EDSSX 0 Denunciar post Postado Dezembro 24, 2009 Bom dia ! Segundo o Silas Martins em teu post de hoje ( 24/12/2009 às 03:57 ) em meu tópico http://forum.imasters.com.br/index.php?/topic/376242-problema-com-software/ ; em minha máquina há o Backdoor.Hupigon.A!ct . Segue os logs : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 09:45:07, on 24/12/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\Arquivos de programas\AlienGUIse\wbload.exe D:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe D:\WINDOWS\Explorer.EXE D:\Arquivos de programas\Gadwin Systems\PrintScreen\PrintScreen.exe D:\Arquivos de programas\CursorXP\CursorXP.exe D:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe D:\WINDOWS\System32\svchost.exe D:\Arquivos de programas\Java\jre6\bin\jqs.exe D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE D:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe D:\WINDOWS\system32\wbem\wmiapsrv.exe D:\WINDOWS\system32\wuauclt.exe D:\Arquivos de programas\Mozilla Firefox 3.5 Preview\firefox.exe D:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe D:\Documents and Settings\edsom luis\Meus documentos\Downloads\HiJackThis(2).exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=0&l=dir R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - Default URLSearchHook is missing O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - D:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - D:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - D:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] D:\Arquivos de programas\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent O4 - HKCU\..\Run: [Gadwin PrintScreen] "D:\Arquivos de programas\Gadwin Systems\PrintScreen\PrintScreen.exe" /nosplash O4 - HKCU\..\Run: [CursorXP] D:\Arquivos de programas\CursorXP\CursorXP.exe O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://D:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - D:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe O23 - Service: Gerenciador do Google Desktop 5.9.906.4286 (GoogleDesktopManager-060409-093314) - GAS Tecnologia - (no file) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Arquivos de programas\Java\jre6\bin\jqs.exe -- End of file - 4038 bytes DDS (Ver_09-12-01.01) - FAT32x86 Run by edsom luis at 9:46:02,06 on 24/12/2009 Internet Explorer: 8.0.6001.18702 Microsoft Windows XP Professional 5.1.2600.3.1252.55.1046.18.511.133 [GMT -2:00] AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7} ============== Running Processes =============== D:\WINDOWS\system32\svchost -k DcomLaunch SVCHOST.EXE D:\WINDOWS\System32\svchost.exe -k netsvcs SVCHOST.EXE SVCHOST.EXE D:\WINDOWS\system32\spoolsv.exe D:\Arquivos de programas\AlienGUIse\wbload.exe D:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe D:\WINDOWS\Explorer.EXE D:\Arquivos de programas\Gadwin Systems\PrintScreen\PrintScreen.exe D:\Arquivos de programas\CursorXP\CursorXP.exe D:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe D:\WINDOWS\System32\svchost.exe -k eapsvcs D:\Arquivos de programas\Java\jre6\bin\jqs.exe D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE D:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe D:\WINDOWS\system32\wbem\wmiapsrv.exe D:\WINDOWS\system32\wuauclt.exe D:\Arquivos de programas\Mozilla Firefox 3.5 Preview\firefox.exe D:\Arquivos de programas\Malwarebytes' Anti-Malware\mbam.exe D:\Documents and Settings\edsom luis\Meus documentos\Downloads\dds.scr ============== Pseudo HJT Report =============== uStart Page = hxxp://www.ask.com/?o=0&l=dir mWindow Title = BHO: &Yahoo! Toolbar Helper: {02478d38-c3f9-4efb-9b51-7695eca05670} - d:\arquivos de programas\yahoo!\companion\installs\cpn\yt.dll BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - d:\arquivos de programas\arquivos comuns\adobe\acrobat\activex\AcroIEHelperShim.dll BHO: Search Helper: {6ebf7485-159f-4bff-a14f-b9e3aac4465b} - d:\arquivos de programas\microsoft\search enhancement pack\search helper\SEPsearchhelperie.dll BHO: Auxiliar de Conexão do Windows Live: {9030d464-4c02-4abf-8ecc-5164760863c6} - d:\arquivos de programas\arquivos comuns\microsoft shared\windows live\WindowsLiveLogin.dll BHO: Java Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - d:\arquivos de programas\java\jre6\bin\jp2ssv.dll BHO: JQSIEStartDetectorImpl Class: {e7e6f031-17ce-4c07-bc86-eabfe594f69c} - d:\arquivos de programas\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll BHO: SingleInstance Class: {fdad4da1-61a2-4fd8-9c17-86f7ac245081} - d:\arquivos de programas\yahoo!\companion\installs\cpn\YTSingleInstance.dll uRun: [Gadwin PrintScreen] "d:\arquivos de programas\gadwin systems\printscreen\PrintScreen.exe" /nosplash uRun: [CursorXP] d:\arquivos de programas\cursorxp\CursorXP.exe mRunOnce: [Malwarebytes' Anti-Malware] d:\arquivos de programas\malwarebytes' anti-malware\mbamgui.exe /install /silent uPolicies-explorer: NoRealMode = 0 (0x0) uPolicies-explorer: HonorAutoRunSetting = 0 (0x0) uPolicies-explorer: NoFileUrl = 0 (0x0) uPolicies-explorer: NoUpdateCheck = 0 (0x0) mPolicies-explorer: NoPopUpsOnBoot = 1 (0x1) IE: E&xportar para o Microsoft Excel - d:\arquiv~1\micros~2\office12\EXCEL.EXE/3000 IE: {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe DPF: {17492023-C23A-453E-A040-C7C580BBF700} - hxxp://download.microsoft.com/download/C/0/C/C0CBBA88-A6F2-48D9-9B0E-1719D1177202/LegitCheckControl.cab DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab Notify: WB - d:\arquivos de programas\alienguise\fastload.dll SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - d:\windows\system32\WPDShServiceObj.dll ============= SERVICES / DRIVERS =============== R0 Lbd;Lbd;d:\windows\system32\drivers\Lbd.sys [2009-9-11 64160] R1 avgio;avgio;d:\arquivos de programas\avira\antivir desktop\avgio.sys [2009-11-24 11608] R1 VBoxDrv;VirtualBox Service;d:\windows\system32\drivers\VBoxDrv.sys [2009-9-18 115856] R1 VBoxUSBMon;VirtualBox USB Monitor Driver;d:\windows\system32\drivers\VBoxUSBMon.sys [2009-9-18 41424] R2 713xTVCard;SAA7131 TV Card;d:\windows\system32\drivers\SAA713x.sys [2005-3-15 277504] R2 AntiVirSchedulerService;Avira AntiVir Scheduler;d:\arquivos de programas\avira\antivir desktop\sched.exe [2009-11-24 108289] R2 AntiVirService;Avira AntiVir Guard;d:\arquivos de programas\avira\antivir desktop\avguard.exe [2009-11-24 185089] R2 avgntflt;avgntflt;d:\windows\system32\drivers\avgntflt.sys [2009-3-18 56816] R3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;d:\windows\system32\drivers\VBoxNetAdp.sys [2009-9-18 91856] R3 VBoxNetFlt;VBoxNetFlt Service;d:\windows\system32\drivers\VBoxNetFlt.sys [2009-9-9 100368] R3 xpvcom;XPVCOM Port;d:\windows\system32\drivers\XPVCOM.sys [2007-3-23 30032] S?4 MBAMSwissArmy;MBAMSwissArmy;d:\windows\system32\drivers\mbamswissarmy.sys [2009-12-24 38224] S0 GbpKm;Gbp KernelMode;d:\windows\system32\drivers\GbpKm.sys [2009-4-18 26568] S0 TfFsMon;TfFsMon;d:\windows\system32\drivers\tffsmon.sys --> d:\windows\system32\drivers\TfFsMon.sys [?] S0 TfSysMon;TfSysMon;d:\windows\system32\drivers\tfsysmon.sys --> d:\windows\system32\drivers\TfSysMon.sys [?] S3 GoogleDesktopManager-060409-093314;Gerenciador do Google Desktop 5.9.906.4286; [x] S3 KProcWatch;KProcWatch; [x] S3 RegGuard;RegGuard;d:\windows\system32\drivers\regguard.sys [2009-9-17 29584] S3 rspSanity;rspSanity;d:\windows\system32\drivers\rspSanity32.sys [2009-4-14 30136] S3 TfNetMon;TfNetMon; [x] ============== File Associations =============== inifile=Notepad.exe "%1" =============== Created Last 30 ================ 2009-12-24 16:21:45 38224 ----a-w- d:\windows\system32\drivers\mbamswissarmy.sys 2009-12-24 16:21:41 19160 ----a-w- d:\windows\system32\drivers\mbam.sys 2009-12-24 16:09:00 2845 ----a-w- D:\BdUninstallTool2009.12.24-02.09.00.reg 2009-12-24 16:04:27 0 d-----w- d:\arquivos de programas\Malwarebytes' Anti-Malware 2009-12-23 02:39:32 0 d-sha-r- D:\autorun.inf 2009-12-19 04:10:17 0 d-----w- d:\arquivos de programas\CCleaner 2009-12-18 20:46:50 0 d-----w- d:\windows\system32\wbem\Repository 2009-12-18 17:36:17 0 d--h--w- d:\documents and settings\edsom luis\Recent(2) 2009-12-18 17:29:50 0 d-sh--w- D:\Recycled 2009-12-16 01:22:32 0 d-----w- d:\arquivos de programas\CursorXP 2009-12-14 00:07:29 0 d-----w- d:\arquivos de programas\MegaJogos 2009-12-12 22:34:39 0 d-----w- d:\docume~1\edsoml~1\dadosd~1\GetRightToGo 2009-12-12 16:03:31 3932214 ----a-w- d:\windows\InvaderDark1280.bmp 2009-12-11 20:31:20 3 ----a-w- d:\windows\rrxx.dll 2009-12-09 03:22:40 0 d-----w- D:\Lop SD 2009-12-09 02:49:45 98816 ----a-w- d:\windows\sed.exe 2009-12-09 02:49:45 161792 ----a-w- d:\windows\SWREG.exe 2009-12-05 20:14:00 0 d-----w- d:\docume~1\edsoml~1\dadosd~1\K-Meleon 2009-12-05 20:13:18 0 d-----w- d:\arquivos de programas\K-Meleon 2009-12-05 18:47:35 0 ----a-w- d:\documents and settings\edsom luis\ipconfig 2009-12-04 12:41:31 170 ----a-w- d:\windows\spywarebegone-fullversion-installed.html 2009-12-01 21:13:17 0 d--h--w- d:\windows\PIF 2009-12-01 17:27:56 284032 ----a-w- d:\windows\system32\XceedZip.dll 2009-12-01 01:12:39 579072 ----a-w- d:\windows\system32\dllcache\user32.dll 2009-11-29 02:00:30 0 d-----w- d:\arquivos de programas\MSXML 4.0 2009-11-27 20:47:44 0 d-----w- d:\arquivos de programas\arquivos comuns\unite 2009-11-27 20:47:44 0 d-----w- d:\arquivos de programas\arquivos comuns\ui 2009-11-27 20:47:44 0 d-----w- d:\arquivos de programas\arquivos comuns\styles 2009-11-27 20:47:44 0 d-----w- d:\arquivos de programas\arquivos comuns\skin 2009-11-27 20:47:44 0 d-----w- d:\arquivos de programas\arquivos comuns\program 2009-11-27 20:47:44 0 d-----w- d:\arquivos de programas\arquivos comuns\extra 2009-11-25 16:18:43 9216 ----a-w- d:\windows\system32\find.exe 2009-11-25 16:18:43 9216 ----a-w- d:\windows\system32\dllcache\find.exe 2009-11-25 13:08:57 0 d-----w- D:\FindyKill 2009-11-25 12:38:56 0 d-----w- d:\docume~1\edsoml~1\dadosd~1\QuickScan 2009-11-24 21:44:58 0 d-----w- D:\UsbFix 2009-11-24 21:40:23 73728 ----a-w- d:\windows\system32\javacpl.cpl 2009-11-24 21:34:00 0 d-----w- d:\docume~1\alluse~1\dadosd~1\Avira 2009-11-24 21:16:00 0 d-----w- D:\ToolBar SD ==================== Find3M ==================== 2009-12-24 15:37:02 12 ----a-w- d:\windows\system32\drivers\IncompleteBoot.cnt 2009-12-22 01:47:14 80198 ----a-w- d:\windows\system32\perfc016.dat 2009-12-22 01:47:14 471376 ----a-w- d:\windows\system32\perfh016.dat 2009-12-14 07:35:46 73216 ----a-w- d:\windows\ST6UNST.EXE 2009-12-14 07:35:46 249856 ------w- d:\windows\Setup1.exe 2009-12-10 00:54:08 261632 ----a-w- d:\windows\PEV.exe 2009-12-08 02:21:34 56816 ----a-w- d:\windows\system32\drivers\avgntflt.sys 2009-12-01 17:16:32 38338 ----a-w- d:\arquivos de programas\Uninst.isu 2009-11-27 20:47:52 218 ----a-w- d:\arquivos de programas\arquivos comuns\operaprefs_default.ini 2009-11-24 21:40:16 411368 ----a-w- d:\windows\system32\deploytk.dll 2009-11-24 08:18:56 32 --sha-w- d:\windows\system32\drivers\fidbox.idx 2009-11-24 08:18:56 32 --sha-w- d:\windows\system32\drivers\fidbox.dat 2009-11-20 21:11:28 15828 ----a-w- d:\arquivos de programas\arquivos comuns\license.rtf 2009-11-20 21:01:18 832296 ----a-w- d:\arquivos de programas\arquivos comuns\opera.exe 2009-11-20 21:01:16 4450088 ----a-w- d:\arquivos de programas\arquivos comuns\opera.dll 2009-11-20 21:00:42 20480 ----a-w- d:\arquivos de programas\arquivos comuns\OUniAnsi.dll 2009-11-20 21:00:24 653419 ----a-w- d:\arquivos de programas\arquivos comuns\encoding.bin 2009-11-13 20:19:06 2320 ----a-w- d:\arquivos de programas\arquivos comuns\operadef6.ini 2009-10-28 14:40:48 173056 ----a-w- d:\windows\system32\dllcache\ie4uinit.exe 2009-10-25 08:11:36 77312 ----a-w- d:\windows\MBR.exe 2009-10-21 05:39:40 75776 ----a-w- d:\windows\system32\strmfilt.dll 2009-10-21 05:39:40 75776 ------w- d:\windows\system32\dllcache\strmfilt.dll 2009-10-21 05:39:40 25088 ----a-w- d:\windows\system32\httpapi.dll 2009-10-21 05:39:40 25088 ------w- d:\windows\system32\dllcache\httpapi.dll 2009-10-20 16:20:16 265728 ------w- d:\windows\system32\dllcache\http.sys 2009-10-13 10:34:00 271360 ----a-w- d:\windows\system32\oakley.dll 2009-10-13 10:34:00 271360 ------w- d:\windows\system32\dllcache\oakley.dll 2009-10-12 13:39:20 79872 ----a-w- d:\windows\system32\raschap.dll 2009-10-12 13:39:20 79872 ------w- d:\windows\system32\dllcache\raschap.dll 2009-10-12 13:39:20 150016 ----a-w- d:\windows\system32\rastls.dll 2009-10-12 13:39:20 150016 ------w- d:\windows\system32\dllcache\rastls.dll 2009-08-26 15:04:28 11233 ----a-w- d:\arquivos de programas\fm20enu.dll.zip 2009-08-20 14:06:06 126704693 ----a-w- d:\arquivos de programas\brofficeorg1.cab 2009-08-20 14:04:26 9812992 ----a-w- d:\arquivos de programas\brofficeorg31.msi 2009-08-19 07:39:36 330 ----a-w- d:\arquivos de programas\setup.ini 2009-07-10 05:20:00 621546 ----a-w- d:\arquivos de programas\ACIHELP.HLP 2009-07-10 05:20:00 3219 ----a-w- d:\arquivos de programas\Acihelp.cnt 2009-06-17 16:41:58 3870 ----a-w- d:\arquivos de programas\arquivos comuns\lngcode.txt 2008-06-09 12:17:20 301 ----a-w- d:\arquivos de programas\arquivos comuns\c3nform.vxml 2004-02-26 15:35:04 7904 ----a-w- d:\arquivos de programas\arquivos comuns\html40_entities.dtd 2002-03-11 08:06:30 1822520 ----a-w- d:\arquivos de programas\instmsiw.exe 2002-03-11 07:45:04 1708856 ----a-w- d:\arquivos de programas\instmsia.exe 2009-01-21 14:39:44 32768 --sha-w- d:\windows\system32\config\systemprofile\configurações locais\histórico\history.ie5\mshist012009012120090122\index.dat 2009-09-11 16:30:12 245760 --sha-w- d:\windows\system32\config\systemprofile\ietldcache\index.dat 2009-03-08 16:09:26 638816 --sha-w- d:\windows\servicepackfiles\i386\iexplore.exe ============= FINISH: 9:47:43,51 =============== UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG. IF REQUESTED, ZIP IT UP & ATTACH IT DDS (Ver_09-12-01.01) Microsoft Windows XP Professional Boot Device: \Device\HarddiskVolume1 Install Date: 19/09/2007 10:51:37 System Uptime: 24/12/2009 08:36:43 (1 hours ago) Motherboard: ECS | | M825G Processor: AMD Sempron 2400+ | Socket-A | 1668/166mhz ==== Disk Partitions ========================= A: is Removable C: is FIXED (FAT32) - 17 GiB total, 7,435 GiB free. D: is FIXED (FAT32) - 59 GiB total, 34,778 GiB free. E: is CDROM () ==== Disabled Device Manager Items ============= Class GUID: {4D36E968-E325-11CE-BFC1-08002BE10318} Description: RADEON 9200 PRO Family (Microsoft Corporation) Device ID: PCI\VEN_1002&DEV_5960&SUBSYS_061018BC&REV_01\4&1FEB96E4&0&0008 Manufacturer: ATI Technologies Inc. Name: RADEON 9200 PRO Family (Microsoft Corporation) PNP Device ID: PCI\VEN_1002&DEV_5960&SUBSYS_061018BC&REV_01\4&1FEB96E4&0&0008 Service: ati2mtag Class GUID: {4D36E968-E325-11CE-BFC1-08002BE10318} Description: RADEON 9200 PRO SEC Family (Microsoft Corporation) Device ID: PCI\VEN_1002&DEV_5940&SUBSYS_061118BC&REV_01\4&1FEB96E4&0&0108 Manufacturer: ATI Technologies Inc. Name: RADEON 9200 PRO SEC Family (Microsoft Corporation) PNP Device ID: PCI\VEN_1002&DEV_5940&SUBSYS_061118BC&REV_01\4&1FEB96E4&0&0108 Service: ati2mtag Class GUID: Description: Device ID: STREAM\7131TVTUNER\4&2164E342&0&0 Manufacturer: Name: PNP Device ID: STREAM\7131TVTUNER\4&2164E342&0&0 Service: Class GUID: {4D36E97E-E325-11CE-BFC1-08002BE10318} Description: Controlador de comunicação PCI simples Device ID: PCI\VEN_1106&DEV_3068&SUBSYS_4C211543&REV_80\3&61AAA01&0&8E Manufacturer: Name: Controlador de comunicação PCI simples PNP Device ID: PCI\VEN_1106&DEV_3068&SUBSYS_4C211543&REV_80\3&61AAA01&0&8E Service: Class GUID: Description: Device ID: ROOT\LEGACY_BOCDRIVE\0000 Manufacturer: Name: PNP Device ID: ROOT\LEGACY_BOCDRIVE\0000 Service: Class GUID: {4D36E96C-E325-11CE-BFC1-08002BE10318} Description: Dispositivo de áudio USB Device ID: ROOT\LEGACY_WEBROOTSPYSWEEPERSERVICE\0000 Manufacturer: (Áudio USB genérico) Name: Dispositivo de áudio USB PNP Device ID: ROOT\LEGACY_WEBROOTSPYSWEEPERSERVICE\0000 Service: usbaudio ==== System Restore Points =================== RP67: 19/12/2009 00:00:18 - Software Distribution Service 3.0 RP68: 19/12/2009 00:00:57 - Revo Uninstaller's restore point - HP Photo and Imaging 2.0 - Deskjet Series RP69: 19/12/2009 00:01:14 - Revo Uninstaller's restore point - HP Photo and Imaging 2.0 - Deskjet Series RP70: 19/12/2009 00:02:09 - Removido HP Photo and Imaging 2.0 - Deskjet Series RP71: 19/12/2009 00:04:24 - Revo Uninstaller's restore point - hp print screen utility RP72: 19/12/2009 00:29:10 - Windows XP KB961371-v2 instalado. RP73: 19/12/2009 00:30:10 - Windows XP KB961373 instalado. RP74: 19/12/2009 00:30:30 - Windows XP KB961501 instalado. RP75: 18/12/2009 23:44:22 - Windows XP KB968537 instalado. RP76: 18/12/2009 23:45:24 - Windows XP KB969059 instalado. RP77: 18/12/2009 23:46:25 - Windows XP KB969898 instalado. RP78: 18/12/2009 23:49:01 - Windows XP KB970238 instalado. RP79: 18/12/2009 23:49:42 - Windows XP KB974392 instalado. RP80: 18/12/2009 23:52:22 - Windows XP KB969059 instalado. RP81: 18/12/2009 23:57:30 - Windows XP KB974392 instalado. RP82: 18/12/2009 23:58:54 - Windows XP KB971486 instalado. RP83: 19/12/2009 00:00:02 - Windows XP KB971557 instalado. RP84: 19/12/2009 00:01:01 - Windows XP KB971633 instalado. RP85: 19/12/2009 00:01:59 - Windows XP KB971657 instalado. RP86: 19/12/2009 00:02:55 - Windows XP KB971961 instalado. RP87: 19/12/2009 01:19:27 - Windows XP KB961501 instalado. RP88: 19/12/2009 01:39:58 - Windows XP KB973346 instalado. RP89: 19/12/2009 01:40:25 - Windows XP KB973354 instalado. RP90: 19/12/2009 01:40:56 - Windows XP KB973507 instalado. RP91: 19/12/2009 01:41:18 - Windows XP KB973525 instalado. RP92: 19/12/2009 01:41:48 - Windows XP KB973869 instalado. RP93: 19/12/2009 01:42:20 - Windows XP KB974112 instalado. RP94: 19/12/2009 01:42:55 - Windows XP KB974392 instalado. RP95: 19/12/2009 01:43:19 - Windows XP KB974571 instalado. RP96: 19/12/2009 01:43:39 - Windows XP KB975025 instalado. RP97: 19/12/2009 01:44:02 - Windows XP KB975467 instalado. RP98: 19/12/2009 01:52:05 - Revo Uninstaller's restore point - CCleaner RP99: 19/12/2009 01:55:43 - Wise Registry Cleaner Restore Point RP100: 19/12/2009 01:59:37 - Revo Uninstaller's restore point - Wise Registry Cleaner 4 Free 4.92 RP101: 19/12/2009 02:16:18 - Windows XP KB951978 instalado. RP102: 19/12/2009 02:16:57 - Windows XP KB967715 instalado. RP103: 19/12/2009 02:17:31 - Windows XP KB968389 instalado. RP104: 19/12/2009 02:17:53 - Windows XP KB973815 instalado. RP105: 19/12/2009 01:49:36 - Software Distribution Service 3.0 RP106: 19/12/2009 02:25:53 - Software Distribution Service 3.0 RP107: 19/12/2009 12:29:35 - Revo Uninstaller's restore point - ACI Windows RP108: 19/12/2009 14:50:32 - Revo Uninstaller's restore point - Advanced SystemCare 3 RP109: 19/12/2009 17:59:55 - Revo Uninstaller's restore point - Mozilla Firefox (3.0.11) RP110: 19/12/2009 18:04:11 - Revo Uninstaller's restore point - Opera 10.00 RP111: 19/12/2009 18:04:29 - Removed Opera 10.00. RP112: 19/12/2009 16:55:16 - Revo Uninstaller's restore point - HijackThis 2.0.2 RP113: 21/12/2009 00:00:17 - Software Distribution Service 3.0 RP114: 21/12/2009 10:17:18 - Software Distribution Service 3.0 RP115: 22/12/2009 00:00:25 - Software Distribution Service 3.0 RP116: 22/12/2009 01:37:42 - Software Distribution Service 3.0 RP117: 22/12/2009 01:39:31 - Software Distribution Service 3.0 RP118: 22/12/2009 01:42:26 - Software Distribution Service 3.0 RP119: 22/12/2009 02:18:39 - Revo Uninstaller's restore point - Windows Live Essentials RP120: 22/12/2009 02:26:07 - Revo Uninstaller's restore point - Assistente de Conexão do Windows Live RP121: 22/12/2009 02:27:18 - Revo Uninstaller's restore point - Ferramenta de Carregamento do Windows Live RP122: 22/12/2009 03:30:11 - Revo Uninstaller's restore point - Malwarebytes' Anti-Malware RP123: 22/12/2009 00:00:50 - Software Distribution Service 3.0 RP124: 22/12/2009 00:11:17 - Software Distribution Service 3.0 RP125: 23/12/2009 00:00:24 - Software Distribution Service 3.0 RP126: 23/12/2009 00:50:43 - Revo Uninstaller's restore point - Ask Toolbar RP127: 23/12/2009 02:12:06 - Software Distribution Service 3.0 RP128: 24/12/2009 00:00:29 - Software Distribution Service 3.0 RP129: 24/12/2009 01:46:38 - Software Distribution Service 3.0 RP130: 24/12/2009 13:48:54 - Revo Uninstaller's restore point - Malwarebytes' Anti-Malware RP131: 24/12/2009 14:12:16 - Revo Uninstaller's restore point - Malwarebytes' Anti-Malware RP132: 24/12/2009 14:13:52 - Revo Uninstaller's restore point - Malwarebytes' Anti-Malware ==== Installed Programs ====================== Adobe Flash Player 10 ActiveX Adobe Flash Player 10 Plugin Adobe Reader 9.2 - Português AlienGUIse Theme Manager Atualização de Segurança para Windows Internet Explorer 7 (KB938127-v2) Atualização de Segurança para Windows Internet Explorer 7 (KB938127) Atualização de Segurança para Windows Internet Explorer 7 (KB958215) Atualização de Segurança para Windows Internet Explorer 7 (KB960714) Atualização de Segurança para Windows Internet Explorer 7 (KB961260) Atualização de Segurança para Windows Internet Explorer 8 (KB969897) Atualização de Segurança para Windows Internet Explorer 8 (KB971961) Atualização de Segurança para Windows Internet Explorer 8 (KB972260) Atualização de Segurança para Windows Internet Explorer 8 (KB974455) Atualização de Segurança para Windows Internet Explorer 8 (KB976325) Atualização de Segurança para Windows XP (KB961371-v2) Atualização para Windows Internet Explorer 8 (KB973874) Atualização para Windows Internet Explorer 8 (KB976749) BrOffice.org 3.1 C-Media WDM Audio Driver CCleaner CursorXP EVEREST Home Edition v2.20 Gadwin PrintScreen Google Chrome HijackThis 2.0.2 Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) IRPF2010 - Declaração de Ajuste Anual e Final de Espólio Java 6 Update 17 Junk Mail filter update K-Meleon 1.5.3 en-US (remove only) Malwarebytes' Anti-Malware Microsoft .NET Framework 3.0 Service Pack 2 Microsoft .NET Framework 3.5 Language Pack - ptb Microsoft .NET Framework 3.5 SP1 Microsoft Application Error Reporting Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Search Enhancement Pack Microsoft Silverlight Microsoft Sync Framework Runtime Native v1.0 (x86) Microsoft Sync Framework Services Native v1.0 (x86) Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Mozilla Firefox (3.5) MSXML 4.0 SP2 (KB973688) Opera 10.10 Revo Uninstaller 1.85 Sun VirtualBox Update for Microsoft .NET Framework 3.5 SP1 (KB963707) você 9.0 Runtime VIA Rhine-Family Fast-Ethernet Adapter Visual C++ 2008 x86 Runtime - (v9.0.30729) Visual C++ 2008 x86 Runtime - v9.0.30729.01 WebFldrs XP Windows Imaging Component Windows Internet Explorer 7 Windows Media Format 11 runtime XML Paper Specification Shared Components Language Pack 1.0 XML Paper Specification Shared Components Pack 1.0 ==== End Of File =========================== Grato Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Dezembro 29, 2009 :) Olá EDSSX! :seta: Siga, por gentileza, as dicas deste tutorial: Tutorial do Kaspersky Virus Removal Tool Na sua próxima resposta poste este log do Kaspersky Virus Removal Tool juntamente com um novo log do Hijackthis e nos diga como está o seu Pc depois disto. Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
EDSSX 0 Denunciar post Postado Dezembro 29, 2009 Boa Tarde ! Antonio Vieira Sobrinho Segue os logs : Marcando apenas a opção hidden startup objects; segue o log : Autoscan: completed 3 minutes ago (events: 2, objects: 519, time: 00:11:07) 29/12/2009 15:31:17 Task started 29/12/2009 15:42:24 Task completed Marcando apenas a opção system memory; segue o log : Autoscan: completed 3 minutes ago (events: 2, objects: 1576, time: 00:01:09) 29/12/2009 15:47:35 Task started 29/12/2009 15:48:44 Task completed Marcando apenas a opção disk boot sectors; segue o log : Autoscan: completed <1 minute ago (events: 2, objects: 5, time: 00:00:02) 29/12/2009 15:54:16 Task started 29/12/2009 15:54:18 Task completed Marcando apenas a opção disco D:; segue o log : Autoscan: completed 2 minutes ago (events: 2, objects: 161834, time: 01:08:18) 29/12/2009 15:59:58 Task started 29/12/2009 17:08:17 Task completed Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:32:36, on 29/12/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\Arquivos de programas\AlienGUIse\wbload.exe D:\WINDOWS\system32\spoolsv.exe D:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe D:\Arquivos de programas\CursorXP\CursorXP.exe D:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe D:\WINDOWS\System32\svchost.exe D:\Arquivos de programas\Java\jre6\bin\jqs.exe D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE D:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe D:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe D:\WINDOWS\system32\wbem\wmiapsrv.exe D:\WINDOWS\system32\wuauclt.exe D:\WINDOWS\explorer.exe D:\Arquivos de programas\Mozilla Firefox 3.5 Preview\firefox.exe D:\Documents and Settings\edsom luis\Meus documentos\Downloads\HiJackThis(2).exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2269050 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - URLSearchHook: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - D:\Arquivos de programas\DVDVideoSoft\tbDVDV.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - D:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - D:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - D:\Arquivos de programas\DVDVideoSoft\tbDVDV.dll O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - D:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll O3 - Toolbar: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - D:\Arquivos de programas\DVDVideoSoft\tbDVDV.dll O4 - HKLM\..\Run: [MSConfig] D:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto O4 - HKCU\..\Run: [CursorXP] D:\Arquivos de programas\CursorXP\CursorXP.exe O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://D:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - D:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe O23 - Service: Gerenciador do Google Desktop 5.9.906.4286 (GoogleDesktopManager-060409-093314) - GAS Tecnologia - (no file) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: plasservice (ZeppelinService) - ParetoLogic Inc. - D:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe -- End of file - 4678 bytes Apenas a reportação do Silas Martins em teu post ( 24/12/2009 às 03:57 ) em meu tópico http://forum.imaster...a-com-software/ ; dizendo que em minha máquina há o Backdoor.Hupigon.A!ct ; de remanescência o meu pc está normal/Ok . Grato e abraços Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Dezembro 29, 2009 :seta: Na hora de fazer o escaneamento com o Kaspersky, marque todas as caixas disponíveis e clique no botão Start Scan, como mostra a imagem abaixo: E aí é só ir seguindo todos os passos indicados no tutorial e depois poste o log para a gente analisar. Fico na espera. Compartilhar este post Link para o post Compartilhar em outros sites
EDSSX 0 Denunciar post Postado Dezembro 30, 2009 Boa Noite ! Eis o log : Autoscan: completed 1 minute ago (events: 4, objects: 255382, time: 02:30:36) 29/12/2009 19:50:36 Task started 29/12/2009 22:00:44 Detected: HEUR:Trojan.Script.Iframer C:\Documents and Settings\Administrador\Configurações locais\Temporary Internet Files\Content.IE5\RAHJ1XK6\user_site2[1].htm 29/12/2009 22:00:44 Untreated: HEUR:Trojan.Script.Iframer C:\Documents and Settings\Administrador\Configurações locais\Temporary Internet Files\Content.IE5\RAHJ1XK6\user_site2[1].htm 29/12/2009 22:21:12 Task completed Grato e abraços Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Dezembro 30, 2009 Boa Noite ! Eis o log : Autoscan: completed 1 minute ago (events: 4, objects: 255382, time: 02:30:36) 29/12/2009 19:50:36 Task started 29/12/2009 22:00:44 Detected: HEUR:Trojan.Script.Iframer C:\Documents and Settings\Administrador\Configurações locais\Temporary Internet Files\Content.IE5\RAHJ1XK6\user_site2[1].htm 29/12/2009 22:00:44 Untreated: HEUR:Trojan.Script.Iframer C:\Documents and Settings\Administrador\Configurações locais\Temporary Internet Files\Content.IE5\RAHJ1XK6\user_site2[1].htm 29/12/2009 22:21:12 Task completed Desculpe o fato de lhe falar isto, mas ainda está parecendo que você não efetuou a verificação completa com o Kaspersky Virus Removal Tool, mas se você tiver feito a verificação completa, os problemas que ele encontrou foram removidos? porque neste log consta que foram detectados alguns problemas, mas não está constando se foram removidos. ____________________________________ :seta: Siga, por gentileza, as dicas destes tutoriais: Tutorial do Norton Security Scan and Clean Tutorial do Spyware Doctor Starter Edition Na sua próxima resposta poste este log do Spyware Doctor, o log do Norton Security Scan and Clean e um novo log do Hijackthis e nos diga como está o seu PC após estes procedimentos. • Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
EDSSX 0 Denunciar post Postado Dezembro 31, 2009 Boa Noite ! Segue o log do norton : Scan Status: Scan: 1 Start Scan: 12/30/09 15:45:36 Scan Targets: Running Processes;Entry Points;C:\;D:\ Virus Definitions: 12/30/09 Scan Count: 2477718 Risks Found: 2 Risks resolved: 2 Risks unresolved: 0 Scan Time: 24436 sec Complete Scan: 12/30/09 22:32:52 Resolved Threats: Trojan Horse Virus ID: 25464 Risk: High Categories: Vírus State: Deleted ----------- Infection: d:\documents and settings\edsom luis\meus documentos\downloads\msnvirrem.exe Browser Cache W32.IRCBot Virus ID: 26824 Risk: High Categories: Vírus State: Restart Required ----------- Infection: d:\documents and settings\edsom luis\meus documentos\downloads\toolbarsd.exe File: d:\documents and settings\edsom luis\configurações locais\temp\~dfc5dd.tmp Registry: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List->1900:UDP HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List->2869:TCP HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU->NoAutoUpdate:0 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU->AUOptions:3 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa->AUOptions:3 HKEY_USERS\S-1-5-21-839522115-1409082233-725345543-1003\Software\Microsoft\Security Center->FirewallDisableNotify:0 HKEY_USERS\S-1-5-19\Software\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0 HKEY_USERS\S-1-5-21-839522115-1409082233-725345543-500\Software\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0 HKEY_USERS\S-1-5-20\Software\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0 HKEY_USERS\S-1-5-21-839522115-1409082233-725345543-1003\Software\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0 HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0 HKEY_USERS\S-1-5-21-839522115-1409082233-725345543-500\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1 HKEY_USERS\S-1-5-21-839522115-1409082233-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1 HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->UacDisableNotify:0 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->FirstRunDisabled:0 HKEY_USERS\S-1-5-21-839522115-1409082233-725345543-500\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->SuperHidden:1 HKEY_USERS\S-1-5-21-839522115-1409082233-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->SuperHidden:1 HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->SuperHidden:1 Browser Cache Unresolved Threats: Em breve postarei/editarei o log do spyware doctor ( pois a varredura está em andamento ) junto com um novo log do hijackthis. Em relação à HEUR:Trojan.Script.Iframer, foi removido para a quarentena como a única opção recomendável do karpersky removal tool 2010 . Um dos itens que o norton detectou; o msnvirrem.exe pertençe à MSNVirRem, o outro legal ! Grato e abraços Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Dezembro 31, 2009 Em breve postarei/editarei o log do spyware doctor ( pois a varredura está em andamento ) . :) Valeu, amigo. Ficamos na espera. Compartilhar este post Link para o post Compartilhar em outros sites
EDSSX 0 Denunciar post Postado Dezembro 31, 2009 Bom dia ! Segue os logs : PC Tools Spyware Doctor Date Status 30/12/2009 15:59:48:765 Serviço Iniciado Aplicações de Serviço do Spyware Doctor iniciadas 30/12/2009 15:59:48:765 Mecanismo Antimalware Configuração do mecanismo antimalware carregada com sucesso. 30/12/2009 16:03:57:15 Verificação Iniciada Tipo de Verificação - Intelli-Scan 30/12/2009 16:07:59:734 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow 30/12/2009 16:07:59:734 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs 30/12/2009 16:07:59:750 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir 30/12/2009 16:07:59:750 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot 30/12/2009 16:07:59:750 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version 30/12/2009 16:07:59:750 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog 30/12/2009 16:07:59:750 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog 30/12/2009 16:07:59:765 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries 30/12/2009 16:07:59:781 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num 30/12/2009 16:07:59:796 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath 30/12/2009 16:07:59:796 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString 30/12/2009 16:07:59:796 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId 30/12/2009 16:07:59:796 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace 30/12/2009 16:07:59:812 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled 30/12/2009 16:07:59:812 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version 30/12/2009 16:07:59:812 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo 30/12/2009 16:08:00:187 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001 30/12/2009 16:08:00:187 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath 30/12/2009 16:08:00:218 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString 30/12/2009 16:08:00:218 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId 30/12/2009 16:08:00:218 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace 30/12/2009 16:08:00:234 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled 30/12/2009 16:08:00:234 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version 30/12/2009 16:08:00:234 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo 30/12/2009 16:08:00:234 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002 30/12/2009 16:08:00:250 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath 30/12/2009 16:08:00:250 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString 30/12/2009 16:08:00:250 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId 30/12/2009 16:08:00:265 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace 30/12/2009 16:08:00:265 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled 30/12/2009 16:08:00:265 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version 30/12/2009 16:08:00:281 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo 30/12/2009 16:08:00:281 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003 30/12/2009 16:08:00:281 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries 30/12/2009 16:08:00:281 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5 30/12/2009 16:08:00:296 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries 30/12/2009 16:08:00:296 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID 30/12/2009 16:08:00:296 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num 30/12/2009 16:08:00:406 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem 30/12/2009 16:08:00:406 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001 30/12/2009 16:08:00:421 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem 30/12/2009 16:08:00:421 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002 30/12/2009 16:08:00:421 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem 30/12/2009 16:08:00:437 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003 30/12/2009 16:08:00:437 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem 30/12/2009 16:08:00:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004 30/12/2009 16:08:00:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem 30/12/2009 16:08:00:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005 30/12/2009 16:08:00:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem 30/12/2009 16:08:00:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006 30/12/2009 16:08:00:734 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem 30/12/2009 16:08:00:734 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007 30/12/2009 16:08:00:734 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem 30/12/2009 16:08:00:734 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008 30/12/2009 16:08:00:750 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem 30/12/2009 16:08:00:750 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009 30/12/2009 16:08:00:750 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem 30/12/2009 16:08:00:750 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010 30/12/2009 16:08:00:796 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem 30/12/2009 16:08:00:796 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011 30/12/2009 16:08:00:875 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem 30/12/2009 16:08:00:875 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012 30/12/2009 16:08:00:890 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem 30/12/2009 16:08:00:890 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013 30/12/2009 16:08:00:890 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem 30/12/2009 16:08:00:890 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014 30/12/2009 16:08:00:921 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem 30/12/2009 16:08:00:921 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015 30/12/2009 16:08:00:937 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries 30/12/2009 16:08:00:937 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9 30/12/2009 16:08:00:937 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters 30/12/2009 16:08:00:953 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2 30/12/2009 16:08:00:953 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup 30/12/2009 16:08:00:968 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware 30/12/2009 16:08:01:687 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 30/12/2009 16:08:01:687 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 30/12/2009 16:08:01:703 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 30/12/2009 16:08:01:703 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 30/12/2009 16:08:01:703 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 30/12/2009 16:08:01:703 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 30/12/2009 16:08:01:703 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 30/12/2009 16:08:01:718 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 30/12/2009 16:08:01:718 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Driver 30/12/2009 16:08:01:718 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf 30/12/2009 16:08:01:734 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control 30/12/2009 16:08:01:734 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 30/12/2009 16:08:01:750 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 30/12/2009 16:08:02:93 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type 30/12/2009 16:08:02:125 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl 30/12/2009 16:08:02:125 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start 30/12/2009 16:08:02:125 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group 30/12/2009 16:08:02:125 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath 30/12/2009 16:08:02:125 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0 30/12/2009 16:08:02:125 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count 30/12/2009 16:08:02:140 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance 30/12/2009 16:08:02:140 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum 30/12/2009 16:08:02:140 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme 30/12/2009 16:18:51:31 Verificação Concluída Tipo de Verificação - Intelli-Scan Itens Processados - 302014 Ameaças Detectadas - 1 Infecções Detectadas - 97 Infecções Ignoradas - 0 30/12/2009 16:21:01:718 Smart Update O Smart Update determinou que o Spyware Doctor está atualizado 30/12/2009 16:24:09:625 Verificação Iniciada Tipo de Verificação - Verificação Completa 30/12/2009 18:00:07:921 Verificação Programada Ignorada Tarefa programada Intelli-Scan este computador ignorara - outra verificação já está em andamento. 30/12/2009 21:42:40:46 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - D:\System Volume Information\_restore{EEF64C4D-500C-4C7F-9CA6-B6525621900A}\RP140\A0009421.exe 30/12/2009 21:42:50:859 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - D:\System Volume Information\_restore{EEF64C4D-500C-4C7F-9CA6-B6525621900A}\RP140\A0009493.exe 30/12/2009 22:44:14:406 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - D:\WINDOWS\SWXCACLS.exe 30/12/2009 22:58:03:62 Smart Update O Smart Update determinou que o Spyware Doctor está atualizado 30/12/2009 23:27:51:203 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - D:\Documents and Settings\edsom luis\desktop\ComboFix.exe 31/12/2009 01:14:22:281 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow 31/12/2009 01:14:22:312 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs 31/12/2009 01:14:22:312 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir 31/12/2009 01:14:22:328 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot 31/12/2009 01:14:22:328 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version 31/12/2009 01:14:22:328 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog 31/12/2009 01:14:22:328 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog 31/12/2009 01:14:22:343 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries 31/12/2009 01:14:22:343 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num 31/12/2009 01:14:22:343 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath 31/12/2009 01:14:22:359 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString 31/12/2009 01:14:22:359 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId 31/12/2009 01:14:22:359 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace 31/12/2009 01:14:22:375 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled 31/12/2009 01:14:22:406 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version 31/12/2009 01:14:22:437 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo 31/12/2009 01:14:22:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001 31/12/2009 01:14:22:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath 31/12/2009 01:14:22:515 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString 31/12/2009 01:14:22:531 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId 31/12/2009 01:14:22:531 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace 31/12/2009 01:14:22:546 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled 31/12/2009 01:14:22:562 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version 31/12/2009 01:14:22:562 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo 31/12/2009 01:14:22:562 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002 31/12/2009 01:14:22:578 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath 31/12/2009 01:14:22:593 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString 31/12/2009 01:14:22:640 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId 31/12/2009 01:14:22:703 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace 31/12/2009 01:14:22:781 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled 31/12/2009 01:14:22:812 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version 31/12/2009 01:14:22:843 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo 31/12/2009 01:14:22:859 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003 31/12/2009 01:14:22:875 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries 31/12/2009 01:14:22:890 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5 31/12/2009 01:14:22:890 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries 31/12/2009 01:14:22:937 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID 31/12/2009 01:14:22:937 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num 31/12/2009 01:14:22:968 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem 31/12/2009 01:14:23:15 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001 31/12/2009 01:14:23:62 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem 31/12/2009 01:14:23:62 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002 31/12/2009 01:14:23:125 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem 31/12/2009 01:14:23:125 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003 31/12/2009 01:14:23:515 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem 31/12/2009 01:14:23:531 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004 31/12/2009 01:14:23:578 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem 31/12/2009 01:14:23:578 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005 31/12/2009 01:14:23:609 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem 31/12/2009 01:14:23:625 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006 31/12/2009 01:14:23:687 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem 31/12/2009 01:14:23:687 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007 31/12/2009 01:14:23:750 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem 31/12/2009 01:14:23:750 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008 31/12/2009 01:14:23:781 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem 31/12/2009 01:14:23:796 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009 31/12/2009 01:14:23:812 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem 31/12/2009 01:14:23:828 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010 31/12/2009 01:14:23:890 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem 31/12/2009 01:14:23:890 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011 31/12/2009 01:14:24:62 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem 31/12/2009 01:14:24:62 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012 31/12/2009 01:14:24:125 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem 31/12/2009 01:14:24:125 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013 31/12/2009 01:14:24:171 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem 31/12/2009 01:14:24:171 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014 31/12/2009 01:14:24:406 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem 31/12/2009 01:14:24:421 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015 31/12/2009 01:14:24:437 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries 31/12/2009 01:14:24:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9 31/12/2009 01:14:24:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters 31/12/2009 01:14:24:531 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2 31/12/2009 01:14:24:609 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup 31/12/2009 01:14:24:640 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware 31/12/2009 01:14:25:31 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 31/12/2009 01:14:25:62 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 31/12/2009 01:14:25:78 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 31/12/2009 01:14:25:93 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 31/12/2009 01:14:25:93 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 31/12/2009 01:14:25:109 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 31/12/2009 01:14:25:125 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 31/12/2009 01:14:25:156 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 31/12/2009 01:14:25:234 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Driver 31/12/2009 01:14:25:234 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf 31/12/2009 01:14:25:265 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control 31/12/2009 01:14:25:281 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 31/12/2009 01:14:25:343 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 31/12/2009 01:14:25:546 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type 31/12/2009 01:14:25:562 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl 31/12/2009 01:14:25:578 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start 31/12/2009 01:14:25:609 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group 31/12/2009 01:14:25:609 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath 31/12/2009 01:14:25:656 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0 31/12/2009 01:14:25:656 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count 31/12/2009 01:14:25:671 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance 31/12/2009 01:14:25:671 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum 31/12/2009 01:14:25:687 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme 31/12/2009 01:18:48:687 Verificação Concluída Tipo de Verificação - Verificação Completa Itens Processados - 647015 Ameaças Detectadas - 1 Infecções Detectadas - 101 Infecções Ignoradas - 0 31/12/2009 05:05:12:375 Smart Update O Smart Update instalou com sucesso as novas atualizações. 31/12/2009 05:06:03:500 Mecanismo Antimalware Configuração do mecanismo antimalware carregada com sucesso. 31/12/2009 10:31:15:484 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme 31/12/2009 10:31:15:484 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum 31/12/2009 10:31:15:500 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance 31/12/2009 10:31:15:500 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count 31/12/2009 10:31:15:515 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0 31/12/2009 10:31:15:515 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath 31/12/2009 10:31:15:531 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group 31/12/2009 10:31:15:546 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start 31/12/2009 10:31:15:562 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl 31/12/2009 10:31:15:562 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type 31/12/2009 10:31:15:609 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 31/12/2009 10:31:15:687 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 31/12/2009 10:31:15:703 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control 31/12/2009 10:31:15:703 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf 31/12/2009 10:31:15:734 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Driver 31/12/2009 10:31:15:734 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 31/12/2009 10:31:15:750 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 31/12/2009 10:31:15:765 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 31/12/2009 10:31:15:781 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 31/12/2009 10:31:15:781 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 31/12/2009 10:31:15:796 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 31/12/2009 10:31:15:796 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 31/12/2009 10:31:15:812 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 31/12/2009 10:31:15:890 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware 31/12/2009 10:31:15:906 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup 31/12/2009 10:31:15:937 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2 31/12/2009 10:31:15:953 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters 31/12/2009 10:31:15:968 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9 31/12/2009 10:31:16:0 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries 31/12/2009 10:31:16:0 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015 31/12/2009 10:31:16:62 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem 31/12/2009 10:31:16:62 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014 31/12/2009 10:31:16:93 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem 31/12/2009 10:31:16:93 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013 31/12/2009 10:31:16:109 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem 31/12/2009 10:31:16:125 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012 31/12/2009 10:31:16:125 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem 31/12/2009 10:31:16:140 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011 31/12/2009 10:31:16:140 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem 31/12/2009 10:31:16:156 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010 31/12/2009 10:31:16:171 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem 31/12/2009 10:31:16:187 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009 31/12/2009 10:31:16:187 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem 31/12/2009 10:31:16:203 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008 31/12/2009 10:31:16:218 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem 31/12/2009 10:31:16:218 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007 31/12/2009 10:31:16:234 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem 31/12/2009 10:31:16:250 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006 31/12/2009 10:31:16:265 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem 31/12/2009 10:31:16:265 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005 31/12/2009 10:31:16:281 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem 31/12/2009 10:31:16:296 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004 31/12/2009 10:31:16:312 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem 31/12/2009 10:31:16:312 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003 31/12/2009 10:31:16:328 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem 31/12/2009 10:31:16:328 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002 31/12/2009 10:31:16:343 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem 31/12/2009 10:31:16:359 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001 31/12/2009 10:31:16:375 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem 31/12/2009 10:31:16:375 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num 31/12/2009 10:31:16:390 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID 31/12/2009 10:31:16:406 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries 31/12/2009 10:31:16:421 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5 31/12/2009 10:31:16:437 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries 31/12/2009 10:31:16:437 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003 31/12/2009 10:31:16:453 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo 31/12/2009 10:31:16:468 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version 31/12/2009 10:31:16:484 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled 31/12/2009 10:31:16:500 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace 31/12/2009 10:31:16:515 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId 31/12/2009 10:31:16:531 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString 31/12/2009 10:31:16:531 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath 31/12/2009 10:31:16:546 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002 31/12/2009 10:31:16:562 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo 31/12/2009 10:31:16:578 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version 31/12/2009 10:31:16:578 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled 31/12/2009 10:31:16:593 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace 31/12/2009 10:31:16:625 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId 31/12/2009 10:31:16:640 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString 31/12/2009 10:31:16:656 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath 31/12/2009 10:31:16:656 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001 31/12/2009 10:31:16:671 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo 31/12/2009 10:31:16:687 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version 31/12/2009 10:31:16:687 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled 31/12/2009 10:31:16:703 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace 31/12/2009 10:31:16:718 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId 31/12/2009 10:31:16:718 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString 31/12/2009 10:31:16:734 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath 31/12/2009 10:31:16:750 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num 31/12/2009 10:31:16:750 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries 31/12/2009 10:31:16:765 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog 31/12/2009 10:31:16:781 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog 31/12/2009 10:31:16:781 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version 31/12/2009 10:31:16:796 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot 31/12/2009 10:31:16:812 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir 31/12/2009 10:31:16:812 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs 31/12/2009 10:31:16:828 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow 31/12/2009 10:31:20:312 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - D:\Documents and Settings\edsom luis\desktop\ComboFix.exe 31/12/2009 10:31:20:640 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - D:\WINDOWS\SWXCACLS.exe 31/12/2009 10:31:20:937 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - D:\System Volume Information\_restore{EEF64C4D-500C-4C7F-9CA6-B6525621900A}\RP140\A0009493.exe 31/12/2009 10:31:24:406 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - D:\System Volume Information\_restore{EEF64C4D-500C-4C7F-9CA6-B6525621900A}\RP140\A0009421.exe 31/12/2009 10:31:26:484 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme 31/12/2009 10:31:27:156 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum 31/12/2009 10:31:27:156 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance 31/12/2009 10:31:27:171 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count 31/12/2009 10:31:27:171 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0 31/12/2009 10:31:27:171 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ImagePath 31/12/2009 10:31:27:171 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group 31/12/2009 10:31:27:171 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start 31/12/2009 10:31:27:171 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl 31/12/2009 10:31:27:171 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type 31/12/2009 10:31:27:187 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME 31/12/2009 10:31:27:187 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000 31/12/2009 10:31:27:187 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control 31/12/2009 10:31:27:187 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf 31/12/2009 10:31:27:187 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Driver 31/12/2009 10:31:27:187 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities 31/12/2009 10:31:27:203 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc 31/12/2009 10:31:27:203 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID 31/12/2009 10:31:27:203 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class 31/12/2009 10:31:27:203 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags 31/12/2009 10:31:27:203 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy 31/12/2009 10:31:27:203 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service 31/12/2009 10:31:27:203 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance 31/12/2009 10:31:27:515 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware 31/12/2009 10:31:27:515 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup 31/12/2009 10:31:27:546 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2 31/12/2009 10:31:27:546 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters 31/12/2009 10:31:27:546 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9 31/12/2009 10:31:27:546 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries 31/12/2009 10:31:27:546 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015 31/12/2009 10:31:27:546 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem 31/12/2009 10:31:27:578 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014 31/12/2009 10:31:27:578 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem 31/12/2009 10:31:27:578 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013 31/12/2009 10:31:27:578 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem 31/12/2009 10:31:27:578 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012 31/12/2009 10:31:27:578 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem 31/12/2009 10:31:27:578 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011 31/12/2009 10:31:27:578 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem 31/12/2009 10:31:27:578 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010 31/12/2009 10:31:27:578 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem 31/12/2009 10:31:27:578 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009 31/12/2009 10:31:27:578 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem 31/12/2009 10:31:27:578 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008 31/12/2009 10:31:27:578 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem 31/12/2009 10:31:27:578 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007 31/12/2009 10:31:27:593 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem 31/12/2009 10:31:27:593 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006 31/12/2009 10:31:27:593 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem 31/12/2009 10:31:27:593 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005 31/12/2009 10:31:27:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem 31/12/2009 10:31:27:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004 31/12/2009 10:31:27:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem 31/12/2009 10:31:27:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003 31/12/2009 10:31:27:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem 31/12/2009 10:31:27:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002 31/12/2009 10:31:27:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem 31/12/2009 10:31:27:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001 31/12/2009 10:31:27:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem 31/12/2009 10:31:27:609 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num 31/12/2009 10:31:27:625 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID 31/12/2009 10:31:27:625 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries 31/12/2009 10:31:27:625 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5 31/12/2009 10:31:27:625 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries 31/12/2009 10:31:27:625 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003 31/12/2009 10:31:27:625 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo 31/12/2009 10:31:27:625 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version 31/12/2009 10:31:27:625 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled 31/12/2009 10:31:27:625 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog 31/12/2009 10:31:27:640 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version 31/12/2009 10:31:27:671 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, SnapShot 31/12/2009 10:31:27:671 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir 31/12/2009 10:31:27:671 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs 31/12/2009 10:31:27:671 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow 31/12/2009 10:31:27:703 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - D:\Documents and Settings\edsom luis\desktop\ComboFix.exe 31/12/2009 10:31:27:734 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - D:\WINDOWS\SWXCACLS.exe 31/12/2009 10:31:27:750 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - D:\System Volume Information\_restore{EEF64C4D-500C-4C7F-9CA6-B6525621900A}\RP140\A0009493.exe 31/12/2009 10:31:27:765 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - D:\System Volume Information\_restore{EEF64C4D-500C-4C7F-9CA6-B6525621900A}\RP140\A0009421.exe 31/12/2009 10:31:32:781 Resumo de Infecções em Quarentena/Removidas Quarentena - 101 Falha na Quarentena - 0 Removido - 101 Falha na Remoção - 0 Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:53:21, on 31/12/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\csrss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\system32\svchost.exe D:\Arquivos de programas\AlienGUIse\wbload.exe D:\WINDOWS\system32\spoolsv.exe D:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe D:\WINDOWS\Explorer.EXE D:\Arquivos de programas\CursorXP\CursorXP.exe D:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe D:\WINDOWS\System32\svchost.exe D:\Arquivos de programas\Java\jre6\bin\jqs.exe D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE D:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe D:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe D:\WINDOWS\system32\wbem\wmiapsrv.exe D:\WINDOWS\System32\alg.exe D:\Arquivos de programas\Gadwin Systems\PrintScreen\PrintScreen.exe D:\Arquivos de programas\Spybot - Search & Destroy\TeaTimer.exe D:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe D:\Arquivos de programas\Spyware Doctor\pctsSvc.exe D:\Arquivos de programas\Spyware Doctor\pctsTray.exe D:\Arquivos de programas\Spyware Doctor\pctsGui.exe D:\WINDOWS\system32\wuauclt.exe D:\Arquivos de programas\Mozilla Firefox 3.5 Preview\firefox.exe D:\Arquivos de programas\BrOffice.org 3\program\soffice.exe D:\Arquivos de programas\BrOffice.org 3\program\soffice.bin D:\WINDOWS\system32\notepad.exe D:\Documents and Settings\edsom luis\Meus documentos\Downloads\HiJackThis(2).exe D:\WINDOWS\system32\wbem\wmiprvse.exe D:\WINDOWS\system32\msfeedssync.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2269050 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - Default URLSearchHook is missing O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - D:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - D:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - D:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll O4 - HKLM\..\Run: [MSConfig] D:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto O4 - HKLM\..\Run: [iSTray] "D:\Arquivos de programas\Spyware Doctor\pctsTray.exe" O4 - HKLM\..\Run: [DWQueuedReporting] "D:\ARQUIV~1\ARQUIV~1\MICROS~1\DW\dwtrig20.exe" -t O4 - HKLM\..\RunOnce: [scanNClnPostRbt] D:\Documents and Settings\edsom luis\Meus documentos\Downloads\NortonSecurityScan\Nss.exe /OnReboot O4 - HKCU\..\Run: [CursorXP] D:\Arquivos de programas\CursorXP\CursorXP.exe O4 - Startup: _uninst_setup_9.0.0.722_30.12.2009_15-05.exe.lnk = ? O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://D:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - D:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe O23 - Service: Gerenciador do Google Desktop 5.9.906.4286 (GoogleDesktopManager-060409-093314) - GAS Tecnologia - (no file) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - D:\Arquivos de programas\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - D:\Arquivos de programas\Spyware Doctor\pctsSvc.exe O23 - Service: plasservice (ZeppelinService) - ParetoLogic Inc. - D:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe -- End of file - 5698 bytes O item; toolbarsd.exe que o norton removeu pertençe ao http://eric.71.mespages.googlepages.com/ToolBarSD.exe ; o outro o msnvirrem.exe pertençe ao MSNVirRem Grato e abraços Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Dezembro 31, 2009 :seta: Abra o HijackThis, clique em Do a system scan only, marque a entrada abaixo e clique em Fix checked: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.condui...&ctid=CT2269050 _____________________________________ :seta: Fazendo isto os logs estão limpos, como está seu PC atualmente? Compartilhar este post Link para o post Compartilhar em outros sites
EDSSX 0 Denunciar post Postado Dezembro 31, 2009 Boa Tarde ! Aqui tudo normal/Ok . Alguns arquivos relacionados/assemelhados ao Backdoor.Hupigon.A!ct ; que foram removidos ? Grato e abraços Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Dezembro 31, 2009 Boa Tarde ! Aqui tudo normal/Ok . Alguns arquivos relacionados/assemelhados ao Backdoor.Hupigon.A!ct ; que foram removidos ? Grato e abraços Até agora nada de muito perigoso foi detectado pelos programas. Mas para fazermos uma análise mais detalhada, faça o seguinte por gentileza: :seta: Sugiro que você salve ou imprima essas instruções abaixo, pois em alguns momentos você poderá precisar usar o computador sem o acesso à internet: Faça o download do ComboFix Salve-o no Desktop (área de trabalho). * Desabilite as proteções residente de: antivírus, antispywares e firewall ( menos o do Windows! ) * Feche todas as janelas e execute a ferramenta. * Ps: A execução, por comando, também é possível: * Vá em Iniciar --> Executar --> Digite ou cole: "%userprofile%\desktop\Combofix.exe" /killall * Clique em Ok. * Na solicitação: "Negação de garantia de software" --> Clique em Sim. * Não possuindo o "'>http://support.microsoft.com/kb/307654/pt-br"]Console de Recuperação",aceite optar pela instalação do mesmo. * Terminando,clique Sim ou Yes. --> Aguarde. XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX :!: Caso aconteça a notificação de: Aplicativo Win32 inválido ou alguma mensagem parecida com esta, delete a ferramenta ComboFix.exe e faça, novamente, seu download. * Salve-a no Desktop,renomeada como: Kombo.exe * Ps: Nomeie durante o salvamento,e não após salvá-la! * Ps: Surgindo alguma mensagem de erro, rode o ComboFix.exe em "'>http://forum.imasters.com.br/index.php?/topic/278480-como-iniciar-em-modo-de-seguranca/"]Modo de Segurança". <-- Link! * Ps: Na presença de atividades rootkit,teremos a seguinte janela de notificação: * Ps: Anote essas detecções, e dê o OK. Neste caso poste estas detecções que você terá anotado em sua próxima resposta juntamente com os logs pedidos. * Ps: Para completar as remoções, talvez haja necessidade da ferramenta reiniciar o computador. <-- Aguarde! * Ps: Para evitar problemas, siga todas as recomendações propostas. XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX * Abrir-se-á a janela Auto Scan. --> Aguarde! * Para finalizar remoções, o ComboFix poderá reiniciar o computador. * Se houver necessidade, digite a opção ( 1 ) --> Aperte Enter! --> Aguarde a conclusão! * Durante o scan, evite manusear o mouse ou teclado! <-- Importante! * Caso, por algum motivo de força maior, precise parar ou sair do ComboFix,tecle "N" ou "2" --> Aperte Enter. <><><><><><><><><><><><> Poste o log do Combofix que estará em C:\ComboFix.txt juntamente com um novo log do Hijackthis em sua próxima resposta e nos diga como está o seu PC depois disto. Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
EDSSX 0 Denunciar post Postado Dezembro 31, 2009 Boa Tarde ! Ao executar o combofix, o mesmo adiantou o relógio do sistema . Este(a) diretório/dll; d:\windows\rrxx.dll pertençe a um otimizador de velocidade para o win XP . Este item process.exe ; poderia ser de um software qualquer ? Aqui o hijackthis , ora executa ora não executa; então segue o log logo infra do mesmo através do RSIT . O pc está normal . Segue o log do combofix : ComboFix 09-12-30.04 - edsom luis 31/12/2009 18:15:49.1.1 - FAT32x86 Microsoft Windows XP Professional 5.1.2600.3.1252.55.1046.18.511.296 [GMT -2:00] Executando de: d:\documents and settings\edsom luis\Desktop\ComboFix.exe AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7} . ((((((((((((((((((((((((((((((((((((( Outras Exclusões ))))))))))))))))))))))))))))))))))))))))))))))))))) . d:\documents and settings\edsom luis\process.exe d:\windows\rrxx.dll . (((((((((((((((( Arquivos/Ficheiros criados de 2009-11-28 to 2009-12-31 )))))))))))))))))))))))))))) . 2009-12-31 20:11 . 2009-12-30 21:05 788808 ----a-w- d:\documents and settings\edsom luis\Dados de aplicativos\Mozilla\Firefox\Profiles\4frl1nwm.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll 2009-12-31 20:11 . 2009-12-30 21:05 697160 ----a-w- d:\documents and settings\edsom luis\Dados de aplicativos\Mozilla\Firefox\Profiles\4frl1nwm.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\bdqscan.dll 2009-12-31 19:12 . 2009-12-31 19:12 -------- d-----w- d:\windows\LastGood 2009-12-30 21:02 . 2009-12-30 21:02 -------- d-----w- d:\documents and settings\All Users\Dados de aplicativos\Spybot - Search & Destroy 2009-12-29 22:00 . 2009-12-29 22:00 -------- d-----w- D:\MSNCleaner 2009-12-29 21:50 . 2009-12-29 21:50 -------- d-----w- D:\ERDNT 2009-12-29 21:50 . 2009-12-29 21:50 -------- d-----w- D:\!FixIEDef 2009-12-29 21:34 . 2009-12-29 21:34 -------- d-----w- D:\FOUND.000 2009-12-29 20:18 . 2007-02-09 12:26 184320 ----a-w- d:\windows\system32\delnext.exe 2009-12-28 03:13 . 2009-12-28 03:13 6656 ----a-w- d:\documents and settings\edsom luis\md5file.exe 2009-12-28 03:13 . 2009-12-28 03:13 51200 ----a-w- d:\documents and settings\edsom luis\dumphive.exe 2009-12-28 03:13 . 2009-12-28 03:13 49152 ----a-w- d:\documents and settings\edsom luis\vfind.exe 2009-12-28 03:13 . 2009-12-28 03:13 40960 ----a-w- d:\documents and settings\edsom luis\swsc.exe 2009-12-28 03:13 . 2009-12-28 03:13 38400 ----a-w- d:\documents and settings\edsom luis\moveex.exe 2009-12-28 03:13 . 2009-12-28 03:13 156160 ----a-w- d:\documents and settings\edsom luis\swreg.exe 2009-12-28 03:13 . 2009-12-28 03:13 146944 ----a-w- d:\documents and settings\edsom luis\catchme.exe 2009-12-27 20:20 . 2009-12-27 20:20 -------- d-----w- d:\arquivos de programas\ZHPDiag 2009-12-27 20:17 . 2009-12-27 19:39 583854 ----a-w- D:\HaxFix.exe 2009-12-27 19:39 . 2009-12-27 19:39 -------- d-----w- D:\HaxFix 2009-12-27 19:29 . 2009-12-27 19:29 -------- d-----w- d:\arquivos de programas\Navilog1 2009-12-27 18:28 . 2009-12-27 18:28 -------- d-----w- d:\documents and settings\edsom luis\Dados de aplicativos\Download Manager 2009-12-26 23:43 . 2009-12-26 23:43 -------- d-----w- d:\arquivos de programas\Gadwin Systems 2009-12-25 01:22 . 2009-12-25 01:22 -------- d-----w- d:\arquivos de programas\Conduit 2009-12-25 01:22 . 2009-12-25 01:22 52224 ----a-w- d:\documents and settings\edsom luis\Dados de aplicativos\Mozilla\Firefox\Profiles\4frl1nwm.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\components\FFExternalAlert.dll 2009-12-25 01:22 . 2009-12-25 01:22 114688 ----a-w- d:\documents and settings\edsom luis\Dados de aplicativos\Mozilla\Firefox\Profiles\4frl1nwm.default\extensions\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}\components\npmozax.dll 2009-12-25 01:22 . 2009-12-25 01:22 -------- d-----w- d:\arquivos de programas\Arquivos comuns\DVDVideoSoft 2009-12-24 19:24 . 2009-12-24 19:24 -------- d-----w- d:\documents and settings\All Users\Dados de aplicativos\ParetoLogic 2009-12-24 18:39 . 2009-12-24 18:39 -------- d-----w- d:\documents and settings\All Users\Dados de aplicativos\ParetoLogic Anti-Virus PLUS 2009-12-24 18:39 . 2009-12-24 18:39 -------- d-----w- d:\arquivos de programas\Arquivos comuns\ParetoLogic 2009-12-24 17:23 . 2009-12-24 17:23 -------- d-----w- d:\windows\system32\wbem\Repository 2009-12-24 16:45 . 2009-12-24 16:45 -------- d-----w- d:\arquivos de programas\MRBDG 2009-12-24 16:21 . 2009-12-03 18:14 38224 ----a-w- d:\windows\system32\drivers\mbamswissarmy.sys 2009-12-24 16:21 . 2009-12-03 18:13 19160 ----a-w- d:\windows\system32\drivers\mbam.sys 2009-12-24 16:04 . 2009-12-24 16:04 -------- d-----w- d:\arquivos de programas\Malwarebytes' Anti-Malware 2009-12-19 04:10 . 2009-12-19 04:10 -------- d-----w- d:\arquivos de programas\CCleaner 2009-12-18 17:36 . 2009-12-18 17:36 -------- d--h--w- d:\documents and settings\edsom luis\Recent(2) 2009-12-16 01:22 . 2009-12-16 01:22 -------- d-----w- d:\arquivos de programas\CursorXP 2009-12-14 00:07 . 2009-12-14 00:07 -------- d-----w- d:\arquivos de programas\MegaJogos 2009-12-12 22:34 . 2009-12-12 22:34 -------- d-----w- d:\documents and settings\edsom luis\Dados de aplicativos\GetRightToGo 2009-12-09 03:22 . 2009-12-09 03:22 -------- d-----w- D:\Lop SD 2009-12-05 20:14 . 2009-12-05 20:14 -------- d-----w- d:\documents and settings\edsom luis\Dados de aplicativos\K-Meleon 2009-12-05 20:13 . 2009-12-05 20:13 -------- d-----w- d:\arquivos de programas\K-Meleon 2009-12-01 21:13 . 2009-12-01 21:13 -------- d--h--w- d:\windows\PIF . ((((((((((((((((((((((((((((((((((((( Relatório Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2009-12-31 19:00 . 2009-08-22 13:01 12 ----a-w- d:\windows\system32\drivers\IncompleteBoot.cnt 2009-12-31 12:35 . 2009-09-22 19:52 1 ----a-w- d:\documents and settings\edsom luis\Dados de aplicativos\BrOffice.org\3\user\uno_packages\cache\stamp.sys 2009-12-30 09:35 . 2009-08-27 00:37 664 ----a-w- d:\windows\system32\d3d9caps.dat 2009-12-29 06:00 . 2009-12-01 17:27 284032 ----a-w- d:\windows\system32\XceedZip.dll 2009-12-29 06:00 . 2007-09-19 13:24 327168 ----a-w- d:\windows\IsUn0416.exe 2009-12-22 01:47 . 2001-10-28 20:07 80198 ----a-w- d:\windows\system32\perfc016.dat 2009-12-22 01:47 . 2001-10-28 20:07 471376 ----a-w- d:\windows\system32\perfh016.dat 2009-12-14 07:35 . 2007-09-19 12:55 249856 ------w- d:\windows\Setup1.exe 2009-12-14 07:35 . 2007-09-19 12:55 73216 ----a-w- d:\windows\ST6UNST.EXE 2009-12-08 02:21 . 2009-03-18 23:30 56816 ----a-w- d:\windows\system32\drivers\avgntflt.sys 2009-12-01 17:16 . 2009-12-01 17:16 38338 ----a-w- d:\arquivos de programas\Uninst.isu 2009-11-29 02:00 . 2009-11-29 02:00 -------- d-----w- d:\arquivos de programas\MSXML 4.0 2009-11-27 20:47 . 2009-11-13 20:19 218 ----a-w- d:\arquivos de programas\Arquivos comuns\operaprefs_default.ini 2009-11-27 20:47 . 2009-11-27 20:47 -------- d-----w- d:\arquivos de programas\Arquivos comuns\unite 2009-11-27 20:47 . 2009-11-27 20:47 -------- d-----w- d:\arquivos de programas\Arquivos comuns\ui 2009-11-27 20:47 . 2009-11-27 20:47 -------- d-----w- d:\arquivos de programas\Arquivos comuns\styles 2009-11-27 20:47 . 2009-11-27 20:47 -------- d-----w- d:\arquivos de programas\Arquivos comuns\skin 2009-11-27 20:47 . 2009-11-27 20:47 -------- d-----w- d:\arquivos de programas\Arquivos comuns\program 2009-11-27 20:47 . 2009-11-27 20:47 -------- d-----w- d:\arquivos de programas\Arquivos comuns\extra 2009-11-25 16:18 . 2009-11-25 16:18 9216 ----a-w- d:\windows\system32\find.exe 2009-11-25 12:38 . 2009-11-25 12:38 -------- d-----w- d:\documents and settings\edsom luis\Dados de aplicativos\QuickScan 2009-11-24 21:40 . 2008-12-04 12:33 411368 ----a-w- d:\windows\system32\deploytk.dll 2009-11-24 21:34 . 2009-11-24 21:34 -------- d-----w- d:\documents and settings\All Users\Dados de aplicativos\Avira 2009-11-24 08:18 . 2009-04-29 22:59 32 --sha-w- d:\windows\system32\drivers\fidbox.idx 2009-11-24 08:18 . 2009-04-29 22:59 32 --sha-w- d:\windows\system32\drivers\fidbox.dat 2009-11-20 21:11 . 2009-11-20 21:11 15828 ----a-w- d:\arquivos de programas\Arquivos comuns\license.rtf 2009-11-20 21:01 . 2009-11-20 21:01 832296 ----a-w- d:\arquivos de programas\Arquivos comuns\opera.exe 2009-11-20 21:01 . 2009-11-20 21:01 4450088 ----a-w- d:\arquivos de programas\Arquivos comuns\opera.dll 2009-11-20 21:00 . 2009-11-20 21:00 20480 ----a-w- d:\arquivos de programas\Arquivos comuns\OUniAnsi.dll 2009-11-20 21:00 . 2009-11-20 21:00 653419 ----a-w- d:\arquivos de programas\Arquivos comuns\encoding.bin 2009-11-19 04:31 . 2009-11-19 04:31 -------- d-----w- d:\documents and settings\All Users\Dados de aplicativos\Iomatic 2009-11-18 05:34 . 2009-11-18 05:34 -------- d-----w- d:\documents and settings\All Users\Dados de aplicativos\TEMP 2009-11-18 00:58 . 2009-11-15 03:37 48 ----a-w- d:\windows\system32\_1PUTILS.dat 2009-11-13 20:19 . 2009-11-13 20:19 -------- d-----w- d:\arquivos de programas\Arquivos comuns\locale 2009-11-13 20:19 . 2009-03-27 22:27 2320 ----a-w- d:\arquivos de programas\Arquivos comuns\operadef6.ini 2009-11-06 16:09 . 2009-11-06 16:09 -------- d-----w- d:\documents and settings\edsom luis\Dados de aplicativos\Yahoo! 2009-11-04 22:02 . 2009-11-04 22:02 -------- d-----w- d:\documents and settings\All Users\Dados de aplicativos\Malwarebytes 2009-11-03 20:52 . 2009-11-03 20:52 -------- d-----w- d:\arquivos de programas\Microsoft.NET 2009-11-03 20:49 . 2009-11-03 20:49 -------- d-----w- d:\arquivos de programas\Microsoft Visual Studio 8 2009-10-29 07:42 . 2004-08-04 09:45 916480 ------w- d:\windows\system32\wininet.dll 2009-10-21 05:39 . 2004-08-04 09:45 75776 ----a-w- d:\windows\system32\strmfilt.dll 2009-10-21 05:39 . 2004-08-04 09:45 25088 ----a-w- d:\windows\system32\httpapi.dll 2009-10-20 16:20 . 2004-08-04 08:00 265728 ----a-w- d:\windows\system32\drivers\http.sys 2009-10-13 10:34 . 2004-08-04 09:45 271360 ----a-w- d:\windows\system32\oakley.dll 2009-10-12 13:39 . 2004-08-04 09:45 79872 ----a-w- d:\windows\system32\raschap.dll 2009-10-12 13:39 . 2004-08-04 09:45 150016 ----a-w- d:\windows\system32\rastls.dll 2009-08-20 14:06 . 2009-08-20 14:06 126704693 ----a-w- d:\arquivos de programas\brofficeorg1.cab 2009-08-20 14:04 . 2009-08-20 14:04 9812992 ----a-w- d:\arquivos de programas\brofficeorg31.msi 2009-08-19 07:39 . 2009-08-19 07:39 330 ----a-w- d:\arquivos de programas\setup.ini 2009-07-10 05:20 . 2009-12-01 17:16 621546 ----a-w- d:\arquivos de programas\ACIHELP.HLP 2009-07-10 05:20 . 2009-12-01 17:16 3219 ----a-w- d:\arquivos de programas\Acihelp.cnt 2009-06-17 16:41 . 2009-06-17 16:41 3870 ----a-w- d:\arquivos de programas\Arquivos comuns\lngcode.txt 2008-06-09 12:17 . 2008-06-09 12:17 301 ----a-w- d:\arquivos de programas\Arquivos comuns\c3nform.vxml 2004-02-26 15:35 . 2004-02-26 15:35 7904 ----a-w- d:\arquivos de programas\Arquivos comuns\html40_entities.dtd 2002-03-11 08:06 . 2002-03-11 08:06 1822520 ----a-w- d:\arquivos de programas\instmsiw.exe 2002-03-11 07:45 . 2002-03-11 07:45 1708856 ----a-w- d:\arquivos de programas\instmsia.exe 2009-03-08 16:09 . 2008-04-14 02:21 638816 --sha-w- d:\windows\ServicePackFiles\i386\iexplore.exe . (((((((((((((((((((((((((( Pontos de Carregamento do Registro ))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vazias e legítimas por defeito não são mostradas. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CursorXP"="d:\arquivos de programas\CursorXP\CursorXP.exe" [2005-01-19 128000] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer] "NoPopUpsOnBoot"= 1 (0x1) [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "NoRealMode"= 0 (0x0) "HonorAutoRunSetting"= 0 (0x0) "NoFileUrl"= 0 (0x0) "NoUpdateCheck"= 0 (0x0) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WB] 2001-12-21 01:34 24576 ----a-w- d:\arquivos de programas\AlienGUIse\fastload.dll [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk *\0 bsmain [HKLM\~\startupfolder\D:^Documents and Settings^edsom luis^Menu Iniciar^Programas^Inicializar^BrOffice.org 3.1.lnk] backup=d:\windows\pss\BrOffice.org 3.1.lnkStartup [HKLM\~\startupfolder\^.mjsync_pt_BR] path=\.mjsync_pt_BR backup=d:\windows\pss\.mjsync_pt_BRCommon Startup [HKLM\~\startupfolder\^catchme.exe] path=\catchme.exe backup=d:\windows\pss\catchme.exeCommon Startup [HKLM\~\startupfolder\^Desktop.rar] path=\Desktop.rar [HKLM\~\startupfolder\^dumphive.exe] path=\dumphive.exe backup=d:\windows\pss\dumphive.exeCommon Startup [HKLM\~\startupfolder\^Favoritos.rar] path=\Favoritos.rar [HKLM\~\startupfolder\^haxoth2.txt] path=\haxoth2.txt backup=d:\windows\pss\haxoth2.txtCommon Startup [HKLM\~\startupfolder\^md5file.exe] path=\md5file.exe backup=d:\windows\pss\md5file.exeCommon Startup [HKLM\~\startupfolder\^Menu Iniciar.rar] path=\Menu Iniciar.rar [HKLM\~\startupfolder\^moveex.exe] path=\moveex.exe backup=d:\windows\pss\moveex.exeCommon Startup [HKLM\~\startupfolder\^NTUSER.DAT] path=\ntuser.dat backup=d:\windows\pss\ntuser.datCommon Startup [HKLM\~\startupfolder\^NTUSER.DAT.bak_jv16pt] path=\NTUSER.DAT.bak_jv16pt backup=d:\windows\pss\NTUSER.DAT.bak_jv16ptCommon Startup [HKLM\~\startupfolder\^ntuser.dat.LOG] path=\ntuser.dat.LOG backup=d:\windows\pss\ntuser.dat.LOGCommon Startup [HKLM\~\startupfolder\^NTUSER.DAT.tmp.LOG] path=\NTUSER.DAT.tmp.LOG backup=d:\windows\pss\NTUSER.DAT.tmp.LOGCommon Startup [HKLM\~\startupfolder\^ntuser.ini] path=\ntuser.ini backup=d:\windows\pss\ntuser.iniCommon Startup [HKLM\~\startupfolder\^PrivacIE.rar] path=\PrivacIE.rar backup=d:\windows\pss\PrivacIE.rarCommon Startup [HKLM\~\startupfolder\^process.exe] path=\process.exe backup=d:\windows\pss\process.exeCommon Startup [HKLM\~\startupfolder\^rebuilt.Menu Iniciar.rar] path=\rebuilt.Menu Iniciar.rar backup=d:\windows\pss\rebuilt.Menu Iniciar.rarCommon Startup [HKLM\~\startupfolder\^rebuilt.UserData.rar] path=\rebuilt.UserData.rar backup=d:\windows\pss\rebuilt.UserData.rarCommon Startup [HKLM\~\startupfolder\^run2.hax] path=\run2.hax backup=d:\windows\pss\run2.haxCommon Startup [HKLM\~\startupfolder\^swreg.exe] path=\swreg.exe backup=d:\windows\pss\swreg.exeCommon Startup [HKLM\~\startupfolder\^swsc.exe] path=\swsc.exe backup=d:\windows\pss\swsc.exeCommon Startup [HKLM\~\startupfolder\^tool_en.log] path=\tool_en.log [HKLM\~\startupfolder\^UserData.rar] path=\UserData.rar backup=d:\windows\pss\UserData.rarCommon Startup [HKLM\~\startupfolder\^vfind.exe] path=\vfind.exe backup=d:\windows\pss\vfind.exeCommon Startup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM] 2009-09-04 14:08 935288 ----a-r- d:\arquivos de programas\Arquivos comuns\Adobe\ARM\1.0\AdobeARM.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] 2009-10-03 06:08 35696 ----a-w- d:\arquivos de programas\Adobe\Reader 9.0\Reader\reader_sl.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt] 2009-03-02 14:08 209153 ----a-w- d:\arquivos de programas\Avira\AntiVir Desktop\avgnt.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DWQueuedReporting] 2008-11-04 03:44 435096 ----a-w- d:\arquiv~1\ARQUIV~1\MICROS~1\DW\DWTRIG20.EXE [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update] 2009-09-16 21:28 133104 ----a-w- d:\documents and settings\edsom luis\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] 2009-11-24 21:40 149280 ----a-w- d:\arquivos de programas\Java\jre6\bin\jusched.exe [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "d:\\WINDOWS\\system32\\rtcshare.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "d:\\Arquivos de programas\\Arquivos comuns\\opera.exe"= R0 Lbd;Lbd;d:\windows\system32\drivers\Lbd.sys [11/09/2009 17:13 64160] R1 VBoxDrv;VirtualBox Service;d:\windows\system32\drivers\VBoxDrv.sys [18/09/2009 13:11 115856] R1 VBoxUSBMon;VirtualBox USB Monitor Driver;d:\windows\system32\drivers\VBoxUSBMon.sys [18/09/2009 13:10 41424] R2 713xTVCard;SAA7131 TV Card;d:\windows\system32\drivers\SAA713x.sys [15/03/2005 12:00 277504] R2 AntiVirSchedulerService;Avira AntiVir Scheduler;d:\arquivos de programas\Avira\AntiVir Desktop\sched.exe [24/11/2009 19:34 108289] R2 ZeppelinService;plasservice;d:\arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe [18/02/2009 14:40 587216] R3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;d:\windows\system32\drivers\VBoxNetAdp.sys [18/09/2009 13:11 91856] R3 VBoxNetFlt;VBoxNetFlt Service;d:\windows\system32\drivers\VBoxNetFlt.sys [09/09/2009 20:15 100368] R3 xpvcom;XPVCOM Port;d:\windows\system32\drivers\XPVCOM.sys [23/03/2007 02:00 30032] R4 43617761;43617761;d:\windows\system32\DRIVERS\43617761.sys --> d:\windows\system32\DRIVERS\43617761.sys [?] S0 GbpKm;Gbp KernelMode;d:\windows\system32\drivers\GbpKm.sys [18/04/2009 21:46 26568] S0 TfFsMon;TfFsMon;d:\windows\system32\drivers\TfFsMon.sys --> d:\windows\system32\drivers\TfFsMon.sys [?] S0 TfSysMon;TfSysMon;d:\windows\system32\drivers\TfSysMon.sys --> d:\windows\system32\drivers\TfSysMon.sys [?] S3 GoogleDesktopManager-060409-093314;Gerenciador do Google Desktop 5.9.906.4286; [x] S3 KProcWatch;KProcWatch; [x] S3 RegGuard;RegGuard;d:\windows\system32\drivers\regguard.sys [17/09/2009 17:43 29584] S3 rspSanity;rspSanity;d:\windows\system32\drivers\rspSanity32.sys [14/04/2009 19:51 30136] S3 TfNetMon;TfNetMon; [x] --- =Outros Serviços/Drivers Na Memória --- *NewlyCreated* - 43617761 *NewlyCreated* - 43617762 *NewlyCreated* - SETUP_9.0.0.722_30.12.2009_19-04DRV . Conteúdo da pasta 'Tarefas Agendadas' 2009-12-31 d:\windows\Tasks\User_Feed_Synchronization-{85870EB0-73F3-41E1-92DD-7C153C1F486E}.job - d:\windows\system32\msfeedssync.exe [2007-08-13 06:31] . . ------- Scan Suplementar ------- . uStart Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2269050 mWindow Title = IE: E&xportar para o Microsoft Excel - d:\arquiv~1\MICROS~2\Office12\EXCEL.EXE/3000 . . ------- Associação de arquivos/ficheiros ------- . inifile=Notepad.exe "%1" . ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-12-31 18:21 Windows 5.1.2600 Service Pack 3 FAT NTAPI Procurando processos ocultos ... Procurando entradas auto inicializáveis ocultas ... Procurando ficheiros/arquivos ocultos ... Varredura completada com sucesso arquivos/ficheiros ocultos: 0 ************************************************************************** . --------------------- CHAVES DO REGISTRO BLOQUEADAS --------------------- [HKEY_USERS\.Default\Software\Stardock\WindowBlinds] @DACL=(02 0000) [HKEY_USERS\S-1-5-21-839522115-1409082233-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID] @Denied: (Full) (LocalSystem) [HKEY_LOCAL_MACHINE\software\Classes\Installer\Products\740714A303E250D498777F604DB0FF93\SourceList] @DACL=(02 0000) "PackageName"="Dashboard.msi" [HKEY_LOCAL_MACHINE\software\Classes\Installer\Products\B37BDAE8D62087948A0FE1FEE5E1EC7C\SourceList] @DACL=(02 0000) "PackageName"="Install_{8EADB73B-026D-4978-A8F0-1EEF5E1ECEC7}.msi" "LastUsedSource"=expand:"n;1;d:\\Arquivos de programas\\Arquivos comuns\\WindowsLiveInstaller\\MsiSources\\" [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•6~*] "6140110900063D11C8EF10054038389C"="D?\\WINDOWS\\system32\\FM20ENU.DLL" . --------------------- DLLs Carregadas Sob os Processos em Execução --------------------- - - - - - - - > 'winlogon.exe'(1060) d:\arquivos de programas\AlienGUIse\fastload.dll . Tempo para conclusão: 2009-12-31 18:23:36 ComboFix-quarantined-files.txt 2009-12-31 20:23 ComboFix2.txt 2009-12-26 17:16 Pré-execução: 22 pasta(s) 38.034.702.336 bytes disponíveis Pós execução: 25 pasta(s) 38.029.950.976 bytes disponíveis - - End Of File - - 2165C7FB7055B0332E633E5D25D3234D Segue o log do RSIT : Logfile of random's system information tool 1.06 (written by random/random) Run by edsom luis at 2009-12-31 13:42:37 Microsoft Windows XP Professional Service Pack 3 System drive D: has 36 GB (60%) free of 60 GB Total RAM: 511 MB (36% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:43:07, on 31/12/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe D:\Arquivos de programas\CursorXP\CursorXP.exe D:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe D:\WINDOWS\System32\svchost.exe D:\Arquivos de programas\Java\jre6\bin\jqs.exe D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE D:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe D:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe D:\WINDOWS\system32\wbem\wmiapsrv.exe D:\WINDOWS\system32\wuauclt.exe D:\WINDOWS\system32\notepad.exe D:\WINDOWS\explorer.exe D:\Arquivos de programas\Mozilla Firefox 3.5 Preview\firefox.exe D:\Documents and Settings\edsom luis\Meus documentos\Downloads\RSIT.exe D:\Arquivos de programas\trend micro\edsom luis.exe D:\WINDOWS\system32\msfeedssync.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2269050 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - D:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - D:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - D:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll O4 - HKCU\..\Run: [CursorXP] D:\Arquivos de programas\CursorXP\CursorXP.exe O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://D:\ARQUIV~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - D:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - D:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe O23 - Service: Gerenciador do Google Desktop 5.9.906.4286 (GoogleDesktopManager-060409-093314) - GAS Tecnologia - (no file) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Arquivos de programas\Java\jre6\bin\jqs.exe O23 - Service: plasservice (ZeppelinService) - ParetoLogic Inc. - D:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe -- End of file - 4205 bytes ======Scheduled tasks folder====== D:\WINDOWS\tasks\User_Feed_Synchronization-{85870EB0-73F3-41E1-92DD-7C153C1F486E}.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}] &Yahoo! Toolbar Helper - D:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll [2008-07-28 882416] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - D:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}] Search Helper - D:\Arquivos de programas\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Auxiliar de Conexão do Windows Live - D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java Plug-In 2 SSV Helper - D:\Arquivos de programas\Java\jre6\bin\jp2ssv.dll [2009-11-24 41760] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - D:\Arquivos de programas\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-11-24 73728] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}] SingleInstance Class - D:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll [2008-07-28 160496] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "CursorXP"=D:\Arquivos de programas\CursorXP\CursorXP.exe [2005-01-19 128000] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM] D:\Arquivos de programas\Arquivos comuns\Adobe\ARM\1.0\AdobeARM.exe [2009-09-04 935288] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] D:\Arquivos de programas\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-10-03 35696] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\avgnt] D:\Arquivos de programas\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DWQueuedReporting] D:\ARQUIV~1\ARQUIV~1\MICROS~1\DW\dwtrig20.exe [2008-11-04 435096] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update] D:\Documents and Settings\edsom luis\Configurações locais\Dados de aplicativos\Google\Update\GoogleUpdate.exe [2009-09-16 133104] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] D:\Arquivos de programas\Java\jre6\bin\jusched.exe [2009-11-24 149280] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\D:^Documents and Settings^edsom luis^Menu Iniciar^Programas^Inicializar^BrOffice.org 3.1.lnk] D:\ARQUIV~1\BROFFI~1.OR~\program\QUICKS~1.EXE [2009-08-18 384000] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^.mjsync_pt_BR] \.mjsync_pt_BR [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^catchme.exe] \catchme.exe [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^Desktop.rar] \Desktop.rar [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^dumphive.exe] \dumphive.exe [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^Favoritos.rar] \Favoritos.rar [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^haxoth2.txt] \haxoth2.txt [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^md5file.exe] \md5file.exe [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^Menu Iniciar.rar] \Menu Iniciar.rar [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^moveex.exe] \moveex.exe [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^NTUSER.DAT] \ntuser.dat [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^NTUSER.DAT.bak_jv16pt] \NTUSER.DAT.bak_jv16pt [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^ntuser.dat.LOG] \ntuser.dat.LOG [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^NTUSER.DAT.tmp.LOG] \NTUSER.DAT.tmp.LOG [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^ntuser.ini] \ntuser.ini [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^PrivacIE.rar] \PrivacIE.rar [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^process.exe] \process.exe [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^rebuilt.Menu Iniciar.rar] \rebuilt.Menu Iniciar.rar [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^rebuilt.UserData.rar] \rebuilt.UserData.rar [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^run2.hax] \run2.hax [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^swreg.exe] D:\WINDOWS\\swreg.exe [2000-08-31 161792] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^swsc.exe] D:\WINDOWS\\swsc.exe [2000-08-31 136704] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^tool_en.log] \tool_en.log [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^UserData.rar] \UserData.rar [] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\^vfind.exe] \vfind.exe [] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WB] D:\Arquivos de programas\AlienGUIse\fastload.dll [2001-12-20 24576] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632] UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - D:\WINDOWS\system32\upnpui.dll [2008-04-14 239616] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveAutoRun"=67108863 "NoBandCustomize"=0 "NoRealMode"=0 "HonorAutoRunSetting"=0 "NoDriveTypeAutoRun"=323 "NoFileUrl"=0 "NoUpdateCheck"=0 "NoLogoff"=0 "NoDrives"=0 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"= "NoDriveAutoRun"= "NoDriveTypeAutoRun"= "NoResolveSearch"= "NoPopUpsOnBoot"= "NoDrives"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "D:\WINDOWS\system32\rtcshare.exe"="D:\WINDOWS\system32\rtcshare.exe:*:Disabled:Compartilhamento de aplicativo RTC" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "D:\Arquivos de programas\Arquivos comuns\opera.exe"="D:\Arquivos de programas\Arquivos comuns\opera.exe:*:Enabled:Opera Internet Browser" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" ======File associations====== .ini - open - Notepad.exe "%1" ======List of files/folders created in the last 2 months====== 2009-12-31 18:23:37 ----A---- D:\ComboFix.txt 2009-12-31 18:15:01 ----A---- D:\WINDOWS\SWXCACLS.exe 2009-12-31 18:14:54 ----D---- D:\ComboFix 2009-12-31 17:12:14 ----D---- D:\WINDOWS\LastGood 2009-12-31 13:42:38 ----D---- D:\Arquivos de programas\trend micro 2009-12-31 13:42:37 ----D---- D:\rsit 2009-12-31 10:39:54 ----RAD---- D:\autorun.inf 2009-12-30 22:23:20 ----A---- D:\UsbFix.txt 2009-12-30 19:02:48 ----D---- D:\Documents and Settings\All Users\Dados de aplicativos\Spybot - Search & Destroy 2009-12-29 20:00:35 ----D---- D:\MSNCleaner 2009-12-29 19:50:30 ----D---- D:\ERDNT 2009-12-29 19:50:20 ----D---- D:\!FixIEDef 2009-12-29 19:34:52 ----D---- D:\FOUND.000 2009-12-29 18:18:12 ----A---- D:\WINDOWS\system32\delnext.exe 2009-12-27 18:37:14 ----A---- D:\HaxFix.txt 2009-12-27 18:20:54 ----D---- D:\Arquivos de programas\ZHPDiag 2009-12-27 18:17:29 ----A---- D:\HaxFix.exe 2009-12-27 17:39:43 ----D---- D:\HaxFix 2009-12-27 17:30:20 ----A---- D:\cleannavi.txt 2009-12-27 17:29:48 ----D---- D:\Arquivos de programas\Navilog1 2009-12-27 16:28:19 ----D---- D:\Documents and Settings\edsom luis\Dados de aplicativos\Download Manager 2009-12-26 21:43:34 ----D---- D:\Arquivos de programas\Gadwin Systems 2009-12-24 23:22:51 ----D---- D:\Arquivos de programas\Conduit 2009-12-24 23:22:35 ----D---- D:\Arquivos de programas\Arquivos comuns\DVDVideoSoft 2009-12-24 17:24:19 ----D---- D:\Documents and Settings\All Users\Dados de aplicativos\ParetoLogic 2009-12-24 16:39:51 ----D---- D:\Documents and Settings\All Users\Dados de aplicativos\ParetoLogic Anti-Virus PLUS 2009-12-24 16:39:51 ----D---- D:\Arquivos de programas\Arquivos comuns\ParetoLogic 2009-12-24 14:45:45 ----D---- D:\Arquivos de programas\MRBDG 2009-12-24 14:04:27 ----D---- D:\Arquivos de programas\Malwarebytes' Anti-Malware 2009-12-19 02:10:17 ----D---- D:\Arquivos de programas\CCleaner 2009-12-19 00:28:52 ----HD---- D:\WINDOWS\$NtUninstallKB961371-v2$ 2009-12-15 23:22:32 ----D---- D:\Arquivos de programas\CursorXP 2009-12-13 22:07:29 ----D---- D:\Arquivos de programas\MegaJogos 2009-12-12 20:34:39 ----D---- D:\Documents and Settings\edsom luis\Dados de aplicativos\GetRightToGo 2009-12-12 17:13:00 ----A---- D:\SAFEBOOT_REPAIR.TXT 2009-12-11 18:10:54 ----D---- D:\Qoobox 2009-12-09 01:22:54 ----A---- D:\lopR.txt 2009-12-09 01:22:40 ----D---- D:\Lop SD 2009-12-09 00:49:45 ----A---- D:\WINDOWS\zip.exe 2009-12-09 00:49:45 ----A---- D:\WINDOWS\SWSC.exe 2009-12-09 00:49:45 ----A---- D:\WINDOWS\SWREG.exe 2009-12-09 00:49:45 ----A---- D:\WINDOWS\sed.exe 2009-12-09 00:49:45 ----A---- D:\WINDOWS\NIRCMD.exe 2009-12-09 00:49:45 ----A---- D:\WINDOWS\grep.exe 2009-12-05 18:14:00 ----D---- D:\Documents and Settings\edsom luis\Dados de aplicativos\K-Meleon 2009-12-05 18:13:18 ----D---- D:\Arquivos de programas\K-Meleon 2009-12-01 19:13:17 ----HD---- D:\WINDOWS\PIF 2009-12-01 15:27:56 ----A---- D:\WINDOWS\system32\XceedZip.dll 2009-12-01 01:13:55 ----A---- D:\FindyKill.txt 2009-11-30 23:35:33 ----SHD---- D:\System Volume Information 2009-11-30 23:07:15 ----A---- D:\TB.txt 2009-11-29 00:00:30 ----D---- D:\Arquivos de programas\MSXML 4.0 2009-11-27 18:47:44 ----D---- D:\Arquivos de programas\Arquivos comuns\unite 2009-11-27 18:47:44 ----D---- D:\Arquivos de programas\Arquivos comuns\ui 2009-11-27 18:47:44 ----D---- D:\Arquivos de programas\Arquivos comuns\styles 2009-11-27 18:47:44 ----D---- D:\Arquivos de programas\Arquivos comuns\skin 2009-11-27 18:47:44 ----D---- D:\Arquivos de programas\Arquivos comuns\program 2009-11-27 18:47:44 ----D---- D:\Arquivos de programas\Arquivos comuns\extra 2009-11-25 14:18:43 ----A---- D:\WINDOWS\system32\find.exe 2009-11-25 11:08:57 ----D---- D:\FindyKill 2009-11-25 10:38:56 ----D---- D:\Documents and Settings\edsom luis\Dados de aplicativos\QuickScan 2009-11-24 19:44:58 ----D---- D:\UsbFix 2009-11-24 19:40:23 ----A---- D:\WINDOWS\system32\javaws.exe 2009-11-24 19:40:23 ----A---- D:\WINDOWS\system32\javaw.exe 2009-11-24 19:40:23 ----A---- D:\WINDOWS\system32\java.exe 2009-11-24 19:34:00 ----D---- D:\Documents and Settings\All Users\Dados de aplicativos\Avira 2009-11-24 19:16:00 ----D---- D:\ToolBar SD 2009-11-21 09:56:57 ----A---- D:\WINDOWS\system32\BsMain.ini 2009-11-20 19:01:18 ----A---- D:\Arquivos de programas\Arquivos comuns\opera.exe 2009-11-20 19:01:16 ----A---- D:\Arquivos de programas\Arquivos comuns\opera.dll 2009-11-20 19:00:42 ----A---- D:\Arquivos de programas\Arquivos comuns\OUniAnsi.dll 2009-11-19 02:31:33 ----D---- D:\Documents and Settings\All Users\Dados de aplicativos\Iomatic 2009-11-18 03:34:57 ----D---- D:\Documents and Settings\All Users\Dados de aplicativos\TEMP 2009-11-17 09:28:23 ----D---- D:\WINDOWS\temp 2009-11-14 21:33:40 ----HD---- D:\WINDOWS\$NtUninstallWIC$ 2009-11-14 21:33:37 ----HD---- D:\WINDOWS\$NtUninstallWudf01000$ 2009-11-14 21:33:29 ----HD---- D:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$ 2009-11-14 21:33:28 ----HD---- D:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$ 2009-11-14 21:33:17 ----HD---- D:\WINDOWS\$NtUninstallWMFDist11$ 2009-11-14 21:33:17 ----HD---- D:\WINDOWS\$NtUninstallMSCompPackV1$ 2009-11-14 21:33:15 ----HD---- D:\WINDOWS\$NtUninstallXPSEPSCLP$ 2009-11-14 20:15:56 ----AD---- D:\autorun(2).inf 2009-11-13 18:19:33 ----A---- D:\Arquivos de programas\Arquivos comuns\operaprefs_default.ini 2009-11-13 18:19:18 ----D---- D:\Arquivos de programas\Arquivos comuns\locale 2009-11-06 14:09:04 ----D---- D:\Documents and Settings\edsom luis\Dados de aplicativos\Yahoo! 2009-11-04 20:02:03 ----D---- D:\Documents and Settings\All Users\Dados de aplicativos\Malwarebytes 2009-11-03 18:54:13 ----D---- D:\Arquivos de programas\Arquivos comuns\DESIGNER 2009-11-03 18:52:07 ----D---- D:\Arquivos de programas\Microsoft.NET 2009-11-03 18:49:11 ----D---- D:\Arquivos de programas\Microsoft Visual Studio 8 2009-11-03 10:27:21 ----D---- D:\SMCLpav ======List of files/folders modified in the last 2 months====== 2009-12-31 18:21:42 ----A---- D:\WINDOWS\system.ini 2009-12-30 17:49:18 ----A---- D:\WINDOWS\win.ini 2009-12-29 04:00:00 ----A---- D:\WINDOWS\IsUn0416.exe 2009-12-21 23:47:14 ----A---- D:\WINDOWS\system32\PerfStringBackup.INI 2009-12-14 05:35:46 ----N---- D:\WINDOWS\Setup1.exe 2009-12-14 05:35:46 ----A---- D:\WINDOWS\ST6UNST.EXE 2009-12-09 22:54:08 ----A---- D:\WINDOWS\PEV.exe 2009-12-01 18:06:20 ----A---- D:\WINDOWS\system32\MRT.exe 2009-11-24 19:40:16 ----A---- D:\WINDOWS\system32\deploytk.dll 2009-11-21 09:55:50 ----A---- D:\WINDOWS\Rav.ini 2009-11-13 18:19:06 ----A---- D:\Arquivos de programas\Arquivos comuns\operadef6.ini ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 AmdK7;AMD K7 Processor Driver; D:\WINDOWS\system32\DRIVERS\amdk7.sys [2008-04-13 41856] R1 avgio;avgio; \??\D:\Arquivos de programas\Avira\AntiVir Desktop\avgio.sys [] R1 avipbb;avipbb; D:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 ssmdrv;ssmdrv; D:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520] R1 VBoxDrv;VirtualBox Service; D:\WINDOWS\system32\DRIVERS\VBoxDrv.sys [2009-09-09 115856] R1 VBoxUSBMon;VirtualBox USB Monitor Driver; D:\WINDOWS\system32\DRIVERS\VBoxUSBMon.sys [2009-09-09 41424] R2 713xTVCard;SAA7131 TV Card; D:\WINDOWS\system32\DRIVERS\SAA713x.sys [2005-03-15 277504] R2 avgntflt;avgntflt; D:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-12-08 56816] R3 cmuda;C-Media WDM Audio Interface; D:\WINDOWS\system32\drivers\cmuda.sys [2005-12-15 1368000] R3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service; D:\WINDOWS\system32\DRIVERS\fetnd5bv.sys [2008-09-22 43520] R3 usbehci;Microsoft USB 2.0 Enhanced Host Controller Miniport Driver; D:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;USB2 Enabled Hub; D:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbprint;Microsoft USB PRINTER Class; D:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856] R3 usbuhci;Microsoft USB Universal Host Controller Miniport Driver; D:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608] R3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter; D:\WINDOWS\system32\DRIVERS\VBoxNetAdp.sys [2009-09-09 91856] R3 VBoxNetFlt;VBoxNetFlt Service; D:\WINDOWS\system32\DRIVERS\VBoxNetFlt.sys [2009-09-09 100368] R3 xpvcom;XPVCOM Port; D:\WINDOWS\system32\DRIVERS\XPVCOM.sys [2007-03-23 30032] R4 43617761;43617761; D:\WINDOWS\system32\DRIVERS\43617761.sys [] S3 catchme;catchme; \??\D:\DOCUME~1\EDSOML~1\CONFIG~1\Temp\catchme.sys [] S3 CCDECODE;Closed Caption Decoder; D:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024] S3 FETNDIS;VIA PCI 10/100Mb Fast Ethernet Adapter NT Driver; D:\WINDOWS\system32\DRIVERS\fetnd5.sys [2001-08-17 27165] S3 KProcWatch;KProcWatch; D:\WINDOWS\system32\drivers\KProcWatch.sys [] S3 mbr;mbr; \??\D:\DOCUME~1\EDSOML~1\CONFIG~1\Temp\mbr.sys [] S3 MSTEE;Conversor em T entre locais de fluxo contínuo Microsoft; D:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504] S3 NABTSFEC;NABTS/FEC VBI Codec; D:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248] S3 NdisIP;Conexão de TV e vídeo da Microsoft; D:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880] S3 RegGuard;RegGuard; \??\D:\WINDOWS\system32\Drivers\regguard.sys [] S3 rspSanity;rspSanity; D:\WINDOWS\system32\DRIVERS\rspSanity32.sys [2009-03-02 30136] S3 SLIP;BDA Slip De-Framer; D:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136] S3 streamip;BDA IPSink; D:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232] S3 TfNetMon;TfNetMon; D:\WINDOWS\system32\drivers\TfNetMon.sys [] S3 usbaudio;Driver de áudio USB (WDM); D:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032] S3 USBSTOR;USB Mass Storage Driver; D:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] S3 WSTCODEC;World Standard Teletext Codec; D:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200] S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; D:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568] S4 IntelIde;IntelIde; D:\WINDOWS\system32\drivers\IntelIde.sys [] S4 WS2IFSL;Ambiente de suporte a provedores de serviços não-IFS do Windows Socket 2.0; D:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-10-28 12032] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirSchedulerService;Avira AntiVir Scheduler; D:\Arquivos de programas\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289] R2 AntiVirService;Avira AntiVir Guard; D:\Arquivos de programas\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089] R2 JavaQuickStarterService;Java Quick Starter; D:\Arquivos de programas\Java\jre6\bin\jqs.exe [2009-11-24 153376] R2 MDM;Machine Debug Manager; D:\Arquivos de programas\Arquivos comuns\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120] R2 SeaPort;SeaPort; D:\Arquivos de programas\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512] R2 ZeppelinService;plasservice; D:\Arquivos de programas\Arquivos comuns\ParetoLogic\PLAS\plasservice.exe [2009-02-18 587216] S3 aspnet_state;Serviço de estado do ASP.NET; D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; D:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; d:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S3 IDriverT;InstallDriver Table Manager; D:\Arquivos de programas\Arquivos comuns\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632] S3 idsvc;Windows CardSpace; D:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; D:\WINDOWS\system32\svchost.exe [2008-04-14 14336] S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; D:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] -----------------EOF----------------- info.txt logfile of random's system information tool 1.06 2009-12-31 13:43:10 ======Uninstall list====== -->D:\Arquivos de programas\InstallShield Installation Information\{6216990B-B1F3-4908-81AA-7D9CE2B07E39}\setup.exe -runfromtemp -l0x0009 -removeonly -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 D:\WINDOWS\INF\PCHealth.inf Adobe Flash Player 10 ActiveX-->D:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player 10 Plugin-->D:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe Adobe Reader 9.2 - Português-->MsiExec.exe /I{AC76BA86-7AD7-1046-7B44-A92000000001} AlienGUIse Theme Manager-->D:\ARQUIV~1\ALIENG~1\thememgr.exe /uninstallwise Atualização de Segurança para Windows Internet Explorer 7 (KB938127)-->"D:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe" Atualização de Segurança para Windows Internet Explorer 7 (KB938127-v2)-->"D:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe" Atualização de Segurança para Windows Internet Explorer 7 (KB958215)-->"D:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe" Atualização de Segurança para Windows Internet Explorer 7 (KB960714)-->"D:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe" Atualização de Segurança para Windows Internet Explorer 7 (KB961260)-->"D:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe" Atualização de Segurança para Windows Internet Explorer 8 (KB969897)-->"D:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe" Atualização de Segurança para Windows Internet Explorer 8 (KB971961)-->"D:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe" Atualização de Segurança para Windows Internet Explorer 8 (KB972260)-->"D:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe" Atualização de Segurança para Windows Internet Explorer 8 (KB974455)-->"D:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe" Atualização de Segurança para Windows Internet Explorer 8 (KB976325)-->"D:\WINDOWS\ie8updates\KB976325-IE8\spuninst\spuninst.exe" Atualização de Segurança para Windows XP (KB961371-v2)-->"D:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe" Atualização para Windows Internet Explorer 8 (KB973874)-->"D:\WINDOWS\ie8updates\KB973874-IE8\spuninst\spuninst.exe" Atualização para Windows Internet Explorer 8 (KB976749)-->"D:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe" BrOffice.org 3.1-->MsiExec.exe /I{CE853177-215B-4C6D-AB90-3DCE66BA7D75} CCleaner-->"D:\Arquivos de programas\CCleaner\uninst.exe" C-Media WDM Audio Driver-->D:\WINDOWS\system32\cmirmdrv.exe CursorXP-->D:\Arquivos de programas\CursorXP\CurXPUtil.exe -u EVEREST Home Edition v2.20-->"D:\Arquivos de programas\Lavalys\EVEREST Home Edition\unins000.exe" Gadwin PrintScreen-->D:\Arquivos de programas\Gadwin Systems\PrintScreen\Uninstall.exe HijackThis 2.0.2-->"D:\Documents and Settings\edsom luis\Meus documentos\Downloads\HijackThis.exe" /uninstall Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->D:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT="" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->D:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="" IRPF2010 - Declaração de Ajuste Anual e Final de Espólio-->C:\ARQUIV~2\IRPF2010\UNWISE.EXE C:\ARQUIV~2\IRPF2010\INSTALL.LOG Java 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF} Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3} K-Meleon 1.5.3 en-US (remove only)-->D:\Arquivos de programas\K-Meleon\uninstall.exe Malwarebytes' Anti-Malware-->"D:\Arquivos de programas\Malwarebytes' Anti-Malware\unins000.exe" Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7} Microsoft .NET Framework 3.5 Language Pack - ptb-->d:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack - ptb\setup.exe Microsoft .NET Framework 3.5 Language Pack - ptb-->MsiExec.exe /I{AA6E423F-CBDF-3608-AC30-0CF08D7C9A07} Microsoft .NET Framework 3.5 SP1-->D:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} Microsoft Compression Client Pack 1.0 for Windows XP-->"D:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe" Microsoft Internationalized Domain Names Mitigation APIs-->"D:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe" Microsoft National Language Support Downlevel APIs-->"D:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe" Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7} Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00} Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5} Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB} Microsoft User-Mode Driver Framework Feature Pack 1.0-->"D:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe" Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989} Mozilla Firefox (3.5)-->D:\Arquivos de programas\Mozilla Firefox 3.5 Preview\uninstall\helper.exe MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC} Opera 10.10-->MsiExec.exe /X{FB8148DD-C575-4B0A-9F6C-0CFC46937930} Revo Uninstaller 1.85-->D:\Arquivos de programas\VS Revo Group\Revo Uninstaller\uninst.exe Sun VirtualBox-->MsiExec.exe /I{CBE35521-6D78-4F6A-97A1-018C14335287} Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->D:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT="" você 9.0 Runtime-->MsiExec.exe /I{A040AC77-C1AA-4CC9-8931-9F648AF178F6} VIA Rhine-Family Fast-Ethernet Adapter-->Rundll32.exe vuins32.dll,vuins32Ex $Rhine $VIA Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27} Visual C++ 2008 x86 Runtime - v9.0.30729.01-->D:\WINDOWS\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT="" Windows Imaging Component-->"D:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe" Windows Media Format 11 runtime-->"D:\Arquivos de programas\Windows Media Player\wmsetsdk.exe" /UninstallAll Windows Media Format 11 runtime-->"D:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe" XML Paper Specification Shared Components Language Pack 1.0-->"D:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe" ZHPDiag 1.24-->"D:\Arquivos de programas\ZHPDiag\unins000.exe" ======Security center information====== AV: AntiVir Desktop ======System event log====== Computer Name: EDIM Event Code: 7036 Message: O serviço Serviços de terminal entrou no estado executando. Record Number: 60838 Source Name: Service Control Manager Time Written: 20100105042110.000000-120 Event Type: Informações User: Computer Name: EDIM Event Code: 17 Message: AVGNTFLT successfully loaded Record Number: 60837 Source Name: avgntflt Time Written: 20100105042030.000000-120 Event Type: Informações User: Computer Name: EDIM Event Code: 1 Message: O filtro da restauração do sistema encontrou o erro inesperado '0xC0000001' ao processar o arquivo '' no volume 'HarddiskVolume2'. O monitoramento do volume foi interrompido. Record Number: 60836 Source Name: sr Time Written: 20100105042030.000000-120 Event Type: Erro User: Computer Name: EDIM Event Code: 6005 Message: O serviço Log de eventos foi iniciado. Record Number: 60835 Source Name: EventLog Time Written: 20100105042013.000000-120 Event Type: Informações User: Computer Name: EDIM Event Code: 6009 Message: Microsoft ® Windows ® 5.01. 2600 Service Pack 3 Uniprocessor Free. Record Number: 60834 Source Name: EventLog Time Written: 20100105042013.000000-120 Event Type: Informações User: =====Application event log===== Computer Name: EDIM Event Code: 1800 Message: O Serviço da Central de Segurança do Windows foi iniciado. Record Number: 529 Source Name: SecurityCenter Time Written: 20091028163004.000000-120 Event Type: Informações User: Computer Name: EDIM Event Code: 0 Message: Service started Record Number: 528 Source Name: SeaPort Time Written: 20091028162946.000000-120 Event Type: Informações User: Computer Name: EDIM Event Code: 1001 Message: Verificando o sistema de arquivos em D: O tipo do sistema de arquivos é FAT32. É necessário verificar a consistência de um dos discos. Você pode cancelar a verificaçao de disco, mas é altamente recomendável continuar. O Windows verificará agora o disco. O número de série do volume é 40F5-D2EB \Documents and Settings\All Users\Dados de aplicativos\Microsoft\User Account Pictures\edsom luis.BMP A primeira unidade de alocaçao é inválida. A entrada será truncada. \WINDOWS\Tasks\SA.DAT A primeira unidade de alocaçao é inválida. A entrada será truncada. Deseja converter cadeias perdidas em arquivos (S/N)? Sim 64 KB em 2 arquivos recuperados. O Windows fez correçoes no sistema de arquivos. 61867232 KB de espaço total em disco. 1158912 KB em 1068 arquivos ocultos. 176288 KB em 5485 pastas. 27309280 KB em 56825 arquivos. 32 KB em setores defeituosos. 33222688 KB disponíveis. 32768 bytes em cada unidade de alocaçao. 1933351 total de unidades de alocaçao no disco. 1038209 unidades de alocaçao disponíveis em disco. Record Number: 527 Source Name: Winlogon Time Written: 20091028162917.000000-120 Event Type: Informações User: Computer Name: EDIM Event Code: 1001 Message: Verificando o sistema de arquivos em C: O tipo do sistema de arquivos é FAT32. É necessário verificar a consistência de um dos discos. Você pode cancelar a verificaçao de disco, mas é altamente recomendável continuar. O Windows verificará agora o disco. O número de série do volume é 40F5-D453 O Windows verificou o sistema de arquivos e nao encontrou problemas. 18118012 KB de espaço total em disco. 826528 KB em 714 arquivos ocultos. 17148 KB em 2820 pastas. 10224924 KB em 89742 arquivos. 4 KB em setores defeituosos. 7049396 KB disponíveis. 4096 bytes em cada unidade de alocaçao. 4529503 total de unidades de alocaçao no disco. 1762349 unidades de alocaçao disponíveis em disco. Record Number: 526 Source Name: Winlogon Time Written: 20091028162917.000000-120 Event Type: Informações User: Computer Name: EDIM Event Code: 5000 Message: EventType visualstudio8setup, P1 microsoft .net framework 2.0-kb974417, P2 1046, P3 1605, P4 msi, P5 f, P6 9.0.40302.0, P7 install, P8 x86, P9 xp, P10 0. Record Number: 525 Source Name: HotFixInstaller Time Written: 20091028010303.000000-120 Event Type: Erro User: ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "FP_NO_HOST_CHECK"=NO "NUMBER_OF_PROCESSORS"=1 "OS"=Windows_NT "PATH"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\wbem;C:;C:\WINDOWS;C:\WINDOWS\system32 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 1, AuthenticAMD "PROCESSOR_LEVEL"=6 "PROCESSOR_REVISION"=0801 "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "VBOX_INSTALL_PATH"=D:\Arquivos de programas\Sun\VirtualBox\ "windir"=%SystemRoot% -----------------EOF----------------- Grato e abraços Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Dezembro 31, 2009 Este(a) diretório/dll; d:\windows\rrxx.dll pertençe a um otimizador de velocidade para o win XP .Este item process.exe ; poderia ser de um software qualquer ? :seta: Todos os itens excluidos pelo Combofix ficam guardados na quarentena dele (que fica localizada em C:\Qoobox\Quarantine). Então se algum arquivo importante foi removido pelo Combofix por engano, você tem a opção de ir na quarentena dele copiar o arquivo e colá-lo no local de onde ele foi removido. Mas antes de fazer isto seria importante enviá-los para análize nestes endereços abaixo: http://virscan.org/ http://www.virustotal.com/ http://virusscan.jotti.org/ http://www.viruschief.com/ Nestes sites acima o arquivo será escaneado por vários antivírus ao mesmo tempo, o que dará uma certeza muito maior de que o arquivo seja seguro ou não. __________________________________________ :seta: Acesse o site Virus Total e envie este arquivo destacado em vermelho abaixo para ser analisado, e depois poste o link com o resultado do escaneamento do arquivo para podermos ver o resultado do escaneamento: d:\windows\system32\DRIVERS\43617761.sys Obs: Caso apareça uma mensagem no Virus Total dizendo que o arquivo já foi analizado, clique no botão Reanalizar arquivo agora. Assim que a análise for concluida, copie o endereço do link que aparecerá na barra de endereços do seu navegador no escaneamento do arquivo acima e poste este links na sua próxima resposta juntamente com o outro log pedido abaixo. ___________________________________________ :seta: Siga, por gentileza, as dicas deste tutorial para fazer um escaneamento de seu PC pelo Nod32 Online: Tutorial do antivirus Nod32 Online Após o término do escaneamento será gerado um relatório (log) que estará no seguinte local do seu computador: C:\Arquivos de programas\Eset\Eset Online Scanner\log.txt Na sua próxima resposta poste este log do Nod32 Online juntamente com o resultado do escaneamento no Virus Total e nos diga como está seu PC depois disto. Compartilhar este post Link para o post Compartilhar em outros sites
EDSSX 0 Denunciar post Postado Dezembro 31, 2009 Boa Tarde ! Resultado do d:\windows\rrxx.dll : Arquivo rrxx.dll recebido em 2009.12.31 19:03:07 (UTC) Andamento: Carregando ... na fila aguardando analisando terminado NÃO ENCONTRADO PARADO Resultado: 0/40 (0%) Carregando informação do servidor... O seu arquivo está na posição: 2. Tempo estimado de início é entre 50 e 71 segundos. Não feche a janela até que a análise esteja completa. O mecanismo que estava processando o arquivo parou, nós esperaremos alguns segundos para tentar recuperar o resultado. Se estiver esperando por mais de cinco minutos, você terá que reenviar o arquivo. O seu arquivo está sendo analisado por VirusTotal no momento, os resultados serão exibidos assim que forem gerados. Modo compacto Modo compacto Imprimir resultados Imprimir resultados O seu arquivo expirou ou não existe. O serviço está parado no momento, o seu arquivo está esperando para ser analisado (posição: ) por tempo indeterminado. Você pode aguardar por resposta na página (atualização automática) ou digite o seu email no campo abaixo e clique em "enviar" para que o sistema envie uma notificação quando a análise terminar. Email: Antivírus Versão Última Atualização Resultado a-squared 4.5.0.43 2009.12.31 - AhnLab-V3 5.0.0.2 2009.12.31 - AntiVir 7.9.1.122 2009.12.31 - Antiy-AVL 2.0.3.7 2009.12.31 - Authentium 5.2.0.5 2009.12.31 - Avast 4.8.1351.0 2009.12.31 - AVG 8.5.0.430 2009.12.31 - BitDefender 7.2 2009.12.31 - CAT-QuickHeal 10.00 2009.12.31 - ClamAV 0.94.1 2009.12.31 - Comodo 3429 2009.12.31 - DrWeb 5.0.1.12222 2009.12.31 - eSafe 7.0.17.0 2009.12.31 - eTrust-Vet 35.1.7208 2009.12.31 - F-Prot 4.5.1.85 2009.12.31 - F-Secure 9.0.15370.0 2009.12.31 - Fortinet 4.0.14.0 2009.12.31 - GData 19 2009.12.31 - Ikarus T3.1.1.79.0 2009.12.31 - Jiangmin 13.0.900 2009.12.31 - K7AntiVirus 7.10.935 2009.12.31 - Kaspersky 7.0.0.125 2009.12.31 - McAfee 5848 2009.12.31 - McAfee+Artemis 5848 2009.12.31 - McAfee-GW-Edition 6.8.5 2009.12.31 - Microsoft 1.5302 2009.12.31 - NOD32 4732 2009.12.31 - Norman 6.04.03 2009.12.31 - nProtect 2009.1.8.0 2009.12.31 - Panda 10.0.2.2 2009.12.31 - PCTools 7.0.3.5 2009.12.31 - Prevx 3.0 2009.12.31 - Rising 22.28.03.04 2009.12.31 - Sophos 4.49.0 2009.12.31 - Sunbelt 3.2.1858.2 2009.12.31 - TheHacker 6.5.0.3.123 2009.12.31 - TrendMicro 9.120.0.1004 2009.12.31 - VBA32 3.12.12.1 2009.12.31 - ViRobot 2009.12.31.2118 2009.12.31 - VirusBuster 5.0.21.0 2009.12.31 - Informações adicionais File size: 3 bytes MD5...: 3841822014f738222634f8040e3e5fef SHA1..: 035aad85eef262df6c47a767762832f093d7411a SHA256: b259bcb434250e59221023c52831a95998cc89345587a711578627e51ade37ec ssdeep: 3:xn:xn PEiD..: - PEInfo: - RDS...: NSRL Reference Data Set - pdfid.: - sigcheck: publisher....: n/a copyright....: n/a product......: n/a description..: n/a original name: n/a internal name: n/a file version.: n/a comments.....: n/a signers......: - signing date.: - verified.....: Unsigned trid..: Unknown! Resultado do d:\windows\system32\DRIVERS\43617761.sys : O arquivo não existe cfe. print infra . Segue o log do nod 32 : ESETSmartInstaller@High as CAB hook log: OnlineScanner.ocx - registred OK # version=7 # IEXPLORE.EXE=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339) # OnlineScanner.ocx=1.0.0.6211 # api_version=3.0.2 # EOSSerial=fb0b73e41b1f8a469255680fee022a59 # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2009-12-31 17:15:41 # local_time=2009-12-31 16:00:01 (-0300, Hora oficial do Brasil) # country="Brazil" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=1797 88 800 800 258741325984 # compatibility_mode=7425 88 24 0 0 # compatibility_mode=8195 88 431 4 259741203519888556 # compatibility_mode=8196 88 431 4 259741203519888556 # compatibility_mode=8197 88 431 4 259741203519888556 # compatibility_mode=8198 88 431 4 259741203519888556 # compatibility_mode=8199 88 431 4 259741203519888556 # compatibility_mode=8200 88 431 4 259741203519888556 # compatibility_mode=8201 88 431 4 259741203519888556 # compatibility_mode=8202 88 431 4 259741203519888556 # scanned=66184 # found=0 # cleaned=0 # scan_time=15230 Grato e abraços Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Dezembro 31, 2009 :) Os logs estão limpos. Como está o PC? Compartilhar este post Link para o post Compartilhar em outros sites
EDSSX 0 Denunciar post Postado Dezembro 31, 2009 Boa Tarde! Está tudo jóia . Obrigado pela tua atenção e abraços . Um bom inicio do 2010 para você e familia . Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Dezembro 31, 2009 :) Valeu, amigo! Um excelente ano novo para você e toda a sua família. Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Dezembro 31, 2009 PROBLEMA RESOLVIDO! Caso o autor necessite que o tópico seja reaberto basta enviar uma Mensagem Privada para um Moderador com um link para o tópico. Compartilhar este post Link para o post Compartilhar em outros sites