medin 0 Denunciar post Postado Novembro 6, 2009 Olá Boa noite meu pc esta muito lento está aki o log do hijackthis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:55:00, on 6/11/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\PnkBstrB.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\Arquivos de programas\DAEMON Tools\daemon.exe C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Hijack\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.garena.com/portal/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.amd.com/blizzard R3 - URLSearchHook: Softonic VLC BR Toolbar - {d9e9b38c-886d-466d-b41c-afe634ac74ec} - C:\Arquivos de programas\Softonic_VLC_BR\tbSoft.dll R3 - URLSearchHook: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Arquivos de programas\Orbitdownloader\orbitcth.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Arquivos de programas\Ask.com\GenericAskToolbar.dll O2 - BHO: Softonic VLC BR Toolbar - {d9e9b38c-886d-466d-b41c-afe634ac74ec} - C:\Arquivos de programas\Softonic_VLC_BR\tbSoft.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll O3 - Toolbar: Softonic VLC BR Toolbar - {d9e9b38c-886d-466d-b41c-afe634ac74ec} - C:\Arquivos de programas\Softonic_VLC_BR\tbSoft.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Arquivos de programas\Ask.com\GenericAskToolbar.dll O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Arquivos de programas\Orbitdownloader\GrabPro.dll O3 - Toolbar: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O4 - HKLM\..\Run: [soundMAXPnP] C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [DAEMON Tools] "C:\Arquivos de programas\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKCU\..\Run: [AnyDVD] C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [systemExplorer] "C:\Arquivos de programas\System Explorer\SystemExplorer.exe" /TRAY O4 - Global Startup: Orbit.lnk = C:\Arquivos de programas\Orbitdownloader\orbitdm.exe O8 - Extra context menu item: &Download by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201 O8 - Extra context menu item: &Grab video by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204 O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203 O8 - Extra context menu item: Down&load all by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202 O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Link to &MidpX - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O17 - HKLM\System\CCS\Services\Tcpip\..\{7BAA2A66-EFC8-46E0-A0F9-3F043BD52128}: NameServer = 200.202.193.75 200.222.0.34 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Arquivos de programas\WinPcap\rpcapd.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: plasservice (ZeppelinService) - ParetoLogic Inc. - C:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe -- End of file - 8735 bytes Compartilhar este post Link para o post Compartilhar em outros sites
medin 0 Denunciar post Postado Novembro 7, 2009 Mais um loG Malwarebytes' Anti-Malware 1.41 Versão do banco de dados: 2775 Windows 5.1.2600 Service Pack 3 6/11/2009 21:10:07 mbam-log-2009-11-06 (21-10-07).txt Tipo de Verificação: Completa (C:\|D:\|) Objetos verificados: 180079 Tempo decorrido: 1 hour(s), 0 minute(s), 50 second(s) Processos da Memória infectados: 0 Módulos de Memória Infectados: 0 Chaves do Registro infectadas: 0 Valores do Registro infectados: 0 Ítens do Registro infectados: 0 Pastas infectadas: 0 Arquivos infectados: 13 Processos da Memória infectados: (Nenhum ítem malicioso foi detectado) Módulos de Memória Infectados: (Nenhum ítem malicioso foi detectado) Chaves do Registro infectadas: (Nenhum ítem malicioso foi detectado) Valores do Registro infectados: (Nenhum ítem malicioso foi detectado) Ítens do Registro infectados: (Nenhum ítem malicioso foi detectado) Pastas infectadas: (Nenhum ítem malicioso foi detectado) Arquivos infectados: D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP16\A0044626.dll (Malware.Packer.T) -> Quarantined and deleted successfully. D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP16\A0044644.dll (Malware.Packer.T) -> Quarantined and deleted successfully. D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP16\A0044667.dll (Malware.Packer.T) -> Quarantined and deleted successfully. D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP16\A0044691.dll (Malware.Packer.T) -> Quarantined and deleted successfully. D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP16\A0043479.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully. D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP16\A0043570.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully. D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP16\A0043546.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully. D:\Warcraft III\warcraft3 keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully. D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP16\A0039942.com (Trojan.Gamania) -> Quarantined and deleted successfully. D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP16\A0042461.com (Trojan.Gamania) -> Quarantined and deleted successfully. D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP16\A0042478.com (Trojan.Gamania) -> Quarantined and deleted successfully. D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP16\A0042369.com (Trojan.Gamania) -> Quarantined and deleted successfully. D:\System Volume Information\_restore{F537752D-1C9B-459C-AF1A-FE1EEB3006E3}\RP12\A0036923.bat (Worm.Magania) -> Quarantined and deleted successfully. Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Novembro 7, 2009 :thumbsup: Olá medin! :seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet: Faça o download de ToolBar S&D *Salve-o no desktop (área de trabalho). *Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). *Execute o programa, e à seguir, aperte o "p" --> Enter --> Ok. *Digite o dois! ( 2 ) --> Aperte Enter --> Aguarde! *Terminando, o relatório estará em C:\ToolBar SD\TB_1.txt _____________________________________ :seta: Faça uma atualização (update) do seu antivirus Avast. Depois disto faça o seguinte: Escaneamento no boot com o Avast: Uma ótima opção é agendar um escaneamento no boot. Para isso, faça o seguinte: clique com o botão direito do mouse sobre o símbolo do Avast (aquele ´´a`` azul que fica rodando ao lado do relógio do Windows e escolha a opção: Iniciar o Antivírus Avast! - Quando a tela principal do Avast aparecer, clique com o botão esquerdo do mouse sobre aquela setinha virada para cima que fica no canto superior esquerdo da tela do Avast e escolha a opção: Agendar escaneamento no boot... - Selecione então as opções: Escanear todos os discos locais, Escanear o conteúdo dos arquivos, Opções avançadas - Solicitar ação. - E aí clique em Agendar. E confirme a reinicialização do computador, então o Avast fará um escaneamento completo do seu computador e a medida em que ele for achando os vírus escolha a opção de desinfectar estes arquivos contaminados ou vá enviando eles para a quarentena. E no caso dos arquivos terem sido enviados para a quarentena, depois de algumas semanas, se o seu computador estiver funcionando normalmente sem estes arquivos que foram para a quarentena, você pode ir na quarentena e excluí-los definitivamente. _____________________________________ :seta: Depois disto siga, por gentileza, as dicas deste tutorial para fazer um escaneamento de seu PC pelo Nod32 Online: '>http://dicasetutoriaisparapc.blogspot.com/2008/09/tutorial-do-antivirus-nod32-online.html"]Tutorial do antivirus Nod32 Online Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador: C:\Arquivos de programas\Eset\Eset Online Scanner\log.txt Na sua próxima resposta poste este log do Nod32 Online juntamente com um novo log do Hijackthis e o log que estará em C:\ToolBar SD\TB_1.txt e nos diga, por gentileza, como está o seu PC após seguir estes procedimentos. Ficamos no aguardo de sua resposta. Compartilhar este post Link para o post Compartilhar em outros sites
medin 0 Denunciar post Postado Novembro 7, 2009 Antonio Vieira Sobrinho :joia: obrigado pela assistência quem você tem me dado ate agora . Ate agora não puder testar o computador devida-mente pra ver se ainda esta legando . Ai estão os logs log do Nod32 online ESETSmartInstaller@High as CAB hook log: OnlineScanner.ocx - registred OK # version=7 # iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339) # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=c24ecc36d34d69429c99bcf47244cb5e # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2009-11-07 10:07:39 # local_time=2009-11-07 08:07:39 (-0300, Hora oficial do Brasil) # country="Brazil" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=769 16775141 100 98 0 192993183 0 0 # compatibility_mode=8192 67108863 100 0 0 0 0 0 # scanned=92536 # found=9 # cleaned=9 # scan_time=5253 C:\Arquivos de programas\DAEMON Tools\SetupDTSB.exe Win32/Adware.WhenU.SaveNow application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Arquivos de programas\Need for Speed Underground 2\rld-nu2k.exe probably a variant of Win32/Agent trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Documents and Settings\Usuario\Dados de aplicativos\64 Flag Bind\Bat Name Option.exe a variant of Win32/TrojanDownloader.Swizzor.NCU trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Documents and Settings\Usuario\Dados de aplicativos\64 Flag Bind\shim load mags bits.exe a variant of Win32/TrojanDownloader.Swizzor.NCW trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C C:\Documents and Settings\Usuario\Desktop\ \Server\l2 Pan\system.exe a variant of Win32/Packed.Themida application (deleted - quarantined) 00000000000000000000000000000000 C C:\Documents and Settings\Usuario\Meus documentos\Downloads\vdownloader_setup.exe a variant of Win32/Adware.ADON application (deleted - quarantined) 00000000000000000000000000000000 C D:\aqui\vdownloader.zip a variant of Win32/Adware.ADON application (deleted - quarantined) 00000000000000000000000000000000 C D:\L2\SysTextures\Teste System\System\L2.bin a variant of Win32/Packed.Themida application (cleaned by deleting - quarantined) 00000000000000000000000000000000 C D:\Program Files\Emtec.No\Javascriptfhplusdemo\Uninstall\gendel32.ex_ Win32/HackTool.Gendel.A trojan (cleaned by deleting - quarantined) 00000000000000000000000000000000 C Hijackthis LOG Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:25:06, on 7/11/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\PnkBstrB.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\Arquivos de programas\DAEMON Tools\daemon.exe C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\System Explorer\SystemExplorer.exe C:\Arquivos de programas\Orbitdownloader\orbitdm.exe C:\Arquivos de programas\Orbitdownloader\orbitnet.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe D:\Fraps\fraps.exe C:\Arquivos de programas\Windows Media Player\wmplayer.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Hijack\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.garena.com/portal/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.amd.com/blizzard R3 - URLSearchHook: Softonic VLC BR Toolbar - {d9e9b38c-886d-466d-b41c-afe634ac74ec} - C:\Arquivos de programas\Softonic_VLC_BR\tbSoft.dll R3 - URLSearchHook: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Arquivos de programas\Orbitdownloader\orbitcth.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Arquivos de programas\Ask.com\GenericAskToolbar.dll O2 - BHO: Softonic VLC BR Toolbar - {d9e9b38c-886d-466d-b41c-afe634ac74ec} - C:\Arquivos de programas\Softonic_VLC_BR\tbSoft.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll O3 - Toolbar: Softonic VLC BR Toolbar - {d9e9b38c-886d-466d-b41c-afe634ac74ec} - C:\Arquivos de programas\Softonic_VLC_BR\tbSoft.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Arquivos de programas\Ask.com\GenericAskToolbar.dll O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Arquivos de programas\Orbitdownloader\GrabPro.dll O3 - Toolbar: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O4 - HKLM\..\Run: [soundMAXPnP] C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [DAEMON Tools] "C:\Arquivos de programas\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKCU\..\Run: [AnyDVD] C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [systemExplorer] "C:\Arquivos de programas\System Explorer\SystemExplorer.exe" /TRAY O4 - Global Startup: Orbit.lnk = C:\Arquivos de programas\Orbitdownloader\orbitdm.exe O8 - Extra context menu item: &Download by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201 O8 - Extra context menu item: &Grab video by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204 O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203 O8 - Extra context menu item: Down&load all by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202 O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Link to &MidpX - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{7BAA2A66-EFC8-46E0-A0F9-3F043BD52128}: NameServer = 200.202.193.75 200.222.0.34 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Arquivos de programas\WinPcap\rpcapd.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: plasservice (ZeppelinService) - ParetoLogic Inc. - C:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe -- End of file - 9131 bytes Log Do ToolBar -----------\\ ToolBar S&D 1.2.9 XP/Vista Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3 X86-based PC ( Uniprocessor Free : Intel® Pentium® 4 CPU 2.80GHz ) BIOS : BIOS Date: 02/23/06 14:48:29 Ver: 08.00.12 USER : Usuario ( Administrator ) BOOT : Fail-safe boot Antivirus : avast! antivirus 4.8.1335 [VPS 091107-0] 4.8.1335 (Activated) A:\ (USB) C:\ (Local Disk) - NTFS - Total:29 Go (Free:7 Go) D:\ (Local Disk) - NTFS - Total:45 Go (Free:12 Go) E:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go) F:\ (CD or DVD) H:\ (CD or DVD) "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 ) Option : [2] ( s b 07/11/2009|15:32 ) -----------\\ Procura por Arquivos / Ficheiros ... -----------\\ Extensions (Usuario) - {d9e9b38c-886d-466d-b41c-afe634ac74ec} => softonic_vlc_br -----------\\ [..\Internet Explorer\Main] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Local Page"="C:\\WINDOWS\\system32\\blank.htm" "Start Page"="http://www.garena.com/portal/" "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch" "Url"="http://go.microsoft.com/fwlink/?LinkId=75724" "Url"="http://go.microsoft.com/fwlink/?LinkId=75723" [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main] "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157" "Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896" "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896" "Local Page"="C:\\WINDOWS\\system32\\blank.htm" "Start Page"="http://www.msn.com/" --------------------\\ Procurando por outras infecções --------------------\\ Cracks & Keygens .. C:\DOCUME~1\Usuario\Desktop\ÿ\EMULADOR SEGA\ROM\Crack Down (UE) [!].zip 1 - "C:\ToolBar SD\TB_1.txt" - s b 07/11/2009|15:33 - Option : [2] Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Novembro 7, 2009 :thumbsup: Vários problemas foram removidos pelo Nod32 Online. _______________________________________ :seta: Você conhece esta Softonic VLC BR Toolbar? Caso não conheça ou não use seria bom desinstalá-la. _______________________________________ :seta: É muito importante desinstalar também a Ask Toolbar, pois ela é problemática. Depois de desinstalá-la baixe o programa Avenger no link abaixo e extraia o conteúdo para o desktop (área de trabalho): http://swandog46.geekstogo.com/avenger2/download.php *Selecione e copie (Ctrl+C) todo o texto dentro do Quote (caixa branca) abaixo: Folders to delete:C:\Arquivos de programas\Ask.com *Execute o programa Avenger *Clique em [Load Script] > [Paste from Clipboard] *Clique em [Execute] > [OK] *O PC será reiniciado *O relatório será criado em C:\avenger.txt _______________________________________ :seta: Depois disto abra o HijackThis, clique em Do a system scan only, marque as entradas abaixo e clique em Fix checked: O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Arquivos de programas\Ask.com\GenericAskToolbar.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Arquivos de programas\Ask.com\GenericAskToolbar.dll _______________________________________ :seta: Siga também, por gentileza as dicas deste tutorial para fazer uma limpeza de seu PC com o Spyware Doctor: Tutorial do Spyware Doctor Starter Edition Na sua próxima resposta poste este log do Spyware Doctor juntamente com um novo log do Hijackthis e nos diga como está o seu Pc depois disto. Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
medin 0 Denunciar post Postado Novembro 8, 2009 Antonio Vieira Sobrinho O computador melhorou bastante após aqueles procedimentos que você me mandou executar :thumbsup: Aqui o log do spyware Doctor Veio no formato de HTML e assim ficou muito grande passei pra TXT ae e so você mudar pra HTml Grato pelo suporte que você tem me dado ate agora ^_^ LOG do spyware Doctor <sections application="PC Tools Spyware Doctor 6.0.1.441" generated="8/11/2009 11:09:05"> <section name="items"> <value number="0" datetime="8/11/2009 11:02:44:62" summary="Serviço Iniciado" alertlevel="1" description="Aplicações de Serviço do Spyware Doctor iniciadas"/> <value number="1" datetime="8/11/2009 11:02:44:62" summary="Mecanismo Antimalware" alertlevel="1" description="Configuração do mecanismo antimalware carregada com sucesso."/> <value number="2" datetime="8/11/2009 11:03:11:15" summary="Verificação Iniciada" alertlevel="1" description="<b>Tipo de Verificação</b> - Intelli-Scan<br>"/> <value number="3" datetime="8/11/2009 11:03:12:546" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.Advertising<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - ad.yieldmanager.com/ ad.yieldmanager.com<br>"/> <value number="4" datetime="8/11/2009 11:03:12:578" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.Advertising<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - atdmt.com/ atdmt.com<br>"/> <value number="5" datetime="8/11/2009 11:03:12:796" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.Advertising<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - content.yieldmanager.com/ content.yieldmanager.com<br>"/> <value number="6" datetime="8/11/2009 11:03:12:843" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - ehg-eset.hitbox.com/ ehg-eset.hitbox.com<br>"/> <value number="7" datetime="8/11/2009 11:03:13:62" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - hitbox.com/ hitbox.com<br>"/> <value number="8" datetime="8/11/2009 11:03:26:296" summary="Status do IntelliGuard" alertlevel="1" description="Todos os IntelliGuards foram Ativados"/> <value number="9" datetime="8/11/2009 11:03:49:578" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow<br>"/> <value number="10" datetime="8/11/2009 11:03:49:578" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir<br>"/> <value number="11" datetime="8/11/2009 11:03:49:578" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs<br>"/> <value number="12" datetime="8/11/2009 11:03:49:578" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot<br>"/> <value number="13" datetime="8/11/2009 11:03:49:578" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version<br>"/> <value number="14" datetime="8/11/2009 11:03:49:593" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog<br>"/> <value number="15" datetime="8/11/2009 11:03:49:593" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog<br>"/> <value number="16" datetime="8/11/2009 11:03:49:593" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries<br>"/> <value number="17" datetime="8/11/2009 11:03:49:593" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num<br>"/> <value number="18" datetime="8/11/2009 11:03:49:609" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath<br>"/> <value number="19" datetime="8/11/2009 11:03:49:625" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString<br>"/> <value number="20" datetime="8/11/2009 11:03:49:625" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId<br>"/> <value number="21" datetime="8/11/2009 11:03:49:625" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace<br>"/> <value number="22" datetime="8/11/2009 11:03:49:625" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled<br>"/> <value number="23" datetime="8/11/2009 11:03:49:640" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version<br>"/> <value number="24" datetime="8/11/2009 11:03:49:640" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo<br>"/> <value number="25" datetime="8/11/2009 11:03:49:640" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001<br>"/> <value number="26" datetime="8/11/2009 11:03:49:640" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath<br>"/> <value number="27" datetime="8/11/2009 11:03:49:656" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString<br>"/> <value number="28" datetime="8/11/2009 11:03:49:656" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId<br>"/> <value number="29" datetime="8/11/2009 11:03:49:656" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace<br>"/> <value number="30" datetime="8/11/2009 11:03:49:656" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled<br>"/> <value number="31" datetime="8/11/2009 11:03:49:671" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version<br>"/> <value number="32" datetime="8/11/2009 11:03:49:671" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo<br>"/> <value number="33" datetime="8/11/2009 11:03:49:671" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002<br>"/> <value number="34" datetime="8/11/2009 11:03:49:671" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath<br>"/> <value number="35" datetime="8/11/2009 11:03:49:687" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString<br>"/> <value number="36" datetime="8/11/2009 11:03:49:703" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId<br>"/> <value number="37" datetime="8/11/2009 11:03:49:718" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace<br>"/> <value number="38" datetime="8/11/2009 11:03:49:718" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled<br>"/> <value number="39" datetime="8/11/2009 11:03:49:734" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version<br>"/> <value number="40" datetime="8/11/2009 11:03:49:734" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo<br>"/> <value number="41" datetime="8/11/2009 11:03:49:734" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003<br>"/> <value number="42" datetime="8/11/2009 11:03:49:734" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries<br>"/> <value number="43" datetime="8/11/2009 11:03:49:734" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5<br>"/> <value number="44" datetime="8/11/2009 11:03:49:750" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries<br>"/> <value number="45" datetime="8/11/2009 11:03:49:750" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID<br>"/> <value number="46" datetime="8/11/2009 11:03:49:750" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num<br>"/> <value number="47" datetime="8/11/2009 11:03:49:765" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem<br>"/> <value number="48" datetime="8/11/2009 11:03:49:765" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001<br>"/> <value number="49" datetime="8/11/2009 11:03:49:765" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem<br>"/> <value number="50" datetime="8/11/2009 11:03:49:781" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002<br>"/> <value number="51" datetime="8/11/2009 11:03:49:781" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem<br>"/> <value number="52" datetime="8/11/2009 11:03:49:781" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003<br>"/> <value number="53" datetime="8/11/2009 11:03:49:781" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem<br>"/> <value number="54" datetime="8/11/2009 11:03:49:796" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004<br>"/> <value number="55" datetime="8/11/2009 11:03:49:796" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem<br>"/> <value number="56" datetime="8/11/2009 11:03:49:796" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005<br>"/> <value number="57" datetime="8/11/2009 11:03:49:812" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem<br>"/> <value number="58" datetime="8/11/2009 11:03:49:812" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006<br>"/> <value number="59" datetime="8/11/2009 11:03:49:828" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem<br>"/> <value number="60" datetime="8/11/2009 11:03:49:828" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007<br>"/> <value number="61" datetime="8/11/2009 11:03:49:828" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem<br>"/> <value number="62" datetime="8/11/2009 11:03:49:843" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008<br>"/> <value number="63" datetime="8/11/2009 11:03:49:890" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem<br>"/> <value number="64" datetime="8/11/2009 11:03:49:890" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009<br>"/> <value number="65" datetime="8/11/2009 11:03:49:906" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem<br>"/> <value number="66" datetime="8/11/2009 11:03:49:906" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010<br>"/> <value number="67" datetime="8/11/2009 11:03:49:906" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem<br>"/> <value number="68" datetime="8/11/2009 11:03:49:906" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011<br>"/> <value number="69" datetime="8/11/2009 11:03:49:921" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem<br>"/> <value number="70" datetime="8/11/2009 11:03:49:921" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012<br>"/> <value number="71" datetime="8/11/2009 11:03:49:921" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem<br>"/> <value number="72" datetime="8/11/2009 11:03:49:937" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013<br>"/> <value number="73" datetime="8/11/2009 11:03:49:937" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem<br>"/> <value number="74" datetime="8/11/2009 11:03:49:953" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014<br>"/> <value number="75" datetime="8/11/2009 11:03:49:953" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem<br>"/> <value number="76" datetime="8/11/2009 11:03:49:953" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015<br>"/> <value number="77" datetime="8/11/2009 11:03:49:968" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016, PackedCatalogItem<br>"/> <value number="78" datetime="8/11/2009 11:03:49:968" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016<br>"/> <value number="79" datetime="8/11/2009 11:03:49:968" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017, PackedCatalogItem<br>"/> <value number="80" datetime="8/11/2009 11:03:49:968" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017<br>"/> <value number="81" datetime="8/11/2009 11:03:49:984" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018, PackedCatalogItem<br>"/> <value number="82" datetime="8/11/2009 11:03:49:984" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018<br>"/> <value number="83" datetime="8/11/2009 11:03:49:984" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019, PackedCatalogItem<br>"/> <value number="84" datetime="8/11/2009 11:03:49:984" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019<br>"/> <value number="85" datetime="8/11/2009 11:03:49:984" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries<br>"/> <value number="86" datetime="8/11/2009 11:03:50:0" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9<br>"/> <value number="87" datetime="8/11/2009 11:03:50:0" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters<br>"/> <value number="88" datetime="8/11/2009 11:03:50:15" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2<br>"/> <value number="89" datetime="8/11/2009 11:03:50:31" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup<br>"/> <value number="90" datetime="8/11/2009 11:03:50:62" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware<br>"/> <value number="91" datetime="8/11/2009 11:03:50:140" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance<br>"/> <value number="92" datetime="8/11/2009 11:03:50:156" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME<br>"/> <value number="93" datetime="8/11/2009 11:03:55:187" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Trojan-Clicker.Bukaw<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Run, SystemExplorer<br>"/> <value number="94" datetime="8/11/2009 11:03:55:359" summary="Detectada uma infecção neste computador" alertlevel="2" description="<b>Nome da Ameaça</b> - Trojan.Generic<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Médio<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Wget<br>"/> <value number="95" datetime="8/11/2009 11:04:54:562" summary="Resultados do Immunizer" alertlevel="1" description="A seção do ActiveX foi imunizada. Itens 4995 processados."/> <value number="96" datetime="8/11/2009 11:06:06:312" summary="Verificação Concluída" alertlevel="1" description="<b>Tipo de Verificação</b> - Intelli-Scan<br><b>Itens Processados</b> - 300014<br><b>Ameaças Detectadas</b> - 5<br><b>Infecções Detectadas</b> - 91<br><b>Infecções Ignoradas</b> - 0<br>"/> <value number="97" datetime="8/11/2009 11:06:47:156" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.Advertising<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - content.yieldmanager.com/ content.yieldmanager.com<br>"/> <value number="98" datetime="8/11/2009 11:06:47:156" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.Advertising<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - atdmt.com/ atdmt.com<br>"/> <value number="99" datetime="8/11/2009 11:06:47:156" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Adware.Advertising<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - ad.yieldmanager.com/ ad.yieldmanager.com<br>"/> <value number="100" datetime="8/11/2009 11:06:47:218" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - hitbox.com/ hitbox.com<br>"/> <value number="101" datetime="8/11/2009 11:06:47:218" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.TrackingCookies<br><b>Tipo</b> - Cookie<br><b>Nível de Risco</b> - Baixo<br><b>Infecção</b> - ehg-eset.hitbox.com/ ehg-eset.hitbox.com<br>"/> <value number="102" datetime="8/11/2009 11:06:47:312" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME<br>"/> <value number="103" datetime="8/11/2009 11:06:47:328" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance<br>"/> <value number="104" datetime="8/11/2009 11:06:47:375" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware<br>"/> <value number="105" datetime="8/11/2009 11:06:47:390" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup<br>"/> <value number="106" datetime="8/11/2009 11:06:47:406" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2<br>"/> <value number="107" datetime="8/11/2009 11:06:47:437" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters<br>"/> <value number="108" datetime="8/11/2009 11:06:47:453" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9<br>"/> <value number="109" datetime="8/11/2009 11:06:47:468" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries<br>"/> <value number="110" datetime="8/11/2009 11:06:47:468" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019<br>"/> <value number="111" datetime="8/11/2009 11:06:47:484" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019, PackedCatalogItem<br>"/> <value number="112" datetime="8/11/2009 11:06:47:500" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018<br>"/> <value number="113" datetime="8/11/2009 11:06:47:500" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018, PackedCatalogItem<br>"/> <value number="114" datetime="8/11/2009 11:06:47:500" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017<br>"/> <value number="115" datetime="8/11/2009 11:06:47:515" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017, PackedCatalogItem<br>"/> <value number="116" datetime="8/11/2009 11:06:47:515" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016<br>"/> <value number="117" datetime="8/11/2009 11:06:47:531" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016, PackedCatalogItem<br>"/> <value number="118" datetime="8/11/2009 11:06:47:531" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015<br>"/> <value number="119" datetime="8/11/2009 11:06:47:546" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem<br>"/> <value number="120" datetime="8/11/2009 11:06:47:562" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014<br>"/> <value number="121" datetime="8/11/2009 11:06:47:609" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem<br>"/> <value number="122" datetime="8/11/2009 11:06:47:609" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013<br>"/> <value number="123" datetime="8/11/2009 11:06:47:625" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem<br>"/> <value number="124" datetime="8/11/2009 11:06:47:625" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012<br>"/> <value number="125" datetime="8/11/2009 11:06:47:640" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem<br>"/> <value number="126" datetime="8/11/2009 11:06:47:640" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011<br>"/> <value number="127" datetime="8/11/2009 11:06:47:656" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem<br>"/> <value number="128" datetime="8/11/2009 11:06:47:656" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010<br>"/> <value number="129" datetime="8/11/2009 11:06:47:671" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem<br>"/> <value number="130" datetime="8/11/2009 11:06:47:671" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009<br>"/> <value number="131" datetime="8/11/2009 11:06:47:687" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem<br>"/> <value number="132" datetime="8/11/2009 11:06:47:687" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008<br>"/> <value number="133" datetime="8/11/2009 11:06:47:703" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem<br>"/> <value number="134" datetime="8/11/2009 11:06:47:703" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007<br>"/> <value number="135" datetime="8/11/2009 11:06:47:718" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem<br>"/> <value number="136" datetime="8/11/2009 11:06:47:718" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006<br>"/> <value number="137" datetime="8/11/2009 11:06:47:734" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem<br>"/> <value number="138" datetime="8/11/2009 11:06:47:734" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005<br>"/> <value number="139" datetime="8/11/2009 11:06:47:750" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem<br>"/> <value number="140" datetime="8/11/2009 11:06:47:750" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004<br>"/> <value number="141" datetime="8/11/2009 11:06:47:765" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem<br>"/> <value number="142" datetime="8/11/2009 11:06:47:765" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003<br>"/> <value number="143" datetime="8/11/2009 11:06:47:781" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem<br>"/> <value number="144" datetime="8/11/2009 11:06:47:781" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002<br>"/> <value number="145" datetime="8/11/2009 11:06:47:796" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem<br>"/> <value number="146" datetime="8/11/2009 11:06:47:812" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001<br>"/> <value number="147" datetime="8/11/2009 11:06:47:812" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem<br>"/> <value number="148" datetime="8/11/2009 11:06:47:828" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num<br>"/> <value number="149" datetime="8/11/2009 11:06:47:828" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID<br>"/> <value number="150" datetime="8/11/2009 11:06:47:843" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries<br>"/> <value number="151" datetime="8/11/2009 11:06:47:843" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5<br>"/> <value number="152" datetime="8/11/2009 11:06:47:859" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries<br>"/> <value number="153" datetime="8/11/2009 11:06:47:859" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003<br>"/> <value number="154" datetime="8/11/2009 11:06:47:875" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo<br>"/> <value number="155" datetime="8/11/2009 11:06:47:875" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version<br>"/> <value number="156" datetime="8/11/2009 11:06:47:890" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled<br>"/> <value number="157" datetime="8/11/2009 11:06:47:890" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace<br>"/> <value number="158" datetime="8/11/2009 11:06:47:906" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId<br>"/> <value number="159" datetime="8/11/2009 11:06:47:906" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString<br>"/> <value number="160" datetime="8/11/2009 11:06:47:921" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath<br>"/> <value number="161" datetime="8/11/2009 11:06:47:921" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002<br>"/> <value number="162" datetime="8/11/2009 11:06:47:937" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo<br>"/> <value number="163" datetime="8/11/2009 11:06:47:937" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version<br>"/> <value number="164" datetime="8/11/2009 11:06:47:953" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled<br>"/> <value number="165" datetime="8/11/2009 11:06:47:953" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace<br>"/> <value number="166" datetime="8/11/2009 11:06:47:953" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId<br>"/> <value number="167" datetime="8/11/2009 11:06:47:968" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString<br>"/> <value number="168" datetime="8/11/2009 11:06:47:968" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath<br>"/> <value number="169" datetime="8/11/2009 11:06:47:984" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001<br>"/> <value number="170" datetime="8/11/2009 11:06:48:0" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo<br>"/> <value number="171" datetime="8/11/2009 11:06:48:0" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version<br>"/> <value number="172" datetime="8/11/2009 11:06:48:15" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled<br>"/> <value number="173" datetime="8/11/2009 11:06:48:15" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace<br>"/> <value number="174" datetime="8/11/2009 11:06:48:31" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId<br>"/> <value number="175" datetime="8/11/2009 11:06:48:31" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString<br>"/> <value number="176" datetime="8/11/2009 11:06:48:46" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath<br>"/> <value number="177" datetime="8/11/2009 11:06:48:46" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num<br>"/> <value number="178" datetime="8/11/2009 11:06:48:62" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries<br>"/> <value number="179" datetime="8/11/2009 11:06:48:62" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog<br>"/> <value number="180" datetime="8/11/2009 11:06:48:78" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog<br>"/> <value number="181" datetime="8/11/2009 11:06:48:78" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version<br>"/> <value number="182" datetime="8/11/2009 11:06:48:78" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot<br>"/> <value number="183" datetime="8/11/2009 11:06:48:93" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs<br>"/> <value number="184" datetime="8/11/2009 11:06:48:93" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir<br>"/> <value number="185" datetime="8/11/2009 11:06:48:109" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow<br>"/> <value number="186" datetime="8/11/2009 11:06:48:265" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME<br>"/> <value number="187" datetime="8/11/2009 11:06:48:265" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance<br>"/> <value number="188" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware<br>"/> <value number="189" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup<br>"/> <value number="190" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2<br>"/> <value number="191" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters<br>"/> <value number="192" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9<br>"/> <value number="193" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries<br>"/> <value number="194" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019<br>"/> <value number="195" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019, PackedCatalogItem<br>"/> <value number="196" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018<br>"/> <value number="197" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018, PackedCatalogItem<br>"/> <value number="198" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017<br>"/> <value number="199" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017, PackedCatalogItem<br>"/> <value number="200" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016<br>"/> <value number="201" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016, PackedCatalogItem<br>"/> <value number="202" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015<br>"/> <value number="203" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem<br>"/> <value number="204" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014<br>"/> <value number="205" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem<br>"/> <value number="206" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013<br>"/> <value number="207" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem<br>"/> <value number="208" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012<br>"/> <value number="209" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem<br>"/> <value number="210" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011<br>"/> <value number="211" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem<br>"/> <value number="212" datetime="8/11/2009 11:06:48:281" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010<br>"/> <value number="213" datetime="8/11/2009 11:06:48:296" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem<br>"/> <value number="214" datetime="8/11/2009 11:06:48:296" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009<br>"/> <value number="215" datetime="8/11/2009 11:06:48:296" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem<br>"/> <value number="216" datetime="8/11/2009 11:06:48:296" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008<br>"/> <value number="217" datetime="8/11/2009 11:06:48:296" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem<br>"/> <value number="218" datetime="8/11/2009 11:06:48:296" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007<br>"/> <value number="219" datetime="8/11/2009 11:06:48:296" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem<br>"/> <value number="220" datetime="8/11/2009 11:06:48:296" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006<br>"/> <value number="221" datetime="8/11/2009 11:06:48:296" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem<br>"/> <value number="222" datetime="8/11/2009 11:06:48:296" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005<br>"/> <value number="223" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem<br>"/> <value number="224" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004<br>"/> <value number="225" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem<br>"/> <value number="226" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003<br>"/> <value number="227" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem<br>"/> <value number="228" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002<br>"/> <value number="229" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem<br>"/> <value number="230" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001<br>"/> <value number="231" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem<br>"/> <value number="232" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num<br>"/> <value number="233" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID<br>"/> <value number="234" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries<br>"/> <value number="235" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5<br>"/> <value number="236" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries<br>"/> <value number="237" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003<br>"/> <value number="238" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo<br>"/> <value number="239" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version<br>"/> <value number="240" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled<br>"/> <value number="241" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace<br>"/> <value number="242" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId<br>"/> <value number="243" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString<br>"/> <value number="244" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath<br>"/> <value number="245" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002<br>"/> <value number="246" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo<br>"/> <value number="247" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version<br>"/> <value number="248" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled<br>"/> <value number="249" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace<br>"/> <value number="250" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId<br>"/> <value number="251" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString<br>"/> <value number="252" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath<br>"/> <value number="253" datetime="8/11/2009 11:06:48:312" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001<br>"/> <value number="254" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo<br>"/> <value number="255" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version<br>"/> <value number="256" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled<br>"/> <value number="257" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace<br>"/> <value number="258" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId<br>"/> <value number="259" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString<br>"/> <value number="260" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath<br>"/> <value number="261" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num<br>"/> <value number="262" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries<br>"/> <value number="263" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog<br>"/> <value number="264" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog<br>"/> <value number="265" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version<br>"/> <value number="266" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot<br>"/> <value number="267" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs<br>"/> <value number="268" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir<br>"/> <value number="269" datetime="8/11/2009 11:06:48:328" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Application.NirCmd<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Informações<br><b>Infecção</b> - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow<br>"/> <value number="270" datetime="8/11/2009 11:06:48:421" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Trojan-Clicker.Bukaw<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Run, SystemExplorer<br>"/> <value number="271" datetime="8/11/2009 11:06:48:468" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Trojan-Clicker.Bukaw<br><b>Tipo</b> - Valor do Registro<br><b>Nível de Risco</b> - Alto<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Run, SystemExplorer<br>"/> <value number="272" datetime="8/11/2009 11:06:48:531" summary="Infecção em quarentena" alertlevel="2" description="<b>Nome da Ameaça</b> - Trojan.Generic<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Médio<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Wget<br>"/> <value number="273" datetime="8/11/2009 11:06:48:578" summary="Infecção excluída" alertlevel="2" description="<b>Nome da Ameaça</b> - Trojan.Generic<br><b>Tipo</b> - Chave de Registro<br><b>Nível de Risco</b> - Médio<br><b>Infecção</b> - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Wget<br>"/> <value number="274" datetime="8/11/2009 11:06:50:656" summary="Resumo de Infecções em Quarentena/Removidas" alertlevel="1" description="<b>Quarentena</b> - 86<br><b>Falha na Quarentena</b> - 0<br><b>Removido</b> - 91<br><b>Falha na Remoção</b> - 0<br>"/> </section> </sections> hijackthis LOG Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:10:53, on 8/11/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\Arquivos de programas\DAEMON Tools\daemon.exe C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\PnkBstrB.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\System Explorer\SystemExplorer.exe C:\Arquivos de programas\Orbitdownloader\orbitdm.exe C:\Arquivos de programas\Orbitdownloader\orbitnet.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Arquivos de programas\Windows Media Player\wmplayer.exe C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe C:\Arquivos de programas\Spyware Doctor\pctsTray.exe C:\Arquivos de programas\Spyware Doctor\pctsGui.exe C:\Hijack\HiJackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=0&l=dir R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.amd.com/blizzard R3 - URLSearchHook: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Arquivos de programas\Orbitdownloader\orbitcth.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Arquivos de programas\Orbitdownloader\GrabPro.dll O3 - Toolbar: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O4 - HKLM\..\Run: [soundMAXPnP] C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [DAEMON Tools] "C:\Arquivos de programas\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKLM\..\Run: [iSTray] "C:\Arquivos de programas\Spyware Doctor\pctsTray.exe" O4 - HKCU\..\Run: [AnyDVD] C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Orbit.lnk = C:\Arquivos de programas\Orbitdownloader\orbitdm.exe O8 - Extra context menu item: &Download by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201 O8 - Extra context menu item: &Grab video by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204 O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203 O8 - Extra context menu item: Down&load all by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202 O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Link to &MidpX - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{7BAA2A66-EFC8-46E0-A0F9-3F043BD52128}: NameServer = 200.202.193.75 200.222.0.34 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Arquivos de programas\WinPcap\rpcapd.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: plasservice (ZeppelinService) - ParetoLogic Inc. - C:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe -- End of file - 8979 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Novembro 8, 2009 :thumbsup: Mais alguns problemas foram removidos. Aqui o log do spyware DoctorVeio no formato de HTML e assim ficou muito grande passei pra TXT ae e so você mudar pra HTml :seta: É melhor você postar ele no formato correto mesmo, pois desta forma que ele está fica muito ilegível. ___________________________________________ :!: No log do Spyware Doctor está constando que você fez só o escaneamento rápido (Intelli-Scan) e é muito importante fazer a Verificação Completa. :seta: Clique com o botão direito do mouse no ícone do Spyware Doctor (ao lado do relógio do Windows) e escolha a opção Iniciar Verificação Completa > aguarde ele concluir o escaneamento > • Seja paciente, o scan pode demorar; • Se ele encontrar ameaças, clique no botão Reparar Marcados → > Continuar > Exibir Histórico > Salvar no arquivo > clique na opção Desktop (para que o log seja salvo na área de trabalho do computador) e salve-o com o nome de Log2. Depois disto poste o conteúdo deste Log2 aqui no seu tópico juntamente com um novo log do Hijackthis e nos diga como está seu PC depois disto. Compartilhar este post Link para o post Compartilhar em outros sites
medin 0 Denunciar post Postado Novembro 8, 2009 Não deu pra testar ainda o computador após o spywarre Log do Spyware doctor PC Tools Spyware Doctor Date Status 8/11/2009 11:02:44:62 Serviço Iniciado Aplicações de Serviço do Spyware Doctor iniciadas 8/11/2009 11:02:44:62 Mecanismo Antimalware Configuração do mecanismo antimalware carregada com sucesso. 8/11/2009 11:03:11:15 Verificação Iniciada Tipo de Verificação - Intelli-Scan 8/11/2009 11:03:12:546 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - ad.yieldmanager.com/ ad.yieldmanager.com 8/11/2009 11:03:12:578 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - atdmt.com/ atdmt.com 8/11/2009 11:03:12:796 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - content.yieldmanager.com/ content.yieldmanager.com 8/11/2009 11:03:12:843 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ehg-eset.hitbox.com/ ehg-eset.hitbox.com 8/11/2009 11:03:13:62 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - hitbox.com/ hitbox.com 8/11/2009 11:03:26:296 Status do IntelliGuard Todos os IntelliGuards foram Ativados 8/11/2009 11:03:49:578 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow 8/11/2009 11:03:49:578 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir 8/11/2009 11:03:49:578 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs 8/11/2009 11:03:49:578 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot 8/11/2009 11:03:49:578 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version 8/11/2009 11:03:49:593 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog 8/11/2009 11:03:49:593 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog 8/11/2009 11:03:49:593 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries 8/11/2009 11:03:49:593 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num 8/11/2009 11:03:49:609 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath 8/11/2009 11:03:49:625 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString 8/11/2009 11:03:49:625 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId 8/11/2009 11:03:49:625 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace 8/11/2009 11:03:49:625 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled 8/11/2009 11:03:49:640 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version 8/11/2009 11:03:49:640 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo 8/11/2009 11:03:49:640 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001 8/11/2009 11:03:49:640 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath 8/11/2009 11:03:49:656 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString 8/11/2009 11:03:49:656 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId 8/11/2009 11:03:49:656 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace 8/11/2009 11:03:49:656 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled 8/11/2009 11:03:49:671 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version 8/11/2009 11:03:49:671 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo 8/11/2009 11:03:49:671 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002 8/11/2009 11:03:49:671 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath 8/11/2009 11:03:49:687 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString 8/11/2009 11:03:49:703 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId 8/11/2009 11:03:49:718 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace 8/11/2009 11:03:49:718 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled 8/11/2009 11:03:49:734 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version 8/11/2009 11:03:49:734 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo 8/11/2009 11:03:49:734 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003 8/11/2009 11:03:49:734 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries 8/11/2009 11:03:49:734 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5 8/11/2009 11:03:49:750 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries 8/11/2009 11:03:49:750 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID 8/11/2009 11:03:49:750 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num 8/11/2009 11:03:49:765 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem 8/11/2009 11:03:49:765 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001 8/11/2009 11:03:49:765 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem 8/11/2009 11:03:49:781 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002 8/11/2009 11:03:49:781 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem 8/11/2009 11:03:49:781 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003 8/11/2009 11:03:49:781 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem 8/11/2009 11:03:49:796 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004 8/11/2009 11:03:49:796 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem 8/11/2009 11:03:49:796 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005 8/11/2009 11:03:49:812 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem 8/11/2009 11:03:49:812 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006 8/11/2009 11:03:49:828 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem 8/11/2009 11:03:49:828 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007 8/11/2009 11:03:49:828 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem 8/11/2009 11:03:49:843 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008 8/11/2009 11:03:49:890 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem 8/11/2009 11:03:49:890 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009 8/11/2009 11:03:49:906 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem 8/11/2009 11:03:49:906 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010 8/11/2009 11:03:49:906 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem 8/11/2009 11:03:49:906 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011 8/11/2009 11:03:49:921 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem 8/11/2009 11:03:49:921 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012 8/11/2009 11:03:49:921 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem 8/11/2009 11:03:49:937 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013 8/11/2009 11:03:49:937 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem 8/11/2009 11:03:49:953 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014 8/11/2009 11:03:49:953 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem 8/11/2009 11:03:49:953 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015 8/11/2009 11:03:49:968 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016, PackedCatalogItem 8/11/2009 11:03:49:968 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016 8/11/2009 11:03:49:968 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017, PackedCatalogItem 8/11/2009 11:03:49:968 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017 8/11/2009 11:03:49:984 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018, PackedCatalogItem 8/11/2009 11:03:49:984 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018 8/11/2009 11:03:49:984 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019, PackedCatalogItem 8/11/2009 11:03:49:984 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019 8/11/2009 11:03:49:984 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries 8/11/2009 11:03:50:0 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9 8/11/2009 11:03:50:0 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters 8/11/2009 11:03:50:15 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2 8/11/2009 11:03:50:31 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup 8/11/2009 11:03:50:62 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware 8/11/2009 11:03:50:140 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 8/11/2009 11:03:50:156 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 8/11/2009 11:03:55:187 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Clicker.Bukaw Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Run, SystemExplorer 8/11/2009 11:03:55:359 Detectada uma infecção neste computador Nome da Ameaça - Trojan.Generic Tipo - Chave de Registro Nível de Risco - Médio Infecção - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Wget 8/11/2009 11:04:54:562 Resultados do Immunizer A seção do ActiveX foi imunizada. Itens 4995 processados. 8/11/2009 11:06:06:312 Verificação Concluída Tipo de Verificação - Intelli-Scan Itens Processados - 300014 Ameaças Detectadas - 5 Infecções Detectadas - 91 Infecções Ignoradas - 0 8/11/2009 11:06:47:156 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - content.yieldmanager.com/ content.yieldmanager.com 8/11/2009 11:06:47:156 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - atdmt.com/ atdmt.com 8/11/2009 11:06:47:156 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - ad.yieldmanager.com/ ad.yieldmanager.com 8/11/2009 11:06:47:218 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - hitbox.com/ hitbox.com 8/11/2009 11:06:47:218 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ehg-eset.hitbox.com/ ehg-eset.hitbox.com 8/11/2009 11:06:47:312 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 8/11/2009 11:06:47:328 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 8/11/2009 11:06:47:375 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware 8/11/2009 11:06:47:390 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup 8/11/2009 11:06:47:406 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2 8/11/2009 11:06:47:437 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters 8/11/2009 11:06:47:453 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9 8/11/2009 11:06:47:468 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries 8/11/2009 11:06:47:468 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019 8/11/2009 11:06:47:484 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019, PackedCatalogItem 8/11/2009 11:06:47:500 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018 8/11/2009 11:06:47:500 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018, PackedCatalogItem 8/11/2009 11:06:47:500 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017 8/11/2009 11:06:47:515 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017, PackedCatalogItem 8/11/2009 11:06:47:515 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016 8/11/2009 11:06:47:531 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016, PackedCatalogItem 8/11/2009 11:06:47:531 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015 8/11/2009 11:06:47:546 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem 8/11/2009 11:06:47:562 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014 8/11/2009 11:06:47:609 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem 8/11/2009 11:06:47:609 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013 8/11/2009 11:06:47:625 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem 8/11/2009 11:06:47:625 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012 8/11/2009 11:06:47:640 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem 8/11/2009 11:06:47:640 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011 8/11/2009 11:06:47:656 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem 8/11/2009 11:06:47:656 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010 8/11/2009 11:06:47:671 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem 8/11/2009 11:06:47:671 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009 8/11/2009 11:06:47:687 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem 8/11/2009 11:06:47:687 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008 8/11/2009 11:06:47:703 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem 8/11/2009 11:06:47:703 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007 8/11/2009 11:06:47:718 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem 8/11/2009 11:06:47:718 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006 8/11/2009 11:06:47:734 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem 8/11/2009 11:06:47:734 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005 8/11/2009 11:06:47:750 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem 8/11/2009 11:06:47:750 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004 8/11/2009 11:06:47:765 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem 8/11/2009 11:06:47:765 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003 8/11/2009 11:06:47:781 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem 8/11/2009 11:06:47:781 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002 8/11/2009 11:06:47:796 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem 8/11/2009 11:06:47:812 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001 8/11/2009 11:06:47:812 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem 8/11/2009 11:06:47:828 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num 8/11/2009 11:06:47:828 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID 8/11/2009 11:06:47:843 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries 8/11/2009 11:06:47:843 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5 8/11/2009 11:06:47:859 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries 8/11/2009 11:06:47:859 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003 8/11/2009 11:06:47:875 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo 8/11/2009 11:06:47:875 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version 8/11/2009 11:06:47:890 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled 8/11/2009 11:06:47:890 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace 8/11/2009 11:06:47:906 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId 8/11/2009 11:06:47:906 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString 8/11/2009 11:06:47:921 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath 8/11/2009 11:06:47:921 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002 8/11/2009 11:06:47:937 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo 8/11/2009 11:06:47:937 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version 8/11/2009 11:06:47:953 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled 8/11/2009 11:06:47:953 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace 8/11/2009 11:06:47:953 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId 8/11/2009 11:06:47:968 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString 8/11/2009 11:06:47:968 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath 8/11/2009 11:06:47:984 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001 8/11/2009 11:06:48:0 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo 8/11/2009 11:06:48:0 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version 8/11/2009 11:06:48:15 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled 8/11/2009 11:06:48:15 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace 8/11/2009 11:06:48:31 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId 8/11/2009 11:06:48:31 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString 8/11/2009 11:06:48:46 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath 8/11/2009 11:06:48:46 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num 8/11/2009 11:06:48:62 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries 8/11/2009 11:06:48:62 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog 8/11/2009 11:06:48:78 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog 8/11/2009 11:06:48:78 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version 8/11/2009 11:06:48:78 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot 8/11/2009 11:06:48:93 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs 8/11/2009 11:06:48:93 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir 8/11/2009 11:06:48:109 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow 8/11/2009 11:06:48:265 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 8/11/2009 11:06:48:265 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019, PackedCatalogItem 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018, PackedCatalogItem 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017, PackedCatalogItem 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016, PackedCatalogItem 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem 8/11/2009 11:06:48:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010 8/11/2009 11:06:48:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem 8/11/2009 11:06:48:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009 8/11/2009 11:06:48:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem 8/11/2009 11:06:48:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008 8/11/2009 11:06:48:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem 8/11/2009 11:06:48:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007 8/11/2009 11:06:48:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem 8/11/2009 11:06:48:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006 8/11/2009 11:06:48:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem 8/11/2009 11:06:48:296 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath 8/11/2009 11:06:48:312 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001 8/11/2009 11:06:48:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo 8/11/2009 11:06:48:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version 8/11/2009 11:06:48:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled 8/11/2009 11:06:48:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace 8/11/2009 11:06:48:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId 8/11/2009 11:06:48:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString 8/11/2009 11:06:48:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath 8/11/2009 11:06:48:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num 8/11/2009 11:06:48:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries 8/11/2009 11:06:48:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog 8/11/2009 11:06:48:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog 8/11/2009 11:06:48:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version 8/11/2009 11:06:48:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot 8/11/2009 11:06:48:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs 8/11/2009 11:06:48:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir 8/11/2009 11:06:48:328 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow 8/11/2009 11:06:48:421 Infecção em quarentena Nome da Ameaça - Trojan-Clicker.Bukaw Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Run, SystemExplorer 8/11/2009 11:06:48:468 Infecção excluída Nome da Ameaça - Trojan-Clicker.Bukaw Tipo - Valor do Registro Nível de Risco - Alto Infecção - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Microsoft\Windows\CurrentVersion\Run, SystemExplorer 8/11/2009 11:06:48:531 Infecção em quarentena Nome da Ameaça - Trojan.Generic Tipo - Chave de Registro Nível de Risco - Médio Infecção - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Wget 8/11/2009 11:06:48:578 Infecção excluída Nome da Ameaça - Trojan.Generic Tipo - Chave de Registro Nível de Risco - Médio Infecção - HKEY_USERS\S-1-5-21-1659004503-2000478354-1417001333-1003\Software\Wget 8/11/2009 11:06:50:656 Resumo de Infecções em Quarentena/Removidas Quarentena - 86 Falha na Quarentena - 0 Removido - 91 Falha na Remoção - 0 8/11/2009 11:16:08:968 Serviço Interrompido Aplicações de Serviço do Spyware Doctor Interrompidas 8/11/2009 13:37:52:375 Serviço Iniciado Aplicações de Serviço do Spyware Doctor iniciadas 8/11/2009 13:37:52:375 Mecanismo Antimalware Configuração do mecanismo antimalware carregada com sucesso. 8/11/2009 13:37:52:390 Status do IntelliGuard Todos os IntelliGuards foram Ativados 8/11/2009 13:37:57:515 Resultados do Immunizer A seção do ActiveX foi imunizada. Nenhum item foi processado. 8/11/2009 13:38:01:515 Verificação Iniciada Tipo de Verificação - Intelli-Scan 8/11/2009 13:38:03:109 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - atdmt.com/ atdmt.com 8/11/2009 13:40:46:437 Verificação Concluída Tipo de Verificação - Intelli-Scan Itens Processados - 299769 Ameaças Detectadas - 1 Infecções Detectadas - 1 Infecções Ignoradas - 0 8/11/2009 13:40:55:62 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - atdmt.com/ atdmt.com 8/11/2009 13:40:57:125 Resumo de Infecções em Quarentena/Removidas Quarentena - 0 Falha na Quarentena - 0 Removido - 1 Falha na Remoção - 0 8/11/2009 13:41:29:515 Verificação Iniciada Tipo de Verificação - Verificação Completa 8/11/2009 13:46:23:750 Detectada uma infecção neste computador Nome da Ameaça - Adware.WhenU_SaveNow Tipo - Arquivo Nível de Risco - Informações Infecção - C:\Arquivos de programas\DAEMON Tools\SetupDTSB.exe 8/11/2009 13:59:44:265 Detectada uma infecção neste computador Nome da Ameaça - Backdoor.IRC.Flood Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\Usuario\Desktop\ \BAIXAKI - GTA SA BR.exe 8/11/2009 14:02:52:906 Smart Update O Smart Update determinou que o Spyware Doctor está atualizado 8/11/2009 14:02:58:140 Resultados do Immunizer A seção do ActiveX foi imunizada. Nenhum item foi processado. 8/11/2009 14:05:39:453 Detectada uma infecção neste computador Nome da Ameaça - Adware.WhenU_SaveNow Tipo - Arquivo Nível de Risco - Informações Infecção - C:\System Volume Information\_restore{103BACB6-0798-42BD-9DDB-9E7832F64D69}\RP99\A0058876.exe 8/11/2009 14:38:36:390 Verificação Concluída Tipo de Verificação - Verificação Completa Itens Processados - 382512 Ameaças Detectadas - 2 Infecções Detectadas - 3 Infecções Ignoradas - 0 8/11/2009 14:44:04:640 Infecção em quarentena Nome da Ameaça - Adware.WhenU_SaveNow Tipo - Arquivo Nível de Risco - Informações Infecção - C:\System Volume Information\_restore{103BACB6-0798-42BD-9DDB-9E7832F64D69}\RP99\A0058876.exe 8/11/2009 14:44:04:718 Infecção em quarentena Nome da Ameaça - Adware.WhenU_SaveNow Tipo - Arquivo Nível de Risco - Informações Infecção - C:\Arquivos de programas\DAEMON Tools\SetupDTSB.exe 8/11/2009 14:44:04:796 Infecção excluída Nome da Ameaça - Adware.WhenU_SaveNow Tipo - Arquivo Nível de Risco - Informações Infecção - C:\System Volume Information\_restore{103BACB6-0798-42BD-9DDB-9E7832F64D69}\RP99\A0058876.exe 8/11/2009 14:44:04:796 Infecção excluída Nome da Ameaça - Adware.WhenU_SaveNow Tipo - Arquivo Nível de Risco - Informações Infecção - C:\Arquivos de programas\DAEMON Tools\SetupDTSB.exe 8/11/2009 14:44:05:875 Infecção em quarentena Nome da Ameaça - Backdoor.IRC.Flood Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\Usuario\Desktop\ \BAIXAKI - GTA SA BR.exe 8/11/2009 14:44:06:15 Infecção excluída Nome da Ameaça - Backdoor.IRC.Flood Tipo - Arquivo Nível de Risco - Alto Infecção - C:\Documents and Settings\Usuario\Desktop\ \BAIXAKI - GTA SA BR.exe 8/11/2009 14:44:08:78 Resumo de Infecções em Quarentena/Removidas Quarentena - 3 Falha na Quarentena - 0 Removido - 3 Falha na Remoção - 0 LOg do hijackThis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:47:20, on 8/11/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\Arquivos de programas\DAEMON Tools\daemon.exe C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\PnkBstrB.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\System Explorer\SystemExplorer.exe C:\Arquivos de programas\Orbitdownloader\orbitdm.exe C:\Arquivos de programas\Orbitdownloader\orbitnet.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Arquivos de programas\Spyware Doctor\pctsGui.exe C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe C:\Arquivos de programas\Spyware Doctor\pctsTray.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Arquivos de programas\Windows Media Player\wmplayer.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Hijack\HiJackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=0&l=dir R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.amd.com/blizzard R3 - URLSearchHook: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Arquivos de programas\Orbitdownloader\orbitcth.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Arquivos de programas\Orbitdownloader\GrabPro.dll O3 - Toolbar: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O4 - HKLM\..\Run: [soundMAXPnP] C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [DAEMON Tools] "C:\Arquivos de programas\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKLM\..\Run: [iSTray] "C:\Arquivos de programas\Spyware Doctor\pctsTray.exe" O4 - HKCU\..\Run: [AnyDVD] C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Orbit.lnk = C:\Arquivos de programas\Orbitdownloader\orbitdm.exe O8 - Extra context menu item: &Download by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201 O8 - Extra context menu item: &Grab video by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204 O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203 O8 - Extra context menu item: Down&load all by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202 O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Link to &MidpX - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{7BAA2A66-EFC8-46E0-A0F9-3F043BD52128}: NameServer = 200.202.193.75 200.222.0.34 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Arquivos de programas\WinPcap\rpcapd.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: plasservice (ZeppelinService) - ParetoLogic Inc. - C:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe -- End of file - 9201 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Novembro 8, 2009 :thumbsup: Vários outros problemas foram removidos. ________________________________ :seta: Mas você se esqueceu de postar o log do Avenger que está em C:\avenger.txt, poste-o em sua próxima resposta. ________________________________ :seta: Abra o HijackThis, clique em Do a system scan only, marque a entrada abaixo e clique em Fix checked: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=0&l=dir ________________________________ :seta: Siga, por gentileza, as dicas deste tutorial para fazer um escaneamento de seu PC pelo BitDefender Online: Tutorial do antivírus BitDefender Online Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador: C:\Windows\BDOSCAN8\bdoscan.log Na sua próxima resposta poste este log do BitDefender Online juntamente com um novo log do Hijackthis e nos diga, por gentileza, como está o seu PC após seguir este procedimento. Ficamos no aguardo de sua resposta. Compartilhar este post Link para o post Compartilhar em outros sites
medin 0 Denunciar post Postado Novembro 8, 2009 Antonio Vieira Sobrinho HijackThis eu fiz o que você me falo log do Avenger ////////////////////////////////////////// Avenger Pre-Processor log ////////////////////////////////////////// Platform: Windows XP (build 2600, Service Pack 3) Sun Nov 08 01:52:04 2009 01:52:04: Error: Invalid script. A valid script must begin with a command directive. Aborting execution! ////////////////////////////////////////// Logfile of The Avenger Version 2.0, © by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! Folder "C:\Arquivos de programas\Ask.com" deleted successfully. Completed script processing. ******************* Finished! Terminate. BitDefender não consigo usa lo dando erro sempre quando começa a baixa a atualização :upset: Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Novembro 8, 2009 BitDefendernão consigo usa lo dando erro sempre quando começa a baixa a atualização :upset: :seta: Siga então, por gentileza, as dicas deste tutorial para fazer uma limpeza de seu PC com o Norton Security Scan and Clean: Tutorial do Norton Security Scan and Clean • Poste este log do Norton Security Scan and Clean em sua próxima resposta juntamente com um novo log do Hijackthis e nos diga como está o seu PC após este procedimento. • Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
medin 0 Denunciar post Postado Novembro 9, 2009 não consigo dar o update do Norton Security Scan and Clean :upset: Net discada :( Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Novembro 9, 2009 não consigo dar o update do Norton Security Scan and Clean Net discada :seta: Então siga, por gentileza, as dicas deste tutorial: Tutorial do Kaspersky Online Poste o log do Kaspersky Online em sua próxima resposta. Obs: Se por algum motivo não for possível fazer o escaneamento com o Kaspersky Online, faça uma limpeza com o Kaspersky Virus Removal Tool seguindo esta dica: Tutorial do Kaspersky Virus Removal Tool E poste o log de um destes acima. Compartilhar este post Link para o post Compartilhar em outros sites
medin 0 Denunciar post Postado Novembro 10, 2009 Antonio Vieira Sobrinho Esse demoro :wacko: -------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER 7.0: scan report Monday, November 9, 2009 Operating system: Microsoft Windows XP Professional Service Pack 3 (build 2600) Kaspersky Online Scanner version: 7.0.26.13 Last database update: Monday, November 09, 2009 21:22:19 Records in database: 3183212 -------------------------------------------------------------------------------- Scan settings: scan using the following database: extended Scan archives: yes Scan e-mail databases: yes Scan area - My Computer: A:\ C:\ D:\ E:\ F:\ H:\ Scan statistics: Objects scanned: 91576 Threats found: 0 Infected objects found: 0 Suspicious objects found: 0 Scan duration: 03:55:26 No threats found. Scanned area is clean. Selected area has been scanned. Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Novembro 10, 2009 :thumbsup: O log do Kaspersky Online está limpo. Como está o seu PC atualmente? Compartilhar este post Link para o post Compartilhar em outros sites
medin 0 Denunciar post Postado Novembro 11, 2009 Vlw parceiro O computador esta bom so que ainda tem um problema um tal de virus Z conecte na minha conexão local Compartilhar este post Link para o post Compartilhar em outros sites
medin 0 Denunciar post Postado Novembro 11, 2009 :( a não deu uma travada aqui do nada <_< Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Novembro 11, 2009 so que ainda tem um problema um tal de virus Z conecte na minha conexão local Quais são os sintomas deste virus? Foi o seu antivirus que detectou? Em qual arquivo ele disse que ele está? Compartilhar este post Link para o post Compartilhar em outros sites
medin 0 Denunciar post Postado Novembro 11, 2009 Assim o virus desconecta a net de uma hora pra otra so q tipo nem foi o ant virus que viu eu que achei ele no pc so que ele não ta avacalhando a net mais ta so ali na conexão local Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Novembro 11, 2009 :seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet: Faça o download do ComboFix 1) Desabilite o seu anti-vírus temporariamente; 2) Dê um duplo-clique no combofix.exe e aguarde (o processo total demora cerca de 10 minutos); 3) A janela de “NEGAÇÃO DE GARANTIA DO SOFTWARE” abrir-se-á. Clique em “SIM” para continuar. 4) Outra janela irá abrir, caso a sua máquina não possua o CONSOLE DE RECUPERAÇÃO DO WINDOWS. É recomendável executar a instalação do console antes de dar continuidade ao processo, pois tal ação proporcionará a garantia de que o sistema poderá ser recuperado em caso de problemas durante a varredura. Clique sobre “SIM” e aguarde, pois o processo de instalação do console dar-se-á automaticamente através do próprio ComboFix. Ele poderá demorar alguns minutos (dependerá da velocidade de sua conexão), portanto seja paciente. Quando a janela “INSTALANDO O CONSOLE DE RECUPERAÇÃO” aparecer clique em “OK”, depois clique sobre “SIM” para aceitar a licença EULA. Ao término da instalação do console de recuperação abrir-se-á uma janela avisando que “O CONSOLE DE RECUPERAÇÃO FOI INSTALADO COM SUCESSO”. Clique sobre “SIM” para continuar a varredura. 5) O ComboFix iniciará o AUTOSCAN (aguarde). ATENÇÃO: Não clique na janela do ComboFix, nem termine o processo abruptamente enquanto a ferramenta estiver sendo executada, pois isto implicará na desconfiguração de seu desktop (ele ficará todo branco). Ao término do processo a máquina será reiniciada para a emissão do relatório. 6) Ao reiniciar a máquina o ComboFix irá executar o FIND3M para a criação do relatório final da varredura. O log dele estará em C:\ComboFix.txt. 7) Reabilite o seu anti-vírus; OBS.1: Caso apareça uma mensagem avisando que ESTE NÃO É UM APLICATIVO WIN 32 VÁLIDO ou caso os virus ou malwares bloqueiem a execução do Combofix, baixe o ComboFix novamente, mas salve-o em seu Desktop como KomboFix. Neste caso, nomeie-o como Kombofix durante o salvamento e não após salvá-lo! Em último caso, se não for possível executar o Combofix no Modo Normal do Windows, tente utilizar o ComboFix em MODO SEGURO (reiniciando o computador e pressionando a tecla F8 intermitentemente, ou F5 em alguns casos, durante a inicialização e escolha a opção Modo Seguro na tela que se apresenta) e repita o procedimento; OBS.2: Caso haja um clique sobre a janela do ComboFix em execução, ela irá MAXIMIZAR, sobrepondo-se sobre as demais. Para minimizá-la novamente basta utilizar a combinação ALT + TAB. * Se por algum motivo você precisar parar ou sair do ComboFix, tecle "N". * Se perder a conexão com a internet, reinicie o computador. Caso o problema persista, abra Conexões de Rede no Painel de Controle, clique com o botão direito do mouse sobre a sua conexão com a internet e em "Reparar"; Poste o log do Combofix que estará em C:\ComboFix.txt juntamente com um novo log do Hijackthis em sua próxima resposta e nos diga como está o seu PC depois disto. Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites