medin 0 Denunciar post Postado Novembro 12, 2009 Log do Combo fix ComboFix 09-11-11.02 - Usuario 12/11/2009 12:51.1.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.3.1252.55.1046.18.1023.552 [GMT -2:00] Executando de: c:\documents and settings\Usuario\Meus documentos\Downloads\ComboFix.exe AV: avast! antivirus 4.8.1335 [VPS 091107-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D} . (((((((((((((((( Arquivos/Ficheiros criados de 2009-10-12 to 2009-11-12 )))))))))))))))))))))))))))) . 2009-11-11 16:10 . 2009-11-11 16:10 -------- d-----w- C:\PenClean 2009-11-09 00:19 . 2009-11-09 00:19 -------- d-----w- c:\arquivos de programas\Norton Security Scan 2009-11-08 18:23 . 2009-11-08 20:11 -------- d-----w- c:\windows\BDOSCAN8 2009-11-08 13:06 . 2009-11-08 13:06 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache 2009-11-08 12:04 . 2008-12-11 10:38 159600 ----a-w- c:\windows\system32\drivers\pctgntdi.sys 2009-11-08 12:03 . 2009-04-03 13:18 130936 ----a-w- c:\windows\system32\drivers\PCTCore.sys 2009-11-08 12:03 . 2008-12-18 14:16 73840 ----a-w- c:\windows\system32\drivers\PCTAppEvent.sys 2009-11-08 12:03 . 2009-11-08 13:02 -------- d-----w- c:\arquivos de programas\Arquivos comuns\PC Tools 2009-11-08 12:03 . 2008-12-10 13:36 64392 ----a-w- c:\windows\system32\drivers\pctplsg.sys 2009-11-08 12:03 . 2009-11-08 13:02 -------- d-----w- c:\arquivos de programas\Spyware Doctor 2009-11-08 12:03 . 2009-11-08 12:03 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\PC Tools 2009-11-08 12:03 . 2009-11-08 12:03 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\PC Tools 2009-11-07 20:29 . 2008-04-13 13:45 32128 -c--a-w- c:\windows\system32\dllcache\usbccgp.sys 2009-11-07 20:29 . 2008-04-13 13:45 32128 ----a-w- c:\windows\system32\drivers\usbccgp.sys 2009-11-07 20:19 . 2009-11-07 20:36 -------- d-----w- C:\TopGamesEspecial 2009-11-07 19:28 . 2009-11-07 19:28 -------- d-----w- c:\arquivos de programas\ESET 2009-11-07 17:31 . 2009-11-07 17:33 -------- d-----w- C:\ToolBar SD 2009-11-07 01:32 . 2009-11-07 17:38 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Jump Poll Poke Mp3 2009-11-07 01:28 . 2009-11-07 21:11 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\64 Flag Bind 2009-11-07 01:28 . 2009-11-07 01:28 -------- d-----w- c:\arquivos de programas\64 Flag Bind 2009-11-06 21:52 . 2009-11-08 18:07 -------- d-----w- C:\Hijack 2009-11-06 15:00 . 2009-11-06 21:48 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\SystemExplorer 2009-11-06 15:00 . 2009-11-06 15:00 -------- d-----w- c:\arquivos de programas\System Explorer 2009-11-01 17:56 . 2009-11-01 18:05 -------- d-----w- c:\arquivos de programas\Postal2 2009-10-24 22:20 . 2009-10-24 22:20 -------- d-----w- c:\arquivos de programas\Kwyshell 2009-10-21 13:10 . 2009-10-21 13:10 -------- d-----w- c:\arquivos de programas\WinPcap 2009-10-21 13:10 . 2009-10-21 13:10 -------- d-----w- c:\arquivos de programas\BitAnalyzer 2009-10-21 02:32 . 2009-10-21 02:32 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Yahoo! 2009-10-21 02:32 . 2009-10-21 02:32 -------- d-----w- c:\arquivos de programas\CCleaner 2009-10-21 00:47 . 2009-10-21 00:47 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Malwarebytes 2009-10-21 00:47 . 2009-09-10 16:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2009-10-21 00:47 . 2009-10-21 00:47 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Malwarebytes 2009-10-21 00:47 . 2009-09-10 16:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys 2009-10-21 00:47 . 2009-11-06 22:00 -------- d-----w- c:\arquivos de programas\Malwarebytes' Anti-Malware 2009-10-21 00:34 . 2009-10-21 00:56 34848 --sha-w- c:\windows\system32\drivers\fidbox.dat 2009-10-21 00:34 . 2009-10-21 00:56 2080 --sha-w- c:\windows\system32\drivers\fidbox2.dat 2009-10-20 22:39 . 2009-10-20 22:39 -------- d-----w- c:\arquivos de programas\ParetoLogic 2009-10-20 22:21 . 2009-10-20 22:39 -------- d-----w- c:\arquivos de programas\Arquivos comuns\ParetoLogic 2009-10-20 17:17 . 2009-10-20 17:17 -------- d-----r- C:\F1 2009-10-20 17:01 . 2009-10-20 17:01 -------- d-----r- C:\JGE 2009-10-20 15:37 . 2009-10-20 15:37 -------- d-----w- c:\windows\system32\wbem\Repository 2009-10-19 17:23 . 2009-10-19 17:23 -------- d-----w- c:\windows\Logs 2009-10-19 17:22 . 2009-10-19 17:22 22328 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys 2009-10-19 17:22 . 2009-10-19 17:22 22328 ----a-w- c:\documents and settings\Usuario\Dados de aplicativos\PnkBstrK.sys 2009-10-19 17:21 . 2009-10-19 17:21 107832 ----a-w- c:\windows\system32\PnkBstrB.exe 2009-10-19 17:21 . 2009-10-19 17:21 66872 ----a-w- c:\windows\system32\PnkBstrA.exe 2009-10-19 17:21 . 2009-10-19 17:21 2250024 ----a-w- c:\windows\system32\pbsvc.exe 2009-10-19 17:16 . 2009-10-20 15:42 -------- d-----w- c:\arquivos de programas\Ubisoft 2009-10-19 17:00 . 2009-10-19 17:00 271360 ----a-w- c:\windows\system32\drivers\atksgt.sys 2009-10-19 17:00 . 2009-10-19 17:00 18048 ----a-w- c:\windows\system32\drivers\lirsgt.sys 2009-10-19 16:54 . 2009-10-19 16:54 -------- d-----w- c:\windows\system32\AGEIA 2009-10-19 16:54 . 2009-10-19 16:54 -------- d-----w- c:\arquivos de programas\AGEIA Technologies 2009-10-19 16:53 . 2009-10-19 16:54 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Wise Installation Wizard 2009-10-19 16:29 . 2009-10-19 16:29 -------- d-----w- c:\arquivos de programas\Playlogic 2009-10-19 16:18 . 2009-10-22 00:08 -------- d-----w- C:\MyWorks . ((((((((((((((((((((((((((((((((((((( Relatório Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2009-11-12 14:26 . 2009-09-26 20:24 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Orbit 2009-11-11 18:33 . 2009-10-11 17:06 -------- d-----w- c:\arquivos de programas\Garena 2009-11-11 16:40 . 2009-06-30 00:48 -------- d---a-w- c:\documents and settings\All Users\Dados de aplicativos\TEMP 2009-11-09 17:26 . 2009-09-26 20:24 -------- d-----w- c:\arquivos de programas\Orbitdownloader 2009-11-08 16:44 . 2009-07-16 17:56 -------- d-----w- c:\arquivos de programas\DAEMON Tools 2009-11-07 20:57 . 2009-07-28 20:45 -------- d-----w- c:\arquivos de programas\Need for Speed Underground 2 2009-11-07 01:26 . 2009-07-03 23:18 -------- d-----w- c:\arquivos de programas\Circle Dvelopement 2009-11-07 01:26 . 2009-07-03 23:18 -------- d-----w- c:\arquivos de programas\Messenger Plus! Live 2009-11-02 17:34 . 2009-07-28 23:03 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\DVD Shrink 2009-10-21 02:32 . 2009-10-08 02:13 -------- d-----w- c:\arquivos de programas\Yahoo! 2009-10-21 02:32 . 2009-10-08 02:13 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Yahoo! Companion 2009-10-21 01:28 . 2008-04-14 12:00 76414 ----a-w- c:\windows\system32\perfc016.dat 2009-10-21 01:28 . 2008-04-14 12:00 465986 ----a-w- c:\windows\system32\perfh016.dat 2009-10-21 00:56 . 2009-10-21 00:34 1484 --sha-w- c:\windows\system32\drivers\fidbox.idx 2009-10-21 00:56 . 2009-10-21 00:34 1268 --sha-w- c:\windows\system32\drivers\fidbox2.idx 2009-10-20 15:42 . 2009-06-29 17:34 -------- d--h--w- c:\arquivos de programas\InstallShield Installation Information 2009-10-19 16:28 . 2009-06-29 21:52 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\CyberLink 2009-10-19 16:28 . 2009-06-29 18:42 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\CyberLink 2009-10-19 16:19 . 2009-06-29 18:42 -------- d-----w- c:\arquivos de programas\CyberLink 2009-10-11 16:47 . 2009-08-22 19:57 -------- d-----w- c:\arquivos de programas\Typle2.0v 2009-10-11 16:32 . 2009-07-31 05:11 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Skype 2009-10-11 16:31 . 2009-10-11 16:31 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\VSRevoGroup 2009-10-11 16:31 . 2009-07-31 05:13 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\skypePM 2009-10-11 16:26 . 2009-10-07 00:14 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Browzar(2) 2009-10-11 16:25 . 2009-10-09 19:21 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Macromedia 2009-10-11 16:25 . 2009-10-09 20:06 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Microsoft Help 2009-10-11 16:25 . 2009-06-29 18:35 -------- d-----w- c:\arquivos de programas\Microsoft Works 2009-10-09 20:13 . 2009-06-30 06:19 -------- d-----w- c:\arquivos de programas\MSBuild 2009-10-09 19:18 . 2009-10-09 19:18 -------- d-----w- c:\arquivos de programas\Macromedia 2009-10-09 19:08 . 2009-06-29 18:11 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Adobe 2009-10-09 18:06 . 2009-10-09 18:06 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Corel 2009-10-09 18:06 . 2009-06-29 17:32 -------- d-----w- c:\arquivos de programas\Arquivos comuns\InstallShield 2009-10-09 18:04 . 2009-10-09 18:04 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Corel 2009-10-09 18:04 . 2009-10-09 17:58 -------- d-----w- c:\arquivos de programas\Corel 2009-09-26 20:24 . 2009-09-26 20:24 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\GrabPro 2009-08-23 01:21 . 2009-08-23 01:21 8854 ----a-r- c:\documents and settings\Usuario\Dados de aplicativos\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\Uninstall_Project64__9559F7CA5E344237A2D9D856464AD727.exe 2009-08-23 01:21 . 2009-08-23 01:21 40960 ----a-r- c:\documents and settings\Usuario\Dados de aplicativos\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\NewShortcut1_9559F7CA5E344237A2D9D856464AD727.exe 2009-08-23 01:21 . 2009-08-23 01:21 40960 ----a-r- c:\documents and settings\Usuario\Dados de aplicativos\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\ARPPRODUCTICON.exe 2009-04-05 18:44 . 2009-06-29 18:44 30482616 ----a-w- c:\arquivos de programas\Globalink Translator portable.exe . (((((((((((((((((((((((((( Pontos de Carregamento do Registro ))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vazias e legítimas por defeito não são mostradas. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "AnyDVD"="c:\arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe" [2009-06-12 2952128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SoundMAXPnP"="c:\arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe" [2004-04-01 1368064] "avast!"="c:\arquiv~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000] "Adobe Reader Speed Launcher"="c:\arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696] "DAEMON Tools"="c:\arquivos de programas\DAEMON Tools\daemon.exe" [2005-12-10 133016] "Malwarebytes Anti-Malware (reboot)"="c:\arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080] c:\documents and settings\All Users\Menu Iniciar\Programas\Inicializar\ Orbit.lnk - c:\arquivos de programas\Orbitdownloader\orbitdm.exe [2009-9-26 1719568] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice] @="" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice] @="" [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "%windir%\\system32\\sessmgr.exe"= "c:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Arquivos de programas\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"= "c:\\Arquivos de programas\\Orbitdownloader\\orbitdm.exe"= "c:\\Arquivos de programas\\Orbitdownloader\\orbitnet.exe"= "c:\\Arquivos de programas\\Skype\\Phone\\Skype.exe"= "c:\\WINDOWS\\system32\\PnkBstrA.exe"= "c:\\WINDOWS\\system32\\PnkBstrB.exe"= R0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [8/11/2009 10:03 130936] R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [29/6/2009 16:09 114768] R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [29/6/2009 16:09 20560] R2 ZeppelinService;plasservice;c:\arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe [18/2/2009 14:40 587216] S3 GarenaPEngine;GarenaPEngine;\??\c:\docume~1\Usuario\CONFIG~1\Temp\BEI1.tmp --> c:\docume~1\Usuario\CONFIG~1\Temp\BEI1.tmp [?] S3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [25/1/2007 15:31 42000] S3 sdAuxService;PC Tools Auxiliary Service;c:\arquivos de programas\Spyware Doctor\pctsAuxs.exe [8/11/2009 10:03 348752] --- =Outros Serviços/Drivers Na Memória --- *NewlyCreated* - MBR *NewlyCreated* - PROCEXP113 *Deregistered* - mbr *Deregistered* - PROCEXP113 . Conteúdo da pasta 'Tarefas Agendadas' . . ------- Scan Suplementar ------- . mWindow Title = uInternet Connection Wizard,ShellNext = hxxp://www.amd.com/blizzard IE: &Download by Orbit - c:\arquivos de programas\Orbitdownloader\orbitmxt.dll/201 IE: &Grab video by Orbit - c:\arquivos de programas\Orbitdownloader\orbitmxt.dll/204 IE: Do&wnload selected by Orbit - c:\arquivos de programas\Orbitdownloader\orbitmxt.dll/203 IE: Down&load all by Orbit - c:\arquivos de programas\Orbitdownloader\orbitmxt.dll/202 IE: E&xportar para o Microsoft Excel - c:\arquiv~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 IE: Link to &MidpX - c:\arquivos de programas\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm TCP: {7BAA2A66-EFC8-46E0-A0F9-3F043BD52128} = 200.202.193.75 200.222.0.34 DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab FF - ProfilePath - c:\documents and settings\Usuario\Dados de aplicativos\Mozilla\Firefox\Profiles\54ojful1.default\ FF - prefs.js: browser.search.selectedEngine - Ask.com FF - prefs.js: browser.startup.homepage - hxxp://br.ask.com?o=14784&l=dis FF - prefs.js: keyword.URL - hxxp://supertoolbar.ask.com/redirect?client=ff&src=kw&tb=VD&o=14782&locale=en_US&q= FF - plugin: c:\arquivos de programas\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll FF - plugin: c:\arquivos de programas\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll FF - plugin: c:\arquivos de programas\Mozilla Firefox\plugins\np-mswmp.dll ---- FIREFOX POLICIES ---- c:\arquivos de programas\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".com.br"); . - - - - ORFÃOS REMOVIDOS - - - - WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-11-12 12:56 Windows 5.1.2600 Service Pack 3 NTFS Procurando processos ocultos ... Procurando entradas auto inicializáveis ocultas ... Procurando ficheiros/arquivos ocultos ... Varredura completada com sucesso arquivos/ficheiros ocultos: 0 ************************************************************************** Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully called modules: ntoskrnl.exe catchme.sys >>UNKNOWN [0x8678BEB0]<< kernel: MBR read successfully detected MBR rootkit hooks: \Driver\Disk -> 0x8678beb0 Warning: possible MBR rootkit infection ! user & kernel MBR OK Use "Recovery Console" command "fixmbr" to clear infection ! ************************************************************************** [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\GarenaPEngine] "ImagePath"="\??\c:\docume~1\Usuario\CONFIG~1\Temp\BEI1.tmp" . --------------------- CHAVES DO REGISTRO BLOQUEADAS --------------------- [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•6~*] "6140110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" . --------------------- DLLs Carregadas Sob os Processos em Execução --------------------- - - - - - - - > 'winlogon.exe'(796) c:\windows\system32\Ati2evxx.dll - - - - - - - > 'explorer.exe'(3464) c:\arquivos de programas\SlySoft\AnyDVD\ADvdDiscHlp.dll c:\windows\system32\ieframe.dll c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . Tempo para conclusão: 2009-11-12 12:58 ComboFix-quarantined-files.txt 2009-11-12 14:58 Pré-execução: 7.328.866.304 bytes disponíveis Pós execução: 7.652.102.144 bytes disponíveis - - End Of File - - 6BFEB31A225E7EE5BEE3E2DA847D55D1 Log do hijackjthis Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:00:37, on 12/11/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\PnkBstrB.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\Arquivos de programas\DAEMON Tools\daemon.exe C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Orbitdownloader\orbitdm.exe C:\Arquivos de programas\Orbitdownloader\orbitnet.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\notepad.exe C:\WINDOWS\explorer.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Arquivos de programas\CyberLink\PowerDVD\PowerDVD.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Hijack\HiJackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.amd.com/blizzard R3 - URLSearchHook: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O1 - Hosts: 64.16.193.26 l2authd.lineage2.com O1 - Hosts: 216.107.250.194 update.nprotect.com O1 - Hosts: 216.107.250.194 nprotect.lineage2.com O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Arquivos de programas\Orbitdownloader\orbitcth.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Arquivos de programas\Orbitdownloader\GrabPro.dll O3 - Toolbar: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O4 - HKLM\..\Run: [soundMAXPnP] C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [DAEMON Tools] "C:\Arquivos de programas\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKCU\..\Run: [AnyDVD] C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe O4 - Global Startup: Orbit.lnk = C:\Arquivos de programas\Orbitdownloader\orbitdm.exe O8 - Extra context menu item: &Download by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201 O8 - Extra context menu item: &Grab video by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204 O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203 O8 - Extra context menu item: Down&load all by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202 O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Link to &MidpX - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{7BAA2A66-EFC8-46E0-A0F9-3F043BD52128}: NameServer = 200.202.193.75 200.222.0.34 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Arquivos de programas\WinPcap\rpcapd.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: plasservice (ZeppelinService) - ParetoLogic Inc. - C:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe -- End of file - 8565 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Novembro 13, 2009 :seta: Durante a instalação do Combofix você instalou o Console de Recuperação? Caso não tenha instalado ele, siga as instruções no site abaixo para instalá-lo: http://www.bleepingcomputer.com/combofix/pt/como-usar-o-combofix#manual_recovery __________________________________ :seta: Siga os procedimentos nesta sequência em que eles estão: :seta: Faça o download do Lop S&D no endereço abaixo: http://eric.71.mespages.googlepages.com/LopSD.exe # Temporariamente desative seus programas de proteção (Antivirus, etc.) para não interferirem com a ferramenta. # Dê um Duplo-Clique com o botão esquerdo do mouse no ícone do Lop S&D que estará no desktop (área de trabalho). Se utiliza o Windows Vista, dê clique direito do mouse no LopSD.exe e escolha 'Executar como administrador'. # Irá surgir uma janela, tecle P de Português e dê enter. # Pressione agora o numero "2 - Remocao + Hosts" pressionando a tecla "2" e dê ENTER. # A ferramenta irá rodar para que a infecção possa ser removida. # No final será gerado um log que estará em C:\lopR.txt ______________________________________ :seta: Faça o download desta ferramenta abaixo: http://lop.com/new_uninstall.exe Obs: Note que este desinstalador é detectado como trojan por diversos antivírus. Se isso acontecer, desabilite temporariamente o seu antivírus e volte a ativá-lo quando terminar o procedimento. O arquivo é perfeitamente seguro. Dê um duplo clique neste desinstalador que você baixou acima > Clique em Ok > Clique em Ok novamente > aparecerão alguns números em uma tela, digite estes números no campo em branco e depois disto clique no botão UNINSTALL > clique em Ok > clique em Ok novamente >aí é só ir seguindo os passos que este desinstalador vai te passando. ______________________________________ :seta: Faça o download do HostsXpert.zip: http://www.funkytoad.com/download/HostsXpert.zip • Extraia (unzip) HostsXpert.zip para uma pasta permanente do seu drive (exemplo C:\HostsXpert) • Duplo clique em HostsXpert.exe para executar o programa. • Se disponivel, clique em "Make Hosts Writable?" (estará no canto superior direito). • Clique em "Restore Microsoft's Hosts file" e depois clique em "OK". • Clique no X para sair do programa. ______________________________________ :seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet: Faça o download de ToolBar S&D *Salve-o no desktop (área de trabalho). *Reinicie o PC em Modo de Segurança (apertando a tecla F8 (ou a tecla F5 em alguns computadores) repetidas vezes quando o computador estiver reiniciando e escolhendo a opção Modo Seguro ou Modo de Segurança). *Execute o programa, e à seguir, aperte o "p" --> Enter --> Ok. *Digite o dois! ( 2 ) --> Aperte Enter --> Aguarde! *Terminando, o relatório estará em C:\ToolBar SD\TB_1.txt ______________________________________ :seta: Siga também as dicas destes tutoriais: Tutorial do Panda Anti-RootKit Tutorial do Sophos Anti-RootKit ______________________________________ :seta: Selecione o texto abaixo dentro do Quote (caixa branca abaixo) e copie para o Bloco de notas. Salve-o no desktop (área de trabalho) com o nome de CFScript.txt Registry::[HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000000 FireFox:: FireFox -: prefs.js: browser.search.selectedEngine - Ask.com FireFox -: prefs.js: browser.startup.homepage - hxxp://br.ask.com?o=14784&l=dis FireFox -: prefs.js: keyword.URL - hxxp://supertoolbar.ask.com/redirect?client=ff&src=kw&tb=VD&o=14782&locale=en_US&q= Arraste o CFScript.txt para o ComboFix conforme a imagem abaixo: Se solicitado pressione "Enter" para iniciar o processo de remoção; Não use o mouse nem o teclado quando o ComboFix estiver rodando. Quando terminar, será gerado um log, que estará em C:\ComboFix.txt. Obs: Se o Combofix não reiniciar seu computador automaticamente, faça-o manualmente. ______________________________________ :seta: Faça o download desta ferramenta no link abaixo e salve-a no desktop (área de trabalho): http://www2.gmer.net/mbr/mbr.exe Dê um duplo clique sobre ela e será gerado um log que estará na sua área de trabalho. Dê um duplo clique sobre este log (mbr.log) > copie o conteúdo dele e poste-o em sua próxima resposta juntamente com o log do Combofix que estará em C:\ComboFix.txt, o log que estará em C:\ToolBar SD\TB_1.txt, o log que estará em C:\lopR.txt e nos diga como está o seu PC depois disto. Compartilhar este post Link para o post Compartilhar em outros sites
medin 0 Denunciar post Postado Novembro 13, 2009 Antonio vieira sobrinho Como eu fico sabendo se eu tenho estalado o Console de Recuperação ? Porque uma vez um cara usou o combo fix aqui no computador e istalou esse console de recuperação Ae dessa vez que usei o combo fix não pediu pra estalar não . O que eu faço pulo pro proximo passo q você me falou ou baixo o cosole de recuperação ? Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Novembro 13, 2009 Como eu fico sabendo se eu tenho estalado o Console de Recuperação ? Porque uma vez um cara usou o combo fix aqui no computador e istalou esse console de recuperação Ae dessa vez que usei o combo fix não pediu pra estalar não . Caso você já tenha o Console de Recuperação instalado, na hora de iniciar o PC aparece uma tela parecida com esta abaixo perguntando se você quer iniciar pelo Windows ou pelo Console. Se esta tela não aparece quando você inicia o PC, então é porque ele não está instalado. Neste caso, é só seguir aquelas dicas do site que te passei para instalar ele. Compartilhar este post Link para o post Compartilhar em outros sites
medin 0 Denunciar post Postado Novembro 13, 2009 Log do combo fix ComboFix 09-11-11.02 - Usuario 13/11/2009 19:00.2.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.3.1252.55.1046.18.1023.571 [GMT -2:00] Executando de: c:\documents and settings\Usuario\Desktop\ComboFix.exe Comandos utilizados :: c:\documents and settings\Usuario\Desktop\CFScript.txt AV: avast! antivirus 4.8.1335 [VPS 091107-0] *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D} * Criado um novo ponto de restauração . (((((((((((((((( Arquivos/Ficheiros criados de 2009-10-13 to 2009-11-13 )))))))))))))))))))))))))))) . 2009-11-13 20:50 . 2009-11-13 20:50 -------- d-----w- c:\arquivos de programas\Sophos 2009-11-13 20:20 . 2009-11-13 20:25 -------- d-----w- C:\HostsXpert 2009-11-13 20:11 . 2009-11-13 20:17 -------- d-----w- C:\Lop SD 2009-11-13 17:27 . 2009-11-13 17:28 353485 ----a-w- C:\HostsXpert.zip 2009-11-11 16:10 . 2009-11-12 16:57 -------- d-----w- C:\PenClean 2009-11-09 00:19 . 2009-11-09 00:19 -------- d-----w- c:\arquivos de programas\Norton Security Scan 2009-11-08 18:23 . 2009-11-08 20:11 -------- d-----w- c:\windows\BDOSCAN8 2009-11-08 13:06 . 2009-11-08 13:06 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache 2009-11-08 12:04 . 2008-12-11 10:38 159600 ----a-w- c:\windows\system32\drivers\pctgntdi.sys 2009-11-08 12:03 . 2009-04-03 13:18 130936 ----a-w- c:\windows\system32\drivers\PCTCore.sys 2009-11-08 12:03 . 2008-12-18 14:16 73840 ----a-w- c:\windows\system32\drivers\PCTAppEvent.sys 2009-11-08 12:03 . 2009-11-08 13:02 -------- d-----w- c:\arquivos de programas\Arquivos comuns\PC Tools 2009-11-08 12:03 . 2008-12-10 13:36 64392 ----a-w- c:\windows\system32\drivers\pctplsg.sys 2009-11-08 12:03 . 2009-11-08 13:02 -------- d-----w- c:\arquivos de programas\Spyware Doctor 2009-11-08 12:03 . 2009-11-08 12:03 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\PC Tools 2009-11-08 12:03 . 2009-11-08 12:03 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\PC Tools 2009-11-07 20:29 . 2008-04-13 13:45 32128 -c--a-w- c:\windows\system32\dllcache\usbccgp.sys 2009-11-07 20:29 . 2008-04-13 13:45 32128 ----a-w- c:\windows\system32\drivers\usbccgp.sys 2009-11-07 20:19 . 2009-11-07 20:36 -------- d-----w- C:\TopGamesEspecial 2009-11-07 19:28 . 2009-11-07 19:28 -------- d-----w- c:\arquivos de programas\ESET 2009-11-07 17:31 . 2009-11-13 20:34 -------- d-----w- C:\ToolBar SD 2009-11-06 21:52 . 2009-11-12 15:00 -------- d-----w- C:\Hijack 2009-11-06 15:00 . 2009-11-06 21:48 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\SystemExplorer 2009-11-06 15:00 . 2009-11-06 15:00 -------- d-----w- c:\arquivos de programas\System Explorer 2009-11-01 17:56 . 2009-11-01 18:05 -------- d-----w- c:\arquivos de programas\Postal2 2009-10-24 22:20 . 2009-10-24 22:20 -------- d-----w- c:\arquivos de programas\Kwyshell 2009-10-21 13:10 . 2009-10-21 13:10 -------- d-----w- c:\arquivos de programas\WinPcap 2009-10-21 13:10 . 2009-10-21 13:10 -------- d-----w- c:\arquivos de programas\BitAnalyzer 2009-10-21 02:32 . 2009-10-21 02:32 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Yahoo! 2009-10-21 02:32 . 2009-10-21 02:32 -------- d-----w- c:\arquivos de programas\CCleaner 2009-10-21 00:47 . 2009-10-21 00:47 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Malwarebytes 2009-10-21 00:47 . 2009-09-10 16:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2009-10-21 00:47 . 2009-10-21 00:47 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Malwarebytes 2009-10-21 00:47 . 2009-09-10 16:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys 2009-10-21 00:47 . 2009-11-06 22:00 -------- d-----w- c:\arquivos de programas\Malwarebytes' Anti-Malware 2009-10-21 00:34 . 2009-10-21 00:56 34848 --sha-w- c:\windows\system32\drivers\fidbox.dat 2009-10-21 00:34 . 2009-10-21 00:56 2080 --sha-w- c:\windows\system32\drivers\fidbox2.dat 2009-10-20 22:39 . 2009-10-20 22:39 -------- d-----w- c:\arquivos de programas\ParetoLogic 2009-10-20 22:21 . 2009-10-20 22:39 -------- d-----w- c:\arquivos de programas\Arquivos comuns\ParetoLogic 2009-10-20 17:17 . 2009-10-20 17:17 -------- d-----r- C:\F1 2009-10-20 17:01 . 2009-10-20 17:01 -------- d-----r- C:\JGE 2009-10-20 15:37 . 2009-10-20 15:37 -------- d-----w- c:\windows\system32\wbem\Repository 2009-10-19 17:23 . 2009-10-19 17:23 -------- d-----w- c:\windows\Logs 2009-10-19 17:22 . 2009-10-19 17:22 22328 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys 2009-10-19 17:22 . 2009-10-19 17:22 22328 ----a-w- c:\documents and settings\Usuario\Dados de aplicativos\PnkBstrK.sys 2009-10-19 17:21 . 2009-10-19 17:21 107832 ----a-w- c:\windows\system32\PnkBstrB.exe 2009-10-19 17:21 . 2009-10-19 17:21 66872 ----a-w- c:\windows\system32\PnkBstrA.exe 2009-10-19 17:21 . 2009-10-19 17:21 2250024 ----a-w- c:\windows\system32\pbsvc.exe 2009-10-19 17:16 . 2009-10-20 15:42 -------- d-----w- c:\arquivos de programas\Ubisoft 2009-10-19 17:00 . 2009-10-19 17:00 271360 ----a-w- c:\windows\system32\drivers\atksgt.sys 2009-10-19 17:00 . 2009-10-19 17:00 18048 ----a-w- c:\windows\system32\drivers\lirsgt.sys 2009-10-19 16:54 . 2009-10-19 16:54 -------- d-----w- c:\windows\system32\AGEIA 2009-10-19 16:54 . 2009-10-19 16:54 -------- d-----w- c:\arquivos de programas\AGEIA Technologies 2009-10-19 16:53 . 2009-10-19 16:54 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Wise Installation Wizard 2009-10-19 16:29 . 2009-10-19 16:29 -------- d-----w- c:\arquivos de programas\Playlogic 2009-10-19 16:18 . 2009-10-22 00:08 -------- d-----w- C:\MyWorks . ((((((((((((((((((((((((((((((((((((( Relatório Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2009-11-13 20:08 . 2009-09-26 20:24 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Orbit 2009-11-13 15:29 . 2009-10-11 17:06 -------- d-----w- c:\arquivos de programas\Garena 2009-11-11 16:40 . 2009-06-30 00:48 -------- d---a-w- c:\documents and settings\All Users\Dados de aplicativos\TEMP 2009-11-08 16:44 . 2009-07-16 17:56 -------- d-----w- c:\arquivos de programas\DAEMON Tools 2009-11-07 20:57 . 2009-07-28 20:45 -------- d-----w- c:\arquivos de programas\Need for Speed Underground 2 2009-11-07 01:26 . 2009-07-03 23:18 -------- d-----w- c:\arquivos de programas\Circle Dvelopement 2009-11-07 01:26 . 2009-07-03 23:18 -------- d-----w- c:\arquivos de programas\Messenger Plus! Live 2009-11-02 17:34 . 2009-07-28 23:03 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\DVD Shrink 2009-10-21 02:32 . 2009-10-08 02:13 -------- d-----w- c:\arquivos de programas\Yahoo! 2009-10-21 02:32 . 2009-10-08 02:13 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Yahoo! Companion 2009-10-21 01:28 . 2008-04-14 12:00 76414 ----a-w- c:\windows\system32\perfc016.dat 2009-10-21 01:28 . 2008-04-14 12:00 465986 ----a-w- c:\windows\system32\perfh016.dat 2009-10-21 00:56 . 2009-10-21 00:34 1484 --sha-w- c:\windows\system32\drivers\fidbox.idx 2009-10-21 00:56 . 2009-10-21 00:34 1268 --sha-w- c:\windows\system32\drivers\fidbox2.idx 2009-10-20 15:42 . 2009-06-29 17:34 -------- d--h--w- c:\arquivos de programas\InstallShield Installation Information 2009-10-19 16:28 . 2009-06-29 21:52 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\CyberLink 2009-10-19 16:28 . 2009-06-29 18:42 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\CyberLink 2009-10-19 16:19 . 2009-06-29 18:42 -------- d-----w- c:\arquivos de programas\CyberLink 2009-10-11 16:47 . 2009-08-22 19:57 -------- d-----w- c:\arquivos de programas\Typle2.0v 2009-10-11 16:32 . 2009-07-31 05:11 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Skype 2009-10-11 16:31 . 2009-10-11 16:31 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\VSRevoGroup 2009-10-11 16:31 . 2009-07-31 05:13 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\skypePM 2009-10-11 16:26 . 2009-10-07 00:14 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Browzar(2) 2009-10-11 16:25 . 2009-10-09 19:21 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Macromedia 2009-10-11 16:25 . 2009-10-09 20:06 -------- d-----w- c:\documents and settings\All Users\Dados de aplicativos\Microsoft Help 2009-10-11 16:25 . 2009-06-29 18:35 -------- d-----w- c:\arquivos de programas\Microsoft Works 2009-10-09 20:13 . 2009-06-30 06:19 -------- d-----w- c:\arquivos de programas\MSBuild 2009-10-09 19:18 . 2009-10-09 19:18 -------- d-----w- c:\arquivos de programas\Macromedia 2009-10-09 19:08 . 2009-06-29 18:11 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Adobe 2009-10-09 18:06 . 2009-10-09 18:06 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\Corel 2009-10-09 18:06 . 2009-06-29 17:32 -------- d-----w- c:\arquivos de programas\Arquivos comuns\InstallShield 2009-10-09 18:04 . 2009-10-09 18:04 -------- d-----w- c:\arquivos de programas\Arquivos comuns\Corel 2009-10-09 18:04 . 2009-10-09 17:58 -------- d-----w- c:\arquivos de programas\Corel 2009-09-26 20:24 . 2009-09-26 20:24 -------- d-----w- c:\documents and settings\Usuario\Dados de aplicativos\GrabPro 2009-08-23 01:21 . 2009-08-23 01:21 8854 ----a-r- c:\documents and settings\Usuario\Dados de aplicativos\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\Uninstall_Project64__9559F7CA5E344237A2D9D856464AD727.exe 2009-08-23 01:21 . 2009-08-23 01:21 40960 ----a-r- c:\documents and settings\Usuario\Dados de aplicativos\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\NewShortcut1_9559F7CA5E344237A2D9D856464AD727.exe 2009-08-23 01:21 . 2009-08-23 01:21 40960 ----a-r- c:\documents and settings\Usuario\Dados de aplicativos\Microsoft\Installer\{9559F7CA-5E34-4237-A2D9-D856464AD727}\ARPPRODUCTICON.exe 2009-04-05 18:44 . 2009-06-29 18:44 30482616 ----a-w- c:\arquivos de programas\Globalink Translator portable.exe . ((((((((((((((((((((((((((((( SnapShot@2009-11-12_14.56.41 ))))))))))))))))))))))))))))))))))))))))) . + 2009-11-13 20:35 . 2009-11-13 20:35 16384 c:\windows\Temp\Perflib_Perfdata_7c8.dat + 2009-11-13 14:36 . 2009-11-13 14:36 16384 c:\windows\Temp\Perflib_Perfdata_5c0.dat - 2009-11-10 14:21 . 2009-11-10 14:21 16384 c:\windows\Temp\Perflib_Perfdata_5c0.dat . (((((((((((((((((((((((((( Pontos de Carregamento do Registro ))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vazias e legítimas por defeito não são mostradas. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "AnyDVD"="c:\arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe" [2009-06-12 2952128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SoundMAXPnP"="c:\arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe" [2004-04-01 1368064] "avast!"="c:\arquiv~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000] "Adobe Reader Speed Launcher"="c:\arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696] "DAEMON Tools"="c:\arquivos de programas\DAEMON Tools\daemon.exe" [2005-12-10 133016] "Malwarebytes Anti-Malware (reboot)"="c:\arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice] @="" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice] @="" [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "%windir%\\system32\\sessmgr.exe"= "c:\\Arquivos de programas\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Arquivos de programas\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"= "c:\\Arquivos de programas\\Skype\\Phone\\Skype.exe"= "c:\\WINDOWS\\system32\\PnkBstrA.exe"= "c:\\WINDOWS\\system32\\PnkBstrB.exe"= R0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [8/11/2009 10:03 130936] R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [29/6/2009 16:09 114768] R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [29/6/2009 16:09 20560] R2 ZeppelinService;plasservice;c:\arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe [18/2/2009 14:40 587216] R3 MEMSWEEP2;MEMSWEEP2;\??\c:\windows\system32\F.tmp --> c:\windows\system32\F.tmp [?] S3 GarenaPEngine;GarenaPEngine;\??\c:\docume~1\Usuario\CONFIG~1\Temp\XBYF.tmp --> c:\docume~1\Usuario\CONFIG~1\Temp\XBYF.tmp [?] S3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [25/1/2007 15:31 42000] S3 sdAuxService;PC Tools Auxiliary Service;c:\arquivos de programas\Spyware Doctor\pctsAuxs.exe [8/11/2009 10:03 348752] --- =Outros Serviços/Drivers Na Memória --- *NewlyCreated* - MEMSWEEP2 *NewlyCreated* - QYRCRWQXIHGL *NewlyCreated* - SDTHOOK *Deregistered* - mbr *Deregistered* - PROCEXP113 *Deregistered* - qyrcrwqxihgl *Deregistered* - SDTHOOK . . ------- Scan Suplementar ------- . mWindow Title = uInternet Connection Wizard,ShellNext = hxxp://www.amd.com/blizzard IE: &Download by Orbit - c:\arquivos de programas\Orbitdownloader\orbitmxt.dll/201 IE: &Grab video by Orbit - c:\arquivos de programas\Orbitdownloader\orbitmxt.dll/204 IE: Do&wnload selected by Orbit - c:\arquivos de programas\Orbitdownloader\orbitmxt.dll/203 IE: Down&load all by Orbit - c:\arquivos de programas\Orbitdownloader\orbitmxt.dll/202 IE: E&xportar para o Microsoft Excel - c:\arquiv~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 IE: Link to &MidpX - c:\arquivos de programas\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm TCP: {7BAA2A66-EFC8-46E0-A0F9-3F043BD52128} = 200.202.193.75 200.222.0.34 DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab FF - ProfilePath - ---- FIREFOX POLICIES ---- c:\arquivos de programas\Mozilla Firefox\defaults\pref\firefox-l10n.js - pref("browser.fixup.alternate.suffix", ".com.br"); . - - - - ORFÃOS REMOVIDOS - - - - AddRemove-Orbit_is1 - c:\arquivos de programas\Orbitdownloader\unins000.exe ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-11-13 19:05 Windows 5.1.2600 Service Pack 3 NTFS Procurando processos ocultos ... Procurando entradas auto inicializáveis ocultas ... Procurando ficheiros/arquivos ocultos ... Varredura completada com sucesso arquivos/ficheiros ocultos: 0 ************************************************************************** Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully called modules: ntoskrnl.exe catchme.sys >>UNKNOWN [0x8678C808]<< kernel: MBR read successfully detected MBR rootkit hooks: \Driver\Disk -> 0x8678c808 Warning: possible MBR rootkit infection ! user & kernel MBR OK Use "Recovery Console" command "fixmbr" to clear infection ! ************************************************************************** [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\GarenaPEngine] "ImagePath"="\??\c:\docume~1\Usuario\CONFIG~1\Temp\XBYF.tmp" [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MEMSWEEP2] "ImagePath"="\??\c:\windows\system32\F.tmp" . --------------------- CHAVES DO REGISTRO BLOQUEADAS --------------------- [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•6~*] "6140110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" . --------------------- DLLs Carregadas Sob os Processos em Execução --------------------- - - - - - - - > 'winlogon.exe'(796) c:\windows\system32\Ati2evxx.dll - - - - - - - > 'explorer.exe'(2408) c:\arquivos de programas\SlySoft\AnyDVD\ADvdDiscHlp.dll c:\windows\system32\ieframe.dll c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . Tempo para conclusão: 2009-11-13 19:07 ComboFix-quarantined-files.txt 2009-11-13 21:07 ComboFix2.txt 2009-11-12 14:58 Pré-execução: 7.543.582.720 bytes disponíveis Pós execução: 7.574.818.816 bytes disponíveis - - End Of File - - F236D5D7C265F2B86485293CD767B229 --------------------\\ Lop S&D 4.2.5-0 XP/Vista Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3 X86-based PC ( Uniprocessor Free : Intel® Pentium® 4 CPU 2.80GHz ) BIOS : BIOS Date: 02/23/06 14:48:29 Ver: 08.00.12 USER : Usuario ( Administrator ) BOOT : Normal boot Antivirus : avast! antivirus 4.8.1335 [VPS 091107-0] 4.8.1335 (Not Activated) A:\ (USB) C:\ (Local Disk) - NTFS - Total:29 Go (Free:7 Go) D:\ (Local Disk) - NTFS - Total:45 Go (Free:1 Go) E:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go) F:\ (CD or DVD) H:\ (CD or DVD) "C:\Lop SD" ( MAJ : 19-12-2008|23:40 ) Option : [2] ( --- 13/11/2009|18:12 ) \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ REMOVIDOS Deletado! - C:\DOCUME~1\ALLUSE~1\DADOSD~1\Jump Poll Poke Mp3\ADMIN CLOCK.dat Deletado! - C:\Arquivos de programas\Orbitdownloader\addons Deletado! - C:\Arquivos de programas\Orbitdownloader\banurl.ini Deletado! - C:\Arquivos de programas\Orbitdownloader\Cache Deletado! - C:\Arquivos de programas\Orbitdownloader\changelog.txt Falha ! - C:\Arquivos de programas\Orbitdownloader\download.dll Deletado! - C:\Arquivos de programas\Orbitdownloader\Grab.exe Deletado! - C:\Arquivos de programas\Orbitdownloader\GrabDll.dll Deletado! - C:\Arquivos de programas\Orbitdownloader\GrabKernel.dll Deletado! - C:\Arquivos de programas\Orbitdownloader\GrabPro.dll Falha ! - C:\Arquivos de programas\Orbitdownloader\idht.dll Deletado! - C:\Arquivos de programas\Orbitdownloader\Lang.ini Deletado! - C:\Arquivos de programas\Orbitdownloader\language Deletado! - C:\Arquivos de programas\Orbitdownloader\libeay32.dll Deletado! - C:\Arquivos de programas\Orbitdownloader\orbitcth.dll Deletado! - C:\Arquivos de programas\Orbitdownloader\orbitdm.exe Deletado! - C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll Deletado! - C:\Arquivos de programas\Orbitdownloader\orbitnet.exe Deletado! - C:\Arquivos de programas\Orbitdownloader\saction.dll Deletado! - C:\Arquivos de programas\Orbitdownloader\siteinfo.ini Deletado! - C:\Arquivos de programas\Orbitdownloader\ssleay32.dll Deletado! - C:\Arquivos de programas\Orbitdownloader\unins000.dat Deletado! - C:\Arquivos de programas\Orbitdownloader\unins000.exe Deletado! - C:\Arquivos de programas\Orbitdownloader\update Deletado! - C:\Arquivos de programas\Orbitdownloader\winfile.dll Deletado! - C:\DOCUME~1\ALLUSE~1\DADOSD~1\Jump Poll Poke Mp3 Deletado! - C:\Arquivos de programas\Orbitdownloader \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ --------------------\\ Lista de pastas em DADOSD~1 [09/10/2009|17:08] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Adobe [31/07/2009|14:29] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Apple Computer [29/06/2009|15:54] C:\DOCUME~1\ALLUSE~1\DADOSD~1\ATI [19/10/2009|14:28] C:\DOCUME~1\ALLUSE~1\DADOSD~1\CyberLink [02/11/2009|15:34] C:\DOCUME~1\ALLUSE~1\DADOSD~1\DVD Shrink [13/07/2009|02:00] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Google [31/07/2009|14:30] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Kodak [20/10/2009|22:47] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Malwarebytes [04/07/2009|11:15] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Messenger Plus! [09/10/2009|18:13] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Microsoft [11/10/2009|14:25] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Microsoft Help [08/11/2009|10:03] C:\DOCUME~1\ALLUSE~1\DADOSD~1\PC Tools [31/07/2009|03:03] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Skype [05/08/2009|09:28] C:\DOCUME~1\ALLUSE~1\DADOSD~1\SlySoft [30/06/2009|11:06] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Sony [06/11/2009|19:48] C:\DOCUME~1\ALLUSE~1\DADOSD~1\SystemExplorer [11/11/2009|14:40] C:\DOCUME~1\ALLUSE~1\DADOSD~1\TEMP [29/06/2009|16:14] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Windows Genuine Advantage [21/10/2009|00:32] C:\DOCUME~1\ALLUSE~1\DADOSD~1\Yahoo! Companion [29/06/2009|15:16] C:\DOCUME~1\DEFAUL~1\DADOSD~1\Microsoft [29/06/2009|16:25] C:\DOCUME~1\LOCALS~1\DADOSD~1\Microsoft [29/06/2009|15:16] C:\DOCUME~1\NETWOR~1\DADOSD~1\Microsoft [07/11/2009|19:11] C:\DOCUME~1\Usuario\DADOSD~1\64 Flag Bind [29/06/2009|16:45] C:\DOCUME~1\Usuario\DADOSD~1\Adobe [06/08/2009|15:02] C:\DOCUME~1\Usuario\DADOSD~1\Apple Computer [29/06/2009|15:54] C:\DOCUME~1\Usuario\DADOSD~1\ATI [29/06/2009|22:40] C:\DOCUME~1\Usuario\DADOSD~1\Audacity [11/10/2009|14:26] C:\DOCUME~1\Usuario\DADOSD~1\Browzar(2) [09/10/2009|16:06] C:\DOCUME~1\Usuario\DADOSD~1\Corel [19/10/2009|14:28] C:\DOCUME~1\Usuario\DADOSD~1\CyberLink [30/08/2009|13:24] C:\DOCUME~1\Usuario\DADOSD~1\Disney Interactive Studios [29/06/2009|17:39] C:\DOCUME~1\Usuario\DADOSD~1\DivX [26/09/2009|18:24] C:\DOCUME~1\Usuario\DADOSD~1\GrabPro [19/08/2009|11:46] C:\DOCUME~1\Usuario\DADOSD~1\Hamachi [10/09/2009|14:59] C:\DOCUME~1\Usuario\DADOSD~1\Help [29/06/2009|15:21] C:\DOCUME~1\Usuario\DADOSD~1\Identities [09/10/2009|17:59] C:\DOCUME~1\Usuario\DADOSD~1\Macromedia [20/10/2009|22:47] C:\DOCUME~1\Usuario\DADOSD~1\Malwarebytes [30/06/2009|11:07] C:\DOCUME~1\Usuario\DADOSD~1\Media Player Classic [09/10/2009|18:28] C:\DOCUME~1\Usuario\DADOSD~1\Microsoft [29/06/2009|16:54] C:\DOCUME~1\Usuario\DADOSD~1\Mozilla [13/11/2009|18:08] C:\DOCUME~1\Usuario\DADOSD~1\Orbit [08/11/2009|10:03] C:\DOCUME~1\Usuario\DADOSD~1\PC Tools [30/06/2009|11:55] C:\DOCUME~1\Usuario\DADOSD~1\Publish Providers [15/09/2009|14:14] C:\DOCUME~1\Usuario\DADOSD~1\Real [31/07/2009|14:35] C:\DOCUME~1\Usuario\DADOSD~1\Skinux [11/10/2009|14:32] C:\DOCUME~1\Usuario\DADOSD~1\Skype [11/10/2009|14:31] C:\DOCUME~1\Usuario\DADOSD~1\skypePM [19/08/2009|14:22] C:\DOCUME~1\Usuario\DADOSD~1\Softplicity [30/06/2009|11:54] C:\DOCUME~1\Usuario\DADOSD~1\Sony [29/06/2009|19:49] C:\DOCUME~1\Usuario\DADOSD~1\Sony Setup [29/06/2009|16:12] C:\DOCUME~1\Usuario\DADOSD~1\Sun [10/08/2009|22:44] C:\DOCUME~1\Usuario\DADOSD~1\teamspeak2 [30/06/2009|11:39] C:\DOCUME~1\Usuario\DADOSD~1\Thinstall [11/10/2009|14:31] C:\DOCUME~1\Usuario\DADOSD~1\VSRevoGroup [29/06/2009|19:47] C:\DOCUME~1\Usuario\DADOSD~1\WinRAR [21/10/2009|00:32] C:\DOCUME~1\Usuario\DADOSD~1\Yahoo! --------------------\\ Tarefas Agendadas na pasta C:\WINDOWS\Tasks [13/11/2009 18:08][--ah-----] C:\WINDOWS\tasks\SA.DAT [14/04/2008 10:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini --------------------\\ Lista de pastas em C:\Arquivos de programas [06/11/2009|23:28] C:\Arquivos de programas\64 Flag Bind [29/06/2009|16:04] C:\Arquivos de programas\ACDSee32 [09/10/2009|16:54] C:\Arquivos de programas\Adobe [19/10/2009|14:54] C:\Arquivos de programas\AGEIA Technologies [29/06/2009|16:34] C:\Arquivos de programas\Ahead [29/06/2009|16:09] C:\Arquivos de programas\Alwil Software [29/06/2009|15:35] C:\Arquivos de programas\Analog Devices [12/11/2009|12:54] C:\Arquivos de programas\Arquivos comuns [12/07/2009|02:53] C:\Arquivos de programas\ASCII [29/06/2009|15:52] C:\Arquivos de programas\ATI Technologies [21/10/2009|11:10] C:\Arquivos de programas\BitAnalyzer [21/10/2009|00:32] C:\Arquivos de programas\CCleaner [06/11/2009|23:26] C:\Arquivos de programas\Circle Dvelopement [29/06/2009|15:12] C:\Arquivos de programas\ComPlus Applications [19/08/2009|13:52] C:\Arquivos de programas\Conduit [29/06/2009|16:01] C:\Arquivos de programas\CONEXANT [09/10/2009|16:04] C:\Arquivos de programas\Corel [19/10/2009|14:19] C:\Arquivos de programas\CyberLink [08/11/2009|14:44] C:\Arquivos de programas\DAEMON Tools [29/06/2009|16:44] C:\Arquivos de programas\Dicion rio Aur‚lio 5.12 portable [30/06/2009|11:03] C:\Arquivos de programas\DivX [28/07/2009|21:03] C:\Arquivos de programas\DVD Shrink [12/07/2009|02:52] C:\Arquivos de programas\Enterbrain [07/11/2009|17:28] C:\Arquivos de programas\ESET [29/07/2009|13:01] C:\Arquivos de programas\Free WMA to MP3 Converter [13/11/2009|13:29] C:\Arquivos de programas\Garena [13/07/2009|02:00] C:\Arquivos de programas\Google [28/07/2009|18:53] C:\Arquivos de programas\GTA - Long Night [20/10/2009|13:42] C:\Arquivos de programas\InstallShield Installation Information [31/07/2009|14:29] C:\Arquivos de programas\Internet Explorer [29/06/2009|16:12] C:\Arquivos de programas\Java [30/06/2009|11:04] C:\Arquivos de programas\K-Lite Codec Pack [31/07/2009|14:29] C:\Arquivos de programas\Kodak [24/10/2009|20:20] C:\Arquivos de programas\Kwyshell [09/10/2009|17:18] C:\Arquivos de programas\Macromedia [06/11/2009|20:00] C:\Arquivos de programas\Malwarebytes' Anti-Malware [29/06/2009|15:12] C:\Arquivos de programas\Messenger [06/11/2009|23:26] C:\Arquivos de programas\Messenger Plus! Live [29/06/2009|15:16] C:\Arquivos de programas\microsoft frontpage [29/06/2009|16:41] C:\Arquivos de programas\Microsoft Office [29/06/2009|16:31] C:\Arquivos de programas\Microsoft Silverlight [29/06/2009|16:35] C:\Arquivos de programas\Microsoft Visual Studio [11/10/2009|14:25] C:\Arquivos de programas\Microsoft Works [29/06/2009|16:35] C:\Arquivos de programas\Microsoft.NET [29/06/2009|15:14] C:\Arquivos de programas\Movie Maker [28/10/2009|20:07] C:\Arquivos de programas\Mozilla Firefox [09/10/2009|18:13] C:\Arquivos de programas\MSBuild [29/06/2009|16:41] C:\Arquivos de programas\MSECache [29/06/2009|15:12] C:\Arquivos de programas\MSN Gaming Zone [07/11/2009|18:57] C:\Arquivos de programas\Need for Speed Underground 2 [29/06/2009|15:14] C:\Arquivos de programas\NetMeeting [08/11/2009|22:19] C:\Arquivos de programas\Norton Security Scan [29/06/2009|15:14] C:\Arquivos de programas\Outlook Express [20/10/2009|20:39] C:\Arquivos de programas\ParetoLogic [13/07/2009|02:12] C:\Arquivos de programas\PhotoScape [19/10/2009|14:29] C:\Arquivos de programas\Playlogic [01/11/2009|16:05] C:\Arquivos de programas\Postal2 [22/08/2009|23:22] C:\Arquivos de programas\Project64 1.6 [31/07/2009|14:29] C:\Arquivos de programas\QuickTime [30/06/2009|04:19] C:\Arquivos de programas\Reference Assemblies [12/07/2009|02:53] C:\Arquivos de programas\rpg2003 [29/06/2009|15:15] C:\Arquivos de programas\Servi‡os on-line [31/07/2009|03:09] C:\Arquivos de programas\Skype [05/08/2009|09:58] C:\Arquivos de programas\SlySoft [30/06/2009|11:05] C:\Arquivos de programas\Sony [30/06/2009|09:40] C:\Arquivos de programas\Sony Setup [08/11/2009|11:02] C:\Arquivos de programas\Spyware Doctor [06/11/2009|13:00] C:\Arquivos de programas\System Explorer [25/07/2009|00:22] C:\Arquivos de programas\Teamspeak2_RC2 [19/08/2009|14:21] C:\Arquivos de programas\TotalAudioConverter [11/10/2009|14:47] C:\Arquivos de programas\Typle2.0v [20/10/2009|13:42] C:\Arquivos de programas\Ubisoft [29/06/2009|15:21] C:\Arquivos de programas\Uninstall Information [24/08/2009|12:32] C:\Arquivos de programas\VDOWNLOADER [29/06/2009|15:32] C:\Arquivos de programas\VIA [03/08/2009|14:35] C:\Arquivos de programas\VS Revo Group [30/06/2009|11:55] C:\Arquivos de programas\VSTplugins [29/06/2009|16:15] C:\Arquivos de programas\Winamp [29/06/2009|16:32] C:\Arquivos de programas\Windows Live [29/06/2009|16:15] C:\Arquivos de programas\Windows Media Connect 2 [29/06/2009|16:15] C:\Arquivos de programas\Windows Media Player [29/06/2009|15:12] C:\Arquivos de programas\Windows NT [29/06/2009|15:15] C:\Arquivos de programas\WindowsUpdate [21/10/2009|11:10] C:\Arquivos de programas\WinPcap [29/06/2009|16:43] C:\Arquivos de programas\WinRAR [29/06/2009|15:16] C:\Arquivos de programas\xerox [21/10/2009|00:32] C:\Arquivos de programas\Yahoo! --------------------\\ Lista de pastas em C:\Arquivos de programas\Arquivos comuns [09/10/2009|17:08] C:\Arquivos de programas\Arquivos comuns\Adobe [29/06/2009|16:33] C:\Arquivos de programas\Arquivos comuns\Ahead [09/10/2009|16:04] C:\Arquivos de programas\Arquivos comuns\Corel [09/10/2009|16:06] C:\Arquivos de programas\Arquivos comuns\DESIGNER [14/07/2009|20:28] C:\Arquivos de programas\Arquivos comuns\DirectX [29/06/2009|16:11] C:\Arquivos de programas\Arquivos comuns\DivX Shared [09/10/2009|16:06] C:\Arquivos de programas\Arquivos comuns\InstallShield [31/07/2009|14:28] C:\Arquivos de programas\Arquivos comuns\Kodak [11/10/2009|14:25] C:\Arquivos de programas\Arquivos comuns\Macromedia [09/10/2009|18:19] C:\Arquivos de programas\Arquivos comuns\Microsoft Shared [29/06/2009|15:14] C:\Arquivos de programas\Arquivos comuns\MSSoap [29/06/2009|12:07] C:\Arquivos de programas\Arquivos comuns\ODBC [20/10/2009|20:39] C:\Arquivos de programas\Arquivos comuns\ParetoLogic [08/11/2009|11:02] C:\Arquivos de programas\Arquivos comuns\PC Tools [29/06/2009|15:14] C:\Arquivos de programas\Arquivos comuns\Servi‡os [31/07/2009|03:03] C:\Arquivos de programas\Arquivos comuns\Skype [29/06/2009|12:07] C:\Arquivos de programas\Arquivos comuns\SpeechEngines [30/06/2009|01:40] C:\Arquivos de programas\Arquivos comuns\SWF Studio [09/10/2009|18:17] C:\Arquivos de programas\Arquivos comuns\System [19/10/2009|14:54] C:\Arquivos de programas\Arquivos comuns\Wise Installation Wizard --------------------\\ Process ( 40 Processes ) ... OK ! --------------------\\ Procura pelo S_Lop Não foram encontradas pastas com o Lop! --------------------\\ Procura por Arquivos/Ficheiros e pastas do Lop Não foram encontradas pastas com o Lop! --------------------\\ Procura no Registro [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] ..... OK ! --------------------\\ Verificando o Arquivos/Ficheiros Hosts Arquivos/Ficheiros Hosts LIMPO --------------------\\ Procurando Arquivos/Ficheiros ocultos com o Catchme catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-11-13 18:15:37 Windows 5.1.2600 Service Pack 3 NTFS scanning hidden processes ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden files: 0 --------------------\\ Procurando por outras infecções --------------------\\ Cracks & Keygens .. C:\DOCUME~1\Usuario\Desktop\ÿ\EMULADOR SEGA\ROM\Crack Down (UE) [!].zip [F:43][D:8]-> C:\DOCUME~1\Usuario\CONFIG~1\Temp [F:41][D:0]-> C:\DOCUME~1\Usuario\Cookies [F:163][D:4]-> C:\DOCUME~1\Usuario\CONFIG~1\TEMPOR~1\content.IE5 1 - "C:\Lop SD\LopR_1.txt" - --- 13/11/2009|18:17 - Option : [2] --------------------\\ Verificação completa em 18:17:13 -----------\\ ToolBar S&D 1.2.9 XP/Vista Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3 X86-based PC ( Uniprocessor Free : Intel® Pentium® 4 CPU 2.80GHz ) BIOS : BIOS Date: 02/23/06 14:48:29 Ver: 08.00.12 USER : Usuario ( Administrator ) BOOT : Fail-safe boot Antivirus : avast! antivirus 4.8.1335 [VPS 091107-0] 4.8.1335 (Not Activated) A:\ (USB) C:\ (Local Disk) - NTFS - Total:29 Go (Free:7 Go) D:\ (Local Disk) - NTFS - Total:45 Go (Free:1 Go) E:\ (CD or DVD) - UDF - Total:4 Go (Free:0 Go) F:\ (CD or DVD) H:\ (CD or DVD) "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 ) Option : [2] ( --- 13/11/2009|18:32 ) -----------\\ Procura por Arquivos / Ficheiros ... -----------\\ Extensions (Usuario) - {d9e9b38c-886d-466d-b41c-afe634ac74ec} => softonic_vlc_br -----------\\ [..\Internet Explorer\Main] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Local Page"="C:\\WINDOWS\\system32\\blank.htm" "Start Page"="http://www.msn.com/" "Url"="http://go.microsoft.com/fwlink/?LinkId=75724" "Url"="http://go.microsoft.com/fwlink/?LinkId=75723" [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main] "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157" "Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896" "Local Page"="C:\\WINDOWS\\system32\\blank.htm" "Start Page"="http://www.msn.com/" --------------------\\ Procurando por outras infecções --------------------\\ Cracks & Keygens .. C:\DOCUME~1\Usuario\Desktop\ÿ\EMULADOR SEGA\ROM\Crack Down (UE) [!].zip 1 - "C:\ToolBar SD\TB_1.txt" - s b 07/11/2009|15:33 - Option : [2] 2 - "C:\ToolBar SD\TB_2.txt" - --- 13/11/2009|18:34 - Option : [2] -----------\\ Verificação completa em 18:34:00,59 Bom o computador parece estar bom :thumbsup: Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Novembro 13, 2009 :thumbsup: Outros problemas foram removidos do seu PC. __________________________________ :!: Você seguiu estes passos abaixo? Caso não tenha seguido, siga-os por gentileza. E se já tiver seguido nos diga se eles detectaram e removeram algum problema do seu PC e poste um novo log do Hijackthis e o log da ferramenta mbr.exe: :seta: Faça o download desta ferramenta abaixo: http://lop.com/new_uninstall.exe Obs: Note que este desinstalador é detectado como trojan por diversos antivírus. Se isso acontecer, desabilite temporariamente o seu antivírus e volte a ativá-lo quando terminar o procedimento. O arquivo é perfeitamente seguro. Dê um duplo clique neste desinstalador que você baixou acima > Clique em Ok > Clique em Ok novamente > aparecerão alguns números em uma tela, digite estes números no campo em branco e depois disto clique no botão UNINSTALL > clique em Ok > clique em Ok novamente >aí é só ir seguindo os passos que este desinstalador vai te passando. _____________________________________ :seta: Siga também as dicas destes tutoriais: Tutorial do Panda Anti-RootKit Tutorial do Sophos Anti-RootKit ______________________________________ :seta: Faça o download desta ferramenta no link abaixo e salve-a no desktop (área de trabalho): http://www2.gmer.net/mbr/mbr.exe Dê um duplo clique sobre ela e será gerado um log que estará na sua área de trabalho. Dê um duplo clique sobre este log (mbr.log) > copie o conteúdo dele e poste-o em sua próxima resposta e um novo log do Hijackthis. Compartilhar este post Link para o post Compartilhar em outros sites
medin 0 Denunciar post Postado Novembro 14, 2009 Antonio Vieira Sobrinho Fiz o download daquela ferramenta de uninstal ae dpois que digitei os numeros nele e cliquei em uninstal e dpois em Ok e depois em Ok de novo o progama não fez mais nada . Esses tutoriais eu ja segui Tutorial do Panda Anti-RootKit Tutorial do Sophos Anti-RootKit Aqui abaixo vai os logs Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net device: opened successfully user: MBR read successfully kernel: MBR read successfully user & kernel MBR OK Log do hijack Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 09:27:46, on 14/11/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe C:\Arquivos de programas\DAEMON Tools\daemon.exe C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\Java\jre6\bin\jqs.exe C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\PnkBstrB.exe C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\wuauclt.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe C:\WINDOWS\explorer.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Documents and Settings\Usuario\Configurações locais\Dados de aplicativos\Google\Chrome\Application\chrome.exe C:\Hijack\HiJackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.amd.com/blizzard R3 - URLSearchHook: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Arquivos de programas\Orbitdownloader\orbitcth.dll (file missing) O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Arquivos de programas\Orbitdownloader\GrabPro.dll (file missing) O3 - Toolbar: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O4 - HKLM\..\Run: [soundMAXPnP] C:\Arquivos de programas\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [avast!] C:\ARQUIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [DAEMON Tools] "C:\Arquivos de programas\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKCU\..\Run: [AnyDVD] C:\Arquivos de programas\SlySoft\AnyDVD\AnyDVDtray.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Orbit.lnk = C:\Arquivos de programas\Orbitdownloader\orbitdm.exe O8 - Extra context menu item: &Download by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/201 O8 - Extra context menu item: &Grab video by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/204 O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/203 O8 - Extra context menu item: Down&load all by Orbit - res://C:\Arquivos de programas\Orbitdownloader\orbitmxt.dll/202 O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Link to &MidpX - C:\Arquivos de programas\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{7BAA2A66-EFC8-46E0-A0F9-3F043BD52128}: NameServer = 200.202.193.75 200.222.0.34 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Arquivos de programas\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Arquivos de programas\WinPcap\rpcapd.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Arquivos de programas\Spyware Doctor\pctsSvc.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Arquivos de programas\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: plasservice (ZeppelinService) - ParetoLogic Inc. - C:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe -- End of file - 8474 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Novembro 14, 2009 :seta: Abra o HijackThis, clique em Do a system scan only, marque as entradas abaixo e clique em Fix checked: O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Arquivos de programas\Orbitdownloader\orbitcth.dll (file missing) O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Arquivos de programas\Orbitdownloader\GrabPro.dll (file missing) ___________________________________ :seta: Fazendo isto os seus logs estão limpos. Como está o seu PC atualmente? Compartilhar este post Link para o post Compartilhar em outros sites
medin 0 Denunciar post Postado Novembro 18, 2009 agora ta melhor vlw antonio viera sobrinho :P Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Novembro 18, 2009 agora ta melhor vlw antonio viera sobrinho :P :) Ficamos felizes que o problema foi resolvido. :seta: Siga as dicas deste tutorial para fazer uma limpeza com o Tools Cleaner: Tutorial do ToolsCleaner _______________________________ :seta: Instale estes programas e use-os agora e semanalmente para fazer uma limpeza do seu PC e para deixá-lo mais eficiente e otimizado: Ccleaner MV RegClean MV AntiSpy Auslogics Disk Defrag SpywareBlaster _______________________________ :seta: Para evitar que os problemas voltem, desative e ative novamente a restauração do sistema. Para isso, vá no menu: Iniciar - Painel de Controle - Sistema - Clique na aba: Restauração do Sistema - Marque a caixinha: Desativar restauração do sistema - Clique no botão: Aplicar e no botão: Ok. Depois disso, volte no mesmo local: Iniciar - Painel de Controle - Sistema - Clique na aba: Restauração do Sistema - Desmarque a caixinha: Desativar restauração do sistema - Clique no botão: Aplicar e no botão: Ok. _______________________________ :thumbsup: Foi um prazer ajudar. Conte sempre conosco! Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Novembro 28, 2009 PROBLEMA RESOLVIDO! Caso o autor necessite que o tópico seja reaberto basta enviar uma Mensagem Privada para um Moderador com um link para o tópico. Compartilhar este post Link para o post Compartilhar em outros sites