Power Max 54 Denunciar post Postado Janeiro 6, 2010 :) O log do Malwarebytes está limpo. Está faltando só fazer o procedimento com o Usbfix e Bankerfix e postar estes logs juntamente com um novo log do Hijackthis e nos dizer como está o seu PC depois destes procedimentos. Compartilhar este post Link para o post Compartilhar em outros sites
Spice Boy 0 Denunciar post Postado Janeiro 6, 2010 Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:54:30, on 6/1/2010 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16945) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Arquivos de programas\AVG\AVG9\avgchsvx.exe C:\Arquivos de programas\AVG\AVG9\avgrsx.exe C:\WINDOWS\system32\spoolsv.exe C:\Arquivos de programas\AVG\AVG9\avgcsrvx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\Arquivos de programas\Apoint2K\Apoint.exe C:\Arquivos de programas\Intel\AMT\atchk.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\ARQUIV~1\AVG\AVG9\avgtray.exe C:\WINDOWS\system32\igfxsrvc.exe C:\WINDOWS\system32\ctfmon.exe C:\Arquivos de programas\Apoint2K\ApMsgFwd.exe C:\Arquivos de programas\Nokia\Nokia PC Suite 7\PCSuite.exe C:\Arquivos de programas\Apoint2K\Apntex.exe C:\Arquivos de programas\Skype\Phone\Skype.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\Arquivos de programas\DAP\DAP.EXE C:\Arquivos de programas\Intel\AMT\atchksrv.exe C:\Arquivos de programas\AVG\AVG9\avgwdsvc.exe C:\Arquivos de programas\Intel\AMT\LMS.exe C:\Arquivos de programas\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe C:\Arquivos de programas\Intel\Intel® Mobile Utility (T)\On Screen Display\MobileUtility.exe C:\Arquivos de programas\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe C:\Arquivos de programas\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe C:\Arquivos de programas\CyberLink\Shared Files\RichVideo.exe C:\Arquivos de programas\AVG\AVG9\avgnsx.exe C:\Arquivos de programas\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe C:\WINDOWS\system32\igfxext.exe C:\WINDOWS\system32\svchost.exe C:\Arquivos de programas\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe C:\Arquivos de programas\Intel\AMT\UNS.exe C:\WINDOWS\system32\dllhost.exe C:\Arquivos de programas\AVG\AVG9\avgemc.exe C:\Arquivos de programas\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe C:\Arquivos de programas\AVG\AVG9\avgcsrvx.exe C:\Arquivos de programas\Adobe\Photoshop CS\Photoshop.exe C:\Arquivos de programas\PC Connectivity Solution\ServiceLayer.exe C:\WINDOWS\system32\dllhost.exe C:\Arquivos de programas\PC Connectivity Solution\Transports\NclUSBSrv.exe C:\Arquivos de programas\PC Connectivity Solution\Transports\NclRSSrv.exe C:\WINDOWS\system32\wuauclt.exe C:\Arquivos de programas\Internet Explorer\iexplore.exe C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe C:\Arquivos de programas\Mozilla Firefox\firefox.exe C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe C:\Arquivos de programas\Windows Media Player\wmplayer.exe C:\Arquivos de programas\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = &http://home.microsoft.com/intl/br/access/allinone.asp R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Arquivos de programas\free-downloads.net\tbfre0.dll R3 - URLSearchHook: (no name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - (no file) R3 - URLSearchHook: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Arquivos de programas\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: SPEEDBIT1 - {425E30F0-CCC6-4E24-BBEB-BCBD31720B37} - C:\Arquivos de programas\SpeedBit Toolbar\Toolbar\SpeedBit.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Auxiliar de Conexão do Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Arquivos de programas\Arquivos comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: SBCONVERT - {A1056498-D09A-41E4-864B-505EDD640D9E} - C:\Arquivos de programas\SpeedBit Video Downloader\Toolbar\SpeedBitVideoDownloader.dll O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Arquivos de programas\free-downloads.net\tbfre0.dll O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll O2 - BHO: DAPIELoader Class - {FF6C3CF0-4B15-11D1-ABED-709549C10000} - C:\ARQUIV~1\DAP\DAPIEL~1.DLL O2 - BHO: GrabberObj Class - {FF7C3CF0-4B15-11D1-ABED-709549C10000} - C:\ARQUIV~1\SPEEDB~1\Toolbar\grabber.dll O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Arquivos de programas\free-downloads.net\tbfre0.dll O3 - Toolbar: SpeedBit Video Downloader - {0329E7D6-6F54-462D-93F6-F5C3118BADF2} - C:\Arquivos de programas\SpeedBit Video Downloader\Toolbar\SpeedBitVideoDownloader.dll O3 - Toolbar: SpeedBit - {EBFCD017-BCAD-42C3-9ED5-89DBDFC59171} - C:\Arquivos de programas\SpeedBit Toolbar\Toolbar\SpeedBit.dll O3 - Toolbar: Barra de Ferramentas do Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Arquivos de programas\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [PowerManager] C:\Arquivos de programas\Power Manager\PM.exe O4 - HKLM\..\Run: [Apoint] C:\Arquivos de programas\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [ChangeTPMAuth] C:\Arquivos de programas\Wave Systems Corp\Common\ChangeTPMAuth.exe /T:NTRU12 O4 - HKLM\..\Run: [secureUpgrade] C:\Arquivos de programas\Wave Systems Corp\SecureUpgrade.exe O4 - HKLM\..\Run: [EmbassySecurityCheck] "C:\Arquivos de programas\Wave Systems Corp\EMBASSY Security Setup\EMBASSYSecurityCheck.exe" O4 - HKLM\..\Run: [atchk] "C:\Arquivos de programas\Intel\AMT\atchk.exe" O4 - HKLM\..\Run: [LanguageShortcut] "C:\Arquivos de programas\CyberLink\PowerDVD\Language\Language.exe" O4 - HKLM\..\Run: [AVGINST] C:\sw_util\avg70\instala.exe -S O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [AVG9_TRAY] C:\ARQUIV~1\AVG\AVG9\avgtray.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [PC Suite Tray] "C:\Arquivos de programas\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Arquivos de programas\Alcohol Soft\Alcohol 120\axcmd.exe" /automount O4 - HKCU\..\Run: [skype] "C:\Arquivos de programas\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [FlashGet 3] "C:\Arquivos de programas\FlashGet Network\FlashGet 3\flashget3.exe" -minimize O4 - HKCU\..\Run: [EA Core] "C:\Arquivos de programas\Electronic Arts\EADM\Core.exe" -silent O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Arquivos de programas\DAP\DAP.EXE" /STARTUP O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: setup_9.0.0.722_04.01.2010_13-12.lnk = C:\Documents and Settings\Caio\Desktop\Virus Removal Tool1\setup_9.0.0.722_04.01.2010_13-12\startup.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Arquivos de programas\Arquivos comuns\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Bluetooth Manager.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Arquivos de programas\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: On Screen Display.lnk = ? O8 - Extra context menu item: &Clean Traces - C:\Arquivos de programas\DAP\Privacy Package\dapcleanerie.htm O8 - Extra context menu item: &Download with &DAP - C:\Arquivos de programas\DAP\dapextie.htm O8 - Extra context menu item: Download &all with DAP - C:\Arquivos de programas\DAP\dapextie2.htm O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe (file missing) O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARQUIV~1\ARQUIV~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll O20 - Winlogon Notify: gemsafe - C:\Arquivos de programas\Gemplus\GemSafe Libraries\BIN\WLEventNotify.dll O23 - Service: Intel® Active Management Technology System Status Service (atchksrv) - Intel Corporation - C:\Arquivos de programas\Intel\AMT\atchksrv.exe O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Arquivos de programas\AVG\AVG9\avgemc.exe O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Arquivos de programas\AVG\AVG9\avgwdsvc.exe O23 - Service: Intel® Active Management Technology Local Management Service (LMS) - Intel Corporation - C:\Arquivos de programas\Intel\AMT\LMS.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Arquivos de programas\CyberLink\Shared Files\RichVideo.exe O23 - Service: SecureStorageService - Wave Systems Corp. - C:\Arquivos de programas\Wave Systems Corp\Secure Storage Manager\SecureStorageService.exe O23 - Service: ServiceLayer - Nokia. - C:\Arquivos de programas\PC Connectivity Solution\ServiceLayer.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Arquivos de programas\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe O23 - Service: NTRU TSS v1.2.1.25 TCS (tcsd_win32.exe) - Unknown owner - C:\Arquivos de programas\NTRU Cryptosystems\NTRU TCG Software Stack\bin\tcsd_win32.exe O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Arquivos de programas\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe O23 - Service: Intel® Active Management Technology User Notification Service (UNS) - Intel Corporation - C:\Arquivos de programas\Intel\AMT\UNS.exe O23 - Service: WaveEnrollmentService - Wave Systems Corp. - C:\Arquivos de programas\Wave Systems Corp\Authentication Manager\WaveEnrollmentService.exe -- End of file - 11544 bytes Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Janeiro 6, 2010 :!: Faltam ainda os logs do Usbfix e Bankerfix Compartilhar este post Link para o post Compartilhar em outros sites
Spice Boy 0 Denunciar post Postado Janeiro 6, 2010 ############################## | UsbFix V6.070 | User : Caio (Administradores) # SPICE-6F9E9EB36 Update on 03/01/2010 by El Desaparecido , C_XX & Chimay8 Start at: 12:20:00 | 6/1/2010 Website : http://pagesperso-orange.fr/NosTools/index.html Contact : FindyKill.Contact@gmail.com Intel® Pentium® Dual CPU T3400 @ 2.16GHz Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 2 Internet Explorer 7.0.5730.13 Windows Firewall Status : Disabled AV : AVG Anti-Virus Free 9.0 [ Enabled | Updated ] C:\ -> Disco fixo local # 232,88 Go (166,4 Go free) # NTFS D:\ -> Disco removível E:\ -> Disco CD-ROM # 0 Mo (0 Mo free) [Audio CD] # CDFS ############################## | Processos activos | C:\WINDOWS\System32\smss.exe 640 C:\WINDOWS\system32\csrss.exe 696 C:\WINDOWS\system32\winlogon.exe 720 C:\WINDOWS\system32\services.exe 764 C:\WINDOWS\system32\lsass.exe 776 C:\WINDOWS\system32\svchost.exe 944 C:\WINDOWS\system32\svchost.exe 1012 C:\WINDOWS\System32\svchost.exe 1108 C:\WINDOWS\system32\svchost.exe 1228 C:\WINDOWS\system32\svchost.exe 1304 C:\Arquivos de programas\AVG\AVG9\avgchsvx.exe 1420 C:\Arquivos de programas\AVG\AVG9\avgrsx.exe 1436 C:\WINDOWS\system32\spoolsv.exe 1508 C:\Arquivos de programas\AVG\AVG9\avgcsrvx.exe 1632 C:\WINDOWS\Explorer.EXE 1844 C:\WINDOWS\RTHDCPL.EXE 244 C:\Arquivos de programas\Apoint2K\Apoint.exe 252 C:\Arquivos de programas\Intel\AMT\atchk.exe 288 C:\WINDOWS\system32\igfxpers.exe 404 C:\ARQUIV~1\AVG\AVG9\avgtray.exe 452 C:\WINDOWS\system32\igfxsrvc.exe 480 C:\WINDOWS\system32\ctfmon.exe 496 C:\Arquivos de programas\Apoint2K\ApMsgFwd.exe 560 C:\Arquivos de programas\Nokia\Nokia PC Suite 7\PCSuite.exe 592 C:\Arquivos de programas\Apoint2K\Apntex.exe 652 C:\Arquivos de programas\Skype\Phone\Skype.exe 664 C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe 1076 C:\WINDOWS\system32\svchost.exe 1224 C:\Arquivos de programas\DAP\DAP.EXE 1340 C:\Arquivos de programas\Intel\AMT\atchksrv.exe 1348 C:\Arquivos de programas\AVG\AVG9\avgwdsvc.exe 1404 C:\Arquivos de programas\Intel\AMT\LMS.exe 1684 C:\Arquivos de programas\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe 2072 C:\Arquivos de programas\Intel\Intel® Mobile Utility (T)\On Screen Display\MobileUtility.exe 2080 C:\Arquivos de programas\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe 2248 C:\Arquivos de programas\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe 2376 C:\Arquivos de programas\CyberLink\Shared Files\RichVideo.exe 2380 C:\Arquivos de programas\AVG\AVG9\avgnsx.exe 2444 C:\Arquivos de programas\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe 2540 C:\WINDOWS\system32\igfxext.exe 2652 C:\WINDOWS\system32\svchost.exe 2708 C:\Arquivos de programas\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe 2756 C:\Arquivos de programas\Intel\AMT\UNS.exe 2776 C:\WINDOWS\system32\dllhost.exe 2820 C:\Arquivos de programas\AVG\AVG9\avgemc.exe 2916 C:\Arquivos de programas\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe 3028 C:\Arquivos de programas\AVG\AVG9\avgcsrvx.exe 3068 C:\Arquivos de programas\Adobe\Photoshop CS\Photoshop.exe 3792 C:\Arquivos de programas\PC Connectivity Solution\ServiceLayer.exe 2044 C:\WINDOWS\system32\dllhost.exe 376 C:\Arquivos de programas\PC Connectivity Solution\Transports\NclUSBSrv.exe 2300 C:\Arquivos de programas\PC Connectivity Solution\Transports\NclRSSrv.exe 2752 C:\WINDOWS\system32\msdtc.exe 2960 C:\WINDOWS\system32\wuauclt.exe 3364 C:\Arquivos de programas\Internet Explorer\iexplore.exe 1916 C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe 516 C:\Arquivos de programas\Mozilla Firefox\firefox.exe 3620 C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe 5564 C:\Arquivos de programas\Windows Media Player\wmplayer.exe 4476 C:\Arquivos de programas\AVG\AVG9\avgscanx.exe 5132 C:\Arquivos de programas\AVG\AVG9\avgcsrvx.exe 4036 C:\WINDOWS\system32\wbem\wmiprvse.exe 5868 ################## | Ficheiros # pastas infeciosos | C:\IPTKpref.xxx ################## | Registro # Chaves infectieuses | [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr" ################## | Registro # Mountpoints2 | HKCU\..\..\Explorer\MountPoints2\{2fa5a3f0-87f7-11de-9d57-81a8326207bd} Shell\AutoRun\command =G:\AutoRun.exe HKCU\..\..\Explorer\MountPoints2\{2fa5a3f1-87f7-11de-9d57-81a8326207bd} Shell\AutoRun\command =D:\AutoRun.exe HKCU\..\..\Explorer\MountPoints2\{2fa5a3f9-87f7-11de-9d57-f4ad78891697} Shell\AutoRun\command =H:\RECYCLER\autoexc.exe Shell\open\command =H:\RECYCLER\autoexc.exe HKCU\..\..\Explorer\MountPoints2\{4859d1ce-f0ce-11de-9e3d-ab5a30f9efbc} Shell\AutoRun\command =H:\RECYCLER\autoexc.exe Shell\open\command =H:\RECYCLER\autoexc.exe HKCU\..\..\Explorer\MountPoints2\{6192b6ff-a785-11de-9dac-94587b39902f} Shell\Auto\command =msnmsgr_plus.exe Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL msnmsgr_plus.exe HKCU\..\..\Explorer\MountPoints2\{63717d08-8a4f-11de-9d5f-96af80c632bc} Shell\AutoRun\command =G:\AutoRun.exe HKCU\..\..\Explorer\MountPoints2\{63717d09-8a4f-11de-9d5f-96af80c632bc} Shell\AutoRun\command =G:\AutoRun.exe HKCU\..\..\Explorer\MountPoints2\{908c7b12-866e-11de-9d4e-c7cabb0bf7bc} Shell\AutoRun\command =G:\AutoRun.exe HKCU\..\..\Explorer\MountPoints2\{908c7b15-866e-11de-9d4e-c7cabb0bf7bc} Shell\AutoRun\command =G:\AutoRun.exe ################## | Cracks > Keygens > Serials | "C:\Documents and Settings\Caio\Meus documentos\My Completed Downloads\VIDEOAVATAR+CRACK\videoavatar.exe" 21/04/2007 12:31 |Size 5673617 |Crc32 a4964b5c |Md5 8d09fb7794be18649d7d4560dfefca50 "C:\Documents and Settings\Caio\Meus documentos\My Completed Downloads\VIDEOAVATAR+CRACK__ReiDoDownlod.BlogSpot.com\VIDEOAVATAR+CRACK\videoavatar.exe" 21/04/2007 12:31 |Size 5673617 |Crc32 a4964b5c |Md5 8d09fb7794be18649d7d4560dfefca50 "C:\Documents and Settings\Caio\Meus documentos\My Completed Downloads\VIDEOAVATAR+CRACK__ReiDoDownlod.BlogSpot.com\VIDEOAVATAR+CRACK\Crack\videoavatar.exe" 30/01/2007 00:33 |Size 583409 |Crc32 387774e6 |Md5 1e3e02589beab14376ab1e3d09caa255 "C:\Documents and Settings\Caio\Meus documentos\My Completed Downloads\VIDEOAVATAR+CRACK__ReiDoDownlod.BlogSpot.com.rar" -> contain : VIDEOAVATAR+CRACK\Crack\videoavatar.exe "C:\Documents and Settings\Caio\Meus documentos\My Completed Downloads\VIDEOAVATAR+CRACK__ReiDoDownlod.BlogSpot.com.rar" -> contain : VIDEOAVATAR+CRACK\videoavatar.exe ################## | ! Fim do relatório # UsbFix V6.070 ! | Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Janeiro 6, 2010 :!: Foram encontrados vários problemas pelo Usbfix, mas está constando que você não removeu nenhum dos problemas, é preciso seguir exatamente as dicas dos tutoriais que estou te passando, caso contrário os problemas do seu PC nunca serão resolvidos. Siga novamente o tutorial do Usbfix seguindo exatamente da maneira que está lá para que estes problemas sejam removidos e poste este novo log dele em sua próxima resposta junto com o log do Bankerfix. __________________________________ ################## | Cracks > Keygens > Serials | "C:\Documents and Settings\Caio\Meus documentos\My Completed Downloads\VIDEOAVATAR+CRACK\videoavatar.exe" 21/04/2007 12:31 |Size 5673617 |Crc32 a4964b5c |Md5 8d09fb7794be18649d7d4560dfefca50 "C:\Documents and Settings\Caio\Meus documentos\My Completed Downloads\VIDEOAVATAR+CRACK__ReiDoDownlod.BlogSpot.com\VIDEOAVATAR+CRACK\videoavatar.exe" 21/04/2007 12:31 |Size 5673617 |Crc32 a4964b5c |Md5 8d09fb7794be18649d7d4560dfefca50 "C:\Documents and Settings\Caio\Meus documentos\My Completed Downloads\VIDEOAVATAR+CRACK__ReiDoDownlod.BlogSpot.com\VIDEOAVATAR+CRACK\Crack\videoavatar.exe" 30/01/2007 00:33 |Size 583409 |Crc32 387774e6 |Md5 1e3e02589beab14376ab1e3d09caa255 "C:\Documents and Settings\Caio\Meus documentos\My Completed Downloads\VIDEOAVATAR+CRACK__ReiDoDownlod.BlogSpot.com.rar" -> contain : VIDEOAVATAR+CRACK\Crack\videoavatar.exe "C:\Documents and Settings\Caio\Meus documentos\My Completed Downloads\VIDEOAVATAR+CRACK__ReiDoDownlod.BlogSpot.com.rar" -> contain : VIDEOAVATAR+CRACK\videoavatar.exe :!: É muito importante remover todos os programas crackeados ou pirateados que existam no seu PC, pois a enorme maioria destes programas vem com virus e/ou malwares embutidos neles, além de conterem brechas de segurança que facilitam a invasão de seu computador. _________________________________ :!: Faltou também o log do Bankerfix. Compartilhar este post Link para o post Compartilhar em outros sites
Spice Boy 0 Denunciar post Postado Janeiro 6, 2010 O Bankerfix. eu coloquei e depois ele saiu tipo, não funcionou... Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Janeiro 6, 2010 O Bankerfix. eu coloquei e depois ele saiu tipo, não funcionou... :seta: Tente fazer o Uso do Bankerfix no '>http://dicasetutoriaisparapc.blogspot.com/2009/11/ferramentas-para-reparar-o-modo-seguro.html"]Modo Seguro e veja se é possível. ______________________________ :seta: E faça também a limpeza com o Usbfix removendo os problemas que ele encontrar e poste os logs pedidos. Compartilhar este post Link para o post Compartilhar em outros sites
Spice Boy 0 Denunciar post Postado Janeiro 6, 2010 ############################## | UsbFix V6.070 | User : Caio (Administradores) # SPICE-6F9E9EB36 Update on 03/01/2010 by El Desaparecido , C_XX & Chimay8 Start at: 13:26:58 | 6/1/2010 Website : http://pagesperso-orange.fr/NosTools/index.html Contact : FindyKill.Contact@gmail.com Intel® Pentium® Dual CPU T3400 @ 2.16GHz Microsoft Windows XP Professional (5.1.2600 32-bit) # Service Pack 2 Internet Explorer 7.0.5730.13 Windows Firewall Status : Disabled AV : AVG Anti-Virus Free 9.0 [ Enabled | Updated ] C:\ -> Disco fixo local # 232,88 Go (166,34 Go free) # NTFS D:\ -> Disco removível E:\ -> Disco CD-ROM # 0 Mo (0 Mo free) [Audio CD] # CDFS ############################## | Processos activos | C:\WINDOWS\System32\smss.exe 640 C:\WINDOWS\system32\csrss.exe 696 C:\WINDOWS\system32\winlogon.exe 720 C:\WINDOWS\system32\services.exe 764 C:\WINDOWS\system32\lsass.exe 776 C:\WINDOWS\system32\svchost.exe 944 C:\WINDOWS\system32\svchost.exe 1012 C:\WINDOWS\System32\svchost.exe 1108 C:\WINDOWS\system32\svchost.exe 1228 C:\WINDOWS\system32\svchost.exe 1304 C:\Arquivos de programas\AVG\AVG9\avgchsvx.exe 1420 C:\Arquivos de programas\AVG\AVG9\avgrsx.exe 1436 C:\WINDOWS\system32\spoolsv.exe 1508 C:\Arquivos de programas\AVG\AVG9\avgcsrvx.exe 1632 C:\WINDOWS\Explorer.EXE 1844 C:\WINDOWS\RTHDCPL.EXE 244 C:\Arquivos de programas\Apoint2K\Apoint.exe 252 C:\Arquivos de programas\Intel\AMT\atchk.exe 288 C:\WINDOWS\system32\igfxpers.exe 404 C:\ARQUIV~1\AVG\AVG9\avgtray.exe 452 C:\WINDOWS\system32\igfxsrvc.exe 480 C:\WINDOWS\system32\ctfmon.exe 496 C:\Arquivos de programas\Apoint2K\ApMsgFwd.exe 560 C:\Arquivos de programas\Nokia\Nokia PC Suite 7\PCSuite.exe 592 C:\Arquivos de programas\Apoint2K\Apntex.exe 652 C:\Arquivos de programas\Skype\Phone\Skype.exe 664 C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe 1076 C:\WINDOWS\system32\svchost.exe 1224 C:\Arquivos de programas\DAP\DAP.EXE 1340 C:\Arquivos de programas\Intel\AMT\atchksrv.exe 1348 C:\Arquivos de programas\AVG\AVG9\avgwdsvc.exe 1404 C:\Arquivos de programas\Intel\AMT\LMS.exe 1684 C:\Arquivos de programas\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe 2072 C:\Arquivos de programas\Intel\Intel® Mobile Utility (T)\On Screen Display\MobileUtility.exe 2080 C:\Arquivos de programas\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe 2248 C:\Arquivos de programas\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe 2376 C:\Arquivos de programas\CyberLink\Shared Files\RichVideo.exe 2380 C:\Arquivos de programas\AVG\AVG9\avgnsx.exe 2444 C:\Arquivos de programas\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe 2540 C:\WINDOWS\system32\igfxext.exe 2652 C:\WINDOWS\system32\svchost.exe 2708 C:\Arquivos de programas\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe 2756 C:\Arquivos de programas\Intel\AMT\UNS.exe 2776 C:\WINDOWS\system32\dllhost.exe 2820 C:\Arquivos de programas\AVG\AVG9\avgemc.exe 2916 C:\Arquivos de programas\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe 3028 C:\Arquivos de programas\AVG\AVG9\avgcsrvx.exe 3068 C:\Arquivos de programas\Adobe\Photoshop CS\Photoshop.exe 3792 C:\Arquivos de programas\PC Connectivity Solution\ServiceLayer.exe 2044 C:\WINDOWS\system32\dllhost.exe 376 C:\Arquivos de programas\PC Connectivity Solution\Transports\NclUSBSrv.exe 2300 C:\Arquivos de programas\PC Connectivity Solution\Transports\NclRSSrv.exe 2752 C:\WINDOWS\system32\msdtc.exe 2960 C:\WINDOWS\system32\wuauclt.exe 3364 C:\Arquivos de programas\Windows Live\Contacts\wlcomm.exe 516 C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe 5564 C:\Arquivos de programas\Internet Explorer\iexplore.exe 3840 C:\Arquivos de programas\Internet Explorer\iexplore.exe 4904 C:\Arquivos de programas\Windows Live\Messenger\msnmsgr.exe 5920 C:\Arquivos de programas\Windows Media Player\wmplayer.exe 4064 C:\Arquivos de programas\Mozilla Firefox\firefox.exe 3356 c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe 2500 C:\Arquivos de programas\AVG\AVG9\avgupd.exe 3940 C:\WINDOWS\system32\wbem\wmiprvse.exe 4304 ################## | Ficheiros # pastas infeciosos | C:\IPTKpref.xxx ################## | Registro # Chaves infectieuses | [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableTaskMgr" ################## | Registro # Mountpoints2 | HKCU\..\..\Explorer\MountPoints2\{2fa5a3f0-87f7-11de-9d57-81a8326207bd} Shell\AutoRun\command =G:\AutoRun.exe HKCU\..\..\Explorer\MountPoints2\{2fa5a3f1-87f7-11de-9d57-81a8326207bd} Shell\AutoRun\command =D:\AutoRun.exe HKCU\..\..\Explorer\MountPoints2\{2fa5a3f9-87f7-11de-9d57-f4ad78891697} Shell\AutoRun\command =H:\RECYCLER\autoexc.exe Shell\open\command =H:\RECYCLER\autoexc.exe HKCU\..\..\Explorer\MountPoints2\{4859d1ce-f0ce-11de-9e3d-ab5a30f9efbc} Shell\AutoRun\command =H:\RECYCLER\autoexc.exe Shell\open\command =H:\RECYCLER\autoexc.exe HKCU\..\..\Explorer\MountPoints2\{6192b6ff-a785-11de-9dac-94587b39902f} Shell\Auto\command =msnmsgr_plus.exe Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL msnmsgr_plus.exe HKCU\..\..\Explorer\MountPoints2\{63717d08-8a4f-11de-9d5f-96af80c632bc} Shell\AutoRun\command =G:\AutoRun.exe HKCU\..\..\Explorer\MountPoints2\{63717d09-8a4f-11de-9d5f-96af80c632bc} Shell\AutoRun\command =G:\AutoRun.exe HKCU\..\..\Explorer\MountPoints2\{908c7b12-866e-11de-9d4e-c7cabb0bf7bc} Shell\AutoRun\command =G:\AutoRun.exe HKCU\..\..\Explorer\MountPoints2\{908c7b15-866e-11de-9d4e-c7cabb0bf7bc} Shell\AutoRun\command =G:\AutoRun.exe ################## | Cracks > Keygens > Serials | "C:\Documents and Settings\Caio\Meus documentos\My Completed Downloads\VIDEOAVATAR+CRACK\videoavatar.exe" 21/04/2007 12:31 |Size 5673617 |Crc32 a4964b5c |Md5 8d09fb7794be18649d7d4560dfefca50 "C:\Documents and Settings\Caio\Meus documentos\My Completed Downloads\VIDEOAVATAR+CRACK__ReiDoDownlod.BlogSpot.com.rar" -> contain : VIDEOAVATAR+CRACK\Crack\videoavatar.exe "C:\Documents and Settings\Caio\Meus documentos\My Completed Downloads\VIDEOAVATAR+CRACK__ReiDoDownlod.BlogSpot.com.rar" -> contain : VIDEOAVATAR+CRACK\videoavatar.exe ################## | ! Fim do relatório # UsbFix V6.070 ! | Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Janeiro 6, 2010 :!: O log está igual estava antes, o que mostra que os problemas não foram removidos. :seta: Dê um duplo clique no icone do Usbfix (que deve estar no Desktop (área de trabalho). digite p e tecle a tecla Enter; ● Insira o(s) pendrive(s) ou outra(s) mídia(s) removível que você suspeite que possa(m) estar infectada(s) na porta USB do PC (caso você tenha alguma mídia) e deixe esta(s) mídia(s) e/ou pendrive(s) conectado(s) até o final de dos procedimentos abaixo, tecle 2 e pressione a tecla Enter; ● Aparecerá uma nova mensagem na qual você clicará em Ok; * Clique em Ok novamente; ● Será apresentada uma mensagem dizendo que seu computador será desligado. Aguarde e espere-o reiniciar; ● O PC será reiniciado. Mantenha o pen drive (ou outra mídia removível) no local. Não remova!! ● Ao reiniciar o PC a ferramenta será executada automaticamente. Caso apareçam mensagens de seu antivirus alertando para arquivos que seriam perigosos, ignore os alertas, pois trata-se de um falso-positivo neste caso (um engano por parte do antivirus). Apenas aguarde, sem mover o mouse ou usar o teclado. Seja paciente, o escaneamento pode demorar. ● Assim que o escaneamento for concluido será mostrada uma mensagem como esta abaixo: Será aberto o log (relatório) no bloco de notas automaticamente. O log também estará em C:\Usbfix.txt Compartilhar este post Link para o post Compartilhar em outros sites
Spice Boy 0 Denunciar post Postado Janeiro 6, 2010 mas foi isso q eu fiz.... Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Janeiro 6, 2010 mas foi isso q eu fiz.... O modo de usar ele é daquele jeito te falei, mas se não der certo, siga por gentileza as dicas deste tutorial: '>http://dicasetutoriaisparapc.blogspot.com/2008/08/dicas-para-remover-vrus-que-se-propagam.html"]Dicas para remover vírus que se propagam por pendrives e outras mídias removíveis E depois nos diga se algum problema foi removido e como está o seu PC e pendrives depois disto. _______________________________ :seta: Tente também fazer a limpeza com o Bankerfix no Modo Seguro e veja se é possível, e poste o log dele juntamente com o log do Penclean que deverá estar em C:\PenClean\PenClean.txt Compartilhar este post Link para o post Compartilhar em outros sites
Spice Boy 0 Denunciar post Postado Janeiro 6, 2010 Iniciando relatório do PenClean 2.0.6-20090606 Por Renato Victor Mejias renatomejias@yahoo.com.br 6/1/2010 14:46:45 ----------------------------------------------------------- Malware não detectado no computador! ----------------------------------------------------------- Fim da análise no computador. ----------------------------------------------------------- Malware não detectado no computador! ----------------------------------------------------------- Fim da análise no computador. ----------------------------------------------------------- Malware não detectado no computador! ----------------------------------------------------------- Fim da análise no computador. ----------------------------------------------------------- Malware não detectado no computador! ----------------------------------------------------------- Fim da análise no computador. ----------------------------------------------------------- Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Janeiro 6, 2010 :) O log do Penclean está limpo. ________________________________ :seta: Você usou o Flash Disinfector como mostrado no tutorial? ________________________________ :seta: Você tentou usar o Bankerfix no modo seguro? Compartilhar este post Link para o post Compartilhar em outros sites
Spice Boy 0 Denunciar post Postado Janeiro 6, 2010 :) O log do Penclean está limpo. ________________________________ :seta: Você usou o Flash Disinfector como mostrado no tutorial? ________________________________ :seta: Você tentou usar o Bankerfix no modo seguro? Você tentou usar o Bankerfix no modo seguro? sim e não consegui Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Janeiro 6, 2010 :seta: E o Flash Disinfector, você usou? Caso não tenha usado, use-o por gentileza. __________________________ :seta: Siga também as dicas destes tutoriais: Tutorial do Norman Malware Cleaner Tutorial do Spyware Doctor Starter Edition Na sua próxima resposta poste este log do Spyware Doctor juntamente com o log do Norman Malware Cleaner e um novo log do Hijackthis e nos diga como está o seu Pc depois disto. Ficamos no aguardo. Compartilhar este post Link para o post Compartilhar em outros sites
Spice Boy 0 Denunciar post Postado Janeiro 6, 2010 cara minha net é via radio, lenta, não dá pra eu ficar baixando varios programas pq senão eu fico aki o dia todo so baixando. to baixando o Spyware Doctor Starter Edition Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Janeiro 6, 2010 cara minha net é via radio, lenta, não dá pra eu ficar baixando varios programas pq senão eu fico aki o dia todo so baixando. Só estou te passando todos estes programas porque o seu PC está muito infectado, mas se você não quizer desinfectá-lo é uma opção sua. Compartilhar este post Link para o post Compartilhar em outros sites
Spice Boy 0 Denunciar post Postado Janeiro 6, 2010 PC Tools Spyware Doctor Date Status 6/1/2010 15:59:29:812 Serviço Iniciado Aplicações de Serviço do Spyware Doctor iniciadas 6/1/2010 15:59:29:812 Mecanismo Antimalware Configuração do mecanismo antimalware carregada com sucesso. 6/1/2010 15:59:38:62 Verificação Iniciada Tipo de Verificação - Intelli-Scan 6/1/2010 15:59:42:31 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Delf.ACR Tipo - Favorito Nível de Risco - Alto Infecção - http://spicehome.vilabol.uol.com.br/ : C:\Documents and Settings\Caio\Favoritos\[[[ Spice Girls HomePage ]]] [ SpiceGirls.Hpg.Com.Br ].url 6/1/2010 15:59:42:906 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - 2o7.net/ 2o7.net 6/1/2010 15:59:43:78 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ad.adnetwork.com.br/ ad.adnetwork.com.br 6/1/2010 15:59:43:93 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ad.yieldmanager.com/ ad.yieldmanager.com 6/1/2010 15:59:43:203 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - ads.pointroll.com/ ads.pointroll.com 6/1/2010 15:59:43:218 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ads.telegraph.co.uk/ ads.telegraph.co.uk 6/1/2010 15:59:43:265 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - advertising.com/ advertising.com 6/1/2010 15:59:43:312 Detectada uma infecção neste computador Nome da Ameaça - Trojan.StartPage.ACZ Tipo - Cookie Nível de Risco - Alto Infecção - al.myrice.com/ al.myrice.com 6/1/2010 15:59:43:500 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - apmebf.com/ apmebf.com 6/1/2010 15:59:43:578 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - at.atwola.com/ at.atwola.com 6/1/2010 15:59:43:578 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - atdmt.com/ atdmt.com 6/1/2010 15:59:43:578 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - atwola.com/ atwola.com 6/1/2010 15:59:43:750 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - badongo.com/ badongo.com 6/1/2010 15:59:43:968 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - bn.uol.com.br/ bn.uol.com.br 6/1/2010 15:59:44:62 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - bs.serving-sys.com/ bs.serving-sys.com 6/1/2010 15:59:44:62 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - burstnet.com/ burstnet.com 6/1/2010 15:59:44:218 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - casalemedia.com/ casalemedia.com 6/1/2010 15:59:45:406 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - domdex.com/ domdex.com 6/1/2010 15:59:45:609 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ehg-eset.hitbox.com/ ehg-eset.hitbox.com 6/1/2010 15:59:45:640 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ero-advertising.com/ ero-advertising.com 6/1/2010 15:59:45:687 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - fastclick.net/ fastclick.net 6/1/2010 15:59:45:890 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - forum.imasters.com.br/ forum.imasters.com.br 6/1/2010 15:59:46:609 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - hitbox.com/ hitbox.com 6/1/2010 15:59:46:921 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - imasters.com.br/ imasters.com.br 6/1/2010 15:59:47:93 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - intellitxt.com/ intellitxt.com 6/1/2010 15:59:47:578 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - m1.webstats.motigo.com/ m1.webstats.motigo.com 6/1/2010 15:59:47:750 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - mediaplex.com/ mediaplex.com 6/1/2010 15:59:48:46 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - msnaccountservices.112.2o7.net/ msnaccountservices.112.2o7.net 6/1/2010 15:59:48:62 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - msnportal.112.2o7.net/ msnportal.112.2o7.net 6/1/2010 15:59:48:171 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - myroitracking.com/ myroitracking.com 6/1/2010 15:59:48:390 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - overture.com/ overture.com 6/1/2010 15:59:48:671 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - quantserve.com/ quantserve.com 6/1/2010 15:59:48:734 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rambler.ru/ rambler.ru 6/1/2010 15:59:48:750 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - revsci.net/ revsci.net 6/1/2010 15:59:48:921 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rubiconproject.com/ rubiconproject.com 6/1/2010 15:59:49:156 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - server.iad.liveperson.net/ server.iad.liveperson.net 6/1/2010 15:59:49:171 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - serving-sys.com/ serving-sys.com 6/1/2010 15:59:49:343 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - specificclick.net/ specificclick.net 6/1/2010 15:59:49:375 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - statcounter.com/ statcounter.com 6/1/2010 15:59:49:406 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - statse.webtrendslive.com/ statse.webtrendslive.com 6/1/2010 15:59:49:500 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - tacoda.net/ tacoda.net 6/1/2010 15:59:49:546 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - tap.rubiconproject.com/ tap.rubiconproject.com 6/1/2010 15:59:49:906 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - tribalfusion.com/ tribalfusion.com 6/1/2010 15:59:50:93 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - uol.com.br/ uol.com.br 6/1/2010 15:59:50:781 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - www.badongo.com/ www.badongo.com 6/1/2010 15:59:50:781 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - www.badongo.com/ www.badongo.com 6/1/2010 15:59:50:890 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - www.burstnet.com/ www.burstnet.com 6/1/2010 15:59:52:625 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - www5.addfreestats.com/ www5.addfreestats.com 6/1/2010 15:59:52:640 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - www7.addfreestats.com/ www7.addfreestats.com 6/1/2010 15:59:52:656 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - xiti.com/ xiti.com 6/1/2010 15:59:52:687 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - yadro.ru/ yadro.ru 6/1/2010 15:59:52:750 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - zedo.com/ zedo.com 6/1/2010 15:59:57:328 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - flashInstalled ad.yieldmanager.com 6/1/2010 15:59:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - mc .quantserve.com 6/1/2010 15:59:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - liday1 ad.yieldmanager.com 6/1/2010 15:59:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - BX ad.yieldmanager.com 6/1/2010 15:59:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - vuday1 ad.yieldmanager.com 6/1/2010 15:59:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - bh ad.yieldmanager.com 6/1/2010 15:59:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ih ad.yieldmanager.com 6/1/2010 15:59:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - pv1 ad.yieldmanager.com 6/1/2010 15:59:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - uid ad.yieldmanager.com 6/1/2010 15:59:57:468 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - csi15 .rubiconproject.com 6/1/2010 15:59:57:468 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - csi2 .rubiconproject.com 6/1/2010 15:59:57:468 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - csi20 .rubiconproject.com 6/1/2010 15:59:57:468 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ruid .rubiconproject.com 6/1/2010 15:59:58:0 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - __utma .---otv.xpg.com.br 6/1/2010 15:59:58:0 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - __utmz .---otv.xpg.com.br 6/1/2010 15:59:58:0 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - conteudo www.---otv.xpg.com.br 6/1/2010 15:59:58:0 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - __utmz .www2.xpg.com.br 6/1/2010 15:59:58:0 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - __utma .www2.xpg.com.br 6/1/2010 15:59:58:0 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - OAID ads.xpg.com.br 6/1/2010 15:59:58:156 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - VID .yadro.ru 6/1/2010 15:59:58:156 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - is_unique .statcounter.com 6/1/2010 15:59:58:250 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - session_1374765 .statcounter.com 6/1/2010 15:59:58:312 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - MUID .atdmt.com 6/1/2010 15:59:58:312 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - AA002 .atdmt.com 6/1/2010 15:59:58:359 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - banads_ad_format .ero-advertising.com 6/1/2010 15:59:58:718 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - _OABLOCK[1619] ads.crakmedia.com 6/1/2010 15:59:58:718 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - OAID ads.crakmedia.com 6/1/2010 15:59:59:609 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - flagcounter:npF s05.flagcounter.com 6/1/2010 15:59:59:765 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmc .medleyads.com 6/1/2010 15:59:59:765 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz .medleyads.com 6/1/2010 15:59:59:765 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .medleyads.com 6/1/2010 15:59:59:765 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmb .medleyads.com 6/1/2010 15:59:59:765 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - group_history .medleyads.com 6/1/2010 15:59:59:781 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - UOL_VIS .uol.com.br 6/1/2010 15:59:59:781 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - s_vi .uol.com.br 6/1/2010 16:00:00:875 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - UserData .overture.com 6/1/2010 16:00:00:875 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - BX .overture.com 6/1/2010 16:00:02:984 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - S .apmebf.com 6/1/2010 16:00:03:203 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - s1 be.sitestat.com 6/1/2010 16:00:03:203 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - c1 be.sitestat.com 6/1/2010 16:00:03:437 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rsi_cls_1000000 .revsci.net 6/1/2010 16:00:03:437 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - NETSEGS_C07583 .revsci.net 6/1/2010 16:00:03:437 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rsi_us_1000000 .revsci.net 6/1/2010 16:00:03:437 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - NETID01 .revsci.net 6/1/2010 16:00:03:437 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rsi_segs_1000000 .revsci.net 6/1/2010 16:00:03:562 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ANON_ID .tribalfusion.com 6/1/2010 16:00:03:578 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - EC .adecn.com 6/1/2010 16:00:03:671 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .superdownloads.uol.com.br 6/1/2010 16:00:03:671 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz .superdownloads.uol.com.br 6/1/2010 16:00:03:687 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - NGUserID bn.uol.com.br 6/1/2010 16:00:03:734 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .forum.imasters.com.br 6/1/2010 16:00:03:734 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz .forum.imasters.com.br 6/1/2010 16:00:03:765 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .imasters.com.br 6/1/2010 16:00:03:937 Status do IntelliGuard Todos os IntelliGuards foram Ativados 6/1/2010 16:00:04:593 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - dmk .specificclick.net 6/1/2010 16:00:04:593 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ug .specificclick.net 6/1/2010 16:00:04:593 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - dmc .specificclick.net 6/1/2010 16:00:06:328 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - NC1U www9.addfreestats.com 6/1/2010 16:00:06:781 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - s_vi .msnportal.112.2o7.net 6/1/2010 16:00:07:515 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - signupShown www.askmen.com 6/1/2010 16:00:07:515 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - cookieTest www.askmen.com 6/1/2010 16:00:07:515 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz www.askmen.com 6/1/2010 16:00:07:515 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma www.askmen.com 6/1/2010 16:00:07:515 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - _csoot www.askmen.com 6/1/2010 16:00:07:531 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .askmen.com 6/1/2010 16:00:07:531 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - NGUserID .askmen.com 6/1/2010 16:00:07:531 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - _csuid www.askmen.com 6/1/2010 16:00:07:531 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - s_pers .askmen.com 6/1/2010 16:00:07:531 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rsi_segs .askmen.com 6/1/2010 16:00:07:531 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz .askmen.com 6/1/2010 16:00:07:531 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __qca .askmen.com 6/1/2010 16:00:07:531 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - s_vi .askmen.com 6/1/2010 16:00:07:531 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ATA .askmen.com 6/1/2010 16:00:09:265 Resultados do Immunizer A seção do ActiveX foi imunizada. Itens 5096 processados. 6/1/2010 16:00:30:203 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow 6/1/2010 16:00:30:203 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir 6/1/2010 16:00:30:203 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version 6/1/2010 16:00:30:203 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog 6/1/2010 16:00:30:203 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog 6/1/2010 16:00:30:203 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries 6/1/2010 16:00:30:218 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num 6/1/2010 16:00:30:218 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath 6/1/2010 16:00:30:218 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString 6/1/2010 16:00:30:218 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId 6/1/2010 16:00:30:218 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace 6/1/2010 16:00:30:218 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled 6/1/2010 16:00:30:234 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version 6/1/2010 16:00:30:234 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo 6/1/2010 16:00:30:234 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001 6/1/2010 16:00:30:234 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath 6/1/2010 16:00:30:234 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString 6/1/2010 16:00:30:250 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId 6/1/2010 16:00:30:250 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace 6/1/2010 16:00:30:250 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled 6/1/2010 16:00:30:250 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version 6/1/2010 16:00:30:250 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo 6/1/2010 16:00:30:250 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002 6/1/2010 16:00:30:250 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath 6/1/2010 16:00:30:265 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString 6/1/2010 16:00:30:265 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId 6/1/2010 16:00:30:265 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace 6/1/2010 16:00:30:265 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled 6/1/2010 16:00:30:265 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version 6/1/2010 16:00:30:281 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo 6/1/2010 16:00:30:343 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003 6/1/2010 16:00:30:343 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries 6/1/2010 16:00:30:359 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5 6/1/2010 16:00:30:359 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries 6/1/2010 16:00:30:375 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID 6/1/2010 16:00:30:375 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num 6/1/2010 16:00:30:375 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem 6/1/2010 16:00:30:375 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001 6/1/2010 16:00:30:390 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem 6/1/2010 16:00:30:390 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002 6/1/2010 16:00:30:406 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem 6/1/2010 16:00:30:406 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003 6/1/2010 16:00:30:406 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem 6/1/2010 16:00:30:421 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004 6/1/2010 16:00:30:421 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem 6/1/2010 16:00:30:421 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005 6/1/2010 16:00:30:421 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem 6/1/2010 16:00:30:421 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006 6/1/2010 16:00:30:437 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem 6/1/2010 16:00:30:437 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007 6/1/2010 16:00:30:437 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem 6/1/2010 16:00:30:437 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008 6/1/2010 16:00:30:453 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem 6/1/2010 16:00:30:453 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009 6/1/2010 16:00:30:453 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem 6/1/2010 16:00:30:453 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010 6/1/2010 16:00:30:453 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem 6/1/2010 16:00:30:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011 6/1/2010 16:00:30:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem 6/1/2010 16:00:30:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012 6/1/2010 16:00:30:484 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem 6/1/2010 16:00:30:484 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013 6/1/2010 16:00:30:484 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem 6/1/2010 16:00:30:484 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014 6/1/2010 16:00:30:484 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem 6/1/2010 16:00:30:484 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015 6/1/2010 16:00:30:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016, PackedCatalogItem 6/1/2010 16:00:30:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016 6/1/2010 16:00:30:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017, PackedCatalogItem 6/1/2010 16:00:30:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017 6/1/2010 16:00:30:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries 6/1/2010 16:00:30:515 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9 6/1/2010 16:00:30:515 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters 6/1/2010 16:00:30:531 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2 6/1/2010 16:00:30:531 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup 6/1/2010 16:00:30:546 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware 6/1/2010 16:00:36:15 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}, (Default) 6/1/2010 16:00:36:31 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid, (Default) 6/1/2010 16:00:36:31 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid 6/1/2010 16:00:36:31 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32, (Default) 6/1/2010 16:00:36:62 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32 6/1/2010 16:00:36:62 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib, (Default) 6/1/2010 16:00:36:62 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib, Version 6/1/2010 16:00:36:62 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib 6/1/2010 16:00:36:62 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B} 6/1/2010 16:02:19:781 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\drivers\utk0mtqz.sys 6/1/2010 16:02:19:781 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\utk0mtqz, ImagePath = \??\C:\WINDOWS\system32\Drivers\utk0mtqz.sys 6/1/2010 16:02:19:781 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\utk0mtqz, ImagePath = \??\C:\WINDOWS\system32\Drivers\utk0mtqz.sys 6/1/2010 16:02:19:781 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\utk0mtqz, ImagePath = \??\C:\WINDOWS\system32\Drivers\utk0mtqz.sys 6/1/2010 16:03:04:609 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Pasta Nível de Risco - Informações Infecção - C:\ComboFix\ 6/1/2010 16:03:04:734 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Valor de Registro Modificado Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Alerter, start 6/1/2010 16:03:04:875 Verificação Concluída Tipo de Verificação - Intelli-Scan Itens Processados - 302724 Ameaças Detectadas - 8 Infecções Detectadas - 215 Infecções Ignoradas - 0 6/1/2010 16:17:14:140 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Delf.ACR Tipo - Favorito Nível de Risco - Alto Infecção - http://spicehome.vilabol.uol.com.br/ : C:\Documents and Settings\Caio\Favoritos\[[[ Spice Girls HomePage ]]] [ SpiceGirls.Hpg.Com.Br ].url 6/1/2010 16:17:14:312 Infecção excluída Nome da Ameaça - Trojan-Downloader.Delf.ACR Tipo - Favorito Nível de Risco - Alto Infecção - http://spicehome.vilabol.uol.com.br/ : C:\Documents and Settings\Caio\Favoritos\[[[ Spice Girls HomePage ]]] [ SpiceGirls.Hpg.Com.Br ].url 6/1/2010 16:17:14:546 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ATA .askmen.com 6/1/2010 16:17:14:546 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - s_vi .askmen.com 6/1/2010 16:17:14:546 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __qca .askmen.com 6/1/2010 16:17:14:546 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz .askmen.com 6/1/2010 16:17:14:546 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rsi_segs .askmen.com 6/1/2010 16:17:14:546 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - s_pers .askmen.com 6/1/2010 16:17:14:546 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - _csuid www.askmen.com 6/1/2010 16:17:14:562 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - NGUserID .askmen.com 6/1/2010 16:17:14:562 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .askmen.com 6/1/2010 16:17:14:562 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - _csoot www.askmen.com 6/1/2010 16:17:14:562 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma www.askmen.com 6/1/2010 16:17:14:562 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz www.askmen.com 6/1/2010 16:17:14:562 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - cookieTest www.askmen.com 6/1/2010 16:17:14:578 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - signupShown www.askmen.com 6/1/2010 16:17:14:578 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - s_vi .msnportal.112.2o7.net 6/1/2010 16:17:14:578 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - dmc .specificclick.net 6/1/2010 16:17:14:578 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ug .specificclick.net 6/1/2010 16:17:14:578 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - dmk .specificclick.net 6/1/2010 16:17:14:578 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .imasters.com.br 6/1/2010 16:17:14:578 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz .forum.imasters.com.br 6/1/2010 16:17:14:578 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .forum.imasters.com.br 6/1/2010 16:17:14:593 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - NGUserID bn.uol.com.br 6/1/2010 16:17:14:593 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz .superdownloads.uol.com.br 6/1/2010 16:17:14:593 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .superdownloads.uol.com.br 6/1/2010 16:17:14:593 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - EC .adecn.com 6/1/2010 16:17:14:593 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ANON_ID .tribalfusion.com 6/1/2010 16:17:14:593 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rsi_segs_1000000 .revsci.net 6/1/2010 16:17:14:609 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - NETID01 .revsci.net 6/1/2010 16:17:14:609 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rsi_us_1000000 .revsci.net 6/1/2010 16:17:14:609 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - NETSEGS_C07583 .revsci.net 6/1/2010 16:17:14:609 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rsi_cls_1000000 .revsci.net 6/1/2010 16:17:14:609 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - c1 be.sitestat.com 6/1/2010 16:17:14:609 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - s1 be.sitestat.com 6/1/2010 16:17:14:609 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - S .apmebf.com 6/1/2010 16:17:14:609 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - s_vi .uol.com.br 6/1/2010 16:17:14:625 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - UOL_VIS .uol.com.br 6/1/2010 16:17:14:625 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - group_history .medleyads.com 6/1/2010 16:17:14:625 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmb .medleyads.com 6/1/2010 16:17:14:625 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .medleyads.com 6/1/2010 16:17:14:625 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz .medleyads.com 6/1/2010 16:17:14:625 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmc .medleyads.com 6/1/2010 16:17:14:625 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - flagcounter:npF s05.flagcounter.com 6/1/2010 16:17:14:640 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - OAID ads.crakmedia.com 6/1/2010 16:17:14:640 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - _OABLOCK[1619] ads.crakmedia.com 6/1/2010 16:17:14:640 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - banads_ad_format .ero-advertising.com 6/1/2010 16:17:14:640 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - VID .yadro.ru 6/1/2010 16:17:14:640 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ruid .rubiconproject.com 6/1/2010 16:17:14:640 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - csi20 .rubiconproject.com 6/1/2010 16:17:14:640 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - csi2 .rubiconproject.com 6/1/2010 16:17:14:640 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - csi15 .rubiconproject.com 6/1/2010 16:17:14:656 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - uid ad.yieldmanager.com 6/1/2010 16:17:14:656 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - pv1 ad.yieldmanager.com 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ih ad.yieldmanager.com 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - bh ad.yieldmanager.com 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - vuday1 ad.yieldmanager.com 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - BX ad.yieldmanager.com 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - liday1 ad.yieldmanager.com 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - mc .quantserve.com 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - flashInstalled ad.yieldmanager.com 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - zedo.com/ zedo.com 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - yadro.ru/ yadro.ru 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - xiti.com/ xiti.com 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - www.badongo.com/ www.badongo.com 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - www.badongo.com/ www.badongo.com 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - uol.com.br/ uol.com.br 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - tribalfusion.com/ tribalfusion.com 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - tap.rubiconproject.com/ tap.rubiconproject.com 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - tacoda.net/ tacoda.net 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - statse.webtrendslive.com/ statse.webtrendslive.com 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - specificclick.net/ specificclick.net 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - serving-sys.com/ serving-sys.com 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rubiconproject.com/ rubiconproject.com 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - revsci.net/ revsci.net 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rambler.ru/ rambler.ru 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - quantserve.com/ quantserve.com 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - myroitracking.com/ myroitracking.com 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - msnportal.112.2o7.net/ msnportal.112.2o7.net 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - msnaccountservices.112.2o7.net/ msnaccountservices.112.2o7.net 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - m1.webstats.motigo.com/ m1.webstats.motigo.com 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - intellitxt.com/ intellitxt.com 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - imasters.com.br/ imasters.com.br 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - hitbox.com/ hitbox.com 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - forum.imasters.com.br/ forum.imasters.com.br 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ero-advertising.com/ ero-advertising.com 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ehg-eset.hitbox.com/ ehg-eset.hitbox.com 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - domdex.com/ domdex.com 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - bs.serving-sys.com/ bs.serving-sys.com 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - bn.uol.com.br/ bn.uol.com.br 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - badongo.com/ badongo.com 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - atwola.com/ atwola.com 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - at.atwola.com/ at.atwola.com 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - apmebf.com/ apmebf.com 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - advertising.com/ advertising.com 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ads.telegraph.co.uk/ ads.telegraph.co.uk 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ad.yieldmanager.com/ ad.yieldmanager.com 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ad.adnetwork.com.br/ ad.adnetwork.com.br 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - 2o7.net/ 2o7.net 6/1/2010 16:17:14:875 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - NC1U www9.addfreestats.com 6/1/2010 16:17:14:875 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - BX .overture.com 6/1/2010 16:17:14:875 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - UserData .overture.com 6/1/2010 16:17:14:890 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - AA002 .atdmt.com 6/1/2010 16:17:14:890 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - MUID .atdmt.com 6/1/2010 16:17:14:890 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - session_1374765 .statcounter.com 6/1/2010 16:17:14:890 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - is_unique .statcounter.com 6/1/2010 16:17:14:890 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - www7.addfreestats.com/ www7.addfreestats.com 6/1/2010 16:17:14:890 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - www5.addfreestats.com/ www5.addfreestats.com 6/1/2010 16:17:14:890 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - www.burstnet.com/ www.burstnet.com 6/1/2010 16:17:14:890 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - statcounter.com/ statcounter.com 6/1/2010 16:17:14:890 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - server.iad.liveperson.net/ server.iad.liveperson.net 6/1/2010 16:17:14:890 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - overture.com/ overture.com 6/1/2010 16:17:14:890 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - mediaplex.com/ mediaplex.com 6/1/2010 16:17:14:906 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - fastclick.net/ fastclick.net 6/1/2010 16:17:14:906 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - casalemedia.com/ casalemedia.com 6/1/2010 16:17:14:906 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - burstnet.com/ burstnet.com 6/1/2010 16:17:14:906 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - atdmt.com/ atdmt.com 6/1/2010 16:17:14:906 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - ads.pointroll.com/ ads.pointroll.com 6/1/2010 16:17:15:15 Infecção excluída Nome da Ameaça - Trojan.StartPage.ACZ Tipo - Cookie Nível de Risco - Alto Infecção - al.myrice.com/ al.myrice.com 6/1/2010 16:17:15:328 Infecção excluída Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - OAID ads.xpg.com.br 6/1/2010 16:17:15:328 Infecção excluída Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - __utma .www2.xpg.com.br 6/1/2010 16:17:15:343 Infecção excluída Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - __utmz .www2.xpg.com.br 6/1/2010 16:17:15:343 Infecção excluída Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - conteudo www.---otv.xpg.com.br 6/1/2010 16:17:15:343 Infecção excluída Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - __utmz .---otv.xpg.com.br 6/1/2010 16:17:15:343 Infecção excluída Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - __utma .---otv.xpg.com.br 6/1/2010 16:17:15:843 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Pasta Nível de Risco - Informações Infecção - C:\ComboFix\ 6/1/2010 16:17:16:218 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware 6/1/2010 16:17:16:234 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup 6/1/2010 16:17:16:250 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2 6/1/2010 16:17:16:265 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters 6/1/2010 16:17:16:281 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9 6/1/2010 16:17:16:296 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries 6/1/2010 16:17:16:296 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017 6/1/2010 16:17:16:296 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017, PackedCatalogItem 6/1/2010 16:17:16:296 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016 6/1/2010 16:17:16:312 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016, PackedCatalogItem 6/1/2010 16:17:16:312 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015 6/1/2010 16:17:16:312 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem 6/1/2010 16:17:16:328 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014 6/1/2010 16:17:16:328 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem 6/1/2010 16:17:16:328 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013 6/1/2010 16:17:16:328 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem 6/1/2010 16:17:16:343 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012 6/1/2010 16:17:16:343 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem 6/1/2010 16:17:16:343 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011 6/1/2010 16:17:16:359 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem 6/1/2010 16:17:16:359 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010 6/1/2010 16:17:16:359 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem 6/1/2010 16:17:16:359 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009 6/1/2010 16:17:16:375 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem 6/1/2010 16:17:16:375 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008 6/1/2010 16:17:16:375 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem 6/1/2010 16:17:16:390 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007 6/1/2010 16:17:16:390 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem 6/1/2010 16:17:16:406 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006 6/1/2010 16:17:16:406 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem 6/1/2010 16:17:16:406 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005 6/1/2010 16:17:16:421 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem 6/1/2010 16:17:16:421 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004 6/1/2010 16:17:16:421 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem 6/1/2010 16:17:16:421 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003 6/1/2010 16:17:16:437 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem 6/1/2010 16:17:16:437 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002 6/1/2010 16:17:16:437 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem 6/1/2010 16:17:16:453 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001 6/1/2010 16:17:16:453 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem 6/1/2010 16:17:16:453 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num 6/1/2010 16:17:16:453 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID 6/1/2010 16:17:16:468 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries 6/1/2010 16:17:16:468 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5 6/1/2010 16:17:16:484 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries 6/1/2010 16:17:16:484 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003 6/1/2010 16:17:16:484 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo 6/1/2010 16:17:16:484 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version 6/1/2010 16:17:16:500 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled 6/1/2010 16:17:16:500 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace 6/1/2010 16:17:16:515 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId 6/1/2010 16:17:16:515 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString 6/1/2010 16:17:16:515 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath 6/1/2010 16:17:16:531 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002 6/1/2010 16:17:16:531 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo 6/1/2010 16:17:16:531 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version 6/1/2010 16:17:16:546 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled 6/1/2010 16:17:16:546 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace 6/1/2010 16:17:16:546 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId 6/1/2010 16:17:16:562 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString 6/1/2010 16:17:16:562 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath 6/1/2010 16:17:16:578 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001 6/1/2010 16:17:16:578 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo 6/1/2010 16:17:16:578 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version 6/1/2010 16:17:16:593 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled 6/1/2010 16:17:16:593 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace 6/1/2010 16:17:16:609 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId 6/1/2010 16:17:16:609 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString 6/1/2010 16:17:16:609 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath 6/1/2010 16:17:16:625 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num 6/1/2010 16:17:16:625 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries 6/1/2010 16:17:16:625 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog 6/1/2010 16:17:16:640 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog 6/1/2010 16:17:16:640 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version 6/1/2010 16:17:16:656 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir 6/1/2010 16:17:16:656 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow 6/1/2010 16:17:17:15 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Pasta Nível de Risco - Informações Infecção - C:\ComboFix\ 6/1/2010 16:17:17:31 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware 6/1/2010 16:17:17:31 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId 6/1/2010 16:17:17:78 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString 6/1/2010 16:17:17:78 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath 6/1/2010 16:17:17:78 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num 6/1/2010 16:17:17:78 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries 6/1/2010 16:17:17:78 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog 6/1/2010 16:17:17:78 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog 6/1/2010 16:17:17:78 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version 6/1/2010 16:17:17:78 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir 6/1/2010 16:17:17:78 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow 6/1/2010 16:17:17:203 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B} 6/1/2010 16:17:17:218 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib 6/1/2010 16:17:17:218 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib, Version 6/1/2010 16:17:17:234 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib, (Default) 6/1/2010 16:17:17:234 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32 6/1/2010 16:17:17:250 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32, (Default) 6/1/2010 16:17:17:250 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid 6/1/2010 16:17:17:265 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid, (Default) 6/1/2010 16:17:17:265 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}, (Default) 6/1/2010 16:17:17:609 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B} 6/1/2010 16:17:17:609 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib 6/1/2010 16:17:17:609 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib, Version 6/1/2010 16:17:17:609 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib, (Default) 6/1/2010 16:17:17:609 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32 6/1/2010 16:17:17:609 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32, (Default) 6/1/2010 16:17:17:625 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid 6/1/2010 16:17:17:625 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid, (Default) 6/1/2010 16:17:17:625 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}, (Default) 6/1/2010 16:17:17:765 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Valor de Registro Modificado Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Alerter, start 6/1/2010 16:17:17:765 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\utk0mtqz, ImagePath = \??\C:\WINDOWS\system32\Drivers\utk0mtqz.sys 6/1/2010 16:17:17:781 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\utk0mtqz, ImagePath = \??\C:\WINDOWS\system32\Drivers\utk0mtqz.sys 6/1/2010 16:17:17:781 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\utk0mtqz, ImagePath = \??\C:\WINDOWS\system32\Drivers\utk0mtqz.sys 6/1/2010 16:17:17:812 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\drivers\utk0mtqz.sys 6/1/2010 16:17:17:984 Infecção excluída Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Valor de Registro Modificado Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Alerter, start 6/1/2010 16:17:17:984 Infecção excluída Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\utk0mtqz, ImagePath = \??\C:\WINDOWS\system32\Drivers\utk0mtqz.sys 6/1/2010 16:17:17:984 Infecção excluída Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\utk0mtqz, ImagePath = \??\C:\WINDOWS\system32\Drivers\utk0mtqz.sys 6/1/2010 16:17:17:984 Infecção excluída Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\utk0mtqz, ImagePath = \??\C:\WINDOWS\system32\Drivers\utk0mtqz.sys 6/1/2010 16:17:17:984 Infecção excluída Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\drivers\utk0mtqz.sys 6/1/2010 16:17:20:156 Resumo de Infecções em Quarentena/Removidas Quarentena - 92 Falha na Quarentena - 0 Removido - 215 Falha na Remoção - 0 6/1/2010 16:18:24:687 Verificação Iniciada Tipo de Verificação - Intelli-Scan 6/1/2010 16:20:49:640 Verificação Concluída Tipo de Verificação - Intelli-Scan Itens Processados - 302507 Ameaças Detectadas - 0 Infecções Detectadas - 0 Infecções Ignoradas - 0 Compartilhar este post Link para o post Compartilhar em outros sites
Power Max 54 Denunciar post Postado Janeiro 6, 2010 6/1/2010 16:20:49:640 Verificação ConcluídaTipo de Verificação - Intelli-Scan :!: Vários problemas foram removidos pelo Spyware Doctor, mas no log dele está constando que foi feita só uma verificação rápida com ele (Intelli-Scan) e é muito importante fazer uma Verificação Completa. Clique com o botão direito do mouse no ícone do Spyware Doctor (ao lado do relógio do Windows) e escolha a opção Iniciar Verificação Completa > remova todos os problemas que ele encontrar e depois poste este novo log da Verificação Completa dele. :seta: Use também o Norman Malware Cleaner e poste o log do Norman junto com este do Spyware Doctor. Compartilhar este post Link para o post Compartilhar em outros sites
Spice Boy 0 Denunciar post Postado Janeiro 6, 2010 PC Tools Spyware Doctor Date Status 6/1/2010 15:59:29:812 Serviço Iniciado Aplicações de Serviço do Spyware Doctor iniciadas 6/1/2010 15:59:29:812 Mecanismo Antimalware Configuração do mecanismo antimalware carregada com sucesso. 6/1/2010 15:59:38:62 Verificação Iniciada Tipo de Verificação - Intelli-Scan 6/1/2010 15:59:42:31 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Delf.ACR Tipo - Favorito Nível de Risco - Alto Infecção - http://spicehome.vilabol.uol.com.br/ : C:\Documents and Settings\Caio\Favoritos\[[[ Spice Girls HomePage ]]] [ SpiceGirls.Hpg.Com.Br ].url 6/1/2010 15:59:42:906 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - 2o7.net/ 2o7.net 6/1/2010 15:59:43:78 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ad.adnetwork.com.br/ ad.adnetwork.com.br 6/1/2010 15:59:43:93 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ad.yieldmanager.com/ ad.yieldmanager.com 6/1/2010 15:59:43:203 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - ads.pointroll.com/ ads.pointroll.com 6/1/2010 15:59:43:218 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ads.telegraph.co.uk/ ads.telegraph.co.uk 6/1/2010 15:59:43:265 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - advertising.com/ advertising.com 6/1/2010 15:59:43:312 Detectada uma infecção neste computador Nome da Ameaça - Trojan.StartPage.ACZ Tipo - Cookie Nível de Risco - Alto Infecção - al.myrice.com/ al.myrice.com 6/1/2010 15:59:43:500 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - apmebf.com/ apmebf.com 6/1/2010 15:59:43:578 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - at.atwola.com/ at.atwola.com 6/1/2010 15:59:43:578 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - atdmt.com/ atdmt.com 6/1/2010 15:59:43:578 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - atwola.com/ atwola.com 6/1/2010 15:59:43:750 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - badongo.com/ badongo.com 6/1/2010 15:59:43:968 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - bn.uol.com.br/ bn.uol.com.br 6/1/2010 15:59:44:62 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - bs.serving-sys.com/ bs.serving-sys.com 6/1/2010 15:59:44:62 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - burstnet.com/ burstnet.com 6/1/2010 15:59:44:218 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - casalemedia.com/ casalemedia.com 6/1/2010 15:59:45:406 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - domdex.com/ domdex.com 6/1/2010 15:59:45:609 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ehg-eset.hitbox.com/ ehg-eset.hitbox.com 6/1/2010 15:59:45:640 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ero-advertising.com/ ero-advertising.com 6/1/2010 15:59:45:687 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - fastclick.net/ fastclick.net 6/1/2010 15:59:45:890 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - forum.imasters.com.br/ forum.imasters.com.br 6/1/2010 15:59:46:609 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - hitbox.com/ hitbox.com 6/1/2010 15:59:46:921 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - imasters.com.br/ imasters.com.br 6/1/2010 15:59:47:93 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - intellitxt.com/ intellitxt.com 6/1/2010 15:59:47:578 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - m1.webstats.motigo.com/ m1.webstats.motigo.com 6/1/2010 15:59:47:750 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - mediaplex.com/ mediaplex.com 6/1/2010 15:59:48:46 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - msnaccountservices.112.2o7.net/ msnaccountservices.112.2o7.net 6/1/2010 15:59:48:62 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - msnportal.112.2o7.net/ msnportal.112.2o7.net 6/1/2010 15:59:48:171 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - myroitracking.com/ myroitracking.com 6/1/2010 15:59:48:390 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - overture.com/ overture.com 6/1/2010 15:59:48:671 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - quantserve.com/ quantserve.com 6/1/2010 15:59:48:734 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rambler.ru/ rambler.ru 6/1/2010 15:59:48:750 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - revsci.net/ revsci.net 6/1/2010 15:59:48:921 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rubiconproject.com/ rubiconproject.com 6/1/2010 15:59:49:156 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - server.iad.liveperson.net/ server.iad.liveperson.net 6/1/2010 15:59:49:171 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - serving-sys.com/ serving-sys.com 6/1/2010 15:59:49:343 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - specificclick.net/ specificclick.net 6/1/2010 15:59:49:375 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - statcounter.com/ statcounter.com 6/1/2010 15:59:49:406 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - statse.webtrendslive.com/ statse.webtrendslive.com 6/1/2010 15:59:49:500 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - tacoda.net/ tacoda.net 6/1/2010 15:59:49:546 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - tap.rubiconproject.com/ tap.rubiconproject.com 6/1/2010 15:59:49:906 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - tribalfusion.com/ tribalfusion.com 6/1/2010 15:59:50:93 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - uol.com.br/ uol.com.br 6/1/2010 15:59:50:781 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - www.badongo.com/ www.badongo.com 6/1/2010 15:59:50:781 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - www.badongo.com/ www.badongo.com 6/1/2010 15:59:50:890 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - www.burstnet.com/ www.burstnet.com 6/1/2010 15:59:52:625 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - www5.addfreestats.com/ www5.addfreestats.com 6/1/2010 15:59:52:640 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - www7.addfreestats.com/ www7.addfreestats.com 6/1/2010 15:59:52:656 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - xiti.com/ xiti.com 6/1/2010 15:59:52:687 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - yadro.ru/ yadro.ru 6/1/2010 15:59:52:750 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - zedo.com/ zedo.com 6/1/2010 15:59:57:328 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - flashInstalled ad.yieldmanager.com 6/1/2010 15:59:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - mc .quantserve.com 6/1/2010 15:59:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - liday1 ad.yieldmanager.com 6/1/2010 15:59:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - BX ad.yieldmanager.com 6/1/2010 15:59:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - vuday1 ad.yieldmanager.com 6/1/2010 15:59:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - bh ad.yieldmanager.com 6/1/2010 15:59:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ih ad.yieldmanager.com 6/1/2010 15:59:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - pv1 ad.yieldmanager.com 6/1/2010 15:59:57:343 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - uid ad.yieldmanager.com 6/1/2010 15:59:57:468 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - csi15 .rubiconproject.com 6/1/2010 15:59:57:468 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - csi2 .rubiconproject.com 6/1/2010 15:59:57:468 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - csi20 .rubiconproject.com 6/1/2010 15:59:57:468 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ruid .rubiconproject.com 6/1/2010 15:59:58:0 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - __utma .---otv.xpg.com.br 6/1/2010 15:59:58:0 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - __utmz .---otv.xpg.com.br 6/1/2010 15:59:58:0 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - conteudo www.---otv.xpg.com.br 6/1/2010 15:59:58:0 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - __utmz .www2.xpg.com.br 6/1/2010 15:59:58:0 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - __utma .www2.xpg.com.br 6/1/2010 15:59:58:0 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - OAID ads.xpg.com.br 6/1/2010 15:59:58:156 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - VID .yadro.ru 6/1/2010 15:59:58:156 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - is_unique .statcounter.com 6/1/2010 15:59:58:250 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - session_1374765 .statcounter.com 6/1/2010 15:59:58:312 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - MUID .atdmt.com 6/1/2010 15:59:58:312 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - AA002 .atdmt.com 6/1/2010 15:59:58:359 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - banads_ad_format .ero-advertising.com 6/1/2010 15:59:58:718 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - _OABLOCK[1619] ads.crakmedia.com 6/1/2010 15:59:58:718 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - OAID ads.crakmedia.com 6/1/2010 15:59:59:609 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - flagcounter:npF s05.flagcounter.com 6/1/2010 15:59:59:765 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmc .medleyads.com 6/1/2010 15:59:59:765 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz .medleyads.com 6/1/2010 15:59:59:765 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .medleyads.com 6/1/2010 15:59:59:765 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmb .medleyads.com 6/1/2010 15:59:59:765 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - group_history .medleyads.com 6/1/2010 15:59:59:781 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - UOL_VIS .uol.com.br 6/1/2010 15:59:59:781 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - s_vi .uol.com.br 6/1/2010 16:00:00:875 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - UserData .overture.com 6/1/2010 16:00:00:875 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - BX .overture.com 6/1/2010 16:00:02:984 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - S .apmebf.com 6/1/2010 16:00:03:203 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - s1 be.sitestat.com 6/1/2010 16:00:03:203 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - c1 be.sitestat.com 6/1/2010 16:00:03:437 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rsi_cls_1000000 .revsci.net 6/1/2010 16:00:03:437 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - NETSEGS_C07583 .revsci.net 6/1/2010 16:00:03:437 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rsi_us_1000000 .revsci.net 6/1/2010 16:00:03:437 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - NETID01 .revsci.net 6/1/2010 16:00:03:437 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rsi_segs_1000000 .revsci.net 6/1/2010 16:00:03:562 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ANON_ID .tribalfusion.com 6/1/2010 16:00:03:578 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - EC .adecn.com 6/1/2010 16:00:03:671 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .superdownloads.uol.com.br 6/1/2010 16:00:03:671 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz .superdownloads.uol.com.br 6/1/2010 16:00:03:687 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - NGUserID bn.uol.com.br 6/1/2010 16:00:03:734 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .forum.imasters.com.br 6/1/2010 16:00:03:734 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz .forum.imasters.com.br 6/1/2010 16:00:03:765 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .imasters.com.br 6/1/2010 16:00:03:937 Status do IntelliGuard Todos os IntelliGuards foram Ativados 6/1/2010 16:00:04:593 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - dmk .specificclick.net 6/1/2010 16:00:04:593 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ug .specificclick.net 6/1/2010 16:00:04:593 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - dmc .specificclick.net 6/1/2010 16:00:06:328 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - NC1U www9.addfreestats.com 6/1/2010 16:00:06:781 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - s_vi .msnportal.112.2o7.net 6/1/2010 16:00:07:515 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - signupShown www.askmen.com 6/1/2010 16:00:07:515 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - cookieTest www.askmen.com 6/1/2010 16:00:07:515 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz www.askmen.com 6/1/2010 16:00:07:515 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma www.askmen.com 6/1/2010 16:00:07:515 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - _csoot www.askmen.com 6/1/2010 16:00:07:531 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .askmen.com 6/1/2010 16:00:07:531 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - NGUserID .askmen.com 6/1/2010 16:00:07:531 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - _csuid www.askmen.com 6/1/2010 16:00:07:531 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - s_pers .askmen.com 6/1/2010 16:00:07:531 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rsi_segs .askmen.com 6/1/2010 16:00:07:531 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz .askmen.com 6/1/2010 16:00:07:531 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __qca .askmen.com 6/1/2010 16:00:07:531 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - s_vi .askmen.com 6/1/2010 16:00:07:531 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ATA .askmen.com 6/1/2010 16:00:09:265 Resultados do Immunizer A seção do ActiveX foi imunizada. Itens 5096 processados. 6/1/2010 16:00:30:203 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow 6/1/2010 16:00:30:203 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir 6/1/2010 16:00:30:203 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version 6/1/2010 16:00:30:203 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog 6/1/2010 16:00:30:203 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog 6/1/2010 16:00:30:203 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries 6/1/2010 16:00:30:218 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num 6/1/2010 16:00:30:218 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath 6/1/2010 16:00:30:218 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString 6/1/2010 16:00:30:218 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId 6/1/2010 16:00:30:218 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace 6/1/2010 16:00:30:218 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled 6/1/2010 16:00:30:234 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version 6/1/2010 16:00:30:234 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo 6/1/2010 16:00:30:234 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001 6/1/2010 16:00:30:234 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath 6/1/2010 16:00:30:234 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString 6/1/2010 16:00:30:250 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId 6/1/2010 16:00:30:250 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace 6/1/2010 16:00:30:250 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled 6/1/2010 16:00:30:250 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version 6/1/2010 16:00:30:250 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo 6/1/2010 16:00:30:250 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002 6/1/2010 16:00:30:250 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath 6/1/2010 16:00:30:265 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString 6/1/2010 16:00:30:265 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId 6/1/2010 16:00:30:265 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace 6/1/2010 16:00:30:265 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled 6/1/2010 16:00:30:265 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version 6/1/2010 16:00:30:281 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo 6/1/2010 16:00:30:343 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003 6/1/2010 16:00:30:343 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries 6/1/2010 16:00:30:359 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5 6/1/2010 16:00:30:359 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries 6/1/2010 16:00:30:375 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID 6/1/2010 16:00:30:375 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num 6/1/2010 16:00:30:375 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem 6/1/2010 16:00:30:375 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001 6/1/2010 16:00:30:390 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem 6/1/2010 16:00:30:390 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002 6/1/2010 16:00:30:406 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem 6/1/2010 16:00:30:406 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003 6/1/2010 16:00:30:406 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem 6/1/2010 16:00:30:421 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004 6/1/2010 16:00:30:421 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem 6/1/2010 16:00:30:421 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005 6/1/2010 16:00:30:421 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem 6/1/2010 16:00:30:421 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006 6/1/2010 16:00:30:437 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem 6/1/2010 16:00:30:437 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007 6/1/2010 16:00:30:437 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem 6/1/2010 16:00:30:437 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008 6/1/2010 16:00:30:453 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem 6/1/2010 16:00:30:453 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009 6/1/2010 16:00:30:453 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem 6/1/2010 16:00:30:453 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010 6/1/2010 16:00:30:453 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem 6/1/2010 16:00:30:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011 6/1/2010 16:00:30:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem 6/1/2010 16:00:30:468 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012 6/1/2010 16:00:30:484 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem 6/1/2010 16:00:30:484 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013 6/1/2010 16:00:30:484 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem 6/1/2010 16:00:30:484 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014 6/1/2010 16:00:30:484 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem 6/1/2010 16:00:30:484 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015 6/1/2010 16:00:30:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016, PackedCatalogItem 6/1/2010 16:00:30:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016 6/1/2010 16:00:30:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017, PackedCatalogItem 6/1/2010 16:00:30:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017 6/1/2010 16:00:30:500 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries 6/1/2010 16:00:30:515 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9 6/1/2010 16:00:30:515 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters 6/1/2010 16:00:30:531 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2 6/1/2010 16:00:30:531 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup 6/1/2010 16:00:30:546 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware 6/1/2010 16:00:36:15 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}, (Default) 6/1/2010 16:00:36:31 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid, (Default) 6/1/2010 16:00:36:31 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid 6/1/2010 16:00:36:31 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32, (Default) 6/1/2010 16:00:36:62 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32 6/1/2010 16:00:36:62 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib, (Default) 6/1/2010 16:00:36:62 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib, Version 6/1/2010 16:00:36:62 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib 6/1/2010 16:00:36:62 Detectada uma infecção neste computador Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B} 6/1/2010 16:02:19:781 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\drivers\utk0mtqz.sys 6/1/2010 16:02:19:781 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\utk0mtqz, ImagePath = \??\C:\WINDOWS\system32\Drivers\utk0mtqz.sys 6/1/2010 16:02:19:781 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\utk0mtqz, ImagePath = \??\C:\WINDOWS\system32\Drivers\utk0mtqz.sys 6/1/2010 16:02:19:781 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\utk0mtqz, ImagePath = \??\C:\WINDOWS\system32\Drivers\utk0mtqz.sys 6/1/2010 16:03:04:609 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Pasta Nível de Risco - Informações Infecção - C:\ComboFix\ 6/1/2010 16:03:04:734 Detectada uma infecção neste computador Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Valor de Registro Modificado Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Alerter, start 6/1/2010 16:03:04:875 Verificação Concluída Tipo de Verificação - Intelli-Scan Itens Processados - 302724 Ameaças Detectadas - 8 Infecções Detectadas - 215 Infecções Ignoradas - 0 6/1/2010 16:17:14:140 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Delf.ACR Tipo - Favorito Nível de Risco - Alto Infecção - http://spicehome.vilabol.uol.com.br/ : C:\Documents and Settings\Caio\Favoritos\[[[ Spice Girls HomePage ]]] [ SpiceGirls.Hpg.Com.Br ].url 6/1/2010 16:17:14:312 Infecção excluída Nome da Ameaça - Trojan-Downloader.Delf.ACR Tipo - Favorito Nível de Risco - Alto Infecção - http://spicehome.vilabol.uol.com.br/ : C:\Documents and Settings\Caio\Favoritos\[[[ Spice Girls HomePage ]]] [ SpiceGirls.Hpg.Com.Br ].url 6/1/2010 16:17:14:546 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ATA .askmen.com 6/1/2010 16:17:14:546 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - s_vi .askmen.com 6/1/2010 16:17:14:546 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __qca .askmen.com 6/1/2010 16:17:14:546 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz .askmen.com 6/1/2010 16:17:14:546 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rsi_segs .askmen.com 6/1/2010 16:17:14:546 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - s_pers .askmen.com 6/1/2010 16:17:14:546 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - _csuid www.askmen.com 6/1/2010 16:17:14:562 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - NGUserID .askmen.com 6/1/2010 16:17:14:562 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .askmen.com 6/1/2010 16:17:14:562 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - _csoot www.askmen.com 6/1/2010 16:17:14:562 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma www.askmen.com 6/1/2010 16:17:14:562 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz www.askmen.com 6/1/2010 16:17:14:562 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - cookieTest www.askmen.com 6/1/2010 16:17:14:578 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - signupShown www.askmen.com 6/1/2010 16:17:14:578 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - s_vi .msnportal.112.2o7.net 6/1/2010 16:17:14:578 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - dmc .specificclick.net 6/1/2010 16:17:14:578 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ug .specificclick.net 6/1/2010 16:17:14:578 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - dmk .specificclick.net 6/1/2010 16:17:14:578 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .imasters.com.br 6/1/2010 16:17:14:578 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz .forum.imasters.com.br 6/1/2010 16:17:14:578 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .forum.imasters.com.br 6/1/2010 16:17:14:593 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - NGUserID bn.uol.com.br 6/1/2010 16:17:14:593 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz .superdownloads.uol.com.br 6/1/2010 16:17:14:593 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .superdownloads.uol.com.br 6/1/2010 16:17:14:593 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - EC .adecn.com 6/1/2010 16:17:14:593 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ANON_ID .tribalfusion.com 6/1/2010 16:17:14:593 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rsi_segs_1000000 .revsci.net 6/1/2010 16:17:14:609 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - NETID01 .revsci.net 6/1/2010 16:17:14:609 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rsi_us_1000000 .revsci.net 6/1/2010 16:17:14:609 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - NETSEGS_C07583 .revsci.net 6/1/2010 16:17:14:609 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rsi_cls_1000000 .revsci.net 6/1/2010 16:17:14:609 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - c1 be.sitestat.com 6/1/2010 16:17:14:609 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - s1 be.sitestat.com 6/1/2010 16:17:14:609 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - S .apmebf.com 6/1/2010 16:17:14:609 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - s_vi .uol.com.br 6/1/2010 16:17:14:625 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - UOL_VIS .uol.com.br 6/1/2010 16:17:14:625 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - group_history .medleyads.com 6/1/2010 16:17:14:625 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmb .medleyads.com 6/1/2010 16:17:14:625 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utma .medleyads.com 6/1/2010 16:17:14:625 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmz .medleyads.com 6/1/2010 16:17:14:625 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - __utmc .medleyads.com 6/1/2010 16:17:14:625 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - flagcounter:npF s05.flagcounter.com 6/1/2010 16:17:14:640 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - OAID ads.crakmedia.com 6/1/2010 16:17:14:640 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - _OABLOCK[1619] ads.crakmedia.com 6/1/2010 16:17:14:640 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - banads_ad_format .ero-advertising.com 6/1/2010 16:17:14:640 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - VID .yadro.ru 6/1/2010 16:17:14:640 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ruid .rubiconproject.com 6/1/2010 16:17:14:640 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - csi20 .rubiconproject.com 6/1/2010 16:17:14:640 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - csi2 .rubiconproject.com 6/1/2010 16:17:14:640 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - csi15 .rubiconproject.com 6/1/2010 16:17:14:656 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - uid ad.yieldmanager.com 6/1/2010 16:17:14:656 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - pv1 ad.yieldmanager.com 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ih ad.yieldmanager.com 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - bh ad.yieldmanager.com 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - vuday1 ad.yieldmanager.com 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - BX ad.yieldmanager.com 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - liday1 ad.yieldmanager.com 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - mc .quantserve.com 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - flashInstalled ad.yieldmanager.com 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - zedo.com/ zedo.com 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - yadro.ru/ yadro.ru 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - xiti.com/ xiti.com 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - www.badongo.com/ www.badongo.com 6/1/2010 16:17:14:671 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - www.badongo.com/ www.badongo.com 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - uol.com.br/ uol.com.br 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - tribalfusion.com/ tribalfusion.com 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - tap.rubiconproject.com/ tap.rubiconproject.com 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - tacoda.net/ tacoda.net 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - statse.webtrendslive.com/ statse.webtrendslive.com 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - specificclick.net/ specificclick.net 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - serving-sys.com/ serving-sys.com 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rubiconproject.com/ rubiconproject.com 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - revsci.net/ revsci.net 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - rambler.ru/ rambler.ru 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - quantserve.com/ quantserve.com 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - myroitracking.com/ myroitracking.com 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - msnportal.112.2o7.net/ msnportal.112.2o7.net 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - msnaccountservices.112.2o7.net/ msnaccountservices.112.2o7.net 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - m1.webstats.motigo.com/ m1.webstats.motigo.com 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - intellitxt.com/ intellitxt.com 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - imasters.com.br/ imasters.com.br 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - hitbox.com/ hitbox.com 6/1/2010 16:17:14:687 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - forum.imasters.com.br/ forum.imasters.com.br 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ero-advertising.com/ ero-advertising.com 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ehg-eset.hitbox.com/ ehg-eset.hitbox.com 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - domdex.com/ domdex.com 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - bs.serving-sys.com/ bs.serving-sys.com 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - bn.uol.com.br/ bn.uol.com.br 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - badongo.com/ badongo.com 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - atwola.com/ atwola.com 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - at.atwola.com/ at.atwola.com 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - apmebf.com/ apmebf.com 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - advertising.com/ advertising.com 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ads.telegraph.co.uk/ ads.telegraph.co.uk 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ad.yieldmanager.com/ ad.yieldmanager.com 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ad.adnetwork.com.br/ ad.adnetwork.com.br 6/1/2010 16:17:14:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - 2o7.net/ 2o7.net 6/1/2010 16:17:14:875 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - NC1U www9.addfreestats.com 6/1/2010 16:17:14:875 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - BX .overture.com 6/1/2010 16:17:14:875 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - UserData .overture.com 6/1/2010 16:17:14:890 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - AA002 .atdmt.com 6/1/2010 16:17:14:890 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - MUID .atdmt.com 6/1/2010 16:17:14:890 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - session_1374765 .statcounter.com 6/1/2010 16:17:14:890 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - is_unique .statcounter.com 6/1/2010 16:17:14:890 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - www7.addfreestats.com/ www7.addfreestats.com 6/1/2010 16:17:14:890 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - www5.addfreestats.com/ www5.addfreestats.com 6/1/2010 16:17:14:890 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - www.burstnet.com/ www.burstnet.com 6/1/2010 16:17:14:890 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - statcounter.com/ statcounter.com 6/1/2010 16:17:14:890 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - server.iad.liveperson.net/ server.iad.liveperson.net 6/1/2010 16:17:14:890 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - overture.com/ overture.com 6/1/2010 16:17:14:890 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - mediaplex.com/ mediaplex.com 6/1/2010 16:17:14:906 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - fastclick.net/ fastclick.net 6/1/2010 16:17:14:906 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - casalemedia.com/ casalemedia.com 6/1/2010 16:17:14:906 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - burstnet.com/ burstnet.com 6/1/2010 16:17:14:906 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - atdmt.com/ atdmt.com 6/1/2010 16:17:14:906 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - ads.pointroll.com/ ads.pointroll.com 6/1/2010 16:17:15:15 Infecção excluída Nome da Ameaça - Trojan.StartPage.ACZ Tipo - Cookie Nível de Risco - Alto Infecção - al.myrice.com/ al.myrice.com 6/1/2010 16:17:15:328 Infecção excluída Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - OAID ads.xpg.com.br 6/1/2010 16:17:15:328 Infecção excluída Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - __utma .www2.xpg.com.br 6/1/2010 16:17:15:343 Infecção excluída Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - __utmz .www2.xpg.com.br 6/1/2010 16:17:15:343 Infecção excluída Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - conteudo www.---otv.xpg.com.br 6/1/2010 16:17:15:343 Infecção excluída Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - __utmz .---otv.xpg.com.br 6/1/2010 16:17:15:343 Infecção excluída Nome da Ameaça - Spyware.Known_Bad_Sites Tipo - Cookie Nível de Risco - Alto Infecção - __utma .---otv.xpg.com.br 6/1/2010 16:17:15:843 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Pasta Nível de Risco - Informações Infecção - C:\ComboFix\ 6/1/2010 16:17:16:218 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware 6/1/2010 16:17:16:234 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup 6/1/2010 16:17:16:250 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2 6/1/2010 16:17:16:265 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters 6/1/2010 16:17:16:281 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9 6/1/2010 16:17:16:296 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries 6/1/2010 16:17:16:296 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017 6/1/2010 16:17:16:296 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017, PackedCatalogItem 6/1/2010 16:17:16:296 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016 6/1/2010 16:17:16:312 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016, PackedCatalogItem 6/1/2010 16:17:16:312 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015 6/1/2010 16:17:16:312 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem 6/1/2010 16:17:16:328 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014 6/1/2010 16:17:16:328 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem 6/1/2010 16:17:16:328 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013 6/1/2010 16:17:16:328 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem 6/1/2010 16:17:16:343 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012 6/1/2010 16:17:16:343 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem 6/1/2010 16:17:16:343 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011 6/1/2010 16:17:16:359 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem 6/1/2010 16:17:16:359 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010 6/1/2010 16:17:16:359 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem 6/1/2010 16:17:16:359 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009 6/1/2010 16:17:16:375 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem 6/1/2010 16:17:16:375 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008 6/1/2010 16:17:16:375 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem 6/1/2010 16:17:16:390 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007 6/1/2010 16:17:16:390 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem 6/1/2010 16:17:16:406 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006 6/1/2010 16:17:16:406 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem 6/1/2010 16:17:16:406 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005 6/1/2010 16:17:16:421 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem 6/1/2010 16:17:16:421 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004 6/1/2010 16:17:16:421 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem 6/1/2010 16:17:16:421 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003 6/1/2010 16:17:16:437 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem 6/1/2010 16:17:16:437 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002 6/1/2010 16:17:16:437 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem 6/1/2010 16:17:16:453 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001 6/1/2010 16:17:16:453 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem 6/1/2010 16:17:16:453 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num 6/1/2010 16:17:16:453 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID 6/1/2010 16:17:16:468 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries 6/1/2010 16:17:16:468 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5 6/1/2010 16:17:16:484 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries 6/1/2010 16:17:16:484 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003 6/1/2010 16:17:16:484 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo 6/1/2010 16:17:16:484 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version 6/1/2010 16:17:16:500 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled 6/1/2010 16:17:16:500 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace 6/1/2010 16:17:16:515 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId 6/1/2010 16:17:16:515 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString 6/1/2010 16:17:16:515 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath 6/1/2010 16:17:16:531 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002 6/1/2010 16:17:16:531 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo 6/1/2010 16:17:16:531 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version 6/1/2010 16:17:16:546 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled 6/1/2010 16:17:16:546 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace 6/1/2010 16:17:16:546 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId 6/1/2010 16:17:16:562 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString 6/1/2010 16:17:16:562 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath 6/1/2010 16:17:16:578 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001 6/1/2010 16:17:16:578 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo 6/1/2010 16:17:16:578 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version 6/1/2010 16:17:16:593 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled 6/1/2010 16:17:16:593 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace 6/1/2010 16:17:16:609 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId 6/1/2010 16:17:16:609 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString 6/1/2010 16:17:16:609 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath 6/1/2010 16:17:16:625 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num 6/1/2010 16:17:16:625 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries 6/1/2010 16:17:16:625 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog 6/1/2010 16:17:16:640 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog 6/1/2010 16:17:16:640 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version 6/1/2010 16:17:16:656 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir 6/1/2010 16:17:16:656 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow 6/1/2010 16:17:17:15 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Pasta Nível de Risco - Informações Infecção - C:\ComboFix\ 6/1/2010 16:17:17:31 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware 6/1/2010 16:17:17:31 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001, PackedCatalogItem 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Serial_Access_Num 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Next_Catalog_Entry_ID 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\Protocol_Catalog9, Num_Catalog_Entries 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, StoresServiceClassInfo 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Version 6/1/2010 16:17:17:46 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, Enabled 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, SupportedNameSpace 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, ProviderId 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, DisplayString 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000003, LibraryPath 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, StoresServiceClassInfo 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Version 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, Enabled 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, SupportedNameSpace 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, ProviderId 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, DisplayString 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000002, LibraryPath 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Chave de Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, StoresServiceClassInfo 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Version 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, Enabled 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, SupportedNameSpace 6/1/2010 16:17:17:62 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, ProviderId 6/1/2010 16:17:17:78 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, DisplayString 6/1/2010 16:17:17:78 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\000000000001, LibraryPath 6/1/2010 16:17:17:78 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Serial_Access_Num 6/1/2010 16:17:17:78 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters\NameSpace_Catalog5, Num_Catalog_Entries 6/1/2010 16:17:17:78 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_Protocol_Catalog 6/1/2010 16:17:17:78 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, Current_NameSpace_Catalog 6/1/2010 16:17:17:78 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware\backup\winsock2\Parameters, WinSock_Registry_Version 6/1/2010 16:17:17:78 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, LastDir 6/1/2010 16:17:17:78 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Valor do Registro Nível de Risco - Informações Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow 6/1/2010 16:17:17:203 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B} 6/1/2010 16:17:17:218 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib 6/1/2010 16:17:17:218 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib, Version 6/1/2010 16:17:17:234 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib, (Default) 6/1/2010 16:17:17:234 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32 6/1/2010 16:17:17:250 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32, (Default) 6/1/2010 16:17:17:250 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid 6/1/2010 16:17:17:265 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid, (Default) 6/1/2010 16:17:17:265 Infecção em quarentena Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}, (Default) 6/1/2010 16:17:17:609 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B} 6/1/2010 16:17:17:609 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib 6/1/2010 16:17:17:609 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib, Version 6/1/2010 16:17:17:609 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\TypeLib, (Default) 6/1/2010 16:17:17:609 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32 6/1/2010 16:17:17:609 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid32, (Default) 6/1/2010 16:17:17:625 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Chave de Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid 6/1/2010 16:17:17:625 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}\ProxyStubClsid, (Default) 6/1/2010 16:17:17:625 Infecção excluída Nome da Ameaça - Spyware.Mywebtattoo Tipo - Valor do Registro Nível de Risco - Baixo Infecção - HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}, (Default) 6/1/2010 16:17:17:765 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Valor de Registro Modificado Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Alerter, start 6/1/2010 16:17:17:765 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\utk0mtqz, ImagePath = \??\C:\WINDOWS\system32\Drivers\utk0mtqz.sys 6/1/2010 16:17:17:781 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\utk0mtqz, ImagePath = \??\C:\WINDOWS\system32\Drivers\utk0mtqz.sys 6/1/2010 16:17:17:781 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\utk0mtqz, ImagePath = \??\C:\WINDOWS\system32\Drivers\utk0mtqz.sys 6/1/2010 16:17:17:812 Infecção em quarentena Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\drivers\utk0mtqz.sys 6/1/2010 16:17:17:984 Infecção excluída Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Valor de Registro Modificado Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Alerter, start 6/1/2010 16:17:17:984 Infecção excluída Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\utk0mtqz, ImagePath = \??\C:\WINDOWS\system32\Drivers\utk0mtqz.sys 6/1/2010 16:17:17:984 Infecção excluída Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\utk0mtqz, ImagePath = \??\C:\WINDOWS\system32\Drivers\utk0mtqz.sys 6/1/2010 16:17:17:984 Infecção excluída Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Inicialização Nível de Risco - Alto Infecção - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\utk0mtqz, ImagePath = \??\C:\WINDOWS\system32\Drivers\utk0mtqz.sys 6/1/2010 16:17:17:984 Infecção excluída Nome da Ameaça - Trojan-Downloader.Bagle Tipo - Arquivo Nível de Risco - Alto Infecção - c:\windows\system32\drivers\utk0mtqz.sys 6/1/2010 16:17:20:156 Resumo de Infecções em Quarentena/Removidas Quarentena - 92 Falha na Quarentena - 0 Removido - 215 Falha na Remoção - 0 6/1/2010 16:18:24:687 Verificação Iniciada Tipo de Verificação - Intelli-Scan 6/1/2010 16:20:49:640 Verificação Concluída Tipo de Verificação - Intelli-Scan Itens Processados - 302507 Ameaças Detectadas - 0 Infecções Detectadas - 0 Infecções Ignoradas - 0 6/1/2010 16:26:03:265 Verificação Iniciada Tipo de Verificação - Intelli-Scan 6/1/2010 16:26:10:0 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - forum.imasters.com.br/ forum.imasters.com.br 6/1/2010 16:26:11:218 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - imasters.com.br/ imasters.com.br 6/1/2010 16:26:13:890 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - statcounter.com/ statcounter.com 6/1/2010 16:26:41:609 Smart Update O Smart Update determinou que o Spyware Doctor está atualizado 6/1/2010 16:26:44:796 Resultados do Immunizer A seção do ActiveX foi imunizada. Nenhum item foi processado. 6/1/2010 16:28:29:781 Verificação Concluída Tipo de Verificação - Intelli-Scan Itens Processados - 302526 Ameaças Detectadas - 2 Infecções Detectadas - 3 Infecções Ignoradas - 0 6/1/2010 16:29:39:593 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - imasters.com.br/ imasters.com.br 6/1/2010 16:29:39:593 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - forum.imasters.com.br/ forum.imasters.com.br 6/1/2010 16:29:39:765 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - statcounter.com/ statcounter.com 6/1/2010 16:29:41:937 Resumo de Infecções em Quarentena/Removidas Quarentena - 0 Falha na Quarentena - 0 Removido - 3 Falha na Remoção - 0 6/1/2010 16:52:51:515 Verificação Iniciada Tipo de Verificação - Intelli-Scan 6/1/2010 16:52:55:296 Verificação Concluída Tipo de Verificação - Intelli-Scan Itens Processados - 297 Ameaças Detectadas - 0 Infecções Detectadas - 0 Infecções Ignoradas - 0 6/1/2010 17:23:29:171 Verificação Iniciada Tipo de Verificação - Verificação Completa 6/1/2010 17:23:33:328 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ad.yieldmanager.com/ ad.yieldmanager.com 6/1/2010 17:23:34:15 Detectada uma infecção neste computador Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - atdmt.com/ atdmt.com 6/1/2010 17:23:36:921 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - forum.imasters.com.br/ forum.imasters.com.br 6/1/2010 17:23:38:187 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - imasters.com.br/ imasters.com.br 6/1/2010 17:23:38:968 Detectada uma infecção neste computador Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - m1.webstats.motigo.com/ m1.webstats.motigo.com 6/1/2010 18:00:00:375 Verificação Programada Ignorada Tarefa programada Intelli-Scan este computador ignorara - outra verificação já está em andamento. 6/1/2010 18:54:14:812 Detectada uma infecção neste computador Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - C:\WINDOWS\SWXCACLS.exe 6/1/2010 19:00:23:46 Verificação Concluída Tipo de Verificação - Verificação Completa Itens Processados - 422327 Ameaças Detectadas - 3 Infecções Detectadas - 6 Infecções Ignoradas - 0 6/1/2010 19:00:38:703 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - m1.webstats.motigo.com/ m1.webstats.motigo.com 6/1/2010 19:00:38:750 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - imasters.com.br/ imasters.com.br 6/1/2010 19:00:38:750 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - forum.imasters.com.br/ forum.imasters.com.br 6/1/2010 19:00:38:750 Infecção excluída Nome da Ameaça - Application.TrackingCookies Tipo - Cookie Nível de Risco - Baixo Infecção - ad.yieldmanager.com/ ad.yieldmanager.com 6/1/2010 19:00:38:875 Infecção excluída Nome da Ameaça - Adware.Advertising Tipo - Cookie Nível de Risco - Baixo Infecção - atdmt.com/ atdmt.com 6/1/2010 19:00:39:109 Infecção em quarentena Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - C:\WINDOWS\SWXCACLS.exe 6/1/2010 19:00:39:281 Infecção excluída Nome da Ameaça - Application.NirCmd Tipo - Arquivo Nível de Risco - Informações Infecção - C:\WINDOWS\SWXCACLS.exe 6/1/2010 19:00:41:546 Resumo de Infecções em Quarentena/Removidas Quarentena - 1 Falha na Quarentena - 0 Removido - 6 Falha na Remoção - 0 Compartilhar este post Link para o post Compartilhar em outros sites