 11:03:50:156

Detectada uma infecção neste computador

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

8/11/2009 11:03:55:187

Detectada uma infecção neste computador

Nome da Ameaça - Trojan-Clicker.Bukaw

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Run, SystemExplorer

8/11/2009 11:03:55:359

Detectada uma infecção neste computador

Nome da Ameaça - Trojan.Generic

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Wget

8/11/2009 11:04:54:562

Resultados do Immunizer

A seção do ActiveX foi imunizada. Itens 4995 processados.

8/11/2009 11:06:06:312

Verificação Concluída

Tipo de Verificação - Intelli-Scan

Itens Processados - 300014

Ameaças Detectadas - 5

Infecções Detectadas - 91

Infecções Ignoradas - 0

8/11/2009 11:06:47:156

Infecção excluída

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - content.yieldmanager.com/ content.yieldmanager.com

8/11/2009 11:06:47:156

Infecção excluída

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - atdmt.com/ atdmt.com

8/11/2009 11:06:47:156

Infecção excluída

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ad.yieldmanager.com/ ad.yieldmanager.com

8/11/2009 11:06:47:218

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - hitbox.com/ hitbox.com

8/11/2009 11:06:47:218

Infecção excluída

Nome da Ameaça - Application.TrackingCookies

Tipo - Cookie

Nível de Risco - Baixo

Infecção - ehg-eset.hitbox.com/ ehg-eset.hitbox.com

8/11/2009 11:06:47:312

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

8/11/2009 11:06:47:328

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

8/11/2009 11:06:47:375

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

8/11/2009 11:06:47:390

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup

8/11/2009 11:06:47:406

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2

8/11/2009 11:06:47:437

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters

8/11/2009 11:06:47:453

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9

8/11/2009 11:06:47:468

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries

8/11/2009 11:06:47:468

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019

8/11/2009 11:06:47:484

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019, PackedCatalogItem

8/11/2009 11:06:47:500

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018

8/11/2009 11:06:47:500

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018, PackedCatalogItem

8/11/2009 11:06:47:500

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017

8/11/2009 11:06:47:515

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017, PackedCatalogItem

8/11/2009 11:06:47:515

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016

8/11/2009 11:06:47:531

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016, PackedCatalogItem

8/11/2009 11:06:47:531

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015

8/11/2009 11:06:47:546

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem

8/11/2009 11:06:47:562

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014

8/11/2009 11:06:47:609

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem

8/11/2009 11:06:47:609

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013

8/11/2009 11:06:47:625

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem

8/11/2009 11:06:47:625

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012

8/11/2009 11:06:47:640

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem

8/11/2009 11:06:47:640

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011

8/11/2009 11:06:47:656

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem

8/11/2009 11:06:47:656

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010

8/11/2009 11:06:47:671

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem

8/11/2009 11:06:47:671

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009

8/11/2009 11:06:47:687

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem

8/11/2009 11:06:47:687

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008

8/11/2009 11:06:47:703

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem

8/11/2009 11:06:47:703

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007

8/11/2009 11:06:47:718

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem

8/11/2009 11:06:47:718

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006

8/11/2009 11:06:47:734

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem

8/11/2009 11:06:47:734

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005

8/11/2009 11:06:47:750

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem

8/11/2009 11:06:47:750

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004

8/11/2009 11:06:47:765

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem

8/11/2009 11:06:47:765

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003

8/11/2009 11:06:47:781

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem

8/11/2009 11:06:47:781

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002

8/11/2009 11:06:47:796

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem

8/11/2009 11:06:47:812

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001

8/11/2009 11:06:47:812

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem

8/11/2009 11:06:47:828

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num

8/11/2009 11:06:47:828

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID

8/11/2009 11:06:47:843

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries

8/11/2009 11:06:47:843

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5

8/11/2009 11:06:47:859

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries

8/11/2009 11:06:47:859

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003

8/11/2009 11:06:47:875

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo

8/11/2009 11:06:47:875

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version

8/11/2009 11:06:47:890

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled

8/11/2009 11:06:47:890

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace

8/11/2009 11:06:47:906

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId

8/11/2009 11:06:47:906

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString

8/11/2009 11:06:47:921

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath

8/11/2009 11:06:47:921

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002

8/11/2009 11:06:47:937

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo

8/11/2009 11:06:47:937

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version

8/11/2009 11:06:47:953

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled

8/11/2009 11:06:47:953

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace

8/11/2009 11:06:47:953

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId

8/11/2009 11:06:47:968

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString

8/11/2009 11:06:47:968

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath

8/11/2009 11:06:47:984

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001

8/11/2009 11:06:48:0

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo

8/11/2009 11:06:48:0

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version

8/11/2009 11:06:48:15

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled

8/11/2009 11:06:48:15

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace

8/11/2009 11:06:48:31

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId

8/11/2009 11:06:48:31

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString

8/11/2009 11:06:48:46

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath

8/11/2009 11:06:48:46

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num

8/11/2009 11:06:48:62

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries

8/11/2009 11:06:48:62

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog

8/11/2009 11:06:48:78

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog

8/11/2009 11:06:48:78

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version

8/11/2009 11:06:48:78

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot

8/11/2009 11:06:48:93

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

8/11/2009 11:06:48:93

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir

8/11/2009 11:06:48:109

Infecção em quarentena

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

8/11/2009 11:06:48:265

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

8/11/2009 11:06:48:265

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019, PackedCatalogItem

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018, PackedCatalogItem

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017, PackedCatalogItem

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016, PackedCatalogItem

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem

8/11/2009 11:06:48:281

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010

8/11/2009 11:06:48:296

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem

8/11/2009 11:06:48:296

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009

8/11/2009 11:06:48:296

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem

8/11/2009 11:06:48:296

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008

8/11/2009 11:06:48:296

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem

8/11/2009 11:06:48:296

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007

8/11/2009 11:06:48:296

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem

8/11/2009 11:06:48:296

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006

8/11/2009 11:06:48:296

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem

8/11/2009 11:06:48:296

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath

8/11/2009 11:06:48:312

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Chave de Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001

8/11/2009 11:06:48:328

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo

8/11/2009 11:06:48:328

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version

8/11/2009 11:06:48:328

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled

8/11/2009 11:06:48:328

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace

8/11/2009 11:06:48:328

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId

8/11/2009 11:06:48:328

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString

8/11/2009 11:06:48:328

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath

8/11/2009 11:06:48:328

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num

8/11/2009 11:06:48:328

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries

8/11/2009 11:06:48:328

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog

8/11/2009 11:06:48:328

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog

8/11/2009 11:06:48:328

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version

8/11/2009 11:06:48:328

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot

8/11/2009 11:06:48:328

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

8/11/2009 11:06:48:328

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir

8/11/2009 11:06:48:328

Infecção excluída

Nome da Ameaça - Application.NirCmd

Tipo - Valor do Registro

Nível de Risco - Informações

Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

8/11/2009 11:06:48:421

Infecção em quarentena

Nome da Ameaça - Trojan-Clicker.Bukaw

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Run, SystemExplorer

8/11/2009 11:06:48:468

Infecção excluída

Nome da Ameaça - Trojan-Clicker.Bukaw

Tipo - Valor do Registro

Nível de Risco - Alto

Infecção - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Run, SystemExplorer

8/11/2009 11:06:48:531

Infecção em quarentena

Nome da Ameaça - Trojan.Generic

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Wget

8/11/2009 11:06:48:578

Infecção excluída

Nome da Ameaça - Trojan.Generic

Tipo - Chave de Registro

Nível de Risco - Médio

Infecção - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Wget

8/11/2009 11:06:50:656

Resumo de Infecções em Quarentena/Removidas

Quarentena - 86

Falha na Quarentena - 0

Removido - 91

Falha na Remoção - 0

8/11/2009 11:16:08:968

Serviço Interrompido

Aplicações de Serviço do Spyware Doctor Interrompidas

8/11/2009 13:37:52:375

Serviço Iniciado

Aplicações de Serviço do Spyware Doctor iniciadas

8/11/2009 13:37:52:375

Mecanismo Antimalware

Configuração do mecanismo antimalware carregada com sucesso.

8/11/2009 13:37:52:390

Status do IntelliGuard

Todos os IntelliGuards foram Ativados

8/11/2009 13:37:57:515

Resultados do Immunizer

A seção do ActiveX foi imunizada. Nenhum item foi processado.

8/11/2009 13:38:01:515

Verificação Iniciada

Tipo de Verificação - Intelli-Scan

8/11/2009 13:38:03:109

Detectada uma infecção neste computador

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - atdmt.com/ atdmt.com

8/11/2009 13:40:46:437

Verificação Concluída

Tipo de Verificação - Intelli-Scan

Itens Processados - 299769

Ameaças Detectadas - 1

Infecções Detectadas - 1

Infecções Ignoradas - 0

8/11/2009 13:40:55:62

Infecção excluída

Nome da Ameaça - Adware.Advertising

Tipo - Cookie

Nível de Risco - Baixo

Infecção - atdmt.com/ atdmt.com

8/11/2009 13:40:57:125

Resumo de Infecções em Quarentena/Removidas

Quarentena - 0

Falha na Quarentena - 0

Removido - 1

Falha na Remoção - 0

8/11/2009 13:41:29:515

Verificação Iniciada

Tipo de Verificação - Verificação Completa

8/11/2009 13:46:23:750

Detectada uma infecção neste computador

Nome da Ameaça - Adware.WhenU_SaveNow

Tipo - Arquivo

Nível de Risco - Informações

Infecção - C:\Arquivos de programas\DAEMON Tools\SetupDTSB.exe

8/11/2009 13:59:44:265

Detectada uma infecção neste computador

Nome da Ameaça - Backdoor.IRC.Flood

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\Usuario\Desktop\ \BAIXAKI - GTA SA BR.exe

8/11/2009 14:02:52:906

Smart Update

O Smart Update determinou que o Spyware Doctor está atualizado

8/11/2009 14:02:58:140

Resultados do Immunizer

A seção do ActiveX foi imunizada. Nenhum item foi processado.

8/11/2009 14:05:39:453

Detectada uma infecção neste computador

Nome da Ameaça - Adware.WhenU_SaveNow

Tipo - Arquivo

Nível de Risco - Informações

Infecção - C:\System Volume Information\_restore{103BACB6-0798-42BD-9DDB-9E7832F64D69}\RP99\A0058876.exe

8/11/2009 14:38:36:390

Verificação Concluída

Tipo de Verificação - Verificação Completa

Itens Processados - 382512

Ameaças Detectadas - 2

Infecções Detectadas - 3

Infecções Ignoradas - 0

8/11/2009 14:44:04:640

Infecção em quarentena

Nome da Ameaça - Adware.WhenU_SaveNow

Tipo - Arquivo

Nível de Risco - Informações

Infecção - C:\System Volume Information\_restore{103BACB6-0798-42BD-9DDB-9E7832F64D69}\RP99\A0058876.exe

8/11/2009 14:44:04:718

Infecção em quarentena

Nome da Ameaça - Adware.WhenU_SaveNow

Tipo - Arquivo

Nível de Risco - Informações

Infecção - C:\Arquivos de programas\DAEMON Tools\SetupDTSB.exe

8/11/2009 14:44:04:796

Infecção excluída

Nome da Ameaça - Adware.WhenU_SaveNow

Tipo - Arquivo

Nível de Risco - Informações

Infecção - C:\System Volume Information\_restore{103BACB6-0798-42BD-9DDB-9E7832F64D69}\RP99\A0058876.exe

8/11/2009 14:44:04:796

Infecção excluída

Nome da Ameaça - Adware.WhenU_SaveNow

Tipo - Arquivo

Nível de Risco - Informações

Infecção - C:\Arquivos de programas\DAEMON Tools\SetupDTSB.exe

8/11/2009 14:44:05:875

Infecção em quarentena

Nome da Ameaça - Backdoor.IRC.Flood

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\Usuario\Desktop\ \BAIXAKI - GTA SA BR.exe

8/11/2009 14:44:06:15

Infecção excluída

Nome da Ameaça - Backdoor.IRC.Flood

Tipo - Arquivo

Nível de Risco - Alto

Infecção - C:\Documents and Settings\Usuario\Desktop\ \BAIXAKI - GTA SA BR.exe

8/11/2009 14:44:08:78

Resumo de Infecções em Quarentena/Removidas

Quarentena - 3

Falha na Quarentena - 0

Removido - 3

Falha na Remoção - 0

 

 

 

 

 

 

 

 

 

LOg do hijackThis

 

 

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 14:47:20, on 8/11/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\DAEMON Tools\daemon.exe

C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\PnkBstrA.exe

C:\WINDOWS\system32\PnkBstrB.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\System Explorer\SystemExplorer.exe

C:\Arquivos de programas\Orbitdownloader\orbitdm.exe

C:\Arquivos de programas\Orbitdownloader\orbitnet.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Arquivos de programas\Spyware Doctor\pctsGui.exe

C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

C:\Arquivos de programas\Spyware Doctor\pctsTray.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Arquivos de programas\Windows Media Player\wmplayer.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Hijack\HiJackThis.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=0&l=dir

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.amd.com/blizzard

R3 - URLSearchHook: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Arquivos de programas\Orbitdownloader\orbitcth.dll

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll

O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Arquivos de programas\Orbitdownloader\GrabPro.dll

O3 - Toolbar: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll

O4 - HKLM\..\Run: [soundMAXPnP] C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [DAEMON Tools] "C:\Arquivos de programas\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

O4 - HKLM\..\Run: [iSTray] "C:\Arquivos de programas\Spyware Doctor\pctsTray.exe"

O4 - HKCU\..\Run: [AnyDVD] C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Orbit.lnk = C:\Arquivos de programas\Orbitdownloader\orbitdm.exe

O8 - Extra context menu item: &Download by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201

O8 - Extra context menu item: &Grab video by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204

O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203

O8 - Extra context menu item: Down&load all by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Link to &MidpX - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{7BAA2A66-EFC8-46E0-A0F9-3F043BD52128}: NameServer = 200.202.193.75 200.222.0.34

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Arquivos de programas\WinPcap\rpcapd.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: plasservice (ZeppelinService) - ParetoLogic Inc. - C:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe

 

--

End of file - 9201 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Vários outros problemas foram removidos.

________________________________

 

:seta: Mas você se esqueceu de postar o log do Avenger que está em C:\avenger.txt, poste-o em sua próxima resposta.

________________________________

 

:seta: Abra o HijackThis, clique em Do a system scan only, marque a entrada abaixo e clique em Fix checked:

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=0&l=dir

________________________________

 

:seta: Siga, por gentileza, as dicas deste tutorial para fazer um escaneamento de seu PC pelo BitDefender Online:

 

Tutorial do antivírus BitDefender Online

 

Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador:

C:\Windows\BDOSCAN8\bdoscan.log

 

Na sua próxima resposta poste este log do BitDefender Online juntamente com um novo log do Hijackthis e nos diga, por gentileza, como está o seu PC após seguir este procedimento.

 

Ficamos no aguardo de sua resposta.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Antonio Vieira Sobrinho

 

 

HijackThis eu fiz o que você me falo

 

 

 

log do Avenger

 

 

//////////////////////////////////////////

Avenger Pre-Processor log

//////////////////////////////////////////

 

Platform: Windows XP (build 2600, Service Pack 3)

Sun Nov 08 01:52:04 2009

 

01:52:04: Error: Invalid script. A valid script must begin with a command directive.

Aborting execution!

 

 

//////////////////////////////////////////

 

 

Logfile of The Avenger Version 2.0, © by Swandog46

http://swandog46.geekstogo.com

 

Platform: Windows XP

 

*******************

 

Script file opened successfully.

Script file read successfully.

 

Backups directory opened successfully at C:\Avenger

 

*******************

 

Beginning to process script file:

 

Rootkit scan active.

No rootkits found!

 

Folder "C:\Arquivos de programas\Ask.com" deleted successfully.

 

Completed script processing.

 

*******************

 

Finished! Terminate.

 

 

 

BitDefender

 

não consigo usa lo dando erro sempre quando começa a baixa a atualização :upset:

Compartilhar este post


Link para o post
Compartilhar em outros sites
BitDefender

não consigo usa lo dando erro sempre quando começa a baixa a atualização :upset:

:seta: Siga então, por gentileza, as dicas deste tutorial para fazer uma limpeza de seu PC com o Norton Security Scan and Clean:

 

Tutorial do Norton Security Scan and Clean

 

• Poste este log do Norton Security Scan and Clean em sua próxima resposta juntamente com um novo log do Hijackthis e nos diga como está o seu PC após este procedimento.

• Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites
não consigo dar o update do Norton Security Scan and Clean

 

Net discada

:seta: Então siga, por gentileza, as dicas deste tutorial:

 

Tutorial do Kaspersky Online

 

Poste o log do Kaspersky Online em sua próxima resposta.

 

Obs: Se por algum motivo não for possível fazer o escaneamento com o Kaspersky Online, faça uma limpeza com o Kaspersky Virus Removal Tool seguindo esta dica:

 

Tutorial do Kaspersky Virus Removal Tool

 

E poste o log de um destes acima.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Antonio Vieira Sobrinho

 

Esse demoro :wacko:

 

--------------------------------------------------------------------------------

KASPERSKY ONLINE SCANNER 7.0: scan report

Monday, November 9, 2009

Operating system: Microsoft Windows XP Professional Service Pack 3 (build 2600)

Kaspersky Online Scanner version: 7.0.26.13

Last database update: Monday, November 09, 2009 21:22:19

Records in database: 3183212

--------------------------------------------------------------------------------

 

Scan settings:

scan using the following database: extended

Scan archives: yes

Scan e-mail databases: yes

 

Scan area - My Computer:

A:\

C:\

D:\

E:\

F:\

H:\

 

Scan statistics:

Objects scanned: 91576

Threats found: 0

Infected objects found: 0

Suspicious objects found: 0

Scan duration: 03:55:26

 

No threats found. Scanned area is clean.

 

Selected area has been scanned.

Compartilhar este post


Link para o post
Compartilhar em outros sites
so que ainda tem um problema um tal de virus Z conecte na minha conexão local

Quais são os sintomas deste virus? Foi o seu antivirus que detectou? Em qual arquivo ele disse que ele está?

Compartilhar este post


Link para o post
Compartilhar em outros sites

Assim

o virus desconecta a net de uma hora pra otra

so q tipo nem foi o ant virus que viu

eu que achei ele

no pc

so que ele não ta avacalhando a net mais

ta so ali na conexão local

Compartilhar este post


Link para o post
Compartilhar em outros sites

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

Faça o download do ComboFix

 

1) Desabilite o seu anti-vírus temporariamente;

 

2) Dê um duplo-clique no combofix.exe e aguarde (o processo total demora cerca de 10 minutos);

 

3) A janela de “NEGAÇÃO DE GARANTIA DO SOFTWARE” abrir-se-á. Clique em “SIM” para continuar.

 

4) Outra janela irá abrir, caso a sua máquina não possua o CONSOLE DE RECUPERAÇÃO DO WINDOWS. É recomendável executar a instalação do console antes de dar continuidade ao processo, pois tal ação proporcionará a garantia de que o sistema poderá ser recuperado em caso de problemas durante a varredura.

 

Clique sobre “SIM” e aguarde, pois o processo de instalação do console dar-se-á automaticamente através do próprio ComboFix. Ele poderá demorar alguns minutos (dependerá da velocidade de sua conexão), portanto seja paciente.

 

Quando a janela “INSTALANDO O CONSOLE DE RECUPERAÇÃO” aparecer clique em “OK”, depois clique sobre “SIM” para aceitar a licença EULA.

 

Ao término da instalação do console de recuperação abrir-se-á uma janela avisando que “O CONSOLE DE RECUPERAÇÃO FOI INSTALADO COM SUCESSO”.

 

Clique sobre “SIM” para continuar a varredura.

 

5) O ComboFix iniciará o AUTOSCAN (aguarde).

 

ATENÇÃO: Não clique na janela do ComboFix, nem termine o processo abruptamente enquanto a ferramenta estiver sendo executada, pois isto implicará na desconfiguração de seu desktop (ele ficará todo branco).

 

Ao término do processo a máquina será reiniciada para a emissão do relatório.

 

6) Ao reiniciar a máquina o ComboFix irá executar o FIND3M para a criação do relatório final da varredura. O log dele estará em C:\ComboFix.txt.

 

7) Reabilite o seu anti-vírus;

 

OBS.1: Caso apareça uma mensagem avisando que ESTE NÃO É UM APLICATIVO WIN 32 VÁLIDO ou caso os virus ou malwares bloqueiem a execução do Combofix, baixe o ComboFix novamente, mas salve-o em seu Desktop como KomboFix. Neste caso, nomeie-o como Kombofix durante o salvamento e não após salvá-lo!

 

Em último caso, se não for possível executar o Combofix no Modo Normal do Windows, tente utilizar o ComboFix em MODO SEGURO (reiniciando o computador e pressionando a tecla F8 intermitentemente, ou F5 em alguns casos, durante a inicialização e escolha a opção Modo Seguro na tela que se apresenta) e repita o procedimento;

 

OBS.2: Caso haja um clique sobre a janela do ComboFix em execução, ela irá MAXIMIZAR, sobrepondo-se sobre as demais. Para minimizá-la novamente basta utilizar a combinação ALT + TAB.

* Se por algum motivo você precisar parar ou sair do ComboFix, tecle "N".

* Se perder a conexão com a internet, reinicie o computador. Caso o problema persista, abra Conexões de Rede no Painel de Controle, clique com o botão direito do mouse sobre a sua conexão com a internet e em "Reparar";

 

Poste o log do Combofix que estará em C:\ComboFix.txt juntamente com um novo log do Hijackthis em sua próxima resposta e nos diga como está o seu PC depois disto.

 

Ficamos no aguardo.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.