Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

medin

[Resolvido!] Log Hijackthis para análise

Recommended Posts

Log do Combo fix

 

 

ComboFix 09-11-11.02 - Usuario 12/11/2009 12:51.1.1 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.3.1252.55.1046.18.1023.552 [GMT -2:00]

Executando de: c:\documents and settings\Usuario\Meus documentos\Downloads\ComboFix.exe

AV: avast! antivirus 4.8.1335 [VPS 091107-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

.

 

(((((((((((((((( Arquivos/Ficheiros criados de 2009-10-12 to 2009-11-12 ))))))))))))))))))))))))))))

.

 

2009-11-11 16:10 . 2009-11-11 16:10 -------- d-----w- C:\PenClean

2009-11-09 00:19 . 2009-11-09 00:19 -------- d-----w- c:\arquivos de programas\Norton Security Scan

2009-11-08 18:23 . 2009-11-08 20:11 -------- d-----w- c:\windows\BDOSCAN8

2009-11-08 13:06 . 2009-11-08 13:06 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache

2009-11-08 12:04 . 2008-12-11 10:38 159600 ----a-w- c:\windows\system32\drivers\pctgntdi.sys

2009-11-08 12:03 . 2009-04-03 13:18 130936 ----a-w- c:\windows\system32\drivers\PCTCore.sys

2009-11-08 12:03 . 2008-12-18 14:16 73840 ----a-w- c:\windows\system32\drivers\PCTAppEvent.sys

2009-11-08 12:03 . 2009-11-08 13:02 -------- d-----w- c:\arquivos de programas\Arquivos comuns\PC Tools

2009-11-08 12:03 . 2008-12-10 13:36 64392 ----a-w- c:\windows\system32\drivers\pctplsg.sys

2009-11-08 12:03 . 2009-11-08 13:02 -------- d-----w- c:\arquivos de programas\Spyware Doctor

2009-11-08 12:03 . 2009-11-08 12:03 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\PC Tools

2009-11-08 12:03 . 2009-11-08 12:03 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\PC Tools

2009-11-07 20:29 . 2008-04-13 13:45 32128 -c--a-w- c:\windows\system32\dllcache\usbccgp.sys

2009-11-07 20:29 . 2008-04-13 13:45 32128 ----a-w- c:\windows\system32\drivers\usbccgp.sys

2009-11-07 20:19 . 2009-11-07 20:36 -------- d-----w- C:\TopGamesEspecial

2009-11-07 19:28 . 2009-11-07 19:28 -------- d-----w- c:\arquivos de programas\ESET

2009-11-07 17:31 . 2009-11-07 17:33 -------- d-----w- C:\ToolBar SD

2009-11-07 01:32 . 2009-11-07 17:38 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Jump Poll Poke Mp3

2009-11-07 01:28 . 2009-11-07 21:11 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\64 Flag Bind

2009-11-07 01:28 . 2009-11-07 01:28 -------- d-----w- c:\arquivos de programas\64 Flag Bind

2009-11-06 21:52 . 2009-11-08 18:07 -------- d-----w- C:\Hijack

2009-11-06 15:00 . 2009-11-06 21:48 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\SystemExplorer

2009-11-06 15:00 . 2009-11-06 15:00 -------- d-----w- c:\arquivos de programas\System Explorer

2009-11-01 17:56 . 2009-11-01 18:05 -------- d-----w- c:\arquivos de programas\Postal2

2009-10-24 22:20 . 2009-10-24 22:20 -------- d-----w- c:\arquivos de programas\Kwyshell

2009-10-21 13:10 . 2009-10-21 13:10 -------- d-----w- c:\arquivos de programas\WinPcap

2009-10-21 13:10 . 2009-10-21 13:10 -------- d-----w- c:\arquivos de programas\BitAnalyzer

2009-10-21 02:32 . 2009-10-21 02:32 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Yahoo!

2009-10-21 02:32 . 2009-10-21 02:32 -------- d-----w- c:\arquivos de programas\CCleaner

2009-10-21 00:47 . 2009-10-21 00:47 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Malwarebytes

2009-10-21 00:47 . 2009-09-10 16:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2009-10-21 00:47 . 2009-10-21 00:47 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Malwarebytes

2009-10-21 00:47 . 2009-09-10 16:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2009-10-21 00:47 . 2009-11-06 22:00 -------- d-----w- c:\arquivos de programas\Malwarebytes' Anti-Malware

2009-10-21 00:34 . 2009-10-21 00:56 34848 --sha-w- c:\windows\system32\drivers\fidbox.dat

2009-10-21 00:34 . 2009-10-21 00:56 2080 --sha-w- c:\windows\system32\drivers\fidbox2.dat

2009-10-20 22:39 . 2009-10-20 22:39 -------- d-----w- c:\arquivos de programas\ParetoLogic

2009-10-20 22:21 . 2009-10-20 22:39 -------- d-----w- c:\arquivos de programas\Arquivos comuns\ParetoLogic

2009-10-20 17:17 . 2009-10-20 17:17 -------- d-----r- C:\F1

2009-10-20 17:01 . 2009-10-20 17:01 -------- d-----r- C:\JGE

2009-10-20 15:37 . 2009-10-20 15:37 -------- d-----w- c:\windows\system32\wbem\Repository

2009-10-19 17:23 . 2009-10-19 17:23 -------- d-----w- c:\windows\Logs

2009-10-19 17:22 . 2009-10-19 17:22 22328 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys

2009-10-19 17:22 . 2009-10-19 17:22 22328 ----a-w- c:\documents and settings\Usuario\Dados de aplicativos\PnkBstrK.sys

2009-10-19 17:21 . 2009-10-19 17:21 107832 ----a-w- c:\windows\system32\PnkBstrB.exe

2009-10-19 17:21 . 2009-10-19 17:21 66872 ----a-w- c:\windows\system32\PnkBstrA.exe

2009-10-19 17:21 . 2009-10-19 17:21 2250024 ----a-w- c:\windows\system32\pbsvc.exe

2009-10-19 17:16 . 2009-10-20 15:42 -------- d-----w- c:\arquivos de programas\Ubisoft

2009-10-19 17:00 . 2009-10-19 17:00 271360 ----a-w- c:\windows\system32\drivers\atksgt.sys

2009-10-19 17:00 . 2009-10-19 17:00 18048 ----a-w- c:\windows\system32\drivers\lirsgt.sys

2009-10-19 16:54 . 2009-10-19 16:54 -------- d-----w- c:\windows\system32\AGEIA

2009-10-19 16:54 . 2009-10-19 16:54 -------- d-----w- c:\arquivos de programas\AGEIA Technologies

2009-10-19 16:53 . 2009-10-19 16:54 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Wise Installation Wizard

2009-10-19 16:29 . 2009-10-19 16:29 -------- d-----w- c:\arquivos de programas\Playlogic

2009-10-19 16:18 . 2009-10-22 00:08 -------- d-----w- C:\MyWorks

 

.

((((((((((((((((((((((((((((((((((((( Relatório Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-11-12 14:26 . 2009-09-26 20:24 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Orbit

2009-11-11 18:33 . 2009-10-11 17:06 -------- d-----w- c:\arquivos de programas\Garena

2009-11-11 16:40 . 2009-06-30 00:48 -------- d---a-w- c:\documents and settings\All Users\Dados de aplicativos\TEMP

2009-11-09 17:26 . 2009-09-26 20:24 -------- d-----w- c:\arquivos de programas\Orbitdownloader

2009-11-08 16:44 . 2009-07-16 17:56 -------- d-----w- c:\arquivos de programas\DAEMON Tools

2009-11-07 20:57 . 2009-07-28 20:45 -------- d-----w- c:\arquivos de programas\Need for Speed Underground 2

2009-11-07 01:26 . 2009-07-03 23:18 -------- d-----w- c:\arquivos de programas\Circle Dvelopement

2009-11-07 01:26 . 2009-07-03 23:18 -------- d-----w- c:\arquivos de programas\Messenger Plus! Live

2009-11-02 17:34 . 2009-07-28 23:03 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\DVD Shrink

2009-10-21 02:32 . 2009-10-08 02:13 -------- d-----w- c:\arquivos de programas\Yahoo!

2009-10-21 02:32 . 2009-10-08 02:13 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Yahoo! Companion

2009-10-21 01:28 . 2008-04-14 12:00 76414 ----a-w- c:\windows\system32\perfc016.dat

2009-10-21 01:28 . 2008-04-14 12:00 465986 ----a-w- c:\windows\system32\perfh016.dat

2009-10-21 00:56 . 2009-10-21 00:34 1484 --sha-w- c:\windows\system32\drivers\fidbox.idx

2009-10-21 00:56 . 2009-10-21 00:34 1268 --sha-w- c:\windows\system32\drivers\fidbox2.idx

2009-10-20 15:42 . 2009-06-29 17:34 -------- d--h--w- c:\arquivos de programas\InstallShield Installation Information

2009-10-19 16:28 . 2009-06-29 21:52 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\CyberLink

2009-10-19 16:28 . 2009-06-29 18:42 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\CyberLink

2009-10-19 16:19 . 2009-06-29 18:42 -------- d-----w- c:\arquivos de programas\CyberLink

2009-10-11 16:47 . 2009-08-22 19:57 -------- d-----w- c:\arquivos de programas\Typle2.0v

2009-10-11 16:32 . 2009-07-31 05:11 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Skype

2009-10-11 16:31 . 2009-10-11 16:31 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\VSRevoGroup

2009-10-11 16:31 . 2009-07-31 05:13 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\skypePM

2009-10-11 16:26 . 2009-10-07 00:14 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Browzar(2)

2009-10-11 16:25 . 2009-10-09 19:21 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Macromedia

2009-10-11 16:25 . 2009-10-09 20:06 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Microsoft Help

2009-10-11 16:25 . 2009-06-29 18:35 -------- d-----w- c:\arquivos de programas\Microsoft Works

2009-10-09 20:13 . 2009-06-30 06:19 -------- d-----w- c:\arquivos de programas\MSBuild

2009-10-09 19:18 . 2009-10-09 19:18 -------- d-----w- c:\arquivos de programas\Macromedia

2009-10-09 19:08 . 2009-06-29 18:11 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Adobe

2009-10-09 18:06 . 2009-10-09 18:06 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Corel

2009-10-09 18:06 . 2009-06-29 17:32 -------- d-----w- c:\arquivos de programas\Arquivos comuns\InstallShield

2009-10-09 18:04 . 2009-10-09 18:04 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Corel

2009-10-09 18:04 . 2009-10-09 17:58 -------- d-----w- c:\arquivos de programas\Corel

2009-09-26 20:24 . 2009-09-26 20:24 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\GrabPro

2009-08-23 01:21 . 2009-08-23 01:21 8854 ----a-r- c:\documents and settings\Usuario\Dados de aplicativos\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\Uninstall_Project64__9559F7CA5E344237A2D9D856464AD727.exe

2009-08-23 01:21 . 2009-08-23 01:21 40960 ----a-r- c:\documents and settings\Usuario\Dados de aplicativos\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\NewShortcut1_9559F7CA5E344237A2D9D856464AD727.exe

2009-08-23 01:21 . 2009-08-23 01:21 40960 ----a-r- c:\documents and settings\Usuario\Dados de aplicativos\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\ARPPRODUCTICON.exe

2009-04-05 18:44 . 2009-06-29 18:44 30482616 ----a-w- c:\arquivos de programas\Globalink Translator portable.exe

.

 

(((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))

.

.

*Nota* entradas vazias e legítimas por defeito não são mostradas.

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"AnyDVD"="c:\arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe" [2009-06-12 2952128]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SoundMAXPnP"="c:\arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe" [2004-04-01 1368064]

"avast!"="c:\arquiv~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]

"Adobe Reader Speed Launcher"="c:\arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]

"DAEMON Tools"="c:\arquivos de programas\DAEMON Tools\daemon.exe" [2005-12-10 133016]

"Malwarebytes Anti-Malware (reboot)"="c:\arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]

 

c:\documents and settings\All Users\Menu Iniciar\Programas\Inicializar\

Orbit.lnk - c:\arquivos de programas\Orbitdownloader\orbitdm.exe [2009-9-26 1719568]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]

@=""

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]

@=""

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusOverride"=dword:00000001

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"%windir%\\system32\\sessmgr.exe"=

"c:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"=

"c:\\Arquivos de programas\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"=

"c:\\Arquivos de programas\\Orbitdownloader\\orbitdm.exe"=

"c:\\Arquivos de programas\\Orbitdownloader\\orbitnet.exe"=

"c:\\Arquivos de programas\\Skype\\Phone\\Skype.exe"=

"c:\\WINDOWS\\system32\\PnkBstrA.exe"=

"c:\\WINDOWS\\system32\\PnkBstrB.exe"=

 

R0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [8/11/2009 10:03 130936]

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [29/6/2009 16:09 114768]

R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [29/6/2009 16:09 20560]

R2 ZeppelinService;plasservice;c:\arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe [18/2/2009 14:40 587216]

S3 GarenaPEngine;GarenaPEngine;\??\c:\docume~1\Usuario\CONFIG~1\Temp\BEI1.tmp --> c:\docume~1\Usuario\CONFIG~1\Temp\BEI1.tmp [?]

S3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [25/1/2007 15:31 42000]

S3 sdAuxService;PC Tools Auxiliary Service;c:\arquivos de programas\Spyware Doctor\pctsAuxs.exe [8/11/2009 10:03 348752]

 

--- =Outros Serviços/Drivers Na Memória ---

 

*NewlyCreated* - MBR

*NewlyCreated* - PROCEXP113

*Deregistered* - mbr

*Deregistered* - PROCEXP113

.

Conteúdo da pasta 'Tarefas Agendadas'

.

.

------- Scan Suplementar -------

.

mWindow Title =

uInternet Connection Wizard,ShellNext = hxxp://www.amd.com/blizzard

IE: &Download by Orbit - c:\arquivos de programas\Orbitdownloader\orbitmxt.dll/201

IE: &Grab video by Orbit - c:\arquivos de programas\Orbitdownloader\orbitmxt.dll/204

IE: Do&wnload selected by Orbit - c:\arquivos de programas\Orbitdownloader\orbitmxt.dll/203

IE: Down&load all by Orbit - c:\arquivos de programas\Orbitdownloader\orbitmxt.dll/202

IE: E&xportar para o Microsoft Excel - c:\arquiv~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

IE: Link to &MidpX - c:\arquivos de programas\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm

TCP: {7BAA2A66-EFC8-46E0-A0F9-3F043BD52128} = 200.202.193.75 200.222.0.34

DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab

FF - ProfilePath - c:\documents and settings\Usuario\Dados de aplicativos\Mozilla\Firefox\Profiles\54ojful1.default\

FF - prefs.js: browser.search.selectedEngine - Ask.com

FF - prefs.js: browser.startup.homepage - hxxp://br.ask.com?o=14784&l=dis

FF - prefs.js: keyword.URL - hxxp://supertoolbar.ask.com/redirect?client=ff&src=kw&tb=VD&o=14782&locale=en_US&q=

FF - plugin: c:\arquivos de programas\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll

FF - plugin: c:\arquivos de programas\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll

FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\np-mswmp.dll

 

---- FIREFOX POLICIES ----

c:\arquivos de programas\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".com.br");

.

- - - - ORFÃOS REMOVIDOS - - - -

 

WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)

 

 

 

**************************************************************************

 

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-11-12 12:56

Windows 5.1.2600 Service Pack 3 NTFS

 

Procurando processos ocultos ...

 

Procurando entradas auto inicializáveis ocultas ...

 

Procurando ficheiros/arquivos ocultos ...

 

Varredura completada com sucesso

arquivos/ficheiros ocultos: 0

 

**************************************************************************

 

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

 

device: opened successfully

user: MBR read successfully

called modules: ntoskrnl.exe catchme.sys >>UNKNOWN [0x8678BEB0]<<

kernel: MBR read successfully

detected MBR rootkit hooks:

\Driver\Disk -> 0x8678beb0

Warning: possible MBR rootkit infection !

user & kernel MBR OK

Use "Recovery Console" command "fixmbr" to clear infection !

 

**************************************************************************

 

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\GarenaPEngine]

"ImagePath"="\??\c:\docume~1\Usuario\CONFIG~1\Temp\BEI1.tmp"

.

--------------------- CHAVES DO REGISTRO BLOQUEADAS ---------------------

 

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•6~*]

"6140110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"

.

--------------------- DLLs Carregadas Sob os Processos em Execução ---------------------

 

- - - - - - - > 'winlogon.exe'(796)

c:\windows\system32\Ati2evxx.dll

 

- - - - - - - > 'explorer.exe'(3464)

c:\arquivos de programas\SlySoft\AnyDVD\ADvdDiscHlp.dll

c:\windows\system32\ieframe.dll

c:\windows\system32\webcheck.dll

c:\windows\system32\WPDShServiceObj.dll

c:\windows\system32\PortableDeviceTypes.dll

c:\windows\system32\PortableDeviceApi.dll

.

Tempo para conclusão: 2009-11-12 12:58

ComboFix-quarantined-files.txt 2009-11-12 14:58

 

Pré-execução: 7.328.866.304 bytes disponíveis

Pós execução: 7.652.102.144 bytes disponíveis

 

- - End Of File - - 6BFEB31A225E7EE5BEE3E2DA847D55D1

 

 

 

 

 

 

 

 

 

 

 

Log do hijackjthis

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 13:00:37, on 12/11/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\PnkBstrA.exe

C:\WINDOWS\system32\PnkBstrB.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\DAEMON Tools\daemon.exe

C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Orbitdownloader\orbitdm.exe

C:\Arquivos de programas\Orbitdownloader\orbitnet.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\WINDOWS\system32\notepad.exe

C:\WINDOWS\explorer.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Arquivos de programas\CyberLink\PowerDVD\PowerDVD.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Hijack\HiJackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.amd.com/blizzard

R3 - URLSearchHook: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O1 - Hosts: 64.16.193.26 l2authd.lineage2.com

O1 - Hosts: 216.107.250.194 update.nprotect.com

O1 - Hosts: 216.107.250.194 nprotect.lineage2.com

O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Arquivos de programas\Orbitdownloader\orbitcth.dll

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll

O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Arquivos de programas\Orbitdownloader\GrabPro.dll

O3 - Toolbar: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll

O4 - HKLM\..\Run: [soundMAXPnP] C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [DAEMON Tools] "C:\Arquivos de programas\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

O4 - HKCU\..\Run: [AnyDVD] C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe

O4 - Global Startup: Orbit.lnk = C:\Arquivos de programas\Orbitdownloader\orbitdm.exe

O8 - Extra context menu item: &Download by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201

O8 - Extra context menu item: &Grab video by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204

O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203

O8 - Extra context menu item: Down&load all by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Link to &MidpX - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{7BAA2A66-EFC8-46E0-A0F9-3F043BD52128}: NameServer = 200.202.193.75 200.222.0.34

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Arquivos de programas\WinPcap\rpcapd.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: plasservice (ZeppelinService) - ParetoLogic Inc. - C:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe

 

--

End of file - 8565 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

:seta: Durante a instalação do Combofix você instalou o Console de Recuperação?

Caso não tenha instalado ele, siga as instruções no site abaixo para instalá-lo:

http://www.bleepingcomputer.com/combofix/pt/como-usar-o-combofix#manual_recovery

__________________________________

 

:seta: Siga os procedimentos nesta sequência em que eles estão:

 

:seta: Faça o download do Lop S&D no endereço abaixo:

http://eric.71.mespages.googlepages.com/LopSD.exe

# Temporariamente desative seus programas de proteção (Antivirus, etc.) para não interferirem com a ferramenta.

# Dê um Duplo-Clique com o botão esquerdo do mouse no ícone do Lop S&D que estará no desktop (área de trabalho).

Se utiliza o Windows Vista, dê clique direito do mouse no LopSD.exe e escolha 'Executar como administrador'.

# Irá surgir uma janela, tecle P de Português e dê enter.

# Pressione agora o numero "2 - Remocao + Hosts" pressionando a tecla "2" e dê ENTER.

# A ferramenta irá rodar para que a infecção possa ser removida.

# No final será gerado um log que estará em C:\lopR.txt

______________________________________

 

:seta: Faça o download desta ferramenta abaixo:

http://lop.com/new_uninstall.exe

 

Obs: Note que este desinstalador é detectado como trojan por diversos antivírus. Se isso acontecer, desabilite temporariamente o seu antivírus e volte a ativá-lo quando terminar o procedimento. O arquivo é perfeitamente seguro.

 

Dê um duplo clique neste desinstalador que você baixou acima > Clique em Ok > Clique em Ok novamente > aparecerão alguns números em uma tela, digite estes números no campo em branco e depois disto clique no botão UNINSTALL > clique em Ok > clique em Ok novamente >aí é só ir seguindo os passos que este desinstalador vai te passando.

______________________________________

 

:seta: Faça o download do HostsXpert.zip:

http://www.funkytoad.com/download/HostsXpert.zip

• Extraia (unzip) HostsXpert.zip para uma pasta permanente do seu drive (exemplo C:\HostsXpert)

• Duplo clique em HostsXpert.exe para executar o programa.

• Se disponivel, clique em "Make Hosts Writable?" (estará no canto superior direito).

• Clique em "Restore Microsoft's Hosts file" e depois clique em "OK".

• Clique no X para sair do programa.

______________________________________

 

:seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet:

 

Faça o download de ToolBar S&D

*Salve-o no desktop (área de trabalho).

*Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança).

*Execute o programa, e à seguir, aperte o "p" --> Enter --> Ok.

*Digite o dois! ( 2 ) --> Aperte Enter --> Aguarde!

*Terminando, o relatório estará em C:\ToolBar SD\TB_1.txt

______________________________________

 

:seta: Siga também as dicas destes tutoriais:

 

Tutorial do Panda Anti-RootKit

 

Tutorial do Sophos Anti-RootKit

______________________________________

 

:seta: Selecione o texto abaixo dentro do Quote (caixa branca abaixo) e copie para o Bloco de notas. Salve-o no desktop (área de trabalho) com o nome de CFScript.txt

 

Registry::

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusOverride"=dword:00000000

FireFox::

FireFox -: prefs.js: browser.search.selectedEngine - Ask.com

FireFox -: prefs.js: browser.startup.homepage - hxxp://br.ask.com?o=14784&l=dis

FireFox -: prefs.js: keyword.URL - hxxp://supertoolbar.ask.com/redirect?client=ff&src=kw&tb=VD&o=14782&locale=en_US&q=

 

Arraste o CFScript.txt para o ComboFix conforme a imagem abaixo:

 

CFScript.gif

 

Se solicitado pressione "Enter" para iniciar o processo de remoção;

 

Não use o mouse nem o teclado quando o ComboFix estiver rodando.

 

Quando terminar, será gerado um log, que estará em C:\ComboFix.txt.

 

Obs: Se o Combofix não reiniciar seu computador automaticamente, faça-o manualmente.

______________________________________

 

:seta: Faça o download desta ferramenta no link abaixo e salve-a no desktop (área de trabalho):

http://www2.gmer.net/mbr/mbr.exe

 

Dê um duplo clique sobre ela e será gerado um log que estará na sua área de trabalho. Dê um duplo clique sobre este log (mbr.log) > copie o conteúdo dele e poste-o em sua próxima resposta juntamente com o log do Combofix que estará em C:\ComboFix.txt, o log que estará em C:\ToolBar SD\TB_1.txt, o log que estará em C:\lopR.txt e nos diga como está o seu PC depois disto.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Antonio vieira sobrinho

 

Como eu fico sabendo se eu tenho estalado o Console de Recuperação ?

Porque uma vez um cara usou o combo fix aqui no computador e istalou esse console de recuperação

Ae dessa vez que usei o combo fix não pediu pra estalar não .

O que eu faço pulo pro proximo passo q você me falou ou baixo o cosole de recuperação ?

Compartilhar este post


Link para o post
Compartilhar em outros sites

Como eu fico sabendo se eu tenho estalado o Console de Recuperação ?

Porque uma vez um cara usou o combo fix aqui no computador e istalou esse console de recuperação

Ae dessa vez que usei o combo fix não pediu pra estalar não .

Caso você já tenha o Console de Recuperação instalado, na hora de iniciar o PC aparece uma tela parecida com esta abaixo perguntando se você quer iniciar pelo Windows ou pelo Console.

Windows%202003%20Recovery%20Console%20Boot.ini.jpg

 

Se esta tela não aparece quando você inicia o PC, então é porque ele não está instalado. Neste caso, é só seguir aquelas dicas do site que te passei para instalar ele.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Log do combo fix

 

ComboFix 09-11-11.02 - Usuario 13/11/2009 19:00.2.1 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.3.1252.55.1046.18.1023.571 [GMT -2:00]

Executando de: c:\documents and settings\Usuario\Desktop\ComboFix.exe

Comandos utilizados :: c:\documents and settings\Usuario\Desktop\CFScript.txt

AV: avast! antivirus 4.8.1335 [VPS 091107-0] *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

* Criado um novo ponto de restauração

.

 

(((((((((((((((( Arquivos/Ficheiros criados de 2009-10-13 to 2009-11-13 ))))))))))))))))))))))))))))

.

 

2009-11-13 20:50 . 2009-11-13 20:50 -------- d-----w- c:\arquivos de programas\Sophos

2009-11-13 20:20 . 2009-11-13 20:25 -------- d-----w- C:\HostsXpert

2009-11-13 20:11 . 2009-11-13 20:17 -------- d-----w- C:\Lop SD

2009-11-13 17:27 . 2009-11-13 17:28 353485 ----a-w- C:\HostsXpert.zip

2009-11-11 16:10 . 2009-11-12 16:57 -------- d-----w- C:\PenClean

2009-11-09 00:19 . 2009-11-09 00:19 -------- d-----w- c:\arquivos de programas\Norton Security Scan

2009-11-08 18:23 . 2009-11-08 20:11 -------- d-----w- c:\windows\BDOSCAN8

2009-11-08 13:06 . 2009-11-08 13:06 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache

2009-11-08 12:04 . 2008-12-11 10:38 159600 ----a-w- c:\windows\system32\drivers\pctgntdi.sys

2009-11-08 12:03 . 2009-04-03 13:18 130936 ----a-w- c:\windows\system32\drivers\PCTCore.sys

2009-11-08 12:03 . 2008-12-18 14:16 73840 ----a-w- c:\windows\system32\drivers\PCTAppEvent.sys

2009-11-08 12:03 . 2009-11-08 13:02 -------- d-----w- c:\arquivos de programas\Arquivos comuns\PC Tools

2009-11-08 12:03 . 2008-12-10 13:36 64392 ----a-w- c:\windows\system32\drivers\pctplsg.sys

2009-11-08 12:03 . 2009-11-08 13:02 -------- d-----w- c:\arquivos de programas\Spyware Doctor

2009-11-08 12:03 . 2009-11-08 12:03 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\PC Tools

2009-11-08 12:03 . 2009-11-08 12:03 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\PC Tools

2009-11-07 20:29 . 2008-04-13 13:45 32128 -c--a-w- c:\windows\system32\dllcache\usbccgp.sys

2009-11-07 20:29 . 2008-04-13 13:45 32128 ----a-w- c:\windows\system32\drivers\usbccgp.sys

2009-11-07 20:19 . 2009-11-07 20:36 -------- d-----w- C:\TopGamesEspecial

2009-11-07 19:28 . 2009-11-07 19:28 -------- d-----w- c:\arquivos de programas\ESET

2009-11-07 17:31 . 2009-11-13 20:34 -------- d-----w- C:\ToolBar SD

2009-11-06 21:52 . 2009-11-12 15:00 -------- d-----w- C:\Hijack

2009-11-06 15:00 . 2009-11-06 21:48 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\SystemExplorer

2009-11-06 15:00 . 2009-11-06 15:00 -------- d-----w- c:\arquivos de programas\System Explorer

2009-11-01 17:56 . 2009-11-01 18:05 -------- d-----w- c:\arquivos de programas\Postal2

2009-10-24 22:20 . 2009-10-24 22:20 -------- d-----w- c:\arquivos de programas\Kwyshell

2009-10-21 13:10 . 2009-10-21 13:10 -------- d-----w- c:\arquivos de programas\WinPcap

2009-10-21 13:10 . 2009-10-21 13:10 -------- d-----w- c:\arquivos de programas\BitAnalyzer

2009-10-21 02:32 . 2009-10-21 02:32 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Yahoo!

2009-10-21 02:32 . 2009-10-21 02:32 -------- d-----w- c:\arquivos de programas\CCleaner

2009-10-21 00:47 . 2009-10-21 00:47 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Malwarebytes

2009-10-21 00:47 . 2009-09-10 16:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2009-10-21 00:47 . 2009-10-21 00:47 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Malwarebytes

2009-10-21 00:47 . 2009-09-10 16:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2009-10-21 00:47 . 2009-11-06 22:00 -------- d-----w- c:\arquivos de programas\Malwarebytes' Anti-Malware

2009-10-21 00:34 . 2009-10-21 00:56 34848 --sha-w- c:\windows\system32\drivers\fidbox.dat

2009-10-21 00:34 . 2009-10-21 00:56 2080 --sha-w- c:\windows\system32\drivers\fidbox2.dat

2009-10-20 22:39 . 2009-10-20 22:39 -------- d-----w- c:\arquivos de programas\ParetoLogic

2009-10-20 22:21 . 2009-10-20 22:39 -------- d-----w- c:\arquivos de programas\Arquivos comuns\ParetoLogic

2009-10-20 17:17 . 2009-10-20 17:17 -------- d-----r- C:\F1

2009-10-20 17:01 . 2009-10-20 17:01 -------- d-----r- C:\JGE

2009-10-20 15:37 . 2009-10-20 15:37 -------- d-----w- c:\windows\system32\wbem\Repository

2009-10-19 17:23 . 2009-10-19 17:23 -------- d-----w- c:\windows\Logs

2009-10-19 17:22 . 2009-10-19 17:22 22328 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys

2009-10-19 17:22 . 2009-10-19 17:22 22328 ----a-w- c:\documents and settings\Usuario\Dados de aplicativos\PnkBstrK.sys

2009-10-19 17:21 . 2009-10-19 17:21 107832 ----a-w- c:\windows\system32\PnkBstrB.exe

2009-10-19 17:21 . 2009-10-19 17:21 66872 ----a-w- c:\windows\system32\PnkBstrA.exe

2009-10-19 17:21 . 2009-10-19 17:21 2250024 ----a-w- c:\windows\system32\pbsvc.exe

2009-10-19 17:16 . 2009-10-20 15:42 -------- d-----w- c:\arquivos de programas\Ubisoft

2009-10-19 17:00 . 2009-10-19 17:00 271360 ----a-w- c:\windows\system32\drivers\atksgt.sys

2009-10-19 17:00 . 2009-10-19 17:00 18048 ----a-w- c:\windows\system32\drivers\lirsgt.sys

2009-10-19 16:54 . 2009-10-19 16:54 -------- d-----w- c:\windows\system32\AGEIA

2009-10-19 16:54 . 2009-10-19 16:54 -------- d-----w- c:\arquivos de programas\AGEIA Technologies

2009-10-19 16:53 . 2009-10-19 16:54 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Wise Installation Wizard

2009-10-19 16:29 . 2009-10-19 16:29 -------- d-----w- c:\arquivos de programas\Playlogic

2009-10-19 16:18 . 2009-10-22 00:08 -------- d-----w- C:\MyWorks

 

.

((((((((((((((((((((((((((((((((((((( Relatório Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-11-13 20:08 . 2009-09-26 20:24 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Orbit

2009-11-13 15:29 . 2009-10-11 17:06 -------- d-----w- c:\arquivos de programas\Garena

2009-11-11 16:40 . 2009-06-30 00:48 -------- d---a-w- c:\documents and settings\All Users\Dados de aplicativos\TEMP

2009-11-08 16:44 . 2009-07-16 17:56 -------- d-----w- c:\arquivos de programas\DAEMON Tools

2009-11-07 20:57 . 2009-07-28 20:45 -------- d-----w- c:\arquivos de programas\Need for Speed Underground 2

2009-11-07 01:26 . 2009-07-03 23:18 -------- d-----w- c:\arquivos de programas\Circle Dvelopement

2009-11-07 01:26 . 2009-07-03 23:18 -------- d-----w- c:\arquivos de programas\Messenger Plus! Live

2009-11-02 17:34 . 2009-07-28 23:03 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\DVD Shrink

2009-10-21 02:32 . 2009-10-08 02:13 -------- d-----w- c:\arquivos de programas\Yahoo!

2009-10-21 02:32 . 2009-10-08 02:13 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Yahoo! Companion

2009-10-21 01:28 . 2008-04-14 12:00 76414 ----a-w- c:\windows\system32\perfc016.dat

2009-10-21 01:28 . 2008-04-14 12:00 465986 ----a-w- c:\windows\system32\perfh016.dat

2009-10-21 00:56 . 2009-10-21 00:34 1484 --sha-w- c:\windows\system32\drivers\fidbox.idx

2009-10-21 00:56 . 2009-10-21 00:34 1268 --sha-w- c:\windows\system32\drivers\fidbox2.idx

2009-10-20 15:42 . 2009-06-29 17:34 -------- d--h--w- c:\arquivos de programas\InstallShield Installation Information

2009-10-19 16:28 . 2009-06-29 21:52 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\CyberLink

2009-10-19 16:28 . 2009-06-29 18:42 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\CyberLink

2009-10-19 16:19 . 2009-06-29 18:42 -------- d-----w- c:\arquivos de programas\CyberLink

2009-10-11 16:47 . 2009-08-22 19:57 -------- d-----w- c:\arquivos de programas\Typle2.0v

2009-10-11 16:32 . 2009-07-31 05:11 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Skype

2009-10-11 16:31 . 2009-10-11 16:31 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\VSRevoGroup

2009-10-11 16:31 . 2009-07-31 05:13 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\skypePM

2009-10-11 16:26 . 2009-10-07 00:14 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Browzar(2)

2009-10-11 16:25 . 2009-10-09 19:21 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Macromedia

2009-10-11 16:25 . 2009-10-09 20:06 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Microsoft Help

2009-10-11 16:25 . 2009-06-29 18:35 -------- d-----w- c:\arquivos de programas\Microsoft Works

2009-10-09 20:13 . 2009-06-30 06:19 -------- d-----w- c:\arquivos de programas\MSBuild

2009-10-09 19:18 . 2009-10-09 19:18 -------- d-----w- c:\arquivos de programas\Macromedia

2009-10-09 19:08 . 2009-06-29 18:11 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Adobe

2009-10-09 18:06 . 2009-10-09 18:06 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Corel

2009-10-09 18:06 . 2009-06-29 17:32 -------- d-----w- c:\arquivos de programas\Arquivos comuns\InstallShield

2009-10-09 18:04 . 2009-10-09 18:04 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Corel

2009-10-09 18:04 . 2009-10-09 17:58 -------- d-----w- c:\arquivos de programas\Corel

2009-09-26 20:24 . 2009-09-26 20:24 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\GrabPro

2009-08-23 01:21 . 2009-08-23 01:21 8854 ----a-r- c:\documents and settings\Usuario\Dados de aplicativos\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\Uninstall_Project64__9559F7CA5E344237A2D9D856464AD727.exe

2009-08-23 01:21 . 2009-08-23 01:21 40960 ----a-r- c:\documents and settings\Usuario\Dados de aplicativos\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\NewShortcut1_9559F7CA5E344237A2D9D856464AD727.exe

2009-08-23 01:21 . 2009-08-23 01:21 40960 ----a-r- c:\documents and settings\Usuario\Dados de aplicativos\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\ARPPRODUCTICON.exe

2009-04-05 18:44 . 2009-06-29 18:44 30482616 ----a-w- c:\arquivos de programas\Globalink Translator portable.exe

.

 

((((((((((((((((((((((((((((( SnapShot@2009-11-12_14.56.41 )))))))))))))))))))))))))))))))))))))))))

.

+ 2009-11-13 20:35 . 2009-11-13 20:35 16384 c:\windows\Temp\Perflib_Perfdata_7c8.dat

+ 2009-11-13 14:36 . 2009-11-13 14:36 16384 c:\windows\Temp\Perflib_Perfdata_5c0.dat

- 2009-11-10 14:21 . 2009-11-10 14:21 16384 c:\windows\Temp\Perflib_Perfdata_5c0.dat

.

(((((((((((((((((((((((((( Pontos de Carregamento do Registro )))))))))))))))))))))))))))))))))))))))

.

.

*Nota* entradas vazias e legítimas por defeito não são mostradas.

REGEDIT4

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"AnyDVD"="c:\arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe" [2009-06-12 2952128]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SoundMAXPnP"="c:\arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe" [2004-04-01 1368064]

"avast!"="c:\arquiv~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]

"Adobe Reader Speed Launcher"="c:\arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]

"DAEMON Tools"="c:\arquivos de programas\DAEMON Tools\daemon.exe" [2005-12-10 133016]

"Malwarebytes Anti-Malware (reboot)"="c:\arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]

@=""

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]

@=""

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"%windir%\\system32\\sessmgr.exe"=

"c:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"=

"c:\\Arquivos de programas\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"=

"c:\\Arquivos de programas\\Skype\\Phone\\Skype.exe"=

"c:\\WINDOWS\\system32\\PnkBstrA.exe"=

"c:\\WINDOWS\\system32\\PnkBstrB.exe"=

 

R0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [8/11/2009 10:03 130936]

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [29/6/2009 16:09 114768]

R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [29/6/2009 16:09 20560]

R2 ZeppelinService;plasservice;c:\arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe [18/2/2009 14:40 587216]

R3 MEMSWEEP2;MEMSWEEP2;\??\c:\windows\system32\F.tmp --> c:\windows\system32\F.tmp [?]

S3 GarenaPEngine;GarenaPEngine;\??\c:\docume~1\Usuario\CONFIG~1\Temp\XBYF.tmp --> c:\docume~1\Usuario\CONFIG~1\Temp\XBYF.tmp [?]

S3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [25/1/2007 15:31 42000]

S3 sdAuxService;PC Tools Auxiliary Service;c:\arquivos de programas\Spyware Doctor\pctsAuxs.exe [8/11/2009 10:03 348752]

 

--- =Outros Serviços/Drivers Na Memória ---

 

*NewlyCreated* - MEMSWEEP2

*NewlyCreated* - QYRCRWQXIHGL

*NewlyCreated* - SDTHOOK

*Deregistered* - mbr

*Deregistered* - PROCEXP113

*Deregistered* - qyrcrwqxihgl

*Deregistered* - SDTHOOK

.

.

------- Scan Suplementar -------

.

mWindow Title =

uInternet Connection Wizard,ShellNext = hxxp://www.amd.com/blizzard

IE: &Download by Orbit - c:\arquivos de programas\Orbitdownloader\orbitmxt.dll/201

IE: &Grab video by Orbit - c:\arquivos de programas\Orbitdownloader\orbitmxt.dll/204

IE: Do&wnload selected by Orbit - c:\arquivos de programas\Orbitdownloader\orbitmxt.dll/203

IE: Down&load all by Orbit - c:\arquivos de programas\Orbitdownloader\orbitmxt.dll/202

IE: E&xportar para o Microsoft Excel - c:\arquiv~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

IE: Link to &MidpX - c:\arquivos de programas\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm

TCP: {7BAA2A66-EFC8-46E0-A0F9-3F043BD52128} = 200.202.193.75 200.222.0.34

DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab

FF - ProfilePath -

 

---- FIREFOX POLICIES ----

c:\arquivos de programas\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".com.br");

.

- - - - ORFÃOS REMOVIDOS - - - -

 

AddRemove-Orbit_is1 - c:\arquivos de programas\Orbitdownloader\unins000.exe

 

 

 

**************************************************************************

 

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-11-13 19:05

Windows 5.1.2600 Service Pack 3 NTFS

 

Procurando processos ocultos ...

 

Procurando entradas auto inicializáveis ocultas ...

 

Procurando ficheiros/arquivos ocultos ...

 

Varredura completada com sucesso

arquivos/ficheiros ocultos: 0

 

**************************************************************************

 

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

 

device: opened successfully

user: MBR read successfully

called modules: ntoskrnl.exe catchme.sys >>UNKNOWN [0x8678C808]<<

kernel: MBR read successfully

detected MBR rootkit hooks:

\Driver\Disk -> 0x8678c808

Warning: possible MBR rootkit infection !

user & kernel MBR OK

Use "Recovery Console" command "fixmbr" to clear infection !

 

**************************************************************************

 

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\GarenaPEngine]

"ImagePath"="\??\c:\docume~1\Usuario\CONFIG~1\Temp\XBYF.tmp"

 

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MEMSWEEP2]

"ImagePath"="\??\c:\windows\system32\F.tmp"

.

--------------------- CHAVES DO REGISTRO BLOQUEADAS ---------------------

 

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•6~*]

"6140110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"

.

--------------------- DLLs Carregadas Sob os Processos em Execução ---------------------

 

- - - - - - - > 'winlogon.exe'(796)

c:\windows\system32\Ati2evxx.dll

 

- - - - - - - > 'explorer.exe'(2408)

c:\arquivos de programas\SlySoft\AnyDVD\ADvdDiscHlp.dll

c:\windows\system32\ieframe.dll

c:\windows\system32\webcheck.dll

c:\windows\system32\WPDShServiceObj.dll

c:\windows\system32\PortableDeviceTypes.dll

c:\windows\system32\PortableDeviceApi.dll

.

Tempo para conclusão: 2009-11-13 19:07

ComboFix-quarantined-files.txt 2009-11-13 21:07

ComboFix2.txt 2009-11-12 14:58

 

Pré-execução: 7.543.582.720 bytes disponíveis

Pós execução: 7.574.818.816 bytes disponíveis

 

- - End Of File - - F236D5D7C265F2B86485293CD767B229

 

 

 

 

 

 

 

 

 

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

 

Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3

X86-based PC ( Uniprocessor Free : Intel® Pentium® 4 CPU 2.80GHz )

BIOS : BIOS Date: 02/23/06 14:48:29 Ver: 08.00.12

USER : Usuario ( Administrator )

BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1335 [VPS 091107-0] 4.8.1335 (Not Activated)

A:\ (USB)

C:\ (Local Disk) - NTFS - Total:29 Go (Free:7 Go)

D:\ (Local Disk) - NTFS - Total:45 Go (Free:1 Go)

E:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go)

F:\ (CD or DVD)

H:\ (CD or DVD)

 

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )

Option : [2] ( --- 13/11/2009|18:12 )

 

 

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ REMOVIDOS

 

Deletado! - C:\DOCUME~1\ALLUSE~1\DADOSD~1\Jump Poll Poke Mp3\ADMIN CLOCK.dat

Deletado! - C:\Arquivos de programas\Orbitdownloader\addons

Deletado! - C:\Arquivos de programas\Orbitdownloader\banurl.ini

Deletado! - C:\Arquivos de programas\Orbitdownloader\Cache

Deletado! - C:\Arquivos de programas\Orbitdownloader\changelog.txt

Falha ! - C:\Arquivos de programas\Orbitdownloader\download.dll

Deletado! - C:\Arquivos de programas\Orbitdownloader\Grab.exe

Deletado! - C:\Arquivos de programas\Orbitdownloader\GrabDll.dll

Deletado! - C:\Arquivos de programas\Orbitdownloader\GrabKernel.dll

Deletado! - C:\Arquivos de programas\Orbitdownloader\GrabPro.dll

Falha ! - C:\Arquivos de programas\Orbitdownloader\idht.dll

Deletado! - C:\Arquivos de programas\Orbitdownloader\Lang.ini

Deletado! - C:\Arquivos de programas\Orbitdownloader\language

Deletado! - C:\Arquivos de programas\Orbitdownloader\libeay32.dll

Deletado! - C:\Arquivos de programas\Orbitdownloader\orbitcth.dll

Deletado! - C:\Arquivos de programas\Orbitdownloader\orbitdm.exe

Deletado! - C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll

Deletado! - C:\Arquivos de programas\Orbitdownloader\orbitnet.exe

Deletado! - C:\Arquivos de programas\Orbitdownloader\saction.dll

Deletado! - C:\Arquivos de programas\Orbitdownloader\siteinfo.ini

Deletado! - C:\Arquivos de programas\Orbitdownloader\ssleay32.dll

Deletado! - C:\Arquivos de programas\Orbitdownloader\unins000.dat

Deletado! - C:\Arquivos de programas\Orbitdownloader\unins000.exe

Deletado! - C:\Arquivos de programas\Orbitdownloader\update

Deletado! - C:\Arquivos de programas\Orbitdownloader\winfile.dll

Deletado! - C:\DOCUME~1\ALLUSE~1\DADOSD~1\Jump Poll Poke Mp3

Deletado! - C:\Arquivos de programas\Orbitdownloader

 

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

 

 

--------------------\\ Lista de pastas em DADOSD~1

 

[09/10/2009|17:08] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Adobe

[31/07/2009|14:29] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Apple Computer

[29/06/2009|15:54] C:\DOCUME~1\ALLUSE~1\DADOSD~1\ATI

[19/10/2009|14:28] C:\DOCUME~1\ALLUSE~1\DADOSD~1\CyberLink

[02/11/2009|15:34] C:\DOCUME~1\ALLUSE~1\DADOSD~1\DVD Shrink

[13/07/2009|02:00] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Google

[31/07/2009|14:30] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Kodak

[20/10/2009|22:47] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Malwarebytes

[04/07/2009|11:15] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Messenger Plus!

[09/10/2009|18:13] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Microsoft

[11/10/2009|14:25] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Microsoft Help

[08/11/2009|10:03] C:\DOCUME~1\ALLUSE~1\DADOSD~1\PC Tools

[31/07/2009|03:03] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Skype

[05/08/2009|09:28] C:\DOCUME~1\ALLUSE~1\DADOSD~1\SlySoft

[30/06/2009|11:06] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Sony

[06/11/2009|19:48] C:\DOCUME~1\ALLUSE~1\DADOSD~1\SystemExplorer

[11/11/2009|14:40] C:\DOCUME~1\ALLUSE~1\DADOSD~1\TEMP

[29/06/2009|16:14] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Windows Genuine Advantage

[21/10/2009|00:32] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Yahoo! Companion

 

[29/06/2009|15:16] C:\DOCUME~1\DEFAUL~1\DADOSD~1\Microsoft

 

[29/06/2009|16:25] C:\DOCUME~1\LOCALS~1\DADOSD~1\Microsoft

 

[29/06/2009|15:16] C:\DOCUME~1\NETWOR~1\DADOSD~1\Microsoft

 

[07/11/2009|19:11] C:\DOCUME~1\Usuario\DADOSD~1\64 Flag Bind

[29/06/2009|16:45] C:\DOCUME~1\Usuario\DADOSD~1\Adobe

[06/08/2009|15:02] C:\DOCUME~1\Usuario\DADOSD~1\Apple Computer

[29/06/2009|15:54] C:\DOCUME~1\Usuario\DADOSD~1\ATI

[29/06/2009|22:40] C:\DOCUME~1\Usuario\DADOSD~1\Audacity

[11/10/2009|14:26] C:\DOCUME~1\Usuario\DADOSD~1\Browzar(2)

[09/10/2009|16:06] C:\DOCUME~1\Usuario\DADOSD~1\Corel

[19/10/2009|14:28] C:\DOCUME~1\Usuario\DADOSD~1\CyberLink

[30/08/2009|13:24] C:\DOCUME~1\Usuario\DADOSD~1\Disney Interactive Studios

[29/06/2009|17:39] C:\DOCUME~1\Usuario\DADOSD~1\DivX

[26/09/2009|18:24] C:\DOCUME~1\Usuario\DADOSD~1\GrabPro

[19/08/2009|11:46] C:\DOCUME~1\Usuario\DADOSD~1\Hamachi

[10/09/2009|14:59] C:\DOCUME~1\Usuario\DADOSD~1\Help

[29/06/2009|15:21] C:\DOCUME~1\Usuario\DADOSD~1\Identities

[09/10/2009|17:59] C:\DOCUME~1\Usuario\DADOSD~1\Macromedia

[20/10/2009|22:47] C:\DOCUME~1\Usuario\DADOSD~1\Malwarebytes

[30/06/2009|11:07] C:\DOCUME~1\Usuario\DADOSD~1\Media Player Classic

[09/10/2009|18:28] C:\DOCUME~1\Usuario\DADOSD~1\Microsoft

[29/06/2009|16:54] C:\DOCUME~1\Usuario\DADOSD~1\Mozilla

[13/11/2009|18:08] C:\DOCUME~1\Usuario\DADOSD~1\Orbit

[08/11/2009|10:03] C:\DOCUME~1\Usuario\DADOSD~1\PC Tools

[30/06/2009|11:55] C:\DOCUME~1\Usuario\DADOSD~1\Publish Providers

[15/09/2009|14:14] C:\DOCUME~1\Usuario\DADOSD~1\Real

[31/07/2009|14:35] C:\DOCUME~1\Usuario\DADOSD~1\Skinux

[11/10/2009|14:32] C:\DOCUME~1\Usuario\DADOSD~1\Skype

[11/10/2009|14:31] C:\DOCUME~1\Usuario\DADOSD~1\skypePM

[19/08/2009|14:22] C:\DOCUME~1\Usuario\DADOSD~1\Softplicity

[30/06/2009|11:54] C:\DOCUME~1\Usuario\DADOSD~1\Sony

[29/06/2009|19:49] C:\DOCUME~1\Usuario\DADOSD~1\Sony Setup

[29/06/2009|16:12] C:\DOCUME~1\Usuario\DADOSD~1\Sun

[10/08/2009|22:44] C:\DOCUME~1\Usuario\DADOSD~1\teamspeak2

[30/06/2009|11:39] C:\DOCUME~1\Usuario\DADOSD~1\Thinstall

[11/10/2009|14:31] C:\DOCUME~1\Usuario\DADOSD~1\VSRevoGroup

[29/06/2009|19:47] C:\DOCUME~1\Usuario\DADOSD~1\WinRAR

[21/10/2009|00:32] C:\DOCUME~1\Usuario\DADOSD~1\Yahoo!

 

--------------------\\ Tarefas Agendadas na pasta C:\WINDOWS\Tasks

 

[13/11/2009 18:08][--ah-----] C:\WINDOWS\tasks\SA.DAT

[14/04/2008 10:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

 

--------------------\\ Lista de pastas em C:\Arquivos de programas

 

[06/11/2009|23:28] C:\Arquivos de programas\64 Flag Bind

[29/06/2009|16:04] C:\Arquivos de programas\ACDSee32

[09/10/2009|16:54] C:\Arquivos de programas\Adobe

[19/10/2009|14:54] C:\Arquivos de programas\AGEIA Technologies

[29/06/2009|16:34] C:\Arquivos de programas\Ahead

[29/06/2009|16:09] C:\Arquivos de programas\Alwil Software

[29/06/2009|15:35] C:\Arquivos de programas\Analog Devices

[12/11/2009|12:54] C:\Arquivos de programas\Arquivos comuns

[12/07/2009|02:53] C:\Arquivos de programas\ASCII

[29/06/2009|15:52] C:\Arquivos de programas\ATI Technologies

[21/10/2009|11:10] C:\Arquivos de programas\BitAnalyzer

[21/10/2009|00:32] C:\Arquivos de programas\CCleaner

[06/11/2009|23:26] C:\Arquivos de programas\Circle Dvelopement

[29/06/2009|15:12] C:\Arquivos de programas\ComPlus Applications

[19/08/2009|13:52] C:\Arquivos de programas\Conduit

[29/06/2009|16:01] C:\Arquivos de programas\CONEXANT

[09/10/2009|16:04] C:\Arquivos de programas\Corel

[19/10/2009|14:19] C:\Arquivos de programas\CyberLink

[08/11/2009|14:44] C:\Arquivos de programas\DAEMON Tools

[29/06/2009|16:44] C:\Arquivos de programas\Dicion rio Aur‚lio 5.12 portable

[30/06/2009|11:03] C:\Arquivos de programas\DivX

[28/07/2009|21:03] C:\Arquivos de programas\DVD Shrink

[12/07/2009|02:52] C:\Arquivos de programas\Enterbrain

[07/11/2009|17:28] C:\Arquivos de programas\ESET

[29/07/2009|13:01] C:\Arquivos de programas\Free WMA to MP3 Converter

[13/11/2009|13:29] C:\Arquivos de programas\Garena

[13/07/2009|02:00] C:\Arquivos de programas\Google

[28/07/2009|18:53] C:\Arquivos de programas\GTA - Long Night

[20/10/2009|13:42] C:\Arquivos de programas\InstallShield Installation Information

[31/07/2009|14:29] C:\Arquivos de programas\Internet Explorer

[29/06/2009|16:12] C:\Arquivos de programas\Java

[30/06/2009|11:04] C:\Arquivos de programas\K-Lite Codec Pack

[31/07/2009|14:29] C:\Arquivos de programas\Kodak

[24/10/2009|20:20] C:\Arquivos de programas\Kwyshell

[09/10/2009|17:18] C:\Arquivos de programas\Macromedia

[06/11/2009|20:00] C:\Arquivos de programas\Malwarebytes' Anti-Malware

[29/06/2009|15:12] C:\Arquivos de programas\Messenger

[06/11/2009|23:26] C:\Arquivos de programas\Messenger Plus! Live

[29/06/2009|15:16] C:\Arquivos de programas\microsoft frontpage

[29/06/2009|16:41] C:\Arquivos de programas\Microsoft Office

[29/06/2009|16:31] C:\Arquivos de programas\Microsoft Silverlight

[29/06/2009|16:35] C:\Arquivos de programas\Microsoft Visual Studio

[11/10/2009|14:25] C:\Arquivos de programas\Microsoft Works

[29/06/2009|16:35] C:\Arquivos de programas\Microsoft.NET

[29/06/2009|15:14] C:\Arquivos de programas\Movie Maker

[28/10/2009|20:07] C:\Arquivos de programas\Mozilla Firefox

[09/10/2009|18:13] C:\Arquivos de programas\MSBuild

[29/06/2009|16:41] C:\Arquivos de programas\MSECache

[29/06/2009|15:12] C:\Arquivos de programas\MSN Gaming Zone

[07/11/2009|18:57] C:\Arquivos de programas\Need for Speed Underground 2

[29/06/2009|15:14] C:\Arquivos de programas\NetMeeting

[08/11/2009|22:19] C:\Arquivos de programas\Norton Security Scan

[29/06/2009|15:14] C:\Arquivos de programas\Outlook Express

[20/10/2009|20:39] C:\Arquivos de programas\ParetoLogic

[13/07/2009|02:12] C:\Arquivos de programas\PhotoScape

[19/10/2009|14:29] C:\Arquivos de programas\Playlogic

[01/11/2009|16:05] C:\Arquivos de programas\Postal2

[22/08/2009|23:22] C:\Arquivos de programas\Project64 1.6

[31/07/2009|14:29] C:\Arquivos de programas\QuickTime

[30/06/2009|04:19] C:\Arquivos de programas\Reference Assemblies

[12/07/2009|02:53] C:\Arquivos de programas\rpg2003

[29/06/2009|15:15] C:\Arquivos de programas\Servi‡os on-line

[31/07/2009|03:09] C:\Arquivos de programas\Skype

[05/08/2009|09:58] C:\Arquivos de programas\SlySoft

[30/06/2009|11:05] C:\Arquivos de programas\Sony

[30/06/2009|09:40] C:\Arquivos de programas\Sony Setup

[08/11/2009|11:02] C:\Arquivos de programas\Spyware Doctor

[06/11/2009|13:00] C:\Arquivos de programas\System Explorer

[25/07/2009|00:22] C:\Arquivos de programas\Teamspeak2_RC2

[19/08/2009|14:21] C:\Arquivos de programas\TotalAudioConverter

[11/10/2009|14:47] C:\Arquivos de programas\Typle2.0v

[20/10/2009|13:42] C:\Arquivos de programas\Ubisoft

[29/06/2009|15:21] C:\Arquivos de programas\Uninstall Information

[24/08/2009|12:32] C:\Arquivos de programas\VDOWNLOADER

[29/06/2009|15:32] C:\Arquivos de programas\VIA

[03/08/2009|14:35] C:\Arquivos de programas\VS Revo Group

[30/06/2009|11:55] C:\Arquivos de programas\VSTplugins

[29/06/2009|16:15] C:\Arquivos de programas\Winamp

[29/06/2009|16:32] C:\Arquivos de programas\Windows Live

[29/06/2009|16:15] C:\Arquivos de programas\Windows Media Connect 2

[29/06/2009|16:15] C:\Arquivos de programas\Windows Media Player

[29/06/2009|15:12] C:\Arquivos de programas\Windows NT

[29/06/2009|15:15] C:\Arquivos de programas\WindowsUpdate

[21/10/2009|11:10] C:\Arquivos de programas\WinPcap

[29/06/2009|16:43] C:\Arquivos de programas\WinRAR

[29/06/2009|15:16] C:\Arquivos de programas\xerox

[21/10/2009|00:32] C:\Arquivos de programas\Yahoo!

 

--------------------\\ Lista de pastas em C:\Arquivos de programas\Arquivos comuns

 

[09/10/2009|17:08] C:\Arquivos de programas\Arquivos comuns\Adobe

[29/06/2009|16:33] C:\Arquivos de programas\Arquivos comuns\Ahead

[09/10/2009|16:04] C:\Arquivos de programas\Arquivos comuns\Corel

[09/10/2009|16:06] C:\Arquivos de programas\Arquivos comuns\DESIGNER

[14/07/2009|20:28] C:\Arquivos de programas\Arquivos comuns\DirectX

[29/06/2009|16:11] C:\Arquivos de programas\Arquivos comuns\DivX Shared

[09/10/2009|16:06] C:\Arquivos de programas\Arquivos comuns\InstallShield

[31/07/2009|14:28] C:\Arquivos de programas\Arquivos comuns\Kodak

[11/10/2009|14:25] C:\Arquivos de programas\Arquivos comuns\Macromedia

[09/10/2009|18:19] C:\Arquivos de programas\Arquivos comuns\Microsoft Shared

[29/06/2009|15:14] C:\Arquivos de programas\Arquivos comuns\MSSoap

[29/06/2009|12:07] C:\Arquivos de programas\Arquivos comuns\ODBC

[20/10/2009|20:39] C:\Arquivos de programas\Arquivos comuns\ParetoLogic

[08/11/2009|11:02] C:\Arquivos de programas\Arquivos comuns\PC Tools

[29/06/2009|15:14] C:\Arquivos de programas\Arquivos comuns\Servi‡os

[31/07/2009|03:03] C:\Arquivos de programas\Arquivos comuns\Skype

[29/06/2009|12:07] C:\Arquivos de programas\Arquivos comuns\SpeechEngines

[30/06/2009|01:40] C:\Arquivos de programas\Arquivos comuns\SWF Studio

[09/10/2009|18:17] C:\Arquivos de programas\Arquivos comuns\System

[19/10/2009|14:54] C:\Arquivos de programas\Arquivos comuns\Wise Installation Wizard

 

--------------------\\ Process

 

( 40 Processes )

 

... OK !

 

--------------------\\ Procura pelo S_Lop

 

Não foram encontradas pastas com o Lop!

 

--------------------\\ Procura por Arquivos/Ficheiros e pastas do Lop

 

Não foram encontradas pastas com o Lop!

 

--------------------\\ Procura no Registro

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

 

..... OK !

 

--------------------\\ Verificando o Arquivos/Ficheiros Hosts

 

Arquivos/Ficheiros Hosts LIMPO

 

 

--------------------\\ Procurando Arquivos/Ficheiros ocultos com o Catchme

 

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-11-13 18:15:37

Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden files ...

scan completed successfully

hidden processes: 0

hidden files: 0

 

--------------------\\ Procurando por outras infecções

 

--------------------\\ Cracks & Keygens ..

 

C:\DOCUME~1\Usuario\Desktop\ÿ\EMULADOR SEGA\ROM\Crack Down (UE) [!].zip

 

 

[F:43][D:8]-> C:\DOCUME~1\Usuario\CONFIG~1\Temp

[F:41][D:0]-> C:\DOCUME~1\Usuario\Cookies

[F:163][D:4]-> C:\DOCUME~1\Usuario\CONFIG~1\TEMPOR~1\content.IE5

 

1 - "C:\Lop SD\LopR_1.txt" - --- 13/11/2009|18:17 - Option : [2]

 

--------------------\\ Verificação completa em 18:17:13

 

 

 

 

 

 

 

 

 

 

 

 

 

-----------\\ ToolBar S&D 1.2.9 XP/Vista

 

Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3

X86-based PC ( Uniprocessor Free : Intel® Pentium® 4 CPU 2.80GHz )

BIOS : BIOS Date: 02/23/06 14:48:29 Ver: 08.00.12

USER : Usuario ( Administrator )

BOOT : Fail-safe boot

Antivirus : avast! antivirus 4.8.1335 [VPS 091107-0] 4.8.1335 (Not Activated)

A:\ (USB)

C:\ (Local Disk) - NTFS - Total:29 Go (Free:7 Go)

D:\ (Local Disk) - NTFS - Total:45 Go (Free:1 Go)

E:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go)

F:\ (CD or DVD)

H:\ (CD or DVD)

 

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )

Option : [2] ( --- 13/11/2009|18:32 )

 

-----------\\ Procura por Arquivos / Ficheiros ...

 

 

-----------\\ Extensions

 

(Usuario) - {d9e9b38c-886d-466d-b41c-afe634ac74ec} => softonic_vlc_br

 

 

-----------\\ [..\Internet Explorer\Main]

 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Local Page"="C:\\WINDOWS\\system32\\blank.htm"

"Start Page"="http://www.msn.com/"

"Url"="http://go.microsoft.com/fwlink/?LinkId=75724"

"Url"="http://go.microsoft.com/fwlink/?LinkId=75723"

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]

"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"

"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"

"Local Page"="C:\\WINDOWS\\system32\\blank.htm"

"Start Page"="http://www.msn.com/"

 

 

--------------------\\ Procurando por outras infecções

 

--------------------\\ Cracks & Keygens ..

 

C:\DOCUME~1\Usuario\Desktop\ÿ\EMULADOR SEGA\ROM\Crack Down (UE) [!].zip

 

 

 

1 - "C:\ToolBar SD\TB_1.txt" - s b 07/11/2009|15:33 - Option : [2]

2 - "C:\ToolBar SD\TB_2.txt" - --- 13/11/2009|18:34 - Option : [2]

 

-----------\\ Verificação completa em 18:34:00,59

 

 

 

Bom o computador parece estar bom :thumbsup:

Compartilhar este post


Link para o post
Compartilhar em outros sites

:thumbsup: Outros problemas foram removidos do seu PC.

__________________________________

 

:!: Você seguiu estes passos abaixo? Caso não tenha seguido, siga-os por gentileza. E se já tiver seguido nos diga se eles detectaram e removeram algum problema do seu PC e poste um novo log do Hijackthis e o log da ferramenta mbr.exe:

 

:seta: Faça o download desta ferramenta abaixo:

http://lop.com/new_uninstall.exe

Obs: Note que este desinstalador é detectado como trojan por diversos antivírus. Se isso acontecer, desabilite temporariamente o seu antivírus e volte a ativá-lo quando terminar o procedimento. O arquivo é perfeitamente seguro. Dê um duplo clique neste desinstalador que você baixou acima > Clique em Ok > Clique em Ok novamente > aparecerão alguns números em uma tela, digite estes números no campo em branco e depois disto clique no botão UNINSTALL > clique em Ok > clique em Ok novamente >aí é só ir seguindo os passos que este desinstalador vai te passando.

_____________________________________

 

:seta: Siga também as dicas destes tutoriais:

 

Tutorial do Panda Anti-RootKit

 

Tutorial do Sophos Anti-RootKit

______________________________________

 

:seta: Faça o download desta ferramenta no link abaixo e salve-a no desktop (área de trabalho):

http://www2.gmer.net/mbr/mbr.exe

Dê um duplo clique sobre ela e será gerado um log que estará na sua área de trabalho. Dê um duplo clique sobre este log (mbr.log) > copie o conteúdo dele e poste-o em sua próxima resposta e um novo log do Hijackthis.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Antonio Vieira Sobrinho

Fiz o download daquela ferramenta de uninstal

ae dpois que digitei os numeros nele e cliquei em uninstal e dpois em Ok e depois em Ok de novo o progama não fez mais nada .

 

Esses tutoriais eu ja segui

 

Tutorial do Panda Anti-RootKit

 

Tutorial do Sophos Anti-RootKit

 

 

Aqui abaixo vai os logs

 

 

 

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

 

device: opened successfully

user: MBR read successfully

kernel: MBR read successfully

user & kernel MBR OK

 

 

Log do hijack

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 09:27:46, on 14/11/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe

C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\Arquivos de programas\DAEMON Tools\daemon.exe

C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Arquivos de programas\Java\jre6\bin\jqs.exe

C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\PnkBstrA.exe

C:\WINDOWS\system32\PnkBstrB.exe

C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\system32\svchost.exe

C:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe

C:\WINDOWS\explorer.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe

C:\Hijack\HiJackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.amd.com/blizzard

R3 - URLSearchHook: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Arquivos de programas\Orbitdownloader\orbitcth.dll (file missing)

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll

O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Arquivos de programas\Orbitdownloader\GrabPro.dll (file missing)

O3 - Toolbar: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll

O4 - HKLM\..\Run: [soundMAXPnP] C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe

O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [DAEMON Tools] "C:\Arquivos de programas\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

O4 - HKCU\..\Run: [AnyDVD] C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Orbit.lnk = C:\Arquivos de programas\Orbitdownloader\orbitdm.exe

O8 - Extra context menu item: &Download by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201

O8 - Extra context menu item: &Grab video by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204

O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203

O8 - Extra context menu item: Down&load all by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202

O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Link to &MidpX - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe

O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{7BAA2A66-EFC8-46E0-A0F9-3F043BD52128}: NameServer = 200.202.193.75 200.222.0.34

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe

O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Arquivos de programas\WinPcap\rpcapd.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: plasservice (ZeppelinService) - ParetoLogic Inc. - C:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe

 

--

End of file - 8474 bytes

Compartilhar este post


Link para o post
Compartilhar em outros sites

:seta: Abra o HijackThis, clique em Do a system scan only, marque as entradas abaixo e clique em Fix checked:

 

O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Arquivos de programas\Orbitdownloader\orbitcth.dll (file missing)

 

O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Arquivos de programas\Orbitdownloader\GrabPro.dll (file missing)

___________________________________

 

:seta: Fazendo isto os seus logs estão limpos. Como está o seu PC atualmente?

Compartilhar este post


Link para o post
Compartilhar em outros sites

agora ta melhor vlw antonio viera sobrinho :P

:) Ficamos felizes que o problema foi resolvido.

 

:seta: Siga as dicas deste tutorial para fazer uma limpeza com o Tools Cleaner:

 

Tutorial do ToolsCleaner

_______________________________

 

:seta: Instale estes programas e use-os agora e semanalmente para fazer uma limpeza do seu PC e para deixá-lo mais eficiente e otimizado:

 

Ccleaner

 

MV RegClean

 

MV AntiSpy

 

Auslogics Disk Defrag

 

SpywareBlaster

_______________________________

 

:seta: Para evitar que os problemas voltem, desative e ative novamente a restauração do sistema. Para isso, vá no menu: Iniciar - Painel de Controle - Sistema - Clique na aba: Restauração do Sistema - Marque a caixinha: Desativar restauração do sistema - Clique no botão: Aplicar e no botão: Ok.

 

Depois disso, volte no mesmo local: Iniciar - Painel de Controle - Sistema - Clique na aba: Restauração do Sistema - Desmarque a caixinha: Desativar restauração do sistema - Clique no botão: Aplicar e no botão: Ok.

_______________________________

 

:thumbsup: Foi um prazer ajudar. Conte sempre conosco!

Compartilhar este post


Link para o post
Compartilhar em outros sites

PROBLEMA RESOLVIDO!

 

Caso o autor necessite que o tópico seja reaberto basta enviar uma Mensagem Privada para um Moderador com um link para o tópico.

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.